2023年12月の記事 | ScanNetSecurity
2024.04.25(木)

2023年12月の記事一覧

朝日新聞デジタルと紙面ビューアーの会員情報流出、外部からのアクセス拒否が設計通り実装されず 画像
インシデント・情報漏えい

朝日新聞デジタルと紙面ビューアーの会員情報流出、外部からのアクセス拒否が設計通り実装されず

 株式会社朝日新聞社は12月19日、9月6日に公表した個人情報の流出について、調査結果を発表した。

京都市立芸術大学 日本伝統音楽研究センターのウェブサイトに不正アクセス、データ削除被害 画像
インシデント・情報漏えい

京都市立芸術大学 日本伝統音楽研究センターのウェブサイトに不正アクセス、データ削除被害

 京都市立芸術大学は12月22日、日本伝統音楽研究センターウェブサイトへの不正アクセスについて発表した。

長野日報社サーバへのランサムウェア攻撃、通常よりページ数を減らした特別紙面で発行 画像
インシデント・情報漏えい

長野日報社サーバへのランサムウェア攻撃、通常よりページ数を減らした特別紙面で発行

 株式会社長野日報社は12月22日、同社サーバへのランサムウェア感染について発表した。

フィッシングによるインターネットバンキングへの不正送金被害が急増、「不正アクセス」「個人情報の確認」「取引の停止」等のワードに注意呼びかけ 画像
脅威動向

フィッシングによるインターネットバンキングへの不正送金被害が急増、「不正アクセス」「個人情報の確認」「取引の停止」等のワードに注意呼びかけ

 警察庁と金融庁は12月25日、フィッシングによるものとみられるインターネットバンキングに係る不正送金被害の急増について、注意喚起を発表した。日本サイバー犯罪対策センター(JC3)でも12月25日に、同様の注意を呼びかけている。

パソナの派遣社員が独立行政法人に関する情報を不正に持ち出し、削除の要請にも応じず 画像
インシデント・情報漏えい

パソナの派遣社員が独立行政法人に関する情報を不正に持ち出し、削除の要請にも応じず

 株式会社パソナは12月22日、中小企業等事業再構築促進事業での採択者情報の不正持ち出しについて発表した。

データホライゾン元従業員が営業秘密を不正持ち出し、刑事告訴にむけて準備 画像
インシデント・情報漏えい

データホライゾン元従業員が営業秘密を不正持ち出し、刑事告訴にむけて準備

 医療関連情報サービスの開発及び提供を行う株式会社データホライゾンは12月22日、同社元従業員による営業秘密の不正持ち出しについて発表した。

不正アクセスでパナソニック コネクト アビオニクスビジネスユニットの従業員の個人情報に影響 画像
インシデント・情報漏えい

不正アクセスでパナソニック コネクト アビオニクスビジネスユニットの従業員の個人情報に影響

 パナソニック コネクト株式会社アビオニクスビジネスユニット(ABU)とパナソニック アビオニクスコーポレーション(PAC)は12月21日、第三者による企業ネットワーク環境内への不正アクセスについて発表した。

Barracuda 製 Email Security Gateway Appliance (ESG) に任意のコード実行の脆弱性 画像
セキュリティホール・脆弱性

Barracuda 製 Email Security Gateway Appliance (ESG) に任意のコード実行の脆弱性

 独立行政法人情報処理推進機構(IPA)は12月25日、Barracuda 製 Email Security Gateway Appliance (ESG) における任意のコード実行の脆弱性について発表した。影響を受けるシステムは以下の通り。

脆弱性診断自動化ツール「AeyeScan」アップデート、Apache Struts2 の脆弱性のスキャンルールを追加 画像
新製品・新サービス

脆弱性診断自動化ツール「AeyeScan」アップデート、Apache Struts2 の脆弱性のスキャンルールを追加

 株式会社エーアイセキュリティラボは12月23日、脆弱性診断の自動化ツール「AeyeScan」のアップデートについて発表した。

JNSA 2023 十大ニュース ~ 富士通への行政指導や名古屋港のランサムウェア感染、元派遣社員による持ち出し等 画像
調査・ホワイトペーパー

JNSA 2023 十大ニュース ~ 富士通への行政指導や名古屋港のランサムウェア感染、元派遣社員による持ち出し等

 特定非営利活動法人日本ネットワークセキュリティ協会(JNSA)は12月26日、「JNSA 2023セキュリティ十大ニュース~日本のサイバー社会を支える安心構造に破綻の予兆かも~」を発表した。

SSH 接続の安全性を低下させる攻撃手法「Terrapin Attack」 画像
セキュリティホール・脆弱性

SSH 接続の安全性を低下させる攻撃手法「Terrapin Attack」

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は12月26日、SSH接続の安全性を低下させる攻撃手法Terrapin Attackについて「Japan Vulnerability Notes(JVN)」で発表した。

PowerCMS に複数の脆弱性 画像
セキュリティホール・脆弱性

PowerCMS に複数の脆弱性

 独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は12月26日、PowerCMS における複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。影響を受けるシステムは以下の通り。

バッファロー製 VR-S1000 に複数の脆弱性 画像
セキュリティホール・脆弱性

バッファロー製 VR-S1000 に複数の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は12月26日、バッファロー製 VR-S1000 における複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

Googleドライブの閲覧範囲の設定誤り、935,779人の個人情報が閲覧可能な状態に 画像
インシデント・情報漏えい

Googleドライブの閲覧範囲の設定誤り、935,779人の個人情報が閲覧可能な状態に

 株式会社エイチームは12月21日、同社グループが利用するクラウドサービス上で作成した個人情報を含むファイルがインターネット上で閲覧可能な状態であったと発表した。

アクセス権限の設定変更を失念し顧客情報にアクセス可能に、個人情報保護委員会に報告 画像
インシデント・情報漏えい

アクセス権限の設定変更を失念し顧客情報にアクセス可能に、個人情報保護委員会に報告

 東邦ガス株式会社は12月19日、顧客情報に関する個人情報保護委員会への報告について発表した。

NTTマーケティングアクトProCX 元派遣社員による不正持ち出し、顧客数928万件・クライアント数69に 画像
インシデント・情報漏えい

NTTマーケティングアクトProCX 元派遣社員による不正持ち出し、顧客数928万件・クライアント数69に

 株式会社NTTマーケティングアクトProCXとNTTビジネスソリューションズ株式会社は12月19日、10月17日に公表した元派遣社員による顧客情報の不正持ち出しについて、続報を発表した。

再発防止策としてテプラで作成した「外部メール一斉送信不可」を端末に貼り付け、公共職業安定所でメール誤送信 画像
インシデント・情報漏えい

再発防止策としてテプラで作成した「外部メール一斉送信不可」を端末に貼り付け、公共職業安定所でメール誤送信

 厚生労働省神奈川労働局は12月18日、川崎北公共職業安定所でのメール誤送信について発表した。

紀伊國屋書店に不正アクセス、委託元の富士山マガジンサービスにも影響 画像
インシデント・情報漏えい

紀伊國屋書店に不正アクセス、委託元の富士山マガジンサービスにも影響

 株式会社紀伊國屋書店は12月21日、第三者からの不正アクセスについて発表した。

セキュリティソフトからの警告で発覚、いちごの里ファームの予約システムからメールアドレス流出 画像
インシデント・情報漏えい

セキュリティソフトからの警告で発覚、いちごの里ファームの予約システムからメールアドレス流出

 株式会社いちごの里ファームは12月16日、顧客のメールアドレスの流出について発表した。

千葉県青少年自然の家のメールマガジン配信システムに不正アクセス、メールアドレス613件が流出 画像
インシデント・情報漏えい

千葉県青少年自然の家のメールマガジン配信システムに不正アクセス、メールアドレス613件が流出

 千葉県は12月15日、千葉県立君津亀山青少年自然の家が運用を委託していたメールマガジン配信システムへの不正アクセスについて発表した。

613名分のメールアドレスがCSVファイル形式でダウンロードされた形跡、メールマガジン配信システムに不正アクセス 画像
インシデント・情報漏えい

613名分のメールアドレスがCSVファイル形式でダウンロードされた形跡、メールマガジン配信システムに不正アクセス

株式会社マルミミは12月15日、同社が業務受託し運用していた「千葉県立君津亀山青少年自然の家」のメールマガジン配信システムへの不正アクセスについて発表した。

  • 117件中 1 - 21 件を表示
  • 次へ
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×