2023年3月の記事(7 ページ目) | ScanNetSecurity
2025.12.17(水)

2023年3月の記事一覧(7 ページ目)

個人情報保護委員会が PDF 103ページの研修資料公開、主に行政機関向け 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

個人情報保護委員会が PDF 103ページの研修資料公開、主に行政機関向け

個人情報保護委員会(PPC)は、行政機関等に向けた「個人情報の適正な取扱いのための研修資料」を公開した。

しんどいのは受信者だけじゃない?送信側が抱えるあんな悩み、こんな悩み  ~ JPAAWG 5th General Meetingレポート-4 画像
セミナー・イベント
高橋 睦美
高橋 睦美

しんどいのは受信者だけじゃない?送信側が抱えるあんな悩み、こんな悩み ~ JPAAWG 5th General Meetingレポート-4

JPAAWG 5th General Meetingにおける毎年恒例パネル系 3 つの目玉プログラム、「フィッシングサイトを落とさナイト」、「現場発!メールサービスを支える運用者の集い」、「Open Round Table」をレポートする。

ペネトレーションテスターは見た! 第8回「良いとは言えないペネトレーションテストのシナリオとは?」 画像
特集
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

ペネトレーションテスターは見た! 第8回「良いとは言えないペネトレーションテストのシナリオとは?」

いいとは必ずしも言えないシナリオはですね、まず「ペンテストを実施する側が勝手に決めたシナリオ」、もうひとつが「顧客の環境、ユーザー環境に即していないシナリオ」この二つは良くないシナリオと言えるんじゃないかと思っています。

生地・布の通販サイト「トマトオンラインショップ」へ不正アクセス、14,256名のカード情報が漏えい 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

生地・布の通販サイト「トマトオンラインショップ」へ不正アクセス、14,256名のカード情報が漏えい

 株式会社トマトは2月28日、同社が運営する生地・布の通販サイト「トマトオンラインショップ」に第三者からの不正アクセスがあり、顧客のカード情報が漏えいした可能性が判明したと発表した。

同日に再攻撃やフリーツール悪用も、2022年下半期 IPA 届出事例 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

同日に再攻撃やフリーツール悪用も、2022年下半期 IPA 届出事例

IPAセキュリティセンターは、2022年下半期(7月~12月)の「コンピュータウイルス・不正アクセスの届出事例」を発表した。

Security Days Spring 2023 開催、東京(3/7~10)大阪(3/16) 画像
セミナー・イベント
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Security Days Spring 2023 開催、東京(3/7~10)大阪(3/16)

ナノオプト・メディアは、情報セキュリティに関する専門イベント「Security Days Spring 2023」を東京(3月7日(火)~3月10日(金))および大阪(3月16日(木))で開催すると発表した。

PPAP対策進まぬ業界 ~ 医療福祉 学校教育 官庁など 画像
調査・ホワイトペーパー
高橋 潤哉
高橋 潤哉

PPAP対策進まぬ業界 ~ 医療福祉 学校教育 官庁など

 株式会社デージーネットは3月1日、2023年1月18日から1月20日に開催の「Japan IT Week【関西】」で実施した『PPAP対策の導入状況』に関するアンケートの統計結果を発表した。

「軽量プログラム改ざん検知」の検査対象をコンテナ内プログラムまで拡張 画像
新製品・新サービス
高橋 潤哉
高橋 潤哉

「軽量プログラム改ざん検知」の検査対象をコンテナ内プログラムまで拡張

 日本電気株式会社(NEC)は2月28日、セキュリティソフトウェア「軽量プログラム改ざん検知」の対象をコンテナ内プログラムへ拡げた新製品を4月より提供すると発表した。

IT 資産管理ツール「SS1」および「らくらくPCクラウド」に複数の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

IT 資産管理ツール「SS1」および「らくらくPCクラウド」に複数の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は3月1日、IT 資産管理ツール「SS1」および「らくらくPCクラウド」における複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

国税庁とソフトバンク、フィッシング攻撃の成果が上がるのは? TwoFive フィッシングトレンドレポート 2022/9-12 画像
調査・ホワイトペーパー
高橋 潤哉
高橋 潤哉

国税庁とソフトバンク、フィッシング攻撃の成果が上がるのは? TwoFive フィッシングトレンドレポート 2022/9-12

 株式会社TwoFiveは2月27日、2022年9月から12月にかけて国内のフィッシングサイトについて多角的に調査を行った結果を「フィッシングトレンド」として発表した。

東邦化学工業のサーバに不正アクセス、基幹システムや関連システムにも被害 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

東邦化学工業のサーバに不正アクセス、基幹システムや関連システムにも被害

 東邦化学工業株式会社は2月28日、同社サーバへの不正アクセスについて発表した。

業界大手が断固たるカスタマーハラスメント防止措置、バーチャル空間も店舗同様厳しく対処 法に抵触せずとも出禁に 画像
業界動向
ScanNetSecurity
ScanNetSecurity

業界大手が断固たるカスタマーハラスメント防止措置、バーチャル空間も店舗同様厳しく対処 法に抵触せずとも出禁に

 インフィニア株式会社は2月22日、同社が運営するあっとほぉーむカフェでのメイド、キャストに対する誹謗中傷や性的発言・モラルハラスメントへの取り締まりを強化すると発表した。

室蘭工業大学への不正アクセス、メールサーバにある教職員の送受信メールが閲覧された可能性 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

室蘭工業大学への不正アクセス、メールサーバにある教職員の送受信メールが閲覧された可能性

 国立大学法人室蘭工業大学は2月27日、不正アクセスによる個人情報の漏えいについて発表した。

コーヒー通販サイトに不正アクセス、4,215件のカード情報が漏えい 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

コーヒー通販サイトに不正アクセス、4,215件のカード情報が漏えい

 オアシス珈琲有限会社は2月28日、同社が運営する「「きれいなコーヒー」の通販|オアシス珈琲」への不正アクセスによる個人情報漏えいについて発表した。

Googleフォーム「前の回答を表示」誤設定、駅駅舎見学会応募フォームで個人情報閲覧可能に 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

Googleフォーム「前の回答を表示」誤設定、駅駅舎見学会応募フォームで個人情報閲覧可能に

 福井県越前市は2月24日、3月25日に開催する越前たけふ駅駅舎見学会&レールウォークの参加応募フォームで個人情報が閲覧できる状態になっていたと発表した。

神戸大学付属図書館のOPACに想定を超えるアクセス、検索できない状態に 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

神戸大学付属図書館のOPACに想定を超えるアクセス、検索できない状態に

 神戸大学付属図書館は2月27日、OPAC検索の不具合について発表した。

日本大学教員のノートパソコンとUSBメモリ、フランス パリで盗難被害に 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

日本大学教員のノートパソコンとUSBメモリ、フランス パリで盗難被害に

 日本大学は2月20日、同学教員の個人所有のノートパソコンとUSBメモリのフランス パリでの盗難被害について発表した。

子どものスマホ利用に対する保護者の取組み、「フィルタリング」が43.6%で最多に 画像
調査・ホワイトペーパー
川端珠紀@リセマム
川端珠紀@リセマム

子どものスマホ利用に対する保護者の取組み、「フィルタリング」が43.6%で最多に

 内閣府は2023年2月28日、2022年度(令和4年度)「青少年のインターネット利用環境実態調査」の結果(速報)を公表した。10歳以上の小中高校生は約4時間41分、低年齢層も2時間を超え、いずれも前年度より12~17分増加した。全年齢を通じて動画視聴が多い。

サイバーセキュリティ月間関連行事、総務省セミナー開催報告 ~ GSX 武藤氏ほか登壇 画像
セミナー・イベント
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

サイバーセキュリティ月間関連行事、総務省セミナー開催報告 ~ GSX 武藤氏ほか登壇

総務省 関東総合通信局は、サイバーセキュリティ月間関連行事として2月24日に「2022年度関東サイバーセキュリティセミナー」が開催されたと発表した。

Trend Micro Apex OneおよびTrend Micro Apex One SaaSに複数の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Trend Micro Apex OneおよびTrend Micro Apex One SaaSに複数の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は3月1日、Trend Micro Apex OneおよびTrend Micro Apex One SaaSにおける複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

トレンドマイクロ製ウイルスバスター クラウドに複数の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

トレンドマイクロ製ウイルスバスター クラウドに複数の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は3月1日、トレンドマイクロ製ウイルスバスター クラウドにおける複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×