2024年7月の記事(6 ページ目) | ScanNetSecurity
2026.04.16(木)

2024年7月の記事一覧(6 ページ目)

裏目に出たサンドボックス/露北軍事同盟/MFAの穴 ほか [Scan PREMIUM Monthly Executive Summary 2024年6月度] 画像
脅威動向
株式会社 サイント 代表取締役 兼 脅威分析統括責任者 岩井 博樹
株式会社 サイント 代表取締役 兼 脅威分析統括責任者 岩井 博樹

裏目に出たサンドボックス/露北軍事同盟/MFAの穴 ほか [Scan PREMIUM Monthly Executive Summary 2024年6月度]

 注目の脆弱性に関してですが、Broadcom社 Symantec が、Black Bastaランサムウェアを運営する Cardinalサイバー犯罪グループ(Storm-1811、UNC4393)が、Windowsエラーレポートサービスの脆弱性(CVE-2024-26169)を 0-day として悪用していた可能性を報告しています。

個人情報流出無し ~ 秋田県立医療療育センターウェブサイトが改ざん被害 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

個人情報流出無し ~ 秋田県立医療療育センターウェブサイトが改ざん被害

 地方独立行政法人秋田県立療育機構秋田県立医療療育センターは7月2日、同センターウェブサイトの改ざんについて発表した。

個人情報保護委員会、東京電力グループ 3 社に行政指導 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

個人情報保護委員会、東京電力グループ 3 社に行政指導

 個人情報保護委員会は6月27日、一般送配電事業者及び関係小売電気事業者等における顧客情報の不適切な取扱事案に対する個人情報の保護に関する法律に基づく行政上の対応について発表した。

「反社会的勢力への利益供与に応じず」ニデックインスツルメンツにランサムウェア攻撃 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「反社会的勢力への利益供与に応じず」ニデックインスツルメンツにランサムウェア攻撃

 ニデックインスツルメンツ株式会社は6月27日、同社への不正アクセスによる個人情報漏えいの可能性について発表した。

イセトーへのランサムウェア攻撃で豊田市の推定 42 万人分の個人情報が漏えい、被害発生時は契約に基づき対応 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

イセトーへのランサムウェア攻撃で豊田市の推定 42 万人分の個人情報が漏えい、被害発生時は契約に基づき対応

 愛知県豊田市は7月5日、委託業者サーバー等のランサムウェア感染に伴う個人情報の流出について発表した。

インターネットバンキング預金等の不正払戻し、2023 年度の被害件数は個人法人ともに前年度の 3 倍に 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

インターネットバンキング預金等の不正払戻し、2023 年度の被害件数は個人法人ともに前年度の 3 倍に

 一般社団法人全国銀行協会は6月27日、盗難通帳、インターネット・バンキング、盗難・偽造キャッシュカードによる預金等の不正払戻し件数・金額等に関するアンケートの結果を発表した。

丸紅I-DIGIOホールディングスが GSX 株取得、MIH グループ 5 社へサイバーセキュリティ教育提供し業務提携 画像
業界動向
ScanNetSecurity
ScanNetSecurity

丸紅I-DIGIOホールディングスが GSX 株取得、MIH グループ 5 社へサイバーセキュリティ教育提供し業務提携

 グローバルセキュリティエキスパート株式会社(GSX)と丸紅I-DIGIOホールディングス株式会社(MIH)は6月27日、MIHがGSXの株式を取得する事で資本業務提携を締結したと発表した。

開発元にソフトウェアの製造責任を負わせるのは合理的? 画像
セミナー・イベント
中尾 真二( Shinji Nakao )
中尾 真二( Shinji Nakao )

開発元にソフトウェアの製造責任を負わせるのは合理的?

 2016 年以降のエンドポイント製品では、セキュリティ保証に動きが見られる。ガートナーの評価データでも、上位に入るベンダーが 100 万ドル規模のセキュリティ保証を導入しはじめている。Sophos、SentinelOne、CrowdStrike 、Cybereason などがそれだ。

8/8・8/9 セコムトラストシステムズ「IDaaSでここまでできる!」ウェビナー開催 ~ 便利機能 注意点 MFA 製品別特長 ほか 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

8/8・8/9 セコムトラストシステムズ「IDaaSでここまでできる!」ウェビナー開催 ~ 便利機能 注意点 MFA 製品別特長 ほかPR

 セコムトラストシステムズ株式会社は8月8日と8月9日に、Webセミナー「IDaaSでここまでできる!~便利な機能や注意点もご紹介~」を開催すると発表した。

建材通販サイト「hags-ec.com」に不正アクセス、1,432 名のカード情報が漏えいした可能性 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

建材通販サイト「hags-ec.com」に不正アクセス、1,432 名のカード情報が漏えいした可能性

 株式会社HAGSは7月2日、同社が運営する建材通販サイト「hags-ec.com」への不正アクセスによる個人情報の漏えいの可能性について発表した。

北海道産地直送センターに不正アクセス、18,443 名のカード情報が漏えいした可能性 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

北海道産地直送センターに不正アクセス、18,443 名のカード情報が漏えいした可能性

 株式会社北海道産地直送センターは6月26日、同社が運営するECサイト「産地直送センター」への不正アクセスによる個人情報の漏えいについて発表した。

上智大学でシートの削除漏れ、全正規生 13,949 名の個人情報を海外協定校に誤送信 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

上智大学でシートの削除漏れ、全正規生 13,949 名の個人情報を海外協定校に誤送信

 上智大学は6月26日、メール誤送信による個人情報の流出について発表した。

契約終了後もデータの削除を怠り保存が原因 ~ イセトーへのランサムウェア攻撃で和歌山市の個人情報も漏えい 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

契約終了後もデータの削除を怠り保存が原因 ~ イセトーへのランサムウェア攻撃で和歌山市の個人情報も漏えい

 和歌山県和歌山市は7月5日、同市の委託業者のウイルス感染について発表した。

自動脆弱性診断・ASM ツール「GMOサイバー攻撃 ネットde診断」が OpenSSH に含まれる脆弱性(CVE-2024-6387)に対応 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

自動脆弱性診断・ASM ツール「GMOサイバー攻撃 ネットde診断」が OpenSSH に含まれる脆弱性(CVE-2024-6387)に対応

 GMOサイバーセキュリティ byイエラエ株式会社は7月8日、自動脆弱性診断・ASMツール「GMOサイバー攻撃 ネットde診断」でOpenSSHに含まれる脆弱性(CVE-2024-6387)の検知が7月5日から可能になったと発表した。

なりすましメール被害発覚 きっかけの 4 割が「取引先・顧客より連絡」 ~ 被害企業 190 社調査 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

なりすましメール被害発覚 きっかけの 4 割が「取引先・顧客より連絡」 ~ 被害企業 190 社調査

 デジタルデータソリューション株式会社は6月27日、なりすましメール被害にあった企業190社の実態調査の結果を発表した。

2023 年度の情報セキュリティ市場は 1 兆 4,628 億円 9.8 %成長 ~ JNSA調査 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

2023 年度の情報セキュリティ市場は 1 兆 4,628 億円 9.8 %成長 ~ JNSA調査

JNSAは、「2023年 国内情報セキュリティ市場調査報告書」を公開した。同報告書は、国内における情報セキュリティに関するツール、サービスの提供を行う事業者を対象に、推定市場規模データの算出、集計、調査、分析を行い、成果物として毎年公開しているもの。

支払額倍増の場合も ~ オラクルが Fortune 200 へ Java ライセンスに関する監査書送付を開始 画像
TheRegister
The Register誌特約記事
The Register誌特約記事

支払額倍増の場合も ~ オラクルが Fortune 200 へ Java ライセンスに関する監査書送付を開始

 Java の使用が限定的な企業は最新のサブスクリプションモデルではソフトウェアライセンスを従業員単位で取得する必要があり、Oracle がそれ以前に提供していたモデルとは大きく異なると指摘している。Gartner の見積もりでは、新しい従業員単位のサブスクリプションモデルでの支払額は、従来モデルよりも 2 倍から 5 倍高くなる。

エーアイセキュリティラボ「診断ツールのリアルな通信簿 生成 AI で精度とスピードはどこまで変わる?」7/24開催、具体的な診断時間や画面数を提示 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

エーアイセキュリティラボ「診断ツールのリアルな通信簿 生成 AI で精度とスピードはどこまで変わる?」7/24開催、具体的な診断時間や画面数を提示PR

 株式会社エーアイセキュリティラボは7月24日に、オンラインセミナー「大公開!診断ツールのリアルな通信簿 生成AIで精度とスピードはどこまで変わる?」を開催すると発表した。

7/25・8/29「正しい脆弱性診断の進め方」SHIFT SECURITY 中村雄大氏 解説 開催 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

7/25・8/29「正しい脆弱性診断の進め方」SHIFT SECURITY 中村雄大氏 解説 開催PR

 株式会社SHIFTは7月25日と8月29日に、オンラインセミナー「【脆弱性診断のプロがひも解く】誰にも聞けなかった正しい脆弱性診断の進め方~診断ガイド解説付~」を開催すると発表した。

「悪質な情報拡散を行う者には徹底的な法的措置」KADOKAWA グループへのランサムウェア攻撃 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「悪質な情報拡散を行う者には徹底的な法的措置」KADOKAWA グループへのランサムウェア攻撃

 株式会社KADOKAWAは7月5日、漏えい情報の拡散行為に対する警告と法的措置について発表した。

氏名 本籍 生年月日 破産有無 犯歴を記載 ~ 公文書紛失 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

氏名 本籍 生年月日 破産有無 犯歴を記載 ~ 公文書紛失

 岐阜県は6月28日、産業廃棄物収集運搬業の許可を受けた法人役員の個人情報の紛失について発表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×