2022年10月の記事(2 ページ目) | ScanNetSecurity
2026.10.11(日)

2022年10月の記事一覧(2 ページ目)

ならコープにサイバー攻撃、無店舗営業での配達を断念 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

ならコープにサイバー攻撃、無店舗営業での配達を断念

 市民生活協同組合ならコープは10月13日、サイバー攻撃によるシステムトラブルについて発表した。

東京電力への契約内容の問合せ、他の発電事業者のデータを非表示設定にしたままメール添付し回答 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

東京電力への契約内容の問合せ、他の発電事業者のデータを非表示設定にしたままメール添付し回答

 東京電力パワーグリッド株式会社は10月14日、同社ネットワークサービスセンターでの発電所情報及び個人情報の漏えいについて発表した。

小松市埋蔵文化財センターからのイベント開催メールを誤送信、担当者が休日で発覚遅れ 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

小松市埋蔵文化財センターからのイベント開催メールを誤送信、担当者が休日で発覚遅れ

 石川県小松市は10月14日、メール誤送信によるメールアドレスの流出について発表した。

WordPress 用 Flat Preloader プラグインにXSSの脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

WordPress 用 Flat Preloader プラグインにXSSの脆弱性

 独立行政法人情報処理推進機構(IPA)は10月13日、WordPress 用 Flat Preloader プラグインにおけるクロスサイトスクリプティングの脆弱性について「JVN iPedia」で発表した。影響を受けるシステムは以下の通り。

IPA「NSA 商用国家安全保障アルゴリズムスイート2.0の和訳」公開 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

IPA「NSA 商用国家安全保障アルゴリズムスイート2.0の和訳」公開

 独立行政法人情報処理推進機構(IPA)は10月12日、「NSA 商用国家安全保障アルゴリズムスイート2.0の和訳」と「NSA 商用国家安全保障アルゴリズムスイート2.0及び量子コンピュータに関するFAQの和訳」を公開した。

45%の企業がサイバー保険に未加入、ビジネスリスクに直結も 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

45%の企業がサイバー保険に未加入、ビジネスリスクに直結も

 BlackBerry Japan 株式会社は10月13日、サイバー保険に関するオンライン調査の結果を公表した。

11/9 CrowdStrike CEO ジョージ・カーツ来日、楽天 福本氏 登壇 「サイバー攻撃者の世界 ワールドツアー」東京開催 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

11/9 CrowdStrike CEO ジョージ・カーツ来日、楽天 福本氏 登壇 「サイバー攻撃者の世界 ワールドツアー」東京開催PR

 クラウドストライク株式会社は10月、「サイバー攻撃者の世界 ワールドツアー」の東京開催を発表した。

2021年SFプロトタイピングの旅 第4回「SFの醍醐味=最悪の事態」 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

2021年SFプロトタイピングの旅 第4回「SFの醍醐味=最悪の事態」

 1968年に作家のクラークが発表した小説「2001年宇宙の旅」と、同年公開されたキューブリック監督による映画化作品の成功は、その後の人類の宇宙開発に少なからぬ影響を与えました。

千歳市の雇用情報ポータルサイトに不正アクセス、個人情報の外部流出を確認 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

千歳市の雇用情報ポータルサイトに不正アクセス、個人情報の外部流出を確認

 北海道千歳市は10月、雇用情報ポータルサイト「ちとせの仕事」への不正アクセスについて発表した。

Z会「DiscoveRe Method」のWebシステムで他の受検者の氏名とスコアが閲覧可能に 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

Z会「DiscoveRe Method」のWebシステムで他の受検者の氏名とスコアが閲覧可能に

 株式会社Z会ソリューションズは10月12日、顧客情報の漏えいについて発表した。

FortiManager に不特定の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

FortiManager に不特定の脆弱性

 独立行政法人情報処理推進機構(IPA)は10月13日、FortiManager における脆弱性について「JVN iPedia」で発表した。影響を受けるシステムは以下の通り。

プルーフポイント、APIとインラインアーキテクチャ使用の新導入オプション MXレコード変更が不要に 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

プルーフポイント、APIとインラインアーキテクチャ使用の新導入オプション MXレコード変更が不要に

 日本プルーフポイント株式会社は10月13日、同社の「Threat Protection Platform」の拡張について、マイクロソフトの年次イベント「2022 年 Microsoft Ignite Conference」で発表した。

インシデントレスポンスの実態明らかに、約 7 割が同時に 2 つ以上のインシデントに対応 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

インシデントレスポンスの実態明らかに、約 7 割が同時に 2 つ以上のインシデントに対応

 日本アイ・ビー・エム株式会社は10月11日、サイバーセキュリティのインシデント対応者の役割を検証する調査結果を発表した。

サイレントクーデター 超限政変 第20回「トンデモ陰謀論」 画像
フィクション
一田 和樹
一田 和樹

サイレントクーデター 超限政変 第20回「トンデモ陰謀論」

「お前ら、本気でそんなこと考えてるのか? いいか? それってトンデモ陰謀論だぞ。デタラメにもほどがある。そんなことあるはずないだろう。仮にあったとしても、誰も信じない。そんなことで炎上するわけないだろ」

セキュアワークス、日本市場で11月1日から「Taegis XDR」「Taegis ManagedXDR」提供開始 画像
新製品・新サービス
高橋 潤哉
高橋 潤哉

セキュアワークス、日本市場で11月1日から「Taegis XDR」「Taegis ManagedXDR」提供開始

 セキュアワークス株式会社は10月11日、日本市場でXDR(Extended Detection and Response)プラットフォーム「Taegis XDR」「Taegis ManagedXDR」を11月1日から一般提供すると発表した。

JIPDECが個人情報漏えいの注意喚起、ECサイトの脆弱性管理等を呼びかけ 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

JIPDECが個人情報漏えいの注意喚起、ECサイトの脆弱性管理等を呼びかけ

 一般財団法人日本情報経済社会推進協会(JIPDEC)は10月12日、ECサイトにおける個人情報の漏えいについて注意喚起を発表した。JIPDECによると近年、ECサイトの規模に限らず、広範囲で脆弱性を狙った不正アクセス等による漏えい事故が増加しているという。

OpenSSLのNID_undefを使用したカスタム暗号にNULL暗号化の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

OpenSSLのNID_undefを使用したカスタム暗号にNULL暗号化の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は10月12日、OpenSSLのNID_undefを使用したカスタム暗号におけるNULL暗号化の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

オライリー「ハンズオンWebAssembly」をイエラエ西谷完太氏が翻訳 画像
業界動向
ScanNetSecurity
ScanNetSecurity

オライリー「ハンズオンWebAssembly」をイエラエ西谷完太氏が翻訳

 GMOサイバーセキュリティ byイエラエ株式会社は10月12日、同社のエンジニア西谷完太氏が翻訳に携わった書籍「ハンズオンWeb Assembly」の発売について発表した。

Zoom Client for Meetings for macOSにデバッグポートの設定ミス 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Zoom Client for Meetings for macOSにデバッグポートの設定ミス

 Zoom Video Communications, Inc.は現地時間10月11日、Zoom Client for Meetings for macOSにおけるデバッグポートの設定ミスについて発表した。影響を受けるシステムは以下の通り。

マイクロソフトが10月のセキュリティ情報公開、Windows COM + イベント システム サービスの特権の昇格の脆弱性は悪用の事実を確認済み 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

マイクロソフトが10月のセキュリティ情報公開、Windows COM + イベント システム サービスの特権の昇格の脆弱性は悪用の事実を確認済み

 独立行政法人 情報処理推進機構(IPA)は10月12日、「Microsoft 製品の脆弱性対策について(2022年10月)」を発表した。

Adobe Acrobat および Reader に脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Adobe Acrobat および Reader に脆弱性

 独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は10月12日、Adobe Acrobat および Reader の脆弱性対策について発表した。影響を受けるシステムは以下の通り。

自動車業界のサイバーセキュリティへの取り組みとは、J-Auto-ISACの果たす役割 画像
セミナー・イベント
中尾真二@レスポンス
中尾真二@レスポンス

自動車業界のサイバーセキュリティへの取り組みとは、J-Auto-ISACの果たす役割PR

オンラインセミナー「コネクテッドカーのサイバーセキュリティ対策~今とこれから~」では、自動車セキュリティに関連した各方面の5 名の専門家による講演が行われる。このうち、J-Auto-ISAC 運営委員会 副委員長 内藤博年氏は、J-Auto-ISACの役割や機能について解説する。

JIPDEC「個人情報取扱い事故報告」2021年版公表、事故原因最多は「誤送付」 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

JIPDEC「個人情報取扱い事故報告」2021年版公表、事故原因最多は「誤送付」

 一般財団法人日本情報経済社会推進協会(JIPDEC)は10月7日、2021年度「個人情報の取扱いにおける事故報告集計結果」を公表した。

日本梱包運輸倉庫のサーバ2台に不正アクセス、一部ファイルが暗号化被害 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

日本梱包運輸倉庫のサーバ2台に不正アクセス、一部ファイルが暗号化被害

 日本梱包運輸倉庫株式会社は10月7日、同社サーバへの不正アクセスについて発表した。

Fortinet 製 FortiOS、FortiProxy および FortiSwitchManager に脆弱性、悪用した攻撃を確認済み 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Fortinet 製 FortiOS、FortiProxy および FortiSwitchManager に脆弱性、悪用した攻撃を確認済み

 独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は10月11日、Fortinet 製 FortiOS、FortiProxy および FortiSwitchManager の脆弱性について発表した。影響を受けるシステムは以下の通り。

WordPress 用プラグインに複数の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

WordPress 用プラグインに複数の脆弱性

 独立行政法人情報処理推進機構(IPA)は10月7日、WordPress 用プラグインにおける複数の脆弱性について「JVN iPedia」で発表した。影響を受けるシステムは以下の通り。

bingo!CMS に認証回避の脆弱性、悪用した攻撃を確認済み 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

bingo!CMS に認証回避の脆弱性、悪用した攻撃を確認済み

 独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は10月11日、bingo!CMS における認証回避の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。影響を受けるシステムは以下の通り。

経営・管理・実務層別のセキュリティ教育プログラム提供、ワークショップも 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

経営・管理・実務層別のセキュリティ教育プログラム提供、ワークショップも

 トレンドマイクロ株式会社は10月7日、法人組織向けセキュリティ教育の新プログラムの提供を発表した。

LogStare社 堀野CTOのInterop Tokyo 2022の講演をオンデマンド配信 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

LogStare社 堀野CTOのInterop Tokyo 2022の講演をオンデマンド配信PR

 株式会社セキュアヴェイルは10月7日、InteropTokyo 2022 展示会場内セミナーでの講演をオンデマンド配信したと発表した。

ガラパゴス的な対策から脱却し、技術的に正しい対策を推進するヒントを得る機会に  - JPAAWG事務局長 末政延浩 画像
セミナー・イベント
高橋 睦美
高橋 睦美

ガラパゴス的な対策から脱却し、技術的に正しい対策を推進するヒントを得る機会に - JPAAWG事務局長 末政延浩

JPAAWG 5th General Meeting では、国内でも有数の大規模なサービスを提供している NTTドコモやヤフージャパンにおける DMARC/BIMI対応の取り組みを紹介する。まだ未対応の組織・企業にとっては、不安を解消し、対応を進めるヒントが得られるだろう。

Scan PREMIUM 創刊24周年記念キャンペーン実施中 画像
編集部からのおしらせ
ScanNetSecurity
ScanNetSecurity

Scan PREMIUM 創刊24周年記念キャンペーン実施中

現在、11 月 30 日 (水) 迄の期間限定で、皆様へ感謝の気持ちを込めてサブスクリプションサービス「Scan PREMIUM」を通常価格の半額以下でご提供しております。

医療機関狙い21億円、逮捕された元公務員ランサムウェア犯はオウムのようにペラペラ 画像
TheRegister
The Register誌特約記事
The Register誌特約記事

医療機関狙い21億円、逮捕された元公務員ランサムウェア犯はオウムのようにペラペラ

 NetWalkerランサムウェアを使って世界中の組織から何千万ドルも奪い取った元カナダ政府職員に 20 年の禁固刑が下された。

CrowdStrike、全イベントのリアルタイム検索可能にするFalcon LogScaleモジュール発表 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

CrowdStrike、全イベントのリアルタイム検索可能にするFalcon LogScaleモジュール発表

 クラウドストライク株式会社は10月7日、自社のデータをすべて記録し、回答をリアルタイムで得られるFalcon LogScaleモジュールを発表した。

イエラエ「WebMonitor byGMO」海外サイトへの流出を無償調査キャンペーン 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

イエラエ「WebMonitor byGMO」海外サイトへの流出を無償調査キャンペーンPR

 GMOサイバーセキュリティ byイエラエ株式会社は10月7日、機密情報の情報漏えい対策・監視サービス「WebMonitor byGMO」にて、海外の共有サイトへの流出有無の無償調査キャンペーンを同日から開始すると発表した。

アパレルメーカールネへの不正アクセスで個人情報が流出、「唐澤貴洋 新宿租界」を騙った犯人からの恐喝メールも確認 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

アパレルメーカールネへの不正アクセスで個人情報が流出、「唐澤貴洋 新宿租界」を騙った犯人からの恐喝メールも確認

 総合アパレルメーカーの株式会社ルネは10月6日、同社が運営委託する情報管理クラウドサーバへの不正アクセスによるメンバー会員の個人情報流出について発表した。

「ハードニング競技会」が2022年度グッドデザイン賞を受賞 画像
業界動向
ScanNetSecurity
ScanNetSecurity

「ハードニング競技会」が2022年度グッドデザイン賞を受賞

 Hardening Project(ハードニングプロジェクト)は10月7日、同プロジェクトが主催するセキュリティ堅牢化競技会「ハードニング競技会」が、2022年度グッドデザイン賞を受賞したと発表した。

IPFire の WebUI にXSSの脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

IPFire の WebUI にXSSの脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は10月6日、IPFire の WebUI におけるクロスサイトスクリプティングの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

Cookie PrefixのバイパスについてMBSD解説 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

Cookie PrefixのバイパスについてMBSD解説

 三井物産セキュアディレクション株式会社(MBSD)は10月5日、Cookie Prefixのバイパスについて同社ブログで発表した。プロフェッショナルサービス事業部の寺田健氏が解説している。

ScanNetSecurity 創刊24周年御礼の辞(上野宣) 画像
編集部からのおしらせ
上野 宣
上野 宣

ScanNetSecurity 創刊24周年御礼の辞(上野宣)

 日々新たな脅威が登場していますが、対策も進化しています。サイバーセキュリティを支える皆さまが日々の変化や進化に対応し続けるために ScanNetSecurity がお役に立てる媒体であり続けたいと思います。

開催10回目、サイバーセキュリティカンファレンス CODE BLUE 2022 講演みどころ 画像
TheRegister
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

開催10回目、サイバーセキュリティカンファレンス CODE BLUE 2022 講演みどころ

グローバルからリスペクトされるセキュリティ国際会議を毎年日本で開催する。こんな夢に取り憑かれた一人の女性が、スポンサー探しで会社を訪問すると、社長から「もしあなたに 10 年やる覚悟があるのなら応援する」という条件を刃物のように突きつけられた。

2021年SFプロトタイピングの旅 第3回「民主的な誰でもできる方法」 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

2021年SFプロトタイピングの旅 第3回「民主的な誰でもできる方法」

 1968年に作家のクラークが発表した小説「2001年宇宙の旅」と、同年公開されたキューブリック監督による映画化作品の成功は、その後の人類の宇宙開発に少なからぬ影響を与えました。

スクウェア・エニックス アカウント管理システムへのパスワードリスト型攻撃を確認 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

スクウェア・エニックス アカウント管理システムへのパスワードリスト型攻撃を確認

 株式会社スクウェア・エニックスは10月6日、パスワードリスト型攻撃によるスクウェア・エニックス アカウント管理システムへの不正アクセスについて発表した。

トヨタ「T-Connect」登録情報が漏えいの可能性、GitHub上でデータサーバーへのアクセスキーを公開 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

トヨタ「T-Connect」登録情報が漏えいの可能性、GitHub上でデータサーバーへのアクセスキーを公開

 トヨタ自動車株式会社とトヨタコネクティッド株式会社は10月7日、両社が提供するコネクティッドサービス「T-Connect」を契約した一部顧客のメールアドレス等が漏えいした可能性について発表した。

トレンドマイクロ製Deep SecurityおよびCloud One - Workload SecurityのWindows版Agentに複数の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

トレンドマイクロ製Deep SecurityおよびCloud One - Workload SecurityのWindows版Agentに複数の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は10月7日、トレンドマイクロ製Deep SecurityおよびCloud One - Workload SecurityのWindows版Agentにおける複数の脆弱性について「JVN」で発表した。

WordPress 用 Content Staging プラグインにXSSの脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

WordPress 用 Content Staging プラグインにXSSの脆弱性

 独立行政法人情報処理推進機構(IPA)は10月6日、WordPress 用 Content Staging プラグインにおけるクロスサイトスクリプティングの脆弱性について「JVN iPedia」で発表した。影響を受けるシステムは以下の通り。

VLAN対応ネットワーク機器にてL2保護機構がバイパスされる問題 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

VLAN対応ネットワーク機器にてL2保護機構がバイパスされる問題

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は10月6日、VLAN対応ネットワーク機器において、L2保護機構がバイパスされる問題について「Japan Vulnerability Notes(JVN)」で発表した。

KDDI総研他、デジタルツインによるサイバー・フィジカル連携型セキュリティ基盤研究を開始 画像
業界動向
高橋 潤哉
高橋 潤哉

KDDI総研他、デジタルツインによるサイバー・フィジカル連携型セキュリティ基盤研究を開始

KDDI総合研究所は10月5日、横浜国立大学、早稲田大学、芝浦工業大学とNICTの「Beyond 5G研究開発促進事業」に係る委託研究の公募で、「デジタルツインによるサイバー・フィジカル連携型セキュリティ基盤」を提案したところ、8月5日に採択され、研究に着手したと発表した。

中部テレコミュニケーション、顧客向けインシデントレスポンス支援サービス開始 画像
新製品・新サービス
高橋 潤哉
高橋 潤哉

中部テレコミュニケーション、顧客向けインシデントレスポンス支援サービス開始

 中部テレコミュニケーション株式会社(ctc)は10月5日、12月1日から「ctcセキュリティ運用支援サービス」の提供を開始すると発表した。

GIFShell 攻撃 EDR回避か/米が中国攻撃時に京大を踏み台と報道/今後必要な Lazarus対策 ほか [Scan PREMIUM Monthly Executive Summary 2022年9月度] 画像
脅威動向
株式会社 サイント 代表取締役 兼 脅威分析統括責任者 岩井 博樹
株式会社 サイント 代表取締役 兼 脅威分析統括責任者 岩井 博樹

GIFShell 攻撃 EDR回避か/米が中国攻撃時に京大を踏み台と報道/今後必要な Lazarus対策 ほか [Scan PREMIUM Monthly Executive Summary 2022年9月度]

米国の NGO 団体であるフリーダム・ハウスは、中国のメディア影響力を調査した「Beijing’s Global Media Influence 2022」を公開しています。

サイレントクーデター 超限政変 第19回「筒抜け」 画像
フィクション
一田 和樹
一田 和樹

サイレントクーデター 超限政変 第19回「筒抜け」

「それでは、まず無知な被害者の工藤さんのために、主にネットワーク上の情報にフォーカスして簡単に日本が置かれている状況をご説明します」

アクセサリー取り扱い「CASUCAオンラインショップ」への不正アクセスで317名分のカード情報が漏えい 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

アクセサリー取り扱い「CASUCAオンラインショップ」への不正アクセスで317名分のカード情報が漏えい

 アクセサリーを取り扱う株式会社カスカは9月29日、同社が運営する「CASUCAオンラインショップ」への不正アクセスによる個人情報漏えいについて発表した。

とちぎ国体を騙りYouTubeからフィッシングサイトへ誘導 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

とちぎ国体を騙りYouTubeからフィッシングサイトへ誘導

 栃木県は10月5日、国民体育大会を騙りライブ配信を装うフィッシング詐欺について注意喚起を発表した。

金融庁をかたるフィッシングに注意を呼びかけ、10月4日時点でサイト稼働中 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

金融庁をかたるフィッシングに注意を呼びかけ、10月4日時点でサイト稼働中

 フィッシング対策協議会は10月4日、金融庁をかたるフィッシングに注意を呼びかけている。警察庁でも同日、警察庁及び金融庁のロゴを使用したフィッシングサイトを認知し、注意喚起を発表している。

取締役を騙る不審メールに注意呼びかけ、英文で取引持ちかけ 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

取締役を騙る不審メールに注意呼びかけ、英文で取引持ちかけ

 堺化学工業株式会社は10月4日、同社役員を名乗る不審メールへの注意喚起を発表した。

全日本スキー連盟の会員管理システムに不具合、管理下にない会員情報の閲覧が可能に 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

全日本スキー連盟の会員管理システムに不具合、管理下にない会員情報の閲覧が可能に

 公益財団法人全日本スキー連盟は10月4日、同連盟の会員管理システムの不具合による個人情報流出の可能性について発表した。

イエラエ「GMOサイバーセキュリティfor社会インフラ」提供開始 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

イエラエ「GMOサイバーセキュリティfor社会インフラ」提供開始

 GMOサイバーセキュリティ byイエラエ株式会社は10月5日、社会インフラのサイバーセキュリティリスクを評価する「GMOサイバーセキュリティfor社会インフラ」を同日から提供すると発表した。

71%がVPNのセキュリティを懸念「2022年版 VPNリスクレポート」 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

71%がVPNのセキュリティを懸念「2022年版 VPNリスクレポート」

 ゼットスケーラー株式会社は10月4日、Cybersecurity Insiders が実施した調査結果をまとめた年次レポート「2022年版 VPNリスクレポート(日本語版)」を発表した。

「サプライチェーンのセキュリティ強化は経営の重要課題」経団連サイバーセキュリティ経営宣言 2.0 公表 画像
業界動向
ScanNetSecurity
ScanNetSecurity

「サプライチェーンのセキュリティ強化は経営の重要課題」経団連サイバーセキュリティ経営宣言 2.0 公表

 一般社団法人日本経済団体連合会(経団連)は10月4日、「経団連サイバーセキュリティ経営宣言 2.0」を発表した。

ベンダにも金銭要求、NAS機器を狙うランサムウェア「DeadBolt」 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

ベンダにも金銭要求、NAS機器を狙うランサムウェア「DeadBolt」

 トレンドマイクロ株式会社は9月29日、NAS機器を狙うランサムウェア「DeadBolt」のベンダに身代金を要求する多重脅迫手口について同社ブログで発表した。

「国税庁」メールに悩む今だからこそ、一堂に会してよりよい対策の議論を - JPAAWG会長 櫻庭秀次 画像
セミナー・イベント
高橋 睦美
高橋 睦美

「国税庁」メールに悩む今だからこそ、一堂に会してよりよい対策の議論を - JPAAWG会長 櫻庭秀次

脅威に負けることなく安心・安全なインターネット環境を実現するには、技術はもちろん、啓蒙・啓発や制度などさまざまな側面からの取り組みと、何よりコミュニティとしての連携が必要だ。

不正アクセスでダイリキ公式アプリの会員情報が漏えい、不審メールに注意を呼びかけ 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

不正アクセスでダイリキ公式アプリの会員情報が漏えい、不審メールに注意を呼びかけ

 「日常肉飯 the BENTO」などを運営するダイリキ株式会社は9月26日、同社Webサーバへの不正アクセスによるダイリキ公式アプリの会員情報の漏えいについて発表した。同社では9月16日に、第一報を公表していた。

輸送用機器の部品製造のNITTANへの不正アクセス、製品の生産や納品に影響なし 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

輸送用機器の部品製造のNITTANへの不正アクセス、製品の生産や納品に影響なし

 輸送用機器部品の製造を行う東証スタンダード上場企業の株式会社NITTANは9月30日、9月13日に公表した同社サーバへの不正アクセスについて第2報を発表した。

6~8月のフィッシング、TLDは「.cn(中国)」が最多54% ~ TwoFive調査 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

6~8月のフィッシング、TLDは「.cn(中国)」が最多54% ~ TwoFive調査

 株式会社TwoFiveは10月5日、2022年6月から8月にかけて国内のフィッシングサイトについて多角的に調査を行った結果を「フィッシングトレンド」として発表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×