2023年9月の記事 | ScanNetSecurity
2024.05.22(水)

2023年9月の記事一覧

NHK放送センターに不正アクセス、従業者等個人情報漏えいの可能性を完全に否定することは難しい 画像
インシデント・情報漏えい

NHK放送センターに不正アクセス、従業者等個人情報漏えいの可能性を完全に否定することは難しい

 日本放送協会(NHK)は9月26日、NHK放送センターの業務用サーバ機器への不正アクセスについて発表した。

日経BPを騙ったフィッシングメールに注意を呼びかけ 画像
脅威動向

日経BPを騙ったフィッシングメールに注意を呼びかけ

 株式会社日経BPは9月25日、同社のメールアドレスを偽ったフィッシングメールへの注意喚起を発表した。

SB C&S運営の事業者向けECサイト「Mobile Solution Market」に不正アクセス 画像
インシデント・情報漏えい

SB C&S運営の事業者向けECサイト「Mobile Solution Market」に不正アクセス

 SB C&S株式会社は9月25日、同社が運営する事業者向けECサイト「Mobile Solution Market」への不正アクセスについて発表した。

中国を背景とするサイバー攻撃グループ「BlackTech」によるサイバー攻撃に注意呼びかけ 画像
脅威動向

中国を背景とするサイバー攻撃グループ「BlackTech」によるサイバー攻撃に注意呼びかけ

警察庁及び内閣サイバーセキュリティセンターは9月27日、中国を背景とするサイバー攻撃グループ「BlackTech」によるサイバー攻撃への注意喚起を発表した。

広告からサポート詐欺へ遷移、手口分析レポート公開 画像
調査・ホワイトペーパー

広告からサポート詐欺へ遷移、手口分析レポート公開

 デジタルアーツ株式会社は9月25日、広告から遷移するサポート詐欺の手口を分析したレポートを公開した。

セキュアブレイン「PhishWallプレミアム」不審サイトアクセス警告機能追加 画像
新製品・新サービス

セキュアブレイン「PhishWallプレミアム」不審サイトアクセス警告機能追加

 株式会社セキュアブレインは9月19日、「PhishWallプレミアム」に金融機関をかたる不審なサイトにアクセスした際に警告を表示する機能を追加したと発表した。

フィッシングサイトのドメイン「workers.dev 」急増、デジタルアーツ調査 画像
調査・ホワイトペーパー

フィッシングサイトのドメイン「workers.dev 」急増、デジタルアーツ調査

 デジタルアーツ株式会社は9月28日、2023年上半期に収集した国内外のフィッシングサイトURLのドメインを集計したレポートを公開した。

個人用蔵書管理ソフト「私本管理Plus」に相対パストラバーサルの脆弱性 画像
セキュリティホール・脆弱性

個人用蔵書管理ソフト「私本管理Plus」に相対パストラバーサルの脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は9月27日、私本管理Plus における相対パストラバーサルの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

カスペルスキーと静岡大学、シニア向けセキュリティ啓発教材を登録不要で無償提供 画像
新製品・新サービス

カスペルスキーと静岡大学、シニア向けセキュリティ啓発教材を登録不要で無償提供

カスペルスキーと静岡大学は、シニアのインターネット利用者向け情報セキュリティ啓発教材「ネットの『あやしい』を見きわめよう(シニア編)」の最新版(2023年版)教材一式の無償ダウンロード提供を開始したと発表した。

JR西日本グループの山陽SC開発のメールアカウントに不正アクセス、迷惑メール送信踏み台に 画像
インシデント・情報漏えい

JR西日本グループの山陽SC開発のメールアカウントに不正アクセス、迷惑メール送信踏み台に

 JR西日本グループの山陽SC開発株式会社は9月22日、同社メールアカウントへの不正アクセスについて発表した。

NICTの業務委託先 TBSグロウディアでノートPC紛失 画像
インシデント・情報漏えい

NICTの業務委託先 TBSグロウディアでノートPC紛失

 国立研究開発法人情報通信研究機構(NICT)は9月21日、業務委託先でのノートPCの紛失について発表した。

仕事旅⾏社のサーバに不正アクセス「日本警察が要求に従わない場合データ公開」 画像
インシデント・情報漏えい

仕事旅⾏社のサーバに不正アクセス「日本警察が要求に従わない場合データ公開」

 株式会社仕事旅⾏社は9月20日、同社サーバへの不正アクセスによる個人情報の不正利用について発表した。

IPA 基準適合サービスリスト 脆弱性診断サービス 7 社追加 画像
業界動向

IPA 基準適合サービスリスト 脆弱性診断サービス 7 社追加

IPAは、「情報セキュリティサービス基準適合サービスリスト」を更新した。脆弱性診断サービスは7社が追加されている。

今日もどこかで情報漏えい 第16回「2023年8月の情報漏えい」クレディセゾン 誰一人取り残さない対応 画像
コラム

今日もどこかで情報漏えい 第16回「2023年8月の情報漏えい」クレディセゾン 誰一人取り残さない対応

 今日もどこかで情報漏えいは起きている。

「アミ姫 WEB キャンペーン」応募者の個人情報管理サーバに不正アクセス 画像
インシデント・情報漏えい

「アミ姫 WEB キャンペーン」応募者の個人情報管理サーバに不正アクセス

 釣りエサ・釣り具の製造販売を行うマルキユー株式会社は9月20日、同社が2022年9月1日から10月31日に実施した「アミ姫 WEB キャンペーン」の応募者の個人情報を管理するサーバへの不正アクセスについて発表した。

メガネスーパー運営企業の個人情報、法律上無効の可能性がある契約に基づき譲渡された店舗の POS 端末で検索した形跡 画像
インシデント・情報漏えい

メガネスーパー運営企業の個人情報、法律上無効の可能性がある契約に基づき譲渡された店舗の POS 端末で検索した形跡

 メガネスーパーを中核に据える株式会社ビジョナリーホールディングスは9月19日、8月15日に公表していた同社グループが保有する顧客の個人情報の第三者による不正取得について、続報を発表した。

WordPress 用プラグイン「Welcart e-Commerce」に複数の脆弱性 画像
セキュリティホール・脆弱性

WordPress 用プラグイン「Welcart e-Commerce」に複数の脆弱性

IPAおよびJPCERT/CCは、コルネ株式会社が提供するWordPress用プラグイン「Welcart e-Commerce」に複数の脆弱性が存在すると「JVN」で発表した。

Sansan、不正ログインに注意呼びかけ ~ 無償提供の二要素認証等促進 画像
脅威動向

Sansan、不正ログインに注意呼びかけ ~ 無償提供の二要素認証等促進

 Sansan株式会社は9月21日、同社の営業DXサービス「Sansan」への不正ログインについて注意喚起を発表した。

安全神話は本当か トレンドマイクロ「Linux 脅威レポート」 画像
脅威動向

安全神話は本当か トレンドマイクロ「Linux 脅威レポート」

トレンドマイクロは、「増加するLinux向けランサムウェア攻撃:2022年年間のLinuxにおける脅威動向分析」と題するブログ記事を公開した。

ランサムウェア被害を最小限に留め 事業再開を迅速に ~ サイバーレジリエンスとは? 画像
新製品・新サービス

ランサムウェア被害を最小限に留め 事業再開を迅速に ~ サイバーレジリエンスとは?PR

 古くは WannaCry、最近では LockBit など、世界中で猖獗(しょうけつ)を極めるランサムウェアだが、同種のランサムウェアに感染しても、その被害の程度や事業へのインパクトは、企業や組織によって大きく異なる。

豪規制当局が警告「サイバーセキュリティは完全に経営陣の責務」 画像
TheRegister

豪規制当局が警告「サイバーセキュリティは完全に経営陣の責務」

 これは重大な宣告である。オーストラリアでは、経営陣が職務を遂行しなかった場合、取締会メンバーが損失の責任を負ったり、民事罰や刑事罰の対象となる可能性があるのだ。

  • 123件中 1 - 21 件を表示
  • 次へ
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×