2023年8月の記事 | ScanNetSecurity
2026.10.11(日)

2023年8月の記事一覧

今日もどこかで情報漏えい 第15回「2023年7月の情報漏えい」全件調査 新潟県品質 画像
コラム
高杉 世界(Sekai Takasugi)
高杉 世界(Sekai Takasugi)

今日もどこかで情報漏えい 第15回「2023年7月の情報漏えい」全件調査 新潟県品質

 今日もどこかで情報漏えいは起きている。

パソコンの遠隔操作が行われ公用パソコンから個人情報が流出した可能性 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

パソコンの遠隔操作が行われ公用パソコンから個人情報が流出した可能性

 長野県は8月24日、県立高等学校の公用パソコンからの個人情報流出の可能性について発表した。

湘南ゼミナールの一部サーバにランサムウェア攻撃 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

湘南ゼミナールの一部サーバにランサムウェア攻撃

 株式会社スプリックスは8月23日、同社子会社の株式会社湘南ゼミナールにおけるランサムウェア被害について発表した。

東京都が文章生成 AI 利活用のガイドライン公開、活用事例も 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

東京都が文章生成 AI 利活用のガイドライン公開、活用事例も

東京都は、都の職員向けに「文章生成AIの利活用に関するガイドライン」を策定、公開した。ChatGPTの利用上のルールを定めるとともに、効果的な活用事例を掲載している。

CISO必読 ランサムウェア対応「七戒」~ ガートナー講演 画像
セミナー・イベント
中尾 真二( Shinji Nakao )
中尾 真二( Shinji Nakao )

CISO必読 ランサムウェア対応「七戒」~ ガートナー講演

ランサムウェア攻撃への対策ポイントは何か? ガートナー シニアディレクター ウェイン・ハンキンス氏は「期待している話と少し違うかもしれないが、これから話すポイントは世界中の企業が実践している項目でもある」と前置きし、必要な7つのポイントについて講演を始めた。

大学元職員が裏紙利用のため資料持ち出し 飲食店で遺失 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

大学元職員が裏紙利用のため資料持ち出し 飲食店で遺失

 明海大学は8月23日、元職員による学内資料の持ち出しについて発表した。

フルノシステムズへ SQLインジェクション攻撃、再発防止策を実施しサポートセンターWebサイト再開 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

フルノシステムズへ SQLインジェクション攻撃、再発防止策を実施しサポートセンターWebサイト再開

 古野電気株式会社の関連会社の株式会社フルノシステムズは8月22日、2022年12月19日に公表した同社サーバへの不正アクセスによる顧客の個人情報流失についての最終報を発表した。

上條器械店にランサムウェア攻撃、一部の業務システムの起動ファイルが暗号化 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

上條器械店にランサムウェア攻撃、一部の業務システムの起動ファイルが暗号化

 株式会社上條器械店は8月18日、6月19日に公表した同社サーバへの不正アクセスについて、続報を発表した。

サイバーリーズンの SOC で業務習得、セキュリティ人材育成プロジェクト ~ 2025 年までに約 500 名輩出 画像
業界動向
ScanNetSecurity
ScanNetSecurity

サイバーリーズンの SOC で業務習得、セキュリティ人材育成プロジェクト ~ 2025 年までに約 500 名輩出

 サイバーリーズン合同会社と株式会社アウトソーシングテクノロジー(OSTech)は8月23日、共同で進めているセキュリティ人材育成プロジェクトの本格始動を発表した。

Apache Tomcat にオープンリダイレクトの脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Apache Tomcat にオープンリダイレクトの脆弱性

 独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は8月28日、Apache Tomcatにおけるオープンリダイレクトの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。影響を受けるシステムは以下の通り。

Phoenix Technologies 製 Windows カーネルドライバーに IOCTL に対する不十分なアクセス制御の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Phoenix Technologies 製 Windows カーネルドライバーに IOCTL に対する不十分なアクセス制御の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は8月28日、Phoenix Technologies製WindowsカーネルドライバーにおけるIOCTLに対する不十分なアクセス制御の脆弱性についてJVNで発表した。

ディープフェイクか 専務の声を模倣する着電 ~ J-CSIP が 2023年1Q の BEC 事例公開 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

ディープフェイクか 専務の声を模倣する着電 ~ J-CSIP が 2023年1Q の BEC 事例公開

IPAは、「サイバー情報共有イニシアティブ(J-CSIP) 運用状況 [2023年4月~6月]」を公開した。J-CSIPは、IPAを情報ハブとして参加組織間で情報共有を行い、高度なサイバー攻撃対策につなげる取り組み。

Oferlayfs ファイルシステムにおいて異なるマウント間でのファイルマッピング不備により権限昇格が可能となる脆弱性(Scan Tech Report) 画像
エクスプロイト
株式会社ラック デジタルペンテスト部
株式会社ラック デジタルペンテスト部

Oferlayfs ファイルシステムにおいて異なるマウント間でのファイルマッピング不備により権限昇格が可能となる脆弱性(Scan Tech Report)

2023 年 1 月に修正された、Linux OS に広く採用されているファイルシステムの脆弱性を悪用するエクスプロイトコードが公開されています。

日本ゼオンのサーバ機器に不正アクセス、合計13,434件の個人情報が流出した可能性 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

日本ゼオンのサーバ機器に不正アクセス、合計13,434件の個人情報が流出した可能性

 日本ゼオン株式会社は8月23日、同社サーバ機器への不正アクセスによる個人情報流出の可能性について発表した。

イトーキエンジニアリングサービスのホームページへ不正アクセス、閲覧障害発生 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

イトーキエンジニアリングサービスのホームページへ不正アクセス、閲覧障害発生

 東証プライム上場企業の株式会社イトーキは8月23日、同社グループ会社の株式会社イトーキエンジニアリングサービスのホームページへの不正アクセスについて発表した。

ロボット支援手術システムにおける脅威モデリング 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

ロボット支援手術システムにおける脅威モデリング

CSAジャパンは、「ロボット支援手術(RAS)システムの脅威モデリング(前編)」と題するブログ記事を公開した。

学生向け CTF イベント「NEC Security Skills Challenge for Students 2023」開催 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

学生向け CTF イベント「NEC Security Skills Challenge for Students 2023」開催

 日本電気株式会社(NEC)は8月18、学生向けにCTF形式でセキュリティ技術を競い合うオンラインコンテスト「NEC Security Skills Challenge for Students 2023」を9月12日から19日に開催すると発表した。

「WOWOWオンデマンド」個人情報漏えい、顧客への対応詳細公表 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「WOWOWオンデマンド」個人情報漏えい、顧客への対応詳細公表

 株式会社WOWOWは8月21日、6月30日、7月3日、7月5日に公表した動画配信サービス「WOWOWオンデマンド」における個人情報漏えいの対応について発表した。

スマートフォンアプリ「すかいらーくアプリ」にアクセス制限不備の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

スマートフォンアプリ「すかいらーくアプリ」にアクセス制限不備の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は8月24日、スマートフォンアプリ「すかいらーくアプリ」におけるアクセス制限不備の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

シンクグラフィカ製メールフォームプロ CGI に正規表現を用いたサービス運用妨害(ReDoS)の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

シンクグラフィカ製メールフォームプロ CGI に正規表現を用いたサービス運用妨害(ReDoS)の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は8月24日、シンクグラフィカ製メールフォームプロ CGI における正規表現を用いたサービス運用妨害(ReDoS)の脆弱性についてJVNで発表した。

Rakuten WiFi Pocket に認証不備の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Rakuten WiFi Pocket に認証不備の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は8月23日、Rakuten WiFi Pocket における認証不備の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

福岡徳洲会病院に不正アクセス、個人情報が外部から閲覧可能な状態に 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

福岡徳洲会病院に不正アクセス、個人情報が外部から閲覧可能な状態に

 医療法人徳洲会 福岡徳洲会病院は7月28日、不正アクセスによる個人情報流出の可能性について発表した。

同じシステム使用する別の日本原燃グループ会社に不正アクセス、約1万人の個人情報漏えいの可能性 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

同じシステム使用する別の日本原燃グループ会社に不正アクセス、約1万人の個人情報漏えいの可能性

 日本原燃株式会社は8月3日、株式会社ジェイテックの取引先関係者等の個人情報漏えいの可能性について発表した。

NRIセキュア、Proofpoint 製品で標的型攻撃メール対策 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

NRIセキュア、Proofpoint 製品で標的型攻撃メール対策

 NRIセキュアテクノロジーズ株式会社は8月3日、標的型攻撃メールなどへの対策を支援する「メールセキュリティ管理サービス(Proofpoint Email Protection)」の提供開始を発表した。

セイコーグループへのランサムウェア攻撃、従業員と関係者に関する情報の漏えいを確認 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

セイコーグループへのランサムウェア攻撃、従業員と関係者に関する情報の漏えいを確認

 セイコーグループ株式会社は8月22日、8月10日に公表した同社サーバへの不正アクセスについて、続報を発表した。

レストラン会員制ポイントシステム「The HUGE CLUB」に不正アクセス、個人情報流出の可能性を完全に否定することは難しいと判断 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

レストラン会員制ポイントシステム「The HUGE CLUB」に不正アクセス、個人情報流出の可能性を完全に否定することは難しいと判断

 レストラン事業やウェディング事業を展開する株式会社HUGEは8月21日、同社が管理運用する顧客管理システム「The HUGE CLUB」への不正アクセスについて発表した。

SBT「クラウドパトロール」提供開始 設定不備やインシデント検知 画像
新製品・新サービス
高橋 潤哉
高橋 潤哉

SBT「クラウドパトロール」提供開始 設定不備やインシデント検知

 SBテクノロジー株式会は8月21日、クラウド保護サービス「クラウドパトロール」を同日から提供すると発表した。

ヘルスケア業界を標的 新たなランサムウェア「Rhysida」 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

ヘルスケア業界を標的 新たなランサムウェア「Rhysida」

 トレンドマイクロ株式会社は8月17日、ヘルスケア業界を標的する新たなランサムウェア「Rhysida」についての解説記事を同社セキュリティブログで発表した。

日本のキャッシュレス決済比率は36%、二酸化炭素排出量を抑制する試算も 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

日本のキャッシュレス決済比率は36%、二酸化炭素排出量を抑制する試算も

キャッシュレス推進協議会は、国内外のキャッシュレスの動向についてまとめた「キャッシュレス・ロードマップ2023」を公開した。

福島第一原発の処理水海洋放出 抗議のサイバー攻撃 画像
TheRegister
The Register誌特約記事
The Register誌特約記事

福島第一原発の処理水海洋放出 抗議のサイバー攻撃

 水で原子炉を冷却すると、その水には 64 種類の放射性元素が混入する。これらの放射性元素の半減期は、一瞬のものから、炭素 14 など 5,000 年にのぼるものまでさまざまだ。

帝京平成大学キャリアカウンセラー、手書きメモ持ち帰り飲食店でなくす 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

帝京平成大学キャリアカウンセラー、手書きメモ持ち帰り飲食店でなくす

 帝京平成大学は8月18日、同学がキャリアカウンセリングを委託する株式会社東京海上日動キャリアサービスでの個人情報の不適切な取り扱いについて発表した。

「倉敷帆布オンラインストア」に不正アクセス、8,655名のカード情報漏えいの可能性 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「倉敷帆布オンラインストア」に不正アクセス、8,655名のカード情報漏えいの可能性

 倉敷帆布株式会社は8月17日、同社が運営する「倉敷帆布オンラインストア」への不正アクセスによる個人情報漏えいについて発表した。

ジャックスにランサムウェア攻撃、電子帳票サービスのデータに被害 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

ジャックスにランサムウェア攻撃、電子帳票サービスのデータに被害

 株式会社ジャックスは8月16日、7月28日に公表した同社サーバへの不正アクセスについて、続報を発表した。

GMOイエラエ「Webアプリケーション脆弱性診断サービス」リニューアル、1年間の自動定期診断を無料提供 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

GMOイエラエ「Webアプリケーション脆弱性診断サービス」リニューアル、1年間の自動定期診断を無料提供

 GMOサイバーセキュリティ byイエラエ株式会社は8月21日、「Webアプリケーション脆弱性診断サービス」の大幅リニューアルを発表した。

10/4 名古屋ミッドランドホール「重要インフラ&産業サイバーセキュリティコンファレンス」開催 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

10/4 名古屋ミッドランドホール「重要インフラ&産業サイバーセキュリティコンファレンス」開催

 ロボット革命・産業IoTイニシアティブ協議会は8月16日、「重要インフラ&産業サイバーセキュリティコンファレンス」の開催について発表した。同協議会は同イベントの後援団体となっている。

1 位はアクセス権限誤設定 ~ クラウド利用のリスク事例トップ 10 画像
調査・ホワイトペーパー
高橋 潤哉
高橋 潤哉

1 位はアクセス権限誤設定 ~ クラウド利用のリスク事例トップ 10

 株式会社アシュアードは8月16日、SaaSなどのクラウドサービスの利用にあたって実際に発生したことのある事例トップ10をまとめ発表した。

類似ドメインの悪用、ランダムドメイン、レベルスクワッティング…  攻撃者がフィッシングを仕掛ける前に先手必勝で早期検知する「PHISHNET/25」 画像
新製品・新サービス
高橋 睦美
高橋 睦美

類似ドメインの悪用、ランダムドメイン、レベルスクワッティング… 攻撃者がフィッシングを仕掛ける前に先手必勝で早期検知する「PHISHNET/25」PR

TwoFive は、フィッシングメールが送られる前に、犯罪者の動きからフィッシングサイトを検知するクラウドサービス「PHISHNET/25」を今年 6 月に提供開始した。

今日もどこかで情報漏えい 第14回「野球場予約システムハッキング」 画像
コラム
高杉 世界(Sekai Takasugi)
高杉 世界(Sekai Takasugi)

今日もどこかで情報漏えい 第14回「野球場予約システムハッキング」

 今日もどこかで情報漏えいは起きている。

かどやホテルを Booking.com 経由で予約した顧客にフィッシングサイトへ誘導するメッセージを配信 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

かどやホテルを Booking.com 経由で予約した顧客にフィッシングサイトへ誘導するメッセージを配信

 竹川観光株式会社は8月15日、同社が運営するかどやホテルを Booking.com 社経由で予約した顧客へのフィッシングサイトへ誘導するメッセージの配信について発表した。

京料理「たん熊北店 オンラインストア」に不正アクセス、1,123名のカード情報が漏えい 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

京料理「たん熊北店 オンラインストア」に不正アクセス、1,123名のカード情報が漏えい

 株式会社たん熊北店は8月14日、同社が運営する「たん熊北店 オンラインストア」への不正アクセスによる顧客情報の漏えいについて発表した。

一般社団法人のサーバに不正アクセス、迷惑メール送信の踏み台に 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

一般社団法人のサーバに不正アクセス、迷惑メール送信の踏み台に

 一般社団法人平和政策研究所は8月8日、不正アクセスによる迷惑メールの送信について発表した。

複数のTP-Link製品に複数の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

複数のTP-Link製品に複数の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は8月21日、複数のTP-Link製品における複数の脆弱性について「Japan Vulnerability Notes(JVN)」発表した。

WordPress 用プラグイン Advanced Custom Fields にXSSの脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

WordPress 用プラグイン Advanced Custom Fields にXSSの脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は8月21日、WordPress 用プラグイン Advanced Custom Fields におけるクロスサイトスクリプティングの脆弱性について「Japan Vulnerability Notes(JVN)」発表した。

LuxCal Web Calendar に複数の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

LuxCal Web Calendar に複数の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は8月21日、LuxCal Web Calendar における複数の脆弱性について「Japan Vulnerability Notes(JVN)」発表した。

CBC製デジタルビデオレコーダに複数の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

CBC製デジタルビデオレコーダに複数の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は8月21日、CBC製デジタルビデオレコーダにおける複数の脆弱性について「Japan Vulnerability Notes(JVN)」発表した。

監視カメラのハイクビジョン、「ウイグル族識別技術」で中国政府と契約 ~  NVIDIA 「中古製品の二次販売規制は不可能」 画像
TheRegister
The Register誌特約記事
The Register誌特約記事

監視カメラのハイクビジョン、「ウイグル族識別技術」で中国政府と契約 ~ NVIDIA 「中古製品の二次販売規制は不可能」

 広報担当者は取材に対し「当社はこのプロジェクトに参加しておらず、当社顧客による製品供与も把握していません」と述べ「中古 GPU の二次販売を規制するのは当社では対応できません」と付け加えた。

pixiv ユーザーにパスワード変更呼びかけ ~ pictBLand、pictSQUARE の情報漏えい受け 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

pixiv ユーザーにパスワード変更呼びかけ ~ pictBLand、pictSQUARE の情報漏えい受け

 ピクシブ株式会社は8月16日、株式会社GMWが運営するpictBLand、pictSQUAREでの情報漏えいに伴い、pixivユーザーに対しパスワード変更を呼びかけている。

メガネスーパー運営企業の個人情報、不正譲渡された可能性 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

メガネスーパー運営企業の個人情報、不正譲渡された可能性

 メガネスーパーを中核に据える株式会社ビジョナリーホールディングスは8月15日、同社グループが保有する顧客の個人情報の第三者による不正取得について発表した。

泉北高速鉄道子会社の業務用パソコンに不正アクセス、セブン‐イレブン2店舗の従業員情報が漏えいした可能性 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

泉北高速鉄道子会社の業務用パソコンに不正アクセス、セブン‐イレブン2店舗の従業員情報が漏えいした可能性

 泉北高速鉄道株式会社は8月10日、同社子会社「泉鉄産業株式会社」の業務用パソコンへの不正アクセスについて発表した。

SaaS 利用拡大にセキュリティ対策が追いついていない現状明らかに 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

SaaS 利用拡大にセキュリティ対策が追いついていない現状明らかに

CSAジャパンは、「SaaSセキュリティに関する年次調査報告書」を公開した。同書は、CSA本部が公開している「「The Annual SaaS Security Survey Report」の日本語版となるもの。

オンラインストレージサーバ Proself に複数の脆弱性、悪用した攻撃も確認 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

オンラインストレージサーバ Proself に複数の脆弱性、悪用した攻撃も確認

 独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は8月18日、Proself における複数の脆弱性について「Japan Vulnerability Notes(JVN)」発表した。影響を受けるシステムは以下の通り。

AI は未来の脆弱性診断をどう変える? 第2回 「設定からレポートまで ~ AeyeScan に ChatGPT を組み込む:未来の脆弱性診断への第一歩」 画像
業界動向
高橋 睦美
高橋 睦美

AI は未来の脆弱性診断をどう変える? 第2回 「設定からレポートまで ~ AeyeScan に ChatGPT を組み込む:未来の脆弱性診断への第一歩」

ChatGPT を活用することで、最初の設定から実際のスキャン、そしてレポートに至るまで、すべてのプロセスを効率化し、もっと簡単に使えるようになる可能性が高まっている。

アイホン米国法人に不正アクセス 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

アイホン米国法人に不正アクセス

 アイホン株式会社は8月10日、同社米国法人への不正アクセスについて発表した。

セイコーグループの一部のサーバに不正アクセス、情報流出の可能性 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

セイコーグループの一部のサーバに不正アクセス、情報流出の可能性

 セイコーグループ株式会社は8月10日、同社サーバへの不正アクセスについて発表した。

EC-CUBE 2系にXSSの脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

EC-CUBE 2系にXSSの脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は8月17日、EC-CUBE 2系におけるクロスサイトスクリプティングの脆弱性について「Japan Vulnerability Notes(JVN)」発表した。

マネーロンダリング対策、セブン銀行ほか実証実験 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

マネーロンダリング対策、セブン銀行ほか実証実験

 株式会社カウリスは8月10日、株式会社セブン銀行及び株式会社UI銀行と不正な口座の属性情報を共有し、アンチ・マネー・ローンダリングに活用する実証実験の結果を発表した。

サイバートラスト、厚労省ガイドライン適合支援 医療 DX ソリューション提供 画像
新製品・新サービス
高橋 潤哉
高橋 潤哉

サイバートラスト、厚労省ガイドライン適合支援 医療 DX ソリューション提供

 サイバートラスト株式会社は8月10日、医療機関のセキュリティ対策を支援する医療 DX ソリューション を提供すると発表した。厚生労働省が2023年5月に公開した「医療情報システムの安全管理に関するガイドライン 第 6.0 版」への適合を支援する。

全員懲戒 ~ 三人の市職員がのべ 967 回不正ログイン 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

全員懲戒 ~ 三人の市職員がのべ 967 回不正ログイン

 鹿児島県日置市は8月4日、コンピュータの不適正使用による3件の懲戒処分について発表した。

プライバシーマーク審査員、審査関連資料を漏えい 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

プライバシーマーク審査員、審査関連資料を漏えい

 一般財団法人日本情報経済社会推進協会(JIPDEC)は8月10日、プライバシーマーク審査関連資料の漏えいについて発表した。

Booking.com 経由で MIMARU SUITES 東京浅草を予約した顧客への不審メール、マルウェア感染が原因 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

Booking.com 経由で MIMARU SUITES 東京浅草を予約した顧客への不審メール、マルウェア感染が原因

 株式会社コスモスホテルマネジメントは8月9日、6月12日に公表した Booking.com 管理システムへの不正アクセスによる個人情報流出の可能性について続報を発表した。

NPO 公式サイトに不正アクセス、支援者が寄付に利用したカード情報漏えい 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

NPO 公式サイトに不正アクセス、支援者が寄付に利用したカード情報漏えい

 特定非営利活動法人テラ・ルネッサンスは8月8日、同会が運営する「テラ・ルネッサンス公式ウェブサイト」に第三者から不正アクセスがあり、支援者のクレジットカード情報が漏えいした可能性が判明したと発表した。

ザボディショップジャパンにランサムウェア攻撃、ポイント付与クーポン発行に影響 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

ザボディショップジャパンにランサムウェア攻撃、ポイント付与クーポン発行に影響

 ザボディショップジャパン株式会社は8月7日、同社システムへの不正アクセスによる影響について発表した。

「力及ばず謝罪するしかできない」エレコム社製の無線LANルータなどに脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

「力及ばず謝罪するしかできない」エレコム社製の無線LANルータなどに脆弱性

 エレコム株式会社は8月10日、同社製の無線LANルータなど一部のネットワーク製品における脆弱性について発表した。影響を受けるシステムは以下の通り。

  • 142件中 1 - 63 件を表示
  • 次へ
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×