2022年9月の記事(2 ページ目) | ScanNetSecurity
2026.10.11(日)

2022年9月の記事一覧(2 ページ目)

プルーフポイント、イラン国家が支援する攻撃グループTA453に関する脅威情報を公開 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

プルーフポイント、イラン国家が支援する攻撃グループTA453に関する脅威情報を公開

 日本プルーフポイント株式会社は9月13日、イラン国家が支援する攻撃グループTA453(別名Charming Kitten、PHOSPHORUS、APT42)に関する新たな脅威情報を同社ブログで公開した。

ローカル5G基地局装置の無線機に「軽量プログラム改ざん検知」を標準搭載 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

ローカル5G基地局装置の無線機に「軽量プログラム改ざん検知」を標準搭載

 日本電気株式会社(NEC)は9月13日、ローカル5G基地局装置の無線機にセキュリティソフトウェア「軽量プログラム改ざん検知」を標準搭載し、10月から提供すると発表した。

ソフトウェア協会のとりまとめた政策要望を日本IT団体連盟へ提出、政府セキュリティ組織の統合やセキュリティ人材教育など 画像
業界動向
ScanNetSecurity
ScanNetSecurity

ソフトウェア協会のとりまとめた政策要望を日本IT団体連盟へ提出、政府セキュリティ組織の統合やセキュリティ人材教育など

 一般社団法人ソフトウェア協会(SAJ)は9月12日、同会のとりまとめた政策要望を、8月25日に日本IT団体連盟へ提出したと発表した。

自動車輸送統計調査オンライン回答用のIDとパスワードを前月対象者に誤発送、今月対象者の個人情報が閲覧可能に 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

自動車輸送統計調査オンライン回答用のIDとパスワードを前月対象者に誤発送、今月対象者の個人情報が閲覧可能に

 国土交通省は9月1日、自動車輸送統計調査に係る調査票等の誤発送について発表した。

9月4日にSQLインジェクション攻撃が激増、難読化も 画像
調査・ホワイトペーパー
高橋 潤哉
高橋 潤哉

9月4日にSQLインジェクション攻撃が激増、難読化も

 株式会社サイバーセキュリティクラウドは9月13日、Webアプリケーションへのサイバー攻撃検知レポートを発表した。

e-GovへDDoS攻撃「手の内を明かせない」デジタル庁 河野大臣ノーコメント貫く 画像
業界動向
ScanNetSecurity
ScanNetSecurity

e-GovへDDoS攻撃「手の内を明かせない」デジタル庁 河野大臣ノーコメント貫く

 デジタル庁は9月13日、河野太郎大臣の記者会見映像を公開した。

Trend Micro Apex One および Trend Micro Apex One SaaS に複数の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Trend Micro Apex One および Trend Micro Apex One SaaS に複数の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は9月13日、Trend Micro Apex One および Trend Micro Apex One SaaS における複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

「SECCON 2022」の概要発表、札幌と福岡でCTF未経験者向け勉強会も開催 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

「SECCON 2022」の概要発表、札幌と福岡でCTF未経験者向け勉強会も開催

 特定非営利活動法人日本ネットワークセキュリティ協会(JNSA) SECCON実行委員会は9月12日、セキュリティコンテストイベント「SECCON 2022」の実施計画について発表した。

オンラインストレージの制限なしファイル共有、Webサイトスキャンサービス経由で情報漏えいに 画像
調査・ホワイトペーパー
高橋 潤哉
高橋 潤哉

オンラインストレージの制限なしファイル共有、Webサイトスキャンサービス経由で情報漏えいに

 株式会社マクニカ セキュリティ研究センターは8月31日、Webサイトスキャンサービス経由による情報漏えいの実態調査を同社ブログで発表した。

高度なサイバー攻撃被害の擬似体験が可能、CrowdStrikeがレッドチームサービス提供開始 画像
新製品・新サービス
高橋 潤哉
高橋 潤哉

高度なサイバー攻撃被害の擬似体験が可能、CrowdStrikeがレッドチームサービス提供開始

 クラウドストライク株式会社は9月12日、サイバー攻撃をシミュレーションする「レッドチームサービス」の日本語での提供開始を発表した。

FFRI 鵜飼氏が考える、攻撃者からみた 5G と IoT セキュリティのこれから 画像
セミナー・イベント
中尾 真二( Shinji Nakao )
中尾 真二( Shinji Nakao )

FFRI 鵜飼氏が考える、攻撃者からみた 5G と IoT セキュリティのこれから

5Gの特徴は、一般に高速(高帯域)、低遅延、同時多数接続と言われている。データの転送速度は20Gbps/10Gbps(下り/上り)というスペックスピードを持ち、伝送遅延は1ミリ秒以下。このハイスペックさは、DDoSの攻撃能力をさらに高めることができる。

リケンのサーバへのランサムウェア攻撃、約6,000件の個人情報漏えいが判明 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

リケンのサーバへのランサムウェア攻撃、約6,000件の個人情報漏えいが判明

 東証プライム上場企業の株式会社リケンは8月30日、7月19日に公表した同社サーバへの不正アクセスについて第3報を発表した。

不正アクセス行為で停職12箇月の懲戒処分、逮捕され罰金70万円も確定 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

不正アクセス行為で停職12箇月の懲戒処分、逮捕され罰金70万円も確定

 福岡県小竹町は8月5日、不正アクセス行為での懲戒処分について発表した。

「世界津波の日高校生サミット事業」の委託先で誤送信、サミット参加校教員のメールアドレスが流出 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「世界津波の日高校生サミット事業」の委託先で誤送信、サミット参加校教員のメールアドレスが流出

 新潟県は9月8日、県が委託する「世界津波の日高校生サミット事業」でのメール誤送信による個人情報の流出について発表した。

複数の Cisco Small Business RV シリーズ Dual WAN Gigabit VPN ルータに脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

複数の Cisco Small Business RV シリーズ Dual WAN Gigabit VPN ルータに脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は9月12日、複数の Cisco Small Business RV シリーズ Dual WAN Gigabit VPN ルータにおける脆弱性について「JVN iPedia」で発表した。

fjコンサルティング「キャッシュレスセキュリティレポート2022」公開、カード情報流出件数は前年の約3倍増に 画像
調査・ホワイトペーパー
高橋 潤哉
高橋 潤哉

fjコンサルティング「キャッシュレスセキュリティレポート2022」公開、カード情報流出件数は前年の約3倍増に

 fjコンサルティング株式会社は9月8日、国内のキャッシュレス不正被害の現状と対策について取りまとめた「キャッシュレスセキュリティレポート2022」を公開した。

AIによる脅威情報収集分析でAWS のWAF機能の予防力を向上 画像
新製品・新サービス
高橋 潤哉
高橋 潤哉

AIによる脅威情報収集分析でAWS のWAF機能の予防力を向上

 株式会社ラックは9月8日、Amazon Web Services(AWS)のWebアプリケーションファイアウォール(WAF)等に対応する「AIクラウドセキュリティ運用支援サービス」の提供を開始すると発表した。

日本シーサート協議会、現地とオンラインでTRANSITS Workshop 2022 Autumn 開催 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

日本シーサート協議会、現地とオンラインでTRANSITS Workshop 2022 Autumn 開催

 日本コンピュータセキュリティインシデント対応チーム協議会(日本シーサート協議会)は9月9日、CSIRT 対応能力向上トレーニング 「TRANSITS Workshop 2022 Autumn」 について発表した。

クラウドへ攻撃受け苦節11年、CrowdStrikeがクラウドのセキュリティセミナー開催 画像
セミナー・イベント
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

クラウドへ攻撃受け苦節11年、CrowdStrikeがクラウドのセキュリティセミナー開催PR

 クラウドストライク株式会社は9月、Webセミナー「クラウド環境のセキュリティに必要なのはたった一つのエージェントと信頼できるパートナー」を9月22日に開催すると発表した。

イエラエ CSIRT支援室 第 32 回 L2TP/IPSecトンネルの崩壊と戦った話 画像
業界動向
GMOサイバーセキュリティ byイエラエ株式会社
GMOサイバーセキュリティ byイエラエ株式会社

イエラエ CSIRT支援室 第 32 回 L2TP/IPSecトンネルの崩壊と戦った話

L2TP/IPSec VPN を設定する機会があり、その際に「トンネル内でサイズが大きなパケットを 1 つでも送出した瞬間にトンネル全体の通信が止まって VPN接続が切れる」というトンネル崩壊現象に悩まされました。

米サイバーセキュリティ企業が作ったビジネスモデル「ユーザー企業強請(ゆすり)」 画像
TheRegister
The Register誌特約記事
The Register誌特約記事

米サイバーセキュリティ企業が作ったビジネスモデル「ユーザー企業強請(ゆすり)」

 経営難に陥り、現在は経営破綻している癌検査会社LabMD は、控訴裁判所の判決により、セキュリティ会社Tiversa を名誉棄損で訴える機会を再び得ることになった。

侵害コストを減らすセキュリティ対策とは ~ IBM 調査 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

侵害コストを減らすセキュリティ対策とは ~ IBM 調査

 日本アイ・ビー・エム株式会社(日本IBM)は8月25日、「2022年データ侵害のコストに関する調査レポート」の日本語版を公開した。

第1弾はシスコ製品「NECサプライチェーンセキュリティマネジメント for ネットワーク」 画像
新製品・新サービス
高橋 潤哉
高橋 潤哉

第1弾はシスコ製品「NECサプライチェーンセキュリティマネジメント for ネットワーク」

 日本電気株式会社(NEC)は9月9日、ネットワーク機器の真正性を確保し脅威を可視化する「NECサプライチェーンセキュリティマネジメント for ネットワーク」を製品化し、同日から販売開始すると発表した。

日本銀行を騙る不審メールに注意を呼びかけ 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

日本銀行を騙る不審メールに注意を呼びかけ

 日本銀行は9月9日、同行を騙る不審メールへの注意喚起を発表した。

SecureNaviが登録セキスペ限定の求人情報公開、時給 5,000円から 画像
業界動向
高橋 潤哉
高橋 潤哉

SecureNaviが登録セキスペ限定の求人情報公開、時給 5,000円から

 SecureNavi株式会社は9月8日、情報処理安全確保支援士(登録セキスペ)に限定した求人情報を公開した。

Mandiant Blog 第7回「粘り強く積極的」Microsoft 365 を標的とする APT29 が最近使用した 3 つの TTP 画像
脅威動向
マンディアント株式会社 DOUGLAS BIENSTOCK
マンディアント株式会社 DOUGLAS BIENSTOCK

Mandiant Blog 第7回「粘り強く積極的」Microsoft 365 を標的とする APT29 が最近使用した 3 つの TTP

Mandiant は、APT29 が Microsoft 365 を標的とし、卓越した運用セキュリティと高度な戦術を実証し続けていることを確認しています。ここでは、APT29 が最近の活動で使用したいくつかの新しい TTP を紹介します。

LogStare、テレワーク環境下における実践的ログ管理のポイントを解説 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

LogStare、テレワーク環境下における実践的ログ管理のポイントを解説PR

 株式会社LogStareは9月7日、テレワーク環境下のITセキュリティ運用の注意点とその対策を、ログ管理の視点から解説するホワイトペーパー「歴20年のSOC事業者がまとめたテレワーク環境下における実践的ログ管理のポイント」を公表した。

Movable Type 用プラグイン A-Form にXSSの脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Movable Type 用プラグイン A-Form にXSSの脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は9月9日、Movable Type 用プラグイン A-Form におけるクロスサイトスクリプティングの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

Xcode に脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Xcode に脆弱性

 独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は9月8日、Xcode における脆弱性について「JVN iPedia」で発表した。影響を受けるシステムは以下の通り。

macOS に複数の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

macOS に複数の脆弱性

 独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は9月8日、macOS における複数の脆弱性について「JVN iPedia」で発表した。影響を受けるシステムは以下の通り。

脆弱性管理プラットフォーム「 S4(エスフォー)」が 9 月 1 日パブリックリリース ~ 寝耳に水のオープンソース化の真相 画像
新製品・新サービス
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

脆弱性管理プラットフォーム「 S4(エスフォー)」が 9 月 1 日パブリックリリース ~ 寝耳に水のオープンソース化の真相PR

「以前からサイコパスだと思っていたが、今回はその想定をはるかに超えてきた」

サイレントクーデター 超限政変 第15回「自殺任務」 画像
フィクション
一田 和樹
一田 和樹

サイレントクーデター 超限政変 第15回「自殺任務」

「工藤さんは囮になって相手と会っていろいろ訊き出してよ。もし殺されたら花くらい手向けるよ。つまり、スーサイド・ミッション」

「S4」がオープンソース化、格差解消のビジョンに沿うならソース改変やビジネスモデルを自由に設定可 画像
業界動向
ScanNetSecurity
ScanNetSecurity

「S4」がオープンソース化、格差解消のビジョンに沿うならソース改変やビジネスモデルを自由に設定可

 株式会社クラフは9月8日、「誰の手にもセキュリティがいきわたる社会」を目指すプロジェクト「S4」のオープンソース化を決定し、同社の「DEI」活動として、取り組みを開始すると発表した。

経産省がサイバーセキュリティ対策強化を注意喚起 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

経産省がサイバーセキュリティ対策強化を注意喚起

 経済産業省は9月5日、サイバーセキュリティ対策の強化について注意喚起を発表した。

CIS Controls 遵守状況を可視化、ネットワールドが無償診断「Security Compass Service」提供 画像
新製品・新サービス
高橋 潤哉
高橋 潤哉

CIS Controls 遵守状況を可視化、ネットワールドが無償診断「Security Compass Service」提供

 株式会社ネットワールドは9月7日、顧客が次に取り組むべきセキュリティ対策と強化の方向性を明確にするセキュリティ診断サービス 「Security Compass Service」を同日から無償提供すると発表した。

HP Support Assistant に特権の昇格の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

HP Support Assistant に特権の昇格の脆弱性

 HPは9月6日、HP Support Assistant における特権の昇格の脆弱性について発表した。影響を受けるシステムは以下の通り。

複数の Microsoft Windows 製品に権限を昇格される脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

複数の Microsoft Windows 製品に権限を昇格される脆弱性

 独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は9月7日、複数の Microsoft Windows 製品における権限を昇格される脆弱性について「JVN iPedia」で発表した。影響を受けるシステムは以下の通り。

複数の Apple 製品に複数の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

複数の Apple 製品に複数の脆弱性

 独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は9月7日、複数の Apple 製品における複数の脆弱性について「JVN iPedia」で発表した。影響を受けるシステムは以下の通り。

情シス1,000人アンケート ~ 最も強化が必要なセキュリティ対策は「パスワード安全管理」 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

情シス1,000人アンケート ~ 最も強化が必要なセキュリティ対策は「パスワード安全管理」

 株式会社クオリティアは9月6日、「オンラインセキュリティに関する調査」の結果を発表した。

Webmin においてソフトウェアアップデート機能での文字列処理の不備に起因する OS コマンドインジェクションの脆弱性(Scan Tech Report) 画像
エクスプロイト
株式会社ラック デジタルペンテスト部
株式会社ラック デジタルペンテスト部

Webmin においてソフトウェアアップデート機能での文字列処理の不備に起因する OS コマンドインジェクションの脆弱性(Scan Tech Report)

2022 年 7 月に、サーバ管理ツールである Webmin に、遠隔からの管理者権限での任意のコードが実行可能となる脆弱性が公開されています。

廃材リサイクルなどを行うフルハシEPOのサーバに不正アクセス、基幹システムや関連システムに被害が及び業務に影響も 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

廃材リサイクルなどを行うフルハシEPOのサーバに不正アクセス、基幹システムや関連システムに被害が及び業務に影響も

 廃材リサイクルなどを行うフルハシEPO株式会社は9月5日、同社サーバへの不正アクセスについて発表した。

焼肉きんぐなどを運営する物語コーポレーションで個人情報を誤削除、契約終了までに新規サーバに移行作業を行わず 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

焼肉きんぐなどを運営する物語コーポレーションで個人情報を誤削除、契約終了までに新規サーバに移行作業を行わず

 焼肉きんぐなどの飲食店を運営する株式会社物語コーポレーションは9月5日、個人情報の誤削除について発表した。

Yahoo! JAPAN 配信メールに「BIMI」導入 画像
業界動向
ScanNetSecurity
ScanNetSecurity

Yahoo! JAPAN 配信メールに「BIMI」導入

 ヤフー株式会社は9月6日、フィッシングメール対策としてYahoo! JAPANから配信するメールにアイコンが表示される規格「BIMI(Brand Indicators for Message Identification)」の導入を発表した。

iOS および iPadOS に境界外書き込みに関する脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

iOS および iPadOS に境界外書き込みに関する脆弱性

 独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は9月6日、iOS および iPadOS における境界外書き込みに関する脆弱性について「JVN iPedia」で発表した。影響を受けるシステムは以下の通り。

新たにクラウド型WAF「SiteGuard Cloud Edition」を提供 画像
新製品・新サービス
高橋 潤哉
高橋 潤哉

新たにクラウド型WAF「SiteGuard Cloud Edition」を提供

 EGセキュアソリューションズ株式会社は9月5日、純国産ソフトウェア型WAF「SiteGuardシリーズ」から、新たにクラウド型WAF「SiteGuard Cloud Edition」を9月30日に販売開始すると発表した。

自動車のサイバーセキュリティ開発プロセスにおける脅威分析トレーニングを提供 画像
新製品・新サービス
高橋 潤哉
高橋 潤哉

自動車のサイバーセキュリティ開発プロセスにおける脅威分析トレーニングを提供

 株式会社NDIASは9月2日、自動車のサイバーセキュリティ開発プロセスにおける脅威分析及びリスクアセスメント(TARA)を実施するうえで必要な知見を習得できるトレーニングを同日から開始すると発表した。

NETSCOUT nGeniusONE に複数の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

NETSCOUT nGeniusONE に複数の脆弱性

 独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は9月5日、NETSCOUT nGeniusONE における複数の脆弱性について「JVN iPedia」で発表した。影響を受けるシステムは以下の通り。

マイクロソフト「警告を受けなかったと言わせない」Basic 認証無効化期限迫る 画像
TheRegister
The Register誌特約記事
The Register誌特約記事

マイクロソフト「警告を受けなかったと言わせない」Basic 認証無効化期限迫る

マイクロソフトは「メールは多くのお客様にとってミッションクリティカルなサービスであり、Basic 認証をオフにすることは潜在的に大きな影響を与える可能性があると理解している」ため、3 か月の再有効化を追加して計画を修正した。

パネルディスカッション登壇事前メモ:我が国で高まるサイバー脅威インフルエンスオペレーション 画像
セミナー・イベント
一田 和樹
一田 和樹

パネルディスカッション登壇事前メモ:我が国で高まるサイバー脅威インフルエンスオペレーション

内容の密度の高さと先見性に、思わず編集員はそのとき食していた「カップヌードル 濃厚クリーミークラムチャウダー」を食べる箸が止まったということです。

修理依頼したら電子カルテ用端末が所在不明に、業者は病院との見解の食い違いを表明 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

修理依頼したら電子カルテ用端末が所在不明に、業者は病院との見解の食い違いを表明

 島根県立中央病院は8月22日、個人情報が保存されている電子カルテ用端末の紛失について発表した。

シンクグラフィカ製メールフォームプロ CGI に情報漏えいの脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

シンクグラフィカ製メールフォームプロ CGI に情報漏えいの脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は9月5日、シンクグラフィカ製メールフォームプロ CGI における情報漏えいの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

最も懸念するのは「機密データの損失」~ プルーフポイント調査 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

最も懸念するのは「機密データの損失」~ プルーフポイント調査

 日本プルーフポイント株式会社は9月4日、クラウドセキュリティアライアンス(CSA:The Cloud Security Alliance)と共同で、最新の調査レポート「Cloud and Web Security Challenges in 2022」を発表した。

第2回明治大学サイバーセキュリティ研究所フォーラム開催、⼀⽥和樹氏がパネリスト登壇 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

第2回明治大学サイバーセキュリティ研究所フォーラム開催、⼀⽥和樹氏がパネリスト登壇

 明治大学は7月28日、第2回明治大学サイバーセキュリティ研究所フォーラムを9月20日に開催すると発表した。

登録セキスペを対象としたマッチングプラットフォームの事前登録を開始 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

登録セキスペを対象としたマッチングプラットフォームの事前登録を開始

 株式会社セキュアオンラインは9月2日、2023年4月開始予定の「情報セキュリティ専門家と企業のマッチングプラットフォームサービス」の専門家の事前登録を8月31日から開始したと発表した。

なりすましメール対策に有効 ~ BIMIでロゴ表示するまでのプロセスを実例から学ぶ 画像
業界動向
ScanNetSecurity
ScanNetSecurity

なりすましメール対策に有効 ~ BIMIでロゴ表示するまでのプロセスを実例から学ぶ

なりすましメール対策として注目を集めている DMARC、BIMI、そして VMC。これらの技術について、実践的な内容について紹介します。

北が日本の住宅会社攻撃/侵害報告のお手本/Xiaomiスマホ決済に脆弱性/「まさに同感」 ほか [Scan PREMIUM Monthly Executive Summary 2022年8月度] 画像
脅威動向
株式会社 サイント 代表取締役 兼 脅威分析統括責任者 岩井 博樹
株式会社 サイント 代表取締役 兼 脅威分析統括責任者 岩井 博樹

北が日本の住宅会社攻撃/侵害報告のお手本/Xiaomiスマホ決済に脆弱性/「まさに同感」 ほか [Scan PREMIUM Monthly Executive Summary 2022年8月度]

ランサムウェアの脅威の増大は、クラウドで管理されるインフラストラクチャとアプリケーションの依存度が高まっていると指摘しています。これは、まさに同感で、その(有効な)対応ソリューションも検討し直す時期に来ているとうことなのでしょう。

人材派遣登録者管理サーバへの不正アクセス、「代引き注文で嫌がらせするぞ」といった不審メールの送信を確認 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

人材派遣登録者管理サーバへの不正アクセス、「代引き注文で嫌がらせするぞ」といった不審メールの送信を確認

 人材派遣業を行う株式会社アットキャドは8月17日、不正アクセスによる人材派遣登録者情報の流出と不正利用について発表した。

「メール経由の攻撃」が284件で最多、インシデント発生状況調査 画像
調査・ホワイトペーパー
高橋 潤哉
高橋 潤哉

「メール経由の攻撃」が284件で最多、インシデント発生状況調査

 デジタルアーツ株式会社は9月2日、情報セキュリティ対策実態調査の結果を発表した。

Microsoft Sentinel ユーザーにカスペルスキーの脅威インテリジェンスを提供 画像
新製品・新サービス
高橋 潤哉
高橋 潤哉

Microsoft Sentinel ユーザーにカスペルスキーの脅威インテリジェンスを提供

 株式会社カスペルスキーは9月1日、Microsoft Sentinelユーザーへの脅威インテリジェンスの提供開始を発表した。

Rancher にアクセス制御に関する脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Rancher にアクセス制御に関する脆弱性

 独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は9月1日、Rancher におけるアクセス制御に関する脆弱性について「JVN iPedia」で発表した。影響を受けるシステムは以下の通り。

明治グループ会社メイジセイカ・シンガポールにサイバー攻撃 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

明治グループ会社メイジセイカ・シンガポールにサイバー攻撃

 株式会社明治は9月1日、同社グループ会社メイジセイカ・シンガポールへのサイバー攻撃について発表した。

室蘭工業大学でのEmotetと推測されるウイルス感染、新たに1件の被害を確認 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

室蘭工業大学でのEmotetと推測されるウイルス感染、新たに1件の被害を確認

 国立大学法人室蘭工業大学は9月2日、Emotet感染が原因と推測される同学メールアドレスを悪用したメール送信について発表した。

2019年1月から2022年6月の期間にJPCERT/CCが確認したフィッシングサイトのURLを公開 画像
業界動向
ScanNetSecurity
ScanNetSecurity

2019年1月から2022年6月の期間にJPCERT/CCが確認したフィッシングサイトのURLを公開

一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は8月31日、2019年1月から2022年6月の期間にJPCERT/CCが確認したフィッシングサイトのURLデータをGitHubレポジトリを通じて公開した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×