2022年11月の記事(6 ページ目) | ScanNetSecurity
2025.12.19(金)

2022年11月の記事一覧(6 ページ目)

独裁者の攻撃性増加、国家支援型サイバー攻撃の動向 ~ 政治 物理 サイバーのハイブリッド 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

独裁者の攻撃性増加、国家支援型サイバー攻撃の動向 ~ 政治 物理 サイバーのハイブリッド

 日本マイクロソフト株式会社は11月7日、独裁的指導者の攻撃性の増加に伴う国家支援型のサイバー攻撃について、ブログで解説している。

WordPressおよびプラグインに複数の脆弱性、アップデートを呼びかけ 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

WordPressおよびプラグインに複数の脆弱性、アップデートを呼びかけ

IPAおよびJPCERT/CCは、WordPressにおける複数の脆弱性、およびWordPress用プラグイン Salon booking system の脆弱性について「JVN」で発表した。

最古の攻撃痕跡は発覚より1年半以上前 ~ 2022年第3四半期 J-CSIPレポート 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

最古の攻撃痕跡は発覚より1年半以上前 ~ 2022年第3四半期 J-CSIPレポート

独立行政法人情報処理推進機構(IPA)は11月7日、2022年7月から9月の第3四半期における「サイバー情報共有イニシアティブ(J-CSIP)運用状況」を公開した。

イエラエ、医療機関向けにサイバー攻撃のインシデント対応計画テンプレートを無償提供 画像
業界動向
ScanNetSecurity
ScanNetSecurity

イエラエ、医療機関向けにサイバー攻撃のインシデント対応計画テンプレートを無償提供

 GMOサイバーセキュリティ byイエラエ株式会社は11月7日、医療機関向けに「サイバー攻撃によるインシデント対応計画テンプレート」を無償提供すると発表した。

中国の攻撃者が好む脆弱性一覧/カタール政府特製マルウェア/権威主義国家の米選挙“政治利用” ほか [Scan PREMIUM Monthly Executive Summary 2022年10月度] 画像
脅威動向
株式会社 サイント 代表取締役 兼 脅威分析統括責任者 岩井 博樹
株式会社 サイント 代表取締役 兼 脅威分析統括責任者 岩井 博樹

中国の攻撃者が好む脆弱性一覧/カタール政府特製マルウェア/権威主義国家の米選挙“政治利用” ほか [Scan PREMIUM Monthly Executive Summary 2022年10月度]

米国中間選挙を前に、サイバー攻撃や影響工作に対する注意喚起の発出や、分析レポートが発表されています。

ベルキッチンへランサムウェア攻撃、給食提供時間に遅れ発生 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

ベルキッチンへランサムウェア攻撃、給食提供時間に遅れ発生

 社会医療法人生長会は11月7日、同法人の給食提供施設であるベルキッチンへのランサムウェア攻撃による障害について発表した。

警察庁が Emotet 活動再開に注意呼びかけ、新たな特徴として指定フォルダへのコピー指示 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

警察庁が Emotet 活動再開に注意呼びかけ、新たな特徴として指定フォルダへのコピー指示

 警察庁は11月4日、Emotetの活動再開に関する注意喚起を発表した。

Veritas NetBackupに「重要」の脆弱性、ベンダの情報を参照し対応を 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Veritas NetBackupに「重要」の脆弱性、ベンダの情報を参照し対応を

IPAは、Veritas NetBackupにおける脆弱性について「JVN iPedia」で情報を公開した。

Apache Tomcatにリクエストスマグリング攻撃を受ける問題、対応を呼びかけ 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Apache Tomcatにリクエストスマグリング攻撃を受ける問題、対応を呼びかけ

IPAおよびJPCERT/CCは、Apache Tomcatにおける無効なHTTPヘッダの取り扱いに関する問題について「Japan Vulnerability Notes(JVN)」で発表した。

学生と若手エンジニアの疑問「どうしたらセキュリティの仕事に就けるの?」に答える 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

学生と若手エンジニアの疑問「どうしたらセキュリティの仕事に就けるの?」に答える

Internet Week 2022が、11月21日から11月30日にかけて開催される。前半はオンライン開催、後半の3日間はリアル会場(東京大学伊藤謝恩ホール)での参加も可能なハイブリッドで開催される。主催は一般社団法人日本ネットワークインフォメーションセンター(JPNIC)。

全国の情シス 50 人調査、365 で「困った」「焦った」具体例 ~ LogStare セミナー開催 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

全国の情シス 50 人調査、365 で「困った」「焦った」具体例 ~ LogStare セミナー開催PR

 株式会社セキュアヴェイルと同社の100%子会社である株式会社LogStareは11月2日、Microsoft 365の運用上の見えない問題点やセキュリティリスクとその対応策を解説する「Microsoft 365もっと活用セミナー」を共催すると発表した。

Mandiant Blog 第9回「VMware ESXiサーバ,SANアレイ… 標的になるのは EDR 未配備システム」 画像
脅威動向
マンディアント株式会社 ALEXANDER MARVI, JEREMY KOPPEN, TUFAIL AHMED, JONATHAN LEPORE
マンディアント株式会社 ALEXANDER MARVI, JEREMY KOPPEN, TUFAIL AHMED, JONATHAN LEPORE

Mandiant Blog 第9回「VMware ESXiサーバ,SANアレイ… 標的になるのは EDR 未配備システム」

今年初め、Mandiant は、VMware ESXi、Linux vCenterサーバ、および Windows仮想マシンに影響を与える新たなマルウェアエコシステムを特定しました

今日もどこかで情報漏えい 第5回「2022年10月の情報漏えい」 画像
コラム
高杉 世界
高杉 世界

今日もどこかで情報漏えい 第5回「2022年10月の情報漏えい」

 今日もどこかで情報漏えいは起きている。

Twitterでのなりすましアカウントへの対応策を発表、8ドルでの認証マーク配布は詐欺やスパムと戦う唯一の方法 画像
業界動向
Ittousai
Ittousai

Twitterでのなりすましアカウントへの対応策を発表、8ドルでの認証マーク配布は詐欺やスパムと戦う唯一の方法

イーロン・マスクによれば、Twitter で他者のふりをするアカウントは、明確に「パロディ」と表示しないかぎり、事前の警告なしで永久凍結の対象になります。

複数のZoho製品に「緊急」の脆弱性、ベンダは対策を公開済 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

複数のZoho製品に「緊急」の脆弱性、ベンダは対策を公開済

IPAは、複数のZoho製品における脆弱性について「JVN iPedia」で情報を公開した。

紛争影響、三重脅迫、サプライチェーン兵器化 他 ~ Proofpoint 2023年予想 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

紛争影響、三重脅迫、サプライチェーン兵器化 他 ~ Proofpoint 2023年予想

 日本プルーフポイント株式会社は11月2日、2023年のサイバーセキュリティ予想を発表した。

2021年SFプロトタイピングの旅 第7回「社会と生活が戦場化」 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

2021年SFプロトタイピングの旅 第7回「社会と生活が戦場化」

 1968年に作家のクラークが発表した小説「2001年宇宙の旅」と、同年公開されたキューブリック監督による映画化作品の成功は、その後の人類の宇宙開発に少なからぬ影響を与えました。

富士通ゼネラルに不正アクセス、原因や漏えい有無を調査中 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

富士通ゼネラルに不正アクセス、原因や漏えい有無を調査中

 株式会社富士通ゼネラルは11月2日、同社サーバへの不正アクセスについて発表した。

OpenSSLにX.509 証明書の検証処理を通じてバッファオーバーフローが発生する脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

OpenSSLにX.509 証明書の検証処理を通じてバッファオーバーフローが発生する脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は11月4日、OpenSSLにおけるX.509 証明書の検証処理を通じてバッファオーバーフローが発生する脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

Emotet 再開観測、Excel のニセ指示に変化 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

Emotet 再開観測、Excel のニセ指示に変化

 独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は11月4日、Emotetの感染再拡大への注意喚起を発表した。

クラウドサービス等の課金システムを悪用、「EDoS 攻撃」とは 画像
調査・ホワイトペーパー
高橋 潤哉
高橋 潤哉

クラウドサービス等の課金システムを悪用、「EDoS 攻撃」とは

 株式会社Flatt Securityは10月31日、EDoS(Economic Denial of Sustainability)攻撃について、同社ブログで解説を行っている。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×