2022年5月の記事(3 ページ目) | ScanNetSecurity
2024.04.27(土)

2022年5月の記事一覧(3 ページ目)

日経のシンガポール現地法人でランサムウェア感染 画像
インシデント・情報漏えい

日経のシンガポール現地法人でランサムウェア感染

 株式会社日本経済新聞社は5月19日、同社の海外現地法人でシンガポールに拠点を置く日経グループアジア本社でのランサムウェア感染について発表した。

日経225企業の約半数がDMARC導入 約2ヶ月間で33社増 ~ TwoFive調査 画像
調査・ホワイトペーパー

日経225企業の約半数がDMARC導入 約2ヶ月間で33社増 ~ TwoFive調査

 株式会社TwoFiveは5月19日、日経225企業のDMARC導入についての調査結果を発表した。

プルーフポイント、年次カンファレンス「Protect 2022」で業績を公表 画像
業界動向

プルーフポイント、年次カンファレンス「Protect 2022」で業績を公表

 日本プルーフポイント株式会社は5月18日、米国で5月17日から開催されている年次カンファレンス「Protect 2022」について発表した。

脆弱性管理クラウド「yamory」にゼロデイ脆弱性等の速報通知機能 画像
新製品・新サービス

脆弱性管理クラウド「yamory」にゼロデイ脆弱性等の速報通知機能

 ビジョナル・インキュベーション株式会社は5月18日、同社が運営する脆弱性管理クラウド「yamory」にて、緊急脆弱性を速報通知する機能を同日から開始すると発表した。

「大阪パビリオン『展示・出展ゾーン』事業企画案募集説明会」で申込者の個人情報を閲覧できるボタンを表示 画像
インシデント・情報漏えい

「大阪パビリオン『展示・出展ゾーン』事業企画案募集説明会」で申込者の個人情報を閲覧できるボタンを表示

 公益財団法人大阪産業局は5月12日、同財団が事務局を担当する「大阪パビリオン『展示・出展ゾーン』事業企画案募集説明会」での個人情報漏えいについて発表した。

メールサーバセキュリティ診断サービス「MSchecker」のチェック項目にDMARC対応追加 画像
新製品・新サービス

メールサーバセキュリティ診断サービス「MSchecker」のチェック項目にDMARC対応追加

 株式会社デージーネットは5月18日、同社が無料提供するメールサーバセキュリティ診断サービス「MSchecker」に、6月1日から新たなセキュリティチェック項目としてDMARC対応を追加すると発表した。

Rakuten Casa に複数の脆弱性、公式でもバージョン確認方法を平易に解説 画像
セキュリティホール・脆弱性

Rakuten Casa に複数の脆弱性、公式でもバージョン確認方法を平易に解説

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は5月19日、Rakuten Casa における複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

CrowdStrike、ウクライナ側を支持する DoS 攻撃に使用された侵害された Docker ハニーポットを解説 画像
調査・ホワイトペーパー

CrowdStrike、ウクライナ側を支持する DoS 攻撃に使用された侵害された Docker ハニーポットを解説

 クラウドストライク株式会社は5月17日、ウクライナ側を支持する DoS 攻撃に使用された侵害された Docker ハニーポットに関する詳細情報をブログで発表した。

国産パブリッククラウド「ニフクラ」に不正アクセス、公表されたロードバランサーの脆弱性を悪用 画像
インシデント・情報漏えい

国産パブリッククラウド「ニフクラ」に不正アクセス、公表されたロードバランサーの脆弱性を悪用

 富士通クラウドテクノロジーズ株式会社は5月16日、FJcloud-V及び国産パブリッククラウド「ニフクラ」の一部のロードバランサーへの不正アクセスについて発表した。

PayPayカードで指定信用情報機関への信用情報を誤登録、与信判断に影響 画像
インシデント・情報漏えい

PayPayカードで指定信用情報機関への信用情報を誤登録、与信判断に影響

 PayPayカード株式会社は5月13日、指定信用情報機関への信用情報の誤登録について発表した。

京都で不動産業を行う長栄のサーバに不正アクセス、現時点で顧客関連情報の流出は確認されず 画像
インシデント・情報漏えい

京都で不動産業を行う長栄のサーバに不正アクセス、現時点で顧客関連情報の流出は確認されず

 京都を中心不動産業を行う東証スタンダード上場企業の株式会社長栄は5月18日、同社サーバへの不正アクセスについて発表した。

「MACHATT ONLINE STORE」に不正アクセス、16,093名のカード情報が漏えい 画像
インシデント・情報漏えい

「MACHATT ONLINE STORE」に不正アクセス、16,093名のカード情報が漏えい

 株式会社machattは5月18日、同社が運営するアパレル取り扱い「MACHATT ONLINE STORE」に第三者からの不正アクセスがあり、顧客のクレジットカード情報が漏えいした可能性が判明したと発表した。

二重チェックでも気付けず、会員専用サイト「レジナビ」内のメッセージに個人情報含むCSVファイル添付 画像
インシデント・情報漏えい

二重チェックでも気付けず、会員専用サイト「レジナビ」内のメッセージに個人情報含むCSVファイル添付

 医師職業紹介等を行う株式会社メディカル・プリンシプル社は5月18日、同社が運営する会員専用のWebサイト「レジナビ」での個人情報の漏えいについて発表した。

アート専門EC「TRiCERA.NET」のFacebookアカウント連携で7名の顧客情報が閲覧可能に 画像
インシデント・情報漏えい

アート専門EC「TRiCERA.NET」のFacebookアカウント連携で7名の顧客情報が閲覧可能に

 株式会社TRiCERAは5月10日、同社が運営するアート専門のEC「TRiCERA.NET」での顧客情報の流出について発表した。

2022年9月以降はe-Govで「SSL3.0」「TLS1.0」「TLS1.1」を利用禁止 画像
業界動向

2022年9月以降はe-Govで「SSL3.0」「TLS1.0」「TLS1.1」を利用禁止

 デジタル庁は5月17日、通信暗号化方式「SSL3.0」及び「TLS1.0」「TLS1.1」の無効化について発表した。

実践的サイバー防御演習「CYDER」の2022年度の申込み受付を開始 画像
セミナー・イベント

実践的サイバー防御演習「CYDER」の2022年度の申込み受付を開始

 国立研究開発法人情報通信研究機構(NICT)は5月17日、2022年度の実践的サイバー防御演習「CYDER」の年間開催日程と同日からの受講申込み受付を発表した。

イエラエ CSIRT支援室 第 24 回 システムに侵入したあと、ペンテスターは何を調査・探索しているのか? 画像
業界動向

イエラエ CSIRT支援室 第 24 回 システムに侵入したあと、ペンテスターは何を調査・探索しているのか?

システム侵入後にペネトレーションテストでは実際にどのような調査を行い、何を探索しているのか、その実際について語ります

楽天ウォレット CIO が語る暗号資産保護のポイント 画像
セミナー・イベント

楽天ウォレット CIO が語る暗号資産保護のポイント

暗号資産の流出事件の原因や、その対策ポイントについて、楽天ウォレット CIO 執行役員 佐々木康宏氏が「Security Days Fall 2021」で語った。

クラウド管理の採用活動に関わる個人情報、公開設定を誤り最長6年間 外部から閲覧可能に 画像
インシデント・情報漏えい

クラウド管理の採用活動に関わる個人情報、公開設定を誤り最長6年間 外部から閲覧可能に

 比較情報サイト運営等を行う東証プライム上場企業の株式会社エイチームは5月16日、採用活動における個人情報漏えいの可能性について発表した。

順天堂医院の医師が電車内にパソコンを置き忘れ紛失、所属長から厳重注意 画像
インシデント・情報漏えい

順天堂医院の医師が電車内にパソコンを置き忘れ紛失、所属長から厳重注意

 順天堂大学医学部附属順天堂医院は5月2日、同院所属の医師が個人所有していたパソコンの紛失について発表した。

産業化するランサムウェア ~ 被害インパクトは攻撃者のスキル高低と関係がない 画像
調査・ホワイトペーパー

産業化するランサムウェア ~ 被害インパクトは攻撃者のスキル高低と関係がない

 Microsoftは5月9日、Ransomware-as-a-service(RaaS)のギグエコノミーの動向についてブログで発表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×