2023年1月の記事(2 ページ目) | ScanNetSecurity
2024.04.19(金)

2023年1月の記事一覧(2 ページ目)

「TOKYO FM公式ショッピングサイト」に不正アクセス、再決済要求する不審メールに注意呼びかけ 画像
インシデント・情報漏えい

「TOKYO FM公式ショッピングサイト」に不正アクセス、再決済要求する不審メールに注意呼びかけ

 株式会社エフエム東京は1月18日、同社が運営する「TOKYO FM公式ショッピングサイト」への不正ログインについて発表した。

不要なアドレスを削除せずメール転送 佐賀県武雄市 画像
インシデント・情報漏えい

不要なアドレスを削除せずメール転送 佐賀県武雄市

 佐賀県武雄市は2022年12月28日、メール誤送信による個人情報の流出について発表した。

ティエスエスリンク、社内閉域網で機能拡張を配布「CRX配布オプション」を「パイレーツバスター AWP Ver.12.1」に 画像
新製品・新サービス

ティエスエスリンク、社内閉域網で機能拡張を配布「CRX配布オプション」を「パイレーツバスター AWP Ver.12.1」に

 株式会社ティエスエスリンクは1月23日、情報漏えい対策ソフト「パイレーツバスター AWP Ver.12.1」と新製品「CRX配布オプション」を同日から発売すると発表した。

第19回「情報セキュリティ文化賞」受賞者決定、慶應義塾 小林和真氏をはじめ4名 画像
業界動向

第19回「情報セキュリティ文化賞」受賞者決定、慶應義塾 小林和真氏をはじめ4名

 情報セキュリティ大学院大学は1月23日、第19回「情報セキュリティ文化賞」の受賞者が決定したと発表した。同学では2022年10月24日に、第19回情報セキュリティ文化賞候補者の募集について公表していた。

IPA、セキュリティ予算獲得「経営層説得」ツール公開 画像
新製品・新サービス

IPA、セキュリティ予算獲得「経営層説得」ツール公開

IPAは、セキュリティ関連費用を可視化するお助けツール「NANBOK」を開発、公開した。

Mandiant Blog 第10回「Windows環境のEDR終了させる悪質ドライバ ~ 証明署名付きマルウェアの追跡」 画像
脅威動向

Mandiant Blog 第10回「Windows環境のEDR終了させる悪質ドライバ ~ 証明署名付きマルウェアの追跡」

Mandiantは、Windowsシステム上の特定のプロセスを終了させるために使用される悪意のあるドライバを発見しました。エンドポイント上のEDRエージェントを終了させるために使用されていました。

Foxit Software 社の複数のソフトウェアおける Doc オブジェクトのメモリ制御不備に起因する Use-After-Free の脆弱性(Scan Tech Report) 画像
エクスプロイト

Foxit Software 社の複数のソフトウェアおける Doc オブジェクトのメモリ制御不備に起因する Use-After-Free の脆弱性(Scan Tech Report)

2022 年 6 月に修正された、Foxit Software 社の製品で遠隔コード実行が可能となる脆弱性のエクスプロイトコードが報告されています。

東証プライム上場 タカミヤグループにランサムウェア攻撃、リークサイトへの掲載確認 画像
インシデント・情報漏えい

東証プライム上場 タカミヤグループにランサムウェア攻撃、リークサイトへの掲載確認

 仮設機材の販売やレンタルを行う東証プライム上場企業の株式会社タカミヤは1月23日、同社グループへのランサムウェア攻撃について発表した。

日本臓器移植ネットワークのメールサービスへ攻撃、メールデータの一部消失 画像
インシデント・情報漏えい

日本臓器移植ネットワークのメールサービスへ攻撃、メールデータの一部消失

 公益社団法人日本臓器移植ネットワーク(JOT)は1月20日、同社団への不正アクセスについて発表した。

Youtubeチャンネル乗っ取り被害、サブチャンネルに報告動画をアップ 画像
インシデント・情報漏えい

Youtubeチャンネル乗っ取り被害、サブチャンネルに報告動画をアップ

 アカデミック株式会社は1月20日、同社が管理運用するYouTubeチャンネル「あかでみっくモーターカレッジ」への第三者による不正アクセス被害について発表した。@Pressでプレスリリースを公表するとともに、Youtubeでの報告を行っている。

ショーケース社への不正アクセス、長寿乃里運営「あっとよか」でもカード情報漏えい 画像
インシデント・情報漏えい

ショーケース社への不正アクセス、長寿乃里運営「あっとよか」でもカード情報漏えい

 株式会社 長寿乃里は1月19日、同社のECサイト「あっとよか( https://www.chojyu.com/ )」が利用するサービスを提供する株式会社ショーケースへの不正アクセスによるクレジットカード情報の漏えいについて発表した。

iOS 16.3 配信開始、Apple ID認証で物理セキュリティキーにも対応 画像
業界動向

iOS 16.3 配信開始、Apple ID認証で物理セキュリティキーにも対応

アップルは24日未明、iOS 16.3を配信開始しました。届いていれば通知から、まだ来てなくとも「設定-一般-ソフトウェア・アップデート」から手動でアップデートできます。

2年連続記録更新、2022年の上場企業の情報漏えい ~ 東京商工リサーチ調査 画像
調査・ホワイトペーパー

2年連続記録更新、2022年の上場企業の情報漏えい ~ 東京商工リサーチ調査

 株式会社東京商工リサーチは1月19日、上場企業とその子会社における2022年の個人情報漏えい・紛失事故についての調査結果を発表した。

ランサムウェア攻撃の身代金は支払わない傾向、攻撃者 収入半減 画像
TheRegister

ランサムウェア攻撃の身代金は支払わない傾向、攻撃者 収入半減

2022 年の最初の 9 か月間でランサムウェア攻撃は 31 %減少し、2021 年の過去最高値よりは低い数字となった。

入試問題も ~ 琉球大学で Microsoft Teams 内の一部ファイルが閲覧可能 画像
インシデント・情報漏えい

入試問題も ~ 琉球大学で Microsoft Teams 内の一部ファイルが閲覧可能

 国立大学法人琉球大学は1月20日、学内で利用するクラウドサービス内に保存されていた個人情報等が含まれたファイルの一部が同学構成員に閲覧可能であったと発表した。

北関東マツダ委託先のサーバに不正アクセス、流出した顧客宛へのメール送信も確認 画像
インシデント・情報漏えい

北関東マツダ委託先のサーバに不正アクセス、流出した顧客宛へのメール送信も確認

 株式会社北関東マツダは1月、同社委託先への不正アクセスによる個人情報の流出について発表した。

日立ソリューションズ・クリエイト「漏えい情報調査サービス」提供、漏えいの有無と内容把握 画像
新製品・新サービス

日立ソリューションズ・クリエイト「漏えい情報調査サービス」提供、漏えいの有無と内容把握

 株式会社日立ソリューションズ・クリエイトは1月19日、「サイバーセキュリティコンサルティング」を商品化し、サービスラインアップの第1弾として「漏えい情報調査サービス」を同日から販売開始すると発表した。

警察庁・総務省、フィッシングや迷惑メール対策で重要な役割を果たす「官」の役割、具体的な取り組みとは? ~ JPAAWG 5th General Meetingレポート - 2 画像
セミナー・イベント

警察庁・総務省、フィッシングや迷惑メール対策で重要な役割を果たす「官」の役割、具体的な取り組みとは? ~ JPAAWG 5th General Meetingレポート - 2

JPAAWG 5th General Meeting の「サイバー事案の事例と警察・総務省の取組ーフィッシング対策を中心にー」と題するセッションでは、サイバー犯罪の取り締まりに当たる警察庁、情報通信ネットワークの安全性確立に取り組む総務省の取り組みが紹介された。

カジュアルファッション取り扱いアダストリアのサーバへ不正アクセス、物流システムを停止 画像
インシデント・情報漏えい

カジュアルファッション取り扱いアダストリアのサーバへ不正アクセス、物流システムを停止

 カジュアルファッションを取り扱う株式会社アダストリアは1月19日、同社サーバへの不正アクセスについて発表した。

ならコープにサイバー攻撃、組合員の個人情報が流出した可能性を完全に否定できず 画像
インシデント・情報漏えい

ならコープにサイバー攻撃、組合員の個人情報が流出した可能性を完全に否定できず

 市民生活協同組合ならコープは1月18日、サイバー攻撃によるシステムトラブルに伴う個人情報の漏えいについて発表した。

2022年4Q「JVN iPedia」登録状況、XMP Toolkit SDK における古典的バッファオーバーフロー脆弱性 他 画像
調査・ホワイトペーパー

2022年4Q「JVN iPedia」登録状況、XMP Toolkit SDK における古典的バッファオーバーフロー脆弱性 他

 独立行政法人情報処理推進機構(IPA)は1月18日、2022年第4四半期(10月から12月)における「脆弱性対策情報データベース『JVN iPedia』の登録状況」を発表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×