2022年11月の記事(5 ページ目) | ScanNetSecurity
2025.12.19(金)

2022年11月の記事一覧(5 ページ目)

国産UTMとLogStareで海外製品に頼らないセキュリティ運用、IPCOM EX2シリーズのログ活用 画像
業界動向
ScanNetSecurity
ScanNetSecurity

国産UTMとLogStareで海外製品に頼らないセキュリティ運用、IPCOM EX2シリーズのログ活用PR

 株式会社LogStareは11月10日、富士通株式会社が自社開発・国内生産する「FUJITSU Network IPCOM EX2シリーズ」のログ解析とレポートに特化したソリューションリーフレットを公開した。

2021年SFプロトタイピングの旅 第8回「情報量の多さが経済的な自立を可能にする」 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

2021年SFプロトタイピングの旅 第8回「情報量の多さが経済的な自立を可能にする」

ここから先のお話は基本的に、サイバーセキュリティとこれからの未来、つまりSFプロトタイピングとの接点として、私が考えていることです。この後からしばらくアイデアレベルのものを羅列していきます。

「日本版eシール」の社会実装に向けた実証実験結果が公開 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「日本版eシール」の社会実装に向けた実証実験結果が公開

日本政府が取り組んでいるトラストサービスのひとつ「日本版eシール」の社会実装に向けた実証実験結果が各所から公開されている。

脱PPAP、パスロジのWindows用ファイル暗号化ソフト「クリプタン」サービス開始 画像
新製品・新サービス
高橋 潤哉
高橋 潤哉

脱PPAP、パスロジのWindows用ファイル暗号化ソフト「クリプタン」サービス開始

 パスロジ株式会社は11月7日、Windows用ファイル暗号化ソフト「クリプタン」の正式版サービスを同日から提供開始すると発表した。

サイレントクーデター 超限政変 第24回「マダムシルク」 画像
フィクション
一田 和樹
一田 和樹

サイレントクーデター 超限政変 第24回「マダムシルク」

夏神が鋭い目でオレをにらむ。緊急ならメッセージか通話で指示した方が早いだろ。オレは肩をすくめてビールをコップに注ぐ。夏神がオレを怒鳴りつけそうな感じで大きく口を開ける。

ダイナムジャパンホールディングスのサーバにランサムウェア攻撃、情報流出の可能性を否定できず 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

ダイナムジャパンホールディングスのサーバにランサムウェア攻撃、情報流出の可能性を否定できず

 株式会社ダイナムジャパンホールディングスは11月1日、9月14日に公表した同社サーバへの不正アクセスについて、第3報を発表した。

東京化成工業の米国子会社に不正アクセス、グループ企業保管情報が流出の可能性 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

東京化成工業の米国子会社に不正アクセス、グループ企業保管情報が流出の可能性

 東京化成工業株式会社は11月1日、不正アクセスによる個人情報等流出の可能性について発表した。

修理と称しPC遠隔操作、県立高校生徒の個人情報流出の可能性否定できず 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

修理と称しPC遠隔操作、県立高校生徒の個人情報流出の可能性否定できず

 熊本県は10月13日、県南の県立高等学校での個人情報漏えいの疑いがある事案について発表した。

中央労働災害防止協会が安全衛生大会の注意事項を誤送信、リスト作成時にズレ 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

中央労働災害防止協会が安全衛生大会の注意事項を誤送信、リスト作成時にズレ

 中央労働災害防止協会(中災防)は10月5日、委託事業者でのメール誤送信による個人情報流出について発表した。

広島県で「公用USB」紛失、耐震工事完了の引越しで所在不明に 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

広島県で「公用USB」紛失、耐震工事完了の引越しで所在不明に

 広島県は9月15日、健康福祉局社会援護課での個人情報を保存していた公用USBの紛失について発表した。

Emotet 攻撃メール送信再開、その変化と防御策 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

Emotet 攻撃メール送信再開、その変化と防御策

 トレンドマイクロ株式会社は11月7日、Emotetのボットネットによる攻撃メール送信の再開に際し、注意すべき変化のポイントと防御策を解説している。

マイクロソフトが11月のセキュリティ情報公開、悪用の事実を確認済みの脆弱性も6件 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

マイクロソフトが11月のセキュリティ情報公開、悪用の事実を確認済みの脆弱性も6件

独立行政法人 情報処理推進機構(IPA)は11月9日、「Microsoft 製品の脆弱性対策について(2022年11月)」を発表した。

Recruitment Management System に SQL インジェクションの脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Recruitment Management System に SQL インジェクションの脆弱性

 独立行政法人情報処理推進機構(IPA)は11月8日、Recruitment Management System における SQL インジェクションの脆弱性について「JVN iPedia」で発表した。影響を受けるシステムは以下の通り。

脆弱性管理クラウド「yamory」に CSPM 機能追加 画像
新製品・新サービス
高橋 潤哉
高橋 潤哉

脆弱性管理クラウド「yamory」に CSPM 機能追加

 Visionalグループは11月8日、同グループが運営する脆弱性管理クラウド「yamory」にてクラウドインフラの設定不備によるセキュリティリスクの自動検知・管理機能(CSPM)を同日から提供開始すると発表した。

数字で見る病院へのランサムウェア攻撃 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

数字で見る病院へのランサムウェア攻撃

 トレンドマイクロ株式会社は11月4日、同社独自のデータに基づき医療業界に対するランサムウェア攻撃の傾向を解説している。

注目される ISMAP:アマゾンが考える本音とガバナンスの整合性 画像
セミナー・イベント
中尾 真二( Shinji Nakao )
中尾 真二( Shinji Nakao )

注目される ISMAP:アマゾンが考える本音とガバナンスの整合性

2021年、議員や行政府職員のLINEアカウントの情報(通信内容や履歴)が中国など海外のサーバーに保存されていることが、安全保障上の問題になったことを覚えているだろう。

「情報セキュリティの敗北史」はサイバーセキュリティの歴史と概念が学べる教科書だった(一田和樹 サイバーブックレーダー) 画像
ブックレビュー
一田 和樹
一田 和樹

「情報セキュリティの敗北史」はサイバーセキュリティの歴史と概念が学べる教科書だった(一田和樹 サイバーブックレーダー)

 『情報セキュリティの敗北史: 脆弱性はどこから来たのか』(アンドリュー・スチュワート、白揚社 2022年10月12日)をご恵投いただいたので読んでみた。実は原題は「 A Vulnerable System: The History of Information Security in the Computer Age 」でだいぶ印象が違う。

検査キット配送・陽性者登録センター事業委託先、近畿日本ツーリストでメール誤送信 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

検査キット配送・陽性者登録センター事業委託先、近畿日本ツーリストでメール誤送信

 岡山県は9月24日、岡山県検査キット配送・陽性者登録センター事業でのメール誤送信による個人情報の流出について発表した。

住民基本台帳法違反容疑で杉並区職員逮捕「不正行為は一切行っていない」 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

住民基本台帳法違反容疑で杉並区職員逮捕「不正行為は一切行っていない」

 東京都杉並区は11月5日、同区職員の住民基本台帳法違反容疑での逮捕について発表した。

メールをプリントアウトし誤送信に気づいたのは送信から 2 分後 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

メールをプリントアウトし誤送信に気づいたのは送信から 2 分後

 大分県佐伯市は9月15日、誤送信によるメールアドレスの流出について発表した。

Twitterの青い「認証マーク」を本人確認なしで購入可能に、なりすましは厳罰化 画像
業界動向
Ittousai
Ittousai

Twitterの青い「認証マーク」を本人確認なしで購入可能に、なりすましは厳罰化

Twitter は青い「認証マーク」を月8ドルの有料プラン Twitter Blue の特典として、本人確認なしで誰でも購入可能とすることが分かりました。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×