2023年5月の記事(2 ページ目) | ScanNetSecurity
2024.05.06(月)

2023年5月の記事一覧(2 ページ目)

保険者の資格情報誤登録、2021年10月から2022年11月末までに計5件 画像
インシデント・情報漏えい

保険者の資格情報誤登録、2021年10月から2022年11月末までに計5件

 厚生労働省は5月15日、保険者の資格情報の誤登録について発表した。

黒塗り個人情報が特定操作で閲覧可能 鹿児島県 画像
インシデント・情報漏えい

黒塗り個人情報が特定操作で閲覧可能 鹿児島県

 鹿児島県は5月19日、鹿児島港本港区エリアの利活用のアイデアについて、応募のあった意見の公開を一旦停止したと発表した。

エーザイグループのクラウドへ不正アクセス、約 11,000 件の取引先関係者情報が漏えいした可能性 画像
インシデント・情報漏えい

エーザイグループのクラウドへ不正アクセス、約 11,000 件の取引先関係者情報が漏えいした可能性

 エーザイ株式会社は5月19日、不正アクセスによる個⼈情報流出の可能性について発表した。

キヤノン製スモールオフィス向け複合機、レーザービームプリンターおよびインクジェットプリンターに複数の脆弱性 画像
セキュリティホール・脆弱性

キヤノン製スモールオフィス向け複合機、レーザービームプリンターおよびインクジェットプリンターに複数の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は5月24日、キヤノン製スモールオフィス向け複合機、レーザービームプリンターおよびインクジェットプリンターにおける複数の脆弱性についてJVNで発表した。

東京都が中小企業のセキュリティ対策支援 セミナーやワークショップ 専門家派遣 画像
セミナー・イベント

東京都が中小企業のセキュリティ対策支援 セミナーやワークショップ 専門家派遣

 東京都は5月18日、中小企業サイバーセキュリティ対策継続支援事業の募集を開始すると発表した。

「セキュリティは制限や制約ではなく変革を支えるもの」日経デジタル人材 新卒研修資料 画像
調査・ホワイトペーパー

「セキュリティは制限や制約ではなく変革を支えるもの」日経デジタル人材 新卒研修資料

 株式会社日本経済新聞社は5月18日、同社の「デジタル人材向け新卒研修」についてブログで紹介している。

AI は脅威インテリジェンスを生成できるか、NEC技術者検証 画像
調査・ホワイトペーパー

AI は脅威インテリジェンスを生成できるか、NEC技術者検証

 日本電気株式会社(NEC)は5月19日、脅威インテリジェンスの生成にChatGPTをはじめとするLLM(大規模言語モデル)が活用できるのかについて同社セキュリティブログで解説している。NEC サイバーセキュリティ戦略統括部 セキュリティ技術センターの川北将氏が執筆している。

カスペルスキー、鹿児島大 静岡大と共同でGIGAスクール版セキュリティ啓発教材開発 画像
新製品・新サービス

カスペルスキー、鹿児島大 静岡大と共同でGIGAスクール版セキュリティ啓発教材開発

 株式会社カスペルスキーは5月23日、国立大学法人鹿児島大学と国立大学法人静岡大学と共同で、小学校高学年から中学生用の情報セキュリティ啓発教材「ネットの『あやしい』を見きわめよう(GIGAスクール版)」を開発し、提供を開始すると発表した。

「カドヤ公式オンラインショップ」への不正アクセスで最大6,263名のカード情報漏えい 画像
インシデント・情報漏えい

「カドヤ公式オンラインショップ」への不正アクセスで最大6,263名のカード情報漏えい

 バイクウェアやレザーウェアの製造販売卸を行う株式会社カドヤは5月17日、同社が運営する「カドヤ公式オンラインショップ」に第三者から不正アクセスがあり、カード情報含む個人情報が漏えいした可能性があると発表した。

不正ログイン成功3件にとどまる、「セシールオンラインショップ」へのなりすましによる不正アクセス 画像
インシデント・情報漏えい

不正ログイン成功3件にとどまる、「セシールオンラインショップ」へのなりすましによる不正アクセス

 株式会社セシールは5月16日、同社通販サイト「セシールオンラインショップ」へのなりすましによる不正アクセスについて発表した。

「asahi.com」「サーバー環境の移行」等メールに注意喚起 画像
脅威動向

「asahi.com」「サーバー環境の移行」等メールに注意喚起

 株式会社朝日新聞社は5月16日、同社を騙るメールへの注意喚起を発表した。

GMOイエラエで発足した脆弱性調査研究チームが「Ricerca CTF」で優勝 画像
業界動向

GMOイエラエで発足した脆弱性調査研究チームが「Ricerca CTF」で優勝

 GMOサイバーセキュリティ byイエラエ株式会社は5月18日、同社が発足した脆弱性調査・研究チームが参加した「Ricerca CTF」で優勝したと発表した。

人為的ミスで他人のアカウントに預貯金口座登録、マイナポイント事業手続支援 画像
インシデント・情報漏えい

人為的ミスで他人のアカウントに預貯金口座登録、マイナポイント事業手続支援

 デジタル庁は5月23日、マイナポイント事業の手続支援における公金受取口座の登録において、人為的なミスで他人のアカウントに自身の預貯金口座を登録してしまう事例が複数発生したと発表した。

無効な Google アカウントに関するポリシーを更新、2年以上使用されていない場合削除対象に 画像
業界動向

無効な Google アカウントに関するポリシーを更新、2年以上使用されていない場合削除対象に

 Google は5月19日、無効な Google アカウントに関するポリシーの更新を発表した。

鹿児島志布志市、国産認証セキュリティ製品を活用し強靱化βモデルへ移行 パスワード管理工数削減 画像
業界動向

鹿児島志布志市、国産認証セキュリティ製品を活用し強靱化βモデルへ移行 パスワード管理工数削減

 株式会社両備システムズは5月9日、鹿児島県志布志市への認証セキュリティソリューション「ARCACLAVIS Ways」の導入事例を公開した。

無償脆弱性管理プラットフォーム「S4」がサービス約款改定、利用無きアカウントは停止 画像
業界動向

無償脆弱性管理プラットフォーム「S4」がサービス約款改定、利用無きアカウントは停止

 株式会社クラフは5月18日、同社のセキュリティ・マネジメント・システム「S4」のサービス約款の改定を発表した。

ヤバいデモで会場沸かす ~ SMS で 2FA 迂回する「Smishsmash」 画像
セミナー・イベント

ヤバいデモで会場沸かす ~ SMS で 2FA 迂回する「Smishsmash」

 「Smishsmash」とは、SMSを利用した2FAをバイパスする攻撃手法のこと。セキュリティの専門家でありハッカーでもあるトーマス・オロフソン氏、マイケル・ビストロム氏が命名した。

クレジットカード番号を表面に印字しダイレクトメール29万件送付 ~ 三井住友カード 画像
インシデント・情報漏えい

クレジットカード番号を表面に印字しダイレクトメール29万件送付 ~ 三井住友カード

 三井住友カード株式会社は5月16日、ダイレクトメールの表面の宛先にクレジットカード番号を印字した状態で送付したと発表した。

119番が6分間受信不能 横浜市 システム障害 画像
インシデント・情報漏えい

119番が6分間受信不能 横浜市 システム障害

 神奈川県横浜市は5月16日、システム障害における119通報の受信不能について発表した。

日経225企業の6割がDMARC導入、調査開始から27%増加 ~ TwoFive調査 画像
調査・ホワイトペーパー

日経225企業の6割がDMARC導入、調査開始から27%増加 ~ TwoFive調査

 株式会社TwoFiveは5月18日、なりすましメール対策実態調査の最新結果を発表した。

サプライチェーンリスク対策 無償脆弱性管理プラットフォーム「S4」東南アジアに向け提供 画像
業界動向

サプライチェーンリスク対策 無償脆弱性管理プラットフォーム「S4」東南アジアに向け提供

 株式会社クラフは5月11日、同社のセキュリティ・マネジメント・システム「S4」を東南アジア向けに提供すると発表した。東南アジア向けS4は、ベトナム SHIFT ASIA CO., LTD.との協業で運営される。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×