2024年1月の記事(2 ページ目) | ScanNetSecurity
2024.05.08(水)

2024年1月の記事一覧(2 ページ目)

「伊勢醤油本舗オンラインショップ」に不正アクセス、個人情報が漏えいした可能性 画像
インシデント・情報漏えい

「伊勢醤油本舗オンラインショップ」に不正アクセス、個人情報が漏えいした可能性

 ヤマモリ株式会社は1月19日、同社が運営する「伊勢醤油本舗オンラインショップ」のサーバへの不正アクセスについて発表した。

北海道が使用していたドメイン名を第三者が取得、注意を呼びかけ 画像
脅威動向

北海道が使用していたドメイン名を第三者が取得、注意を呼びかけ

 北海道経済部経済企画局経済企画課は2023年12月28日、「道内事業者等事業継続緊急支援金支給事業」で使用したドメインの第三者による利用について、注意喚起を発表した。

「WEEK ENDオンラインストア」でクレジットカード不正利用が疑われる決済、警察に収集データ提出も 画像
脅威動向

「WEEK ENDオンラインストア」でクレジットカード不正利用が疑われる決済、警察に収集データ提出も

 家庭用小物家電製品の企画、輸入を行う株式会社ミュージーは1月19日、同社が運営する「WEEK ENDオンラインストア」におけるクレジットカードの不正利用について発表した。

企業サイトが偽 EC サイトへの踏み台にされたケースを紹介 ~ IPA 相談状況 画像
調査・ホワイトペーパー

企業サイトが偽 EC サイトへの踏み台にされたケースを紹介 ~ IPA 相談状況

IPAは、2023年第4四半期(10月~12月)における「情報セキュリティ安心相談窓口の相談状況」を発表した。同四半期における相談対応件数は3,176件で、前四半期から約46.9%増加した。

脆弱性診断自動化ツール「AeyeScan」アップデート、「GraphQLイントロスペクション機能の公開」のスキャンルールを追加 画像
新製品・新サービス

脆弱性診断自動化ツール「AeyeScan」アップデート、「GraphQLイントロスペクション機能の公開」のスキャンルールを追加

 株式会社エーアイセキュリティラボは1月20日、脆弱性診断の自動化ツール「AeyeScan」のアップデートについて発表した。

富士フイルムビジネスイノベーション「オフィスあんしん レンタルサーバー」に「セコムパスポート for Web SR3.0」採用 画像
新製品・新サービス

富士フイルムビジネスイノベーション「オフィスあんしん レンタルサーバー」に「セコムパスポート for Web SR3.0」採用

 セコムトラストシステムズ株式会社は1月25日、同社が提供する「セコムパスポート for Web SR3.0」が富士フイルムビジネスイノベーション株式会社様の提供する「オフィスあんしん レンタルサーバー」に採用されたと発表した。

保育人材サポートを行うベルサンテに不正アクセス、「業績悪化の為、破産手続きを開始した」メールを送信 画像
インシデント・情報漏えい

保育人材サポートを行うベルサンテに不正アクセス、「業績悪化の為、破産手続きを開始した」メールを送信

 保育人材サポートを行うベルサンテ株式会社は1月18日、同社サーバへの不正アクセスについて発表した。

LINEヤフーの役職員情報が特定の操作で外部からデータ抽出が可能に、バグバウンティプログラムで判明 画像
インシデント・情報漏えい

LINEヤフーの役職員情報が特定の操作で外部からデータ抽出が可能に、バグバウンティプログラムで判明

 LINEヤフー株式会社は1月18日、同社が利用する外部サービスの設定不備について発表した。

制御機器専業メーカー IDECへのランサムウェア攻撃、ファイル探索やデータ持ち出しの痕跡は確認されず 画像
インシデント・情報漏えい

制御機器専業メーカー IDECへのランサムウェア攻撃、ファイル探索やデータ持ち出しの痕跡は確認されず

 制御機器専業メーカーで東証プライム上場企業のIDEC株式会社は1月17日、2023年11月1日に公表した同社への不正アクセスについて、調査結果を発表した。

ネット詐欺体験エピソード、フィッシング詐欺に関するものが半数近くを占める 画像
調査・ホワイトペーパー

ネット詐欺体験エピソード、フィッシング詐欺に関するものが半数近くを占める

 BBソフトサービス株式会社は1月17日、ネット詐欺についての体験エピソードを分析した「ネット詐欺体験エピソード調査レポート」を同社が運営する詐欺ウォールで公開した。

防衛省の電子納品関連ツールにXXEの脆弱性、任意のファイルを読み取られる可能性 画像
セキュリティホール・脆弱性

防衛省の電子納品関連ツールにXXEの脆弱性、任意のファイルを読み取られる可能性

IPAおよびJPCERT/CCは、防衛省が提供する「電子納品物作成支援ツール(工事版)」および「電子納品物作成支援ツール(業務版)」に脆弱性が存在すると「JVN」で発表した。

国交省の電子納品関連システムにXXEの脆弱性、任意のファイルを読み取られる可能性 画像
セキュリティホール・脆弱性

国交省の電子納品関連システムにXXEの脆弱性、任意のファイルを読み取られる可能性

IPAおよびJPCERT/CCは、国土交通省が提供する「電子納品チェックシステム」および「電子納品物検査支援システム」に脆弱性が存在すると「JVN」で発表した。

農水省の電子納品チェックシステムにXXEの脆弱性、任意のファイルを読み取られる可能性 画像
セキュリティホール・脆弱性

農水省の電子納品チェックシステムにXXEの脆弱性、任意のファイルを読み取られる可能性

IPAおよびJPCERT/CCは、農林水産省が提供する電子納品チェックシステム(農林水産省農業農村整備事業版)に脆弱性が存在すると「JVN」で発表した。

この診断ツールがいいねと顧客が言ったから これが LAC の AI 元年 ~ AeyeScan がスキャンエンジンに採用されるまで 画像
新製品・新サービス

この診断ツールがいいねと顧客が言ったから これが LAC の AI 元年 ~ AeyeScan がスキャンエンジンに採用されるまでPR

本稿は、水と油のように異なる背景を持つかに見えた二つの会社とそれぞれの技術者達が、およそ 3 年にわたる活発な議論とコミュニケーション、もっと言うなら「戦い」を繰り広げた成果を考察するインタビューである。

「ケーズデンキオンラインショップ」で不正ログインによる17件のなりすまし注文が発生 画像
インシデント・情報漏えい

「ケーズデンキオンラインショップ」で不正ログインによる17件のなりすまし注文が発生

 株式会社ケーズホールディングスは1月17日、同社通販サイトへの不正ログインとなりすまし注文の発生について発表した。

玉川大学の通信教育課程システムに不正アクセス、学生情報が漏えいした可能性を排除できない状況 画像
インシデント・情報漏えい

玉川大学の通信教育課程システムに不正アクセス、学生情報が漏えいした可能性を排除できない状況

 玉川大学は1月16日、同学の通信教育課程システムへの不正アクセスについて発表した。

食パラダイス鳥取県公式インスタグラムが乗っ取り被害、不審メッセージに注意を呼びかけ 画像
インシデント・情報漏えい

食パラダイス鳥取県公式インスタグラムが乗っ取り被害、不審メッセージに注意を呼びかけ

 鳥取県は1月、食パラダイス鳥取県公式インスタグラムの乗っ取りについて発表した。

WordPressプラグイン「Contact Form 7」でスパムが送信される事例 画像
セキュリティホール・脆弱性

WordPressプラグイン「Contact Form 7」でスパムが送信される事例

 GMOデジロック株式会社は1月17日、WordPressプラグイン「Contact Form 7」におけるスパム攻撃について発表した。

SOCの壁を壊すサービスを提供、「GMOイエラエSOC 用賀」開設 画像
新製品・新サービス

SOCの壁を壊すサービスを提供、「GMOイエラエSOC 用賀」開設

 GMOインターネットグループは1月23日、東京都世田谷区用賀に「GMOイエラエSOC 用賀」の開設を発表した。

Androidアプリ「Spoon」に連携外部サービスを使用される問題、アップデート呼びかけ 画像
セキュリティホール・脆弱性

Androidアプリ「Spoon」に連携外部サービスを使用される問題、アップデート呼びかけ

 IPAおよびJPCERT/CCは1月23日、Androidアプリ「Spoon(スプーン)」に、外部サービスのAPIキーがハードコードされている問題が存在すると「Japan Vulnerability Notes(JVN)」で発表した。

エレコムの複数の無線LANルーターにOSコマンドインジェクションの脆弱性 画像
セキュリティホール・脆弱性

エレコムの複数の無線LANルーターにOSコマンドインジェクションの脆弱性

IPAおよびJPCERT/CCは、エレコム製無線LANルーターにOSコマンドインジェクションの脆弱性が存在すると「JVN」で発表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×