2022年9月の記事(4 ページ目) | ScanNetSecurity
2024.07.28(日)

2022年9月の記事一覧(4 ページ目)

プルーフポイント、イラン国家が支援する攻撃グループTA453に関する脅威情報を公開 画像
脅威動向

プルーフポイント、イラン国家が支援する攻撃グループTA453に関する脅威情報を公開

 日本プルーフポイント株式会社は9月13日、イラン国家が支援する攻撃グループTA453(別名Charming Kitten、PHOSPHORUS、APT42)に関する新たな脅威情報を同社ブログで公開した。

ローカル5G基地局装置の無線機に「軽量プログラム改ざん検知」を標準搭載 画像
新製品・新サービス

ローカル5G基地局装置の無線機に「軽量プログラム改ざん検知」を標準搭載

 日本電気株式会社(NEC)は9月13日、ローカル5G基地局装置の無線機にセキュリティソフトウェア「軽量プログラム改ざん検知」を標準搭載し、10月から提供すると発表した。

ソフトウェア協会のとりまとめた政策要望を日本IT団体連盟へ提出、政府セキュリティ組織の統合やセキュリティ人材教育など 画像
業界動向

ソフトウェア協会のとりまとめた政策要望を日本IT団体連盟へ提出、政府セキュリティ組織の統合やセキュリティ人材教育など

 一般社団法人ソフトウェア協会(SAJ)は9月12日、同会のとりまとめた政策要望を、8月25日に日本IT団体連盟へ提出したと発表した。

自動車輸送統計調査オンライン回答用のIDとパスワードを前月対象者に誤発送、今月対象者の個人情報が閲覧可能に 画像
インシデント・情報漏えい

自動車輸送統計調査オンライン回答用のIDとパスワードを前月対象者に誤発送、今月対象者の個人情報が閲覧可能に

 国土交通省は9月1日、自動車輸送統計調査に係る調査票等の誤発送について発表した。

9月4日にSQLインジェクション攻撃が激増、難読化も 画像
調査・ホワイトペーパー

9月4日にSQLインジェクション攻撃が激増、難読化も

 株式会社サイバーセキュリティクラウドは9月13日、Webアプリケーションへのサイバー攻撃検知レポートを発表した。

e-GovへDDoS攻撃「手の内を明かせない」デジタル庁 河野大臣ノーコメント貫く 画像
業界動向

e-GovへDDoS攻撃「手の内を明かせない」デジタル庁 河野大臣ノーコメント貫く

 デジタル庁は9月13日、河野太郎大臣の記者会見映像を公開した。

Trend Micro Apex One および Trend Micro Apex One SaaS に複数の脆弱性 画像
セキュリティホール・脆弱性

Trend Micro Apex One および Trend Micro Apex One SaaS に複数の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は9月13日、Trend Micro Apex One および Trend Micro Apex One SaaS における複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

「SECCON 2022」の概要発表、札幌と福岡でCTF未経験者向け勉強会も開催 画像
セミナー・イベント

「SECCON 2022」の概要発表、札幌と福岡でCTF未経験者向け勉強会も開催

 特定非営利活動法人日本ネットワークセキュリティ協会(JNSA) SECCON実行委員会は9月12日、セキュリティコンテストイベント「SECCON 2022」の実施計画について発表した。

オンラインストレージの制限なしファイル共有、Webサイトスキャンサービス経由で情報漏えいに 画像
調査・ホワイトペーパー

オンラインストレージの制限なしファイル共有、Webサイトスキャンサービス経由で情報漏えいに

 株式会社マクニカ セキュリティ研究センターは8月31日、Webサイトスキャンサービス経由による情報漏えいの実態調査を同社ブログで発表した。

高度なサイバー攻撃被害の擬似体験が可能、CrowdStrikeがレッドチームサービス提供開始 画像
新製品・新サービス

高度なサイバー攻撃被害の擬似体験が可能、CrowdStrikeがレッドチームサービス提供開始

 クラウドストライク株式会社は9月12日、サイバー攻撃をシミュレーションする「レッドチームサービス」の日本語での提供開始を発表した。

FFRI 鵜飼氏が考える、攻撃者からみた 5G と IoT セキュリティのこれから 画像
セミナー・イベント

FFRI 鵜飼氏が考える、攻撃者からみた 5G と IoT セキュリティのこれから

5Gの特徴は、一般に高速(高帯域)、低遅延、同時多数接続と言われている。データの転送速度は20Gbps/10Gbps(下り/上り)というスペックスピードを持ち、伝送遅延は1ミリ秒以下。このハイスペックさは、DDoSの攻撃能力をさらに高めることができる。

リケンのサーバへのランサムウェア攻撃、約6,000件の個人情報漏えいが判明 画像
インシデント・情報漏えい

リケンのサーバへのランサムウェア攻撃、約6,000件の個人情報漏えいが判明

 東証プライム上場企業の株式会社リケンは8月30日、7月19日に公表した同社サーバへの不正アクセスについて第3報を発表した。

不正アクセス行為で停職12箇月の懲戒処分、逮捕され罰金70万円も確定 画像
インシデント・情報漏えい

不正アクセス行為で停職12箇月の懲戒処分、逮捕され罰金70万円も確定

 福岡県小竹町は8月5日、不正アクセス行為での懲戒処分について発表した。

「世界津波の日高校生サミット事業」の委託先で誤送信、サミット参加校教員のメールアドレスが流出 画像
インシデント・情報漏えい

「世界津波の日高校生サミット事業」の委託先で誤送信、サミット参加校教員のメールアドレスが流出

 新潟県は9月8日、県が委託する「世界津波の日高校生サミット事業」でのメール誤送信による個人情報の流出について発表した。

複数の Cisco Small Business RV シリーズ Dual WAN Gigabit VPN ルータに脆弱性 画像
セキュリティホール・脆弱性

複数の Cisco Small Business RV シリーズ Dual WAN Gigabit VPN ルータに脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は9月12日、複数の Cisco Small Business RV シリーズ Dual WAN Gigabit VPN ルータにおける脆弱性について「JVN iPedia」で発表した。

fjコンサルティング「キャッシュレスセキュリティレポート2022」公開、カード情報流出件数は前年の約3倍増に 画像
調査・ホワイトペーパー

fjコンサルティング「キャッシュレスセキュリティレポート2022」公開、カード情報流出件数は前年の約3倍増に

 fjコンサルティング株式会社は9月8日、国内のキャッシュレス不正被害の現状と対策について取りまとめた「キャッシュレスセキュリティレポート2022」を公開した。

AIによる脅威情報収集分析でAWS のWAF機能の予防力を向上 画像
新製品・新サービス

AIによる脅威情報収集分析でAWS のWAF機能の予防力を向上

 株式会社ラックは9月8日、Amazon Web Services(AWS)のWebアプリケーションファイアウォール(WAF)等に対応する「AIクラウドセキュリティ運用支援サービス」の提供を開始すると発表した。

日本シーサート協議会、現地とオンラインでTRANSITS Workshop 2022 Autumn 開催 画像
セミナー・イベント

日本シーサート協議会、現地とオンラインでTRANSITS Workshop 2022 Autumn 開催

 日本コンピュータセキュリティインシデント対応チーム協議会(日本シーサート協議会)は9月9日、CSIRT 対応能力向上トレーニング 「TRANSITS Workshop 2022 Autumn」 について発表した。

クラウドへ攻撃受け苦節11年、CrowdStrikeがクラウドのセキュリティセミナー開催 画像
セミナー・イベント

クラウドへ攻撃受け苦節11年、CrowdStrikeがクラウドのセキュリティセミナー開催PR

 クラウドストライク株式会社は9月、Webセミナー「クラウド環境のセキュリティに必要なのはたった一つのエージェントと信頼できるパートナー」を9月22日に開催すると発表した。

イエラエ CSIRT支援室 第 32 回 L2TP/IPSecトンネルの崩壊と戦った話 画像
業界動向

イエラエ CSIRT支援室 第 32 回 L2TP/IPSecトンネルの崩壊と戦った話

L2TP/IPSec VPN を設定する機会があり、その際に「トンネル内でサイズが大きなパケットを 1 つでも送出した瞬間にトンネル全体の通信が止まって VPN接続が切れる」というトンネル崩壊現象に悩まされました。

米サイバーセキュリティ企業が作ったビジネスモデル「ユーザー企業強請(ゆすり)」 画像
TheRegister

米サイバーセキュリティ企業が作ったビジネスモデル「ユーザー企業強請(ゆすり)」

 経営難に陥り、現在は経営破綻している癌検査会社LabMD は、控訴裁判所の判決により、セキュリティ会社Tiversa を名誉棄損で訴える機会を再び得ることになった。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×