2022年7月の記事(4 ページ目) | ScanNetSecurity
2024.05.17(金)

2022年7月の記事一覧(4 ページ目)

バンダイナムコ、アジア地域の複数のグループ会社に不正アクセス 画像
インシデント・情報漏えい

バンダイナムコ、アジア地域の複数のグループ会社に不正アクセス

 株式会社バンダイナムコホールディングスは7月13日、アジア地域のグループ会社への不正アクセスについて発表した。

航空機への電力供給を行うAGPがEmotet感染、不審メールの発信を確認 画像
インシデント・情報漏えい

航空機への電力供給を行うAGPがEmotet感染、不審メールの発信を確認

 航空機への電力供給を行う東証スタンダード上場企業の株式会社エージーピーは7月14日、Emotet感染による不審メールについて発表した。

愛媛大学教員の自宅用パソコンがEmotet感染、1,700件の不審メールを送信 画像
インシデント・情報漏えい

愛媛大学教員の自宅用パソコンがEmotet感染、1,700件の不審メールを送信

 国立大学法人愛媛大学は7月14日、Emotet感染が原因と考えられる大量のメール送信について発表した。

基礎から適切な鍵長の設定、運用まで網羅「暗号鍵設定ガイダンス」公開 画像
調査・ホワイトペーパー

基礎から適切な鍵長の設定、運用まで網羅「暗号鍵設定ガイダンス」公開

IPAは、「暗号鍵設定ガイダンス~暗号鍵の鍵長選択方法と運用方法~」を公開した。

JPCERT/CC「インシデント報告対応レポート」公開、確認された標的型攻撃を紹介 画像
調査・ホワイトペーパー

JPCERT/CC「インシデント報告対応レポート」公開、確認された標的型攻撃を紹介

 一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は7月14日、2022年4月1日から6月30日までの四半期における「インシデント報告対応レポート」を公開した。

サイボウズ「kintone ガバナンスガイドライン」公開 画像
調査・ホワイトペーパー

サイボウズ「kintone ガバナンスガイドライン」公開

 サイボウズ株式会社は7月15日、「kintone ガバナンスガイドライン」を公開した。

Windows DNSサーバーにリモートでコードが実行される脆弱性 画像
セキュリティホール・脆弱性

Windows DNSサーバーにリモートでコードが実行される脆弱性

 株式会社日本レジストリサービス(JPRS)は7月15日、Windows DNSサーバーにおけるリモートでコードが実行される脆弱性(CVE-2022-30214)が公開されたと発表した。

サイレントクーデター 超限政変 第7回「連絡係登場」 画像
フィクション

サイレントクーデター 超限政変 第7回「連絡係登場」

「尾行? そんなムダの多いことはしません。我々は工藤さんがどこに行っていつ頃帰ってくるか知っていただけです」

メタップスペイメントに個人情報保護委員会が指導、規程の外形のみ整備するも内部監査が機能せず 画像
インシデント・情報漏えい

メタップスペイメントに個人情報保護委員会が指導、規程の外形のみ整備するも内部監査が機能せず

 個人情報保護委員会は7月13日、株式会社メタップスペイメントに対する個人情報の保護に関する法律に基づく行政上の対応について発表した。

「なんぼやWEBサイト」で個人情報が閲覧可能に、キャッシュ設定の不備が要因 画像
インシデント・情報漏えい

「なんぼやWEBサイト」で個人情報が閲覧可能に、キャッシュ設定の不備が要因

 買取やオークション事業などを行うバリュエンスホールディングス株式会社は6月27日、同社が運営する「なんぼやWEBサイト」を利用した一部顧客の個人情報が他者から閲覧できる状態になっていた可能性が判明したと発表した。

カタログギフト販売ECサイトに不正アクセス、最大28,700名のカード情報が流出した可能性 画像
インシデント・情報漏えい

カタログギフト販売ECサイトに不正アクセス、最大28,700名のカード情報が流出した可能性

 株式会社ハーモニックはは7月13日、同社が運営するカタログギフト販売ECサイト「カタログギフトのハーモニック( https://www.harmonick.co.jp )」に第三者からの不正アクセスがあり、顧客のクレジットカード情報が漏えいした可能性について発表した。

マイクロソフトが7月のセキュリティ情報公開、Windows CSRSS の特権の昇格は悪用の事実を確認済み 画像
セキュリティホール・脆弱性

マイクロソフトが7月のセキュリティ情報公開、Windows CSRSS の特権の昇格は悪用の事実を確認済み

独立行政法人 情報処理推進機構(IPA)は7月13日、「Microsoft 製品の脆弱性対策について(2022年7月)」を発表した。

セキュアヴェイル「NetStare」がSonicWall UTMに対応 画像
新製品・新サービス

セキュアヴェイル「NetStare」がSonicWall UTMに対応

 株式会社セキュアヴェイルは7月14日、統合セキュリティ運用サービス「NetStare」がSonicWall次世代ファイアウォールGen7 UTM「TZシリーズ」「NSAシリーズ」に対応したと発表した。

SBT-SOC がアナリストが働きやすい環境をコンセプトにリニューアル、既存施設を2倍に拡張 画像
業界動向

SBT-SOC がアナリストが働きやすい環境をコンセプトにリニューアル、既存施設を2倍に拡張

 SBテクノロジー株式会社は7月12日、国内外におけるセキュリティ監視需要の対応強化を目的に、セキュリティ監視センター「SBT-SOC}をリニューアルし、7月下旬から本格稼働すると発表した。

医療スタッフ向け、ランサムウェアの正しい対応知識等の研修サービス開始 画像
セミナー・イベント

医療スタッフ向け、ランサムウェアの正しい対応知識等の研修サービス開始

Society5.0は、医療施設で勤務する医療スタッフ向けに「サイバーセキュリティー事業」を開始すると発表した。

サイバー攻撃による日本のICS/OT中断は9割が経験、平均損害額は2.7億円 画像
調査・ホワイトペーパー

サイバー攻撃による日本のICS/OT中断は9割が経験、平均損害額は2.7億円

トレンドマイクロは、「産業制御システムのサイバーセキュリティ実態調査」の結果を発表した。

イエラエ CSIRT支援室 第 28 回 ペネトレーションテスト「OSINTとは」後篇 画像
新製品・新サービス

イエラエ CSIRT支援室 第 28 回 ペネトレーションテスト「OSINTとは」後篇

OSINT は、ダークウェブに潜るとかではなく、普通に世の中に出回っている情報を収集し、連携させて、タグ付けすると攻撃者にとって有効な情報になるという話と言えます。

レッドチームとペネトレーションテスター必読:LOTL から C2フレームワークへ 画像
セミナー・イベント

レッドチームとペネトレーションテスター必読:LOTL から C2フレームワークへ

Black Hat USA の Briefings でハッキングツールやフレームワークの詳細オペレーションが解説されたのは珍しい。

福岡市子ども習い事応援事業で誤送信、Excel 作業時の範囲指定誤りで別人氏名表示 画像
インシデント・情報漏えい

福岡市子ども習い事応援事業で誤送信、Excel 作業時の範囲指定誤りで別人氏名表示

 福岡県福岡市は7月8日、福岡市子ども習い事応援事業での個人情報の誤送信について発表した。

河村電器及び子会社へのランサムウェア「CryptXXX」による攻撃、従業員情報の復旧を断念 画像
インシデント・情報漏えい

河村電器及び子会社へのランサムウェア「CryptXXX」による攻撃、従業員情報の復旧を断念

受配電設備や屋内外配線器具の製造販売を行う河村電器産業株式会社は7月11日、4月27日に公表した同社及び子会社への第三者からのランサムウェアによる不正アクセスについて、続報を発表した。

サンドラッグのECサイトにパスワードリスト型攻撃、会員情報が閲覧された可能性 画像
インシデント・情報漏えい

サンドラッグのECサイトにパスワードリスト型攻撃、会員情報が閲覧された可能性

 株式会社サンドラッグは7月11日、同社が運営するオンラインECサイト「サンドラッグ e-shop 本店」及び「サンドラッグお客様サイト」への海外IPからの不正アクセスについて発表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×