2023年2月の記事(2 ページ目) | ScanNetSecurity
2026.10.11(日)

2023年2月の記事一覧(2 ページ目)

考察「能動的サイバー防御(Active Cyber Defense)」 画像
調査・ホワイトペーパー
高橋 潤哉
高橋 潤哉

考察「能動的サイバー防御(Active Cyber Defense)」

 日本電気株式会社(NEC)は2月10日、「能動的サイバー防御」についての考察を同社セキュリティブログで発表した。NECサイバーセキュリティ戦略統括部セキュリティ技術センターの郡氏が執筆している。

ペネトレーションテスターは見た! 第5回「ペネトレーションテストの『いいシナリオ』とは?」 画像
コラム
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

ペネトレーションテスターは見た! 第5回「ペネトレーションテストの『いいシナリオ』とは?」

だから「良くないシナリオ」とまず言えるのは、お客さんが打った対策を「含んでいない」シナリオです。

埼玉大学のNAS4台にランサムウェア攻撃、データの一部が改変被害 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

埼玉大学のNAS4台にランサムウェア攻撃、データの一部が改変被害

 国立大学法人埼玉大学は2月9日、同学の情報システムへの不正アクセスについて発表した。

明治大学のサーバに不正アクセス、36,692件のメールアドレスが窃取された可能性 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

明治大学のサーバに不正アクセス、36,692件のメールアドレスが窃取された可能性

 明治大学は2月9日、同学サーバへの不正アクセスによる個人情報漏えいの可能性について発表した。

NEC製「PC設定ツール」に重要な機能に対する認証欠如の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

NEC製「PC設定ツール」に重要な機能に対する認証欠如の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は2月10日、日本電気製「PC設定ツール」における重要な機能に対する認証の欠如の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

米CISA、ランサムウェア復旧用スクリプト「ESXiArgs」を公開 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

米CISA、ランサムウェア復旧用スクリプト「ESXiArgs」を公開

 米CISA(Cybersecurity & Infrastructure Security Agency)は現地時間2月7日、ランサムウェア復旧用スクリプト「ESXiArgs」を公開した。

国際標準も参照、日本の「セキュリティ対応組織の教科書」が X.1060 逆輸入し全面改訂第 3 版 画像
調査・ホワイトペーパー
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

国際標準も参照、日本の「セキュリティ対応組織の教科書」が X.1060 逆輸入し全面改訂第 3 版

 日本セキュリティオペレーション事業者協議会(Information Security Operation providers Group Japan:ISOG-J:イソグジェー)は 2 月 13 日、「セキュリティ対応組織の教科書 第3.0版 (2023年2月)」を刊行した。ITU-T 勧告 X.1060 に合わせた全面改訂を行った。

ランサムウェア被害対応に2カ月 費用約2,000万円ほか事例公開 ~ J-CSIP報告 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

ランサムウェア被害対応に2カ月 費用約2,000万円ほか事例公開 ~ J-CSIP報告

IPAは、2022年10月から12月における「サイバー情報共有イニシアティブ(J-CSIP)運用状況」を公開した。

GMOイエラエ阿部慎司が考える「世界一自由なSOC」と 彼の楽園完成のためとった行動 画像
新製品・新サービス
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

GMOイエラエ阿部慎司が考える「世界一自由なSOC」と 彼の楽園完成のためとった行動PR

圧倒的なオフェンス(攻撃力)のイメージが強いイエラエセキュリティだったが、満を持して典型的なディフェンス(防御)側のサービスである SOC 事業を 2023 年春にローンチする。いったいどんな「GMOイエラエにしかできない SOC サービス」を構築するのか。

製菓大手モンデリーズ、ランサム被害サイバー保険金1億ドル支払い拒否のチューリッヒと和解 画像
TheRegister
The Register誌特約記事
The Register誌特約記事

製菓大手モンデリーズ、ランサム被害サイバー保険金1億ドル支払い拒否のチューリッヒと和解

 お菓子大手Mondelez International は、2017 年に NotPetya が猛威を振るった後に、1 億ドル超の後始末費用の補償を拒否した保険会社Zurich American Insurance Company に対して提起した訴訟で、和解した。

日銀金融研究所、第23回情報セキュリティシンポジウム3/3開催 画像
セミナー・イベント
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

日銀金融研究所、第23回情報セキュリティシンポジウム3/3開催

日本銀行金融研究所は、「オープン・ソース・ソフトウェアのセキュリティ」をテーマとした第23回情報セキュリティ・シンポジウムを3月3日(金)に開催する。

[初心者から中級者対象] AWS セキュリティログ分析&監視ウェビナー、LogStareが共催 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

[初心者から中級者対象] AWS セキュリティログ分析&監視ウェビナー、LogStareが共催PR

 株式会社セキュアヴェイルと100%子会社である株式会社LogStareは2月9日、「明日から使える! AWS セキュリティログ分析&監視ウェビナー」を共催すると発表した。

業界別サイバーレジリエンス強化演習 2023年度第1回受付開始 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

業界別サイバーレジリエンス強化演習 2023年度第1回受付開始

 独立行政法人情報処理推進機構(IPA)は2月6日、2023年度の責任者向けプログラム 業界別サイバーレジリエンス強化演習(CyberREX)について発表した。

Tenableの脆弱性管理ソリューションをKLabが採用 画像
業界動向
ScanNetSecurity
ScanNetSecurity

Tenableの脆弱性管理ソリューションをKLabが採用

 Tenable Network Security Japan株式会社は2月9日、同社の脆弱性管理ソリューションがモバイルゲームをグローバルに展開するKLab株式会社に採用されたと発表した。

受験生の本人確認に使用する写真台帳の一部を日本大学が紛失 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

受験生の本人確認に使用する写真台帳の一部を日本大学が紛失

 日本大学は2月7日、日本大学一般選抜N全学統一方式第1期広島試験場での個人情報の紛失について発表した。

金沢西病院への不正アクセス、電子カルテシステム体制による外来診療を再開 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

金沢西病院への不正アクセス、電子カルテシステム体制による外来診療を再開

 医療法人社団博友会 金沢西病院は2月2日、2022年12月8日に公表したコンピュータへの不正アクセスによる障害が復旧したと発表した。

2022年のウイルス届出件数、Emotet感染被害は145件 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

2022年のウイルス届出件数、Emotet感染被害は145件

 独立行政法人情報処理推進機構(IPA)は2月8日、2022年年間(1月~12月)における「コンピュータウイルス・不正アクセスの届出状況」を発表した。これは、同期間にIPAセキュリティセンターで受理した、コンピュータウイルスと不正アクセスに関する届出状況をまとめたもの。

OpenSSLに複数の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

OpenSSLに複数の脆弱性

 独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は2月8日、OpenSSLの複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。影響を受けるシステムは以下の通り。

1月はフィッシング減少も多い件数、DMARCポリシーの移行を呼びかけ 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

1月はフィッシング減少も多い件数、DMARCポリシーの移行を呼びかけ

フィッシング対策協議会は、2023年1月の「フィッシング報告状況」を公開した。報告件数は前月より約41.6%減少した。

千葉、三菱UFJ、三井住友信託、中国、伊予ら五行横断 ~ プライバシー保護連合学習検証 画像
業界動向
中尾 真二( Shinji Nakao )
中尾 真二( Shinji Nakao )

千葉、三菱UFJ、三井住友信託、中国、伊予ら五行横断 ~ プライバシー保護連合学習検証

リスクベース認証に必要な不正検知、ふるまい検知にとって、AI(機械学習や統計学的手法)は欠かせない存在だ。AI系のセキュリティ応用技術では中国やアメリカ、イスラエルが世界をリードしているが、国内で同様な研究がないわけではない。

「KillNet」がドイツに大規模サイバー攻撃/Chrome の脆弱性「SymStealer」を悪用した攻撃シナリオ公開 ほか [Scan PREMIUM Monthly Executive Summary 2023年1月度] 画像
脅威動向
株式会社 サイント 代表取締役 兼 脅威分析統括責任者 岩井 博樹
株式会社 サイント 代表取締役 兼 脅威分析統括責任者 岩井 博樹

「KillNet」がドイツに大規模サイバー攻撃/Chrome の脆弱性「SymStealer」を悪用した攻撃シナリオ公開 ほか [Scan PREMIUM Monthly Executive Summary 2023年1月度]

注目の脅威情報としては、FBI が、昨年 6 月に発覚した仮想通貨のブリッジングサービス「Harmony Horizon Bridge」から、総額 135 億円相当の仮想通貨が流出した事案において、北朝鮮の APT グループ「Lazarus」が仮想通貨の窃取に関与していたと発表しています。

堂島ロールのMon cherを装ったなりすましメールを確認、注意を呼びかけ 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

堂島ロールのMon cherを装ったなりすましメールを確認、注意を呼びかけ

 堂島ロールを販売する株式会社Mon cherは2月6日、同社を装ったなりすましメールについて発表した。

「おことわり」減らす ~ LACサイバー救急センター 侵害調査全工程を自社内で、2022年は過去最多476件対応 画像
業界動向
ScanNetSecurity
ScanNetSecurity

「おことわり」減らす ~ LACサイバー救急センター 侵害調査全工程を自社内で、2022年は過去最多476件対応

 株式会社ラックは2月6日、イスラエルのSygnia Consulting Ltd.と原因究明調査・復旧など、インシデントレスポンス分野における業務提携を締結したと発表した。

標的は音声広告在庫、大規模な広告インプレッション詐欺「BeatSting」 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

標的は音声広告在庫、大規模な広告インプレッション詐欺「BeatSting」

 DoubleVerifyは現地時間2月2日、音声広告在庫を狙った初の大規模な広告インプレッション詐欺スキーム「BeatSting」を発見したと発表した。

警察庁に報告のあったランサムウェア被害、前年比57.5%増加し230件 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

警察庁に報告のあったランサムウェア被害、前年比57.5%増加し230件

 警察庁は2月2日、令和4(2022)年の犯罪情勢について暫定値を発表した。

脱PPAPのリリーフエース、国産セキュリティ企業 パスロジ「クリプタン」が両立した高いセキュリティと抜群の利便性 画像
新製品・新サービス
対談:ScanNetSecurity編集人 上野 宣/取材・文:高橋 潤哉
対談:ScanNetSecurity編集人 上野 宣/取材・文:高橋 潤哉

脱PPAPのリリーフエース、国産セキュリティ企業 パスロジ「クリプタン」が両立した高いセキュリティと抜群の利便性PR

まさかそんなと思うかもしれないが優れたセキュリティ製品ほど説明が上手でないケースがある。

[まさか本気でそんなに儲かると思った?]サイバー犯罪者さん 職種別給与一覧 ~ 求人広告22万件調査 画像
TheRegister
The Register誌特約記事
The Register誌特約記事

[まさか本気でそんなに儲かると思った?]サイバー犯罪者さん 職種別給与一覧 ~ 求人広告22万件調査

「サイバー犯罪界隈で働く技術者と正規の雇用市場で働く技術者の報酬額の中央値を比較したところ大きな違いは検出できなかった」と指摘している。

東証プライム従業員が顧客情報持ち出し第三者に漏えい、ウォーターサーバー勧誘等に悪用される 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

東証プライム従業員が顧客情報持ち出し第三者に漏えい、ウォーターサーバー勧誘等に悪用される

 学生賃貸マンションを運営する東証プライム上場企業の株式会社ジェイ・エス・ビーは2月2日、同社従業員による契約者の個人情報漏えいについて発表した。

2/11・2/12「SECCON 2022 電脳会議」浅草橋ヒューリックホール&カンファレンスで開催 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

2/11・2/12「SECCON 2022 電脳会議」浅草橋ヒューリックホール&カンファレンスで開催

 SECCON 実行委員会は2月11日・12日の2日間、「SECCON 2022 電脳会議」を浅草橋ヒューリックホール&カンファレンスで開催すると発表した。

役割やレベルに合わせ4コース「セキュリティインシデントレスポンス教育」 画像
新製品・新サービス
高橋 潤哉
高橋 潤哉

役割やレベルに合わせ4コース「セキュリティインシデントレスポンス教育」

 SCSKサービスウェア株式会社は1月24日、セキュリティ運用のノウハウをまとめた体系的な学習プログラム「セキュリティインシデントレスポンス教育」のリリースを発表した。

「見つけにくい場所で公表し早期削除」経産省がカード番号漏えい時の公表早期化等に向け検討、ECサイトの脆弱性対策必須化も 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

「見つけにくい場所で公表し早期削除」経産省がカード番号漏えい時の公表早期化等に向け検討、ECサイトの脆弱性対策必須化も

 経済産業省は2月2日、クレジットカード決済システムのセキュリティ対策強化検討会での議論を踏まえ、取りまとめた報告書を公開した。

GMOイエラエ阿部慎司氏「JNSA賞」受賞、国際基準策定に貢献 画像
業界動向
ScanNetSecurity
ScanNetSecurity

GMOイエラエ阿部慎司氏「JNSA賞」受賞、国際基準策定に貢献

 GMOサイバーセキュリティ byイエラエ株式会社は2月3日、同社のSOCイノベーション事業部に所属する阿部慎司氏が「JNSA賞」を受賞したと発表した。

ESXiを標的としたランサムウェア攻撃、2日間で3,195台の被害を確認 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

ESXiを標的としたランサムウェア攻撃、2日間で3,195台の被害を確認

 一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は2月7日、VMware ESXiを標的としたランサムウェア攻撃について発表した。

スマートフォンアプリ「一蘭公式アプリ」にサーバ証明書の検証不備の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

スマートフォンアプリ「一蘭公式アプリ」にサーバ証明書の検証不備の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は2月6日、スマートフォンアプリ「一蘭公式アプリ」におけるサーバ証明書の検証不備の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

国内発が多数を占め増え続けるSMSフィッシング、携帯キャリアの対策は? ~ JPAAWG 5th General Meetingレポート-3 画像
セミナー・イベント
高橋 睦美
高橋 睦美

国内発が多数を占め増え続けるSMSフィッシング、携帯キャリアの対策は? ~ JPAAWG 5th General Meetingレポート-3

「SMSフィッシング」「スミッシング」などの手法に対し、モバイル事業者はどのように対応しようとしているのだろうか。昨年 11 月に開催された JPAAWG 5th General Meeting の「携帯キャリアによる SMSフィッシング対策の最新情報」では、主要3事業者が取り組みを紹介した。

尼崎市職員の公用スマホ紛失、虚偽報告が判明し懲戒処分に 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

尼崎市職員の公用スマホ紛失、虚偽報告が判明し懲戒処分に

 兵庫県尼崎市は1月27日、2022年12月13日に公表した個人情報を含む公用スマートフォンの紛失の経緯と今後の対応について発表した。文章の選択とコピーができないPDFファイルで公開している。

住民基本台帳法違反容疑で逮捕された杉並区職員、免職の懲戒処分に 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

住民基本台帳法違反容疑で逮捕された杉並区職員、免職の懲戒処分に

 東京都杉並区は1月25日、個人情報を漏えいした職員2名への懲戒処分について発表した。

北ガスジェネックス委託先の北斗興業がネットワーク共有している会社のサーバに不正アクセス 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

北ガスジェネックス委託先の北斗興業がネットワーク共有している会社のサーバに不正アクセス

 北斗興業株式会社は1月13日、不正アクセスによる個人情報流出の可能性について発表した。

Knot Resolverの脆弱性情報が公開 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Knot Resolverの脆弱性情報が公開

 株式会社日本レジストリサービス(JPRS)は2月3日、Knot Resolverの脆弱性情報が公開されたと発表した。

セキュアヴェイル「NetStare」でのSonicWall UTMの運用・監視サービスにセキュリティログ分析を追加 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

セキュアヴェイル「NetStare」でのSonicWall UTMの運用・監視サービスにセキュリティログ分析を追加

 株式会社セキュアヴェイルは2月3日、ソニックウォール・ジャパン株式会社と連携し、統合セキュリティ運用サービス「NetStare」が提供するSonicWall UTMの運用・監視サービスへの新サービスの追加を発表した。

IIJ、IoTデバイスのVPN接続提供 画像
新製品・新サービス
高橋 潤哉
高橋 潤哉

IIJ、IoTデバイスのVPN接続提供

 株式会社インターネットイニシアティブ(IIJ)は2月1日、「IIJ IoTサービス」のコネクティビティ機能を拡充し、IoTデバイスとIoTプラットフォームをインターネットVPNでセキュアに接続できる「VPNアクセス」を同日から提供すると発表した。

不正アクセスで決済サービス停止中のメタップスペイメント、1月31日より順次再開 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

不正アクセスで決済サービス停止中のメタップスペイメント、1月31日より順次再開

 株式会社メタップスペイメントは1月31日、不正アクセスインシデントへの対応のために一部停止中の決済サービスの再開について発表した。

ファイル誤添付メール送信で戒告の懲戒処分 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

ファイル誤添付メール送信で戒告の懲戒処分

 沖縄県嘉手納町は1月26日、町民保険課住基年金係でのメール誤送信について発表した。

給油所でシステム障害発生 8時間給油停止に 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

給油所でシステム障害発生 8時間給油停止に

 茂田石油株式会社は1月31日、委託先でのシステム障害による給油停止について発表した。

教員MLのつもりが学生MLへ、就職支援に係るメールを誤送信 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

教員MLのつもりが学生MLへ、就職支援に係るメールを誤送信

 近畿大学九州短期大学は1月23日、就職支援に係るメール誤送信による個人情報の流出について発表した。

三春情報センターがEmotet感染、300件程度のアドレス帳データが流出した可能性 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

三春情報センターがEmotet感染、300件程度のアドレス帳データが流出した可能性

 不動産を取り扱う株式会社三春情報センターは1月、Emotet感染による同社社員を装った不審メールの送信について発表した。

NRIセキュア、半導体製造工程に特化したセキュリティ強化支援 画像
新製品・新サービス
高橋 潤哉
高橋 潤哉

NRIセキュア、半導体製造工程に特化したセキュリティ強化支援

 NRIセキュアテクノロジーズ株式会社は2月1日、半導体の製造工程におけるサイバーセキュリティの強化に向けたコンサルティングサービス「半導体業界向けSEMIセキュリティ規格準拠支援サービス」の提供を同日から開始すると発表した。

WordPress 6.0.3 以前のバージョンにXSSほかの脆弱性 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

WordPress 6.0.3 以前のバージョンにXSSほかの脆弱性

IPAおよびJPCERT/CCは、WordPressにおける複数の脆弱性について「JVN」で情報を更新した。

東京機械製作所の連結子会社にランサムウェア攻撃、「LOCKBIT2.0」の表示 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

東京機械製作所の連結子会社にランサムウェア攻撃、「LOCKBIT2.0」の表示

 東証スタンダード上場企業の株式会社東京機械製作所は1月30日、同社連結子会社への不正アクセスによる個人情報流出の可能性について発表した。

フジクラのタイ王国グループ会社に不正アクセス 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

フジクラのタイ王国グループ会社に不正アクセス

 東証プライム上場企業の株式会社フジクラは1月31日、同社タイ王国グループ会社への不正アクセスについて発表した。

九州電力が小売電気事業者情報を閲覧、関電での漏えい事案を受け電力・ガス取引監視等委員会が調査を要求し発覚 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

九州電力が小売電気事業者情報を閲覧、関電での漏えい事案を受け電力・ガス取引監視等委員会が調査を要求し発覚

 九州電力送配電株式会社は1月18日、託送業務で知り得た情報の漏えいについて発表した。

総務省ら、クレジットカード会社等にDMARCの導入を要請 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

総務省ら、クレジットカード会社等にDMARCの導入を要請

総務省、警察庁、経済産業省は、「クレジットカード会社等に対するフィッシング対策強化の要請」を発表した。

厚生労働省、医療機関におけるサイバーセキュリティ対策セミナー開催 画像
セミナー・イベント
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

厚生労働省、医療機関におけるサイバーセキュリティ対策セミナー開催

厚生労働省は、2月15日に医療機関におけるサイバーセキュリティ対策セミナーを開催する。

2022年1Qセキュリティグローバル動向、農業分野に対するサイバー攻撃やOAuthトークン漏えい事件等整理 ~ NTTデータ 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

2022年1Qセキュリティグローバル動向、農業分野に対するサイバー攻撃やOAuthトークン漏えい事件等整理 ~ NTTデータ

 株式会社NTTデータは1月31日、2022年4月から6月のサイバーセキュリティに関するグローバル動向について、調査結果を公表した。

12年間子供たちをサイバー脅威から守る ~ CISA、教育機関向けレポートとツールキット公開 画像
海外情報
鳴海 まや子
鳴海 まや子

12年間子供たちをサイバー脅威から守る ~ CISA、教育機関向けレポートとツールキット公開

幼稚園・小中高校とその学区では、より効率的かつ効果的に学習するために高度なネットワーキング技術を採用してきた。それにより技術的に発展したが、一方でリスクも高まり、全米のK-12教育機関はサイバー攻撃の標的となった。

フルノシステムズへのSQLインジェクション攻撃、問合せ入力フォームに入力された10年分のメールアドレスが流出 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

フルノシステムズへのSQLインジェクション攻撃、問合せ入力フォームに入力された10年分のメールアドレスが流出

 古野電気株式会社の関連会社の株式会社フルノシステムズは1月27日、同社が2022年12月19日に公表した同社サーバへの不正アクセスによる顧客の個人情報流失について、調査結果を発表した。

病院内の音声をスマホアプリで配信、懲戒処分を行うも同日中に依願退職 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

病院内の音声をスマホアプリで配信、懲戒処分を行うも同日中に依願退職

 医療法人社団鴻愛会こうのす共生病院 は1月7日、同院内の音声が生配信されたことが判明したと発表した。

富士フイルムビジネスイノベーション製のドライバー配布ツールに脆弱性 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

富士フイルムビジネスイノベーション製のドライバー配布ツールに脆弱性

IPAおよびJPCERT/CCは、富士フイルムビジネスイノベーション製のドライバー配布ツールの脆弱性について「JVN」で発表した。

Androidアプリ「スシロー」に情報漏えいの脆弱性 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Androidアプリ「スシロー」に情報漏えいの脆弱性

IPAおよびJPCERT/CCは、Android アプリ「スシロー」の脆弱性について「JVN」で発表した。

Twitterでのスパムや嫌がらせ、アカウント凍結を減らしシャドウバンを増やす方針 画像
業界動向
Kiyoshi Tane
Kiyoshi Tane

Twitterでのスパムや嫌がらせ、アカウント凍結を減らしシャドウバンを増やす方針

Twitterはどういった場合にツイートがスパムと見なされるのか、アカウントが制限される可能性があるのかにつき該当する行為を言語化。さらに、今後はルール違反があってもアカウント凍結を減らし、いわゆるシャドウバンを増やすとの方針を発表しました。

「FF14」高難度コンテンツで禁じられた外部ツール使用、非公開配信していた映像が不正アクセスで流出し発覚 画像
業界動向
Arkblade
Arkblade

「FF14」高難度コンテンツで禁じられた外部ツール使用、非公開配信していた映像が不正アクセスで流出し発覚

『FF14』高難度コンテンツの世界初攻略が不正クリアであったとする疑惑に進展が。

ショーケース社への不正アクセス、「CHARLE WEB STORE」でもカード情報が漏えい 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

ショーケース社への不正アクセス、「CHARLE WEB STORE」でもカード情報が漏えい

 女性向けの衣料品等を販売する株式会社シャルレは1月24日、同社Webサイト「CHARLE WEB STORE」が利用するサービスを提供する株式会社ショーケースへの不正アクセスによるクレジットカード情報の漏えいについて発表した。

タイやフィリピンより低い日本のDMARC導入率 ~ ようやく経産省がクレカ各社へ導入求める方針 画像
調査・ホワイトペーパー
高橋 潤哉
高橋 潤哉

タイやフィリピンより低い日本のDMARC導入率 ~ ようやく経産省がクレカ各社へ導入求める方針

 日本プルーフポイント株式会社は1月25日、国内企業と海外企業におけるメール認証の調査結果をもとに安全性について分析を行い、日本における現状と課題、考察をまとめ発表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×