2023年8月の記事 | ScanNetSecurity
2024.04.24(水)

2023年8月の記事一覧

今日もどこかで情報漏えい 第15回「2023年7月の情報漏えい」全件調査 新潟県品質 画像
コラム

今日もどこかで情報漏えい 第15回「2023年7月の情報漏えい」全件調査 新潟県品質

 今日もどこかで情報漏えいは起きている。

パソコンの遠隔操作が行われ公用パソコンから個人情報が流出した可能性 画像
インシデント・情報漏えい

パソコンの遠隔操作が行われ公用パソコンから個人情報が流出した可能性

 長野県は8月24日、県立高等学校の公用パソコンからの個人情報流出の可能性について発表した。

湘南ゼミナールの一部サーバにランサムウェア攻撃 画像
インシデント・情報漏えい

湘南ゼミナールの一部サーバにランサムウェア攻撃

 株式会社スプリックスは8月23日、同社子会社の株式会社湘南ゼミナールにおけるランサムウェア被害について発表した。

東京都が文章生成 AI 利活用のガイドライン公開、活用事例も 画像
調査・ホワイトペーパー

東京都が文章生成 AI 利活用のガイドライン公開、活用事例も

東京都は、都の職員向けに「文章生成AIの利活用に関するガイドライン」を策定、公開した。ChatGPTの利用上のルールを定めるとともに、効果的な活用事例を掲載している。

CISO必読 ランサムウェア対応「七戒」~ ガートナー講演 画像
セミナー・イベント

CISO必読 ランサムウェア対応「七戒」~ ガートナー講演

ランサムウェア攻撃への対策ポイントは何か? ガートナー シニアディレクター ウェイン・ハンキンス氏は「期待している話と少し違うかもしれないが、これから話すポイントは世界中の企業が実践している項目でもある」と前置きし、必要な7つのポイントについて講演を始めた。

大学元職員が裏紙利用のため資料持ち出し 飲食店で遺失 画像
インシデント・情報漏えい

大学元職員が裏紙利用のため資料持ち出し 飲食店で遺失

 明海大学は8月23日、元職員による学内資料の持ち出しについて発表した。

フルノシステムズへ SQLインジェクション攻撃、再発防止策を実施しサポートセンターWebサイト再開 画像
インシデント・情報漏えい

フルノシステムズへ SQLインジェクション攻撃、再発防止策を実施しサポートセンターWebサイト再開

 古野電気株式会社の関連会社の株式会社フルノシステムズは8月22日、2022年12月19日に公表した同社サーバへの不正アクセスによる顧客の個人情報流失についての最終報を発表した。

上條器械店にランサムウェア攻撃、一部の業務システムの起動ファイルが暗号化 画像
インシデント・情報漏えい

上條器械店にランサムウェア攻撃、一部の業務システムの起動ファイルが暗号化

 株式会社上條器械店は8月18日、6月19日に公表した同社サーバへの不正アクセスについて、続報を発表した。

サイバーリーズンの SOC で業務習得、セキュリティ人材育成プロジェクト ~ 2025 年までに約 500 名輩出 画像
業界動向

サイバーリーズンの SOC で業務習得、セキュリティ人材育成プロジェクト ~ 2025 年までに約 500 名輩出

 サイバーリーズン合同会社と株式会社アウトソーシングテクノロジー(OSTech)は8月23日、共同で進めているセキュリティ人材育成プロジェクトの本格始動を発表した。

Apache Tomcat にオープンリダイレクトの脆弱性 画像
セキュリティホール・脆弱性

Apache Tomcat にオープンリダイレクトの脆弱性

 独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は8月28日、Apache Tomcatにおけるオープンリダイレクトの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。影響を受けるシステムは以下の通り。

Phoenix Technologies 製 Windows カーネルドライバーに IOCTL に対する不十分なアクセス制御の脆弱性 画像
セキュリティホール・脆弱性

Phoenix Technologies 製 Windows カーネルドライバーに IOCTL に対する不十分なアクセス制御の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は8月28日、Phoenix Technologies製WindowsカーネルドライバーにおけるIOCTLに対する不十分なアクセス制御の脆弱性についてJVNで発表した。

ディープフェイクか 専務の声を模倣する着電 ~ J-CSIP が 2023年1Q の BEC 事例公開 画像
脅威動向

ディープフェイクか 専務の声を模倣する着電 ~ J-CSIP が 2023年1Q の BEC 事例公開

IPAは、「サイバー情報共有イニシアティブ(J-CSIP) 運用状況 [2023年4月~6月]」を公開した。J-CSIPは、IPAを情報ハブとして参加組織間で情報共有を行い、高度なサイバー攻撃対策につなげる取り組み。

Oferlayfs ファイルシステムにおいて異なるマウント間でのファイルマッピング不備により権限昇格が可能となる脆弱性(Scan Tech Report) 画像
エクスプロイト

Oferlayfs ファイルシステムにおいて異なるマウント間でのファイルマッピング不備により権限昇格が可能となる脆弱性(Scan Tech Report)

2023 年 1 月に修正された、Linux OS に広く採用されているファイルシステムの脆弱性を悪用するエクスプロイトコードが公開されています。

日本ゼオンのサーバ機器に不正アクセス、合計13,434件の個人情報が流出した可能性 画像
インシデント・情報漏えい

日本ゼオンのサーバ機器に不正アクセス、合計13,434件の個人情報が流出した可能性

 日本ゼオン株式会社は8月23日、同社サーバ機器への不正アクセスによる個人情報流出の可能性について発表した。

イトーキエンジニアリングサービスのホームページへ不正アクセス、閲覧障害発生 画像
インシデント・情報漏えい

イトーキエンジニアリングサービスのホームページへ不正アクセス、閲覧障害発生

 東証プライム上場企業の株式会社イトーキは8月23日、同社グループ会社の株式会社イトーキエンジニアリングサービスのホームページへの不正アクセスについて発表した。

ロボット支援手術システムにおける脅威モデリング 画像
業界動向

ロボット支援手術システムにおける脅威モデリング

CSAジャパンは、「ロボット支援手術(RAS)システムの脅威モデリング(前編)」と題するブログ記事を公開した。

学生向け CTF イベント「NEC Security Skills Challenge for Students 2023」開催 画像
セミナー・イベント

学生向け CTF イベント「NEC Security Skills Challenge for Students 2023」開催

 日本電気株式会社(NEC)は8月18、学生向けにCTF形式でセキュリティ技術を競い合うオンラインコンテスト「NEC Security Skills Challenge for Students 2023」を9月12日から19日に開催すると発表した。

「WOWOWオンデマンド」個人情報漏えい、顧客への対応詳細公表 画像
インシデント・情報漏えい

「WOWOWオンデマンド」個人情報漏えい、顧客への対応詳細公表

 株式会社WOWOWは8月21日、6月30日、7月3日、7月5日に公表した動画配信サービス「WOWOWオンデマンド」における個人情報漏えいの対応について発表した。

スマートフォンアプリ「すかいらーくアプリ」にアクセス制限不備の脆弱性 画像
セキュリティホール・脆弱性

スマートフォンアプリ「すかいらーくアプリ」にアクセス制限不備の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は8月24日、スマートフォンアプリ「すかいらーくアプリ」におけるアクセス制限不備の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

シンクグラフィカ製メールフォームプロ CGI に正規表現を用いたサービス運用妨害(ReDoS)の脆弱性 画像
セキュリティホール・脆弱性

シンクグラフィカ製メールフォームプロ CGI に正規表現を用いたサービス運用妨害(ReDoS)の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は8月24日、シンクグラフィカ製メールフォームプロ CGI における正規表現を用いたサービス運用妨害(ReDoS)の脆弱性についてJVNで発表した。

Rakuten WiFi Pocket に認証不備の脆弱性 画像
セキュリティホール・脆弱性

Rakuten WiFi Pocket に認証不備の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は8月23日、Rakuten WiFi Pocket における認証不備の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

  • 142件中 1 - 21 件を表示
  • 次へ
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×