2022年4月の記事(7 ページ目) | ScanNetSecurity
2026.05.01(金)

2022年4月の記事一覧(7 ページ目)

デジタル庁でメール誤送信、同一内容への問い合わせはBCCで回答するルール 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

デジタル庁でメール誤送信、同一内容への問い合わせはBCCで回答するルール

 デジタル庁は4月1日、同庁が運用する新型コロナウイルス接種証明書アプリのヘルプデスクへの問合せ対応で、個人情報の漏えいが発生したと発表した。

申請者の書類を誤送信、分かっていたが宛先を修正せず 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

申請者の書類を誤送信、分かっていたが宛先を修正せず

 大阪府豊能町は3月8日、個人情報を含むメールの誤送信について発表した。

中小企業がセキュリティ対策投資を行わない理由、「必要性を感じていない」が最多の40.5%に 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

中小企業がセキュリティ対策投資を行わない理由、「必要性を感じていない」が最多の40.5%に

 独立行政法人情報処理推進機構(IPA)は3月31日、「2021年度中小企業における情報セキュリティ対策の実態調査報告書」を公開した。同調査は、2016年度の「中小企業における情報セキュリティ対策に関する実態調査」の後続となる。

メールサーバが踏み台利用された企業等は410件、デジタルアーツがEmotetセキュリティレポート公開 画像
調査・ホワイトペーパー
高橋 潤哉
高橋 潤哉

メールサーバが踏み台利用された企業等は410件、デジタルアーツがEmotetセキュリティレポート公開

 デジタルアーツ株式会社は3月31日、Emotetについてのセキュリティレポートを公開した。

さくら情報システム「まとめてセキュリティ診断forグループ会社」を提供 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

さくら情報システム「まとめてセキュリティ診断forグループ会社」を提供

 さくら情報システム株式会社は3月30日、サイバー攻撃に備えグループ会社などのセキュリティ対策状況をまとめて診断する「まとめてセキュリティ診断forグループ会社」の提供を同日から開始すると発表した。

ほっかむりをねじりハチマキに変えて ~ 熊谷正寿に聞いた GMOサイバーセキュリティ byイエラエの目的 画像
業界動向
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

ほっかむりをねじりハチマキに変えて ~ 熊谷正寿に聞いた GMOサイバーセキュリティ byイエラエの目的

 株式会社イエラエセキュリティ 代表取締役社長 牧田誠が驚いたのは、2021年の暮れ、資本提携に関わる打ち合わせで訪れたGMOインターネット株式会社の会議室の席上に、意外な人物を見つけたからだった。

東証1部上場 帝国電機製作所 Webサイトに不正アクセス、調査のためメンテナンス中 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

東証1部上場 帝国電機製作所 Webサイトに不正アクセス、調査のためメンテナンス中

 東証1部上場企業の株式会社帝国電機製作所は3月29日、同社Webサイトを管理運用するサーバへの不正アクセスの可能性について発表した。

課税情報閲覧した印西市30代男性職員、懲戒処分 減給10分の1 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

課税情報閲覧した印西市30代男性職員、懲戒処分 減給10分の1

 千葉県印西市は3月22日、住民情報の目的外閲覧を行った職員への懲戒処分を発表した。

歯科病院が口腔内写真を保存したカメラを紛失、監督官庁に報告 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

歯科病院が口腔内写真を保存したカメラを紛失、監督官庁に報告

 昭和大学歯科病院は3月22日、個人情報を保存したカメラの紛失について発表した。

WordPress 用プラグイン Advanced Custom Fields に認証欠如の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

WordPress 用プラグイン Advanced Custom Fields に認証欠如の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は3月30日、WordPress 用プラグイン Advanced Custom Fields における認証欠如の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

SaaSのサプライチェーンリスクマネジメント調査結果を公開、「Omiai」への不正アクセス等概要を図で解説 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

SaaSのサプライチェーンリスクマネジメント調査結果を公開、「Omiai」への不正アクセス等概要を図で解説

 独立行政法人情報処理推進機構(IPA)は3月30日、クラウドサービスのサプライチェーンリスクマネジメント調査の結果を公開した。

CrowdStrike Adversary Calender 2022 年 4 月「スプライト・スパイダー」 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

CrowdStrike Adversary Calender 2022 年 4 月「スプライト・スパイダー」

「CrowdStrike アドバーサリーカレンダー」は「アドバーサリー(敵性国家)」に関わる、サイバー攻撃に影響を及ぼす可能性がある(あるいは過去影響を及ぼした)地政学的出来事の情報を提供している点に最大の特長があります。記事末尾には当月の記載事項を付記します。

キンドリルジャパンのデータセンターで障害発生、一部顧客のシステムに影響 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

キンドリルジャパンのデータセンターで障害発生、一部顧客のシステムに影響

 キンドリルジャパン株式会社と日本アイ・ビー・エム株式会社は3月28日、キンドリルジャパンのデータセンターの障害について発表した。

FXのマネースクエアでシステム障害、サイト及び取引システム・アプリにログインが困難な状況に 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

FXのマネースクエアでシステム障害、サイト及び取引システム・アプリにログインが困難な状況に

 FXのサービスを行う株式会社マネースクエアは3月28日、同社システム障害の発生について発表した。

Emotet感染被害、病院や鉄道会社でも 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

Emotet感染被害、病院や鉄道会社でも

 引き続き各法人からEmotet感染による不審メールについて注意喚起が行われている。

止まらないEmotet感染被害、中国銀行や電気通信大学も 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

止まらないEmotet感染被害、中国銀行や電気通信大学も

 Emotetの感染報告と、それに伴う不審メールへの注意喚起が各法人で相次いでいる。

テレワーク中にウイルス感染を伝えるポップアップ表示、指示に従い端末が乗っ取り被害に 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

テレワーク中にウイルス感染を伝えるポップアップ表示、指示に従い端末が乗っ取り被害に

 国立研究開発法人国立がん研究センター東病院は3月25日、同院が研究代表・研究事務局を務める臨床研究において、被験者の個人情報が流出した可能性が発生したと発表した。

創業者は元「国家のハッカー」、サイバーリーズンがGoogleとAI駆動型XDR共同開発 画像
新製品・新サービス
高橋 潤哉
高橋 潤哉

創業者は元「国家のハッカー」、サイバーリーズンがGoogleとAI駆動型XDR共同開発

 サイバーリーズン・ジャパン株式会社は3月28日、Google Cloudと共同開発したAI駆動型XDR「Cybereason XDR powered by Google Chronicle」を、2022年夏に日本の企業・組織向けに提供開始すると発表した。

業者がはてなブックマークをクラウドソーシングサイト等で依頼、関与したユーザーは利用制限対象に 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

業者がはてなブックマークをクラウドソーシングサイト等で依頼、関与したユーザーは利用制限対象に

 株式会社はてなは3月28日、情報まとめサイト運営業者を名乗る者からのブックマーク依頼について、注意喚起をブログで発表した。

e-Gov電子申請サービスのアクセス集中、利用日時の分散への協力を依頼 画像
業界動向
ScanNetSecurity
ScanNetSecurity

e-Gov電子申請サービスのアクセス集中、利用日時の分散への協力を依頼

 デジタル庁は3月29日、e-Gov電子申請サービスのアクセス集中に伴う対応と利用日時の分散への協力について発表した。

IPA、2021年度の「情報システム等の脆弱性情報の取扱いに関する研究会」報告書を公開 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

IPA、2021年度の「情報システム等の脆弱性情報の取扱いに関する研究会」報告書を公開

 独立行政法人情報処理推進機構(IPA)は3月29日、「情報システム等の脆弱性情報の取扱いに関する研究会」の2021年度の報告書を公開した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×