2023年5月の記事 | ScanNetSecurity
2024.04.24(水)

2023年5月の記事一覧

サイバー攻撃に便乗 勤務先脅迫 セキュリティアナリスト逮捕 画像
海外情報

サイバー攻撃に便乗 勤務先脅迫 セキュリティアナリスト逮捕

 警察や同僚、雇用主に隠れてライルスは会社に二次的に攻撃を仕掛ける。

申込者のマイナンバーカードに別人の決済サービスが紐付く 画像
インシデント・情報漏えい

申込者のマイナンバーカードに別人の決済サービスが紐付く

 総務省は5月26日、申込者本人のマイナンバーカードに別人の決済サービスが紐付き、別人にマイナポイントが付与されている事案について、松本総務大臣が閣議後の記者会見で発表した。

盛岡市中央卸売市場にサイバー攻撃、不審メールの送信判明 画像
インシデント・情報漏えい

盛岡市中央卸売市場にサイバー攻撃、不審メールの送信判明

 岩手県盛岡市は5月22日、中央卸売市場外部ウェブサーバへのサイバー攻撃について発表した。

特定非営利活動法人でのメール誤送信、今後はメール管理システムでの配信を実施 画像
インシデント・情報漏えい

特定非営利活動法人でのメール誤送信、今後はメール管理システムでの配信を実施

 特定非営利活動法人ACEは5月12日、誤送信による個人情報の漏えいについて発表した。

ESS REC Agent Server Edition for Linux 等にディレクトリトラバーサルの脆弱性 画像
セキュリティホール・脆弱性

ESS REC Agent Server Edition for Linux 等にディレクトリトラバーサルの脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は5月26日、ESS REC Agent Server Edition for Linux 等におけるディレクトリトラバーサルの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

GMOイエラエ、フィンテック企業の OSINT サービス事例 ~ パスワード運用ルール見直し ほか 画像
業界動向

GMOイエラエ、フィンテック企業の OSINT サービス事例 ~ パスワード運用ルール見直し ほかPR

 GMOサイバーセキュリティ byイエラエ株式会社は5月23日、OSINTに関する新たな事例としてウェルスナビ株式会社の事例を公開した。

Proofpoint Blog 第25回「2023年 中小企業を標的とするAPT攻撃分析:サプライチェーンへの攻撃インフラとなる中小企業」 画像
脅威動向

Proofpoint Blog 第25回「2023年 中小企業を標的とするAPT攻撃分析:サプライチェーンへの攻撃インフラとなる中小企業」

プルーフポイントのリサーチャーは、2022 年第 1 四半期から 2023 年第 1 四半期にかけて、国家を後ろ盾とする攻撃グループAPT(Advanced Persistent Threat)に標的とされた中小企業(SMB)の調査分析を実施しました。

今日もどこかで情報漏えい 第11回「2023年4月の情報漏えい」誤送信 三度あることは四度ある ほか 画像
コラム

今日もどこかで情報漏えい 第11回「2023年4月の情報漏えい」誤送信 三度あることは四度ある ほか

 今日もどこかで情報漏えいは起きている。

東京都交通局 広報誌の読者プレゼント応募フォームで個人情報が閲覧可能に 画像
インシデント・情報漏えい

東京都交通局 広報誌の読者プレゼント応募フォームで個人情報が閲覧可能に

 東京都交通局は5月17日、同局ホームページ内での個人情報の漏えいについて発表した。

産経新聞 NIE メルマガを誤送信しメールアドレスが漏えい、複数人による多段階チェックを必須にし再発防止を図る 画像
インシデント・情報漏えい

産経新聞 NIE メルマガを誤送信しメールアドレスが漏えい、複数人による多段階チェックを必須にし再発防止を図る

 株式会社産業経済新聞社は5月10日、メルマガ誤送信によるメールアドレス漏えいについて発表した。

指定管理者の特定非営利活動法人が「空き情報メール配信サービス」で誤送信、今後はメールマガジンによる配信に変更 画像
インシデント・情報漏えい

指定管理者の特定非営利活動法人が「空き情報メール配信サービス」で誤送信、今後はメールマガジンによる配信に変更

 神奈川県川崎市は5月9日、川崎市高津スポーツセンターでの個人メールアドレスの流出について発表した。

ランサムウェア攻撃の 93%がバックアップストレージを標的に 画像
調査・ホワイトペーパー

ランサムウェア攻撃の 93%がバックアップストレージを標的に

 ヴィーム・ソフトウェア株式会社は5月24日、「Veeam 2023 Ransomware Trends Report(英語)」を発表した。

AeyeScan blog 第2回「AIプログラミング編」 画像
業界動向

AeyeScan blog 第2回「AIプログラミング編」

本稿は SaaS型Webアプリ診断ツール「AeyeScan」を運営している株式会社エーアイセキュリティラボが、セキュリティテストの自動化、脆弱性診断の内製化、AI/機械学習などの技術情報の共有を目的とした記事です。

ファイアウォール設定不備で豊見城市教育委員会のメールサーバが不正中継可能な状態に 画像
インシデント・情報漏えい

ファイアウォール設定不備で豊見城市教育委員会のメールサーバが不正中継可能な状態に

 沖縄県豊見城市は5月23日、豊見城市教育委員会のメールサーバの不正中継について発表した。

「Fujitsu MICJET コンビニ交付」システムでの度重なる証明書誤発行、一時停止し一斉点検を実施 画像
インシデント・情報漏えい

「Fujitsu MICJET コンビニ交付」システムでの度重なる証明書誤発行、一時停止し一斉点検を実施

 富士通株式会社は5月23日、富士通Japan株式会社の提供する「Fujitsu MICJET コンビニ交付」システムの停止を伴う一斉点検について発表した。

「故人」名義で通知書誤送付 上尾市 画像
インシデント・情報漏えい

「故人」名義で通知書誤送付 上尾市

 埼玉県上尾市は5月16日、故人名義での固定資産税納税通知書の誤送付について発表した。

釜石市で発生した元市職員等による情報漏えい、調査結果を発表 画像
インシデント・情報漏えい

釜石市で発生した元市職員等による情報漏えい、調査結果を発表

 岩手県釜石市は5月1日、同市で発生した元市職員等による情報漏えいを受け設置した「釜石市個人情報漏えい調査委員会」による調査結果を発表した。

NEXCO東日本「IRメールマガジン」BCC運用、誤送信で計383名のアドレス漏えい 画像
インシデント・情報漏えい

NEXCO東日本「IRメールマガジン」BCC運用、誤送信で計383名のアドレス漏えい

 東日本高速道路株式会社(NEXCO東日本)は5月17日、同社が配信する「IRメールマガジン」の誤送信について発表した。

Wacom Tablet Driver インストーラー (macOS) にファイルアクセス時のリンク解釈が不適切な脆弱性 画像
セキュリティホール・脆弱性

Wacom Tablet Driver インストーラー (macOS) にファイルアクセス時のリンク解釈が不適切な脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は5月25日、Wacom Tablet Driver インストーラー (macOS) におけるファイルアクセス時のリンク解釈が不適切な脆弱性についてJVNで発表した。

長野県警から感謝状と盾を受領、GMOイエラエがIoTフォレンジック技術で捜査協力 画像
業界動向

長野県警から感謝状と盾を受領、GMOイエラエがIoTフォレンジック技術で捜査協力

 GMOサイバーセキュリティ byイエラエ株式会社は5月25日、捜査協力を行った長野県警察本部から感謝状と盾を受領したと発表した。

IPA「内部不正防止ガイドライン」第5版改訂ポイント NTTデータ経営研解説 画像
調査・ホワイトペーパー

IPA「内部不正防止ガイドライン」第5版改訂ポイント NTTデータ経営研解説

NTTデータ経営研究所は、経営研レポート「経済産業省とIPAの新しい取り組みに見る情報漏えい/内部不正対策の新潮流」の第2回「近年の環境変化に則した内部不正対策の指針改訂」を公開した。

  • 155件中 1 - 21 件を表示
  • 次へ
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×