2022年7月の記事(2 ページ目) | ScanNetSecurity
2026.10.11(日)

2022年7月の記事一覧(2 ページ目)

バンダイナムコ、アジア地域の複数のグループ会社に不正アクセス 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

バンダイナムコ、アジア地域の複数のグループ会社に不正アクセス

 株式会社バンダイナムコホールディングスは7月13日、アジア地域のグループ会社への不正アクセスについて発表した。

航空機への電力供給を行うAGPがEmotet感染、不審メールの発信を確認 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

航空機への電力供給を行うAGPがEmotet感染、不審メールの発信を確認

 航空機への電力供給を行う東証スタンダード上場企業の株式会社エージーピーは7月14日、Emotet感染による不審メールについて発表した。

愛媛大学教員の自宅用パソコンがEmotet感染、1,700件の不審メールを送信 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

愛媛大学教員の自宅用パソコンがEmotet感染、1,700件の不審メールを送信

 国立大学法人愛媛大学は7月14日、Emotet感染が原因と考えられる大量のメール送信について発表した。

基礎から適切な鍵長の設定、運用まで網羅「暗号鍵設定ガイダンス」公開 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

基礎から適切な鍵長の設定、運用まで網羅「暗号鍵設定ガイダンス」公開

IPAは、「暗号鍵設定ガイダンス~暗号鍵の鍵長選択方法と運用方法~」を公開した。

JPCERT/CC「インシデント報告対応レポート」公開、確認された標的型攻撃を紹介 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

JPCERT/CC「インシデント報告対応レポート」公開、確認された標的型攻撃を紹介

 一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は7月14日、2022年4月1日から6月30日までの四半期における「インシデント報告対応レポート」を公開した。

サイボウズ「kintone ガバナンスガイドライン」公開 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

サイボウズ「kintone ガバナンスガイドライン」公開

 サイボウズ株式会社は7月15日、「kintone ガバナンスガイドライン」を公開した。

Windows DNSサーバーにリモートでコードが実行される脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Windows DNSサーバーにリモートでコードが実行される脆弱性

 株式会社日本レジストリサービス(JPRS)は7月15日、Windows DNSサーバーにおけるリモートでコードが実行される脆弱性(CVE-2022-30214)が公開されたと発表した。

サイレントクーデター 超限政変 第7回「連絡係登場」 画像
フィクション
一田 和樹
一田 和樹

サイレントクーデター 超限政変 第7回「連絡係登場」

「尾行? そんなムダの多いことはしません。我々は工藤さんがどこに行っていつ頃帰ってくるか知っていただけです」

メタップスペイメントに個人情報保護委員会が指導、規程の外形のみ整備するも内部監査が機能せず 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

メタップスペイメントに個人情報保護委員会が指導、規程の外形のみ整備するも内部監査が機能せず

 個人情報保護委員会は7月13日、株式会社メタップスペイメントに対する個人情報の保護に関する法律に基づく行政上の対応について発表した。

「なんぼやWEBサイト」で個人情報が閲覧可能に、キャッシュ設定の不備が要因 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「なんぼやWEBサイト」で個人情報が閲覧可能に、キャッシュ設定の不備が要因

 買取やオークション事業などを行うバリュエンスホールディングス株式会社は6月27日、同社が運営する「なんぼやWEBサイト」を利用した一部顧客の個人情報が他者から閲覧できる状態になっていた可能性が判明したと発表した。

カタログギフト販売ECサイトに不正アクセス、最大28,700名のカード情報が流出した可能性 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

カタログギフト販売ECサイトに不正アクセス、最大28,700名のカード情報が流出した可能性

 株式会社ハーモニックはは7月13日、同社が運営するカタログギフト販売ECサイト「カタログギフトのハーモニック( https://www.harmonick.co.jp )」に第三者からの不正アクセスがあり、顧客のクレジットカード情報が漏えいした可能性について発表した。

マイクロソフトが7月のセキュリティ情報公開、Windows CSRSS の特権の昇格は悪用の事実を確認済み 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

マイクロソフトが7月のセキュリティ情報公開、Windows CSRSS の特権の昇格は悪用の事実を確認済み

独立行政法人 情報処理推進機構(IPA)は7月13日、「Microsoft 製品の脆弱性対策について(2022年7月)」を発表した。

セキュアヴェイル「NetStare」がSonicWall UTMに対応 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

セキュアヴェイル「NetStare」がSonicWall UTMに対応

 株式会社セキュアヴェイルは7月14日、統合セキュリティ運用サービス「NetStare」がSonicWall次世代ファイアウォールGen7 UTM「TZシリーズ」「NSAシリーズ」に対応したと発表した。

SBT-SOC がアナリストが働きやすい環境をコンセプトにリニューアル、既存施設を2倍に拡張 画像
業界動向
高橋 潤哉
高橋 潤哉

SBT-SOC がアナリストが働きやすい環境をコンセプトにリニューアル、既存施設を2倍に拡張

 SBテクノロジー株式会社は7月12日、国内外におけるセキュリティ監視需要の対応強化を目的に、セキュリティ監視センター「SBT-SOC}をリニューアルし、7月下旬から本格稼働すると発表した。

医療スタッフ向け、ランサムウェアの正しい対応知識等の研修サービス開始 画像
セミナー・イベント
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

医療スタッフ向け、ランサムウェアの正しい対応知識等の研修サービス開始

Society5.0は、医療施設で勤務する医療スタッフ向けに「サイバーセキュリティー事業」を開始すると発表した。

サイバー攻撃による日本のICS/OT中断は9割が経験、平均損害額は2.7億円 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

サイバー攻撃による日本のICS/OT中断は9割が経験、平均損害額は2.7億円

トレンドマイクロは、「産業制御システムのサイバーセキュリティ実態調査」の結果を発表した。

イエラエ CSIRT支援室 第 28 回 ペネトレーションテスト「OSINTとは」後篇 画像
新製品・新サービス
GMOサイバーセキュリティ byイエラエ株式会社
GMOサイバーセキュリティ byイエラエ株式会社

イエラエ CSIRT支援室 第 28 回 ペネトレーションテスト「OSINTとは」後篇

OSINT は、ダークウェブに潜るとかではなく、普通に世の中に出回っている情報を収集し、連携させて、タグ付けすると攻撃者にとって有効な情報になるという話と言えます。

レッドチームとペネトレーションテスター必読:LOTL から C2フレームワークへ 画像
セミナー・イベント
中尾 真二( Shinji Nakao )
中尾 真二( Shinji Nakao )

レッドチームとペネトレーションテスター必読:LOTL から C2フレームワークへ

Black Hat USA の Briefings でハッキングツールやフレームワークの詳細オペレーションが解説されたのは珍しい。

福岡市子ども習い事応援事業で誤送信、Excel 作業時の範囲指定誤りで別人氏名表示 画像
インシデント・情報漏えい
高杉 世界( Sekai Takasugi )
高杉 世界( Sekai Takasugi )

福岡市子ども習い事応援事業で誤送信、Excel 作業時の範囲指定誤りで別人氏名表示

 福岡県福岡市は7月8日、福岡市子ども習い事応援事業での個人情報の誤送信について発表した。

河村電器及び子会社へのランサムウェア「CryptXXX」による攻撃、従業員情報の復旧を断念 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

河村電器及び子会社へのランサムウェア「CryptXXX」による攻撃、従業員情報の復旧を断念

受配電設備や屋内外配線器具の製造販売を行う河村電器産業株式会社は7月11日、4月27日に公表した同社及び子会社への第三者からのランサムウェアによる不正アクセスについて、続報を発表した。

サンドラッグのECサイトにパスワードリスト型攻撃、会員情報が閲覧された可能性 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

サンドラッグのECサイトにパスワードリスト型攻撃、会員情報が閲覧された可能性

 株式会社サンドラッグは7月11日、同社が運営するオンラインECサイト「サンドラッグ e-shop 本店」及び「サンドラッグお客様サイト」への海外IPからの不正アクセスについて発表した。

「読売新聞オンライン」への不正アクセス、最大7,441件の個人情報が閲覧された可能性 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「読売新聞オンライン」への不正アクセス、最大7,441件の個人情報が閲覧された可能性

 読売新聞東京本社は7月8日、7月4日にニュース記事で発表した同社が運営する「読売新聞オンライン」の会員情報を管理するシステムへの不正アクセスについて、続報を発表した。

自治体等向け電子申請サービス受託のNTTデータ関西でEmotet感染、新潟県の被害を公表 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

自治体等向け電子申請サービス受託のNTTデータ関西でEmotet感染、新潟県の被害を公表

 新潟県は7月5日、新潟県電子申請システムを委託した株式会社NTTデータ関西でのEmotet感染によるメール情報の流出と不審メールの送信について、最終報を発表した。

「えらい人ほど狙われる」は本当だった ~ NICT が実際に届いたフィッシングメール分析、役職有無で件数 約 3 倍差 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

「えらい人ほど狙われる」は本当だった ~ NICT が実際に届いたフィッシングメール分析、役職有無で件数 約 3 倍差

 国立研究開発法人情報通信研究機構(NICT)は7月12日、フィッシングメールのターゲットの傾向を分析した結果をNICTER Blogで発表した。

IPA「ゼロトラスト移行のすゝめ」を公開 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

IPA「ゼロトラスト移行のすゝめ」を公開

 独立行政法人情報処理推進機構(IPA)は7月11日、「ゼロトラスト移行のすゝめ」を公開した。

Django の Extract 関数および Trunc 関数にSQLインジェクションの脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Django の Extract 関数および Trunc 関数にSQLインジェクションの脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は7月12日、Django の Extract 関数および Trunc 関数における SQLインジェクションの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

大阪府警察、令和4年度サイバー犯罪捜査官 採用選考受付 8月1日から 画像
業界動向
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

大阪府警察、令和4年度サイバー犯罪捜査官 採用選考受付 8月1日から

著しい上意下達かつ体育会系組織である警察と、サイバーセキュリティ技術者との相性が必ずしも最高とは言えない。一定期間の交番勤務なども存在する。そのため優秀なセキュリティ技術者ほど迷いや悩みが生じるという事態もあり得る。

販促物問合せフォームのメール本文を流用した迷惑メールの送信を確認 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

販促物問合せフォームのメール本文を流用した迷惑メールの送信を確認

 濵田酒造株式会社は7月8日、同社を装った迷惑メールへの注意喚起を発表した。

不動産取り扱いショウインホームでEmotet感染、不審メールの送信を確認 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

不動産取り扱いショウインホームでEmotet感染、不審メールの送信を確認

 不動産を取り扱う株式会社ショウインホームは7月7日、Emotet感染による同社を装った不審メールへの注意喚起を発表した。

Okta はいかにしてゼロトラストでハッカー集団 Lapsus$ 封じ込めに成功したか 画像
TheRegister
The Register誌特約記事
The Register誌特約記事

Okta はいかにしてゼロトラストでハッカー集団 Lapsus$ 封じ込めに成功したか

 Okta は、ハッカー集団Lapsus$ のメンバーが一部の顧客情報を盗み見ていた 2022 年 3 月のインシデントに関する分析を完了し、ゼロトラスト手法の導入によって攻撃の完遂を防ぐことができたと結論付けた。

県立高校に「高野連」を名乗ったなりすましメール、添付ファイル開封しEmotet感染 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

県立高校に「高野連」を名乗ったなりすましメール、添付ファイル開封しEmotet感染

 新潟県は7月8日、県立高校のパソコンがEmotetに感染したと発表した。

日経のシンガポール現地法人でのランサムウェア感染、痕跡からは個人情報が流出した可能性を完全には否定できず 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

日経のシンガポール現地法人でのランサムウェア感染、痕跡からは個人情報が流出した可能性を完全には否定できず

 株式会社日本経済新聞社は7月7日、5月19日に公表した同社の海外現地法人でシンガポールに拠点を置く日経グループアジア本社へのランサムウェア感染について、続報を発表した。

靴販売「PATRICKオンラインショップ」旧サイトに不正アクセス、カード情報が漏えいした可能性 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

靴販売「PATRICKオンラインショップ」旧サイトに不正アクセス、カード情報が漏えいした可能性

 カメイ・プロアクト株式会社は7月7日、同社が運営する靴販売サイト「(旧)PATRICKオンラインショップ」に第三者からの不正アクセスがあり、顧客のクレジットカード等情報が漏えいした可能性が判明したと発表した。

「インフィニット WEB SHOP」への不正アクセスでカード情報が漏えい、閉鎖し再開の見込みなし 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「インフィニット WEB SHOP」への不正アクセスでカード情報が漏えい、閉鎖し再開の見込みなし

 アニメーションの企画・制作を行う株式会社インフィニットは7月8日、同社が運営する「インフィニット WEB SHOP」に第三者からの不正アクセスがあり、顧客のクレジットカード情報と個人情報が漏えいした可能性が判明したと発表した。

ユナイテッド・アーバンの資産運用委託先に悪意ある攻撃、個人情報含むデータが暗号化 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

ユナイテッド・アーバンの資産運用委託先に悪意ある攻撃、個人情報含むデータが暗号化

 ユナイテッド・アーバン投資法人は7月8日、同社委託先のジャパン・リート・アドバイザーズ株式会社の外部サーバへの悪意ある攻撃について発表した。

新たな CrowdXDR Alliance パートナーにMenlo Security、Ping Identity、Vectra AI が参加 画像
新製品・新サービス
高橋 潤哉
高橋 潤哉

新たな CrowdXDR Alliance パートナーにMenlo Security、Ping Identity、Vectra AI が参加

 クラウドストライク株式会社は7月7日、新たなCrowdXDR AllianceパートナーにMenlo Security、Ping Identity、Vectra AIの参加を発表した。あわせてFalcon XDR モジュールの新機能も発表している。

IPA、2023年1月の「Windows 8.1」サポート終了に注意を呼びかけ 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

IPA、2023年1月の「Windows 8.1」サポート終了に注意を呼びかけ

 独立行政法人情報処理推進機構(IPA)は7月8日、Windows 8.1 のサポート終了に伴う注意喚起を発表した。

Apple、高度な標的型サイバー攻撃の調査や摘発等を行なう団体を支援 画像
業界動向
ScanNetSecurity
ScanNetSecurity

Apple、高度な標的型サイバー攻撃の調査や摘発等を行なう団体を支援

 Apple Japan合同会社は7月6日、金銭目当ての高度な標的型スパイウェアからユーザーを保護するための取り組みを拡大すると発表した。

「看護roo!」へのパスワードリスト型攻撃、652,004ポイントの不正使用を確認 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「看護roo!」へのパスワードリスト型攻撃、652,004ポイントの不正使用を確認

 東証プライム上場企業の株式会社クイックは7月6日、5月19日に公表した同社が運営する看護師及び看護学生向けコミュニティサイト「看護roo!」でのなりすましによる不正アクセスについて、続報を発表した。

名古屋商工会議所にサイバー攻撃、サーバの一部へのウイルス感染を確認 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

名古屋商工会議所にサイバー攻撃、サーバの一部へのウイルス感染を確認

 名古屋商工会議所は7月5日、同所内のネットワークへの不正アクセスについて発表した。

福岡県小竹町職員が不正アクセス禁止法で逮捕、有給休暇取得情報の改ざんや他職員の人事情報を閲覧 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

福岡県小竹町職員が不正アクセス禁止法で逮捕、有給休暇取得情報の改ざんや他職員の人事情報を閲覧

 福岡県小竹町は7月6日、同町職員が不正アクセス行為の禁止等に関する法律違反、電磁的記録不正作出及び同行為の容疑で福岡県警察に逮捕されたと発表した。

「読売新聞オンライン」に不正アクセス、正規のアクセスを含め約3万件のログインを確認 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「読売新聞オンライン」に不正アクセス、正規のアクセスを含め約3万件のログインを確認

 読売新聞東京本社は7月4日、同社が運営する「読売新聞オンライン」の会員情報を管理するシステムへの不正アクセスについて、ニュース記事で発表した。

室蘭工業大学でEmotetと推測されるウイルスに感染、メールサーバから不審メールを送信 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

室蘭工業大学でEmotetと推測されるウイルスに感染、メールサーバから不審メールを送信

 国立大学法人室蘭工業大学は6月24日、Emotetと推測されるウイルス感染による不審メールの送信について発表した。

京都で不動産業を行う長栄のサーバに不正アクセス、情報流出の痕跡は確認されず 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

京都で不動産業を行う長栄のサーバに不正アクセス、情報流出の痕跡は確認されず

 京都を中心に不動産業を行う東証スタンダード上場企業の株式会社長栄は6月21日、5月18日に公表した同社サーバへの不正アクセスについて、調査結果を発表した。

総務省ガイドライン準拠のデータ消去を行い第三者機関ADECの消去証明書を発行するサービス開始 画像
新製品・新サービス
高橋 潤哉
高橋 潤哉

総務省ガイドライン準拠のデータ消去を行い第三者機関ADECの消去証明書を発行するサービス開始

 ワンビ株式会社は7月7日、総務省のガイドラインに準拠したデータ消去を行い、データ適正消去実行証明協議会が第三者としてデータ消去証明書を発行するネットアップの安全・安心 処分サービスの提供を発表した。同サービスは、株式会社ネットワールドを通して提供する。

IPA、学び続けるための30のパターンを記載した「まなパタ」公開 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

IPA、学び続けるための30のパターンを記載した「まなパタ」公開

IPA社会基盤センターは、大人の学びパターン・ランゲージ(略称まなパタ)のスライド版を公開した。

超大型情報流出案件か/10年未認知だったAPT/大学生が窃取資料翻訳/ディープフェイク採用面接 ほか [Scan PREMIUM Monthly Executive Summary] 画像
脅威動向
株式会社 サイント 代表取締役 兼 脅威分析統括責任者 岩井 博樹
株式会社 サイント 代表取締役 兼 脅威分析統括責任者 岩井 博樹

超大型情報流出案件か/10年未認知だったAPT/大学生が窃取資料翻訳/ディープフェイク採用面接 ほか [Scan PREMIUM Monthly Executive Summary]

今月は、30 日に中国で超大型の情報流出事件の可能性が指摘されています。これは、ChinaDan を名乗るハッカーが、流出情報売買サイトにおいて、上海市の警察当局のデータベースから窃取したとする約 10 億人分のデータを売りに出した事件です。

サイレントクーデター 超限政変 第6回「サイバー犯罪工場」 画像
フィクション
一田 和樹
一田 和樹

サイレントクーデター 超限政変 第6回「サイバー犯罪工場」

工藤さんが囮になって内情を知らせてくれるとありがたいですね。きっとB級ハッカー工場みたいなところで働かされるんだと思います

JR東日本グループ「VIEW’s NET」に不正ログイン被害 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

JR東日本グループ「VIEW’s NET」に不正ログイン被害

 JR東日本グループの株式会社ビューカードは6月24日、ビューカード会員限定のインターネットサービス「VIEW’s NET」への不正ログインについて発表した。

キンコーズのサーバに不正アクセス、名刺や年賀状等の印字内容が流出した可能性 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

キンコーズのサーバに不正アクセス、名刺や年賀状等の印字内容が流出した可能性

 キンコーズ・ジャパン株式会社は7月4日、同社が管理運用するサーバに外部から不正アクセスがあり、顧客の個人情報が消失した可能性が判明したと発表した。

尼崎市でのUSBメモリ紛失、委託先BIPROGYで第三者委員会を設置 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

尼崎市でのUSBメモリ紛失、委託先BIPROGYで第三者委員会を設置

 東証プライム上場企業のBIPROGY株式会社は7月1日、兵庫県尼崎市における個人情報を含むUSBメモリの紛失事故を受け、外部の専門家から構成される第三者委員会を設置したと発表した。

成績優秀者は防衛省サイトに名前掲載、サイバーコンテスト開催 画像
セミナー・イベント
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

成績優秀者は防衛省サイトに名前掲載、サイバーコンテスト開催

防衛省は、サイバーコンテストを8月21に開催すると発表した。

ガートナー、内部不正対策を再考する際に重視すべき3つのポイントを発表 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

ガートナー、内部不正対策を再考する際に重視すべき3つのポイントを発表

 ガートナージャパン株式会社は7月6日、内部不正対策を再考する際に重視すべき3つのポイントを発表した。

中小企業向け無償セキュリティプラットフォーム「S4」、Webアプリの再診断結果を確認可能に 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

中小企業向け無償セキュリティプラットフォーム「S4」、Webアプリの再診断結果を確認可能に

 株式会社クラフは7月6日、「誰の手にもセキュリティがいきわたる社会」を目指すプロジェクト「S4」のアップデートについて発表した。

OpenSSLに複数の脆弱性、アップデートを呼びかけ 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

OpenSSLに複数の脆弱性、アップデートを呼びかけ

 独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は7月6日、OpenSSLにおける複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。影響を受けるシステムと脆弱性は以下の通り。

SC Awards Europe 2022 で「CrowdStrike Falcon XDR」が Best Emerging Technology を受賞 画像
業界動向
ScanNetSecurity
ScanNetSecurity

SC Awards Europe 2022 で「CrowdStrike Falcon XDR」が Best Emerging Technology を受賞

 クラウドストライク株式会社は7月7日、CrowdStrike Falcon XDRがSC Awards Europe 2022 で Best Emerging Technology(最も優れた新興テクノロジー)を受賞したと発表した。

情報処理学会が「サイバー空間を安全にするコンピュータセキュリティ技術」に関する論文を広く募集 画像
業界動向
ScanNetSecurity
ScanNetSecurity

情報処理学会が「サイバー空間を安全にするコンピュータセキュリティ技術」に関する論文を広く募集

 一般社団法人情報処理学会は7月5日、論文誌「サイバー空間を安全にするコンピュータセキュリティ技術」特集への論文募集を行っている。

Microsoft Windows において DiagnosticProfile COM オブジェクトを悪用して UAC を回避し特権ディレクトリに任意のファイルを作成する手法(Scan Tech Report) 画像
エクスプロイト
株式会社ラック デジタルペンテスト部
株式会社ラック デジタルペンテスト部

Microsoft Windows において DiagnosticProfile COM オブジェクトを悪用して UAC を回避し特権ディレクトリに任意のファイルを作成する手法(Scan Tech Report)

2022 年 6 月に、Microsoft Windows OS に、UAC による権限制御が回避可能となる手法が公開されています。

Wordの文字を白くしてPDF化、新型コロナ感染者用宿泊・自宅療養証明書見本に個人情報を誤掲載 画像
インシデント・情報漏えい
高杉 世界( Sekai Takasugi )
高杉 世界( Sekai Takasugi )

Wordの文字を白くしてPDF化、新型コロナ感染者用宿泊・自宅療養証明書見本に個人情報を誤掲載

 大阪府は6月30日、四條畷保健所のホームページでの個人情報の流出について発表した。

ヘリコプター管理事務所のメールアカウントから不正メール送信、脆弱なパスワードが原因 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

ヘリコプター管理事務所のメールアカウントから不正メール送信、脆弱なパスワードが原因

 新潟県は7月1日、新潟県防災局危機対策課ヘリコプター管理事務所のメールアカウントの不正利用について発表した。

「日経メディカル Online」に海外IPアドレスからサイバー攻撃、会員情報の一部が窃取された可能性 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「日経メディカル Online」に海外IPアドレスからサイバー攻撃、会員情報の一部が窃取された可能性

 株式会社日経BPは7月3日、同社が運営する医療従事者専門サイト「日経メディカル Online」( https://medical.nikkeibp.co.jp/ )への不正アクセスによる会員登録情報の一部漏えいについて発表した。

買取専門店「トゥインクルモバイル」への不正アクセスで個人情報が漏えい、口座の停止や変更を呼びかけ 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

買取専門店「トゥインクルモバイル」への不正アクセスで個人情報が漏えい、口座の停止や変更を呼びかけ

 株式会社中龍は6月30日、同社が管理運用する買取専門店「トゥインクルモバイル」への第三者からの不正アクセスによる個人情報の漏えいについて発表した。

CISO/CSO未設置は24.3%、サプライチェーンへの攻撃は43.3%が経験~トレンドマイクロ調査 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

CISO/CSO未設置は24.3%、サプライチェーンへの攻撃は43.3%が経験~トレンドマイクロ調査

 トレンドマイクロ株式会社と株式会社日経リサーチは7月1日、国内の大企業に勤めるセキュリティ責任者・DX責任者を対象に実施した「サイバーセキュリティに関する調査」の結果を発表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×