2022年11月の記事(2 ページ目) | ScanNetSecurity
2026.10.11(日)

2022年11月の記事一覧(2 ページ目)

Movable Type に複数の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Movable Type に複数の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は11月16日、複数の三菱電機製家電製品のWi-Fi接続処理におけるデッドロックの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

EDR製品「Kaspersky Endpoint Detection and Response Optimum」最新版リリース、取るべきインシデント対応を明確化 画像
新製品・新サービス
高橋 潤哉
高橋 潤哉

EDR製品「Kaspersky Endpoint Detection and Response Optimum」最新版リリース、取るべきインシデント対応を明確化

 株式会社カスペルスキーは11月10日、EDR製品「Kaspersky Endpoint Detection and Response Optimum(Kaspersky EDR Optimum)」の最新版バージョン2.3を、同日から提供開始すると発表した。

自社やベンダーのセキュリティレベルを採点し改善策も示す Sling社のサイバー防衛スコアリング 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

自社やベンダーのセキュリティレベルを採点し改善策も示す Sling社のサイバー防衛スコアリングPR

最近、企業や組織のサイバーセキュリティのレベルを「スコアリング」するというサービスが世界で広がりつつある。企業や組織のサイバーセキュリティ対策レベルを数値で示すものとして注目されている。

日本ケーブルテレビジョンのファイルサーバに不正アクセス、データが使用できない状況に 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

日本ケーブルテレビジョンのファイルサーバに不正アクセス、データが使用できない状況に

 株式会社日本ケーブルテレビジョンは11月9日、不正アクセスによる同社ファイルサーバ等の障害発生について発表した。

UUUMグループ管理下の全ソースコードを取得可能な認証キーがGitHubで公開状態に 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

UUUMグループ管理下の全ソースコードを取得可能な認証キーがGitHubで公開状態に

 UUUM株式会社は11月10日、同社グループの管理下全てのソースコードを取得可能な認証キーがGitHubで公開状態であったと発表した。

琉球大学教員 代理受講行為や他人名義での科研費申請で懲戒処分、口裏合わせなど調査妨害も 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

琉球大学教員 代理受講行為や他人名義での科研費申請で懲戒処分、口裏合わせなど調査妨害も

 国立大学法人琉球大学は11月11日、同学職員の懲戒処分について発表した。

ショーケース社への不正アクセス、エスビー食品「お届けサイト」でカード情報漏えい 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

ショーケース社への不正アクセス、エスビー食品「お届けサイト」でカード情報漏えい

 エスビー食品株式会社は11月10日、同社が運営する公式通販サイト「お届けサイト」で利用するサービスを提供する、株式会社ショーケースのシステムへの不正アクセスによるクレジットカード情報の漏えいについて発表した。

ショーケース社への不正アクセス、「Honya Club.com」でカード情報漏えい 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

ショーケース社への不正アクセス、「Honya Club.com」でカード情報漏えい

 日本出版販売株式会社は11月15日、同社が運営するオンライン通販サイト「Honya Club.com」に導入していた、株式会社ショーケース提供の画面表示変換サービスへの不正アクセスによるクレジットカード情報の流出について発表した。

東京きらぼしフィナンシャルグループの上海グループ会社に不正アクセス、データ閲覧できない状態に 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

東京きらぼしフィナンシャルグループの上海グループ会社に不正アクセス、データ閲覧できない状態に

 株式会社東京きらぼしフィナンシャルグループは11月8日、同社グループ会社の利用するクラウドサービスへの不正アクセスについて発表した。

Webサイトとアプリのログイン情報が漏えい、2017年当時のシステムに脆弱性 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

Webサイトとアプリのログイン情報が漏えい、2017年当時のシステムに脆弱性

 株式会社女性モード社は11月10日、同社が運営するWebサイト「女性モード社WEBサイト」「meme mag」、アプリ「JOSEI MODE BOOKS」で利用できる会員ID(メールアドレス)等が不正アクセスで漏えいしたと発表した。

LogStareがFFRI yaraiに正式対応、脅威ログを自動収集し分析可能に 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

LogStareがFFRI yaraiに正式対応、脅威ログを自動収集し分析可能に

 株式会社LogStareと株式会社FFRIセキュリティは11月15日、両社で連携し「LogStare」が「FFRI yarai」のログ分析に正式対応したと発表した。

複数の三菱電機製家電製品のWi-Fi接続処理にデッドロックの脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

複数の三菱電機製家電製品のWi-Fi接続処理にデッドロックの脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は11月15日、複数の三菱電機製家電製品のWi-Fi接続処理におけるデッドロックの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

日経225の過半数がDMARC導入、半年で12社増 ~ TwoFive調査 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

日経225の過半数がDMARC導入、半年で12社増 ~ TwoFive調査

 株式会社TwoFiveは11月10日、⽇経225企業のDMARC導⼊状況についての調査結果を発表した。

Emotet、MoqHao、Pegasus… 星の数ほどあるマルウェア 感染拡大するのは 画像
セミナー・イベント
中尾 真二( Shinji Nakao )
中尾 真二( Shinji Nakao )

Emotet、MoqHao、Pegasus… 星の数ほどあるマルウェア 感染拡大するのは

よく「一秒間に○○○個のマルウェアが作られている」などと、セキュリティ企業がホラーマーケティングで語ったものだが、星の数ほど新しく「デビュー」するマルウェアがあるのに「アウトブレイク」すなわち感染拡大、蔓延し猖獗を極めるマルウェアは非常に少ない。

業務用ノートパソコンを帰宅途中に紛失、監視システムでリモート調査行うもネット接続の形跡なし 画像
インシデント・情報漏えい
高杉 世界( Sekai Takasugi )
高杉 世界( Sekai Takasugi )

業務用ノートパソコンを帰宅途中に紛失、監視システムでリモート調査行うもネット接続の形跡なし

 加賀電子株式会社は9月30日、個人情報を含むノートパソコンの紛失について発表した。

厚労省が医療機関にサイバーセキュリティ対策を注意喚起、サプライチェーン全体の確認呼びかけ 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

厚労省が医療機関にサイバーセキュリティ対策を注意喚起、サプライチェーン全体の確認呼びかけ

 厚生労働省は11月10日、医療機関等におけるサイバーセキュリティ対策の強化について注意喚起を発表した。タイトルタグによると参事官井上氏と中澤氏が文書の修正を行っている。

アイホン製インターホンシステムに情報漏えいの脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

アイホン製インターホンシステムに情報漏えいの脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は11月10日、アイホン製インターホンシステムにおける情報漏えいの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

再生トナーカートリッジ訴訟、リコーの勝訴確定 画像
業界動向
ScanNetSecurity
ScanNetSecurity

再生トナーカートリッジ訴訟、リコーの勝訴確定

 株式会社リコーは11月11日、株式会社ディエスジャパンとの間で争われていたトナーカートリッジのICチップに関する特許侵害訴訟について発表した。

サイバー攻撃と対策を関ヶ原合戦になぞらえ ~ 伊東“隊長”と Proofpoint 増田氏が描く「戦国絵巻」 画像
セミナー・イベント
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

サイバー攻撃と対策を関ヶ原合戦になぞらえ ~ 伊東“隊長”と Proofpoint 増田氏が描く「戦国絵巻」PR

セキュリティをいかに直感的にわかりやすく解説するかは、これまでもさまざまな工夫がこらされてきたが、歴史的事実や兵法の視点を高い完成度で持ち込んだ本講演は、単に「楽しい」を超える汎用性や横展開の可能性を秘めている。

根本原因にメス、暗号資産取り締まりに着手 国際ランサムウェア対策サミット 画像
TheRegister
The Register誌特約記事
The Register誌特約記事

根本原因にメス、暗号資産取り締まりに着手 国際ランサムウェア対策サミット

 ホワイトハウス主催の第 2 回「国際ランサムウェア対策イニシアティブ(International Counter Ransomware Initiative)」サミットが終了し、今年は 36か国のグループが、ランサムウェア運用資金としての仮想通貨の利用を取り締まる意向であると明らかにした。

サイバーセキュリティ「総務大臣奨励賞」募集開始、12/19 迄メールまたは郵送 画像
業界動向
ScanNetSecurity
ScanNetSecurity

サイバーセキュリティ「総務大臣奨励賞」募集開始、12/19 迄メールまたは郵送

 総務省は11月8日、「サイバーセキュリティに関する総務大臣奨励賞」の募集開始を発表した。

国産UTMとLogStareで海外製品に頼らないセキュリティ運用、IPCOM EX2シリーズのログ活用 画像
業界動向
ScanNetSecurity
ScanNetSecurity

国産UTMとLogStareで海外製品に頼らないセキュリティ運用、IPCOM EX2シリーズのログ活用PR

 株式会社LogStareは11月10日、富士通株式会社が自社開発・国内生産する「FUJITSU Network IPCOM EX2シリーズ」のログ解析とレポートに特化したソリューションリーフレットを公開した。

2021年SFプロトタイピングの旅 第8回「情報量の多さが経済的な自立を可能にする」 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

2021年SFプロトタイピングの旅 第8回「情報量の多さが経済的な自立を可能にする」

ここから先のお話は基本的に、サイバーセキュリティとこれからの未来、つまりSFプロトタイピングとの接点として、私が考えていることです。この後からしばらくアイデアレベルのものを羅列していきます。

「日本版eシール」の社会実装に向けた実証実験結果が公開 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「日本版eシール」の社会実装に向けた実証実験結果が公開

日本政府が取り組んでいるトラストサービスのひとつ「日本版eシール」の社会実装に向けた実証実験結果が各所から公開されている。

脱PPAP、パスロジのWindows用ファイル暗号化ソフト「クリプタン」サービス開始 画像
新製品・新サービス
高橋 潤哉
高橋 潤哉

脱PPAP、パスロジのWindows用ファイル暗号化ソフト「クリプタン」サービス開始

 パスロジ株式会社は11月7日、Windows用ファイル暗号化ソフト「クリプタン」の正式版サービスを同日から提供開始すると発表した。

サイレントクーデター 超限政変 第24回「マダムシルク」 画像
フィクション
一田 和樹
一田 和樹

サイレントクーデター 超限政変 第24回「マダムシルク」

夏神が鋭い目でオレをにらむ。緊急ならメッセージか通話で指示した方が早いだろ。オレは肩をすくめてビールをコップに注ぐ。夏神がオレを怒鳴りつけそうな感じで大きく口を開ける。

ダイナムジャパンホールディングスのサーバにランサムウェア攻撃、情報流出の可能性を否定できず 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

ダイナムジャパンホールディングスのサーバにランサムウェア攻撃、情報流出の可能性を否定できず

 株式会社ダイナムジャパンホールディングスは11月1日、9月14日に公表した同社サーバへの不正アクセスについて、第3報を発表した。

東京化成工業の米国子会社に不正アクセス、グループ企業保管情報が流出の可能性 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

東京化成工業の米国子会社に不正アクセス、グループ企業保管情報が流出の可能性

 東京化成工業株式会社は11月1日、不正アクセスによる個人情報等流出の可能性について発表した。

修理と称しPC遠隔操作、県立高校生徒の個人情報流出の可能性否定できず 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

修理と称しPC遠隔操作、県立高校生徒の個人情報流出の可能性否定できず

 熊本県は10月13日、県南の県立高等学校での個人情報漏えいの疑いがある事案について発表した。

中央労働災害防止協会が安全衛生大会の注意事項を誤送信、リスト作成時にズレ 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

中央労働災害防止協会が安全衛生大会の注意事項を誤送信、リスト作成時にズレ

 中央労働災害防止協会(中災防)は10月5日、委託事業者でのメール誤送信による個人情報流出について発表した。

広島県で「公用USB」紛失、耐震工事完了の引越しで所在不明に 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

広島県で「公用USB」紛失、耐震工事完了の引越しで所在不明に

 広島県は9月15日、健康福祉局社会援護課での個人情報を保存していた公用USBの紛失について発表した。

Emotet 攻撃メール送信再開、その変化と防御策 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

Emotet 攻撃メール送信再開、その変化と防御策

 トレンドマイクロ株式会社は11月7日、Emotetのボットネットによる攻撃メール送信の再開に際し、注意すべき変化のポイントと防御策を解説している。

マイクロソフトが11月のセキュリティ情報公開、悪用の事実を確認済みの脆弱性も6件 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

マイクロソフトが11月のセキュリティ情報公開、悪用の事実を確認済みの脆弱性も6件

独立行政法人 情報処理推進機構(IPA)は11月9日、「Microsoft 製品の脆弱性対策について(2022年11月)」を発表した。

Recruitment Management System に SQL インジェクションの脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Recruitment Management System に SQL インジェクションの脆弱性

 独立行政法人情報処理推進機構(IPA)は11月8日、Recruitment Management System における SQL インジェクションの脆弱性について「JVN iPedia」で発表した。影響を受けるシステムは以下の通り。

脆弱性管理クラウド「yamory」に CSPM 機能追加 画像
新製品・新サービス
高橋 潤哉
高橋 潤哉

脆弱性管理クラウド「yamory」に CSPM 機能追加

 Visionalグループは11月8日、同グループが運営する脆弱性管理クラウド「yamory」にてクラウドインフラの設定不備によるセキュリティリスクの自動検知・管理機能(CSPM)を同日から提供開始すると発表した。

数字で見る病院へのランサムウェア攻撃 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

数字で見る病院へのランサムウェア攻撃

 トレンドマイクロ株式会社は11月4日、同社独自のデータに基づき医療業界に対するランサムウェア攻撃の傾向を解説している。

注目される ISMAP:アマゾンが考える本音とガバナンスの整合性 画像
セミナー・イベント
中尾 真二( Shinji Nakao )
中尾 真二( Shinji Nakao )

注目される ISMAP:アマゾンが考える本音とガバナンスの整合性

2021年、議員や行政府職員のLINEアカウントの情報(通信内容や履歴)が中国など海外のサーバーに保存されていることが、安全保障上の問題になったことを覚えているだろう。

「情報セキュリティの敗北史」はサイバーセキュリティの歴史と概念が学べる教科書だった(一田和樹 サイバーブックレーダー) 画像
ブックレビュー
一田 和樹
一田 和樹

「情報セキュリティの敗北史」はサイバーセキュリティの歴史と概念が学べる教科書だった(一田和樹 サイバーブックレーダー)

 『情報セキュリティの敗北史: 脆弱性はどこから来たのか』(アンドリュー・スチュワート、白揚社 2022年10月12日)をご恵投いただいたので読んでみた。実は原題は「 A Vulnerable System: The History of Information Security in the Computer Age 」でだいぶ印象が違う。

検査キット配送・陽性者登録センター事業委託先、近畿日本ツーリストでメール誤送信 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

検査キット配送・陽性者登録センター事業委託先、近畿日本ツーリストでメール誤送信

 岡山県は9月24日、岡山県検査キット配送・陽性者登録センター事業でのメール誤送信による個人情報の流出について発表した。

住民基本台帳法違反容疑で杉並区職員逮捕「不正行為は一切行っていない」 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

住民基本台帳法違反容疑で杉並区職員逮捕「不正行為は一切行っていない」

 東京都杉並区は11月5日、同区職員の住民基本台帳法違反容疑での逮捕について発表した。

メールをプリントアウトし誤送信に気づいたのは送信から 2 分後 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

メールをプリントアウトし誤送信に気づいたのは送信から 2 分後

 大分県佐伯市は9月15日、誤送信によるメールアドレスの流出について発表した。

Twitterの青い「認証マーク」を本人確認なしで購入可能に、なりすましは厳罰化 画像
業界動向
Ittousai
Ittousai

Twitterの青い「認証マーク」を本人確認なしで購入可能に、なりすましは厳罰化

Twitter は青い「認証マーク」を月8ドルの有料プラン Twitter Blue の特典として、本人確認なしで誰でも購入可能とすることが分かりました。

独裁者の攻撃性増加、国家支援型サイバー攻撃の動向 ~ 政治 物理 サイバーのハイブリッド 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

独裁者の攻撃性増加、国家支援型サイバー攻撃の動向 ~ 政治 物理 サイバーのハイブリッド

 日本マイクロソフト株式会社は11月7日、独裁的指導者の攻撃性の増加に伴う国家支援型のサイバー攻撃について、ブログで解説している。

WordPressおよびプラグインに複数の脆弱性、アップデートを呼びかけ 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

WordPressおよびプラグインに複数の脆弱性、アップデートを呼びかけ

IPAおよびJPCERT/CCは、WordPressにおける複数の脆弱性、およびWordPress用プラグイン Salon booking system の脆弱性について「JVN」で発表した。

最古の攻撃痕跡は発覚より1年半以上前 ~ 2022年第3四半期 J-CSIPレポート 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

最古の攻撃痕跡は発覚より1年半以上前 ~ 2022年第3四半期 J-CSIPレポート

独立行政法人情報処理推進機構(IPA)は11月7日、2022年7月から9月の第3四半期における「サイバー情報共有イニシアティブ(J-CSIP)運用状況」を公開した。

イエラエ、医療機関向けにサイバー攻撃のインシデント対応計画テンプレートを無償提供 画像
業界動向
ScanNetSecurity
ScanNetSecurity

イエラエ、医療機関向けにサイバー攻撃のインシデント対応計画テンプレートを無償提供

 GMOサイバーセキュリティ byイエラエ株式会社は11月7日、医療機関向けに「サイバー攻撃によるインシデント対応計画テンプレート」を無償提供すると発表した。

中国の攻撃者が好む脆弱性一覧/カタール政府特製マルウェア/権威主義国家の米選挙“政治利用” ほか [Scan PREMIUM Monthly Executive Summary 2022年10月度] 画像
脅威動向
株式会社 サイント 代表取締役 兼 脅威分析統括責任者 岩井 博樹
株式会社 サイント 代表取締役 兼 脅威分析統括責任者 岩井 博樹

中国の攻撃者が好む脆弱性一覧/カタール政府特製マルウェア/権威主義国家の米選挙“政治利用” ほか [Scan PREMIUM Monthly Executive Summary 2022年10月度]

米国中間選挙を前に、サイバー攻撃や影響工作に対する注意喚起の発出や、分析レポートが発表されています。

ベルキッチンへランサムウェア攻撃、給食提供時間に遅れ発生 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

ベルキッチンへランサムウェア攻撃、給食提供時間に遅れ発生

 社会医療法人生長会は11月7日、同法人の給食提供施設であるベルキッチンへのランサムウェア攻撃による障害について発表した。

警察庁が Emotet 活動再開に注意呼びかけ、新たな特徴として指定フォルダへのコピー指示 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

警察庁が Emotet 活動再開に注意呼びかけ、新たな特徴として指定フォルダへのコピー指示

 警察庁は11月4日、Emotetの活動再開に関する注意喚起を発表した。

Veritas NetBackupに「重要」の脆弱性、ベンダの情報を参照し対応を 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Veritas NetBackupに「重要」の脆弱性、ベンダの情報を参照し対応を

IPAは、Veritas NetBackupにおける脆弱性について「JVN iPedia」で情報を公開した。

Apache Tomcatにリクエストスマグリング攻撃を受ける問題、対応を呼びかけ 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Apache Tomcatにリクエストスマグリング攻撃を受ける問題、対応を呼びかけ

IPAおよびJPCERT/CCは、Apache Tomcatにおける無効なHTTPヘッダの取り扱いに関する問題について「Japan Vulnerability Notes(JVN)」で発表した。

学生と若手エンジニアの疑問「どうしたらセキュリティの仕事に就けるの?」に答える 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

学生と若手エンジニアの疑問「どうしたらセキュリティの仕事に就けるの?」に答える

Internet Week 2022が、11月21日から11月30日にかけて開催される。前半はオンライン開催、後半の3日間はリアル会場(東京大学伊藤謝恩ホール)での参加も可能なハイブリッドで開催される。主催は一般社団法人日本ネットワークインフォメーションセンター(JPNIC)。

全国の情シス 50 人調査、365 で「困った」「焦った」具体例 ~ LogStare セミナー開催 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

全国の情シス 50 人調査、365 で「困った」「焦った」具体例 ~ LogStare セミナー開催PR

 株式会社セキュアヴェイルと同社の100%子会社である株式会社LogStareは11月2日、Microsoft 365の運用上の見えない問題点やセキュリティリスクとその対応策を解説する「Microsoft 365もっと活用セミナー」を共催すると発表した。

Mandiant Blog 第9回「VMware ESXiサーバ,SANアレイ… 標的になるのは EDR 未配備システム」 画像
脅威動向
マンディアント株式会社 ALEXANDER MARVI, JEREMY KOPPEN, TUFAIL AHMED, JONATHAN LEPORE
マンディアント株式会社 ALEXANDER MARVI, JEREMY KOPPEN, TUFAIL AHMED, JONATHAN LEPORE

Mandiant Blog 第9回「VMware ESXiサーバ,SANアレイ… 標的になるのは EDR 未配備システム」

今年初め、Mandiant は、VMware ESXi、Linux vCenterサーバ、および Windows仮想マシンに影響を与える新たなマルウェアエコシステムを特定しました

今日もどこかで情報漏えい 第5回「2022年10月の情報漏えい」 画像
コラム
高杉 世界
高杉 世界

今日もどこかで情報漏えい 第5回「2022年10月の情報漏えい」

 今日もどこかで情報漏えいは起きている。

Twitterでのなりすましアカウントへの対応策を発表、8ドルでの認証マーク配布は詐欺やスパムと戦う唯一の方法 画像
業界動向
Ittousai
Ittousai

Twitterでのなりすましアカウントへの対応策を発表、8ドルでの認証マーク配布は詐欺やスパムと戦う唯一の方法

イーロン・マスクによれば、Twitter で他者のふりをするアカウントは、明確に「パロディ」と表示しないかぎり、事前の警告なしで永久凍結の対象になります。

複数のZoho製品に「緊急」の脆弱性、ベンダは対策を公開済 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

複数のZoho製品に「緊急」の脆弱性、ベンダは対策を公開済

IPAは、複数のZoho製品における脆弱性について「JVN iPedia」で情報を公開した。

紛争影響、三重脅迫、サプライチェーン兵器化 他 ~ Proofpoint 2023年予想 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

紛争影響、三重脅迫、サプライチェーン兵器化 他 ~ Proofpoint 2023年予想

 日本プルーフポイント株式会社は11月2日、2023年のサイバーセキュリティ予想を発表した。

2021年SFプロトタイピングの旅 第7回「社会と生活が戦場化」 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

2021年SFプロトタイピングの旅 第7回「社会と生活が戦場化」

 1968年に作家のクラークが発表した小説「2001年宇宙の旅」と、同年公開されたキューブリック監督による映画化作品の成功は、その後の人類の宇宙開発に少なからぬ影響を与えました。

富士通ゼネラルに不正アクセス、原因や漏えい有無を調査中 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

富士通ゼネラルに不正アクセス、原因や漏えい有無を調査中

 株式会社富士通ゼネラルは11月2日、同社サーバへの不正アクセスについて発表した。

OpenSSLにX.509 証明書の検証処理を通じてバッファオーバーフローが発生する脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

OpenSSLにX.509 証明書の検証処理を通じてバッファオーバーフローが発生する脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は11月4日、OpenSSLにおけるX.509 証明書の検証処理を通じてバッファオーバーフローが発生する脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

Emotet 再開観測、Excel のニセ指示に変化 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

Emotet 再開観測、Excel のニセ指示に変化

 独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は11月4日、Emotetの感染再拡大への注意喚起を発表した。

クラウドサービス等の課金システムを悪用、「EDoS 攻撃」とは 画像
調査・ホワイトペーパー
高橋 潤哉
高橋 潤哉

クラウドサービス等の課金システムを悪用、「EDoS 攻撃」とは

 株式会社Flatt Securityは10月31日、EDoS(Economic Denial of Sustainability)攻撃について、同社ブログで解説を行っている。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×