2024年5月の記事(3 ページ目) | ScanNetSecurity
2026.04.16(木)

2024年5月の記事一覧(3 ページ目)

Androidアプリ「TP-Link Tether」および「TP-Link Tapo」にサーバ証明書の検証不備の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Androidアプリ「TP-Link Tether」および「TP-Link Tapo」にサーバ証明書の検証不備の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は5月21日、Androidアプリ「TP-Link Tether」および「TP-Link Tapo」におけるサーバ証明書の検証不備の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

今日もどこかで情報漏えい 第24回「2024年4月の情報漏えい」虎屋? ヨックモック? 千疋屋? ~「手土産」は個人情報 画像
コラム
リーク・東郷
リーク・東郷

今日もどこかで情報漏えい 第24回「2024年4月の情報漏えい」虎屋? ヨックモック? 千疋屋? ~「手土産」は個人情報

 4 月に最も件数換算の被害規模が大きかったのは、株式会社エムケイシステムによる「エムケイシステムへのランサムウェア攻撃、個人情報保護委員会が行政指導」の7,496,080 人だった。

Dropbox Sign に不正アクセス、 NICT のセキュリティ講習「実践サイバー演習 RPCI」受講者の個人情報流出 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

Dropbox Sign に不正アクセス、 NICT のセキュリティ講習「実践サイバー演習 RPCI」受講者の個人情報流出

 国立研究開発法人情報通信研究機構(NICT)は5月16日、外部利用サービス提供事業者への不正アクセスについて発表した。

「Kemari87KISHISPO公式通販サイト」に不正アクセス、13,879 名のカード情報漏えい 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「Kemari87KISHISPO公式通販サイト」に不正アクセス、13,879 名のカード情報漏えい

 株式会社岸和田スポーツは5月14日、同社が運営する「Kemari87KISHISPO公式通販サイト」への不正アクセスによるクレジットカード情報及び個人情報の漏えいについて発表した。

サポート詐欺で発覚 ~ 産婦人科医師が不適切な状態で患者データ保管 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

サポート詐欺で発覚 ~ 産婦人科医師が不適切な状態で患者データ保管

 近畿大学病院は5月13日、産婦人科における2件の個人情報の漏えいについて発表した。

WordPress 用プラグイン Download Plugins and Themes from Dashboard にパストラバーサルの脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

WordPress 用プラグイン Download Plugins and Themes from Dashboard にパストラバーサルの脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は5月17日、WordPress用プラグインDownload Plugins and Themes from Dashboardにおけるパストラバーサルの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

OpenSSL にサービス運用妨害(DoS)の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

OpenSSL にサービス運用妨害(DoS)の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は5月17日、OpenSSLにおけるサービス運用妨害(DoS)の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

DLP 製品ログ集約し疑わしき行動を分析、中小企業向け「内部不正リスク監視サービス」提供 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

DLP 製品ログ集約し疑わしき行動を分析、中小企業向け「内部不正リスク監視サービス」提供

 NTTアドバンステクノロジ株式会社は5月15日、従業員数300名未満の企業を対象とした「内部不正リスク監視サービス」の提供を同日から開始すると発表した。

アメリカでは「祖父母詐欺」 画像
TheRegister
The Register誌特約記事
The Register誌特約記事

アメリカでは「祖父母詐欺」

 彼らは、アメリカ国内から発信されているように見える番号から被害者に電話をかけ、親族が助けを必要としていると信じ込ませた。

ジョイフル本田「THE GLOBE・OLD FRIEND オンラインショップ」に不正アクセス、3,958 件のカード情報漏えいの可能性 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

ジョイフル本田「THE GLOBE・OLD FRIEND オンラインショップ」に不正アクセス、3,958 件のカード情報漏えいの可能性

 株式会社ジョイフル本田は5月16日、同社が運営する「THE GLOBE・OLD FRIEND オンラインショップ」への不正アクセスによる個人情報漏えいについて発表した。

ペットフード取り扱いバイオフィリアに不正アクセス、顧客の個人情報が外部にダウンロード 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

ペットフード取り扱いバイオフィリアに不正アクセス、顧客の個人情報が外部にダウンロード

 ペットフード取り扱う株式会社バイオフィリアは5月13日、同社が提供するオンラインサービスを管理するサーバへの不正アクセスについて発表した。

セガ フェイブへの不正アクセス、新たに 3 件のアカウントで被害判明 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

セガ フェイブへの不正アクセス、新たに 3 件のアカウントで被害判明

 株式会社セガ フェイブ Toysカンパニーは5月13日、4月24日に公表した同社が利用するメールシステムの一部アカウントへの不正アクセスについて、続報を発表した。

「松井酒造合名会社 ECサイト」に不正アクセス、174 名分のカード情報が漏えい 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「松井酒造合名会社 ECサイト」に不正アクセス、174 名分のカード情報が漏えい

 松井酒造合名会社は5月13日、同社が運営する「松井酒造合名会社 ECサイト」への不正アクセスによる個人情報の漏えいについて発表した。

実践的サイバー防御演習「CYDER」の 2024年度 申込受付開始、「プレCYDER」の受講対象者を拡大 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

実践的サイバー防御演習「CYDER」の 2024年度 申込受付開始、「プレCYDER」の受講対象者を拡大

 国立研究開発法人情報通信研究機構(NICT)は5月14日、2024年度の実践的サイバー防御演習「CYDER」の年間開催日程と同日からの受講申込み受付を発表した。

アクセリア、GMO イエラエの「Webセキュリティ診断」「ペネトレーションテスト」提供 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

アクセリア、GMO イエラエの「Webセキュリティ診断」「ペネトレーションテスト」提供

 アクセリア株式会社は5月14日、企業のWebセキュリティ診断とペネトレーションテストサービスの提供開始を発表した。

ラックが2024年3月期 通期決算を公表、売上高は前期比12.4%増 画像
業界動向
ScanNetSecurity
ScanNetSecurity

ラックが2024年3月期 通期決算を公表、売上高は前期比12.4%増

 株式会社ラックは5月13日、2024年3月期 通期決算と2025年3月期からの3ヵ年の中期経営計画の策定を発表した。

攻撃者のあの手この手、リアルな攻撃&リアルな現状を知る専門家が警鐘を鳴らす ~ JPAAWG 6th General Meeting レポート 画像
セミナー・イベント
高橋 睦美
高橋 睦美

攻撃者のあの手この手、リアルな攻撃&リアルな現状を知る専門家が警鐘を鳴らす ~ JPAAWG 6th General Meeting レポート

 最前線でセキュリティ対策に取り組む 3 人の専門家が、それぞれの視点から、アタックサーフェスを越えて入ってきた攻撃がどのようなテクニックを用いてくるのか、最新の動向を解説した。

日本取引所グループのメールアドレスから不審メール送信 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

日本取引所グループのメールアドレスから不審メール送信

 株式会社日本取引所グループは5月10日、同社メールアドレスからの不審メールの送信について発表した。

メーラーが最新バージョンでなかった ~ 国公文協の委託先事業者に不正アクセス 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

メーラーが最新バージョンでなかった ~ 国公文協の委託先事業者に不正アクセス

 公益社団法人全国公立文化施設協会(全国公文協)は5月7日、不正アクセスによる迷惑メールの送信について発表した。

講師 小山覚氏 ~ IISEC 20周年記念リレー講座、対マルウェア攻防20年を振り返る 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

講師 小山覚氏 ~ IISEC 20周年記念リレー講座、対マルウェア攻防20年を振り返る

 情報セキュリティ大学院大学は5月25日に、情報セキュリティ大学院大学(IISEC)開学とNPO情報セキュリティフォーラム(ISEF)設立20周年を記念したリレー講座の第3回目を開催すると発表した。

バイナリファイルからSBOMを作成し脆弱性情報と照合「SBOMスキャナ」発売 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

バイナリファイルからSBOMを作成し脆弱性情報と照合「SBOMスキャナ」発売

 サイエンスパーク株式会社は5月10日、バイナリファイルからSBOMを生成できる「SBOMスキャナ」の発売を発表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×