2023年4月の記事(6 ページ目) | ScanNetSecurity
2026.05.01(金)

2023年4月の記事一覧(6 ページ目)

マイナンバーカードの申請者50名の個人情報記載された帳票を誤交付、報道機関からの情報提供で発覚 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

マイナンバーカードの申請者50名の個人情報記載された帳票を誤交付、報道機関からの情報提供で発覚

 東京都練馬区は3月20日、区民事務所にて個人情報を記載した帳票を誤交付したと発表した。

誤送信対策はBCC送信の徹底 室蘭市 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

誤送信対策はBCC送信の徹底 室蘭市

 北海道室蘭市は3月20日、誤送信によるメールアドレスの流出について発表した。4月6日現在、リリース公表時のURLからはアクセスできないようになっている。

個人情報保護委員会が行政指導、釜石市職員が住民基本台帳情報を自宅へメール送信 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

個人情報保護委員会が行政指導、釜石市職員が住民基本台帳情報を自宅へメール送信

 個人情報保護委員会は3月29日、岩手県釜石市に対し行政手続における特定の個人を識別するための番号の利用等に関する法律に基づく行政上の対応について発表した。

CMSの脆弱性突かれ、新潟医療福祉大学Webサイト改ざん被害 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

CMSの脆弱性突かれ、新潟医療福祉大学Webサイト改ざん被害

 新潟医療福祉大学は4月3日、同学Webサイトへの第三者からの不正アクセスによる改ざんについて発表した。

国土数値情報データ変換ツールに XML 外部実体参照(XXE)に関する脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

国土数値情報データ変換ツールに XML 外部実体参照(XXE)に関する脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は4月4日、国土数値情報データ変換ツールにおける XML 外部実体参照(XXE)に関する脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

25歳以下の院生 学生 生徒 児童対象、セキュリティ・ミニキャンプ in 東京 2023 画像
セミナー・イベント
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

25歳以下の院生 学生 生徒 児童対象、セキュリティ・ミニキャンプ in 東京 2023

セキュリティ・キャンプ協議会は、「セキュリティ・ミニキャンプ in 東京 2023 専門講座」を5月13日(土)、14日(日)に東京都立産業技術高等専門学校 品川キャンパスにおいてオフラインで開催する。

富士通 FENICS のネットワーク機器での不正通信、セキュリティ強化策と再発防止策を公表 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

富士通 FENICS のネットワーク機器での不正通信、セキュリティ強化策と再発防止策を公表

 富士通株式会社は3月31日、2月20日に公表したFENICSインターネットサービスにおける外部への不正通信に関する調査結果ついて、セキュリティ強化策と再発防止策の具体的な内容を発表した。

カジュアルファッション取り扱いアダストリアのサーバへ不正アクセス、新たに約37万件の流出が判明 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

カジュアルファッション取り扱いアダストリアのサーバへ不正アクセス、新たに約37万件の流出が判明

 カジュアルファッションを取り扱う株式会社アダストリアは3月31日、1月19日に公表した同社サーバへの不正アクセスについて調査結果を発表した。

日本盛へのランサムウェア攻撃 カード情報漏えい可能性 運用の不備 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

日本盛へのランサムウェア攻撃 カード情報漏えい可能性 運用の不備

 清酒の製造や販売を行う日本盛株式会社は3月30日、2022年9月20日に公表した同社サーバへの不正アクセスについて、調査結果を発表した。画像ファイルでリリースを公表している。

ジャストシステム製品に複数の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

ジャストシステム製品に複数の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は4月4日、ジャストシステム製品における複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

JNSA「特権ID管理ガイドライン 解説編」公開、インシデント事例など紹介 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

JNSA「特権ID管理ガイドライン 解説編」公開、インシデント事例など紹介

JNSAは、「特権ID管理ガイドライン 解説編」を公開した。2016年度に発行した「エンタープライズにおける特権ID管理解説書(第1版)」の改定新版となるもの。

CRYPTREC暗号リストおよび仕様書を改定 2013年以来 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

CRYPTREC暗号リストおよび仕様書を改定 2013年以来

デジタル庁、総務省、経済産業省の暗号技術検討会および関連委員会(CRYPTREC)は、CRYPTREC暗号リストの改定版、および更新したCRYPTREC暗号の仕様書を公開した。

PowerDNS Recursorの脆弱性情報が公開 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

PowerDNS Recursorの脆弱性情報が公開

 株式会社日本レジストリサービス(JPRS)は4月3日、PowerDNS Recursorの脆弱性情報が公開されたと発表した。

徳丸浩氏 イー・ガーディアングループのCISOに就任 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

徳丸浩氏 イー・ガーディアングループのCISOに就任

イー・ガーディアンは、同グループのCISOに、グループ内でサイバーセキュリティ事業を担うEGセキュアソリューションズ取締役CTOの徳丸浩氏が4月1日付けで就任したと発表した。

安全なWebサイトとは? GMOイエラエが言い放った冴えた回答 ~ サイバー攻撃対策シールとネットde診断 画像
新製品・新サービス
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

安全なWebサイトとは? GMOイエラエが言い放った冴えた回答 ~ サイバー攻撃対策シールとネットde診断PR

 久しぶりに「その手があったか」と唸ってしまう冴えた回答を聞いた気がした。

ImageMagick において PNG 画像処理中の profile 情報の検証不備により任意のファイルが読み取り可能となる脆弱性(Scan Tech Report) 画像
エクスプロイト
株式会社ラック デジタルペンテスト部
株式会社ラック デジタルペンテスト部

ImageMagick において PNG 画像処理中の profile 情報の検証不備により任意のファイルが読み取り可能となる脆弱性(Scan Tech Report)

2022 年 10 月に修正された、画像処理ソフトウェアである ImageMagick の脆弱性の悪用手順が公開されています。

国交省 河川監視カメラに不正アクセスの痕跡確認、再開5月目標 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

国交省 河川監視カメラに不正アクセスの痕跡確認、再開5月目標

 国土交通省は3月31日、配信を停止している簡易型河川監視カメラの再開について発表した。

退職した元職員が患者情報を不正に取得、他の医療機関での治療を勧誘 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

退職した元職員が患者情報を不正に取得、他の医療機関での治療を勧誘

 社会医療法⼈財団慈泉会相澤病院は3月29日、退職した元職員による患者の個人情報等の不正取得について発表した。

中高生対象サイバーセキュリティ競技会「CyberSakura」第2回、武蔵高等学校中学校「白雉」が優勝 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

中高生対象サイバーセキュリティ競技会「CyberSakura」第2回、武蔵高等学校中学校「白雉」が優勝

 NPO法人エル・コミュニティは3月28日、中高生対象のサイバーセキュリティ教育プログラム「CyberSakura(サイバーサクラ)」の第2回目の決勝ラウンド最終結果を発表した。

GSXとアクシスRHが協業、医療業界をシステムと人材両面で支援 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

GSXとアクシスRHが協業、医療業界をシステムと人材両面で支援

GSXは、医療業界のサイバーセキュリティ対策強化に向けてアクシスRHと協業を進めると発表した。

脆弱性診断に必要な専門性を満たす資格とは ~ 経産省「情報セキュリティサービス基準」改訂 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

脆弱性診断に必要な専門性を満たす資格とは ~ 経産省「情報セキュリティサービス基準」改訂

経済産業省は、「情報セキュリティサービス基準」の第3版を公表した。情報セキュリティサービスの利用者が当該サービスを安心して利用ができ、調達時に参照できる仕組みの提供を目的としたもの。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×