2023年7月の記事(4 ページ目) | ScanNetSecurity
2026.04.16(木)

2023年7月の記事一覧(4 ページ目)

マイクロソフトが7月のセキュリティ情報公開、悪用の事実を確認済みの脆弱性5件についてもアナウンス 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

マイクロソフトが7月のセキュリティ情報公開、悪用の事実を確認済みの脆弱性5件についてもアナウンス

独立行政法人 情報処理推進機構(IPA)は7月12日、「Microsoft 製品の脆弱性対策について(2023年7月)」を発表した。

凡ミスや大ポカから学び進化 ランサムウェア攻撃犯「BlackByte」 画像
脅威動向
谷崎 朋子
谷崎 朋子

凡ミスや大ポカから学び進化 ランサムウェア攻撃犯「BlackByte」

 マイクロソフトは、BlackByte を含むサイバー攻撃でよく採用されている攻撃手法の多くは、基本的なセキュリティ対策で十分対処できると強調する。

トヨタ自動車でのクラウド誤設定による情報漏えい、個人情報保護委員会が行政指導 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

トヨタ自動車でのクラウド誤設定による情報漏えい、個人情報保護委員会が行政指導

 個人情報保護委員会は7月12日、トヨタ自動車株式会社による個人データの漏えい等事案に対する個人情報の保護に関する法律に基づく行政上の対応について発表した。

南海電鉄運営のシェアオフィス「Lieffice」公式サイトに不正アクセス、最大 3,720 の個人情報漏えいの可能性 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

南海電鉄運営のシェアオフィス「Lieffice」公式サイトに不正アクセス、最大 3,720 の個人情報漏えいの可能性

 南海電気鉄道株式会社は7月7日、同社が運営するシェアオフィス「Lieffice」の公式ウェブサイトへの不正アクセスについて発表した。

文科省、小中高向け生成 AI 利用ガイドライン作成 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

文科省、小中高向け生成 AI 利用ガイドライン作成

部科学省は、「『初等中等教育段階における生成AIの利用に関する暫定的なガイドライン』の作成について」と題する通知を、各教育委員会、各都道府県知事、附属学校を置く各国公立大学などに向けて発表した。

「CRYPTO CTF 2023」で GMOイエラエが国内 1 位獲得 画像
業界動向
ScanNetSecurity
ScanNetSecurity

「CRYPTO CTF 2023」で GMOイエラエが国内 1 位獲得

 GMOサイバーセキュリティ byイエラエ株式会社は7月11日、同社の脆弱性調査・研究チームが2023年7月に参加した「CRYPTO CTF」で国内1位を獲得したと発表した。

月間相談件数 過去最高 446件、サポート詐欺相談件数 過去最大 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

月間相談件数 過去最高 446件、サポート詐欺相談件数 過去最大

IPAは、「会社や組織のパソコンにセキュリティ警告が出たら、管理者に連絡!」と題する新たな「安心相談窓口だより」を公開した。

「FA機器.com」に不正アクセス、5,877名分のカード情報が漏えいした可能性 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「FA機器.com」に不正アクセス、5,877名分のカード情報が漏えいした可能性

 株式会社エフ・アイ・ティは7月10日、同社が運営する「FA機器.com」への不正アクセスによる個人情報の漏えいについて発表した。

ASCII.jp から別サイトに強制遷移、個人情報を入力しないよう呼びかけ 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

ASCII.jp から別サイトに強制遷移、個人情報を入力しないよう呼びかけ

 株式会社角川アスキー総合研究所は7月10日、同社サイトから強制的に別サイトに移動する現象について発表した。

NISC「サイバーセキュリティ 2023」を決定 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

NISC「サイバーセキュリティ 2023」を決定

 内閣サイバーセキュリティセンター(NISC)は7月4日、サイバーセキュリティ戦略本部第36回会合を開催したと発表した。

「SECCON 2023」新体制発表、GMOイエラエの三村聡志氏が実行委員長就任 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

「SECCON 2023」新体制発表、GMOイエラエの三村聡志氏が実行委員長就任

 特定非営利活動法人日本ネットワークセキュリティ協会(JNSA) SECCON実行委員会は7月10日、セキュリティコンテストイベント「SECCON 2023」の新体制について発表した。

「ITパスポート試験」が1位に ~ 日本の資格検定アワード2023 画像
業界動向
ScanNetSecurity
ScanNetSecurity

「ITパスポート試験」が1位に ~ 日本の資格検定アワード2023

 株式会社シー・ビー・ティ・ソリューションズは7月7日、「日本の資格・検定」AWARDS 2023 の結果を発表した。

Flatt Security、脆弱性診断にソースコード診断を無料付帯 画像
新製品・新サービス
高橋 潤哉
高橋 潤哉

Flatt Security、脆弱性診断にソースコード診断を無料付帯

 株式会社Flatt Securityは7月7日、「セキュリティ診断」(脆弱性診断)へのソースコード診断の無料付帯を開始すると発表した。

攻撃成功すれば賞金自動支払、スマートコントラクト活用のバグバウンティプロトコル「TruSec」とは? 画像
セミナー・イベント
中尾 真二( Shinji Nakao )
中尾 真二( Shinji Nakao )

攻撃成功すれば賞金自動支払、スマートコントラクト活用のバグバウンティプロトコル「TruSec」とは?

脆弱性ハンドリングはで重要なのはその情報を適切に判断する「トリアージ」だ。単なる窓口業務だけではない難しさがあるのだが… その対策としてブロックチェーンを活用する取り組みがある。

日本コンクリート工業へのランサムウェア攻撃、サーバ11台が復号不可能に 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

日本コンクリート工業へのランサムウェア攻撃、サーバ11台が復号不可能に

 東証プライム上場企業の日本コンクリート工業株式会社は7月7日、5月29日に公表した同社のサーバのランサムウェア感染について、調査結果を発表した。

リチェルカセキュリティ、対話型AIサービスの脆弱性診断を提供 画像
新製品・新サービス
高橋 潤哉
高橋 潤哉

リチェルカセキュリティ、対話型AIサービスの脆弱性診断を提供

 株式会社リチェルカセキュリティは7月5日、対話型AIサービスに対する脆弱性診断の提供を開始すると発表した。

ベトナムの IT 人材活用、開発から体制構築まで パッケージ型セキュリティサービス提供 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

ベトナムの IT 人材活用、開発から体制構築まで パッケージ型セキュリティサービス提供

 株式会社ハイブリッドテクノロジーズは7月6日、システム開発から脆弱性評価、社内体制構築までを一体的に提供するパッケージ型のサイバーセキュリティサービスの本格提供の開始を発表した。

エレコム製無線 LAN ルーターに複数の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

エレコム製無線 LAN ルーターに複数の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は7月11日、エレコム製無線 LAN ルーターにおける複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

エレコム製無線 LAN ルーターおよび無線 LAN 中継器に複数の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

エレコム製無線 LAN ルーターおよび無線 LAN 中継器に複数の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は7月11日、エレコム製無線 LAN ルーターおよび無線 LAN 中継器における複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

10月に「Windows Server 2012」サポート終了、OSで動作するソフトも確認を 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

10月に「Windows Server 2012」サポート終了、OSで動作するソフトも確認を

IPAは、「Windows Server 2012 および 2012 R2 のサポート終了に伴う注意喚起」を発表した。10月10日(米国時間)にサポートが終了する。

WordPress の File Manager Advanced Shortcode における任意のファイルがアップロード可能となる脆弱性(Scan Tech Report) 画像
エクスプロイト
株式会社ラック デジタルペンテスト部
株式会社ラック デジタルペンテスト部

WordPress の File Manager Advanced Shortcode における任意のファイルがアップロード可能となる脆弱性(Scan Tech Report)

 2023 年 5 月に、WordPress のプラグインに遠隔からの任意のコード実行が可能となる脆弱性が報告されています。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×