2022年8月の記事(4 ページ目) | ScanNetSecurity
2024.05.19(日)

2022年8月の記事一覧(4 ページ目)

会社ロゴを使用したヘイト情報の拡散、梅丘寿司の美登利総本店とは無関係 画像
脅威動向

会社ロゴを使用したヘイト情報の拡散、梅丘寿司の美登利総本店とは無関係

 株式会社梅丘寿司の美登利総本店は8月12日、同社ロゴを使用したヘイト情報の拡散について、同社の見解を発表した。

美容品取り扱いの「Parisienne Lash Lift オンラインショップ」に不正アクセス、カード情報が漏えい 画像
インシデント・情報漏えい

美容品取り扱いの「Parisienne Lash Lift オンラインショップ」に不正アクセス、カード情報が漏えい

 株式会社ILは8月15日、同社が運営する美容品取り扱いの「Parisienne Lash Lift オンラインショップ」に第三者からの不正アクセスがあり、顧客のクレジットカード情報が漏えいした可能性が判明したと発表した。

「オープンデータ・ベリーとちぎ」で森林簿に係る個人情報を誤掲載 画像
インシデント・情報漏えい

「オープンデータ・ベリーとちぎ」で森林簿に係る個人情報を誤掲載

 栃木県は7月21日、オープンデータ・ベリーとちぎでの森林簿に係る個人情報の誤掲載について発表した。

東京都が中小企業のセキュリティ対策をサポート、3ヶ月無料でEDR体験 画像
セミナー・イベント

東京都が中小企業のセキュリティ対策をサポート、3ヶ月無料でEDR体験

 東京都は8月12日、サイバーセキュリティ対策の支援対象企業の募集について発表した。

手続き遅れで郵送できなかったハガキ、処理に困ってシュレッダーへ 画像
インシデント・情報漏えい

手続き遅れで郵送できなかったハガキ、処理に困ってシュレッダーへ

 東山口信用金庫は7月22日、通帳レスカードローンを利用する顧客の個人情報漏えいの可能性について発表した。

セキュリティ専門家にとって仕事で最もストレスになること 画像
調査・ホワイトペーパー

セキュリティ専門家にとって仕事で最もストレスになること

 国立研究開発法人情報通信研究機構(NICT)は8月5日、「サイバーセキュリティ・トランスフォーメーション ビジネスリスクのニューノーマル」を公開した。

病院関連や介護用品レンタルを行うトーカイに不正アクセス、現時点で情報流出は確認されず 画像
インシデント・情報漏えい

病院関連や介護用品レンタルを行うトーカイに不正アクセス、現時点で情報流出は確認されず

 病院関連や介護用品レンタルを行う東証プライム上場企業の株式会社トーカイは8月10日、同社サーバへの不正アクセスについて発表した。

脆弱性の報告や開示を円滑に~4月公開の「RFC 9116」解説 画像
調査・ホワイトペーパー

脆弱性の報告や開示を円滑に~4月公開の「RFC 9116」解説

 一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は8月9日、2022年4月に正式公開された「RFC 9116:A File Format to Aid in Security Vulnerability Disclosure」について、ブログで紹介している。

住和港運へのランサムウェア攻撃、サーバ内のデータが暗号化され使用できず 画像
インシデント・情報漏えい

住和港運へのランサムウェア攻撃、サーバ内のデータが暗号化され使用できず

 住和港運株式会社は8月5日、同社サーバへのランサムウェアによるサイバー攻撃について発表した。

入学選抜に係わる情報をTeams内に誤って格納、生徒14名がアクセス 画像
インシデント・情報漏えい

入学選抜に係わる情報をTeams内に誤って格納、生徒14名がアクセス

 東京都は8月9日、都立向丘高等学校での個人情報漏えいについて発表した。

保健所職員が資料を個人用端末で写真撮影、フィッシング詐欺に遭い閲覧された可能性 画像
インシデント・情報漏えい

保健所職員が資料を個人用端末で写真撮影、フィッシング詐欺に遭い閲覧された可能性

 大阪市は8月9日、大阪市保健所における個人情報等を含む写真データ等の漏えいについて発表した。

Twilioに高度なソーシャルエンジニアリング攻撃、一部顧客アカウント情報が漏えい 画像
インシデント・情報漏えい

Twilioに高度なソーシャルエンジニアリング攻撃、一部顧客アカウント情報が漏えい

 Twilio Japan合同会社は8月9日、一部の Twilio 顧客アカウントに関する情報への不正アクセスについて発表した。

マイクロソフトが8月のセキュリティ情報公開、MSDT のリモートでコードが実行される脆弱性は悪用の事実を確認済み 画像
セキュリティホール・脆弱性

マイクロソフトが8月のセキュリティ情報公開、MSDT のリモートでコードが実行される脆弱性は悪用の事実を確認済み

独立行政法人 情報処理推進機構(IPA)は8月10日、「Microsoft 製品の脆弱性対策について(2022年8月)」を発表した。

Adobe AcrobatおよびReaderに脆弱性 画像
セキュリティホール・脆弱性

Adobe AcrobatおよびReaderに脆弱性

 独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は8月10日、Adobe AcrobatおよびReaderの脆弱性について発表した。影響を受けるシステムは以下の通り。

サイレントクーデター 超限政変 第11回「着手金 百万円」 画像
フィクション

サイレントクーデター 超限政変 第11回「着手金 百万円」

「待ってよ! 工藤さんもうるさく連絡されて困ってるんでしょ? だったらちょうどいい。あたしから依頼料をもらいながら自分の問題も解決できる。あたしも手伝ってあげる。つまり最高」

社員名を詐称したメールを開封し添付ファイルを実行、従業員3名のパソコンがEmotetに感染 画像
インシデント・情報漏えい

社員名を詐称したメールを開封し添付ファイルを実行、従業員3名のパソコンがEmotetに感染

 システム構築等を行う株式会社SRAは8月8日、Emotett感染による不審メールの発信について発表した。

GMOサイバーセキュリティ byイエラエがクレジットカード情報漏えい事故調査機関「PFI」に認定 画像
業界動向

GMOサイバーセキュリティ byイエラエがクレジットカード情報漏えい事故調査機関「PFI」に認定

 GMOサイバーセキュリティ byイエラエ株式会社は8月9日、PCI SSCからカード情報漏えい事故を取り扱う調査機関であるPFIとして7月27日に認定されたと発表した。

複数の Qualcomm 製品に複数の脆弱性 画像
セキュリティホール・脆弱性

複数の Qualcomm 製品に複数の脆弱性

 独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は8月5日、複数の Qualcomm 製品における複数の脆弱性について「JVN iPedia」で発表した。影響を受けるシステムは以下の通り。

よみがえる幽霊(Spectre)、Wasmサンドボックス回避 ほか ~ FFRI 鵜飼裕司の Black Hat USA 2022 注目セッション 画像
セミナー・イベント

よみがえる幽霊(Spectre)、Wasmサンドボックス回避 ほか ~ FFRI 鵜飼裕司の Black Hat USA 2022 注目セッション

鵜飼氏:今年は、昨年より日本人の参加が増えそうですね。まわりには「今年は行くよ」という人を去年より多く見かけます。アメリカではコロナは終わったみたいな雰囲気もありますし、帰国時の自主隔離期間が短縮されたので、昨年より渡航しやすくなってるようですね。

第2のCobalt Strikeか/韓国タクシー会社 迅速な身代金支払と事実公表/医療分野への攻撃が世界的傾向 ほか [Scan PREMIUM Monthly Executive Summary] 画像
脅威動向

第2のCobalt Strikeか/韓国タクシー会社 迅速な身代金支払と事実公表/医療分野への攻撃が世界的傾向 ほか [Scan PREMIUM Monthly Executive Summary]

海外の気になるインシデントとして、韓国のタクシー会社「コルタクシー」のシステム運用会社がランサムウェアの被害に遭い、韓国の 30 以上の都市や地方自治体で影響が出たことが報じられています。

Microsoft Windows において WOW64 版の Microsoft iSCSI サービスバイナリで DLL Hijacking による UAC Bypass が可能となる手法(Scan Tech Report) 画像
エクスプロイト

Microsoft Windows において WOW64 版の Microsoft iSCSI サービスバイナリで DLL Hijacking による UAC Bypass が可能となる手法(Scan Tech Report)

2022 年 7 月に、Microsoft Windows OS に、UAC による権限制御が回避可能となる手法が公開されています。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×