2022年4月の記事(4 ページ目) | ScanNetSecurity
2024.05.17(金)

2022年4月の記事一覧(4 ページ目)

国内で優先的に対処すべきリスク、サイバー攻撃・ウイルス感染による情報漏えいが3位に 画像
調査・ホワイトペーパー

国内で優先的に対処すべきリスク、サイバー攻撃・ウイルス感染による情報漏えいが3位に

 デロイト トーマツ グループは4月13日、日本の上場企業を対象とした「企業のリスクマネジメントおよびクライシスマネジメント実態調査」2021年版を公表した。

マイクロソフトが4月のセキュリティ情報公開、悪用の事実を確認済みの脆弱性1件も対象 画像
セキュリティホール・脆弱性

マイクロソフトが4月のセキュリティ情報公開、悪用の事実を確認済みの脆弱性1件も対象

独立行政法人 情報処理推進機構(IPA)は4月13日、「Microsoft 製品の脆弱性対策について(2022年4月)」を発表した。

Apache Struts 2に任意のコードを実行される脆弱性 画像
セキュリティホール・脆弱性

Apache Struts 2に任意のコードを実行される脆弱性

 独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は4月13日、Apache Struts 2において任意のコードを実行される脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。影響を受けるシステムは以下の通り。

「あんしんエビデンス管理」シリーズでコンテンツクラウド「Box」を利用可能に 画像
新製品・新サービス

「あんしんエビデンス管理」シリーズでコンテンツクラウド「Box」を利用可能に

 株式会社PFUは4月12日、コンテンツクラウド「Box」を活用し電子帳簿保存法に対応した電子ファイリングサービス「あんしんエビデンス管理(Box)」を同日から販売すると発表した。

NISC サイバーセキュリティ政策年表から考える、政府の考え やろうとしていること 画像
コラム

NISC サイバーセキュリティ政策年表から考える、政府の考え やろうとしていること

NISCが公開している「サイバーセキュリティ政策の経緯」という資料を元に、日本のサイバーセキュリティ政策を経緯を俯瞰してみたい。

「 Doctors Me」の画像投稿、130字以上のURLを機械的手法でマッチングさせURLを取得か 画像
インシデント・情報漏えい

「 Doctors Me」の画像投稿、130字以上のURLを機械的手法でマッチングさせURLを取得か

 株式会社アドメディカは4月1日、同社が運営する総合ヘルスケアメディア「 Doctors Me」の健康相談における画像投稿機能のセキュリティ強化について発表した。

新卒採用活動でメール誤送信、システムに手作業工程を追加したことが原因 画像
インシデント・情報漏えい

新卒採用活動でメール誤送信、システムに手作業工程を追加したことが原因

 住友ゴム工業株式会社は4月12日、新卒採用活動におけるメール誤送信について発表した。

サイバーセキュリティイニシアティブジャパン設立、対策と人材のフレームワーク提供 画像
業界動向

サイバーセキュリティイニシアティブジャパン設立、対策と人材のフレームワーク提供

株式会社ラック、NRIセキュアテクノロジーズ株式会社、グローバルセキュリティエキスパート株式会社(GSX)の3社は4月12日、「サイバーセキュリティイニシアティブジャパン」を、2022年4月1日に設立したと発表した。

ランサムウェア身代金の平均支払額は約54万ドルと過去最高を記録、パロアルト調査 画像
調査・ホワイトペーパー

ランサムウェア身代金の平均支払額は約54万ドルと過去最高を記録、パロアルト調査

 パロアルトネットワークス株式会社は4月12日、「2022年度版:Unit 42 ランサムウェア脅威レポート」を公開した。

東京都が中小企業のサイバーセキュリティ自立支援、オンラインセミナーも開催 画像
セミナー・イベント

東京都が中小企業のサイバーセキュリティ自立支援、オンラインセミナーも開催

 東京都は4月12日、サイバーセキュリティ対策の支援対象企業の募集について発表した。

バグバウンティがテーマで50回も連載できるのか 画像
業界動向

バグバウンティがテーマで50回も連載できるのか

バグバウンティをテーマにして50回も連載ができるのか

Proofpoint「フィッシング脅威の全容」公開、ランサムウェア感染者の58%が身代金支払い 画像
調査・ホワイトペーパー

Proofpoint「フィッシング脅威の全容」公開、ランサムウェア感染者の58%が身代金支払い

日本プルーフポイント株式会社は4月12日、フィッシング攻撃の現状を明らかにした年次レポート「2022 State of the Phish(フィッシング脅威の全容)」の日本語版を発表した。

マキナレコードの Cyber Intelligence Summit 今年も開催、オンラインで 5/12~13 画像
セミナー・イベント

マキナレコードの Cyber Intelligence Summit 今年も開催、オンラインで 5/12~13

 株式会社マキナレコードは4月12日、「サイバーインテリジェンス」の活用や企業のセキュリティについての国際セキュリティカンファレンス「Cyber Intelligence Summit 2022」を5月12日、13日の2日間にわたりオンライン開催すると発表した。

三菱総合研究所、SecurityScorecardを活用したコンサルティングサービスを提供 画像
新製品・新サービス

三菱総合研究所、SecurityScorecardを活用したコンサルティングサービスを提供

 株式会社三菱総合研究所は4月11日、米国SecurityScorecard, Inc.のセキュリティレイティングサービス「SecurityScorecard」を用いたコンサルティングサービスを同日から開始すると発表した。

20年間 Windows OS の裏をかき続けた徳島のホワイトハッカー ~ ティエスエスリンク(TSS LINK)開発者インタビュー 画像
新製品・新サービス

20年間 Windows OS の裏をかき続けた徳島のホワイトハッカー ~ ティエスエスリンク(TSS LINK)開発者インタビューPR

「Microsoftさん、Microsoftさん、スクリーンショットを禁止するにはどうしたらいいの?」「それはね……」などという答は決して返っては来ない。そんなことを聞いたりしようものなら、Microsoft から FBI に通報すらされかねない。

Linux Kernel の watch_queue event notification サブシステムにおける境界外メモリ書き込みの脆弱性(Scan Tech Report) 画像
エクスプロイト

Linux Kernel の watch_queue event notification サブシステムにおける境界外メモリ書き込みの脆弱性(Scan Tech Report)

2021 年 3 月に、Linux カーネルに権限昇格につながる脆弱性が公開されています。

大和証券グループ本社の英国子会社に不正アクセス、情報流出状況は調査中 画像
インシデント・情報漏えい

大和証券グループ本社の英国子会社に不正アクセス、情報流出状況は調査中

 株式会社大和証券グループ本社は4月8日、同社の英国子会社であるDaiwa Corporate Advisory Limitedが保有・運用するサーバ及びネットワークシステムへの不正アクセスについて発表した。

エディオングループ会社に不正アクセス、エアコン等の配送設置情報が削除される 画像
インシデント・情報漏えい

エディオングループ会社に不正アクセス、エアコン等の配送設置情報が削除される

 株式会社エディオンは4月11日、同社グループが運用するサーバへの不正アクセスによる個人情報流出の可能性について発表した。

相模原市の業務委託先でEmotet感染、消去していなかった過去のメール情報が流出 画像
インシデント・情報漏えい

相模原市の業務委託先でEmotet感染、消去していなかった過去のメール情報が流出

 神奈川県相模原市は3月25日、同市の業務委託先での個人情報流出について発表した。

園芸情報サイト「Gadenet」に不正アクセス、悪意あるサイトへ誘導する改ざん 画像
インシデント・情報漏えい

園芸情報サイト「Gadenet」に不正アクセス、悪意あるサイトへ誘導する改ざん

 一般社団法人ジャパン・ガーデナーズ・ネットワークは3月25日、同会が運営する園芸情報サイト「Gadenet」への不正アクセスについて発表した。

LogStareと古河ネットワークソリューションが技術提携、FITELnetにLogStareを搭載しサーバ不要でネットワーク管理 画像
新製品・新サービス

LogStareと古河ネットワークソリューションが技術提携、FITELnetにLogStareを搭載しサーバ不要でネットワーク管理

 株式会社LogStareは4月12日、古河ネットワークソリューション株式会社と技術提携し、マネージド・セキュリティ・プラットフォーム「LogStare」での古河ネットワークソリューションのアクセスVPNルータ FITELnet F220 及び F221への対応を発表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×