2022年5月の記事(2 ページ目) | ScanNetSecurity
2024.04.23(火)

2022年5月の記事一覧(2 ページ目)

休暇村富士と休暇村大久野島、休暇村帝釈峡でEmotet感染 画像
インシデント・情報漏えい

休暇村富士と休暇村大久野島、休暇村帝釈峡でEmotet感染

 一般財団法人休暇村協会は5月23日、同会を装った不審メールについて発表した。

83%の組織がランサムウェア攻撃を経験するも公表は32%に止まる、アジア太平洋地域のセキュリティの信頼度指数調査 画像
調査・ホワイトペーパー

83%の組織がランサムウェア攻撃を経験するも公表は32%に止まる、アジア太平洋地域のセキュリティの信頼度指数調査

 米 ExtraHop Networks は5月23日、「ExtraHop 2022 Cyber Confidence Index - Asia Pacific(ExtraHopサイバーセキュリティの信頼度指数 - アジア太平洋地域 2022年版)」を発表した。

農研百姓塾のパソコンがEmotet感染、不審メールの発信を確認 画像
インシデント・情報漏えい

農研百姓塾のパソコンがEmotet感染、不審メールの発信を確認

 北海道産の食品を扱う有限会社農研百姓塾は5月17日、同社社員のパソコンがEmotetに感染したことによる不審メールへの注意喚起を発表した。

北九州市の到津の森公園のパソコンがEmotet感染、メール履歴が流出 画像
インシデント・情報漏えい

北九州市の到津の森公園のパソコンがEmotet感染、メール履歴が流出

 福岡県北九州市の到津の森公園は5月13日、同園従業員及び林間学校事務局等を装った不審メールへの注意喚起を発表した。

生活保護システムを操作し過大支給となった保護費の清算情報を消除、減給2か月の懲戒処分に 画像
インシデント・情報漏えい

生活保護システムを操作し過大支給となった保護費の清算情報を消除、減給2か月の懲戒処分に

 大阪府富田林市は5月20日、職員の懲戒処分について発表した。

フォーティネット 25カ国 1200名調査、81%の日本企業 取締役会でサイバーセキュリティを俎上に 画像
調査・ホワイトペーパー

フォーティネット 25カ国 1200名調査、81%の日本企業 取締役会でサイバーセキュリティを俎上に

 フォーティネットジャパン合同会社は5月23日、「サイバーセキュリティスキルギャップレポート2022年版」を発表した。

Redis の Lua スクリプティング機能におけるサンドボックス機構が回避可能となる脆弱性(Scan Tech Report) 画像
エクスプロイト

Redis の Lua スクリプティング機能におけるサンドボックス機構が回避可能となる脆弱性(Scan Tech Report)

2022 年 1 月に、データベースソフトウェアである Redis に遠隔からの任意のコード実行が可能となる脆弱性が報告されています。

和菓子販売「宗家源吉兆庵オンラインショップ」に不正アクセス、14,127名のカード情報が漏えい 画像
インシデント・情報漏えい

和菓子販売「宗家源吉兆庵オンラインショップ」に不正アクセス、14,127名のカード情報が漏えい

 和菓子の販売を行う株式会社 宗家 源吉兆庵は5月24日、同社が運営する「宗家源吉兆庵オンラインショップ」に第三者からの不正アクセスがあり、顧客のクレジットカード情報が漏えいした可能性が判明したと発表した。

メディアジーン運営のソーシャルコマースプラットフォーム「CoSTORY」で個人情報が閲覧可能に 画像
インシデント・情報漏えい

メディアジーン運営のソーシャルコマースプラットフォーム「CoSTORY」で個人情報が閲覧可能に

 株式会社メディアジーンは5月20日、同社が運営するソーシャルコマースプラットフォーム「CoSTORY」での個人情報の漏えいについて発表した。

インターネット囲碁サロン「パンダネット」に不正アクセスの痕跡、安全を確認した上でサービス再開 画像
インシデント・情報漏えい

インターネット囲碁サロン「パンダネット」に不正アクセスの痕跡、安全を確認した上でサービス再開

 株式会社パンダネットは5月22日、同社が運営するインターネット囲碁サロン「パンダネット」への不正アクセスについて発表した。

国土交通省の特殊車両通行確認システムに不具合、不許可となる107件の申請に誤った回答 画像
インシデント・情報漏えい

国土交通省の特殊車両通行確認システムに不具合、不許可となる107件の申請に誤った回答

 国土交通省は5月20日、特殊車両通行確認システムの不具合への対応について発表した。

自動車部品製造のGMBにランサムウェアとみられる不正アクセス、業績への影響は軽微 画像
インシデント・情報漏えい

自動車部品製造のGMBにランサムウェアとみられる不正アクセス、業績への影響は軽微

 自動車部品の製造と販売を行う東証スタンダード上場企業のGMB株式会社は5月20日、3月1日に公表した同社サーバへの不正アクセスについて、調査結果を発表した。

さらばBCC誤送信、Outlook無料アドイン最新版公開 画像
新製品・新サービス

さらばBCC誤送信、Outlook無料アドイン最新版公開

 株式会社のらねこは5月17日、メール誤送信防止アドイン「Outlook Okan」v2.7.0.0を公開した。

トレンドマイクロ製パスワードマネージャーに権限昇格の脆弱性 画像
セキュリティホール・脆弱性

トレンドマイクロ製パスワードマネージャーに権限昇格の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は5月23日、トレンドマイクロ製パスワードマネージャーにおける権限昇格の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

TwoFive「今すぐ始める!DMARCで “なりすまし” 対策ウェビナー」を開催 画像
セミナー・イベント

TwoFive「今すぐ始める!DMARCで “なりすまし” 対策ウェビナー」を開催

 メールセキュリティ企業 株式会社TwoFiveは5月17日、「今すぐ始める!DMARCで “なりすまし” 対策ウェビナー」の開催を発表した。

LogStareが「Interop Tokyo 2022」に出展、会場内ネットワークのモニタリングツールとして採用も 画像
セミナー・イベント

LogStareが「Interop Tokyo 2022」に出展、会場内ネットワークのモニタリングツールとして採用も

 株式会社セキュアヴェイルは5月20日、幕張メッセで6月15日から開催される「InteropTokyo2022」に同社の100%子会社である株式会社LogStareが出展すると発表した。

CrowdStrike、新たなポストエクスプロイトフレームワーク「IceApple」について解説 画像
脅威動向

CrowdStrike、新たなポストエクスプロイトフレームワーク「IceApple」について解説

 クラウドストライク株式会社は5月18日、新たなポストエクスプロイトフレームワーク「IceApple」に関する詳細情報をブログで発表した。

資金力で警察に勝るサイバー犯罪集団とインターポールのプロジェクト 画像
TheRegister

資金力で警察に勝るサイバー犯罪集団とインターポールのプロジェクト

 サイバー犯罪者がより巧妙になり、攻撃がより破壊的で損害額が高まっているため、民間セキュリティ企業と法執行機関は協力する必要がある、とインターポールのダグ・ウィッチ氏は述べている。

「キャリタス資格検定」サーバへの不正アクセス、情報流出または改ざんの可能性 画像
インシデント・情報漏えい

「キャリタス資格検定」サーバへの不正アクセス、情報流出または改ざんの可能性

 株式会社ディスコは5月20日、同社が運営する「キャリタス資格検定」のサーバへの不正アクセスについて発表した。

「看護roo!」にパスワードリスト型攻撃、1,877件のアカウントでポイントの不正使用を確認 画像
インシデント・情報漏えい

「看護roo!」にパスワードリスト型攻撃、1,877件のアカウントでポイントの不正使用を確認

 東証プライム上場企業の株式会社クイックは5月19日、同社が運営する看護師及び看護学生向けコミュニティサイト「看護roo!」でのなりすましによる不正アクセスについて発表した。

サエラ薬局メールアカウントへの不正アクセス、パスワード見直しやサーバ変更等の対策を発表 画像
インシデント・情報漏えい

サエラ薬局メールアカウントへの不正アクセス、パスワード見直しやサーバ変更等の対策を発表

 サエラ薬局を運営する株式会社サエラは5月18日、5月6日に公表した同社メールアカウントへの不正アクセスへの対応が完了したと発表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×