2023年3月の記事(4 ページ目) | ScanNetSecurity
2024.05.19(日)

2023年3月の記事一覧(4 ページ目)

ペネトレーションテスターは見た! 第10回「ペネトレーションテストを超えたペネトレーションテスト」 画像
特集

ペネトレーションテスターは見た! 第10回「ペネトレーションテストを超えたペネトレーションテスト」

最後にペネトレーションテストをやる側と、ユーザー企業として発注する側で、何かこういうところに気をつけるといいポイントがあれば最後にまとめとしていただけないでしょうか。

メールアドレス手入力ミス 統一地方選挙立候補予定者の個人情報誤送信、送信先音信不通 画像
インシデント・情報漏えい

メールアドレス手入力ミス 統一地方選挙立候補予定者の個人情報誤送信、送信先音信不通

 四国放送株式会社は3月4日、徳島県内の統一地方選挙の取材でのメール誤送信について発表した。

浄化槽システム開発委託先でノートPC紛失「高度なセキュリティで漏えいリスクはない」と公表遅れる 画像
インシデント・情報漏えい

浄化槽システム開発委託先でノートPC紛失「高度なセキュリティで漏えいリスクはない」と公表遅れる

 公益社団法人広島県環境保全センターは2月24日、同センターの浄化槽システム開発を委託する業者での個人情報を含むノートパソコンの紛失について発表した。

金沢大学同窓会員8,910件記録したUSBメモリ紛失するも暗号化済み 画像
インシデント・情報漏えい

金沢大学同窓会員8,910件記録したUSBメモリ紛失するも暗号化済み

 国立大学法人金沢大学は3月6日、同学職員による個人情報を含むUSBメモリの紛失について発表した。

健診施設へのアンケート結果公表、年間セキュリティ予算500万円未満が4割弱 ~ 医療 ISAC 調査 画像
調査・ホワイトペーパー

健診施設へのアンケート結果公表、年間セキュリティ予算500万円未満が4割弱 ~ 医療 ISAC 調査

 一般社団法人医療ISACは3月15日、健診施設に対するセキュリティアンケート調査結果をレポートとして発表した。

高校教師 研究者 弁護士 自衛官 社長 CISO アナリスト フィッシングハンターほか 12 職種 ~ LAC「サイバーセキュリティ仕事ファイル 2」 画像
新製品・新サービス

高校教師 研究者 弁護士 自衛官 社長 CISO アナリスト フィッシングハンターほか 12 職種 ~ LAC「サイバーセキュリティ仕事ファイル 2」

 株式会社ラックは3月14日、「サイバーセキュリティ仕事ファイル 2 ~みんなが知らない仕事のいろいろ~」を公開した。

GMOイエラエ「空飛ぶクルマ」の有人実証飛行に協力 画像
業界動向

GMOイエラエ「空飛ぶクルマ」の有人実証飛行に協力

 GMOサイバーセキュリティ byイエラエ株式会社は3月14日、「空飛ぶクルマ」の実証飛行への協力を発表した。

情報漏えい「謝罪実態調査」~ 最も許せる お詫びの品が送られてくるタイミングは? 画像
調査・ホワイトペーパー

情報漏えい「謝罪実態調査」~ 最も許せる お詫びの品が送られてくるタイミングは?

 株式会社クオカードは3月7日、「企業の個人情報漏洩に対する謝罪の実態調査」を実施し、その結果を発表した。

Azure AD おまえもか、クラウド オンプレ両参加のデバイスに潜む危険 画像
セミナー・イベント

Azure AD おまえもか、クラウド オンプレ両参加のデバイスに潜む危険

Active Directoryはアクセス制御や認証にもかかわるシステムのため、攻撃者に狙われやすい存在である。そのためAcitive Directoryに関する脆弱性は、研究者やセキュリティ担当者、なにより攻撃者にとって目が離せない関心事でもある。

DeNA新卒採用公式Twitter アカウントが乗っ取り被害 画像
インシデント・情報漏えい

DeNA新卒採用公式Twitter アカウントが乗っ取り被害

 株式会社ディー・エヌ・エー(DeNA)は3月14日、同社のDeNA新卒採用公式Twitter アカウント(@DeNA_shinsotsu)の乗っ取り被害について発表した。

テツゲン社員を装ったなりすましメールに注意を呼びかけ 画像
脅威動向

テツゲン社員を装ったなりすましメールに注意を呼びかけ

 株式会社テツゲンは3月9日、同社社員を装ったなりすましメールへの注意喚起を発表した。

PR TIMES のプレスリリースが金融商品取引法に抵触する恐れ 社外指摘で判明 画像
インシデント・情報漏えい

PR TIMES のプレスリリースが金融商品取引法に抵触する恐れ 社外指摘で判明

 株式会社PR TIMESは3月8日、同社が運営するプレスリリース配信サービス「PR TIMES」での不適切なプレスリリース配信について発表した。

沼尻産業へのランサムウェア攻撃、情報が外部流出した可能性を完全に否定できず 画像
インシデント・情報漏えい

沼尻産業へのランサムウェア攻撃、情報が外部流出した可能性を完全に否定できず

 物流サービスを行う沼尻産業株式会社は3月12日、同社ファイルサーバのランサムウェア感染による情報流出の可能性について発表した。

“判明した時点で第一報的公表を検討することが望ましい” ~「サイバー攻撃被害に係る情報の共有・公表ガイダンス」公表 画像
調査・ホワイトペーパー

“判明した時点で第一報的公表を検討することが望ましい” ~「サイバー攻撃被害に係る情報の共有・公表ガイダンス」公表

 内閣官房内閣サイバーセキュリティセンター(NISC)、警察庁、総務省、経済産業省は3月8日、「サイバー攻撃被害に係る情報の共有・公表ガイダンス(案)」に対する意見募集の結果と「サイバー攻撃被害に係る情報の共有・公表ガイダンス」を発表した。

セキュリティを知らないと思われたくない ~ はずかしがりやの経営層 24ヶ国 2,300人調査 画像
調査・ホワイトペーパー

セキュリティを知らないと思われたくない ~ はずかしがりやの経営層 24ヶ国 2,300人調査

 株式会社カスペルスキーは3月7日、経営幹部とITセキュリティ担当者のコミュニケーション問題について調査を実施し、結果を発表した。

サイバー攻撃の動機 セキュリティ企業に恥をかかせる 画像
TheRegister

サイバー攻撃の動機 セキュリティ企業に恥をかかせる

 Acronis の最高情報セキュリティ責任者(CISO)は、同社システムへの侵入と思われる事態にも泰然自若の姿勢で、影響を受けたのは、盗まれた認証情報を使われた顧客 1 名だけであり、他のデータはすべて安全であると断言した。

富士通 FENICS のネットワーク機器での不正通信、京セラのメールデータの一部が外部流出した可能性 画像
インシデント・情報漏えい

富士通 FENICS のネットワーク機器での不正通信、京セラのメールデータの一部が外部流出した可能性

 京セラ株式会社は3月10日、同社が利用するサービスへの不正アクセスについて発表した。

富士通 FENICS のネットワーク機器での不正通信、東京海上日動火災保険のメールデータが流出した可能性 画像
インシデント・情報漏えい

富士通 FENICS のネットワーク機器での不正通信、東京海上日動火災保険のメールデータが流出した可能性

 東京海上日動火災保険株式会社と東京海上日動あんしん生命保険株式会社は3月8日、両社からの送信メールデータの流出の可能性について発表した。

「メール119番通報」のテストメールで誤送信、42名分の個人情報が流出 画像
インシデント・情報漏えい

「メール119番通報」のテストメールで誤送信、42名分の個人情報が流出

 大阪府和泉市は3月6日、誤送信による個人情報流出について発表した。

Androidアプリ「Wolt ウォルト:フードデリバリー/出前」に外部サービスのAPIキーがハードコードされている問題 画像
セキュリティホール・脆弱性

Androidアプリ「Wolt ウォルト:フードデリバリー/出前」に外部サービスのAPIキーがハードコードされている問題

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は3月13日、Android アプリ「Wolt ウォルト:フードデリバリー/出前」に外部サービスの API キーがハードコードされている問題についてJVNで発表した。

GitHub 上の全パブリックリポジトリで Secret scanning アラート提供 画像
新製品・新サービス

GitHub 上の全パブリックリポジトリで Secret scanning アラート提供

 ギットハブ・ジャパン合同会社は3月9日、米国時間2月28日にGitHub上のすべてのパブリックリポジトリでの Secret scanning アラートの提供を開始したと発表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×