2023年3月の記事(3 ページ目) | ScanNetSecurity
2026.10.11(日)

2023年3月の記事一覧(3 ページ目)

個人情報保護委員会が PDF 103ページの研修資料公開、主に行政機関向け 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

個人情報保護委員会が PDF 103ページの研修資料公開、主に行政機関向け

個人情報保護委員会(PPC)は、行政機関等に向けた「個人情報の適正な取扱いのための研修資料」を公開した。

しんどいのは受信者だけじゃない?送信側が抱えるあんな悩み、こんな悩み  ~ JPAAWG 5th General Meetingレポート-4 画像
セミナー・イベント
高橋 睦美
高橋 睦美

しんどいのは受信者だけじゃない?送信側が抱えるあんな悩み、こんな悩み ~ JPAAWG 5th General Meetingレポート-4

JPAAWG 5th General Meetingにおける毎年恒例パネル系 3 つの目玉プログラム、「フィッシングサイトを落とさナイト」、「現場発!メールサービスを支える運用者の集い」、「Open Round Table」をレポートする。

ペネトレーションテスターは見た! 第8回「良いとは言えないペネトレーションテストのシナリオとは?」 画像
特集
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

ペネトレーションテスターは見た! 第8回「良いとは言えないペネトレーションテストのシナリオとは?」

いいとは必ずしも言えないシナリオはですね、まず「ペンテストを実施する側が勝手に決めたシナリオ」、もうひとつが「顧客の環境、ユーザー環境に即していないシナリオ」この二つは良くないシナリオと言えるんじゃないかと思っています。

生地・布の通販サイト「トマトオンラインショップ」へ不正アクセス、14,256名のカード情報が漏えい 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

生地・布の通販サイト「トマトオンラインショップ」へ不正アクセス、14,256名のカード情報が漏えい

 株式会社トマトは2月28日、同社が運営する生地・布の通販サイト「トマトオンラインショップ」に第三者からの不正アクセスがあり、顧客のカード情報が漏えいした可能性が判明したと発表した。

同日に再攻撃やフリーツール悪用も、2022年下半期 IPA 届出事例 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

同日に再攻撃やフリーツール悪用も、2022年下半期 IPA 届出事例

IPAセキュリティセンターは、2022年下半期(7月~12月)の「コンピュータウイルス・不正アクセスの届出事例」を発表した。

Security Days Spring 2023 開催、東京(3/7~10)大阪(3/16) 画像
セミナー・イベント
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Security Days Spring 2023 開催、東京(3/7~10)大阪(3/16)

ナノオプト・メディアは、情報セキュリティに関する専門イベント「Security Days Spring 2023」を東京(3月7日(火)~3月10日(金))および大阪(3月16日(木))で開催すると発表した。

PPAP対策進まぬ業界 ~ 医療福祉 学校教育 官庁など 画像
調査・ホワイトペーパー
高橋 潤哉
高橋 潤哉

PPAP対策進まぬ業界 ~ 医療福祉 学校教育 官庁など

 株式会社デージーネットは3月1日、2023年1月18日から1月20日に開催の「Japan IT Week【関西】」で実施した『PPAP対策の導入状況』に関するアンケートの統計結果を発表した。

「軽量プログラム改ざん検知」の検査対象をコンテナ内プログラムまで拡張 画像
新製品・新サービス
高橋 潤哉
高橋 潤哉

「軽量プログラム改ざん検知」の検査対象をコンテナ内プログラムまで拡張

 日本電気株式会社(NEC)は2月28日、セキュリティソフトウェア「軽量プログラム改ざん検知」の対象をコンテナ内プログラムへ拡げた新製品を4月より提供すると発表した。

IT 資産管理ツール「SS1」および「らくらくPCクラウド」に複数の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

IT 資産管理ツール「SS1」および「らくらくPCクラウド」に複数の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は3月1日、IT 資産管理ツール「SS1」および「らくらくPCクラウド」における複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

国税庁とソフトバンク、フィッシング攻撃の成果が上がるのは? TwoFive フィッシングトレンドレポート 2022/9-12 画像
調査・ホワイトペーパー
高橋 潤哉
高橋 潤哉

国税庁とソフトバンク、フィッシング攻撃の成果が上がるのは? TwoFive フィッシングトレンドレポート 2022/9-12

 株式会社TwoFiveは2月27日、2022年9月から12月にかけて国内のフィッシングサイトについて多角的に調査を行った結果を「フィッシングトレンド」として発表した。

東邦化学工業のサーバに不正アクセス、基幹システムや関連システムにも被害 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

東邦化学工業のサーバに不正アクセス、基幹システムや関連システムにも被害

 東邦化学工業株式会社は2月28日、同社サーバへの不正アクセスについて発表した。

業界大手が断固たるカスタマーハラスメント防止措置、バーチャル空間も店舗同様厳しく対処 法に抵触せずとも出禁に 画像
業界動向
ScanNetSecurity
ScanNetSecurity

業界大手が断固たるカスタマーハラスメント防止措置、バーチャル空間も店舗同様厳しく対処 法に抵触せずとも出禁に

 インフィニア株式会社は2月22日、同社が運営するあっとほぉーむカフェでのメイド、キャストに対する誹謗中傷や性的発言・モラルハラスメントへの取り締まりを強化すると発表した。

室蘭工業大学への不正アクセス、メールサーバにある教職員の送受信メールが閲覧された可能性 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

室蘭工業大学への不正アクセス、メールサーバにある教職員の送受信メールが閲覧された可能性

 国立大学法人室蘭工業大学は2月27日、不正アクセスによる個人情報の漏えいについて発表した。

コーヒー通販サイトに不正アクセス、4,215件のカード情報が漏えい 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

コーヒー通販サイトに不正アクセス、4,215件のカード情報が漏えい

 オアシス珈琲有限会社は2月28日、同社が運営する「「きれいなコーヒー」の通販|オアシス珈琲」への不正アクセスによる個人情報漏えいについて発表した。

Googleフォーム「前の回答を表示」誤設定、駅駅舎見学会応募フォームで個人情報閲覧可能に 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

Googleフォーム「前の回答を表示」誤設定、駅駅舎見学会応募フォームで個人情報閲覧可能に

 福井県越前市は2月24日、3月25日に開催する越前たけふ駅駅舎見学会&レールウォークの参加応募フォームで個人情報が閲覧できる状態になっていたと発表した。

神戸大学付属図書館のOPACに想定を超えるアクセス、検索できない状態に 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

神戸大学付属図書館のOPACに想定を超えるアクセス、検索できない状態に

 神戸大学付属図書館は2月27日、OPAC検索の不具合について発表した。

日本大学教員のノートパソコンとUSBメモリ、フランス パリで盗難被害に 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

日本大学教員のノートパソコンとUSBメモリ、フランス パリで盗難被害に

 日本大学は2月20日、同学教員の個人所有のノートパソコンとUSBメモリのフランス パリでの盗難被害について発表した。

子どものスマホ利用に対する保護者の取組み、「フィルタリング」が43.6%で最多に 画像
調査・ホワイトペーパー
川端珠紀@リセマム
川端珠紀@リセマム

子どものスマホ利用に対する保護者の取組み、「フィルタリング」が43.6%で最多に

 内閣府は2023年2月28日、2022年度(令和4年度)「青少年のインターネット利用環境実態調査」の結果(速報)を公表した。10歳以上の小中高校生は約4時間41分、低年齢層も2時間を超え、いずれも前年度より12~17分増加した。全年齢を通じて動画視聴が多い。

サイバーセキュリティ月間関連行事、総務省セミナー開催報告 ~ GSX 武藤氏ほか登壇 画像
セミナー・イベント
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

サイバーセキュリティ月間関連行事、総務省セミナー開催報告 ~ GSX 武藤氏ほか登壇

総務省 関東総合通信局は、サイバーセキュリティ月間関連行事として2月24日に「2022年度関東サイバーセキュリティセミナー」が開催されたと発表した。

Trend Micro Apex OneおよびTrend Micro Apex One SaaSに複数の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Trend Micro Apex OneおよびTrend Micro Apex One SaaSに複数の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は3月1日、Trend Micro Apex OneおよびTrend Micro Apex One SaaSにおける複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

トレンドマイクロ製ウイルスバスター クラウドに複数の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

トレンドマイクロ製ウイルスバスター クラウドに複数の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は3月1日、トレンドマイクロ製ウイルスバスター クラウドにおける複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

今年はSECCON CTF運営チーム・インフラ&NOCチームほか受賞 ~ サイバーセキュリティに関する総務大臣奨励賞 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

今年はSECCON CTF運営チーム・インフラ&NOCチームほか受賞 ~ サイバーセキュリティに関する総務大臣奨励賞

総務省は2月28日、「サイバーセキュリティに関する総務大臣奨励賞」の受賞者を公表した。

Microsoft、実行最小要件満たさぬデバイスに Windows 11 アップグレード提供 画像
業界動向
ScanNetSecurity
ScanNetSecurity

Microsoft、実行最小要件満たさぬデバイスに Windows 11 アップグレード提供

 Microsoftは現地時間2月24日、対象外のデバイスにWindows 11のアップグレードが提供されたと発表した。

黒塗りしたつもり案件 ~ 大分大学が外部機関に提出したPDFファイルが編集機能で個人情報閲覧可 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

黒塗りしたつもり案件 ~ 大分大学が外部機関に提出したPDFファイルが編集機能で個人情報閲覧可

 国立大学法人大分大学は2月28日、外部機関へ提出したデータについて、黒塗りした個人情報が判読できる状態であったと発表した。

富士通 FENICS のネットワーク機器での不正通信、神奈川県住宅供給公社では通信データの一部の外部流出を完全に否定できず 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

富士通 FENICS のネットワーク機器での不正通信、神奈川県住宅供給公社では通信データの一部の外部流出を完全に否定できず

 神奈川県住宅供給公社は2月27日、不正アクセスによる一部情報流出の可能性について発表した。

富士通 FENICS のネットワーク機器での不正通信、調査結果を公表 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

富士通 FENICS のネットワーク機器での不正通信、調査結果を公表

 富士通株式会社は2月20日、同社が2022年12月23日に公表したFENICSインターネットサービスにおける外部への不正通信について、調査結果を発表した。

富士通 FENICS のネットワーク機器での不正通信、TKC では漏えいは発生せず 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

富士通 FENICS のネットワーク機器での不正通信、TKC では漏えいは発生せず

 会計事務所向けの情報サービスを行う東証プライム上場企業の株式会社TKCは2月20日、同社が2022年12月23日に公表したTKC会員事務所向けに提供するメールサービスへの不正アクセスについて、続報を発表した。

富士通 FENICS のネットワーク機器での不正通信、SALONPOS LinQサービスのデータが流出した可能性を否定できず 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

富士通 FENICS のネットワーク機器での不正通信、SALONPOS LinQサービスのデータが流出した可能性を否定できず

 理美容・化粧品事業などを行うタカラベルモント株式会社は2月20日、同社が提供するSALONPOS LinQサービスの通信データが外部流出した可能性について発表した。

富士通 FENICS のネットワーク機器での不正通信、積水ハウスの一部メールデータが流出した可能性 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

富士通 FENICS のネットワーク機器での不正通信、積水ハウスの一部メールデータが流出した可能性

 積水ハウス株式会社は2月24日、一部のメールデータが流出した可能性について発表した。

web2pyのadmin開発ツールに、フィッシング被害に遭う可能性のある脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

web2pyのadmin開発ツールに、フィッシング被害に遭う可能性のある脆弱性(JVN)

IPAおよびJPCERT/CCは、オープンソースのフレームワークである「web2py」にオープンリダイレクトの脆弱性の脆弱性が存在するとして、「JVN」で発表した。

「EC-CUBE」に複数のXSSの脆弱性、対策版および修正パッチを提供(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「EC-CUBE」に複数のXSSの脆弱性、対策版および修正パッチを提供(JVN)

IPAおよびJPCERT/CCは、イーシーキューブが提供する「EC-CUBE」に複数のクロスサイトスクリプティングの脆弱性が存在すると「JVN」で発表した。

フィッシングサイトのドメイン「top」が最多、デジタルアーツ調査 画像
調査・ホワイトペーパー
高橋 潤哉
高橋 潤哉

フィッシングサイトのドメイン「top」が最多、デジタルアーツ調査

 デジタルアーツ株式会社は2月28日、2022年下半期に収集した国内外のフィッシングサイトURLのドメインを集計したレポートを公開した。

LogStare 、AWS Network Firewall 特化のログ分析・アラートテンプレート搭載 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

LogStare 、AWS Network Firewall 特化のログ分析・アラートテンプレート搭載

 株式会社LogStareは2月22日、AWS Network Firewallに特化したログ分析テンプレートをマネージド・セキュリティ・プラットフォーム「LogStare」に搭載したと発表した。

実証データをもとに構想された「ピープル セントリック セキュリティ(人間中心のセキュリティ)~ Proofpoint ライアン・カレンバー 来日インタビュー 画像
新製品・新サービス
インタビュー・文:中尾真二/構成:編集部 高橋潤哉
インタビュー・文:中尾真二/構成:編集部 高橋潤哉

実証データをもとに構想された「ピープル セントリック セキュリティ(人間中心のセキュリティ)~ Proofpoint ライアン・カレンバー 来日インタビュー

一見唐突にも思えたこの方向転換の原点となる事実を発見し、人間中心のセキュリティという新しいコンセプトを強く推進したのがライアンだったという。「ピープル セントリック セキュリティ」の概念はどのように生まれ、会社の新しい旗印となっていったのか。話を聞いた。

三年ぶりのリアル開催、SECCON 2022 電脳会議レポート 画像
セミナー・イベント
実行委員 齋藤 聖悟/都立産業技術高等専門学校 中冨 秀哉
実行委員 齋藤 聖悟/都立産業技術高等専門学校 中冨 秀哉

三年ぶりのリアル開催、SECCON 2022 電脳会議レポート

2023 年 2 月 11 日土曜日から 12 日日曜日にかけて SECCON2022電脳会議が浅草橋ヒューリックホール&カンファレンスにて実施された。当日は天候にも恵まれ約 300 名の参加者が訪れた。

sudo に環境変数の検証不備に起因する権限昇格が可能となる脆弱性(Scan Tech Report) 画像
エクスプロイト
株式会社ラック デジタルペンテスト部
株式会社ラック デジタルペンテスト部

sudo に環境変数の検証不備に起因する権限昇格が可能となる脆弱性(Scan Tech Report)

2023 年 1 月に、sudoedit に、権限昇格が可能となる脆弱性が公開されています。

「CoD」シリーズなどのチートツール製作者に約4億円の損害賠償を支払うよう判決 画像
業界動向
三ツ矢
三ツ矢

「CoD」シリーズなどのチートツール製作者に約4億円の損害賠償を支払うよう判決

『コール オブ デューティ モダン・ウォーフェア2』や『コール オブ デューティ ウォーゾーン』の他、『オーバーウォッチ』にもチートツールが販売されていました。

関税局を騙るショートメッセージに注意喚起、受信したら削除を呼びかけ 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

関税局を騙るショートメッセージに注意喚起、受信したら削除を呼びかけ

関税局は、同局を騙るショートメッセージが確認されているとして注意喚起を行った。

静岡銀行を騙るフィッシングを確認、偽装ポイントなど紹介 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

静岡銀行を騙るフィッシングを確認、偽装ポイントなど紹介

静岡銀行は、同行を騙った不審な電子メールが不特定多数の顧客へ送信されていることが確認されていることから、重要なお知らせとして「当行を騙った不審な電子メールについて」を発表し、注意喚起を行っている。

朝日 NHK 産経 日経、日本のニュースサイト 偽情報リスク限定的 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

朝日 NHK 産経 日経、日本のニュースサイト 偽情報リスク限定的

早稲田大学総合研究機構 次世代ジャーナリズム・メディア研究所は2月22日、報告書「偽情報のリスクアセスメント:日本のオンラインニュース市場(Disinformation Risk Assessment : The Online News Market in Japan)」を発表した。

  • 前へ
  • 166件中 127 - 166 件を表示
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×