2022年6月の記事(2 ページ目) | ScanNetSecurity
2026.10.11(日)

2022年6月の記事一覧(2 ページ目)

化学工業日報社にランサムウェア攻撃、新聞制作システムに障害 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

化学工業日報社にランサムウェア攻撃、新聞制作システムに障害

 株式会社化学工業日報社は6月15日、本社システムの障害発生について発表した。

SSL証明書を自動検知・更新するソリューション、Interop Tokyo 2022 Best of Show Award 審査員特別賞受賞 画像
新製品・新サービス
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

SSL証明書を自動検知・更新するソリューション、Interop Tokyo 2022 Best of Show Award 審査員特別賞受賞

Interop Tokyo 2022のBest of Show Award 2022で、セイコーソリューションズ株式会社の提供する「SSL証明書管理ソリューション」が「エンタープライズサービス&DX部門」の審査員特別賞を受賞した。

環境に配慮した行動を過去半年「何もしていない」日本ワースト 1 ~ 3M 調査 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

環境に配慮した行動を過去半年「何もしていない」日本ワースト 1 ~ 3M 調査

 スリーエム ジャパン株式会社は6月14日、米国3M社が実施した人びとの科学に対する意識調査「State of Science Index」の2022年版を発表した。

GSXがログ分析と窓口相談とサイバー保険をパッケージ化、月額約500円 補償上限100万円 画像
新製品・新サービス
高橋 潤哉
高橋 潤哉

GSXがログ分析と窓口相談とサイバー保険をパッケージ化、月額約500円 補償上限100万円

 グローバルセキュリティエキスパート株式会社(GSX)は6月14日、端末ログ取得による可視化、ログ分析、セキュリティ相談窓口の提供、サイバーリスク保険をパッケージ化した「サイバードラレコ」の提供開始を発表したした。

マイクロソフトが6月のセキュリティ情報公開、WindowsのMSDTに関する脆弱性は悪用の事実を確認済み 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

マイクロソフトが6月のセキュリティ情報公開、WindowsのMSDTに関する脆弱性は悪用の事実を確認済み

独立行政法人 情報処理推進機構(IPA)は6月15日、「Microsoft 製品の脆弱性対策について(2022年6月)」を発表した。

Intel製品に情報漏えいやサービス運用妨害(DoS)等の複数の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Intel製品に情報漏えいやサービス運用妨害(DoS)等の複数の脆弱性

 独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は6月15日、Intel製品に複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

経産省「サイバーセキュリティ体制構築・人材確保の手引き」第2.0版公開、内容を更新拡充 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

経産省「サイバーセキュリティ体制構築・人材確保の手引き」第2.0版公開、内容を更新拡充

 経済産業省は6月15日、「サイバーセキュリティ体制構築・人材確保の手引き」をリニューアルし、第2.0版として公開した。

IIJ、「NGINX」 のアクセス制御機能「ngx_auth_mod」をGitHubで無償提供 画像
新製品・新サービス
高橋 潤哉
高橋 潤哉

IIJ、「NGINX」 のアクセス制御機能「ngx_auth_mod」をGitHubで無償提供

 株式会社インターネットイニシアティブ(IIJ)は6月14日、Webサーバソフトウェア「NGINX」 と組み合わせて利用するアクセス制御機能「ngx_auth_mod」のGitHubでの無償提供の開始を発表した。

NISC、公的機関や企業の偽サイトを注意喚起 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

NISC、公的機関や企業の偽サイトを注意喚起

 内閣官房内閣サイバーセキュリティセンター(NISC)は6月15日、公的機関や企業等の偽サイトへの注意喚起を発表した。

東京電力グループのサイバーセキュリティ対策全体概要 ~ 防災とセキュリティ対策を一元化 画像
セミナー・イベント
中尾 真二( Shinji Nakao )
中尾 真二( Shinji Nakao )

東京電力グループのサイバーセキュリティ対策全体概要 ~ 防災とセキュリティ対策を一元化

昨秋、東京電力パワーグリッドによる電力会社のセキュリティ対策のアウトラインについて語られる講演が行われた。登壇者は同社サイバーセキュリティセンター 岡部 直 氏だ。なかなかない機会である。取材したことは言うまでもない。

スポーツマネジメント運営の8サイトに不正アクセス、一部が閲覧できなくなる不具合 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

スポーツマネジメント運営の8サイトに不正アクセス、一部が閲覧できなくなる不具合

 スポーツマネジメント株式会社は6月9日、同社が運営するサイトの表示不具合について発表した。

川崎市の電子申請における添付ファイルがサーバから消失、二次バックアップも毎日実施されず 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

川崎市の電子申請における添付ファイルがサーバから消失、二次バックアップも毎日実施されず

 神奈川県川崎市は5月31日、電子申請における添付ファイルの消失について発表した。

セキュリティ担当者の三割 他分野への転職検討 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

セキュリティ担当者の三割 他分野への転職検討

 Musarubra Japan 株式会社は6月8日、サイバー人材不足に関する調査結果を発表した。

ナイジェリア詐欺グループ逮捕、インターポール等当局とセキュリティ企業連携 画像
業界動向
ScanNetSecurity
ScanNetSecurity

ナイジェリア詐欺グループ逮捕、インターポール等当局とセキュリティ企業連携

 トレンドマイクロ株式会社は6月7日、ナイジェリアのBECグループ逮捕について、同社ブログで発表した。

院長・セキュリティ企業・学者・ガイドライン、多様な視点の医療機関向けサイバーセキュリティセミナー 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

院長・セキュリティ企業・学者・ガイドライン、多様な視点の医療機関向けサイバーセキュリティセミナー

 株式会社シード・プランニングは6月13日、医療機関向けのセキュリティセミナーの開催を発表した。

Google TensorFlow に入力確認に関する脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Google TensorFlow に入力確認に関する脆弱性

 独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は6月14日、TensorFlow における入力確認に関する脆弱性について「JVN iPedia」で発表した。影響を受けるシステムは以下の通り。

Cisco Catalyst 2940 シリーズ スイッチにXSSの脆弱性、サポート終了後も製品流通続く 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Cisco Catalyst 2940 シリーズ スイッチにXSSの脆弱性、サポート終了後も製品流通続く

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は6月14日、Cisco Catalyst 2940 シリーズ スイッチにおけるクロスサイトスクリプティングの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

CISO の半数「組織が自分たちの業務を成功させようとしていると考えられない」プルーフポイント調査 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

CISO の半数「組織が自分たちの業務を成功させようとしていると考えられない」プルーフポイント調査

 日本プルーフポイント株式会社は5月31日、「2022 Voice of CISO Report(2022年 CISO 意識調査レポート)」の日本語版を発表した。Proofpointでは全世界1,400人の CISO を対象に、この1年の体験談と今後の分析について調査を行っている。

マクニカ「スミッシングの実態と対策」公開 ~ 低レベル攻撃者参入や分業化も 画像
調査・ホワイトペーパー
高橋 潤哉
高橋 潤哉

マクニカ「スミッシングの実態と対策」公開 ~ 低レベル攻撃者参入や分業化も

 株式会社マクニカは6月8日、SMSを悪用したフィッシング詐欺「スミッシング」の手口と対策をまとめたレポート「スミッシングの実態と対策」を公開した。

アラフォー無職のエンジニア女子が前代未聞の無償脆弱性管理セキュリティサービス「S4」の担当になるまで 画像
新製品・新サービス
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

アラフォー無職のエンジニア女子が前代未聞の無償脆弱性管理セキュリティサービス「S4」の担当になるまでPR

定年まで逃げ切らんと全力を尽くす「空に聳える低い志」の紳士と対極的に、新卒として社会に出たときから、あらゆる約束を反故にされ奪われた山田の手によってこの仕事が完成されたとき、S4 というプロジェクトが必然に変わる。

デル・テクノロジーズを装った「不審な通販ウェブサイト」に注意を呼びかけ 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

デル・テクノロジーズを装った「不審な通販ウェブサイト」に注意を呼びかけ

 デル・テクノロジーズ株式会社は6月12日、同社を装った「不審な通販ウェブサイト」への注意喚起を発表した。

LINEギフトのほしいものリスト情報が友だち以外のユーザーに配信 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

LINEギフトのほしいものリスト情報が友だち以外のユーザーに配信

 LINE株式会社は6月10日、LINEギフトで登録したほしいものリスト情報が友だち以外のユーザーに配信される不具合について発表した。

電子書籍サイト「BOOK☆WALKER」にパスワードリスト型攻撃 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

電子書籍サイト「BOOK☆WALKER」にパスワードリスト型攻撃

 株式会社ブックウォーカーは6月10日、同社が運営する電子書籍サイト「BOOK☆WALKER」への不正アクセスについて発表した。

トレンドマイクロが復活したEmotetの脅威動向を解説、感染被害の多くは日本 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

トレンドマイクロが復活したEmotetの脅威動向を解説、感染被害の多くは日本

 トレンドマイクロ株式会社は6月7日、復活したEmotetの脅威動向についての解説を同社ブログで発表した。

6月15日で神戸市Webサイトの IE サポート終了、他のブラウザへの切り替えを案内 画像
業界動向
ScanNetSecurity
ScanNetSecurity

6月15日で神戸市Webサイトの IE サポート終了、他のブラウザへの切り替えを案内

 兵庫県神戸市は6月6日、同市Webサイトの「Internet Explorer」サポート終了について発表した。

SHIFT SECURITY創業6年、セキュリティエンジニア3名から254名に増加 画像
業界動向
ScanNetSecurity
ScanNetSecurity

SHIFT SECURITY創業6年、セキュリティエンジニア3名から254名に増加

 株式会社SHIFT SECURITYは6月1日、同社が創業6周年を迎えたことを発表した。

Interop Tokyo 2022「Best of Show Award」のファイナリストに「LogStare Quint」がノミネート 画像
業界動向
ScanNetSecurity
ScanNetSecurity

Interop Tokyo 2022「Best of Show Award」のファイナリストに「LogStare Quint」がノミネート

 株式会社LogStareは6月8日、「LogStare Quint」がInterop Tokyo 2022における「Best of Show Award」のセキュリティ(サービス)部門でファイナリストにノミネートされたと発表した。

TwoFive メールセキュリティ Blog  第6回「な、なんだってー!? メールサーバへ大量の『不可能不正アクセス』発生、謎に迫る TwoFiveミステリー調査班」 画像
コラム
TwoFiveミステリー調査班
TwoFiveミステリー調査班

TwoFive メールセキュリティ Blog 第6回「な、なんだってー!? メールサーバへ大量の『不可能不正アクセス』発生、謎に迫る TwoFiveミステリー調査班」

以前、大規模ISP で加入者向けのメールサーバを運用されているお客さんとお話していた時、マガジンミステリー調査班の一員であるかのような気分になったことがあります。

人間だもの:マイクロソフト 証明書更新忘れ 画像
TheRegister
The Register誌特約記事
The Register誌特約記事

人間だもの:マイクロソフト 証明書更新忘れ

Microsoft が「Windows Insider」テストプログラムのウェブページの証明書を更新するのを忘れていた。

Google formの設定ミスで「中学生起業家育成事業」参加希望者の個人情報が閲覧可能に 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

Google formの設定ミスで「中学生起業家育成事業」参加希望者の個人情報が閲覧可能に

 中高生向けIT・プログラミング教育サービスを行うライフイズテック株式会社は6月7日、顧客情報の一部が閲覧可能な状態であったと発表した。

ProVisionとGMOサイバーセキュリティ byイエラエが業務提携、「ブロックチェーン脆弱性診断」開始 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

ProVisionとGMOサイバーセキュリティ byイエラエが業務提携、「ブロックチェーン脆弱性診断」開始

 株式会社ProVisionは5月27日、GMOサイバーセキュリティ byイエラエ株式会社と業務提携し、ブロックチェーンを活用したサービスにおける脆弱性診断を行う「ブロックチェーン脆弱性診断」の提供開始を発表した。

人手不足理由のお断りゼロを目指す脆弱性診断開始、AIとマニュアル診断組み合わせ 画像
新製品・新サービス
高橋 潤哉
高橋 潤哉

人手不足理由のお断りゼロを目指す脆弱性診断開始、AIとマニュアル診断組み合わせ

 株式会社アクシスは6月9日、AI(機械学習)診断とマニュアル診断を組み合わせたハイブリッド型脆弱性診断サービスの提供を同日から開始すると発表した。

Amazon、米国で170以上の模倣品業者に民事訴訟を提起 画像
業界動向
ScanNetSecurity
ScanNetSecurity

Amazon、米国で170以上の模倣品業者に民事訴訟を提起

 アマゾンジャパン合同会社は6月9日、2回目となるブランドプロテクションレポートを公開した。Amazonのストアで販売される商品の真正性を確保し、悪質業者を撲滅する取り組みについて紹介している。

NFT偽物対策に注力、Web3セキュリティツール「eagis」をリリース 画像
新製品・新サービス
高橋 潤哉
高橋 潤哉

NFT偽物対策に注力、Web3セキュリティツール「eagis」をリリース

 株式会社woorthは6月9日、Web3セキュリティツール「eagis」のリリースを発表した。

SHIRASAGI にXSSの脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

SHIRASAGI にXSSの脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は6月9日、SHIRASAGI におけるクロスサイトスクリプティングの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

Apache Struts においてタグに含まれた OGNL 式の二重評価により遠隔からの任意のコード実行が可能となる脆弱性(Scan Tech Report) 画像
エクスプロイト
株式会社ラック デジタルペンテスト部
株式会社ラック デジタルペンテスト部

Apache Struts においてタグに含まれた OGNL 式の二重評価により遠隔からの任意のコード実行が可能となる脆弱性(Scan Tech Report)

2022 年 4 月に、Apache Struts の、遠隔からの任意のコードが実行可能となる脆弱性が公開されています。

徳島市の偽サイトを確認、URLを確認するよう注意を呼びかけ 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

徳島市の偽サイトを確認、URLを確認するよう注意を呼びかけ

 徳島県徳島市は6月9日、同市Webサイトの偽サイトへの注意喚起を発表した。

「NVIDIA AI DAYS 2022」開催、AIを駆使したセキュリティへの取り組みを紹介 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

「NVIDIA AI DAYS 2022」開催、AIを駆使したセキュリティへの取り組みを紹介

 エヌビディア合同会社(NVIDIA Corporation)は6月6日、オンラインイベント「NVIDIA AI DAYS 2022」を6月23日、24日に開催すると発表した。

Emotetに「Google Chrome」に保存されたクレジットカード情報を盗む新機能 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

Emotetに「Google Chrome」に保存されたクレジットカード情報を盗む新機能

 警察庁は6月9日、Emotetの解析結果について発表した。

HP プリンタ と MFP 製品に脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

HP プリンタ と MFP 製品に脆弱性

 独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は6月9日、HP プリンタ および MFP 製品における脆弱性について「JVN iPedia」で発表した。影響を受けるシステムは以下の通り。

Apache HTTP Server 2.4に複数の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Apache HTTP Server 2.4に複数の脆弱性

 独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は6月10日、Apache HTTP Server 2.4における複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。影響を受けるシステムは以下の通り。

ランサムウェアのエコシステム・インシデントレスポンス・対応策、CrowdStrike ウェビナー開催 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

ランサムウェアのエコシステム・インシデントレスポンス・対応策、CrowdStrike ウェビナー開催PR

 クラウドストライク株式会社は6月、Webセミナー「ランサムウェアに苦しむ組織をサポートする:クラウドストライクの知見と実際の技術」を6月14日に開催すると発表した。

サイレントクーデター 超限政変 第2回「自称サイバー革命家」 画像
フィクション
一田 和樹
一田 和樹

サイレントクーデター 超限政変 第2回「自称サイバー革命家」

自称革命家だけあって、自分たちが革命を起こすことを夢見て話している。普通の女の子なら恋愛話だろ。こいつらのガールズトークは金と暴力と政治だ。

誠和運営の「新時代農業塾」はじめとする3サイトに不正アクセス、取引情報とカード情報が漏えい 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

誠和運営の「新時代農業塾」はじめとする3サイトに不正アクセス、取引情報とカード情報が漏えい

 株式会社誠和は6月7日、同社が運営する「誠和ホームページ」「誠和オンラインショップ」「新時代農業塾」への不正アクセスによる個人情報漏えいについて発表した。

ダイレクトマーケティングのヴィアックスの勤怠管理サーバにランサムウェア攻撃、総当たり攻撃でWebサーバに不正侵入した可能性 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

ダイレクトマーケティングのヴィアックスの勤怠管理サーバにランサムウェア攻撃、総当たり攻撃でWebサーバに不正侵入した可能性

 ダイレクトマーケティング事業や図書館関連事業を行う株式会社ヴィアックスは6月1日、勤怠管理サーバへの不正アクセスについて発表した。

特殊な手順でアクセスすることで第一生命「年金通信メール通知サービス」の個人情報が閲覧可能に 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

特殊な手順でアクセスすることで第一生命「年金通信メール通知サービス」の個人情報が閲覧可能に

 第一生命保険株式会社は6月3日、同社が提供する「年金通信メール通知サービス」での個人情報流出の可能性について発表した。

「東京シャツ公式オーダーサイト」に不正アクセス、3年分の決済情報が流出 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「東京シャツ公式オーダーサイト」に不正アクセス、3年分の決済情報が流出

 東京シャツ株式会社は6月7日、同社が運営する「東京シャツ公式オーダーサイト」への不正アクセスによる個人情報流出について発表した。

Microsoft 365のセキュリティにフォーカスしたオンラインセミナー開催 画像
セミナー・イベント
畑山望@リセマム
畑山望@リセマム

Microsoft 365のセキュリティにフォーカスしたオンラインセミナー開催

 パナソニック インフォメーションシステムズは2022年6月21日、Microsoft 365のセキュリティー対策にフォーカスしたオンラインセミナーを開催する。Microsoft 365を利用中・検討中の人や、セキュリティー面で課題をもつ人を対象に、最新のソリューションや事例を紹介する。

イエラエ CSIRT支援室 第 26 回 ペネトレーションテストは、どのように依頼すればよいのか? 画像
新製品・新サービス
GMOサイバーセキュリティ byイエラエ株式会社
GMOサイバーセキュリティ byイエラエ株式会社

イエラエ CSIRT支援室 第 26 回 ペネトレーションテストは、どのように依頼すればよいのか?

ペネトレーションテストはどのようなタイミングで依頼すればよいのかについて語ります

防衛研究所の注目書籍 PDF 無償公開/リスク移転後の万が一/露 情報操作 見本市状態 ほか [Scan PREMIUM Monthly Executive Summary] 画像
脅威動向
株式会社 サイント 代表取締役 兼 脅威分析統括責任者 岩井 博樹
株式会社 サイント 代表取締役 兼 脅威分析統括責任者 岩井 博樹

防衛研究所の注目書籍 PDF 無償公開/リスク移転後の万が一/露 情報操作 見本市状態 ほか [Scan PREMIUM Monthly Executive Summary]

防衛研究所が「ウクライナ戦争の衝撃」を刊行しています。この書籍は、PDF で無償配布されています。ウクライナ戦争を通じて、各国の立ち位置や課題を整理するには良書かと思います。

「スイーツパラダイス オンラインショップ」に不正アクセス、7,409名のカード情報が漏えい 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「スイーツパラダイス オンラインショップ」に不正アクセス、7,409名のカード情報が漏えい

 井上商事株式会社は6月7日、同社が運営する「スイーツパラダイス オンラインショップ」への不正アクセスによる個人情報漏えいについて発表した。

JFEグループ会社のWebサイトに不正アクセス、不審メール送信の踏み台に 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

JFEグループ会社のWebサイトに不正アクセス、不審メール送信の踏み台に

 JFEグループのリサイクル事業会社であるJ&T環境株式会社は6月6日、同社Webサイトへの不正アクセスについて発表した。

メール誤送信 上司に報告 2 割 ~ 調査結果公表 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

メール誤送信 上司に報告 2 割 ~ 調査結果公表

 サイバーソリューションズ株式会社は6月6日、「メール誤送信後の対応調査」の結果を発表した。

中小企業向け無償セキュリティプラットフォーム「S4」、開発ロードマップ公開 画像
業界動向
ScanNetSecurity
ScanNetSecurity

中小企業向け無償セキュリティプラットフォーム「S4」、開発ロードマップ公開

 株式会社クラフは6月6日、「誰の手にもセキュリティがいきわたる社会」を目指すプロジェクト「S4」の開発ロードマップを公開した。

パナソニックへの不正アクセス、該当のファイルサーバにインターンシップ応募者の個人情報を確認 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

パナソニックへの不正アクセス、該当のファイルサーバにインターンシップ応募者の個人情報を確認

 パナソニック株式会社エレクトリックワークス社スマートエネルギーシステム事業部は5月12日、2021年11月26日と2022年1月7日に公表した同社ファイルサーバへの不正アクセスについて、続報を発表した。

ホームセンター「ナフコ」サーバに不正アクセス、ポイントカードに不具合が発生 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

ホームセンター「ナフコ」サーバに不正アクセス、ポイントカードに不具合が発生

 ホームセンターを展開する東証スタンダード上場企業の株式会社ナフコは6月2日、同社サーバへの不正アクセスについて発表した。

トレンドマイクロ、Microsoft製品のゼロデイ脆弱性「Follina(CVE-2022-30190)」に注意を呼びかけ 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

トレンドマイクロ、Microsoft製品のゼロデイ脆弱性「Follina(CVE-2022-30190)」に注意を呼びかけ

 トレンドマイクロ株式会社は6月1日、Microsoft製品のゼロデイ脆弱性「Follina(CVE-2022-30190)」について同社ブログで発表した。

Apple、App Storeでの不正取引 約150億ドルを阻止 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

Apple、App Storeでの不正取引 約150億ドルを阻止

 Apple Japan 合同会社は6月1日、2021年にApp Storeでの不正取引 約150億ドルを阻止したと発表した。

内部脅威対策製品Proofpoint ITMに追加された「日本企業がすごく欲しい機能」 画像
新製品・新サービス
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

内部脅威対策製品Proofpoint ITMに追加された「日本企業がすごく欲しい機能」PR

日本法人から出された今回の機能追加で、イスラエル生まれアメリカ育ちの内部脅威対策製品がいかに日本市場向けに洗練され、そして利用範囲と可能性が拡大するのか、取材した。

米サイバー軍 ナカソネ大将、ウクライナ支援の攻撃的サイバー作戦実行 画像
TheRegister
The Register誌特約記事
The Register誌特約記事

米サイバー軍 ナカソネ大将、ウクライナ支援の攻撃的サイバー作戦実行

 アメリカ軍は、ロシアの不法侵略への対応として、ウクライナを支援する攻撃的サイバー作戦を実行した、とアメリカ・サイバー軍司令官ポール・ナカソネ大将が述べた。

立川市市民会館や八王子市民会館などのホール15サイトで改ざん被害 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

立川市市民会館や八王子市民会館などのホール15サイトで改ざん被害

 株式会社共立は6月2日、同社が管理するホールの一部Webサイトへの不正アクセスによる一部ページの改ざんについて発表した。

Confluence ServerおよびData Centerの脆弱性に注意を呼びかけ、悪用する攻撃を確認 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Confluence ServerおよびData Centerの脆弱性に注意を呼びかけ、悪用する攻撃を確認

 一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は6月6日、Confluence ServerおよびData Centerの脆弱性(CVE-2022-26134)に関する注意喚起を発表した。影響を受けるシステムは以下の通り。

2022年5月の報告状況、フィッシングサイトのURL件数が約1.7倍に急増 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

2022年5月の報告状況、フィッシングサイトのURL件数が約1.7倍に急増

 フィッシング対策協議会は6月3日、2022年5月の「フィッシング報告状況」を発表した。これによると、5月に同協議会へ寄せられたフィッシング報告件数(海外含む)は88,132件で、前月の92,094件から3,962件の減少となった。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×