2023年10月の記事 | ScanNetSecurity
2024.04.27(土)

2023年10月の記事一覧

データベースに不正アクセス、ダークウェブで売却した IT 管理者 5 年半の実刑判決 画像
TheRegister

データベースに不正アクセス、ダークウェブで売却した IT 管理者 5 年半の実刑判決

 裁判記録によると、フーパーは 2018 年 8 月、データベースを運営する匿名の会社にアカウントを開設し、後にそのアカウントから窃盗に及んだという。

位置情報SNS「NauNau」で200万人以上の個人情報が閲覧可能な状態にとの報道、第三者機関も交えて調査 画像
インシデント・情報漏えい

位置情報SNS「NauNau」で200万人以上の個人情報が閲覧可能な状態にとの報道、第三者機関も交えて調査

 東証スタンダード上場企業の株式会社モバイルファクトリー100%出資子会社のSuishow株式会社は10月23日、同社が提供する位置情報SNS「NauNau」に対するNHKの報道について発表した。

困っている人みんなあつまれ! セキュリティ運用の森(後編)Internet Week 2023 画像
セミナー・イベント

困っている人みんなあつまれ! セキュリティ運用の森(後編)Internet Week 2023

Internet Week 2023が、11月15日から11月22日にかけて開催される。前半はオンライン開催、後半の3日間はリアル会場(東京大学伊藤謝恩ホール)で開催される。主催は一般社団法人日本ネットワークインフォメーションセンター(JPNIC)。

脆弱性診断自動化ツール「AeyeScan」アップデート、APIキーをAPIリクエストのURLで送信していることを検出するスキャンルールを追加 画像
新製品・新サービス

脆弱性診断自動化ツール「AeyeScan」アップデート、APIキーをAPIリクエストのURLで送信していることを検出するスキャンルールを追加

 株式会社エーアイセキュリティラボは10月21日、脆弱性診断の自動化ツール「AeyeScan」のアップデートについて発表した。

Advanced Micro Devices 製 Windowsカーネルドライバーに IOCTL に対する不十分なアクセス制御の脆弱性 画像
セキュリティホール・脆弱性

Advanced Micro Devices 製 Windowsカーネルドライバーに IOCTL に対する不十分なアクセス制御の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は10月26日、Advanced Micro Devices製WindowsカーネルドライバーにおけるIOCTLに対する不十分なアクセス制御の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

baserCMS に複数の脆弱性 画像
セキュリティホール・脆弱性

baserCMS に複数の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は10月27日、baserCMS における複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

セイコーグループへのランサムウェア攻撃、約60,000件の個人情報の漏えいを確認 画像
インシデント・情報漏えい

セイコーグループへのランサムウェア攻撃、約60,000件の個人情報の漏えいを確認

 セイコーグループ株式会社は10月25日、8月10日に公表した同社サーバへの不正アクセスについて、第3報を発表した。

光回線サービスの東名に不正アクセス、顧客情報の一部流出の可能性 画像
インシデント・情報漏えい

光回線サービスの東名に不正アクセス、顧客情報の一部流出の可能性

 光回線サービスを提供する株式会社東名は10月20日、顧客情報の一部流出の可能性について発表した。

OpenSSL に暗号鍵と初期化ベクトルの長さに関する処理の問題 画像
セキュリティホール・脆弱性

OpenSSL に暗号鍵と初期化ベクトルの長さに関する処理の問題

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は10月25日、OpenSSLにおける暗号鍵と初期化ベクトルの長さに関する処理の問題について「Japan Vulnerability Notes(JVN)」で発表した。

Movable Type にXSSの脆弱性 画像
セキュリティホール・脆弱性

Movable Type にXSSの脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は10月25日、Movable Type におけるクロスサイトスクリプティングの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

「警察にチクるな」の脅迫むなしく ~ ランサムウェア運営犯 Ragnar Locker 逮捕 画像
業界動向

「警察にチクるな」の脅迫むなしく ~ ランサムウェア運営犯 Ragnar Locker 逮捕

 欧州警察機構(Europol)は現地時間10月21日、ランサムウェア集団「Ragnar Locker」が国際警察の急襲で逮捕されたと発表した。

11/8,9 開催:世界の一流に愛される日本発のサイバーセキュリティ国際会議 CODE BLUE 2023 画像
セミナー・イベント

11/8,9 開催:世界の一流に愛される日本発のサイバーセキュリティ国際会議 CODE BLUE 2023

 「トム・クルーズがわざわざ友情出演してくれるようなもの」と形容しても、サイバーセキュリティカンファレンスの常識的には決して大げさではないと思う。

今日もどこかで情報漏えい 第17回「2023年9月の情報漏えい」忘れ去られたキャンペーンページ 画像
コラム

今日もどこかで情報漏えい 第17回「2023年9月の情報漏えい」忘れ去られたキャンペーンページ

 筆者の勝手な推測だが、恐らくこれらのページはすでに更新が終わり、誰が管理しているのかもよく分からないまま、長年放置された結果、被害に遭ったのであろう。2020 年に「撤去予定サーバ」からNTTコミュニケーションズ株式会社に不正アクセスが行われた件も想起させる。

マイナポータルでの公金受取口座の誤登録、他者の口座情報が閲覧可能な状態解消 画像
インシデント・情報漏えい

マイナポータルでの公金受取口座の誤登録、他者の口座情報が閲覧可能な状態解消

 デジタル庁は10月20日、公金受取口座の誤登録がある口座情報が閲覧可能になっていた事案への対応を発表した。

NTTマーケティングアクトProCX 元派遣社員による不正持ち出し、日本学生支援機構と橿原市も被害に 画像
インシデント・情報漏えい

NTTマーケティングアクトProCX 元派遣社員による不正持ち出し、日本学生支援機構と橿原市も被害に

 独立行政法人日本学生支援機構(JASSO)は10月20日、委託事業者での個人情報の不正取得について発表した。

西日本工業大学の Office365 のアカウントに不正アクセス、約2,700件の迷惑メールを送信 画像
インシデント・情報漏えい

西日本工業大学の Office365 のアカウントに不正アクセス、約2,700件の迷惑メールを送信

 西日本工業大学は10月19日、不正アクセスによる迷惑メール送信について発表した。

「China Check FREE」コーポレートサイトへの中国からのアクセスを無料診断 画像
新製品・新サービス

「China Check FREE」コーポレートサイトへの中国からのアクセスを無料診断

 株式会社LIFE PEPPERは10月19日、中国向けWEBサイトアクセス無料診断ツールのリニューアルを発表した。

マルウェアのアンチデバッグ機能自動識別ツール「AntiDebugSeeker」 画像
新製品・新サービス

マルウェアのアンチデバッグ機能自動識別ツール「AntiDebugSeeker」

 株式会社ラックは10月18日、マルウェアに含まれるアンチデバッグ機能を自動的に識別するツール「AntiDebugSeeker」を開発し、IDA Plugin Contest 2023に提出したと発表した。 同社 サイバー救急センターの武田貴寛氏が作成している。

サイバーセキュリティ版「賽の河原」? CVE フィード自動化への Airbnb の挑戦 画像
セミナー・イベント

サイバーセキュリティ版「賽の河原」? CVE フィード自動化への Airbnb の挑戦

賽の河原とシシュフォスの岩は、背景やメッセージが異なるものの、終わらない作業(戦い)という点は一致している。セキュリティ対策も「いたちごっこ」などと言われ続け、我々は日々終わりのない戦いに挑み続けている。

困っている人みんなあつまれ! セキュリティ運用の森(前編)Internet Week 2023 画像
セミナー・イベント

困っている人みんなあつまれ! セキュリティ運用の森(前編)Internet Week 2023

Internet Week 2023が、11月15日から11月22日にかけて開催される。前半はオンライン開催、後半の3日間はリアル会場(東京大学伊藤謝恩ホール)で開催される。主催は一般社団法人日本ネットワークインフォメーションセンター(JPNIC)。

カシオの ICT教育アプリ「ClassPad.net」への不正アクセス、千葉県の県立学校職員及び生徒も被害対象に 画像
インシデント・情報漏えい

カシオの ICT教育アプリ「ClassPad.net」への不正アクセス、千葉県の県立学校職員及び生徒も被害対象に

 千葉県は10月19日、カシオ計算機株式会社のICT教育アプリ「ClassPad.net」のシステムへの不正アクセスによる個人情報の漏えいについて発表した。

  • 160件中 1 - 21 件を表示
  • 次へ
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×