2023年12月の記事 | ScanNetSecurity
2026.10.11(日)

2023年12月の記事一覧

朝日新聞デジタルと紙面ビューアーの会員情報流出、外部からのアクセス拒否が設計通り実装されず 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

朝日新聞デジタルと紙面ビューアーの会員情報流出、外部からのアクセス拒否が設計通り実装されず

 株式会社朝日新聞社は12月19日、9月6日に公表した個人情報の流出について、調査結果を発表した。

京都市立芸術大学 日本伝統音楽研究センターのウェブサイトに不正アクセス、データ削除被害 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

京都市立芸術大学 日本伝統音楽研究センターのウェブサイトに不正アクセス、データ削除被害

 京都市立芸術大学は12月22日、日本伝統音楽研究センターウェブサイトへの不正アクセスについて発表した。

長野日報社サーバへのランサムウェア攻撃、通常よりページ数を減らした特別紙面で発行 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

長野日報社サーバへのランサムウェア攻撃、通常よりページ数を減らした特別紙面で発行

 株式会社長野日報社は12月22日、同社サーバへのランサムウェア感染について発表した。

フィッシングによるインターネットバンキングへの不正送金被害が急増、「不正アクセス」「個人情報の確認」「取引の停止」等のワードに注意呼びかけ 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

フィッシングによるインターネットバンキングへの不正送金被害が急増、「不正アクセス」「個人情報の確認」「取引の停止」等のワードに注意呼びかけ

 警察庁と金融庁は12月25日、フィッシングによるものとみられるインターネットバンキングに係る不正送金被害の急増について、注意喚起を発表した。日本サイバー犯罪対策センター(JC3)でも12月25日に、同様の注意を呼びかけている。

パソナの派遣社員が独立行政法人に関する情報を不正に持ち出し、削除の要請にも応じず 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

パソナの派遣社員が独立行政法人に関する情報を不正に持ち出し、削除の要請にも応じず

 株式会社パソナは12月22日、中小企業等事業再構築促進事業での採択者情報の不正持ち出しについて発表した。

データホライゾン元従業員が営業秘密を不正持ち出し、刑事告訴にむけて準備 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

データホライゾン元従業員が営業秘密を不正持ち出し、刑事告訴にむけて準備

 医療関連情報サービスの開発及び提供を行う株式会社データホライゾンは12月22日、同社元従業員による営業秘密の不正持ち出しについて発表した。

不正アクセスでパナソニック コネクト アビオニクスビジネスユニットの従業員の個人情報に影響 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

不正アクセスでパナソニック コネクト アビオニクスビジネスユニットの従業員の個人情報に影響

 パナソニック コネクト株式会社アビオニクスビジネスユニット(ABU)とパナソニック アビオニクスコーポレーション(PAC)は12月21日、第三者による企業ネットワーク環境内への不正アクセスについて発表した。

Barracuda 製 Email Security Gateway Appliance (ESG) に任意のコード実行の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Barracuda 製 Email Security Gateway Appliance (ESG) に任意のコード実行の脆弱性

 独立行政法人情報処理推進機構(IPA)は12月25日、Barracuda 製 Email Security Gateway Appliance (ESG) における任意のコード実行の脆弱性について発表した。影響を受けるシステムは以下の通り。

脆弱性診断自動化ツール「AeyeScan」アップデート、Apache Struts2 の脆弱性のスキャンルールを追加 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

脆弱性診断自動化ツール「AeyeScan」アップデート、Apache Struts2 の脆弱性のスキャンルールを追加

 株式会社エーアイセキュリティラボは12月23日、脆弱性診断の自動化ツール「AeyeScan」のアップデートについて発表した。

JNSA 2023 十大ニュース ~ 富士通への行政指導や名古屋港のランサムウェア感染、元派遣社員による持ち出し等 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

JNSA 2023 十大ニュース ~ 富士通への行政指導や名古屋港のランサムウェア感染、元派遣社員による持ち出し等

 特定非営利活動法人日本ネットワークセキュリティ協会(JNSA)は12月26日、「JNSA 2023セキュリティ十大ニュース~日本のサイバー社会を支える安心構造に破綻の予兆かも~」を発表した。

SSH 接続の安全性を低下させる攻撃手法「Terrapin Attack」 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

SSH 接続の安全性を低下させる攻撃手法「Terrapin Attack」

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は12月26日、SSH接続の安全性を低下させる攻撃手法Terrapin Attackについて「Japan Vulnerability Notes(JVN)」で発表した。

PowerCMS に複数の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

PowerCMS に複数の脆弱性

 独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は12月26日、PowerCMS における複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。影響を受けるシステムは以下の通り。

バッファロー製 VR-S1000 に複数の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

バッファロー製 VR-S1000 に複数の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は12月26日、バッファロー製 VR-S1000 における複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

Googleドライブの閲覧範囲の設定誤り、935,779人の個人情報が閲覧可能な状態に 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

Googleドライブの閲覧範囲の設定誤り、935,779人の個人情報が閲覧可能な状態に

 株式会社エイチームは12月21日、同社グループが利用するクラウドサービス上で作成した個人情報を含むファイルがインターネット上で閲覧可能な状態であったと発表した。

アクセス権限の設定変更を失念し顧客情報にアクセス可能に、個人情報保護委員会に報告 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

アクセス権限の設定変更を失念し顧客情報にアクセス可能に、個人情報保護委員会に報告

 東邦ガス株式会社は12月19日、顧客情報に関する個人情報保護委員会への報告について発表した。

NTTマーケティングアクトProCX 元派遣社員による不正持ち出し、顧客数928万件・クライアント数69に 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

NTTマーケティングアクトProCX 元派遣社員による不正持ち出し、顧客数928万件・クライアント数69に

 株式会社NTTマーケティングアクトProCXとNTTビジネスソリューションズ株式会社は12月19日、10月17日に公表した元派遣社員による顧客情報の不正持ち出しについて、続報を発表した。

再発防止策としてテプラで作成した「外部メール一斉送信不可」を端末に貼り付け、公共職業安定所でメール誤送信 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

再発防止策としてテプラで作成した「外部メール一斉送信不可」を端末に貼り付け、公共職業安定所でメール誤送信

 厚生労働省神奈川労働局は12月18日、川崎北公共職業安定所でのメール誤送信について発表した。

紀伊國屋書店に不正アクセス、委託元の富士山マガジンサービスにも影響 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

紀伊國屋書店に不正アクセス、委託元の富士山マガジンサービスにも影響

 株式会社紀伊國屋書店は12月21日、第三者からの不正アクセスについて発表した。

セキュリティソフトからの警告で発覚、いちごの里ファームの予約システムからメールアドレス流出 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

セキュリティソフトからの警告で発覚、いちごの里ファームの予約システムからメールアドレス流出

 株式会社いちごの里ファームは12月16日、顧客のメールアドレスの流出について発表した。

千葉県青少年自然の家のメールマガジン配信システムに不正アクセス、メールアドレス613件が流出 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

千葉県青少年自然の家のメールマガジン配信システムに不正アクセス、メールアドレス613件が流出

 千葉県は12月15日、千葉県立君津亀山青少年自然の家が運用を委託していたメールマガジン配信システムへの不正アクセスについて発表した。

613名分のメールアドレスがCSVファイル形式でダウンロードされた形跡、メールマガジン配信システムに不正アクセス 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

613名分のメールアドレスがCSVファイル形式でダウンロードされた形跡、メールマガジン配信システムに不正アクセス

株式会社マルミミは12月15日、同社が業務受託し運用していた「千葉県立君津亀山青少年自然の家」のメールマガジン配信システムへの不正アクセスについて発表した。

丹青社の業務委託先に不正アクセス、IRニュースメールに登録されていた641件のメールアドレスが漏えい 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

丹青社の業務委託先に不正アクセス、IRニュースメールに登録されていた641件のメールアドレスが漏えい

 空間ディスプレー企画や設計を行う株式会社丹青社は12月10日、業務委託先からの個人情報漏えいについて発表した。

TSS LINK「コプリガード」Ver.6.2 リリース、Windows 11 2023 Update に対応 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

TSS LINK「コプリガード」Ver.6.2 リリース、Windows 11 2023 Update に対応

 株式会社ティエスエスリンクは12月18日、共有サーバ等のファイル持ち出しを禁止するセキュリティソフト「コプリガード Ver.6.2」を発売した。Windows 11 2023 Update (23H2)に対応した。

IT業界、女性の平等実現まであと283年 画像
TheRegister
The Register誌特約記事
The Register誌特約記事

IT業界、女性の平等実現まであと283年

 IT分野の公認機関「英国コンピュータ協会(BCS)」の報告書によると、英国の技術系労働人口に占める女性の割合が男性と均等になるには、あと 283 年かかるという。

AGC 米国子会社に不正アクセス、生産や出荷に影響 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

AGC 米国子会社に不正アクセス、生産や出荷に影響

 AGC株式会社は12月19日、同社米国子会社への不正アクセスについて発表した。

位置情報 SNS「NauNau」で個人情報が閲覧可能な状態に、GMOイエラエが調査 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

位置情報 SNS「NauNau」で個人情報が閲覧可能な状態に、GMOイエラエが調査

 東証スタンダード上場企業の株式会社モバイルファクトリー100%出資子会社のSuishow株式会社は12月7日、10月23日に公表した同社が提供する位置情報SNS「NauNau」での個人情報が閲覧可能な状態であったことについて、続報を発表した。

高知さんさんテレビの視聴者プレゼント応募者23,280人の個人情報、外部から閲覧可能に 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

高知さんさんテレビの視聴者プレゼント応募者23,280人の個人情報、外部から閲覧可能に

 高知さんさんテレビ株式会社は12月6日、11月24日に公表した視聴者プレゼント応募者名簿等が外部から閲覧可能であった件について、続報を発表した。前回と異なり、文字の選択やコピーができないPDFファイルで公開している。

50代係長 住民情報システム用い知人女性の住所収集、停職6月の懲戒処分 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

50代係長 住民情報システム用い知人女性の住所収集、停職6月の懲戒処分

 宮城県仙台市は12月1日、職員の懲戒処分について発表した。

経団連「サイバーセキュリティ強化 WG」報告 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

経団連「サイバーセキュリティ強化 WG」報告

 一般社団法人日本経済団体連合会(経団連)は12月21日、東京・大手町の経団連会館で12月1日に開催した「サイバーセキュリティ委員会サイバーセキュリティ強化ワーキング・グループ」について、発表した。『週刊 経団連タイムス』2023年12月21日No.3618で報告を行っている。

時給7,500円 ~ 総務省、非常勤サイバーセキュリティ人材募集 月2時間 霞が関勤務 画像
業界動向
ScanNetSecurity
ScanNetSecurity

時給7,500円 ~ 総務省、非常勤サイバーセキュリティ人材募集 月2時間 霞が関勤務

 総務省サイバーセキュリティ統括官室は、同省のサイバーセキュリティ政策の企画・立案に関する助言及び情報提供を行う人材「サイバーセキュリティエキスパート」を募集している。

匿名OK・ROM上等・押売無し ~ DX時代が生んだ不思議なセキュリティ情報共有コミュニテイ「Cyber-sec+」 画像
新製品・新サービス
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

匿名OK・ROM上等・押売無し ~ DX時代が生んだ不思議なセキュリティ情報共有コミュニテイ「Cyber-sec+」PR

 Slack をプラットフォームとして今年2023年に立ち上げられたセキュリティのコミュニティが 1,000 名の参加者を超える成長を見せている。コミュニティの名称は、「Cyber-sec+(サイバーセキュリティ プラス)」で、通称で「Security Slack」と呼ぶという。

専門学校生向けセキュリティ競技会 MBSD Cybersecurity Challenges 2023、プレゼンの最中に起こった「事故」とは 画像
セミナー・イベント
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

専門学校生向けセキュリティ競技会 MBSD Cybersecurity Challenges 2023、プレゼンの最中に起こった「事故」とは

サイバーセキュリティの仕事とは、事故発生や攻撃に周到に備え、細心の注意で幾重にも防御は施すものの、それを思いも寄らない手法で攻撃側から裏をかかれ、常に「想定外」のインシデントや事故に見舞われ続けるという呪われた仕事である。むしろそれがセキュリティの仕事の真骨頂だ。

日本電気協会にランサムウェア攻撃 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

日本電気協会にランサムウェア攻撃

 一般社団法人日本電気協会は12月15日、同会システムへの不正アクセスについて発表した。

アルプスアルパインの元従業員を逮捕、技術情報を持ち出し 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

アルプスアルパインの元従業員を逮捕、技術情報を持ち出し

 東証プライム上場企業のアルプスアルパイン株式会社は12月5日、退職した元従業員の逮捕について発表した。

脆弱性診断自動化ツール「AeyeScan」アップデート、レポートの表示項目を追加 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

脆弱性診断自動化ツール「AeyeScan」アップデート、レポートの表示項目を追加

 株式会社エーアイセキュリティラボは12月16日、脆弱性診断の自動化ツール「AeyeScan」のアップデートについて発表した。

脅威探知と修復スピード高速化、生成 AI アシスタント「Fortinet Advisor」 画像
新製品・新サービス
高橋 潤哉
高橋 潤哉

脅威探知と修復スピード高速化、生成 AI アシスタント「Fortinet Advisor」

 フォーティネットジャパン合同会社は12月9日、生成AIアシスタント「Fortinet Advisor」について発表した。

AeyeScan blog 第5回「生成AIオプション詳説:認可制御の不備の脆弱性の自動検出成功」 画像
業界動向
株式会社エーアイセキュリティラボ 取締役副社長 安西 真人
株式会社エーアイセキュリティラボ 取締役副社長 安西 真人

AeyeScan blog 第5回「生成AIオプション詳説:認可制御の不備の脆弱性の自動検出成功」

認可制御の不備は、ページに対する本来のアクセス権限を推測する必要があるため、ツールでの自動検出は困難というのが通説でした。しかし、AeyeScanの自動巡回エンジンとChatGPTのような高性能の生成AIを組み合わせることにより、高い精度で検出することが可能になります。

2,400万人の個人情報販売 懲役8年 画像
TheRegister
The Register誌特約記事
The Register誌特約記事

2,400万人の個人情報販売 懲役8年

 約 2,400 万人の米国市民の個人データを販売したオンラインマーケットプレイスを運営した罪で、ウクライナ国籍の男が懲役 8 年の刑に直面している。

NHK記者の取材情報流出、派遣スタッフ「大変なことをしてしまい 申し訳ありません」 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

NHK記者の取材情報流出、派遣スタッフ「大変なことをしてしまい 申し訳ありません」

 日本放送協会(NHK)は12月1日、取材情報の流出について発表した。文字のコピーができないPDFファイルで公開している。

1,920名分 個人情報を付せん紙へ書き写し ~ 池袋パスポートセンターでの不正持ち出しで書類送検 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

1,920名分 個人情報を付せん紙へ書き写し ~ 池袋パスポートセンターでの不正持ち出しで書類送検

 東京都は11月24日、池袋パスポートセンターでの個人情報の不正持ち出しについて発表した。

中小企業向け「サイバーインシデント演習 in 横須賀」レポート公開、川口洋氏 講演 画像
セミナー・イベント
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

中小企業向け「サイバーインシデント演習 in 横須賀」レポート公開、川口洋氏 講演

総務省は、同省関東総合通信局により11月17日に神奈川県横須賀市において開催された、中小企業向けの「サイバーインシデント演習in横須賀」の開催内容を公開した。

被害額 1 億円超えのリスク「サイバー」が 6.3 % ~ 日本損保協会調査 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

被害額 1 億円超えのリスク「サイバー」が 6.3 % ~ 日本損保協会調査

日本損害保険協会は、中小企業の経営者と従業員1,031名を対象に実施した、企業を取り巻くリスクに対する意識・対策実態調査の結果を公開した。多様化・複雑化するリスクに対する中小企業の意識、実際の被害内容や被害額、損害保険への加入状況などについて調査したもの。

突然表示された偽警告画面を閉じるには、IPA が体験サイト公開 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

突然表示された偽警告画面を閉じるには、IPA が体験サイト公開

IPAセキュリティセンターは、「偽セキュリティ警告(サポート詐欺)対策特集ページ」をオープンし、「偽セキュリティ警告(サポート詐欺)画面の閉じ方体験サイト」を公開したと発表した。

技術を愛するリーダー率いるふたつのセキュリティ企業が提携 ~ パロンゴ 近藤学、TwoFive 末政延浩に聞く 画像
業界動向
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

技術を愛するリーダー率いるふたつのセキュリティ企業が提携 ~ パロンゴ 近藤学、TwoFive 末政延浩に聞くPR

取材の席上で感じたのは、「パートナー」というよりむしろ「バディ」といった雰囲気だった。何が違うのかあえて言葉にするなら、互いを認め合い尊敬し合いながらも、チャンスさえあれば “俺の方が上” だと認めさせる気満々の緊張感が相互に常に漂うのが「バディ」だと思う。

今日もどこかで情報漏えい 第19回「2023年11月の情報漏えい」完全黙殺から情報公開へ “何かあったのか?” 画像
コラム
リーク・東郷
リーク・東郷

今日もどこかで情報漏えい 第19回「2023年11月の情報漏えい」完全黙殺から情報公開へ “何かあったのか?”

11 月に最も件数換算の被害規模が大きかったのは、Suishow株式会社による「位置情報SNS「NauNau」で200万人以上の個人情報が閲覧可能な状態にとの報道、第三者機関も交えて調査」の 200 万人だった。

IT導入補助金2023サイトで個人情報が閲覧可能に、4万名弱が漏えいの可能性 画像
インシデント・情報漏えい
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

IT導入補助金2023サイトで個人情報が閲覧可能に、4万名弱が漏えいの可能性

IT導入補助金2023後期事務局は、個人情報を含むIT導入支援事業者情報およびITツール情報等の本事業への登録情報が、外部からの操作で閲覧・取得されたことが判明したと発表した。

レスターグループへの Lockbit によるランサムウェア攻撃、新たな情報漏えいが判明 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

レスターグループへの Lockbit によるランサムウェア攻撃、新たな情報漏えいが判明

 エレクトロニクス総合商社の株式会社レスターホールディングスのグループ会社 株式会社レスターコミュニケーションズと株式会社レスターソリューションサポートは12月12日、12月6日に公表したグループ会社サーバへの不正アクセスについて続報を発表した。

Windows DNSサーバーにDNSスプーフィングの脆弱性 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Windows DNSサーバーにDNSスプーフィングの脆弱性

JPRSは、Windows DNSサーバーにおいてDNSスプーフィングが可能になる脆弱性(CVE-2023-35622)が公開されたと発表した。

「smime.p7s」添付したフィッシングメール確認、S/MIME署名に見せかける 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「smime.p7s」添付したフィッシングメール確認、S/MIME署名に見せかける

フィッシング対策協議会は、S/MIME電子署名ファイルが添付されたフィッシングの報告を受けているとして、注意喚起を発表した。

Microsoft Windows における MSKSSRV.sys の FsAllocAndLockMdl 関数での権限昇格につながる入力値検証不備の脆弱性(Scan Tech Report) 画像
エクスプロイト
株式会社ラック デジタルペンテスト部
株式会社ラック デジタルペンテスト部

Microsoft Windows における MSKSSRV.sys の FsAllocAndLockMdl 関数での権限昇格につながる入力値検証不備の脆弱性(Scan Tech Report)

2023 年 6 月に修正された、Microsoft Windows OS での権限昇格が可能となる脆弱性に対するエクスプロイトコードが公開されています。

血圧・血糖値管理アプリ「Welbyマイカルテ」サービスサーバに大量のアクセス、サービスへ接続しづらい状態に 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

血圧・血糖値管理アプリ「Welbyマイカルテ」サービスサーバに大量のアクセス、サービスへ接続しづらい状態に

 株式会社Welbyは12月13日、同社のアプリ「Welbyマイカルテ」「塩分と血圧管理ノート」へのアクセス障害について発表した。

レスターホールディングスにランサムウェア攻撃、出荷やカスタマーサポートにも影響 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

レスターホールディングスにランサムウェア攻撃、出荷やカスタマーサポートにも影響

 エレクトロニクス総合商社の株式会社レスターホールディングスは12月6日、同社及びグループ会社サーバへの不正アクセスについて発表した。

「水道料金の未払いがあります」東京都水道局を騙る不審メールに注意呼びかけ 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

「水道料金の未払いがあります」東京都水道局を騙る不審メールに注意呼びかけ

 東京都は12月13日、水道料金に関する不審メールについて発表した。

ドイツのトヨタクレディットバンクのシステムに不正アクセス 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

ドイツのトヨタクレディットバンクのシステムに不正アクセス

 トヨタファイナンシャルサービスヨーロッパ&アフリカは現地時間12月5日、ドイツのトヨタクレディットバンクGmbHを含む限られた拠点のシステムでの不正行為の検知について発表した。

透明性確保と内部プロセス改善 ~ クラスメソッドがAWSの障害について原因や再発防止案公開 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

透明性確保と内部プロセス改善 ~ クラスメソッドがAWSの障害について原因や再発防止案公開

クラスメソッドは、「2023年12月5日に発生した複数AWSアカウントが操作不能となった障害について」と題するお知らせを発表した。12月5日に同社サービスの一部のユーザーで発生した障害について、その事後検証(ポストモーテム)を公開したもの。

WordPress 用プラグイン MW WP Form に任意のファイルをアップロードされる脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

WordPress 用プラグイン MW WP Form に任意のファイルをアップロードされる脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は12月14日、WordPress用プラグインMW WP Formに任意のファイルをアップロードされる脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

人材育成とリスキリング「デロイト トーマツ サイバーアカデミー」開設 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

人材育成とリスキリング「デロイト トーマツ サイバーアカデミー」開設

デロイト トーマツ グループは12月8日、サイバー人材育成・輩出を目的とした「デロイト トーマツ サイバーアカデミー」の開設を発表した。

EGセキュアソリューションズ、「AeyeScan」を活用した脆弱性診断内製化支援サービス提供 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

EGセキュアソリューションズ、「AeyeScan」を活用した脆弱性診断内製化支援サービス提供

 EGセキュアソリューションズ株式会社は12月11日、「AeyeScan」を活用した脆弱性診断内製化支援サービスの新コース「Web脆弱性診断内製化スキャナ併用コース」を提供すると発表した。

TwoFive「NTTドコモに聞く DMARCのメリットとは」12/20 開催 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

TwoFive「NTTドコモに聞く DMARCのメリットとは」12/20 開催PR

 株式会社TwoFiveは12月5日、Webセミナー「NTTドコモに聞く DMARCのメリットとは」を12月20日に開催すると発表した。

コクヨグループへの不正アクセス、生活雑貨のカッシーナ・イクスシーにも影響 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

コクヨグループへの不正アクセス、生活雑貨のカッシーナ・イクスシーにも影響

 家具・生活雑貨を扱う株式会社カッシーナ・イクスシーは12月6日、同社の配送業務委託先への不正アクセスについて発表した。

2018年度から個人情報漏えいゼロ ~ KDDI「サイバーセキュリティアニュアルレポート2023」 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

2018年度から個人情報漏えいゼロ ~ KDDI「サイバーセキュリティアニュアルレポート2023」

 KDDI株式会社は12月11日、KDDIグループの情報セキュリティに関する活動を紹介する「サイバーセキュリティアニュアルレポート2023」を公開した。

マイクロソフトが12月のセキュリティ情報を公開、早急な適用を呼びかけ 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

マイクロソフトが12月のセキュリティ情報を公開、早急な適用を呼びかけ

IPAは「Microsoft 製品の脆弱性対策について(2023年12月)」を、JPCERT/CCも「2023年12月マイクロソフトセキュリティ更新プログラムに関する注意喚起」を発表した。これは、マイクロソフトが2023年12月度のセキュリティ更新プログラムを公開したことを受けたもの。

GROWI に複数の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

GROWI に複数の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は12月13日、GROWI における複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

  • 117件中 1 - 63 件を表示
  • 次へ
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×