2023年4月の記事(3 ページ目) | ScanNetSecurity
2024.05.19(日)

2023年4月の記事一覧(3 ページ目)

「医療システム安全管理ガイドライン第1.1版(案)」意見募集 画像
業界動向

「医療システム安全管理ガイドライン第1.1版(案)」意見募集

 総務省と経済産業省は4月18日、「医療情報を取り扱う情報システム・サービスの提供事業者における安全管理ガイドライン第1.1版(案)」への意見募集について発表した。

脆弱性診断 網羅性よりリスク重視 画像
新製品・新サービス

脆弱性診断 網羅性よりリスク重視

 株式会社Flatt Securityは4月18日、「セキュリティ診断」の新プランとして「リスクフォーカス型プラン」を同日から提供すると発表した。

日本のセキュリティ担当者8割が「攻撃者視点」欠く 画像
調査・ホワイトペーパー

日本のセキュリティ担当者8割が「攻撃者視点」欠く

 マンディアント株式会社は4月14日、「グローバルな視点から見た脅威インテリジェンス」の調査結果を発表した。

今日もどこかで情報漏えい 第10回「2023年3月の情報漏えい」デジタル呪術 ほか 画像
コラム

今日もどこかで情報漏えい 第10回「2023年3月の情報漏えい」デジタル呪術 ほか

 今日もどこかで情報漏えいは起きている。

ワンカルビはじめとするワン・ダイニングのブランドサイトへ不正アクセス、一時閲覧できず 画像
インシデント・情報漏えい

ワンカルビはじめとするワン・ダイニングのブランドサイトへ不正アクセス、一時閲覧できず

 飲食店を運営する株式会社ワン・ダイニングは4月14日、ワン・ダイニング各ブランドサイトへの不正アクセスについて発表した。

任天堂に敗訴したハッカーが釈放、1,450万ドルの罰金と損害賠償金の支払いは続く 画像
業界動向

任天堂に敗訴したハッカーが釈放、1,450万ドルの罰金と損害賠償金の支払いは続く

釈放後も1450万ドルの罰金、および損害賠償金の支払いは続きますが、現時点で懲役による収入から罰金に充てられた支払総額は175ドルだといいます。

ITパスポート試験、非 IT 系の応募者増加 画像
業界動向

ITパスポート試験、非 IT 系の応募者増加

 独立行政法人 情報処理推進機構(IPA)は4月14日、令和4(2022)年度の「iパス(ITパスポート試験)」の年間応募者数等について発表した。

脆弱性診断自動化ツール「AeyeScan」マイナーアップデート、サブアカウントのログインIDに「.」が利用可 画像
新製品・新サービス

脆弱性診断自動化ツール「AeyeScan」マイナーアップデート、サブアカウントのログインIDに「.」が利用可

 株式会社エーアイセキュリティラボは4月15日、脆弱性診断の自動化ツール「AeyeScan」のアップデートについて発表した。

LINEギフトや終了済みのECサービスで不適切なデータ取り扱いが判明 画像
インシデント・情報漏えい

LINEギフトや終了済みのECサービスで不適切なデータ取り扱いが判明

LINEは、「LINEギフトおよび提供を終了した弊社ECサービスにおけるデータの取り扱いに関するお知らせとお詫び」を発表した。

プライバシーマーク理解16% JIPDEC調査 画像
調査・ホワイトペーパー

プライバシーマーク理解16% JIPDEC調査

JIPDECは、「デジタル社会における消費者意識調査2023」の調査結果を発表した。

総務省登壇 DMARCの必要性解説 TwoFiveオンラインセミナー 画像
セミナー・イベント

総務省登壇 DMARCの必要性解説 TwoFiveオンラインセミナーPR

 株式会社TwoFiveは4月10日、Webセミナー「総務省キーマンに聞く 顧客をなりすましメールから守る『DMARC』の必要性」を4月25日に開催すると発表した。

精密切削工具大手オーエスジーがウイルス感染、全システム停止 画像
インシデント・情報漏えい

精密切削工具大手オーエスジーがウイルス感染、全システム停止

 精密切削工具大手で東証プライム上場企業のオーエスジー株式会社は4月14日、ウイルス感染によるシステム停止について発表した。

議会ソリューションサービスに不正アクセス、横浜市会や千葉県議会に影響 画像
インシデント・情報漏えい

議会ソリューションサービスに不正アクセス、横浜市会や千葉県議会に影響

 株式会社フューチャーインは4月14日、同社が提供する議会ソリューションサービスの一時停止について発表した。

Joruri Gw に XSS の脆弱性 画像
セキュリティホール・脆弱性

Joruri Gw に XSS の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は4月17日、Joruri Gw におけるクロスサイトスクリプティングの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

TONEファミリーに認証回避の脆弱性 画像
セキュリティホール・脆弱性

TONEファミリーに認証回避の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は4月17日、TONEファミリーにおける認証回避の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

自動脆弱性診断ツール「Securify Scan」API 診断機能追加 画像
新製品・新サービス

自動脆弱性診断ツール「Securify Scan」API 診断機能追加

 株式会社スリーシェイクは4月13日、自動脆弱性診断ツール「Securify Scan」へのAPI診断機能の追加を発表した。

上野宣「Developer eXperience Day 2023」登壇 画像
セミナー・イベント

上野宣「Developer eXperience Day 2023」登壇

日本CTO協会は、「Developer eXperience Day 2023」オンラインカンファレンス(6月14~15日開催)の第一弾登壇者情報を公開した。

社長になりすましグループ企業取締役に金銭要求 ~ IPA「BEC事例集」新規事例 画像
調査・ホワイトペーパー

社長になりすましグループ企業取締役に金銭要求 ~ IPA「BEC事例集」新規事例

IPAは、「ビジネスメール詐欺 事例集」に事例を追加したと発表した。新たに追加されたのは、「事例6:国内企業社長になりすまし、グループ企業役員に金銭の支払を要求した事例」。

ISOG-J「細かすぎる」脆弱性診断手法公開 画像
調査・ホワイトペーパー

ISOG-J「細かすぎる」脆弱性診断手法公開

ISOG-Jは、「新技術に対する診断手法分科会」が「細かすぎるけど伝わってほしい脆弱性診断手法ドキュメント」を公開した。

「営利企業でなくボランティアに製造物責任負わす」Python 責任者異議 画像
TheRegister

「営利企業でなくボランティアに製造物責任負わす」Python 責任者異議

 Python Software Foundation(PSF)は、欧州が提案しているサイバーセキュリティ関連の法律によって、オープンソースに貢献している団体および個人が誤ったコードを配布した際に、不公平な形で責任を負うことになると、懸念を抱いている。

診断ツール「VAddy」に「Advancedプラン」、IPAチェックリスト対応 画像
新製品・新サービス

診断ツール「VAddy」に「Advancedプラン」、IPAチェックリスト対応

 株式会社ビットフォレストは4月12日、クラウド型Web脆弱性診断ツール「VAddy」に新たに「Advancedプラン」を5月15日にリリースすると発表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×