2022年5月の記事 | ScanNetSecurity
2026.10.11(日)

2022年5月の記事一覧

Proofpoint Blog 第13回 「マルウェアBumblebeeのトランスフォーム」 画像
脅威動向
日本プルーフポイント株式会社 チーフエヴァンジェリスト 増田 幸美(そうた ゆきみ)
日本プルーフポイント株式会社 チーフエヴァンジェリスト 増田 幸美(そうた ゆきみ)

Proofpoint Blog 第13回 「マルウェアBumblebeeのトランスフォーム」

2022 年 3 月から、プルーフポイントは、Bumblebee と呼ばれる新しいダウンローダーを配信する攻撃キャンペーンを観測しました。現在、既知の攻撃グループを含む少なくとも 3 つの活動クラスターが Bumblebee を配布しています。

米国証券取引委員会、サイバー犯罪対策ユニットと暗号通貨詐欺担当の人員を 2 倍に 画像
TheRegister
The Register誌特約記事
The Register誌特約記事

米国証券取引委員会、サイバー犯罪対策ユニットと暗号通貨詐欺担当の人員を 2 倍に

 米国証券取引委員会(SEC)は、暗号通貨詐欺やその他のサイバー犯罪を取り締まるための特別部隊を 20 人増員するつもりだ。

調布市での市政情報公開請求書の個人情報漏えい、関係職員を懲戒処分に 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

調布市での市政情報公開請求書の個人情報漏えい、関係職員を懲戒処分に

 東京都調布市は4月25日、同市職員の懲戒処分について発表した。

日本株PTS運営のCboeジャパンのSORシステムで障害、注文の執行に不具合 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

日本株PTS運営のCboeジャパンのSORシステムで障害、注文の執行に不具合

 米取引所大手シカゴ・オプション取引所を運営するCboe Global Marketsの一員で日本株PTSを運営するCboeジャパン株式会社は5月23日、SORシステムでの障害について発表した。

フジ・メディア・ホールディングス傘下のエフシージー総合研究所にSQLインジェクションによるフラッド攻撃、メールアドレスが漏えいの可能性 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

フジ・メディア・ホールディングス傘下のエフシージー総合研究所にSQLインジェクションによるフラッド攻撃、メールアドレスが漏えいの可能性

 株式会社フジ・メディア・ホールディングス傘下の株式会社エフシージー総合研究所は5月24日、不正アクセスによるメールアドレス漏えいの可能性について発表した。

浦和レッズのパソコンがマルウェア感染、社員を装った不審メールに注意を呼びかけ 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

浦和レッズのパソコンがマルウェア感染、社員を装った不審メールに注意を呼びかけ

 浦和レッドダイヤモンズ株式会社は5月24日、同クラブ社員を装った不審メールへの注意喚起を発表した。

月桂冠にランサムウェア攻撃、顧客情報等が流出の可能性 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

月桂冠にランサムウェア攻撃、顧客情報等が流出の可能性

 月桂冠株式会社は5月26日、同社が管理運用するサーバに第三者からのランサムウェアによるサイバー攻撃及びデータの暗号化で、個人情報が流出した可能性が判明したと発表した。同社では4月6日に、不正アクセスによる社内システムでの障害発生について公表していた。

中小企業向け無償セキュリティプラットフォーム「S4」、「繋げる」「広める」の2つのプランを設定 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

中小企業向け無償セキュリティプラットフォーム「S4」、「繋げる」「広める」の2つのプランを設定

 株式会社クラフは5月24日、「誰の手にもセキュリティがいきわたる社会」を目指すプロジェクト「S4」のプランを公開した。

自動脆弱性診断ツール「Securify」、ドメイン所有確認機能やゲーミフィケーション応用したスコア表示 画像
新製品・新サービス
高橋 潤哉
高橋 潤哉

自動脆弱性診断ツール「Securify」、ドメイン所有確認機能やゲーミフィケーション応用したスコア表示

 株式会社スリーシェイクは5月26日、自動脆弱性診断ツール「Securify」のUIのリニューアルと、「ドメイン所有確認」機能の追加を発表した。

IPS/IDSで検出した攻撃はSQLインジェクションが最多、Emotetは減少傾向に 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

IPS/IDSで検出した攻撃はSQLインジェクションが最多、Emotetは減少傾向に

 株式会社インターネットイニシアティブ(IIJ)は5月27日、「wizSafe Security Signal 2022年4月 観測レポート」を発表した。

iOS アプリ「モバオク-オークション&フリマアプリ」にサーバ証明書の検証不備の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

iOS アプリ「モバオク-オークション&フリマアプリ」にサーバ証明書の検証不備の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は5月27日、iOS アプリ「モバオク-オークション&フリマアプリ」におけるサーバ証明書の検証不備の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

国産UTM 富士通 IPCOM EX2 シリーズ、国産SIEM の LogStare と正式連携 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

国産UTM 富士通 IPCOM EX2 シリーズ、国産SIEM の LogStare と正式連携

 株式会社LogStareは5月27日、富士通株式会社の技術的支援を受け、「FUJITSU Network IPCOM EX2シリーズ」との連携に正式対応したと発表した。

サイレントクーデター 超限政変:工藤伸治のセキュリティ事件簿 外伝 プロローグ 画像
フィクション
一田 和樹
一田 和樹

サイレントクーデター 超限政変:工藤伸治のセキュリティ事件簿 外伝 プロローグ

「父親と母親のどっちを自分の手で殺したい? 両方でもいいけど、最初はきついと思う」

LogStare「セキュリティリスク分析“実践型” ログ分析ウェビナー」紹介、SOC運用経験に基づくハンズオンも 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

LogStare「セキュリティリスク分析“実践型” ログ分析ウェビナー」紹介、SOC運用経験に基づくハンズオンもPR

 株式会社LogStareは5月24日、親会社である株式会社セキュアヴェイルと共催する「セキュリティリスクを分析する“実践型” ログ分析ウェビナー」の内容について発表した。

秋田赤十字病院のパソコンがEmotetに感染、職員を装った不審メールに注意を呼びかけ 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

秋田赤十字病院のパソコンがEmotetに感染、職員を装った不審メールに注意を呼びかけ

 日本赤十字社秋田赤十字病院長は5月20日、同院職員を装った不審メールについて注意喚起を発表した。

Microsoft Windows Server に情報を公開される脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Microsoft Windows Server に情報を公開される脆弱性

 独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は5月25日、Microsoft Windows Server における情報を公開される脆弱性について「JVN iPedia」で発表した。影響を受けるシステムは以下の通り。

ブライダルサービス提供ピアリーでEmotet感染、不審メールに注意を呼びかけ 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

ブライダルサービス提供ピアリーでEmotet感染、不審メールに注意を呼びかけ

 ブライダルサービスを提供する株式会社ピアリー(PIARY)は5月23日、Emotet感染による同社従業員を装った不審メールについて注意喚起を発表した。

埼玉大学でEmotet感染による大量のメール送信、注意を呼びかけ 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

埼玉大学でEmotet感染による大量のメール送信、注意を呼びかけ

 国立大学法人埼玉大学は5月24日、Emotet感染による大量のメール送信について発表した。

【当選確率3倍】2022年 CrowdStrike カレンダープレゼント 画像
編集部からのおしらせ
ScanNetSecurity
ScanNetSecurity

【当選確率3倍】2022年 CrowdStrike カレンダープレゼント

 今年もこの時期になりました。

イエラエ CSIRT支援室 第 25 回 システムに侵入したペンテスターが、よく目にする脆弱性とは? 画像
業界動向
GMOサイバーセキュリティ byイエラエ株式会社
GMOサイバーセキュリティ byイエラエ株式会社

イエラエ CSIRT支援室 第 25 回 システムに侵入したペンテスターが、よく目にする脆弱性とは?

ペネトレーションテストで実際に最近、よく見つかる脆弱性を取り上げます

ActiveDirectory のセキュリティ課題とその対策 ~ 万人が長く使うシステムとのつきあい方 画像
セミナー・イベント
中尾 真二( Shinji Nakao )
中尾 真二( Shinji Nakao )

ActiveDirectory のセキュリティ課題とその対策 ~ 万人が長く使うシステムとのつきあい方

「ActiveDirectoryはなぜ狙われるのか?」この謎を解くべく、我々はアマゾンの奥地へと…向かうのはツイートテンプレートのひとつだが、業務システムの認証インフラとなっているActiveDirectoryは、攻撃対象としても定番である。

休暇村富士と休暇村大久野島、休暇村帝釈峡でEmotet感染 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

休暇村富士と休暇村大久野島、休暇村帝釈峡でEmotet感染

 一般財団法人休暇村協会は5月23日、同会を装った不審メールについて発表した。

83%の組織がランサムウェア攻撃を経験するも公表は32%に止まる、アジア太平洋地域のセキュリティの信頼度指数調査 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

83%の組織がランサムウェア攻撃を経験するも公表は32%に止まる、アジア太平洋地域のセキュリティの信頼度指数調査

 米 ExtraHop Networks は5月23日、「ExtraHop 2022 Cyber Confidence Index - Asia Pacific(ExtraHopサイバーセキュリティの信頼度指数 - アジア太平洋地域 2022年版)」を発表した。

農研百姓塾のパソコンがEmotet感染、不審メールの発信を確認 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

農研百姓塾のパソコンがEmotet感染、不審メールの発信を確認

 北海道産の食品を扱う有限会社農研百姓塾は5月17日、同社社員のパソコンがEmotetに感染したことによる不審メールへの注意喚起を発表した。

北九州市の到津の森公園のパソコンがEmotet感染、メール履歴が流出 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

北九州市の到津の森公園のパソコンがEmotet感染、メール履歴が流出

 福岡県北九州市の到津の森公園は5月13日、同園従業員及び林間学校事務局等を装った不審メールへの注意喚起を発表した。

生活保護システムを操作し過大支給となった保護費の清算情報を消除、減給2か月の懲戒処分に 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

生活保護システムを操作し過大支給となった保護費の清算情報を消除、減給2か月の懲戒処分に

 大阪府富田林市は5月20日、職員の懲戒処分について発表した。

フォーティネット 25カ国 1200名調査、81%の日本企業 取締役会でサイバーセキュリティを俎上に 画像
調査・ホワイトペーパー
高橋 潤哉
高橋 潤哉

フォーティネット 25カ国 1200名調査、81%の日本企業 取締役会でサイバーセキュリティを俎上に

 フォーティネットジャパン合同会社は5月23日、「サイバーセキュリティスキルギャップレポート2022年版」を発表した。

Redis の Lua スクリプティング機能におけるサンドボックス機構が回避可能となる脆弱性(Scan Tech Report) 画像
エクスプロイト
株式会社ラック デジタルペンテスト部
株式会社ラック デジタルペンテスト部

Redis の Lua スクリプティング機能におけるサンドボックス機構が回避可能となる脆弱性(Scan Tech Report)

2022 年 1 月に、データベースソフトウェアである Redis に遠隔からの任意のコード実行が可能となる脆弱性が報告されています。

和菓子販売「宗家源吉兆庵オンラインショップ」に不正アクセス、14,127名のカード情報が漏えい 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

和菓子販売「宗家源吉兆庵オンラインショップ」に不正アクセス、14,127名のカード情報が漏えい

 和菓子の販売を行う株式会社 宗家 源吉兆庵は5月24日、同社が運営する「宗家源吉兆庵オンラインショップ」に第三者からの不正アクセスがあり、顧客のクレジットカード情報が漏えいした可能性が判明したと発表した。

メディアジーン運営のソーシャルコマースプラットフォーム「CoSTORY」で個人情報が閲覧可能に 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

メディアジーン運営のソーシャルコマースプラットフォーム「CoSTORY」で個人情報が閲覧可能に

 株式会社メディアジーンは5月20日、同社が運営するソーシャルコマースプラットフォーム「CoSTORY」での個人情報の漏えいについて発表した。

インターネット囲碁サロン「パンダネット」に不正アクセスの痕跡、安全を確認した上でサービス再開 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

インターネット囲碁サロン「パンダネット」に不正アクセスの痕跡、安全を確認した上でサービス再開

 株式会社パンダネットは5月22日、同社が運営するインターネット囲碁サロン「パンダネット」への不正アクセスについて発表した。

国土交通省の特殊車両通行確認システムに不具合、不許可となる107件の申請に誤った回答 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

国土交通省の特殊車両通行確認システムに不具合、不許可となる107件の申請に誤った回答

 国土交通省は5月20日、特殊車両通行確認システムの不具合への対応について発表した。

自動車部品製造のGMBにランサムウェアとみられる不正アクセス、業績への影響は軽微 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

自動車部品製造のGMBにランサムウェアとみられる不正アクセス、業績への影響は軽微

 自動車部品の製造と販売を行う東証スタンダード上場企業のGMB株式会社は5月20日、3月1日に公表した同社サーバへの不正アクセスについて、調査結果を発表した。

さらばBCC誤送信、Outlook無料アドイン最新版公開 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

さらばBCC誤送信、Outlook無料アドイン最新版公開

 株式会社のらねこは5月17日、メール誤送信防止アドイン「Outlook Okan」v2.7.0.0を公開した。

トレンドマイクロ製パスワードマネージャーに権限昇格の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

トレンドマイクロ製パスワードマネージャーに権限昇格の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は5月23日、トレンドマイクロ製パスワードマネージャーにおける権限昇格の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

TwoFive「今すぐ始める!DMARCで “なりすまし” 対策ウェビナー」を開催 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

TwoFive「今すぐ始める!DMARCで “なりすまし” 対策ウェビナー」を開催

 メールセキュリティ企業 株式会社TwoFiveは5月17日、「今すぐ始める!DMARCで “なりすまし” 対策ウェビナー」の開催を発表した。

LogStareが「Interop Tokyo 2022」に出展、会場内ネットワークのモニタリングツールとして採用も 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

LogStareが「Interop Tokyo 2022」に出展、会場内ネットワークのモニタリングツールとして採用も

 株式会社セキュアヴェイルは5月20日、幕張メッセで6月15日から開催される「InteropTokyo2022」に同社の100%子会社である株式会社LogStareが出展すると発表した。

CrowdStrike、新たなポストエクスプロイトフレームワーク「IceApple」について解説 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

CrowdStrike、新たなポストエクスプロイトフレームワーク「IceApple」について解説

 クラウドストライク株式会社は5月18日、新たなポストエクスプロイトフレームワーク「IceApple」に関する詳細情報をブログで発表した。

資金力で警察に勝るサイバー犯罪集団とインターポールのプロジェクト 画像
TheRegister
The Register誌特約記事
The Register誌特約記事

資金力で警察に勝るサイバー犯罪集団とインターポールのプロジェクト

 サイバー犯罪者がより巧妙になり、攻撃がより破壊的で損害額が高まっているため、民間セキュリティ企業と法執行機関は協力する必要がある、とインターポールのダグ・ウィッチ氏は述べている。

「キャリタス資格検定」サーバへの不正アクセス、情報流出または改ざんの可能性 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「キャリタス資格検定」サーバへの不正アクセス、情報流出または改ざんの可能性

 株式会社ディスコは5月20日、同社が運営する「キャリタス資格検定」のサーバへの不正アクセスについて発表した。

「看護roo!」にパスワードリスト型攻撃、1,877件のアカウントでポイントの不正使用を確認 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「看護roo!」にパスワードリスト型攻撃、1,877件のアカウントでポイントの不正使用を確認

 東証プライム上場企業の株式会社クイックは5月19日、同社が運営する看護師及び看護学生向けコミュニティサイト「看護roo!」でのなりすましによる不正アクセスについて発表した。

サエラ薬局メールアカウントへの不正アクセス、パスワード見直しやサーバ変更等の対策を発表 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

サエラ薬局メールアカウントへの不正アクセス、パスワード見直しやサーバ変更等の対策を発表

 サエラ薬局を運営する株式会社サエラは5月18日、5月6日に公表した同社メールアカウントへの不正アクセスへの対応が完了したと発表した。

日経のシンガポール現地法人でランサムウェア感染 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

日経のシンガポール現地法人でランサムウェア感染

 株式会社日本経済新聞社は5月19日、同社の海外現地法人でシンガポールに拠点を置く日経グループアジア本社でのランサムウェア感染について発表した。

日経225企業の約半数がDMARC導入 約2ヶ月間で33社増 ~ TwoFive調査 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

日経225企業の約半数がDMARC導入 約2ヶ月間で33社増 ~ TwoFive調査

 株式会社TwoFiveは5月19日、日経225企業のDMARC導入についての調査結果を発表した。

プルーフポイント、年次カンファレンス「Protect 2022」で業績を公表 画像
業界動向
ScanNetSecurity
ScanNetSecurity

プルーフポイント、年次カンファレンス「Protect 2022」で業績を公表

 日本プルーフポイント株式会社は5月18日、米国で5月17日から開催されている年次カンファレンス「Protect 2022」について発表した。

脆弱性管理クラウド「yamory」にゼロデイ脆弱性等の速報通知機能 画像
新製品・新サービス
高橋 潤哉
高橋 潤哉

脆弱性管理クラウド「yamory」にゼロデイ脆弱性等の速報通知機能

 ビジョナル・インキュベーション株式会社は5月18日、同社が運営する脆弱性管理クラウド「yamory」にて、緊急脆弱性を速報通知する機能を同日から開始すると発表した。

「大阪パビリオン『展示・出展ゾーン』事業企画案募集説明会」で申込者の個人情報を閲覧できるボタンを表示 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「大阪パビリオン『展示・出展ゾーン』事業企画案募集説明会」で申込者の個人情報を閲覧できるボタンを表示

 公益財団法人大阪産業局は5月12日、同財団が事務局を担当する「大阪パビリオン『展示・出展ゾーン』事業企画案募集説明会」での個人情報漏えいについて発表した。

メールサーバセキュリティ診断サービス「MSchecker」のチェック項目にDMARC対応追加 画像
新製品・新サービス
高橋 潤哉
高橋 潤哉

メールサーバセキュリティ診断サービス「MSchecker」のチェック項目にDMARC対応追加

 株式会社デージーネットは5月18日、同社が無料提供するメールサーバセキュリティ診断サービス「MSchecker」に、6月1日から新たなセキュリティチェック項目としてDMARC対応を追加すると発表した。

Rakuten Casa に複数の脆弱性、公式でもバージョン確認方法を平易に解説 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Rakuten Casa に複数の脆弱性、公式でもバージョン確認方法を平易に解説

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は5月19日、Rakuten Casa における複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

CrowdStrike、ウクライナ側を支持する DoS 攻撃に使用された侵害された Docker ハニーポットを解説 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

CrowdStrike、ウクライナ側を支持する DoS 攻撃に使用された侵害された Docker ハニーポットを解説

 クラウドストライク株式会社は5月17日、ウクライナ側を支持する DoS 攻撃に使用された侵害された Docker ハニーポットに関する詳細情報をブログで発表した。

国産パブリッククラウド「ニフクラ」に不正アクセス、公表されたロードバランサーの脆弱性を悪用 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

国産パブリッククラウド「ニフクラ」に不正アクセス、公表されたロードバランサーの脆弱性を悪用

 富士通クラウドテクノロジーズ株式会社は5月16日、FJcloud-V及び国産パブリッククラウド「ニフクラ」の一部のロードバランサーへの不正アクセスについて発表した。

PayPayカードで指定信用情報機関への信用情報を誤登録、与信判断に影響 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

PayPayカードで指定信用情報機関への信用情報を誤登録、与信判断に影響

 PayPayカード株式会社は5月13日、指定信用情報機関への信用情報の誤登録について発表した。

京都で不動産業を行う長栄のサーバに不正アクセス、現時点で顧客関連情報の流出は確認されず 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

京都で不動産業を行う長栄のサーバに不正アクセス、現時点で顧客関連情報の流出は確認されず

 京都を中心不動産業を行う東証スタンダード上場企業の株式会社長栄は5月18日、同社サーバへの不正アクセスについて発表した。

「MACHATT ONLINE STORE」に不正アクセス、16,093名のカード情報が漏えい 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「MACHATT ONLINE STORE」に不正アクセス、16,093名のカード情報が漏えい

 株式会社machattは5月18日、同社が運営するアパレル取り扱い「MACHATT ONLINE STORE」に第三者からの不正アクセスがあり、顧客のクレジットカード情報が漏えいした可能性が判明したと発表した。

二重チェックでも気付けず、会員専用サイト「レジナビ」内のメッセージに個人情報含むCSVファイル添付 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

二重チェックでも気付けず、会員専用サイト「レジナビ」内のメッセージに個人情報含むCSVファイル添付

 医師職業紹介等を行う株式会社メディカル・プリンシプル社は5月18日、同社が運営する会員専用のWebサイト「レジナビ」での個人情報の漏えいについて発表した。

アート専門EC「TRiCERA.NET」のFacebookアカウント連携で7名の顧客情報が閲覧可能に 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

アート専門EC「TRiCERA.NET」のFacebookアカウント連携で7名の顧客情報が閲覧可能に

 株式会社TRiCERAは5月10日、同社が運営するアート専門のEC「TRiCERA.NET」での顧客情報の流出について発表した。

2022年9月以降はe-Govで「SSL3.0」「TLS1.0」「TLS1.1」を利用禁止 画像
業界動向
ScanNetSecurity
ScanNetSecurity

2022年9月以降はe-Govで「SSL3.0」「TLS1.0」「TLS1.1」を利用禁止

 デジタル庁は5月17日、通信暗号化方式「SSL3.0」及び「TLS1.0」「TLS1.1」の無効化について発表した。

実践的サイバー防御演習「CYDER」の2022年度の申込み受付を開始 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

実践的サイバー防御演習「CYDER」の2022年度の申込み受付を開始

 国立研究開発法人情報通信研究機構(NICT)は5月17日、2022年度の実践的サイバー防御演習「CYDER」の年間開催日程と同日からの受講申込み受付を発表した。

イエラエ CSIRT支援室 第 24 回 システムに侵入したあと、ペンテスターは何を調査・探索しているのか? 画像
業界動向
GMOサイバーセキュリティ byイエラエ株式会社
GMOサイバーセキュリティ byイエラエ株式会社

イエラエ CSIRT支援室 第 24 回 システムに侵入したあと、ペンテスターは何を調査・探索しているのか?

システム侵入後にペネトレーションテストでは実際にどのような調査を行い、何を探索しているのか、その実際について語ります

楽天ウォレット CIO が語る暗号資産保護のポイント 画像
セミナー・イベント
中尾 真二( Shinji Nakao )
中尾 真二( Shinji Nakao )

楽天ウォレット CIO が語る暗号資産保護のポイント

暗号資産の流出事件の原因や、その対策ポイントについて、楽天ウォレット CIO 執行役員 佐々木康宏氏が「Security Days Fall 2021」で語った。

クラウド管理の採用活動に関わる個人情報、公開設定を誤り最長6年間 外部から閲覧可能に 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

クラウド管理の採用活動に関わる個人情報、公開設定を誤り最長6年間 外部から閲覧可能に

 比較情報サイト運営等を行う東証プライム上場企業の株式会社エイチームは5月16日、採用活動における個人情報漏えいの可能性について発表した。

順天堂医院の医師が電車内にパソコンを置き忘れ紛失、所属長から厳重注意 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

順天堂医院の医師が電車内にパソコンを置き忘れ紛失、所属長から厳重注意

 順天堂大学医学部附属順天堂医院は5月2日、同院所属の医師が個人所有していたパソコンの紛失について発表した。

産業化するランサムウェア ~ 被害インパクトは攻撃者のスキル高低と関係がない 画像
調査・ホワイトペーパー
高橋 潤哉
高橋 潤哉

産業化するランサムウェア ~ 被害インパクトは攻撃者のスキル高低と関係がない

 Microsoftは5月9日、Ransomware-as-a-service(RaaS)のギグエコノミーの動向についてブログで発表した。

  • 131件中 1 - 63 件を表示
  • 次へ
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×