2023年9月の記事(2 ページ目) | ScanNetSecurity
2024.05.01(水)

2023年9月の記事一覧(2 ページ目)

南海電鉄運営のシェアオフィス「Lieffice」公式サイトへの不正アクセス、顧客情報DBへ到達は不可能なため漏えいはないと判断 画像
インシデント・情報漏えい

南海電鉄運営のシェアオフィス「Lieffice」公式サイトへの不正アクセス、顧客情報DBへ到達は不可能なため漏えいはないと判断

 南海電気鉄道株式会社は9月20日、7月7日に公表した同社運営のシェアオフィス「Lieffice」公式ウェブサイトへの不正アクセスについて、調査結果を発表した。

セキュアヴェイル、医療機関向けセキュリティ対策に特化「NetStare for Medical」 画像
新製品・新サービス

セキュアヴェイル、医療機関向けセキュリティ対策に特化「NetStare for Medical」

 株式会社セキュアヴェイルは9月20日、医療機関向けのサイバーセキュリティ対策に特化した「NetStare for Medical」シリーズを10月1日から提供すると発表した。

スマホアプリ開発ガイドラインを開発、コンサルサービスとして提供 画像
新製品・新サービス

スマホアプリ開発ガイドラインを開発、コンサルサービスとして提供

ユービーセキュアは、安心安全なアプリケーション提供を実現するための2023年版最新「スマートフォンアプリケーション開発ガイドライン」を9月1日付でリリースした。

NECと高専機構 “セキュ女子” が交流、CTF体験など実施 画像
業界動向

NECと高専機構 “セキュ女子” が交流、CTF体験など実施

NECは、高専機構が主催する高専女子学生向け「KOSEN SECURITY CAMP FOR GIRLS in KISARAZU」において、NECの女性セキュリティエンジニア3名とのキャリアワークショップや社内のCTF問題を活用したテクニカルワークショップを実施した。

AI は未来の脆弱性診断をどう変える? 第3回 「進化する AI と共に成長する AeyeScan、人を超えていく未来の可能性を探る」 画像
業界動向

AI は未来の脆弱性診断をどう変える? 第3回 「進化する AI と共に成長する AeyeScan、人を超えていく未来の可能性を探る」

脆弱性に関する情報を集中的に学習させることで、人間のアナリストの能力を上回るような、さらに高度な診断が可能になる可能性もある。

二次代理店制度導入や日本円プライスリスト提供ほか ~ KnowBe4 Japan、日本市場へのアプローチ強化 画像
業界動向

二次代理店制度導入や日本円プライスリスト提供ほか ~ KnowBe4 Japan、日本市場へのアプローチ強化

 日本法人の採用は日本法人設立 3 年ですでに 500 社、120 万人のエンドユーザーがいるという。大半がグローバル企業で、世界各国の拠点でトレーニングのレベルを統一できることも採用の理由のひとつだという。

ISC BINDに複数の脆弱性、アップデートを呼びかけ 画像
セキュリティホール・脆弱性

ISC BINDに複数の脆弱性、アップデートを呼びかけ

IPAおよびJPCERT/CCは、ISCが提供するISC BINDに複数の脆弱性が存在すると「JVN」で発表した。JPRSでもバージョンアップを強く推奨している。

複数のBGP実装に不正なBGP UPDATEメッセージ取り扱いの問題 画像
セキュリティホール・脆弱性

複数のBGP実装に不正なBGP UPDATEメッセージ取り扱いの問題

IPAおよびJPCERT/CCは、複数のBGP実装に対して、BGP UPDATEメッセージに不正なPath属性情報が含まれている場合の処理に関する問題が報告されていると「JVN」で発表した。

ランサムウェア さらに投資対効果追求「フォーティネット グローバル脅威レポート 2023年上半期版」 画像
調査・ホワイトペーパー

ランサムウェア さらに投資対効果追求「フォーティネット グローバル脅威レポート 2023年上半期版」

 フォーティネットジャパン合同会社は9月14日、FortiGuard Labsによる「フォーティネット グローバル脅威レポート 2023年上半期版」を発表した

クラウド版「License Guard」で感染の隔離範囲判断し復旧時間短縮 画像
新製品・新サービス

クラウド版「License Guard」で感染の隔離範囲判断し復旧時間短縮

 株式会社日立システムズは9月14日、IT資産管理・ライセンス管理システム「License Guard」のクラウド版の提供を同日から開始すると発表した。

富山県「まちのなりわい継業モデル事業」「商店街プロフェッショナル体験モデル事業」委託先へ不正アクセス 画像
インシデント・情報漏えい

富山県「まちのなりわい継業モデル事業」「商店街プロフェッショナル体験モデル事業」委託先へ不正アクセス

 富山県は9月15日、同県の業務委託先への不正アクセスによる情報漏えいについて発表した。

攻撃者の Active Directory 到達まで平均 16 時間 ~ ソフォス調査 画像
調査・ホワイトペーパー

攻撃者の Active Directory 到達まで平均 16 時間 ~ ソフォス調査

 ソフォス株式会社は9月13日、2023年上半期にソフォスのインシデント対応チームが収集したデータを分析した「テクノロジーリーダーのための2023年版アクティブアドバーサリーレポート」を公開した。

ランサムウェア対策無料チェックツール公開 ~ 設問数 25、簡易レポート即発行 画像
新製品・新サービス

ランサムウェア対策無料チェックツール公開 ~ 設問数 25、簡易レポート即発行

 株式会社ラックは9月19日、無料Webサービス「ランサムウェア対策簡易チェック」を同日から提供開始すると発表した。

NTTが標準化活動を推進、秘密計算技術「ISO/IEC 4922-1:2023」発行 画像
業界動向

NTTが標準化活動を推進、秘密計算技術「ISO/IEC 4922-1:2023」発行

 日本電信電話株式会社(NTT)は9月15日、同社が標準化活動を推進してきた、データを暗号化したままで処理ができる秘密計算技術について、国際標準化機構(ISO)から標準規格「ISO/IEC 4922-1:2023」が発行されたと発表した。

プルーフポイント、セキュリティ意識向上トレーニング「PSAT」に新機能 新コンテンツ拡充 画像
新製品・新サービス

プルーフポイント、セキュリティ意識向上トレーニング「PSAT」に新機能 新コンテンツ拡充

 日本プルーフポイント株式会社は9月12日、セキュリティ意識向上ソリューションの新機能とコンテンツをバーチャルイベント「Proofpoint Wisdom 2023」で発表した。

systemd において sudo 権限の付与により管理者権限での任意のコード実行が可能となる脆弱性(Scan Tech Report) 画像
エクスプロイト

systemd において sudo 権限の付与により管理者権限での任意のコード実行が可能となる脆弱性(Scan Tech Report)

2023 年 8 月に、Linux OS で標準のサービス管理ツールである systemd において、権限昇格が可能となる脆弱性が公開されています。

エヌ・デーソフトウェア社員のメールアカウントに不正アクセス、502件の不審メール送信 画像
インシデント・情報漏えい

エヌ・デーソフトウェア社員のメールアカウントに不正アクセス、502件の不審メール送信

 エヌ・デーソフトウェア株式会社は9月15日、不正アクセスによる同社メールアドレスを悪用した不審メールの送信について発表した。

サーマルカメラの使用について個人情報保護委員会が注意喚起 画像
脅威動向

サーマルカメラの使用について個人情報保護委員会が注意喚起

 個人情報保護委員会は9月13日、サーマルカメラの使用等に関する注意喚起を発表した。

ランサムウェア対応 法執行機関を関与させた方がコストも期間も減少 ~ IBM 調査 画像
調査・ホワイトペーパー

ランサムウェア対応 法執行機関を関与させた方がコストも期間も減少 ~ IBM 調査

 日本アイ・ビー・エム株式会社(日本IBM)は9月11日、「2023年データ侵害のコストに関する調査レポート」の日本語版を公開した。

複数のトレンドマイクロ製 企業向けエンドポイントセキュリティ製品に任意のコードを実行される脆弱性、悪用した攻撃も確認 画像
セキュリティホール・脆弱性

複数のトレンドマイクロ製 企業向けエンドポイントセキュリティ製品に任意のコードを実行される脆弱性、悪用した攻撃も確認

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は9月19日、複数のトレンドマイクロ製企業向けエンドポイントセキュリティ製品において任意のコードを実行される脆弱性についてJVNで発表した。

国連サイバー犯罪条約が「グローバル監視協定」になる危険性 画像
TheRegister

国連サイバー犯罪条約が「グローバル監視協定」になる危険性

 人権派弁護士キャリー・シェンクマン氏によれば、草案のあいまいな文言により、国家がサイバー犯罪関連法を利用して LGBTQ+ の人々、特にトランスジェンダーの若者を犯罪者に仕立てることが容易になっているという。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×