2022年7月の記事 | ScanNetSecurity
2026.10.11(日)

2022年7月の記事一覧

なりすましメール対策DMARCの標準的な設定方法とBIMIの活用、それを支えるVMCとは 画像
業界動向
ScanNetSecurity
ScanNetSecurity

なりすましメール対策DMARCの標準的な設定方法とBIMIの活用、それを支えるVMCとはPR

7 月 6 日に開催した「フィッシングサイトを見分けるウェビナー」のセッションから、DMARC と BIMI の特徴や設定方法、VMC のメリットなどについて紹介します

サイレントクーデター 超限政変 第9回「もうひとりの依頼人」 画像
フィクション
一田 和樹
一田 和樹

サイレントクーデター 超限政変 第9回「もうひとりの依頼人」

「工藤さんですよね。ここで無視したら部屋までゆきますよ。つまり無視は無意味」

クリーンテックスへの不正アクセス、カタログ通販の千趣会にも影響 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

クリーンテックスへの不正アクセス、カタログ通販の千趣会にも影響

 カタログ、ネット通販を行う株式会社千趣会は7月15日、クリーンテックス・ジャパン株式会社への不正アクセスによる同社の影響について発表した。クリーンテックス・ジャパンは千趣会の仕入先で、当該仕入商品の発送業務を委託していた。

Facebookビジネスアカウントが標的「DUCKTAIL」発見 画像
脅威動向
高橋 潤哉
高橋 潤哉

Facebookビジネスアカウントが標的「DUCKTAIL」発見

 ウィズセキュア株式会社は7月26日、Facebookの広告及びビジネスアカウントを利用する個人と企業を攻撃対象として進行中の「DUCKTAIL」と命名されたサイバー攻撃オペレーションを発見したと発表した。

PマークやISMSを取得しているなら約七割が委託先のセキュリティチェックを省略 画像
調査・ホワイトペーパー
高橋 潤哉
高橋 潤哉

PマークやISMSを取得しているなら約七割が委託先のセキュリティチェックを省略

 SecureNavi株式会社は7月26日、企業のセキュリティチェックに関する実態調査を実施した「セキュリティチェックシートとセキュリティ認証に関する調査レポート」を公開した。

Cookie利用の告知と同意画面表示、3%の新聞社が実施 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

Cookie利用の告知と同意画面表示、3%の新聞社が実施

 株式会社デジタルファームは7月26日、日本国内の全新聞社のWebメディアが、どの程度cookie利用の告知と同意を求めているのかを調査した結果を発表した。

82歳、情報セキュリティマネジメント試験合格最年長記録3年2ヶ月ぶり更新 ~ 令和4年度上期 画像
業界動向
ScanNetSecurity
ScanNetSecurity

82歳、情報セキュリティマネジメント試験合格最年長記録3年2ヶ月ぶり更新 ~ 令和4年度上期

  独立行政法人情報処理推進機構(IPA)は7月27日、令和4(2022)年度上期情報セキュリティマネジメント試験の合格者を発表した。

CrowdStrike、クラウド環境内の高度な脅威を検知するスタンドアロン型 脅威ハンティングサービスを発表 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

CrowdStrike、クラウド環境内の高度な脅威を検知するスタンドアロン型 脅威ハンティングサービスを発表

 クラウドストライク株式会社は7月27日、クラウド環境内で発生、活動、潜伏する高度な脅威を検知するスタンドアロン型 脅威ハンティングサービス「Falcon OverWatch Cloud Threat Hunting」を発表した。

遠隔制御中のパソコン画面に透かし文字を表示、画面盗撮やPCの画面キャプチャでの漏えいを防止 画像
新製品・新サービス
高橋 潤哉
高橋 潤哉

遠隔制御中のパソコン画面に透かし文字を表示、画面盗撮やPCの画面キャプチャでの漏えいを防止

 RSUPPORT株式会社は7月27日、同社が提供するリモートアクセスシステム「RemoteView」にて遠隔制御中のパソコン画面上にユーザーやPC情報等を表示して漏えいを防止する機能の追加を発表した。

金融機関のセキュリティ人材は平均年齢高く 他業界に比べハイスペック、業界内で教育の仕組みも 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

金融機関のセキュリティ人材は平均年齢高く 他業界に比べハイスペック、業界内で教育の仕組みも

 情報セキュリティ教育事業者連絡会(ISEPA)は7月26日、JTAGキャリアデザインワーキンググループ報告書「JTAG認定ワーキンググループ金融版検討 概要版(トライアル結果)」を公表した。

2020年度の情報セキュリティ市場は1兆2,657億円に、JNSA調査 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

2020年度の情報セキュリティ市場は1兆2,657億円に、JNSA調査

特定非営利活動法人日本ネットワークセキュリティ協会(JNSA)は7月25日、セキュリティ市場調査ワーキンググループによる「2021年度 国内情報セキュリティ市場調査報告書」を発表した。

イエラエ CSIRT支援室 第 29 回 TypeFilterLevelがLowで、MarshalByRefインターフェイスを持たない.NET Remotingのエクスプロイト 画像
脅威動向
GMOサイバーセキュリティ byイエラエ株式会社
GMOサイバーセキュリティ byイエラエ株式会社

イエラエ CSIRT支援室 第 29 回 TypeFilterLevelがLowで、MarshalByRefインターフェイスを持たない.NET Remotingのエクスプロイト

2020 年、.NET Remoting に関連するいくつかのバグが Microsoft に報告されました。そのうちの 1 つが、BinaryServerFormatterSink::ProcessMessage関数における DoSバグです。

新生銀行グループのアプラスで誤送信、延滞金額等含む2,127名分の顧客情報が漏えい 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

新生銀行グループのアプラスで誤送信、延滞金額等含む2,127名分の顧客情報が漏えい

 新生銀行グループの株式会社アプラスは7月20日、メール誤送信による個人情報の漏えいについて発表した。

南海電鉄子会社で一斉メール配信機能による誤送信、開発業者の作業ミスが不具合の原因 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

南海電鉄子会社で一斉メール配信機能による誤送信、開発業者の作業ミスが不具合の原因

 南海電気鉄道株式会社の子会社である株式会社Every Buddyは7月2日、一斉送信におけるメール誤送信について発表した。

電子カルテを閲覧しLINEで漏えい、停職4月の懲戒処分に 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

電子カルテを閲覧しLINEで漏えい、停職4月の懲戒処分に

 徳島県病院局は7月22日、懲戒処分の実施について発表した。

Windows、Linux、ESXi を同時に標的「クロスプラットフォーム」ランサムウェアグループ「Luna」発見 画像
脅威動向
高橋 潤哉
高橋 潤哉

Windows、Linux、ESXi を同時に標的「クロスプラットフォーム」ランサムウェアグループ「Luna」発見

 株式会社カスペルスキーは7月26日、クロスプラットフォームのプログラミング言語 Rust を使用する新たなランサムウェアグループ「Luna」の発見について発表した。

Trend Micro Web Security as a Service に障害発生、復旧後 原因調査中 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

Trend Micro Web Security as a Service に障害発生、復旧後 原因調査中

 トレンドマイクロ株式会社は7月26日、Trend Micro Web Security as a Service での障害について発表した。

ガートナー 2023年以降のセキュリティ 8 つの仮説 ~ 半数以上が ZTN 失敗、Cレベル経営幹部雇用契約にリスク関連業績目標 他 画像
調査・ホワイトペーパー
高橋 潤哉
高橋 潤哉

ガートナー 2023年以降のセキュリティ 8 つの仮説 ~ 半数以上が ZTN 失敗、Cレベル経営幹部雇用契約にリスク関連業績目標 他

 ガートナージャパン株式会社は7月25日、2023年以降に企業のセキュリティに大きな影響を与え得るサイバーセキュリティに関する主要な仮説を発表した。

Android アプリ「Hulu」に外部サービスの API キーがハードコードされている問題 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Android アプリ「Hulu」に外部サービスの API キーがハードコードされている問題

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は7月27日、Android アプリ「Hulu」に外部サービスの API キーがハードコードされている問題について「Japan Vulnerability Notes(JVN)」で発表した。

「セキュリティ・ミニキャンプ in 山梨 2022」にイエラエ三村聡志氏登壇 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

「セキュリティ・ミニキャンプ in 山梨 2022」にイエラエ三村聡志氏登壇

 GMOサイバーセキュリティ byイエラエ株式会社は7月21日、「セキュリティ・ミニキャンプ in 山梨 2022」に同社エンジニアが登壇すると発表した。

データ強盗に遭った英大手人材紹介会社、外部開発者を「認証情報を不適切に保存」と非難 画像
TheRegister
The Register誌特約記事
The Register誌特約記事

データ強盗に遭った英大手人材紹介会社、外部開発者を「認証情報を不適切に保存」と非難

 イギリスの人材紹介会社モーガン・ハントについては、悪いニュースが続いている。登録されているフリーランサーの個人情報の一部がデジタル強盗によって持ち去られたことが確認された。

WordPress 用プラグイン Newsletter にXSSの脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

WordPress 用プラグイン Newsletter にXSSの脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は7月25日、WordPress 用プラグイン Newsletter におけるクロスサイトスクリプティングの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

untangle に複数の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

untangle に複数の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は7月25日、untangle における複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

TSS LINKの情報漏えい対策ソフト「トランセーファー BASIC」Ver.4.1リリース、Microsoft Edge WebView2 に対応 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

TSS LINKの情報漏えい対策ソフト「トランセーファー BASIC」Ver.4.1リリース、Microsoft Edge WebView2 に対応

 株式会社ティエスエスリンクは7月25日、ファイルの情報漏えい対策ソフト「トランセーファー BASIC Ver.4.1」の同日からの発売を発表した。

日本シーサート協議会、「PSIRT 成熟度ドキュメント」日本語版公開 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

日本シーサート協議会、「PSIRT 成熟度ドキュメント」日本語版公開

 一般社団法人日本コンピュータセキュリティインシデント対応チーム協議会(日本シーサート協議会)は7月13日、「PSIRT Maturity Document」の日本語版を公開した。

セキュリティ・DX・働き方改革 ~ LogStare 小村正彦が考える Microsoft365 の新しいログ活用から見える未来 画像
新製品・新サービス
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

セキュリティ・DX・働き方改革 ~ LogStare 小村正彦が考える Microsoft365 の新しいログ活用から見える未来PR

ここ数年、経済産業省や各種経済団体は「DX」と絶叫を続けている。そこへ新しい価値を提案する「LogStare M 365」のような製品を繰り出してくるのは、実に株式会社LogStare らしいし、セキュアヴェイルグループらしいと言えるだろう。

水道給水管口径と水栓番号は個人情報に該当 ~ 水道局で不適切な取り扱い 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

水道給水管口径と水栓番号は個人情報に該当 ~ 水道局で不適切な取り扱い

 大阪市は7月20日、大阪市水道局東部水道センターでの個人情報の不適切な取扱いについて発表した。

NRIセキュア全体最適化コンサル、「ムダ」「モレ」「偏り」三視点分析 画像
新製品・新サービス
高橋 潤哉
高橋 潤哉

NRIセキュア全体最適化コンサル、「ムダ」「モレ」「偏り」三視点分析

 NRIセキュアテクノロジーズ株式会社は7月21日、「セキュリティ業務改革支援サービス」の提供を同日から開始すると発表した。

Rubrikがランサムウェア復旧保証サービス開始、復旧費最大5億5,000万円提供 画像
新製品・新サービス
高橋 潤哉
高橋 潤哉

Rubrikがランサムウェア復旧保証サービス開始、復旧費最大5億5,000万円提供

 Rubrik Japan株式会社は7月22日、日本国内でのランサムウェア復旧保証サービスの提供の開始を発表した。

高専機構とNEC、サイバーセキュリティ分野の人材育成強化で連携 画像
業界動向
ScanNetSecurity
ScanNetSecurity

高専機構とNEC、サイバーセキュリティ分野の人材育成強化で連携

 独立行政法人国立高等専門学校機構と日本電気株式会社(NEC)は7月22日、サイバーセキュリティ分野における人材育成強化を目的とした包括連携協定の締結を発表した。

TwoFiveとデジサート、なりすましメール対策セミナー開催 ~ DMARCとVMCの導入と運用 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

TwoFiveとデジサート、なりすましメール対策セミナー開催 ~ DMARCとVMCの導入と運用PR

 株式会社TwoFiveは7月15日、ウェビナー「それは偽物の送信者から届いたメールかも~DMARC/BIMI/VMCの運用~」の開催を発表した。

Microsoft Windows において許可されていないアカウントに高権限動作を許可してしまう LSA サービスの権限処理不備の脆弱性(Scan Tech Report) 画像
エクスプロイト
株式会社ラック デジタルペンテスト部
株式会社ラック デジタルペンテスト部

Microsoft Windows において許可されていないアカウントに高権限動作を許可してしまう LSA サービスの権限処理不備の脆弱性(Scan Tech Report)

2022 年 6 月に、Microsoft Windows における権限昇格につながる脆弱性が公開されています。

サーバ障害の影響でネット脅威ブロッカープレミアムの一部機能が利用できず、現在は復旧 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

サーバ障害の影響でネット脅威ブロッカープレミアムの一部機能が利用できず、現在は復旧

 株式会社バッファローは7月21日、「ネット脅威ブロッカー」プレミアム版での一部サービスの障害について発表した。

婦人服販売のクロスプラスサーバへの不正アクセス、ECサイトでの販売や取引先への配送にも影響 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

婦人服販売のクロスプラスサーバへの不正アクセス、ECサイトでの販売や取引先への配送にも影響

 婦人服や子供服の企画、製造と販売を行うクロスプラス株式会社は7月21日、同社サーバへの不正アクセスについて発表した。

クリーンテックスへの不正アクセス、「たのめーる」に影響の可能性 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

クリーンテックスへの不正アクセス、「たのめーる」に影響の可能性

 株式会社大塚商会は7月20日、クリーンテックス・ジャパン株式会社への不正アクセスの同社への影響について発表した。

Oracle Java に攻撃された際の影響が大きい脆弱性、早急な修正プログラム適用を呼びかけ 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Oracle Java に攻撃された際の影響が大きい脆弱性、早急な修正プログラム適用を呼びかけ

 独立行政法人情報処理推進機構(IPA)は7月20日、Oracle Java の脆弱性について発表した。影響を受けるシステムは以下の通り。

自動車サイバーセキュリティの現状、脆弱性ハンドリングに関する動きも 画像
業界動向
中尾真二@レスポンス
中尾真二@レスポンス

自動車サイバーセキュリティの現状、脆弱性ハンドリングに関する動きも

モビリティサービスの普及とともに、避けられない議論のひとつがサイバーセキュリティだ。一般にはハッカーによる車両の遠隔操作のようなイメージがある。しかし、自動車セキュリティにおいて車両へのハッキング問題はその一部でしかない。

サイレントクーデター 超限政変 第8回「報酬二千万円」 画像
フィクション
一田 和樹
一田 和樹

サイレントクーデター 超限政変 第8回「報酬二千万円」

金額をきいて喜びそうになった自分が悲しい。オレの反応に気づいた廃島はかすかに笑みを浮かべる。見透かされた。さっきの作り笑いに比べると、自然で嫌味だ。こいつは性格が悪い。

ディスクユニオンのオンラインショップでの個人情報漏えい、脆弱性診断を開始 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

ディスクユニオンのオンラインショップでの個人情報漏えい、脆弱性診断を開始

 株式会社ディスクユニオンは7月15日、6月29日に公表した同社運営のオンラインショップ「diskunion.net」「audiounion.jp」での個人情報の漏えいについて、続報を発表した。

玄関マット販売クリーンテックス・ジャパンに不正アクセス、自社サイトに加え楽天やAmazon、Yahoo!ショッピング注文分の配送先情報が流出の可能性 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

玄関マット販売クリーンテックス・ジャパンに不正アクセス、自社サイトに加え楽天やAmazon、Yahoo!ショッピング注文分の配送先情報が流出の可能性

 レンタルマットや玄関マットを販売するクリーンテックス・ジャパン株式会社は7月15日、社内サーバへの不正アクセスによる個人情報流出の可能性について発表した。

正規サイトにアクセスしても「偽装サイト」の警告文、Google Chromeの機能に起因 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

正規サイトにアクセスしても「偽装サイト」の警告文、Google Chromeの機能に起因

 一般社団法人日本ヘルシーフード協会は7月21日、Google Chromeから同協会ショッピングサイトへアクセスした際の一部アラートについてアナウンスを行っている。

リケンのサーバにランサムウェア攻撃、攻撃範囲が広範に及び復旧に時間を要す 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

リケンのサーバにランサムウェア攻撃、攻撃範囲が広範に及び復旧に時間を要す

 東証プライム上場企業の株式会社リケンは7月19日、同社サーバへの不正アクセスについて発表した。

イベント参加者の募集に使ったGoogleフォームの設定ミスで申込者の個人情報が閲覧可能に 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

イベント参加者の募集に使ったGoogleフォームの設定ミスで申込者の個人情報が閲覧可能に

 一般社団法人シェアリングエコノミー協会は7月20日、同協会が主催する「四国支部及び四国わかちあいネットワーク設立記念イベント『With Share 四国』」(2022年7月22日開催予定)での個人情報漏えいについて発表した。

取引先を騙る不審メールの添付ファイルを開封しEmotet感染、メール情報が窃取された可能性 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

取引先を騙る不審メールの添付ファイルを開封しEmotet感染、メール情報が窃取された可能性

 都築電気株式会社は6月17日、Emotet感染による情報漏えいの可能性について発表した。

権限の誤設定が原因で登録フォームで個人情報が閲覧可能に 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

権限の誤設定が原因で登録フォームで個人情報が閲覧可能に

 DGSHAPE株式会社は6月17日、ユーザー登録フォームで個人情報が閲覧可能な状態であったことが判明したと発表した。

Emotet感染で学士会館を装った不審メールの発信を確認 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

Emotet感染で学士会館を装った不審メールの発信を確認

 株式会社学士会館精養軒は6月11日、同会・同館職員を装った不審メールの発信について発表した。

2022年第2四半期の「JVN iPedia」登録状況、Spring Framework における不適切なデータバインディング処理による任意コード実行の脆弱性 他 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

2022年第2四半期の「JVN iPedia」登録状況、Spring Framework における不適切なデータバインディング処理による任意コード実行の脆弱性 他

独立行政法人情報処理推進機構(IPA)は7月20日、2022年第2四半期(4月から6月)における「脆弱性対策情報データベース『JVN iPedia』の登録状況」を発表した。

サイバー傭兵グループ「Void Balaur」追跡調査レポート公表 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

サイバー傭兵グループ「Void Balaur」追跡調査レポート公表

 トレンドマイクロ株式会社は7月15日、代表的なサイバー傭兵グループ「Void Balaur」を追跡調査した結果をレポートとして公開した。「サイバー傭兵」は、報酬を得る代わりに誰にでもサイバー攻撃サービスを提供し、攻撃を行う。

政府向けスパイウェア販売時に製造元企業が行う販売先国家の「採点」方法 ~ 五ヶ国超のEU圏顧客の存在を認める 画像
TheRegister
The Register誌特約記事
The Register誌特約記事

政府向けスパイウェア販売時に製造元企業が行う販売先国家の「採点」方法 ~ 五ヶ国超のEU圏顧客の存在を認める

 NSOグループが先週、同社の悪名高いスパイウェアである「Pegasus」を利用している顧客の数は「50 組に満たない」と欧州議会で発言した。しかし、その顧客の中に「5か国を超える」EU の国々が含まれているとも同社は述べたのだった。

小堀酒造店の販売管理システムサーバに不正アクセス、個人情報流出の可能性を否定できず 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

小堀酒造店の販売管理システムサーバに不正アクセス、個人情報流出の可能性を否定できず

 株式会社小堀酒造店は7月15日、同社販売管理システムサーバへの不正アクセスについて発表した。

農研機構運営の「イネ QTL 遺伝子情報データベース」が改ざん被害 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

農研機構運営の「イネ QTL 遺伝子情報データベース」が改ざん被害

 国立研究開発法人農業・食品産業技術総合研究機構(農研機構)は7月15日、同法人が運営する「イネ QTL 遺伝子情報データベース」Webサイトの改ざんについて発表した。

キンコーズのサーバへの不正アクセス、パートナー企業のパソコンがアクセス元であることを特定 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

キンコーズのサーバへの不正アクセス、パートナー企業のパソコンがアクセス元であることを特定

 キンコーズ・ジャパン株式会社は7月15日、7月4日に公表した同社が管理運用するサーバへの外部からの不正アクセスについて、第二報を発表した。

市立中学校の教頭がアプリのメッセージを誤送信、生徒と保護者のデータを添付 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

市立中学校の教頭がアプリのメッセージを誤送信、生徒と保護者のデータを添付

 福岡県福岡市は7月13日、市立中学校でのメッセージ誤送信について発表した。

任天堂、Wi-Fi USBコネクタとWi-Fiネットワークアダプタの使用中止を呼びかけ 画像
セキュリティホール・脆弱性
ねんね太郎@INSIDE
ねんね太郎@INSIDE

任天堂、Wi-Fi USBコネクタとWi-Fiネットワークアダプタの使用中止を呼びかけ

「ニンテンドーWi-Fi USBコネクタ」および「ニンテンドーWi-Fiネットワークアダプタ」に対して、任天堂が使用中止を呼びかけ。

なぜSSL-VPNの脆弱性が放置されるのか ~ 日本で「サプライチェーン攻撃」が意味するもの 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

なぜSSL-VPNの脆弱性が放置されるのか ~ 日本で「サプライチェーン攻撃」が意味するもの

JPCERT/CCは「JPCERT/CC Eyes」に「なぜ、SSL-VPN製品の脆弱性は放置されるのか ~“サプライチェーン”攻撃という言葉の陰で見過ごされている攻撃原因について~」を公開した。

フィッシング対策協議会、サービス事業者に向けなりすまし送信メール対策を呼びかけ 画像
業界動向
ScanNetSecurity
ScanNetSecurity

フィッシング対策協議会、サービス事業者に向けなりすまし送信メール対策を呼びかけ

 フィッシング対策協議会は7月14日、サービス事業者に向け「なりすまし送信メール対策について」の記事を公開した。

ウクライナ情勢により加速する脅威、「情報セキュリティ白書2022」発刊 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

ウクライナ情勢により加速する脅威、「情報セキュリティ白書2022」発刊

IPAは、「情報セキュリティ白書 2022」の販売を開始したと発表した。

CrowdStrike 初の日本人レッドチームクルー登壇、攻撃者視点の AD 侵害解説 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

CrowdStrike 初の日本人レッドチームクルー登壇、攻撃者視点の AD 侵害解説PR

 クラウドストライク株式会社は7月、「クラウドストライクサービス ウェビナー ACTIVE DIRECTORYの侵害につながる問題点/クラウドストライクのMDR」を7月22日に開催すると発表した。

Scan社長インタビュー:軍隊のない国家ニッポンに立ち上げるサイバー脅威インテリジェンスサービス ~ 株式会社サイント 岩井博樹の危機感 画像
特集
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

Scan社長インタビュー:軍隊のない国家ニッポンに立ち上げるサイバー脅威インテリジェンスサービス ~ 株式会社サイント 岩井博樹の危機感

 あからさまに失礼なその男のもの言いに岩井博樹(いわい ひろき)は腹を立てたが、しばらくすると怒りより「なぜこの人はこんなことを言うのだろう」という疑問が生じ、それが株式会社サイントを岩井が創業する重要なきっかけのひとつになった。

選挙で1票を行使する機会を奪った福岡市の誤送付 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

選挙で1票を行使する機会を奪った福岡市の誤送付

 福岡県福岡市は7月10日、参議院議員選挙における不在者投票の誤送付について発表した。

上司のグループウェアへの不正アクセスと監査報告書の偽造で懲戒処分 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

上司のグループウェアへの不正アクセスと監査報告書の偽造で懲戒処分

 宮城県登米市は7月15日、同市職員への2件の懲戒処分について発表した。

ゼットスケーラー「2022年版ランサムウェアレポート」公表、製造業への攻撃が5分の1占める 画像
調査・ホワイトペーパー
高橋 潤哉
高橋 潤哉

ゼットスケーラー「2022年版ランサムウェアレポート」公表、製造業への攻撃が5分の1占める

 ゼットスケーラー株式会社は7月14日、年次調査レポート「2022年版 ThreatLabzランサムウェアレポート(日本語版)」を発表した。

尼崎市のUSBメモリ紛失事案を受け個人情報保護委員会が注意喚起 画像
業界動向
ScanNetSecurity
ScanNetSecurity

尼崎市のUSBメモリ紛失事案を受け個人情報保護委員会が注意喚起

個人情報保護委員会は7月13日、地方公共団体から委託を受けた事業者でのUSBメモリ紛失事案を受け、個人データの適正な取扱いについて注意喚起を発表した。

  • 161件中 1 - 63 件を表示
  • 次へ
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×