2022年6月の記事 | ScanNetSecurity
2026.10.11(日)

2022年6月の記事一覧

気送管システムで DOOM をプレイ !? ハッカーが病院システムの脆弱性指摘 画像
セミナー・イベント
中尾 真二( Shinji Nakao )
中尾 真二( Shinji Nakao )

気送管システムで DOOM をプレイ !? ハッカーが病院システムの脆弱性指摘

気送管システム(Pneumatic Tube System:PTS)をご存じだろうか。カルテや薬、サンプルなどを入れたカプセルをチューブを使って運ぶシステムだ。国内でも大病院で導入しているところもあり、海外でも現役のシステムだ。そしてハッカーたちはこのシステムも見逃さない。

尼崎市全市民の住民基本台帳を記録したUSBメモリ、再々委託先が紛失 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

尼崎市全市民の住民基本台帳を記録したUSBメモリ、再々委託先が紛失

 兵庫県尼崎市は6月23日、個人情報を含むUSBメモリの紛失について発表した。

矢野経済研究所にSQLインジェクション攻撃、最大101,988件の会員情報が流出 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

矢野経済研究所にSQLインジェクション攻撃、最大101,988件の会員情報が流出

 株式会社矢野経済研究所は6月24日、不正アクセスによる個人情報漏えいについて発表した。

「日経メディカル Online」に不正アクセス、電子ギフト券のコード流出も 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「日経メディカル Online」に不正アクセス、電子ギフト券のコード流出も

 株式会社日経BPは6月24日、同社が運営する医療従事者専門サイト「日経メディカル Online」への不正アクセスについて発表した。

フジ・メディア・ホールディングス傘下のエフシージー総合研究所にSQLインジェクション攻撃、35,000件のメールアドレスが漏えい 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

フジ・メディア・ホールディングス傘下のエフシージー総合研究所にSQLインジェクション攻撃、35,000件のメールアドレスが漏えい

 株式会社フジ・メディア・ホールディングス傘下の株式会社エフシージー総合研究所は6月23日、5月24日に公表した不正アクセスによるメールアドレス漏えいについて、調査結果を発表した。

NTTデータ先端技術の PCI DSS 準拠支援サービスが v4.0 に対応 画像
新製品・新サービス
高橋 潤哉
高橋 潤哉

NTTデータ先端技術の PCI DSS 準拠支援サービスが v4.0 に対応

 NTTデータ先端技術株式会社は6月27日、PCI DSS v4.0への準拠に対応できるサービスとして「PCI DSSトータルサービス」を刷新したと発表した。

企業のRDPアクセスの販売価格は2,000ドルから ~ ダークウェブ調査 画像
調査・ホワイトペーパー
高橋 潤哉
高橋 潤哉

企業のRDPアクセスの販売価格は2,000ドルから ~ ダークウェブ調査

 株式会社カスペルスキーは6月24日、ダークウェブで不正アクセスを行うための情報について分析した結果を発表した。

NEC、アウェアネストレーニングで人の脆弱性に対応 画像
新製品・新サービス
高橋 潤哉
高橋 潤哉

NEC、アウェアネストレーニングで人の脆弱性に対応

 日本電気株式会社(NEC)は6月24日、人を対象としたサイバー攻撃への対応力を強化する「セキュリティアウェアネストレーニングサービス」の提供を発表した。

Adobe Illustrator に複数の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Adobe Illustrator に複数の脆弱性

 独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は6月24日、Adobe Illustrator における複数の脆弱性について「JVN iPedia」で発表した。影響を受けるシステムは以下の通り。

サイバートラスト「オープンソース プログラム オフィス」を設立 画像
業界動向
高橋 潤哉
高橋 潤哉

サイバートラスト「オープンソース プログラム オフィス」を設立

 サイバートラスト株式会社は6月23日、オープンソース プログラム オフィスの設立を発表した。

イエラエ CSIRT支援室 第 27 回 ペネトレーションテスト「OSINTとは」前篇 画像
新製品・新サービス
GMOサイバーセキュリティ byイエラエ株式会社
GMOサイバーセキュリティ byイエラエ株式会社

イエラエ CSIRT支援室 第 27 回 ペネトレーションテスト「OSINTとは」前篇

OSINT については、世の中に怪しげな情報も出回っています。実際のペネトレーションテストでの OSINT について解説します。

障害者就労支援などを行うLITALICOにランサムウェア攻撃、業務遂行には支障なし 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

障害者就労支援などを行うLITALICOにランサムウェア攻撃、業務遂行には支障なし

 障害者就労支援などを行う東証プライム上場企業の株式会社LITALICOと株式会社LITALICOパートナーズは6月24日、不正アクセスによるランサムウェア感染について発表した。

また上野宣が社外取締役、GSX選任 画像
業界動向
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

また上野宣が社外取締役、GSX選任

 グローバルセキュリティエキスパート株式会社は6月22日、同日開催された取締役会で上野宣氏を社外取締役に選任したと発表した。

MSDTの脆弱性(CVE-2022-30190、Follina)を悪用したWordファイルについて検証 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

MSDTの脆弱性(CVE-2022-30190、Follina)を悪用したWordファイルについて検証

 日本電気株式会社(NEC)は6月20日、2022年5月27日に発見されたMSDTの脆弱性(CVE-2022-30190、別名Follina)を悪用したWordファイルに対し行った検証結果をブログで発表した。

Shodan Trendsでみるウクライナ情勢 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

Shodan Trendsでみるウクライナ情勢

 一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は6月20日、Shodan Trendsのデータを用いて確認したウクライナ情勢について発表した。

DMARC導入企業が半数近くに、猛威振るうあのマルウェアが普及加速の一因か? 画像
業界動向
高橋 睦美
高橋 睦美

DMARC導入企業が半数近くに、猛威振るうあのマルウェアが普及加速の一因か?PR

TwoFive が 2022 年 2 月と 5 月に行った調査によると、その状況に変化が見られるようです。いったい何が背景にあるのかを伺ってみました。

市民インフラが標的になるイスラエル、サイバー攻撃の「前科」 画像
TheRegister
The Register誌特約記事
The Register誌特約記事

市民インフラが標的になるイスラエル、サイバー攻撃の「前科」

 6 月 19 日、エルサレムやイスラエル南部で 1 時間以上にわたって空襲警報が鳴り響いたが、空襲は実際には起きなかった。一部では、イランが警報を誤作動させたのではないかという声が上がっている。

つるぎ町立半田病院「コンピュータウイルス感染事案有識者会議調査報告書」を公開 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

つるぎ町立半田病院「コンピュータウイルス感染事案有識者会議調査報告書」を公開

 徳島県のつるぎ町立半田病院は6月16日、コンピュータウイルス感染事案有識者会議調査報告書を公開した。

内部のナレッジベースに保存してある機密情報をCodexのコード生成結果で出力 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

内部のナレッジベースに保存してある機密情報をCodexのコード生成結果で出力

 トレンドマイクロ株式会社は6月16日、Codexのデータ収集におけるセキュリティリスクについて、同社ブログで発表した。

ギリシャで開催されたサイバーセキュリティ競技世界大会、日本含むアジアチームが準優勝飾る 画像
海外情報
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

ギリシャで開催されたサイバーセキュリティ競技世界大会、日本含むアジアチームが準優勝飾る

ギリシャのアテネで、26 歳以下の技術者を対象にしたサイバーセキュリティ競技大会が開催され、日本を含むアジア地域 8 カ国の代表選手 15 名で構成される「ACSC Team」が総合順位で準優勝した。

ISOG-J「Webシステム/Webアプリケーションセキュリティ要件書 Ver.4.0」を公開、多要素認証やパスワード等更新 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

ISOG-J「Webシステム/Webアプリケーションセキュリティ要件書 Ver.4.0」を公開、多要素認証やパスワード等更新

 日本セキュリティオペレーション事業者協議会(ISOG-J)は6月23日、「Webシステム/Webアプリケーションセキュリティ要件書 Ver.4.0」への更新を発表した。

YKK AP社員を装った不審メールに注意喚起、取引先への送信も確認 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

YKK AP社員を装った不審メールに注意喚起、取引先への送信も確認

 YKK AP株式会社は6月24日、同社の社員を装った不審メールへの注意喚起を発表した。

トヨタ紡織グループのタイの販売会社に不正アクセス 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

トヨタ紡織グループのタイの販売会社に不正アクセス

 トヨタ紡織株式会社は6月23日、グループ会社への不正アクセスについて発表した。

ホース製造ニチリンの米国子会社にランサムウェア攻撃、手作業で生産出荷を実施 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

ホース製造ニチリンの米国子会社にランサムウェア攻撃、手作業で生産出荷を実施

 東証スタンダード上場企業の株式会社ニチリンは6月22日、同社米国子会社への不正アクセスについて発表した。

L2Blockerセンサー設定画面に認証回避の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

L2Blockerセンサー設定画面に認証回避の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は6月24日、L2Blockerセンサー設定画面における認証回避の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

web2py にオープンリダイレクトの脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

web2py にオープンリダイレクトの脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は6月23日、web2py におけるオープンリダイレクトの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

LogStare「Interop Tokyo 2022」レポート、CTOの堀野友之氏による講演やShowNetのモニタリング・AI予測など 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

LogStare「Interop Tokyo 2022」レポート、CTOの堀野友之氏による講演やShowNetのモニタリング・AI予測など

 株式会社LogStareは6月23日、6月15日から17日に幕張メッセで開催された「Interop Tokyo 2022」のレポートを発表した。

JSSEC、フィッシングメール詐欺の手口と対策を解説 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

JSSEC、フィッシングメール詐欺の手口と対策を解説

 一般社団法人日本スマートフォンセキュリティ協会(JSSEC)は6月20日、スマートフォン・サイバー攻撃対策ガイド「フィッシングメール詐欺」を公開した。

セキュリティ製品「第三者評価」の読み解き方、AV-Test や MITRE Engenuity など 画像
業界動向
ScanNetSecurity
ScanNetSecurity

セキュリティ製品「第三者評価」の読み解き方、AV-Test や MITRE Engenuity など

 トレンドマイクロ株式会社は6月20日、セキュリティ製品の第三者評価の読み解き方について発表した。

サイレントクーデター 超限政変 第4回「B級ハッカー狩り」 画像
フィクション
一田 和樹
一田 和樹

サイレントクーデター 超限政変 第4回「B級ハッカー狩り」

どこといって特徴のない声だ。妙に淡々と落ち着いているのが気味悪い。それにしても電話番号まで把握されているのは驚きだ。

2022年第1四半期のランサムウェア動向 画像
調査・ホワイトペーパー
高橋 潤哉
高橋 潤哉

2022年第1四半期のランサムウェア動向

 トレンドマイクロ株式会社は6月17日、2022年第1四半期におけるランサムウェア脅威動向について、同社ブログで発表した。

マルウェアや標的型攻撃への対策状況を明らかに、ガートナー調査 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

マルウェアや標的型攻撃への対策状況を明らかに、ガートナー調査

 ガートナージャパン株式会社は6月22日、国内のマルウェアや標的型攻撃への対策状況に関する調査結果と注目すべきトレンドを発表した。

「ワールドソフト」で「VirusTotal」有償版を販売開始 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

「ワールドソフト」で「VirusTotal」有償版を販売開始

 株式会社B7は6月22日、同社が運営する海外ソフトウェア販売サイト「ワールドソフト」でのマルウェア検知サービス 「VirusTotal」有償版の販売開始を発表した。

官公庁や市町村の「偽サイト騒動」でJava Scriptコードの挿入による広告表示も、トレンドマイクロ調査 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

官公庁や市町村の「偽サイト騒動」でJava Scriptコードの挿入による広告表示も、トレンドマイクロ調査

 トレンドマイクロ株式会社は6月22日、官公庁や市町村の「偽サイト騒動」について、背後に不審なWebプロキシサイトを確認したと同社ブログで発表した。

画面共有時の推測候補を非表示に、「ATOK for Mac」に「ATOKプロテクトモード」搭載 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

画面共有時の推測候補を非表示に、「ATOK for Mac」に「ATOKプロテクトモード」搭載

 株式会社ジャストシステムは6月21日、「ATOK for Mac」への「ATOKプロテクトモード」搭載を発表した。「ATOK for Windows」の強化についても発表している。

日本の組織が最も懸念するサイバー脅威はフィッシング詐欺とソーシャルエンジニアリング、トレンドマイクロ調査 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

日本の組織が最も懸念するサイバー脅威はフィッシング詐欺とソーシャルエンジニアリング、トレンドマイクロ調査

 トレンドマイクロ株式会社は6月21日、サイバーセキュリティリスク意識調査「Cyber Risk Index(サイバーリスク指数」の2021年下半期(7月~12月)の調査結果を公表した。

「テクカン2022」開催、セキュリティ製品ひしめく現代 セキュリティ担当者サバイバルガイド解説 画像
セミナー・イベント
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

「テクカン2022」開催、セキュリティ製品ひしめく現代 セキュリティ担当者サバイバルガイド解説PR

「テクカン2022」の「テクカン」が何の略か言い当てられる読者はまずいないと断言できる。記者がその一人だった。取材が始まってしばらく経過したところで「あ…。これ『テクノロジーカンファレンス』の略じゃないんだ…」そう気づいたとき記者の背筋を戦慄が走った。

「法執行機関による盗聴」国別比較 ~ 日 米 独 豪 台 事例から 画像
セミナー・イベント
中尾 真二( Shinji Nakao )
中尾 真二( Shinji Nakao )

「法執行機関による盗聴」国別比較 ~ 日 米 独 豪 台 事例から

2020年代、各国の通信の秘密と法執行機関の捜査の関係はどうなっているのだろうか。CODE BLUE 2021 において台湾の研究チームがこの問題について講演を行った。

ランサムウェアLockbit 2.0によるサイバー攻撃、電子カルテや院内LANシステムが使用不能に 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

ランサムウェアLockbit 2.0によるサイバー攻撃、電子カルテや院内LANシステムが使用不能に

 医療法人久仁会 鳴門山上病院は6月20日、同院へのサイバー攻撃について発表した。

「Japan Drone 2022」開幕、イエラエのドローン攻撃デモも 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

「Japan Drone 2022」開幕、イエラエのドローン攻撃デモも

 GMOインターネット株式会社は6月21日、GMOインターネットグループがトップスポンサーとして協賛するドローン・eVTOL(空飛ぶクルマ)展示会「Japan Drone 2022」について発表した。同展示会は6月21日から6月23日までの3日間、幕張メッセで開催されている。

ユービーセキュア、オフィスネットワークを攻撃者視点でテスト「オフィスハッキングパック」提供開始 画像
新製品・新サービス
高橋 潤哉
高橋 潤哉

ユービーセキュア、オフィスネットワークを攻撃者視点でテスト「オフィスハッキングパック」提供開始

 株式会社ユービーセキュアは6月21日、ペネトレーションテストの新メニューとして「オフィスハッキングパック」の提供を発表した。

SharePoint 及び OneDrive上のファイルを身代金請求できるMicrosoft Office 365の機能 ~ Proofpointが発見 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

SharePoint 及び OneDrive上のファイルを身代金請求できるMicrosoft Office 365の機能 ~ Proofpointが発見

 日本プルーフポイント株式会社は6月17日、SharePoint 及び OneDrive上のファイルを身代金請求できるMicrosoft Office 365の機能を発見したと同社ブログで発表した。

「A-gate」がSalesforceに対応、設定ミスを検出し自動修復 画像
新製品・新サービス
高橋 潤哉
高橋 潤哉

「A-gate」がSalesforceに対応、設定ミスを検出し自動修復

 株式会社NTTデータ、NTTテクノクロス株式会社、株式会社JSOLは6月20日、「A-gate」のSalesforceへの対応を発表した。

CrowdStrike Security Cloudで稼働する新たなグラフデータベース「CrowdStrike Asset Graph」発表 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

CrowdStrike Security Cloudで稼働する新たなグラフデータベース「CrowdStrike Asset Graph」発表

 クラウドストライク株式会社は6月16日、CrowdStrike Security Cloudで稼働する新たなグラフデータベース「CrowdStrike Asset Graph」を発表した。

Proofpoint Blog 第14回「CISOが考える最大のサイバー脅威は「内部脅威」 - 2022年CISO意識調査レポート」 画像
調査・ホワイトペーパー
日本プルーフポイント株式会社 チーフエヴァンジェリスト 増田 幸美(そうた ゆきみ)
日本プルーフポイント株式会社 チーフエヴァンジェリスト 増田 幸美(そうた ゆきみ)

Proofpoint Blog 第14回「CISOが考える最大のサイバー脅威は「内部脅威」 - 2022年CISO意識調査レポート」

プルーフポイントは、CISO の考え方を理解するために、世界 14か国の 1,400 人の CISO を対象に調査を行い、彼らの考えと知見を第二回目となる CISO 意識調査レポート「2022 Voice of the CISO」にまとめました。

Atlassian Confluence において URI の検証不備により遠隔から任意のコードが実行可能となる脆弱性(Scan Tech Report) 画像
エクスプロイト
株式会社ラック デジタルペンテスト部
株式会社ラック デジタルペンテスト部

Atlassian Confluence において URI の検証不備により遠隔から任意のコードが実行可能となる脆弱性(Scan Tech Report)

2022 年 6 月に、Atlassian 社の Confluence に遠隔からの任意のコード実行が可能となる脆弱性が報告されています。

コンサル契約にもとづき提供した秘密情報が漏えい 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

コンサル契約にもとづき提供した秘密情報が漏えい

 イオン株式会社は6月16日、同社とコンサルティング契約を締結していたデロイト トーマツ コンサルティング合同会社による秘密情報の漏えいについて発表した。

「食べログ」点数アルゴリズム変更に伴う点数下落、3,840万円支払命ずる判決 画像
業界動向
ScanNetSecurity
ScanNetSecurity

「食べログ」点数アルゴリズム変更に伴う点数下落、3,840万円支払命ずる判決

 株式会社カカクコムは6月16日、同社に対する訴訟の判決について発表した。

Microsoft Edge の IE モードについて公式が解説 画像
業界動向
ScanNetSecurity
ScanNetSecurity

Microsoft Edge の IE モードについて公式が解説

 日本マイクロソフト株式会社は6月15日、Internet Explorer 11 のサポート終了について、同社のブログで発表した。

Falconプラットフォームとログ一元化製品Humioの検索機能を合わせた「Humio for Falcon」発表 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

Falconプラットフォームとログ一元化製品Humioの検索機能を合わせた「Humio for Falcon」発表

 クラウドストライク株式会社は6月17日、「Humio for Falcon」を発表した。

「ドローンセキュリティガイド 第3版」公開、クラウドを使用したドローンの認証例等を改定 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

「ドローンセキュリティガイド 第3版」公開、クラウドを使用したドローンの認証例等を改定

 一般社団法人セキュアドローン協議会は6月16日、「ドローンセキュリティガイド 第3版」を公開した。

企業がフィッシングメールを見分けるには? 無料ウェビナー開催、TwoFiveがDMARCについて解説 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

企業がフィッシングメールを見分けるには? 無料ウェビナー開催、TwoFiveがDMARCについて解説PR

 デジサート・ジャパン合同会社は6月、無料ウェビナー「フィッシングメールを見分ける~DMARC、BIMI、VMC(認証マーク証明書)とは?~」を7月6日に開催すると発表した。

サイバー犯罪の世界地図作成 ~ 世界経済フォーラムが進める「アトラス・イニシアティブ」とは何か 画像
TheRegister
The Register誌特約記事
The Register誌特約記事

サイバー犯罪の世界地図作成 ~ 世界経済フォーラムが進める「アトラス・イニシアティブ」とは何か

 世界経済フォーラム(World Economic Forum、WEF)は、同団体が主導する野心的なプロジェクト、アトラス・イニシアティブで、オープンソースの情報を活用したサイバー犯罪の生態系マップを作成しようと取り組んでいる。

FRONTEOの米国子会社へのランサムウェア攻撃、侵入経路と推測されるメールシステムを今後は使用せず 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

FRONTEOの米国子会社へのランサムウェア攻撃、侵入経路と推測されるメールシステムを今後は使用せず

 AIを用いたソリューションを提供する東証グロース上場企業の株式会社FRONTEOは6月17日、5月16日に公表した同社の米国子会社であるFRONTEO USA, Inc.への不正アクセスについて続報を発表した。

バローホールディングスで夏ギフトのダイレクトメールを誤送付、システム移行時の確認不足が原因 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

バローホールディングスで夏ギフトのダイレクトメールを誤送付、システム移行時の確認不足が原因

 スーパーマーケット等を運営する株式会社バローホールディングスは6月10日、同社の夏ギフトのダイレクトメール配信での個人情報漏えいについて発表した。

法務省 文科省 デジタル庁 警視庁、偽サイト続々 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

法務省 文科省 デジタル庁 警視庁、偽サイト続々

 法務省、文部科学省、デジタル庁、警視庁では6月、同機関らの偽サイトへの注意喚起を発表した。内閣官房内閣サイバーセキュリティセンター(NISC)でも6月15日に、公的機関や企業等の偽サイトへの注意喚起を発表していた。

鹿児島高専によるサイバーセキュリティの出前講座、K-SECサイバーセキュリティ人材育成事業での知識を活用 画像
業界動向
ScanNetSecurity
ScanNetSecurity

鹿児島高専によるサイバーセキュリティの出前講座、K-SECサイバーセキュリティ人材育成事業での知識を活用

 独立行政法人国立高等専門学校機構は6月15日、鹿児島工業高等専門学校によるサイバーセキュリティの知識を活用したボランティア活動について発表した。

ハイブリッド型総合書店「honto」にパスワードリスト型攻撃 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

ハイブリッド型総合書店「honto」にパスワードリスト型攻撃

 大日本印刷株式会社は6月14日、同社が運営するハイブリッド型総合書店「honto」への不正ログインについて発表した。

さくらインターネットをかたるフィッシングに注意を呼びかけ 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

さくらインターネットをかたるフィッシングに注意を呼びかけ

 フィッシング対策協議会は6月17日、さくらインターネットをかたるフィッシングに注意を呼びかけている。

Gitlab にサーバサイドリクエストフォージェリの脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Gitlab にサーバサイドリクエストフォージェリの脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は6月17日、Gitlab におけるサーバサイドリクエストフォージェリの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

サイレントクーデター 超限政変 第3回「日本人ハッカーが行方不明」 画像
フィクション
一田 和樹
一田 和樹

サイレントクーデター 超限政変 第3回「日本人ハッカーが行方不明」

よくあるスパムの一種ではない。なぜなら書いてあることが全て事実だ。言葉使いはていねいだが、どうみても脅迫だろう。会ってオレから金を巻き上げるつもりなのか?

フリマアプリ「SNKRDUNK」に不正アクセス、275万件の顧客情報が流出した可能性 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

フリマアプリ「SNKRDUNK」に不正アクセス、275万件の顧客情報が流出した可能性

 株式会社SODAは6月15日、同社提供のフリマアプリ「SNKRDUNK」に外部から不正アクセスがあり、一部顧客の個人情報が漏えいしたと発表した。

H&Mメンバーで過去の注文履歴が別人のアカウントに表示される不具合 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

H&Mメンバーで過去の注文履歴が別人のアカウントに表示される不具合

 エイチ・アンド・エム ヘネス・アンド・マウリッツ・ジャパン株式会社は6月15日、顧客の個人情報漏えいについて発表した。

  • 151件中 1 - 63 件を表示
  • 次へ
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×