2023年2月の記事(3 ページ目) | ScanNetSecurity
2024.05.19(日)

2023年2月の記事一覧(3 ページ目)

アイカ工業のタイグループ会社にランサムウェア攻撃、操業や業績に影響なし 画像
インシデント・情報漏えい

アイカ工業のタイグループ会社にランサムウェア攻撃、操業や業績に影響なし

 東証プライム上場企業のアイカ工業株式会社は2月15日、同社の海外グループ会社サーバへの不正アクセスについて発表した。

ニプロの中国子会社にランサムウェア攻撃、原因や漏えいの調査には時間を要す見込み 画像
インシデント・情報漏えい

ニプロの中国子会社にランサムウェア攻撃、原因や漏えいの調査には時間を要す見込み

 東証プライム上場企業のニプロ株式会社は2月14日、同社中国子会社への不正アクセスについて 発表した。

ドトールコーヒー公式 Twitter アカウントが乗っ取り被害、キャンペーン開催も見合わせ 画像
インシデント・情報漏えい

ドトールコーヒー公式 Twitter アカウントが乗っ取り被害、キャンペーン開催も見合わせ

 株式会社ドトールコーヒーは2月13日、同社のドトールコーヒー公式 Twitter アカウントへの不正アクセスによる乗っ取り被害について発表した。

マイクロソフトが2月のセキュリティ情報公開、悪用の事実を確認済みの脆弱性3件含む 画像
セキュリティホール・脆弱性

マイクロソフトが2月のセキュリティ情報公開、悪用の事実を確認済みの脆弱性3件含む

独立行政法人 情報処理推進機構(IPA)は2月15日、「Microsoft 製品の脆弱性対策について(2023年2月)」を発表した。一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)も「2023年2月マイクロソフトセキュリティ更新プログラムに関する注意喚起」を発表している。

Apple製品のアップデート公開、脆弱性の一部を悪用する攻撃を確認済み 画像
セキュリティホール・脆弱性

Apple製品のアップデート公開、脆弱性の一部を悪用する攻撃を確認済み

 一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は2月14日、Apple製品のアップデートについて発表した。対象となるソフトウェアは下記の通り。

ImageMagick EngineプラグインにCSRFの脆弱性 画像
セキュリティホール・脆弱性

ImageMagick EngineプラグインにCSRFの脆弱性

 Cross&Crown合同会社は2月14日、ImageMagick Engineプラグインの脆弱性について、同社が運営する「WP Lab」で公開した。影響を受けるシステムは以下の通り。

Tenable One「最前線の騎士」Scanサイバーコミック 画像
特集

Tenable One「最前線の騎士」ScanサイバーコミックPR

イード銀行は全社事業発表会の開催を明日に控えていた。セキュリティ統括部 部長兼 iSIRT リーダーの速水は、チーム全員を招集し、セキュリティ統括部の発表内容に関して最終打ち合わせを行うのだが・・・

Zoho 社の複数のソフトウェアにおいて古いバージョンの Apache Santuario の使用に起因する遠隔コード実行の脆弱性(Scan Tech Report) 画像
エクスプロイト

Zoho 社の複数のソフトウェアにおいて古いバージョンの Apache Santuario の使用に起因する遠隔コード実行の脆弱性(Scan Tech Report)

2023 年 1 月に ManageEngine をはじめとする Zoho 社の製品に、遠隔からの任意のコードの実行が可能となる脆弱性が報告されています。

鹿児島大学でドッペルゲンガードメインに転送、MLへのメールアドレス誤登録が原因 画像
インシデント・情報漏えい

鹿児島大学でドッペルゲンガードメインに転送、MLへのメールアドレス誤登録が原因

 国立大学法人鹿児島大学は2月9日、メーリングリストのメールアドレス誤登録による情報漏えいについて発表した。

東京電力エナジーパートナー、エネルギー庁管理サイトに他社専用アカウントで不正ログイン 画像
インシデント・情報漏えい

東京電力エナジーパートナー、エネルギー庁管理サイトに他社専用アカウントで不正ログイン

 東京電力エナジーパートナー株式会社は2月10日、他社専用IDとパスワードの取得による社外Webサイトの不適切な利用について発表した。

「エレコム カメラアシスタント」と「QuickFileDealer」のインストーラに DLL 読み込みに関する脆弱性 画像
セキュリティホール・脆弱性

「エレコム カメラアシスタント」と「QuickFileDealer」のインストーラに DLL 読み込みに関する脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は2月14日、「エレコム カメラアシスタント」および「QuickFileDealer」のインストーラにおける DLL 読み込みに関する脆弱性についてJVNで発表した。

tsClinical Define.xml Generator と tsClinical Metadata Desktop Tools に XML 外部実体参照 (XXE) に関する脆弱性 画像
セキュリティホール・脆弱性

tsClinical Define.xml Generator と tsClinical Metadata Desktop Tools に XML 外部実体参照 (XXE) に関する脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は2月14日、tsClinical Define.xml Generator および tsClinical Metadata Desktop Tools における XML 外部実体参照 (XXE) に関する脆弱性についてJVNで発表した。

ロリポップ!問い合せフォームの自動返信機能を悪用したスパム配信に注意喚起 画像
脅威動向

ロリポップ!問い合せフォームの自動返信機能を悪用したスパム配信に注意喚起

 GMOペパボ株式会社は2月12日、同社が提供するロリポップ!レンタルサーバーでのWebサイトの問い合せフォームの悪用について、注意喚起を発表した。

ソースネクスト・サイトへ不正アクセス、112,132名のカード情報漏えい 画像
インシデント・情報漏えい

ソースネクスト・サイトへ不正アクセス、112,132名のカード情報漏えい

 ソースネクスト株式会社は2月14日、同社が運営する「ソースネクスト・サイト」での不正アクセスによる個人情報の漏えいについて発表した。

「丹野こんにゃくオンラインショップ」への不正アクセスでカード情報が漏えい 画像
インシデント・情報漏えい

「丹野こんにゃくオンラインショップ」への不正アクセスでカード情報が漏えい

 株式会社丹野こんにゃくは2月8日、同社が運営する「丹野こんにゃくオンラインショップ」への不正アクセスによる個人情報漏えいについて発表した。

宅配業者を装ったフィッシングで業務用スマホへ不正ログイン被害 画像
インシデント・情報漏えい

宅配業者を装ったフィッシングで業務用スマホへ不正ログイン被害

 歯科医療機器や歯科材料の輸入・製造・販売を行うデンツプライシロナ株式会社は2月7日、フィッシングメール被害による個人情報漏えいの可能性について発表した。

プラネックスコミュニケーションズ製ネットワークカメラ CS-WMV02G に複数の脆弱性 画像
セキュリティホール・脆弱性

プラネックスコミュニケーションズ製ネットワークカメラ CS-WMV02G に複数の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は2月13日、プラネックスコミュニケーションズ製 ネットワークカメラ CS-WMV02G における複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

SteelClover による攻撃キャンペーン、著名ソフトウェア名を検索時表示されるGoogle広告が攻撃起点 画像
脅威動向

SteelClover による攻撃キャンペーン、著名ソフトウェア名を検索時表示されるGoogle広告が攻撃起点

 NTTセキュリティホールディングス株式会社は2月8日、SteelCloverによるGoogle広告経由でマルウェアを配布する攻撃の活発化について、NTTセキュリティテクニカルブログで発表した。

「NIST SP 800-63 Digital Identity Guidelines」改訂第4版 初期公開草案 日本語版公開 画像
業界動向

「NIST SP 800-63 Digital Identity Guidelines」改訂第4版 初期公開草案 日本語版公開

 OpenID Foundation Japanは2月7日、米国国立標準技術研究所(National Institute of Standards and Technology, NIST)が公開している「NIST SP 800-63 Digital Identity Guidelines」改訂第4版の初期公開草案の日本語版を発表した。

空飛ぶクルマとドローン事業のリスク、チェックブックを無償公開 画像
調査・ホワイトペーパー

空飛ぶクルマとドローン事業のリスク、チェックブックを無償公開

 「空飛ぶクルマ・産業用ドローン事業におけるリスクマネジメント検討会は2月9日、「空飛ぶクルマ・産業用ドローン事業におけるリスクマネジメントチェックブック」の無償公開した。

2/24「2022年度関東サイバーセキュリティセミナー」開催、GSX武藤氏ほか講演 画像
セミナー・イベント

2/24「2022年度関東サイバーセキュリティセミナー」開催、GSX武藤氏ほか講演

 総務省関東総合通信局は2月10日、サイバーセキュリティ月間関連行事として「2022年度関東サイバーセキュリティセミナー」を2月24日に開催すると発表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×