2022年11月の記事 | ScanNetSecurity
2026.10.11(日)

2022年11月の記事一覧

Twitterの脆弱性で漏えいした540万人分の個人情報、ハッカーが一般公開 画像
インシデント・情報漏えい
Ittousai
Ittousai

Twitterの脆弱性で漏えいした540万人分の個人情報、ハッカーが一般公開

Twitterの脆弱性で漏洩した540万人分の個人情報が、ハッカーの手で一般公開されたことが分かりました。

日本の大学を詐称する日本語ばらまき型メールの解析結果 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

日本の大学を詐称する日本語ばらまき型メールの解析結果

 日本電気株式会社(NEC)は11月25日、日本の大学を詐称する日本語で書かれたばらまき型メールについての解析を、同社セキュリティブログで発表した。

CSSC、ビルシステム向けセキュリティ対策カタログ公開 配布は申請認可式 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

CSSC、ビルシステム向けセキュリティ対策カタログ公開 配布は申請認可式

CSSCは、「ビルシステムにおけるサイバー・フィジカル・セキュリティ対策カタログ」第1版を公開した。

「baserCMS」に複数のクロスサイトスクリプティングの脆弱性 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「baserCMS」に複数のクロスサイトスクリプティングの脆弱性

IPAおよびJPCERT/CCは、baserCMSユーザー会が提供するCMS「baserCMS」の複数の脆弱性について「JVN」で発表した。

クラウドさん 魔法でも救世主でもなく料金も高いことが完全にバレる ~ 脱クラウドの取り組みも 画像
TheRegister
The Register誌特約記事
The Register誌特約記事

クラウドさん 魔法でも救世主でもなく料金も高いことが完全にバレる ~ 脱クラウドの取り組みも

先週、AWS と Microsoft は、それぞれのクラウド料金が高すぎることを顧客に気づかれてしまったと認めた。

マニュライフ生命保険、管理者用サイトのURLを誤ってメール記載 アンケート回答者のメールアドレス閲覧可能に 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

マニュライフ生命保険、管理者用サイトのURLを誤ってメール記載 アンケート回答者のメールアドレス閲覧可能に

 マニュライフ生命保険株式会社は10月14日、顧客のメールアドレス流出について発表した。

琉球大学の不適切な秘匿処理が原因で個人情報が閲覧可能に、13件のアクセス確認 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

琉球大学の不適切な秘匿処理が原因で個人情報が閲覧可能に、13件のアクセス確認

 国立大学法人琉球大学は11月25日、外部Webサイト上での個人情報の不適切な取り扱いについて発表した。

広域ワクチン接種会場での情報共有に使用したグループアドレスが公開設定に、個人情報閲覧可能 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

広域ワクチン接種会場での情報共有に使用したグループアドレスが公開設定に、個人情報閲覧可能

 奈良県は11月22日、同県の業務委託先での個人情報の流出について発表した。

文科省「デジタル人材育成推進協議会」初回議事録公開 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

文科省「デジタル人材育成推進協議会」初回議事録公開

文部科学省は11月7日、デジタル人材育成推進協議会(第1回)の議事録を公開した。

Proofpoint Blog 第19回「2022年秋のEmotetの復活を総合的に考える」 画像
脅威動向
日本プルーフポイント株式会社 PIM TROUERBACH AND AXEL F
日本プルーフポイント株式会社 PIM TROUERBACH AND AXEL F

Proofpoint Blog 第19回「2022年秋のEmotetの復活を総合的に考える」

Emotetマルウェアを配布する攻撃グループである TA542 は、悪意のある電子メールを配信するための長い休暇から再び戻ってきました。プルーフポイントは、配信方法、地域別の標的を追跡し、Emotetマルウェアおよび IcedIDローダーペイロードの分析を行いました。

2021年SFプロトタイピングの旅 第10回「大成功した西側の概念兵器『民主主義』」 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

2021年SFプロトタイピングの旅 第10回「大成功した西側の概念兵器『民主主義』」

最後に、これから後の、大澤先生と森さんと私で行う、パネルディスカッションのテーマについて、簡単にご説明しておきたいと思います。パネルディスカッションのテーマは「サイバー攻撃の非対称性を無効化する兵器の構想」です。

農業関連機器取り扱い山本製作所にサイバー攻撃、問い合わせ対応や書類発送等にも影響 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

農業関連機器取り扱い山本製作所にサイバー攻撃、問い合わせ対応や書類発送等にも影響

 農業関連機器を扱う株式会社山本製作所は11月14日、同社サーバへの不正アクセスについて発表した。

宮崎市の介護認定調査事務所のサーバがランサムウェア被害に、データにアクセスできず 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

宮崎市の介護認定調査事務所のサーバがランサムウェア被害に、データにアクセスできず

 宮崎県宮崎市は11月18日、介護認定調査事務所のランサムウェア被害について発表した。

エラー返らず アドレス誤入力しメール送信 アンケート結果流出 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

エラー返らず アドレス誤入力しメール送信 アンケート結果流出

 新潟県は11月13日、十日町地域振興局農業振興部でのメールの誤送信による個人情報の流出について発表した。

マイナポータルで確認し発覚、氏と生年月日同一 別人の個人番号等を住民記録システムに入力 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

マイナポータルで確認し発覚、氏と生年月日同一 別人の個人番号等を住民記録システムに入力

 神奈川県鎌倉市は10月12日、海外から転入した市民に別人の個人番号を入力したことで、個人情報が漏えいしたと発表した。

アルマ望遠鏡の計算機システムにサイバー攻撃、すべての観測を停止せざるを得ない状況 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

アルマ望遠鏡の計算機システムにサイバー攻撃、すべての観測を停止せざるを得ない状況

 アルマ望遠鏡は11月21日、チリにある計算機システムへのサイバー攻撃からの復帰状況について発表した。

創価大学の教員のメールアカウントが迷惑メール送信の踏み台に、SMTP認証を悪用した攻撃と推測 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

創価大学の教員のメールアカウントが迷惑メール送信の踏み台に、SMTP認証を悪用した攻撃と推測

 創価大学は11月25日、不正アクセスによる迷惑メールの送信について発表した。

21.7%の法人が外部メディアの紛失や盗難によるインシデントを経験 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

21.7%の法人が外部メディアの紛失や盗難によるインシデントを経験

 アルプス システム インテグレーション株式会社(ALSI)は11月24日、USBメモリなどの外部メディアに関する利用実態調査の結果を発表した。

TP-Link RE300 V1 の tdpServer に入力データの不適切な処理に関する脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

TP-Link RE300 V1 の tdpServer に入力データの不適切な処理に関する脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は11月24日、TP-Link RE300 V1 の tdpServer における入力データの不適切な処理に関する脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

サイバー犯罪インテリジェンス企業 KELA社が日本で初めてワークショップ開催、アナリスト池上遥氏 登壇(CPEクレジット付与) 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

サイバー犯罪インテリジェンス企業 KELA社が日本で初めてワークショップ開催、アナリスト池上遥氏 登壇(CPEクレジット付与)PR

KELA が日本初の「サイバー犯罪脅威ハンティングワークショップ」を開催する。ワークショップでは、アンダーグラウンドのサイバー犯罪コミュニティにおいて、どこから、どのように調査を始めるべきかという基礎から、どのように調査を行なっていくのか、までを実演する。

小説内に登場するバーで直筆サインをいただきました ~ 創刊24周年キャンペーン 11/30 迄 画像
編集部からのおしらせ
ScanNetSecurity
ScanNetSecurity

小説内に登場するバーで直筆サインをいただきました ~ 創刊24周年キャンペーン 11/30 迄

 ふだんはカナダのバンクーバーにお住まいの作家・評論家の一田和樹先生が日本に滞在しているとのことで、先週末、打ち合わせのために都内でお会いすることになりました。

サイレントクーデター 超限政変 第26回「サイバー傭兵リクルーティング」 画像
フィクション
一田 和樹
一田 和樹

サイレントクーデター 超限政変 第26回「サイバー傭兵リクルーティング」

「諸君! 時は来たようだ」
 夏神が立ち上がった。目がらんらんと輝いている。やる気満々だ。

契約に反し個人情報取扱事務を再委託、横浜市委託先でPC盗難被害 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

契約に反し個人情報取扱事務を再委託、横浜市委託先でPC盗難被害

 横浜市は11月11日、象の鼻テラス運営団体の社用パソコンの盗難について発表した。

秘匿処理が不十分、三重大学の提出資料 個人情報が閲覧可能な状態に 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

秘匿処理が不十分、三重大学の提出資料 個人情報が閲覧可能な状態に

 国立大学法人三重大学は11月22日、外部機関が運営するサイトでの個人情報の漏えいについて発表した。

水道メータ取替業務 委託先社員、業務上知った個人情報もとにLINEで連絡 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

水道メータ取替業務 委託先社員、業務上知った個人情報もとにLINEで連絡

 大阪市は11月2日、水道メータ取替業務委託先での不適切な個人情報の取り扱いについて発表した。

半月後に無事発見 ~ 児童撮影データ入りSDカード紛失案件 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

半月後に無事発見 ~ 児童撮影データ入りSDカード紛失案件

 千葉県富津市は11月9日、児童を撮影した画像データ入りSDカードの紛失について発表した。

庁内グループウェアへの不正ログインを繰り返した職員を戒告処分 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

庁内グループウェアへの不正ログインを繰り返した職員を戒告処分

 福島県郡山市は11月17日、庁内グループウェアへの不正ログインを繰り返した職員の懲戒処分について発表した。

大阪市保健所でメール誤送信、公益通報審議結果の通知で判明 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

大阪市保健所でメール誤送信、公益通報審議結果の通知で判明

 大阪市は11月4日、大阪市保健所でのメール誤送信による個人情報の漏えいについて発表した。

「起こってほしくない」を起点とした対策、制御システム向けセキュリティ対策検討手法「CCE」とは 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

「起こってほしくない」を起点とした対策、制御システム向けセキュリティ対策検討手法「CCE」とは

 日本電気株式会社(NEC)は11月18日、米国アイダホ国立研究所が開発したセキュリティ対策検討手法の Consequence-driven Cyber-informed Engineering(CCE)について、同社セキュリティブログで紹介している。

サプライチェーンのセキュリティマネジメントの現状 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

サプライチェーンのセキュリティマネジメントの現状

JNSAは、「JNSAセキュリティしんだん」に新たな記事「サプライチェーンの情報セキュリティマネジメントの関連規格と現状」を掲載した。

Enlightenment にマウント設定の検証不備に起因する権限昇格の脆弱性(Scan Tech Report) 画像
エクスプロイト
株式会社ラック デジタルペンテスト部
株式会社ラック デジタルペンテスト部

Enlightenment にマウント設定の検証不備に起因する権限昇格の脆弱性(Scan Tech Report)

2022 年 9 月に、Linux 向けソフトウェアである Enlightenment に権限昇格の脆弱性が報告されています。

運用管理責任者の承認を得ずに誤った宛先にメール送信、課外学習塾受講希望者の名簿が漏えい 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

運用管理責任者の承認を得ずに誤った宛先にメール送信、課外学習塾受講希望者の名簿が漏えい

 大阪市は11月2日、東住吉区役所区民企画課におけるメール誤送信による個人情報の漏えいについて発表した。

田沢医院にランサムウェア攻撃、電子カルテシステムが使用できない状況に 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

田沢医院にランサムウェア攻撃、電子カルテシステムが使用できない状況に

 医療法人社団真養会 田沢医院は11月1日、ランサムウェア感染による電子カルテの不具合について発表した。

菱機工業の管理サーバにサイバー攻撃、社内システムに障害発生 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

菱機工業の管理サーバにサイバー攻撃、社内システムに障害発生

 空気調和設備の設計・施工等を行う菱機工業株式会社は11月17日、同社管理サーバへのサイバー攻撃について発表した。

「ワコムストア」への不正アクセスでカード情報が漏えい、4月まで使用していた旧システムの脆弱性を突かれる 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「ワコムストア」への不正アクセスでカード情報が漏えい、4月まで使用していた旧システムの脆弱性を突かれる

 株式会社ワコムは11月21日、同社が運営する「ワコムストア」への不正アクセスによる個人情報漏えいについて発表した。

埼玉大学でドッペルゲンガードメイン「gmai.com」に自動転送、約10ヶ月間続く 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

埼玉大学でドッペルゲンガードメイン「gmai.com」に自動転送、約10ヶ月間続く

 国立大学法人埼玉大学は11月18日、メール転送先ミスによる情報漏えいについて発表した。

Typora に JavaScript コードの無効化処理が不十分な問題 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Typora に JavaScript コードの無効化処理が不十分な問題

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は11月21日、Typora における JavaScript コードの無効化処理が不十分な問題について「Japan Vulnerability Notes(JVN)」で発表した。

Emotet復活 プルーフポイント分析、新たにギリシャが標的に 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

Emotet復活 プルーフポイント分析、新たにギリシャが標的に

 日本プルーフポイント株式会社は11月16日、2022年秋のEmotet復活についての解説記事をブログで発表した。

8大詐欺ワードとは、VISAグローバル調査 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

8大詐欺ワードとは、VISAグローバル調査

ビザ・ワールドワイドは、世界18市場の6,000人の成人を対象とした調査レポート「Fraudulese: The Language of Fraud(まやかしの言葉:詐欺の文言)」を公開した。

仏語話者の犯罪集団 15カ国の銀行から40億円強奪、カスタムマルウェア使わずオープンソースと無料ツールだけの手際 画像
TheRegister
The Register誌特約記事
The Register誌特約記事

仏語話者の犯罪集団 15カ国の銀行から40億円強奪、カスタムマルウェア使わずオープンソースと無料ツールだけの手際

 セキュリティ専門調査会社によると、フランス語を話す犯罪集団(コードネーム:OPERA1ER)は、アフリカ、アジア、ラテンアメリカの通信業者や銀行などに対して 30 以上のサイバー攻撃を行い、4 年間で 最大 3,000 万ドルを盗み出したといわれている。

NTTデータ先端技術と月島警察署が連携、スマートフォン詐欺への危険性を訴え 画像
業界動向
高橋 潤哉
高橋 潤哉

NTTデータ先端技術と月島警察署が連携、スマートフォン詐欺への危険性を訴え

 NTTデータ先端技術株式会社は11月18日、同社の「サイバー防犯ボランティア」活動について発表した。

「非対称パスワード認証」の実証に成功、パスワード漏えいの脅威を一掃 画像
新製品・新サービス
高橋 潤哉
高橋 潤哉

「非対称パスワード認証」の実証に成功、パスワード漏えいの脅威を一掃

 メテオーラ・システム株式会社は11月17日、パスワード漏えいにまつわる脅威を一掃する「非対称パスワード認証」の実証に成功したと発表した。協業や共創に関する問合せを受け付けている。

早大が最新の世界デジタル政府ランキングを発表、日本は10位に後退 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

早大が最新の世界デジタル政府ランキングを発表、日本は10位に後退

早稲田大学電子政府・自治体研究所は、「第17回早稲田大学世界デジタル政府ランキング2022」を発表した。

「電子帳簿保存法の改正」企業の対応状況、データ保存ではセキュリティを最重要視 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

「電子帳簿保存法の改正」企業の対応状況、データ保存ではセキュリティを最重要視

 パイオニア株式会社は11月17日、「電子帳簿保存法の改正」に対する企業の対応状況について、アンケート調査の結果を発表した。

防衛産業関連企業に「イエラエアカデミー(オフェンシブセキュリティ資格取得コース)」を提供、10社限定の応援企画も 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

防衛産業関連企業に「イエラエアカデミー(オフェンシブセキュリティ資格取得コース)」を提供、10社限定の応援企画も

 GMOサイバーセキュリティ byイエラエ株式会社は11月18日、防衛産業関連企業を対象に「イエラエアカデミー(オフェンシブセキュリティ資格取得コース)」を提供開始すると発表した。

2021年SFプロトタイピングの旅 第9回「サイバーセキュリティの課題『新しい物語の提供』」 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

2021年SFプロトタイピングの旅 第9回「サイバーセキュリティの課題『新しい物語の提供』」

物語にはルールがあるが、そのルールの全貌や理由を知ることは人間には不可能である。統計的現実と体感的現実というのがありまして、ネットや情報量の拡大により、その乖離が大きくなっているのが現在だと感じています。

東海国立大学機構にパスワード総当たり攻撃でアカウント情報流出の可能性、設定不備が原因 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

東海国立大学機構にパスワード総当たり攻撃でアカウント情報流出の可能性、設定不備が原因

 東海国立大学機構は11月18日、同機構への不正アクセスによる個人情報流出について発表した。日本語に加え英文での案内も行っている。

みやぎ産業振興機構にランサムウェア攻撃、サーバからファイルが取り出せず 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

みやぎ産業振興機構にランサムウェア攻撃、サーバからファイルが取り出せず

 公益財団法人みやぎ産業振興機構は11月、同法人への不正アクセスについて発表した。

化粧品取り扱い「akaran公式オンラインストア」に不正アクセス、8,483名分のカード情報が漏えい 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

化粧品取り扱い「akaran公式オンラインストア」に不正アクセス、8,483名分のカード情報が漏えい

 化粧品を取り扱う株式会社AkaraNは11月17日、同社が運営する「akaran公式オンラインストア」に第三者からの不正アクセスによる顧客のクレジットカード情報の漏えいについて発表した。

脆弱性管理プラットフォーム「S4」無償プラン申込受付一時休止、共生と分配の文化醸成に注力 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

脆弱性管理プラットフォーム「S4」無償プラン申込受付一時休止、共生と分配の文化醸成に注力

 株式会社クラフは11月17日、セキュリティ・マネジメント・システム「S4」の無償プランの申込受付を同日より一時休止すると発表した。

イエラエの脆弱性診断で一定以上の評価得たWebサイトに「サイバー攻撃対策サイトシール」を提供 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

イエラエの脆弱性診断で一定以上の評価得たWebサイトに「サイバー攻撃対策サイトシール」を提供

 GMOサイバーセキュリティ byイエラエ株式会社は11月16日、サイバー攻撃への対策を実施しているWebサイトに「サイバー攻撃対策サイトシール」の提供すると発表した。

「WordPress Popular Posts」に任意の記事の閲覧数を不正操作される脆弱性 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「WordPress Popular Posts」に任意の記事の閲覧数を不正操作される脆弱性

IPAおよびJPCERT/CCは、Hector Cabrera が提供するWordPress用プラグインである「WordPress Popular Posts」の脆弱性について「JVN」で発表した。

SaaS版を含む「Trend Micro Apex One」に複数の脆弱性 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

SaaS版を含む「Trend Micro Apex One」に複数の脆弱性

IPAおよびJPCERT/CCは、トレンドマイクロが「Trend Micro Apex One」および「Trend Micro Apex One SaaS」に対するアップデートを公開したことを受け、「JVN」で発表した。

工場向けサイバー・フィジカル・セキュリティ対策ガイドラインを公開 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

工場向けサイバー・フィジカル・セキュリティ対策ガイドラインを公開

経済産業省は、「工場システムにおけるサイバー・フィジカル・セキュリティ対策ガイドラインVer 1.0」を公開した。

サイレントクーデター 超限政変 第25回「サイバーアクティブディフェンス」 画像
フィクション
一田 和樹
一田 和樹

サイレントクーデター 超限政変 第25回「サイバーアクティブディフェンス」

すごくイヤな予感がする。夏神の顔を見ると、相変わらず固いが目が明らかに楽しそうだ。世の中にはぎりぎりの状況、戦いの中で生きている実感を味わうのが好きな人間がいる。こいつもきっとそうだ。

東京電力エナジーパートナーでシステムの不備でハガキ誤郵送、改修中も送付継続 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

東京電力エナジーパートナーでシステムの不備でハガキ誤郵送、改修中も送付継続

 東京電力エナジーパートナー株式会社は11月14日、名義変更に伴うハガキの郵送誤りによる顧客情報の漏えいについて発表した。

個人情報保護委員会 2022上半期注意喚起、病院や薬局での漏えい目立つ 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

個人情報保護委員会 2022上半期注意喚起、病院や薬局での漏えい目立つ

 個人情報保護委員会は11月9日、上半期における個人データの漏えい等事案を踏まえた、個人データの適正な取扱いについて注意喚起を発表した。

リケンへのランサムウェア攻撃、VPN機器の脆弱性を悪用 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

リケンへのランサムウェア攻撃、VPN機器の脆弱性を悪用

 東証プライム上場企業の株式会社リケンは11月11日、7月19日に公表した同社サーバへの不正アクセスについて第4報を発表した。

日本栄養士連盟の会員管理システムに不正アクセス、会員情報が流出の可能性 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

日本栄養士連盟の会員管理システムに不正アクセス、会員情報が流出の可能性

 日本栄養士連盟は11月8日、会員管理システムへの不正アクセスによる個人情報流出の可能性について発表した。

JP-RISSA 小松 誠が語る、サプライチェーンリスクでさらに広がる情報処理安全確保支援士の役割 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

JP-RISSA 小松 誠が語る、サプライチェーンリスクでさらに広がる情報処理安全確保支援士の役割

Internet Week 2022が、11月21日から11月30日にかけて開催される。前半はオンライン開催、後半の3日間はリアル会場(東京大学伊藤謝恩ホール)での参加も可能なハイブリッドで開催される。主催は一般社団法人日本ネットワークインフォメーションセンター(JPNIC)。

「世界一安全な日本」創造のための新戦略案を公開、意見募集中 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「世界一安全な日本」創造のための新戦略案を公開、意見募集中

政府は、「『世界一安全な日本』の創造のための新たな戦略(仮称)」(案)に関する意見募集を、e-Govポータルにおいて11月20日まで受け付けている。

Zoom に複数の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Zoom に複数の脆弱性

 Zoom Video Communications, Inc.は現地時間11月15日、Zoom における複数の脆弱性について発表した。影響を受けるシステムは以下の通り。

RICOH IPSiO SP 4210 にXSSの脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

RICOH IPSiO SP 4210 にXSSの脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は11月16日、RICOH IPSiO SP 4210 におけるクロスサイトスクリプティングの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

  • 154件中 1 - 63 件を表示
  • 次へ
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×