2022年7月の記事(5 ページ目) | ScanNetSecurity
2025.12.15(月)

2022年7月の記事一覧(5 ページ目)

「読売新聞オンライン」への不正アクセス、最大7,441件の個人情報が閲覧された可能性 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「読売新聞オンライン」への不正アクセス、最大7,441件の個人情報が閲覧された可能性

 読売新聞東京本社は7月8日、7月4日にニュース記事で発表した同社が運営する「読売新聞オンライン」の会員情報を管理するシステムへの不正アクセスについて、続報を発表した。

自治体等向け電子申請サービス受託のNTTデータ関西でEmotet感染、新潟県の被害を公表 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

自治体等向け電子申請サービス受託のNTTデータ関西でEmotet感染、新潟県の被害を公表

 新潟県は7月5日、新潟県電子申請システムを委託した株式会社NTTデータ関西でのEmotet感染によるメール情報の流出と不審メールの送信について、最終報を発表した。

「えらい人ほど狙われる」は本当だった ~ NICT が実際に届いたフィッシングメール分析、役職有無で件数 約 3 倍差 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

「えらい人ほど狙われる」は本当だった ~ NICT が実際に届いたフィッシングメール分析、役職有無で件数 約 3 倍差

 国立研究開発法人情報通信研究機構(NICT)は7月12日、フィッシングメールのターゲットの傾向を分析した結果をNICTER Blogで発表した。

IPA「ゼロトラスト移行のすゝめ」を公開 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

IPA「ゼロトラスト移行のすゝめ」を公開

 独立行政法人情報処理推進機構(IPA)は7月11日、「ゼロトラスト移行のすゝめ」を公開した。

Django の Extract 関数および Trunc 関数にSQLインジェクションの脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Django の Extract 関数および Trunc 関数にSQLインジェクションの脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は7月12日、Django の Extract 関数および Trunc 関数における SQLインジェクションの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

大阪府警察、令和4年度サイバー犯罪捜査官 採用選考受付 8月1日から 画像
業界動向
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

大阪府警察、令和4年度サイバー犯罪捜査官 採用選考受付 8月1日から

著しい上意下達かつ体育会系組織である警察と、サイバーセキュリティ技術者との相性が必ずしも最高とは言えない。一定期間の交番勤務なども存在する。そのため優秀なセキュリティ技術者ほど迷いや悩みが生じるという事態もあり得る。

販促物問合せフォームのメール本文を流用した迷惑メールの送信を確認 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

販促物問合せフォームのメール本文を流用した迷惑メールの送信を確認

 濵田酒造株式会社は7月8日、同社を装った迷惑メールへの注意喚起を発表した。

不動産取り扱いショウインホームでEmotet感染、不審メールの送信を確認 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

不動産取り扱いショウインホームでEmotet感染、不審メールの送信を確認

 不動産を取り扱う株式会社ショウインホームは7月7日、Emotet感染による同社を装った不審メールへの注意喚起を発表した。

Okta はいかにしてゼロトラストでハッカー集団 Lapsus$ 封じ込めに成功したか 画像
TheRegister
The Register誌特約記事
The Register誌特約記事

Okta はいかにしてゼロトラストでハッカー集団 Lapsus$ 封じ込めに成功したか

 Okta は、ハッカー集団Lapsus$ のメンバーが一部の顧客情報を盗み見ていた 2022 年 3 月のインシデントに関する分析を完了し、ゼロトラスト手法の導入によって攻撃の完遂を防ぐことができたと結論付けた。

県立高校に「高野連」を名乗ったなりすましメール、添付ファイル開封しEmotet感染 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

県立高校に「高野連」を名乗ったなりすましメール、添付ファイル開封しEmotet感染

 新潟県は7月8日、県立高校のパソコンがEmotetに感染したと発表した。

日経のシンガポール現地法人でのランサムウェア感染、痕跡からは個人情報が流出した可能性を完全には否定できず 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

日経のシンガポール現地法人でのランサムウェア感染、痕跡からは個人情報が流出した可能性を完全には否定できず

 株式会社日本経済新聞社は7月7日、5月19日に公表した同社の海外現地法人でシンガポールに拠点を置く日経グループアジア本社へのランサムウェア感染について、続報を発表した。

靴販売「PATRICKオンラインショップ」旧サイトに不正アクセス、カード情報が漏えいした可能性 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

靴販売「PATRICKオンラインショップ」旧サイトに不正アクセス、カード情報が漏えいした可能性

 カメイ・プロアクト株式会社は7月7日、同社が運営する靴販売サイト「(旧)PATRICKオンラインショップ」に第三者からの不正アクセスがあり、顧客のクレジットカード等情報が漏えいした可能性が判明したと発表した。

「インフィニット WEB SHOP」への不正アクセスでカード情報が漏えい、閉鎖し再開の見込みなし 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「インフィニット WEB SHOP」への不正アクセスでカード情報が漏えい、閉鎖し再開の見込みなし

 アニメーションの企画・制作を行う株式会社インフィニットは7月8日、同社が運営する「インフィニット WEB SHOP」に第三者からの不正アクセスがあり、顧客のクレジットカード情報と個人情報が漏えいした可能性が判明したと発表した。

ユナイテッド・アーバンの資産運用委託先に悪意ある攻撃、個人情報含むデータが暗号化 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

ユナイテッド・アーバンの資産運用委託先に悪意ある攻撃、個人情報含むデータが暗号化

 ユナイテッド・アーバン投資法人は7月8日、同社委託先のジャパン・リート・アドバイザーズ株式会社の外部サーバへの悪意ある攻撃について発表した。

新たな CrowdXDR Alliance パートナーにMenlo Security、Ping Identity、Vectra AI が参加 画像
新製品・新サービス
高橋 潤哉
高橋 潤哉

新たな CrowdXDR Alliance パートナーにMenlo Security、Ping Identity、Vectra AI が参加

 クラウドストライク株式会社は7月7日、新たなCrowdXDR AllianceパートナーにMenlo Security、Ping Identity、Vectra AIの参加を発表した。あわせてFalcon XDR モジュールの新機能も発表している。

IPA、2023年1月の「Windows 8.1」サポート終了に注意を呼びかけ 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

IPA、2023年1月の「Windows 8.1」サポート終了に注意を呼びかけ

 独立行政法人情報処理推進機構(IPA)は7月8日、Windows 8.1 のサポート終了に伴う注意喚起を発表した。

Apple、高度な標的型サイバー攻撃の調査や摘発等を行なう団体を支援 画像
業界動向
ScanNetSecurity
ScanNetSecurity

Apple、高度な標的型サイバー攻撃の調査や摘発等を行なう団体を支援

 Apple Japan合同会社は7月6日、金銭目当ての高度な標的型スパイウェアからユーザーを保護するための取り組みを拡大すると発表した。

「看護roo!」へのパスワードリスト型攻撃、652,004ポイントの不正使用を確認 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「看護roo!」へのパスワードリスト型攻撃、652,004ポイントの不正使用を確認

 東証プライム上場企業の株式会社クイックは7月6日、5月19日に公表した同社が運営する看護師及び看護学生向けコミュニティサイト「看護roo!」でのなりすましによる不正アクセスについて、続報を発表した。

名古屋商工会議所にサイバー攻撃、サーバの一部へのウイルス感染を確認 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

名古屋商工会議所にサイバー攻撃、サーバの一部へのウイルス感染を確認

 名古屋商工会議所は7月5日、同所内のネットワークへの不正アクセスについて発表した。

福岡県小竹町職員が不正アクセス禁止法で逮捕、有給休暇取得情報の改ざんや他職員の人事情報を閲覧 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

福岡県小竹町職員が不正アクセス禁止法で逮捕、有給休暇取得情報の改ざんや他職員の人事情報を閲覧

 福岡県小竹町は7月6日、同町職員が不正アクセス行為の禁止等に関する法律違反、電磁的記録不正作出及び同行為の容疑で福岡県警察に逮捕されたと発表した。

「読売新聞オンライン」に不正アクセス、正規のアクセスを含め約3万件のログインを確認 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「読売新聞オンライン」に不正アクセス、正規のアクセスを含め約3万件のログインを確認

 読売新聞東京本社は7月4日、同社が運営する「読売新聞オンライン」の会員情報を管理するシステムへの不正アクセスについて、ニュース記事で発表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×