2023年12月の記事(3 ページ目) | ScanNetSecurity
2026.04.15(水)

2023年12月の記事一覧(3 ページ目)

突然表示された偽警告画面を閉じるには、IPA が体験サイト公開 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

突然表示された偽警告画面を閉じるには、IPA が体験サイト公開

IPAセキュリティセンターは、「偽セキュリティ警告(サポート詐欺)対策特集ページ」をオープンし、「偽セキュリティ警告(サポート詐欺)画面の閉じ方体験サイト」を公開したと発表した。

技術を愛するリーダー率いるふたつのセキュリティ企業が提携 ~ パロンゴ 近藤学、TwoFive 末政延浩に聞く 画像
業界動向
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

技術を愛するリーダー率いるふたつのセキュリティ企業が提携 ~ パロンゴ 近藤学、TwoFive 末政延浩に聞くPR

取材の席上で感じたのは、「パートナー」というよりむしろ「バディ」といった雰囲気だった。何が違うのかあえて言葉にするなら、互いを認め合い尊敬し合いながらも、チャンスさえあれば “俺の方が上” だと認めさせる気満々の緊張感が相互に常に漂うのが「バディ」だと思う。

今日もどこかで情報漏えい 第19回「2023年11月の情報漏えい」完全黙殺から情報公開へ “何かあったのか?” 画像
コラム
リーク・東郷
リーク・東郷

今日もどこかで情報漏えい 第19回「2023年11月の情報漏えい」完全黙殺から情報公開へ “何かあったのか?”

11 月に最も件数換算の被害規模が大きかったのは、Suishow株式会社による「位置情報SNS「NauNau」で200万人以上の個人情報が閲覧可能な状態にとの報道、第三者機関も交えて調査」の 200 万人だった。

IT導入補助金2023サイトで個人情報が閲覧可能に、4万名弱が漏えいの可能性 画像
インシデント・情報漏えい
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

IT導入補助金2023サイトで個人情報が閲覧可能に、4万名弱が漏えいの可能性

IT導入補助金2023後期事務局は、個人情報を含むIT導入支援事業者情報およびITツール情報等の本事業への登録情報が、外部からの操作で閲覧・取得されたことが判明したと発表した。

レスターグループへの Lockbit によるランサムウェア攻撃、新たな情報漏えいが判明 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

レスターグループへの Lockbit によるランサムウェア攻撃、新たな情報漏えいが判明

 エレクトロニクス総合商社の株式会社レスターホールディングスのグループ会社 株式会社レスターコミュニケーションズと株式会社レスターソリューションサポートは12月12日、12月6日に公表したグループ会社サーバへの不正アクセスについて続報を発表した。

Windows DNSサーバーにDNSスプーフィングの脆弱性 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Windows DNSサーバーにDNSスプーフィングの脆弱性

JPRSは、Windows DNSサーバーにおいてDNSスプーフィングが可能になる脆弱性(CVE-2023-35622)が公開されたと発表した。

「smime.p7s」添付したフィッシングメール確認、S/MIME署名に見せかける 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「smime.p7s」添付したフィッシングメール確認、S/MIME署名に見せかける

フィッシング対策協議会は、S/MIME電子署名ファイルが添付されたフィッシングの報告を受けているとして、注意喚起を発表した。

Microsoft Windows における MSKSSRV.sys の FsAllocAndLockMdl 関数での権限昇格につながる入力値検証不備の脆弱性(Scan Tech Report) 画像
エクスプロイト
株式会社ラック デジタルペンテスト部
株式会社ラック デジタルペンテスト部

Microsoft Windows における MSKSSRV.sys の FsAllocAndLockMdl 関数での権限昇格につながる入力値検証不備の脆弱性(Scan Tech Report)

2023 年 6 月に修正された、Microsoft Windows OS での権限昇格が可能となる脆弱性に対するエクスプロイトコードが公開されています。

血圧・血糖値管理アプリ「Welbyマイカルテ」サービスサーバに大量のアクセス、サービスへ接続しづらい状態に 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

血圧・血糖値管理アプリ「Welbyマイカルテ」サービスサーバに大量のアクセス、サービスへ接続しづらい状態に

 株式会社Welbyは12月13日、同社のアプリ「Welbyマイカルテ」「塩分と血圧管理ノート」へのアクセス障害について発表した。

レスターホールディングスにランサムウェア攻撃、出荷やカスタマーサポートにも影響 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

レスターホールディングスにランサムウェア攻撃、出荷やカスタマーサポートにも影響

 エレクトロニクス総合商社の株式会社レスターホールディングスは12月6日、同社及びグループ会社サーバへの不正アクセスについて発表した。

「水道料金の未払いがあります」東京都水道局を騙る不審メールに注意呼びかけ 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

「水道料金の未払いがあります」東京都水道局を騙る不審メールに注意呼びかけ

 東京都は12月13日、水道料金に関する不審メールについて発表した。

ドイツのトヨタクレディットバンクのシステムに不正アクセス 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

ドイツのトヨタクレディットバンクのシステムに不正アクセス

 トヨタファイナンシャルサービスヨーロッパ&アフリカは現地時間12月5日、ドイツのトヨタクレディットバンクGmbHを含む限られた拠点のシステムでの不正行為の検知について発表した。

透明性確保と内部プロセス改善 ~ クラスメソッドがAWSの障害について原因や再発防止案公開 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

透明性確保と内部プロセス改善 ~ クラスメソッドがAWSの障害について原因や再発防止案公開

クラスメソッドは、「2023年12月5日に発生した複数AWSアカウントが操作不能となった障害について」と題するお知らせを発表した。12月5日に同社サービスの一部のユーザーで発生した障害について、その事後検証(ポストモーテム)を公開したもの。

WordPress 用プラグイン MW WP Form に任意のファイルをアップロードされる脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

WordPress 用プラグイン MW WP Form に任意のファイルをアップロードされる脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は12月14日、WordPress用プラグインMW WP Formに任意のファイルをアップロードされる脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

人材育成とリスキリング「デロイト トーマツ サイバーアカデミー」開設 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

人材育成とリスキリング「デロイト トーマツ サイバーアカデミー」開設

デロイト トーマツ グループは12月8日、サイバー人材育成・輩出を目的とした「デロイト トーマツ サイバーアカデミー」の開設を発表した。

EGセキュアソリューションズ、「AeyeScan」を活用した脆弱性診断内製化支援サービス提供 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

EGセキュアソリューションズ、「AeyeScan」を活用した脆弱性診断内製化支援サービス提供

 EGセキュアソリューションズ株式会社は12月11日、「AeyeScan」を活用した脆弱性診断内製化支援サービスの新コース「Web脆弱性診断内製化スキャナ併用コース」を提供すると発表した。

TwoFive「NTTドコモに聞く DMARCのメリットとは」12/20 開催 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

TwoFive「NTTドコモに聞く DMARCのメリットとは」12/20 開催PR

 株式会社TwoFiveは12月5日、Webセミナー「NTTドコモに聞く DMARCのメリットとは」を12月20日に開催すると発表した。

コクヨグループへの不正アクセス、生活雑貨のカッシーナ・イクスシーにも影響 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

コクヨグループへの不正アクセス、生活雑貨のカッシーナ・イクスシーにも影響

 家具・生活雑貨を扱う株式会社カッシーナ・イクスシーは12月6日、同社の配送業務委託先への不正アクセスについて発表した。

2018年度から個人情報漏えいゼロ ~ KDDI「サイバーセキュリティアニュアルレポート2023」 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

2018年度から個人情報漏えいゼロ ~ KDDI「サイバーセキュリティアニュアルレポート2023」

 KDDI株式会社は12月11日、KDDIグループの情報セキュリティに関する活動を紹介する「サイバーセキュリティアニュアルレポート2023」を公開した。

マイクロソフトが12月のセキュリティ情報を公開、早急な適用を呼びかけ 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

マイクロソフトが12月のセキュリティ情報を公開、早急な適用を呼びかけ

IPAは「Microsoft 製品の脆弱性対策について(2023年12月)」を、JPCERT/CCも「2023年12月マイクロソフトセキュリティ更新プログラムに関する注意喚起」を発表した。これは、マイクロソフトが2023年12月度のセキュリティ更新プログラムを公開したことを受けたもの。

GROWI に複数の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

GROWI に複数の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は12月13日、GROWI における複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×