2022年8月の記事 | ScanNetSecurity
2026.10.12(月)

2022年8月の記事一覧

リーフレット公開:古河電気 VPNルータ FITELnet に LogStare 搭載、システム監視とログ収集可能に 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

リーフレット公開:古河電気 VPNルータ FITELnet に LogStare 搭載、システム監視とログ収集可能に

 株式会社LogStareは8月25日、アクセスVPNルータにシステム監視・ログ収集機能を持たせ、サーバ調達不要でネットワーク監視やログ収集ができるソリューションリーフレットを7月末に公開したと発表した。

Zoho 社の複数の製品においてユーザから指定された任意の Java のシリアライズされた命令を実行してしまう脆弱性(Scan Tech Report) 画像
エクスプロイト
株式会社ラック デジタルペンテスト部
株式会社ラック デジタルペンテスト部

Zoho 社の複数の製品においてユーザから指定された任意の Java のシリアライズされた命令を実行してしまう脆弱性(Scan Tech Report)

2022 年 6 月に、Zoho 社の複数の製品に遠隔からの任意のコード実行につながる脆弱性が報告されています。

オートコンプリート機能で同姓別人を選択し誤送信、今後は課内共有フォルダ利用へ 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

オートコンプリート機能で同姓別人を選択し誤送信、今後は課内共有フォルダ利用へ

 大阪市は8月26日、こども青少年局でのメール誤送信による情報漏えいについて発表した。

「LogStare Collector」新バージョン2.3.2リリース、Amazon CloudWatch Logs のログ収集に対応 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

「LogStare Collector」新バージョン2.3.2リリース、Amazon CloudWatch Logs のログ収集に対応

 株式会社LogStareは8月30日、セキュリティ運用ソフトウェア「LogStare Collector」の新バージョン 2.3.2の販売と提供を8月29日から開始したと発表した。

2022年上半期 ウイルス・不正アクセス届出事例公開、減少傾向だったウイルス検知・感染が大幅増 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

2022年上半期 ウイルス・不正アクセス届出事例公開、減少傾向だったウイルス検知・感染が大幅増

独立行政法人情報処理推進機構(IPA)は8月26日、「コンピュータウイルス・不正アクセスの届出事例[2022年上半期(1月~6月)]」を公開した。

Active Directory の侵害実態と防御を CrowdStrike が攻撃者視点で解説 ~ カーテンコールの第四幕も 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

Active Directory の侵害実態と防御を CrowdStrike が攻撃者視点で解説 ~ カーテンコールの第四幕もPR

 クラウドストライク株式会社は8月、Webセミナー「狙われるアイデンティティ、攻撃者視点でActive Directoryを保護」を9月13日に開催すると発表した。

CrowdStrike Blog:IAM とアイデンティティ・セキュリティ製品を同じベンダーから購入するとどうなるか 画像
業界動向
Venu Shastri アイデンティティ保護(CrowdStrike)
Venu Shastri アイデンティティ保護(CrowdStrike)

CrowdStrike Blog:IAM とアイデンティティ・セキュリティ製品を同じベンダーから購入するとどうなるか

同じベンダーの複数の製品を、企業向けバンドルの一部として使用すれば、通常は高い費用対効果が見込めますが、多額の損失をもたらすような壊滅的な侵害が発生するケースもあります。

ヒトではなく AI が特許を取る日 ~ 元米特許庁長官「国家安全保障上不可欠」 画像
TheRegister
The Register誌特約記事
The Register誌特約記事

ヒトではなく AI が特許を取る日 ~ 元米特許庁長官「国家安全保障上不可欠」

 企業や知財業界の首脳陣が語るには、米国は最新の人工知能技術を組み入れるために特許法を書き換える必要があるという。

NICT、セキュリティ人材育成の有識者インタビュー資料公開 ~ イエラエ牧田氏 他 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

NICT、セキュリティ人材育成の有識者インタビュー資料公開 ~ イエラエ牧田氏 他

国立研究開発法人情報通信研究機構(NICT)ナショナルサイバートレーニングセンターは8月5日、「サイバーセキュリティ・トランスフォーメーション ビジネスリスクのニューノーマル」を同日公開した。

ステガノグラフィーで隠蔽した不正スクリプト配布、Alibaba クラウドを不正使用 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

ステガノグラフィーで隠蔽した不正スクリプト配布、Alibaba クラウドを不正使用

 トレンドマイクロ株式会社は8月24日、Alibabaクラウドのオブジェクト・ストレージ・サービスを不正利用したマルウェア配布や違法な暗号資産マイニングを行う攻撃キャンペーンの存在が確認したと同社ブログで発表した。

「人の脆弱性」を狙ったサイバー攻撃の傾向と対策、日本プルーフポイントがオンラインセミナーで講演 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

「人の脆弱性」を狙ったサイバー攻撃の傾向と対策、日本プルーフポイントがオンラインセミナーで講演PR

 株式会社AGESTは8月18日、オンラインセミナー「人の脆弱性を解消する実戦的教育のすゝめ」の開催を発表した。

Proofpoint Blog 第16回「BIMI を使ってメールにブランドロゴを表示する方法」 画像
業界動向
日本プルーフポイント株式会社 チーフエヴァンジェリスト 増田 幸美(そうた ゆきみ)
日本プルーフポイント株式会社 チーフエヴァンジェリスト 増田 幸美(そうた ゆきみ)

Proofpoint Blog 第16回「BIMI を使ってメールにブランドロゴを表示する方法」

BIMI が注目を集めているのは、企業がメールを通じて自社ブランドの認知を高めたいと考えたことが主な要因です。企業のメールを送信するドメインが DMARC により完全に認証されると、その企業のロゴがメールに表示され、より人々の目に留まりやすくなります。

個人情報が記載された不当労働行為救済申立事件の命令書の概要をWeb掲載、匿名化漏れが原因 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

個人情報が記載された不当労働行為救済申立事件の命令書の概要をWeb掲載、匿名化漏れが原因

 東京都は8月26日、個人情報が記載された資料の配布とWeb掲載について発表した。

PowerDNS Recursorの脆弱性情報が公開 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

PowerDNS Recursorの脆弱性情報が公開

 株式会社日本レジストリサービス(JPRS)は8月26日、PowerDNS Recursorの脆弱性情報(CVE-2022-37428)が公開されたと発表した。

WordPress 用の複数のプラグインに複数の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

WordPress 用の複数のプラグインに複数の脆弱性

 独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は8月25日、WordPress 用の複数のプラグインにおける複数の脆弱性について「JVN iPedia」で発表した。影響を受けるシステムは以下の通り。

サイレントクーデター 超限政変 第13回「スティングレイ」 画像
フィクション
一田 和樹
一田 和樹

サイレントクーデター 超限政変 第13回「スティングレイ」

「お前はなんでそんなに無防備なんだ? 個人情報ダダ漏れだぞ」

事故発生受け全件チェック実施、委託事業者のメールアドレス誤登録による個人情報漏えい見つかる 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

事故発生受け全件チェック実施、委託事業者のメールアドレス誤登録による個人情報漏えい見つかる

大阪市は8月15日、「大阪市認知症高齢者等見守りネットワーク事業」におけるメール誤送信による個人情報等の漏えいについて発表した。

クレジットカード大手ジャックスのDMARC導入をTwoFiveとCVHが支援、年内にBIMIも導入計画 画像
業界動向
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

クレジットカード大手ジャックスのDMARC導入をTwoFiveとCVHが支援、年内にBIMIも導入計画

 株式会社TwoFiveと株式会社サイバービジョンホスティング(CVH)は8月24日、クレジットカード大手の株式会社ジャックスが、なりすましメール対策として送信ドメイン認証DMARCを導入したと発表した。

Movable Type の XMLRPC API にコマンドインジェクションの脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Movable Type の XMLRPC API にコマンドインジェクションの脆弱性

 独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は8月24日、Movable Type の XMLRPC API におけるコマンドインジェクションの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

Exment に複数の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Exment に複数の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は8月24日、Exment における複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

カスペルスキー脅威レポート、IE の MSHTML の脆弱性悪用攻撃が8倍に増加 ほか 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

カスペルスキー脅威レポート、IE の MSHTML の脆弱性悪用攻撃が8倍に増加 ほか

 株式会社カスペルスキーは8月23日、2022年第2四半期(4~6月)のサイバー脅威に関する調査結果を発表した。

プルーフポイント「Intelligent Compliance Platform」を提供開始、コンプライアンス遵守を支援 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

プルーフポイント「Intelligent Compliance Platform」を提供開始、コンプライアンス遵守を支援

 日本プルーフポイント株式会社は2022年8月24日、「Intelligent Compliance Platform」の提供開始を発表した。

クラウドへのサイバー攻撃 最前線レポート:CrowdStrike が考える 3 つの被攻撃領域と 5 つの攻撃ベクトル 画像
調査・ホワイトペーパー
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

クラウドへのサイバー攻撃 最前線レポート:CrowdStrike が考える 3 つの被攻撃領域と 5 つの攻撃ベクトルPR

本レポートは大きく「クラウドストライクが注視する 3 つの被攻撃領域」を示し、それらの 3 つのアタックサーフィスに対して行われる「 5 つの具体的攻撃手法」の概説によって構成される。

CrowdStrike Blog:カーネル攻撃の検知と防御 画像
脅威動向
Blair Foster  エンジニアリング&テクノロジー (CrowdStrike)
Blair Foster エンジニアリング&テクノロジー (CrowdStrike)

CrowdStrike Blog:カーネル攻撃の検知と防御

残念ながら、カーネルドライバの署名およびロードの仕様上、OS がこのような攻撃を防御することは困難です。つまり、エンドユーザー側の責任で強固なセキュリティ戦略とツールセットを駆使して、この種の攻撃を検知・防御しなければならないことを意味します。

SOMPOホールディングスの台湾グループ会社にサイバー攻撃 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

SOMPOホールディングスの台湾グループ会社にサイバー攻撃

 SOMPOホールディングス株式会社は8月23日、台湾のグループ会社へのサイバー攻撃について発表した。

校長 教頭ほか 府立学校管理職の年齢構成グラフ作成に使用した個人情報を誤公開 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

校長 教頭ほか 府立学校管理職の年齢構成グラフ作成に使用した個人情報を誤公開

 大阪府は8月18日、個人情報が含まれた研修資料の誤配付について発表した。

ドコモメールに送信ドメイン認証技術「DMARC」「DKIM」を導入 画像
業界動向
ScanNetSecurity
ScanNetSecurity

ドコモメールに送信ドメイン認証技術「DMARC」「DKIM」を導入

 株式会社NTTドコモは8月23日、ドコモメールに送信ドメイン認証技術「DMARC」「DKIM」を同日から導入すると発表した。

PukiWiki にXSSの脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

PukiWiki にXSSの脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は8月23日、PukiWiki におけるクロスサイトスクリプティングの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

経産省、開発段階の IoT 機器に対する無償の脆弱性検証事業実施 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

経産省、開発段階の IoT 機器に対する無償の脆弱性検証事業実施

経済産業省は、中小企業等に対し、IoT機器や関連するアプリケーション・ソフトウェアに対する脆弱性検証を無償で提供する「開発段階におけるIoT機器の脆弱性検証促進事業」を開始した

GitHub、npmのセキュリティ機能をさらに強化 画像
業界動向
ScanNetSecurity
ScanNetSecurity

GitHub、npmのセキュリティ機能をさらに強化

 ギットハブ・ジャパン合同会社(GitHub)は8月15日、npmのセキュリティ機能をさらに強化したとblogで発表した。

女性向けCTFワークショップをオンライン開催 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

女性向けCTFワークショップをオンライン開催

 SECCON 実行委員会は8月15日、CTF for GIRLS 第19回ワークショップ開催について発表した。

BSIジャパン「クレジットカードフォレンジック調査サービス」提供開始 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

BSIジャパン「クレジットカードフォレンジック調査サービス」提供開始

 BSIグループジャパン株式会社(BSIジャパン)とBSI Professional Services Japan 株式会社(BSI PSJ)は8月22日、クレジットカード情報漏えい事故等の調査サービス「クレジットカードフォレンジック調査サービス」の提供を発表した。

イエラエ CSIRT支援室 第 31 回 OSCP受験記 画像
新製品・新サービス
GMOサイバーセキュリティ byイエラエ株式会社
GMOサイバーセキュリティ byイエラエ株式会社

イエラエ CSIRT支援室 第 31 回 OSCP受験記

イエラエセキュリティのサービス「イエラエアカデミー」で、学生トライアルとして参加した前田です。今回 OSCPを受験し合格することができたので、その受験記を書きたいと思います。

自治体情報セキュリティクラウドでの障害、サーバ集約スイッチでの障害が原因に 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

自治体情報セキュリティクラウドでの障害、サーバ集約スイッチでの障害が原因に

 SBテクノロジー株式会社は8月17日、同社が管理する自治体情報セキュリティクラウドの障害について第2報を発表した。新潟県や宮城県では8月8日に、メール送受信における障害発生について公表していた。

日本調剤を装ったなりすましメールに注意を呼びかけ 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

日本調剤を装ったなりすましメールに注意を呼びかけ

 日本調剤株式会社は8月22日、同社からの送信を装った迷惑メールについて注意喚起を発表した。

研究者への指定難病患者に関するデータ提供で個人情報が流出、元データのシート削除を失念 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

研究者への指定難病患者に関するデータ提供で個人情報が流出、元データのシート削除を失念

 厚生労働省は8月15日、指定難病患者データの研究利用のための第三者提供における個人情報の流出について発表した。

トレンドマイクロ、VMware製品での脆弱性Log4Shellの悪用による攻撃事例を確認 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

トレンドマイクロ、VMware製品での脆弱性Log4Shellの悪用による攻撃事例を確認

 トレンドマイクロ株式会社は8月16日、脆弱性「Log4Shell」によるVMware製品での情報漏えいやランサムウェア被害について発表した。

ユニモテクノロジー製デジタルビデオレコーダに重要な機能に対する認証の欠如の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

ユニモテクノロジー製デジタルビデオレコーダに重要な機能に対する認証の欠如の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は8月22日、ユニモテクノロジー製デジタルビデオレコーダにおける重要な機能に対する認証の欠如の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

プラネックスコミュニケーションズ製MZK-DP150Nに非公開の管理者向け機能の存在 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

プラネックスコミュニケーションズ製MZK-DP150Nに非公開の管理者向け機能の存在

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は8月22日、プラネックスコミュニケーションズ製MZK-DP150Nにおける非公開の管理者向け機能の存在について「Japan Vulnerability Notes(JVN)」で発表した。

WordPressのセキュリティ未実施の経営者の44.8%が「意識したことがない」と回答 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

WordPressのセキュリティ未実施の経営者の44.8%が「意識したことがない」と回答

 株式会社ロードマップは8月11日、WordPressを利用する中小企業の経営者・役員を対象に行ったWordPressのセキュリティに関する意識調査の結果を発表した。

76%のマルウェアと91%のエクスプロイトが10ドル未満で販売、ダークウェブ調査 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

76%のマルウェアと91%のエクスプロイトが10ドル未満で販売、ダークウェブ調査

株式会社日本HPは8月16日、「HP Wolf Security: The Evolution of Cybercrime: Why the Dark Web is Supercharging the Threat Landscape and How to Fight Back~サイバー犯罪の進化:ダークウェブが脅威の現状を急激に悪化させている理由とその対策」の日本語版を公開した

IPA「DX推進指標 自己診断結果 分析レポート(2021年版)」を公開、人材育成に課題 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

IPA「DX推進指標 自己診断結果 分析レポート(2021年版)」を公開、人材育成に課題

 独立行政法人情報処理推進機構(IPA)は8月17日、日本企業におけるデジタルトランスフォーメーション(DX)の現状や実態の把握を目的として作成した「DX推進指標 自己診断結果 分析レポート(2021年版)」を公開した。

日本シーサート協議会「メール訓練手引書一般公開版 v1.0」 を公開 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

日本シーサート協議会「メール訓練手引書一般公開版 v1.0」 を公開

 日本コンピュータセキュリティインシデント対応チーム協議会(日本シーサート協議会)は8月18日、メール訓練サブWGの活動成果物「メール訓練手引書一般公開版 v1.0」 を公開した。

メールの脇にブランドロゴを表示する「BIMI」がもたらすビジネス価値とは 画像
業界動向
ScanNetSecurity
ScanNetSecurity

メールの脇にブランドロゴを表示する「BIMI」がもたらすビジネス価値とは

BIMI は、DMARC による防護というセキュリティ面だけでなく、マーケティングやメルマガ開封率の改善といった観点でも企業に寄与することに注目したい。

IPFS はフィッシングの“理想的”インフラか 画像
TheRegister
The Register誌特約記事
The Register誌特約記事

IPFS はフィッシングの“理想的”インフラか

 脅威グループは以前にも増して、インタープラネタリー・ファイル・システム(IPFS)の P2Pデータサイトでフィッシング攻撃をホストするようになってきている。理由は、この共有システムが分散型であるためだ。悪意あるコンテンツの効果は増し、隠すのも容易になる。

府立高校が作成したWebフォームで個人情報が閲覧可能に、設定について認識されておらず 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

府立高校が作成したWebフォームで個人情報が閲覧可能に、設定について認識されておらず

 大阪府は8月15日、府立高津高等学校が作成したWebフォームでの個人情報の流出について発表した。

スケートボード専門ショップ「ストークスケートリテイル」に不正アクセス、731名のカード情報が漏えい 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

スケートボード専門ショップ「ストークスケートリテイル」に不正アクセス、731名のカード情報が漏えい

 ストークスケートリテイルは8月17日、運営するスケートボード専門ショップ「ストークスケートリテイル」への不正アクセスによる個人情報漏えいについて発表した。

JNSAインターンシップ交流会の参加受付を開始 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

JNSAインターンシップ交流会の参加受付を開始

 特定非営利活動法人日本ネットワークセキュリティ協会(JNSA)は8月18日、「産学情報セキュリティ人材育成交流会(JNSAインターンシップ交流会)」の参加受付の開始を発表した。

不正利用で狙われやすい新gTLDをまとめて取得「GMOドメインブロック」提供開始 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

不正利用で狙われやすい新gTLDをまとめて取得「GMOドメインブロック」提供開始

 GMOブランドセキュリティ株式会は8月18日、事業領域に応じてパッケージ化されたドメインネームを取得できるドメインブロッキングサービス「GMOドメインブロック」の同日からの提供開始を発表した。

Mandiant Blog 第6回「VPN,プロキシ,トンネルを使う攻撃の具体的検知方法」 画像
脅威動向
マンディアント株式会社 JARED WILSON
マンディアント株式会社 JARED WILSON

Mandiant Blog 第6回「VPN,プロキシ,トンネルを使う攻撃の具体的検知方法」

VPNソフトウェア、プロキシ・サービス、ローカル・ホスト・トンネルを分析し、ハンティングの方法論を考察します

アルミ電解コンデンサの日本ケミコンサーバに不正アクセス、業務に影響なし 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

アルミ電解コンデンサの日本ケミコンサーバに不正アクセス、業務に影響なし

 アルミ電解コンデンサの製造を行う東証プライム上場企業の日本ケミコン株式会社は8月18日、同社サーバへの不正アクセスについて発表した。

ブランド古着通販サイト「ベクトルパーク」への不正アクセスでカード情報が漏えい、警察からの連絡で発覚 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

ブランド古着通販サイト「ベクトルパーク」への不正アクセスでカード情報が漏えい、警察からの連絡で発覚

 株式会社ベクトルは8月20日、同社が運営するブランド古着通販サイト「ベクトルパーク」への不正アクセスによる個人情報漏えいについて発表した。

徳島大学のキャリア支援室予約システムで学生の個人情報が閲覧可能に 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

徳島大学のキャリア支援室予約システムで学生の個人情報が閲覧可能に

 国立大学法人徳島大学は8月17日、キャリア支援室予約システムでの個人情報漏えいについて発表した。

LogStare、サイバー攻撃の傾向・被害・対策解説セミナー動画期間限定公開 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

LogStare、サイバー攻撃の傾向・被害・対策解説セミナー動画期間限定公開PR

 株式会社LogStareは8月18日、企業に対するサイバー攻撃の近年の傾向と被害例と対策を解説するセミナー動画を期間限定で公開した。

サイレントクーデター 超限政変 第12回「免責事項」 画像
フィクション
一田 和樹
一田 和樹

サイレントクーデター 超限政変 第12回「免責事項」

「情報を収集? 盗むんでしょ。相手もプロだよ。つまり危険。手伝おうか?」

山形県を除く東北各県と新潟県が利用する自治体情報セキュリティクラウドで障害発生、メール送受信できず 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

山形県を除く東北各県と新潟県が利用する自治体情報セキュリティクラウドで障害発生、メール送受信できず

 新潟県は8月8日、同県及び県内市町村でのメール送受信における障害発生について発表した。宮城県も同日、メール送受信等の障害について発表している。

ホース製造ニチリンの米国子会社にランサムウェア攻撃、脅迫文に具体的な身代金額の記載なし 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

ホース製造ニチリンの米国子会社にランサムウェア攻撃、脅迫文に具体的な身代金額の記載なし

 東証スタンダード上場企業の株式会社ニチリンは8月12日、6月22日に公表した米国子会社への不正アクセスについて続報を発表した。

「ハードオフ公式アプリ」に不正ログイン、購入履歴等の確認を呼びかけ 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「ハードオフ公式アプリ」に不正ログイン、購入履歴等の確認を呼びかけ

 株式会社ハードオフコーポレーションは8月13日、ハードオフ公式アプリへの不正ログインについて発表した。

関西国際大学WebサイトのSSL証明書が有効期限切れに、一時閲覧できず 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

関西国際大学WebサイトのSSL証明書が有効期限切れに、一時閲覧できず

 関西国際大学は8月13日、同学Webサイトへのアクセス障害について発表した。

不正改ざんで出光クレジット会員サイト「ウェブステーション」の入力情報が漏えい 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

不正改ざんで出光クレジット会員サイト「ウェブステーション」の入力情報が漏えい

 出光クレジット株式会社は8月4日、同社会員サイト「ウェブステーション」の入力情報が漏えいした可能性について発表した。

ウクライナの原子力発電所、深刻な原子力安全・セキュリティリスクの高まりを指摘 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

ウクライナの原子力発電所、深刻な原子力安全・セキュリティリスクの高まりを指摘

 一般社団法人日本原子力産業協会は8月15日、ウクライナの原子力発電所の状況について発表した。

トレンドマイクロ複数製品に脆弱性、アップデートを公開 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

トレンドマイクロ複数製品に脆弱性、アップデートを公開

 独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は8月17日、複数のトレンドマイクロ製品における複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。影響を受けるシステムは以下の通り。

責任者向けプログラム 業界別サイバーレジリエンス強化演習(CyberREX)、第2回・第3回を受け付け開始 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

責任者向けプログラム 業界別サイバーレジリエンス強化演習(CyberREX)、第2回・第3回を受け付け開始

 独立行政法人情報処理推進機構(IPA)は8月17日、責任者向けプログラム 業界別サイバーレジリエンス強化演習(CyberREX)について発表した。「サイバーレジリエンス」では、サイバーセキュリティに関する対応力・回復力を強化し、企業組織全体の強靭化を図る。

  • 139件中 1 - 63 件を表示
  • 次へ
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×