2022年8月の記事(3 ページ目) | ScanNetSecurity
2024.05.06(月)

2022年8月の記事一覧(3 ページ目)

日本シーサート協議会「メール訓練手引書一般公開版 v1.0」 を公開 画像
調査・ホワイトペーパー

日本シーサート協議会「メール訓練手引書一般公開版 v1.0」 を公開

 日本コンピュータセキュリティインシデント対応チーム協議会(日本シーサート協議会)は8月18日、メール訓練サブWGの活動成果物「メール訓練手引書一般公開版 v1.0」 を公開した。

メールの脇にブランドロゴを表示する「BIMI」がもたらすビジネス価値とは 画像
業界動向

メールの脇にブランドロゴを表示する「BIMI」がもたらすビジネス価値とは

BIMI は、DMARC による防護というセキュリティ面だけでなく、マーケティングやメルマガ開封率の改善といった観点でも企業に寄与することに注目したい。

IPFS はフィッシングの“理想的”インフラか 画像
TheRegister

IPFS はフィッシングの“理想的”インフラか

 脅威グループは以前にも増して、インタープラネタリー・ファイル・システム(IPFS)の P2Pデータサイトでフィッシング攻撃をホストするようになってきている。理由は、この共有システムが分散型であるためだ。悪意あるコンテンツの効果は増し、隠すのも容易になる。

府立高校が作成したWebフォームで個人情報が閲覧可能に、設定について認識されておらず 画像
インシデント・情報漏えい

府立高校が作成したWebフォームで個人情報が閲覧可能に、設定について認識されておらず

 大阪府は8月15日、府立高津高等学校が作成したWebフォームでの個人情報の流出について発表した。

スケートボード専門ショップ「ストークスケートリテイル」に不正アクセス、731名のカード情報が漏えい 画像
インシデント・情報漏えい

スケートボード専門ショップ「ストークスケートリテイル」に不正アクセス、731名のカード情報が漏えい

 ストークスケートリテイルは8月17日、運営するスケートボード専門ショップ「ストークスケートリテイル」への不正アクセスによる個人情報漏えいについて発表した。

JNSAインターンシップ交流会の参加受付を開始 画像
セミナー・イベント

JNSAインターンシップ交流会の参加受付を開始

 特定非営利活動法人日本ネットワークセキュリティ協会(JNSA)は8月18日、「産学情報セキュリティ人材育成交流会(JNSAインターンシップ交流会)」の参加受付の開始を発表した。

不正利用で狙われやすい新gTLDをまとめて取得「GMOドメインブロック」提供開始 画像
新製品・新サービス

不正利用で狙われやすい新gTLDをまとめて取得「GMOドメインブロック」提供開始

 GMOブランドセキュリティ株式会は8月18日、事業領域に応じてパッケージ化されたドメインネームを取得できるドメインブロッキングサービス「GMOドメインブロック」の同日からの提供開始を発表した。

Mandiant Blog 第6回「VPN,プロキシ,トンネルを使う攻撃の具体的検知方法」 画像
脅威動向

Mandiant Blog 第6回「VPN,プロキシ,トンネルを使う攻撃の具体的検知方法」

VPNソフトウェア、プロキシ・サービス、ローカル・ホスト・トンネルを分析し、ハンティングの方法論を考察します

アルミ電解コンデンサの日本ケミコンサーバに不正アクセス、業務に影響なし 画像
インシデント・情報漏えい

アルミ電解コンデンサの日本ケミコンサーバに不正アクセス、業務に影響なし

 アルミ電解コンデンサの製造を行う東証プライム上場企業の日本ケミコン株式会社は8月18日、同社サーバへの不正アクセスについて発表した。

ブランド古着通販サイト「ベクトルパーク」への不正アクセスでカード情報が漏えい、警察からの連絡で発覚 画像
インシデント・情報漏えい

ブランド古着通販サイト「ベクトルパーク」への不正アクセスでカード情報が漏えい、警察からの連絡で発覚

 株式会社ベクトルは8月20日、同社が運営するブランド古着通販サイト「ベクトルパーク」への不正アクセスによる個人情報漏えいについて発表した。

徳島大学のキャリア支援室予約システムで学生の個人情報が閲覧可能に 画像
インシデント・情報漏えい

徳島大学のキャリア支援室予約システムで学生の個人情報が閲覧可能に

 国立大学法人徳島大学は8月17日、キャリア支援室予約システムでの個人情報漏えいについて発表した。

LogStare、サイバー攻撃の傾向・被害・対策解説セミナー動画期間限定公開 画像
セミナー・イベント

LogStare、サイバー攻撃の傾向・被害・対策解説セミナー動画期間限定公開PR

 株式会社LogStareは8月18日、企業に対するサイバー攻撃の近年の傾向と被害例と対策を解説するセミナー動画を期間限定で公開した。

サイレントクーデター 超限政変 第12回「免責事項」 画像
フィクション

サイレントクーデター 超限政変 第12回「免責事項」

「情報を収集? 盗むんでしょ。相手もプロだよ。つまり危険。手伝おうか?」

山形県を除く東北各県と新潟県が利用する自治体情報セキュリティクラウドで障害発生、メール送受信できず 画像
インシデント・情報漏えい

山形県を除く東北各県と新潟県が利用する自治体情報セキュリティクラウドで障害発生、メール送受信できず

 新潟県は8月8日、同県及び県内市町村でのメール送受信における障害発生について発表した。宮城県も同日、メール送受信等の障害について発表している。

ホース製造ニチリンの米国子会社にランサムウェア攻撃、脅迫文に具体的な身代金額の記載なし 画像
インシデント・情報漏えい

ホース製造ニチリンの米国子会社にランサムウェア攻撃、脅迫文に具体的な身代金額の記載なし

 東証スタンダード上場企業の株式会社ニチリンは8月12日、6月22日に公表した米国子会社への不正アクセスについて続報を発表した。

「ハードオフ公式アプリ」に不正ログイン、購入履歴等の確認を呼びかけ 画像
インシデント・情報漏えい

「ハードオフ公式アプリ」に不正ログイン、購入履歴等の確認を呼びかけ

 株式会社ハードオフコーポレーションは8月13日、ハードオフ公式アプリへの不正ログインについて発表した。

関西国際大学WebサイトのSSL証明書が有効期限切れに、一時閲覧できず 画像
インシデント・情報漏えい

関西国際大学WebサイトのSSL証明書が有効期限切れに、一時閲覧できず

 関西国際大学は8月13日、同学Webサイトへのアクセス障害について発表した。

不正改ざんで出光クレジット会員サイト「ウェブステーション」の入力情報が漏えい 画像
インシデント・情報漏えい

不正改ざんで出光クレジット会員サイト「ウェブステーション」の入力情報が漏えい

 出光クレジット株式会社は8月4日、同社会員サイト「ウェブステーション」の入力情報が漏えいした可能性について発表した。

ウクライナの原子力発電所、深刻な原子力安全・セキュリティリスクの高まりを指摘 画像
脅威動向

ウクライナの原子力発電所、深刻な原子力安全・セキュリティリスクの高まりを指摘

 一般社団法人日本原子力産業協会は8月15日、ウクライナの原子力発電所の状況について発表した。

トレンドマイクロ複数製品に脆弱性、アップデートを公開 画像
セキュリティホール・脆弱性

トレンドマイクロ複数製品に脆弱性、アップデートを公開

 独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は8月17日、複数のトレンドマイクロ製品における複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。影響を受けるシステムは以下の通り。

責任者向けプログラム 業界別サイバーレジリエンス強化演習(CyberREX)、第2回・第3回を受け付け開始 画像
セミナー・イベント

責任者向けプログラム 業界別サイバーレジリエンス強化演習(CyberREX)、第2回・第3回を受け付け開始

 独立行政法人情報処理推進機構(IPA)は8月17日、責任者向けプログラム 業界別サイバーレジリエンス強化演習(CyberREX)について発表した。「サイバーレジリエンス」では、サイバーセキュリティに関する対応力・回復力を強化し、企業組織全体の強靭化を図る。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×