2024年6月の記事(4 ページ目) | ScanNetSecurity
2026.04.15(水)

2024年6月の記事一覧(4 ページ目)

イセトーにランサムウェア攻撃、阿波銀行・藤沢市・茅ヶ崎市にも影響 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

イセトーにランサムウェア攻撃、阿波銀行・藤沢市・茅ヶ崎市にも影響

 情報処理サービスを行う株式会社イセトーは6月6日、5月29日に公表したランサムウェア被害の発生について、続報を発表した。

GMOイエラエ、NICT委託研究で2年連続S評価 画像
業界動向
ScanNetSecurity
ScanNetSecurity

GMOイエラエ、NICT委託研究で2年連続S評価

GMOサイバーセキュリティ byイエラエ株式会社と兵庫県立大学は6月7日、NICTの革新的情報通信技術研究開発委託研究における研究課題「リアルタイム暗号技術とプライバシー保護への拡張」にて、2023年度の低遅延暗号に関する研究開発活動において、2022年度に続き2年連続となる最高ランクのS評価を獲得したと発表した。

マイクロソフトが 6 月のセキュリティ情報公開、適用を呼びかけ 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

マイクロソフトが 6 月のセキュリティ情報公開、適用を呼びかけ

独立行政法人 情報処理推進機構(IPA)は6月12日、「Microsoft 製品の脆弱性対策について(2024年6月)」を発表した。一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)も「2024年6月マイクロソフトセキュリティ更新プログラムに関する注意喚起」を発表している。

IPCOM の WAF 機能にサービス運用妨害(DoS)の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

IPCOM の WAF 機能にサービス運用妨害(DoS)の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は6月12日、IPCOMのWAF機能におけるサービス運用妨害(DoS)の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

セキュリティ製品と企業を選ぶ「機能以外の」要件 ~ ラピッドセブン・ジャパン 日本法人設立 10 周年記念 公開インタビュー 画像
業界動向
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

セキュリティ製品と企業を選ぶ「機能以外の」要件 ~ ラピッドセブン・ジャパン 日本法人設立 10 周年記念 公開インタビューPR

 過去 10 年をふり返りながら Rapid7 の特徴や強みを聞き出すという本来の趣旨を超えて、ユーザーにとってこの会社はどれだけ「信じる」ことができるのかを問うような取材になっていった。

役に立たないメール訓練 もうやめません? by Googleセキュリティ担当者 画像
TheRegister
The Register誌特約記事
The Register誌特約記事

役に立たないメール訓練 もうやめません? by Googleセキュリティ担当者

 個人のある性格的特徴などの要因がリンクをクリックさせる場合もあれば、テストが行われた時点で特にストレスの多い仕事量を扱っているなどの状況的要因が結果に不利に作用する場合もあるかもしれない。

海外サイトに顧客情報が掲載 ~「転職支援サイト」 に不正アクセス 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

海外サイトに顧客情報が掲載 ~「転職支援サイト」 に不正アクセス

 株式会社ワークポートは6月4日、同社が運営する「転職支援サイト」 への不正アクセスについて発表した。

KADOKAWA グループ複数サイトで障害、サイバー攻撃の可能性 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

KADOKAWA グループ複数サイトで障害、サイバー攻撃の可能性

 株式会社KADOKAWAは6月9日、KADOKAWAグループの複数ウェブサイトでの障害について発表した。

最高裁判所 メール誤送信 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

最高裁判所 メール誤送信

 最高裁判所は6月3日、修習資金の被貸与者へのメール誤送信について発表した。

九州電力グループのキューヘンにランサムウェア攻撃、社内情報の一部が暗号化被害 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

九州電力グループのキューヘンにランサムウェア攻撃、社内情報の一部が暗号化被害

 九州電力グループの株式会社キューヘンは6月3日、社内ネットワークの一部への不正アクセスについて発表した。

AeyeScan を基盤とした「診断マネジメント」提供、診断プロセスを可視化 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

AeyeScan を基盤とした「診断マネジメント」提供、診断プロセスを可視化

 株式会社エーアイセキュリティラボは6月10日、クラウド型Webアプリケーション脆弱性診断ツール「AeyeScan」を基盤とした新たなプロダクト「診断マネジメント」を6月8日より提供開始したと発表した。

緊急度の高いセキュリティ情報をメール連絡「S4 アラート」提供 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

緊急度の高いセキュリティ情報をメール連絡「S4 アラート」提供

 株式会社クラフは6月6日、セキュリティ管理システムの仕組み「S4 アラート」を提供すると発表した。

医療機関における情報セキュリティ強化等の三者協定締結 ~ SAJ 、大阪急性期・総合医療センター、日本マイクロソフト 画像
業界動向
ScanNetSecurity
ScanNetSecurity

医療機関における情報セキュリティ強化等の三者協定締結 ~ SAJ 、大阪急性期・総合医療センター、日本マイクロソフト

 一般社団法人ソフトウェア協会(SAJ)は6月4日、地方独立行政法人大阪府立病院機構 大阪急性期・総合医療センターと日本マイクロソフト株式会社との3者間で「医療機関における情報セキュリティ強化とDX推進に係る連携・協力に関する3者協定」を締結したと発表した。

IPA、中小企業向けの内部不正防止対策の報告書公開 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

IPA、中小企業向けの内部不正防止対策の報告書公開

IPAは、2023年度の「内部不正防止対策・体制整備等に関する中小企業等の状況調査」報告書を公開した。

TwoFive メールセキュリティ Blog 第15回「RUA の宛先を増やすと DMARCレポートが受け取れない?!? ~ DMARCレコードの RUAタグに入れられる宛先数の制限について調べてみた」 画像
コラム
株式会社TwoFive 高橋 尚也
株式会社TwoFive 高橋 尚也

TwoFive メールセキュリティ Blog 第15回「RUA の宛先を増やすと DMARCレポートが受け取れない?!? ~ DMARCレコードの RUAタグに入れられる宛先数の制限について調べてみた」

 実際に制限をしているところがあるのかを調べてみました。弊社で DMARCレポートの分析サービスを行っている中で上位にくるレポータを 5 つピックアップしてみました。

不正アクセス 盗まれたのは公式サイトのドメイン 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

不正アクセス 盗まれたのは公式サイトのドメイン

 ブライダル商品を扱う株式会社トレセンテは6月3日、同社のホームページで使用しているシステムへの不正アクセスについて発表した。トレセンテ親会社の夢展望株式会社も同日、不正アクセスによるトレセンテホームページのドメイン盗難について公表している。

PR会社が利用するクラウドストレージに不正アクセス、PDFや画像など静的データ削除 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

PR会社が利用するクラウドストレージに不正アクセス、PDFや画像など静的データ削除

 PR会社のビルコム株式会社は5月31日、同社が利用するクラウドストレージへの不正アクセスについて発表した。

GMOイエラエ 市川遼氏「Interop Tokyo 2024」講演、サイバー攻撃で狙われやすい企業の特徴 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

GMOイエラエ 市川遼氏「Interop Tokyo 2024」講演、サイバー攻撃で狙われやすい企業の特徴

 GMOサイバーセキュリティ byイエラエ株式会社は6月7日、同社エンジニアの市川遼氏が「Interop Tokyo 2024」で基調講演を行うと発表した。

2023年届出件数 過去最高 100万件超え「フィッシングレポート 2024」公開 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

2023年届出件数 過去最高 100万件超え「フィッシングレポート 2024」公開

 フィッシング対策協議会 技術・制度検討ワーキンググループは6月4日、フィッシングの被害状況や攻撃技術・手法などをとりまとめた「フィッシングレポート 2024」を発表した。

ライフサイクル通じ IoT デバイス保護「DigiCert Device Trust Manager」 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

ライフサイクル通じ IoT デバイス保護「DigiCert Device Trust Manager」

デジサートは、ライフサイクル全体を通じてIoTデバイスを保護するために設計されたIoTセキュリティソリューション「DigiCert Device Trust Manager」を発表した。

北の IT 技術者に懸賞金かかる/産経報道に世界注目/イラン情報安全保障省 イスラエル攻撃 ほか [Scan PREMIUM Monthly Executive Summary 2024年5月度] 画像
脅威動向
株式会社 サイント 代表取締役 兼 脅威分析統括責任者 岩井 博樹
株式会社 サイント 代表取締役 兼 脅威分析統括責任者 岩井 博樹

北の IT 技術者に懸賞金かかる/産経報道に世界注目/イラン情報安全保障省 イスラエル攻撃 ほか [Scan PREMIUM Monthly Executive Summary 2024年5月度]

 注目のインシデント情報ですが、産経新聞が、太陽光発電施設の遠隔監視機器約 800 台がサイバー攻撃を受け、その一部がインターネットバンキングによる預金の不正送金に悪用されたことを報じました。この報道に対しての海外の反応は興味深く、想像力豊かなリスクシナリオ策定はぜひ見習いたいところです。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×