2023年3月の記事(6 ページ目) | ScanNetSecurity
2025.12.16(火)

2023年3月の記事一覧(6 ページ目)

未知の脅威グループ Hydrochasma(ハイドロカズマ)/医療分野はひきつづき標的に/3月全人代開催 ほか [Scan PREMIUM Monthly Executive Summary 2023年2月度] 画像
脅威動向
株式会社 サイント 代表取締役 兼 脅威分析統括責任者 岩井 博樹
株式会社 サイント 代表取締役 兼 脅威分析統括責任者 岩井 博樹

未知の脅威グループ Hydrochasma(ハイドロカズマ)/医療分野はひきつづき標的に/3月全人代開催 ほか [Scan PREMIUM Monthly Executive Summary 2023年2月度]

3 月は中国で全人代が開催されます。軍備増強と併せ、サイバー面では AI に関連した発言があるかもしれませんので、本大会は要注目です。

日本原燃グループ会社のPCに不正アクセス、約5,000人の個人情報漏えい 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

日本原燃グループ会社のPCに不正アクセス、約5,000人の個人情報漏えい

 日本原燃株式会社は3月3日、同社グループ会社の六ケ所げんねん企画株式会社のパソコンに不正アクセスがあり、顧客の個人情報が漏えいした可能性について発表した。

PostgreSQL 拡張モジュール pg_ivm に複数の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

PostgreSQL 拡張モジュール pg_ivm に複数の脆弱性

 独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は3月6日、PostgreSQL 拡張モジュール pg_ivm における複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。影響を受けるシステムは以下の通り。

神奈川銀行を騙るフィッシング、メール文面を公開し注意喚起 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

神奈川銀行を騙るフィッシング、メール文面を公開し注意喚起

フィッシング対策協議会は、神奈川銀行を騙るフィッシングの報告を受けているとして、注意喚起を発表した。標的となった神奈川銀行も注意喚起を発表している。

WordPressの脆弱性情報まとめ公開、プラグインやテーマも網羅 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

WordPressの脆弱性情報まとめ公開、プラグインやテーマも網羅

WP_Labは3月6日、脆弱性情報サイト「【2023年最新・随時更新】WordPress脆弱性情報まとめ(プラグイン・コア・テーマ)」を公開した。

Proofpoint Blog 第22回「サイバーに親しみを! 4 年の構想から生まれたサイバーセキュリティ絵本製作記」 画像
新製品・新サービス
日本プルーフポイント株式会社 チーフエヴァンジェリスト 増田 幸美(そうた ゆきみ)
日本プルーフポイント株式会社 チーフエヴァンジェリスト 増田 幸美(そうた ゆきみ)

Proofpoint Blog 第22回「サイバーに親しみを! 4 年の構想から生まれたサイバーセキュリティ絵本製作記」

小さい子どもからお年寄りまで、パッと見ただけでなんとなくサイバーを理解して、親しみを持ってもらえるような絵本を作りたい。右脳で即座に理解できる、視覚に訴えることができるイラストを作りたい。長い間、そう考えていました。

OSINT を安易に考えるな ~ 日本ハッカー協会 杉浦氏講演 画像
セミナー・イベント
中尾 真二( Shinji Nakao )
中尾 真二( Shinji Nakao )

OSINT を安易に考えるな ~ 日本ハッカー協会 杉浦氏講演

情報収集や脅威インテリジェンスで注目を集めているのが OSINT と呼ばれる公開情報ベースのインテリジェンス手法だ。基本的には合法であり誰でもできる。

「PARTY DRESS STYLE」に不正アクセス、8,604名のカード情報が漏えい 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「PARTY DRESS STYLE」に不正アクセス、8,604名のカード情報が漏えい

 株式会社プラチナスタイルは3月2日、同社が運営する「PARTY DRESS STYLE」への不正アクセスによる個人情報漏えいについて発表した。

東京ディズニーリゾートを装ったフィッシングメールに注意を呼びかけ 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

東京ディズニーリゾートを装ったフィッシングメールに注意を呼びかけ

 株式会社オリエンタルランドは3月1日、東京ディズニーリゾートを装ったフィッシングメールへの注意喚起を発表した。

国立研究開発法人でPPAP誤送信、当事者間で謝罪するも16日後コンプラ窓口に通報される 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

国立研究開発法人でPPAP誤送信、当事者間で謝罪するも16日後コンプラ窓口に通報される

 国立研究開発法人量子科学技術研究開発機構は3月1日、メールの誤送信による個人情報の漏えいについて発表した。

個人情報保護委員会が尼崎市USBメモリ紛失事案に関し委託先2者に行政上の対応 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

個人情報保護委員会が尼崎市USBメモリ紛失事案に関し委託先2者に行政上の対応

 個人情報保護委員会は2月22日、尼崎市USBメモリ紛失事案に対する個人情報の保護に関する法律に基づく行政上の対応について発表した。

「サイバー衛生管理」全社規模実施企業は三割 ~ タニウム調査 画像
調査・ホワイトペーパー
高橋 潤哉
高橋 潤哉

「サイバー衛生管理」全社規模実施企業は三割 ~ タニウム調査

 タニウム合同会社は3月3日、国内におけるサイバーハイジーン市場調査の結果を発表した。

買ったのに有効化されないままのセキュリティ製品が四割も 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

買ったのに有効化されないままのセキュリティ製品が四割も

 Fastly株式会社は3月6日、サイバーセキュリティに関するグローバル調査「火に油を注ぐ対策:複雑化により負担が増すサイバーセキュリティ戦略」を発表した。

JSSEC、OWASP参考に「モバイルアプリ開発10大チェックポイント2023」公開 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

JSSEC、OWASP参考に「モバイルアプリ開発10大チェックポイント2023」公開

JSSEC技術部会 マルウェア対策WGは、「モバイルアプリケーション開発 10大チェックポイント 2023」(JSSEC Mobile Top10 2023)を発表した。

大阪で「サイバーセキュリティ・プロレス」開催! セキュリティ・ミニキャンプ in 大阪 2023 画像
セミナー・イベント
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

大阪で「サイバーセキュリティ・プロレス」開催! セキュリティ・ミニキャンプ in 大阪 2023

一般社団法人セキュリティ・キャンプ協議会は3月2日、「セキュリティ・ミニキャンプ in 大阪 2023」(3月24日開催)の一般講座のオンライン視聴参加者を募集すると発表した。

「EDR? あるよ」~ NOC+SOC+エンドポイント監視、NetStareが目指すところ 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

「EDR? あるよ」~ NOC+SOC+エンドポイント監視、NetStareが目指すところPR

これは単に謙虚なのか、あるいはベンダー側からの何らかの要望か。詳しい事情までは聞きそびれたが、そもそもこの会社には、各種バズワードに乗っかる企業風土が端から無い、それどころか小馬鹿にしている風すらあることも理由のひとつではないかと推測する。

Microsoft Windows における Backup Service での一時ファイルの検証不備による任意のファイルが削除可能となる脆弱性(Scan Tech Report) 画像
エクスプロイト
株式会社ラック デジタルペンテスト部
株式会社ラック デジタルペンテスト部

Microsoft Windows における Backup Service での一時ファイルの検証不備による任意のファイルが削除可能となる脆弱性(Scan Tech Report)

2023 年 1 月に、Microsoft Windows OS に、任意のファイルの削除が可能となる脆弱性が報告されています。

ウェブブラウザの権限機構にセキュリティ上の問題 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

ウェブブラウザの権限機構にセキュリティ上の問題

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は2月27日、ウェブブラウザの権限機構におけるセキュリティ上の問題について「Japan Vulnerability Notes(JVN)」で発表した。

ペイメントアプリケーションの改ざんに関する概説と対策を解説 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

ペイメントアプリケーションの改ざんに関する概説と対策を解説

 株式会社マクニカセキュリティ研究センターは2月21日、ペイメントアプリケーションの改ざん(Webスキミング)に関する概説と対策手法について、同センターブログで発表した。掛谷 勇治氏が執筆している。

GitHub Codespaces がマルウェア配布に悪用されるリスク 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

GitHub Codespaces がマルウェア配布に悪用されるリスク

トレンドマイクロは、「GitHub Codespacesの機能がマルウェアの配布に不正使用されるリスク」と題する記事を公開した。

危険なショッピングサイトを即確認「SAGICHECK」が日本語サイトに対応 ~ JC3 情報提供 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

危険なショッピングサイトを即確認「SAGICHECK」が日本語サイトに対応 ~ JC3 情報提供

JC3は、同センターが収集した偽ショッピングサイトの情報をScamAdviserに提供を開始。ScamAdviserはウェブサイトの危険性を確認できる「SAGICHECK」を公開した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×