2023年9月の記事(5 ページ目) | ScanNetSecurity
2026.04.16(木)

2023年9月の記事一覧(5 ページ目)

RSA 主催セミナーに ISOG-J 副代表の阿部氏登壇 画像
セミナー・イベント
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

RSA 主催セミナーに ISOG-J 副代表の阿部氏登壇

10月11日に開催されるRSA Security Japan主催のセミナーに、イエラエ執行役員(ISOG-J副代表)の阿部氏が登壇する。

「direct」デスクトップ版アプリ Mac版にアクセス制限不備の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

「direct」デスクトップ版アプリ Mac版にアクセス制限不備の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は9月6日、「direct」デスクトップ版アプリ Mac版におけるアクセス制限不備の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

耐量子計算機暗号(PQC)への移行に向けた取組み GMOイエラエ菅野氏紹介 ~ 日本銀行金融研究所セミナー 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

耐量子計算機暗号(PQC)への移行に向けた取組み GMOイエラエ菅野氏紹介 ~ 日本銀行金融研究所セミナー

 日本銀行金融研究所 情報技術研究センター情報技術研究グループは9月4日、「量子コンピュータが暗号を解読する日はくるのか?~耐量子計算機暗号(PQC)への移行に向けた取組み~」のテーマで情報セキュリティ・セミナーを9月21日に開催すると発表した。

朝日新聞デジタルと紙面ビューアーの会員情報流出、社外からの指摘で発覚 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

朝日新聞デジタルと紙面ビューアーの会員情報流出、社外からの指摘で発覚

 株式会社朝日新聞社は9月6日、個人情報の流出について発表した。

鹿児島王将ホームページ 改ざん被害「2023年8月31日付で破産手続きを開始いたしました」と記載 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

鹿児島王将ホームページ 改ざん被害「2023年8月31日付で破産手続きを開始いたしました」と記載

 鹿児島王将株式会社は9月1日、第三者からの不正アクセスによるホームページの改ざんについて発表した。

湘南国際村センターのホームページ「8月31日付けで破産手続きを開始」と改ざん 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

湘南国際村センターのホームページ「8月31日付けで破産手続きを開始」と改ざん

 神奈川県は9月1日、同県主導第三セクターである株式会社湘南国際村協会が運営するホームページの改ざんについて発表した。

Yahoo! JAPAN、検索サービス開発検証の試験運用に関する総務省の行政指導を報告 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

Yahoo! JAPAN、検索サービス開発検証の試験運用に関する総務省の行政指導を報告

ヤフー株式会社は8月30日、Yahoo! JAPANの検索サービスの開発検証のための試験運用に関し、総務省から行政指導を受けたと発表した。

パッチ適用後も継続的攻撃、対象の Barracuda ESG の交換呼びかけ 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

パッチ適用後も継続的攻撃、対象の Barracuda ESG の交換呼びかけ

JPCERT/CCは、「Barracuda Email Security Gateway(ESG)の脆弱性(CVE-2023-2868)を悪用する継続的な攻撃活動に関する注意喚起」を発表した。

全社員の質問に直対応、NTT Com「あんしんセキュリティ&YOROZU相談」 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

全社員の質問に直対応、NTT Com「あんしんセキュリティ&YOROZU相談」

 NTTコミュニケーションズ株式会社(NTT Com)は8月28日、法人向けサイバーセキュリティ対策サービス「あんしんセキュリティ&YOROZU相談」を同日から提供開始すると発表した。

ホームラン級情報流出 請負業者から/Github 共同作業通じ標的端末侵害/米 CISA セキュリティ戦略 2024-2026 公表 ほか [Scan PREMIUM Monthly Executive Summary 2023年8月度] 画像
脅威動向
株式会社 サイント 代表取締役 兼 脅威分析統括責任者 岩井 博樹
株式会社 サイント 代表取締役 兼 脅威分析統括責任者 岩井 博樹

ホームラン級情報流出 請負業者から/Github 共同作業通じ標的端末侵害/米 CISA セキュリティ戦略 2024-2026 公表 ほか [Scan PREMIUM Monthly Executive Summary 2023年8月度]

今月は、社会情勢に紐付いた攻撃が多く見られました。これは、米韓や米台の軍事演習のタイミングにおいても観測されており、その標的には日本も含まれているとみられます。

公述人が公聴会で発言した住所が漏えい、黒塗り部分のコピー&ペーストで識別可 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

公述人が公聴会で発言した住所が漏えい、黒塗り部分のコピー&ペーストで識別可

 愛知県は8月29日、Webページに掲載した議事録における個人情報の漏えいについて発表した。

山形大学 研究室ホームページのサーバに不正アクセス、個人情報 380 人分が漏えいの可能性 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

山形大学 研究室ホームページのサーバに不正アクセス、個人情報 380 人分が漏えいの可能性

 国立大学法人山形大学は9月1日、同学への不正アクセスによる個人情報流出の可能性について発表した。

脆弱性診断自動化ツール「AeyeScan」アップデート、ドメイン詳細にグループ設定を一覧表示する機能等追加 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

脆弱性診断自動化ツール「AeyeScan」アップデート、ドメイン詳細にグループ設定を一覧表示する機能等追加

 株式会社エーアイセキュリティラボは9月2日、脆弱性診断の自動化ツール「AeyeScan」のアップデートについて発表した。

PMailServer および PMailServer2 付属 CGI に複数の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

PMailServer および PMailServer2 付属 CGI に複数の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は9月5日、PMailServer および PMailServer2 付属 CGI における複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

F-RevoCRM に複数の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

F-RevoCRM に複数の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は9月5日、F-RevoCRM における複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

SHIRASAGI に複数の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

SHIRASAGI に複数の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は9月4日、SHIRASAGI における複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

2020 のレガシー活用 ~ 総務省、万博向けサイバー防御講習「CIDLE」を 9 月から実施 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

2020 のレガシー活用 ~ 総務省、万博向けサイバー防御講習「CIDLE」を 9 月から実施

 総務省は8月30日、大阪・関西万博関連組織の情報システム担当者等を対象とした万博向けサイバー防御講習「CIDLE」を9月から実施すると発表した。

ソフトウェア協会、医療機関向けサイバーセキュリティ対策研修を 9 月から開始 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

ソフトウェア協会、医療機関向けサイバーセキュリティ対策研修を 9 月から開始

 一般社団法人ソフトウェア協会(SAJ)は8月31日、厚生労働省「令和5年度医療情報セキュリティ研修及びサイバーセキュリティインシデント発生時初動対応支援・調査等事業」を受託し、令和5年度医療機関向けサイバーセキュリティ対策研修を9月から開始すると発表した。

RocketMQ において権限の検証不備によりネームサーバに任意のファイルが作成可能となる脆弱性(Scan Tech Report) 画像
エクスプロイト
株式会社ラック デジタルペンテスト部
株式会社ラック デジタルペンテスト部

RocketMQ において権限の検証不備によりネームサーバに任意のファイルが作成可能となる脆弱性(Scan Tech Report)

2023 年 7 月に、データ処理ソフトウェアである RocketMQ に、ネームサーバ上に任意のファイルが作成可能となる脆弱性が報告されています。

オリエンタルエアブリッジの退職者 社内情報持ち出し、警察も捜査 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

オリエンタルエアブリッジの退職者 社内情報持ち出し、警察も捜査

 オリエンタルエアブリッジ株式会社は8月28日、退職者による社内情報のデータ持ち出しについて発表した。

メール配信システム「acmailer」に脆弱性、サイバー犯罪悪用を確認 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

メール配信システム「acmailer」に脆弱性、サイバー犯罪悪用を確認

 滋賀県警察は8月4日、エクストライノベーション株式会社が提供するメール配信システム「acmailer」を導入している事業者への注意喚起を発表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×