2024年7月の記事(7 ページ目) | ScanNetSecurity
2026.04.16(木)

2024年7月の記事一覧(7 ページ目)

スルガ銀行提携先の税理士法人にランサムウェア攻撃 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

スルガ銀行提携先の税理士法人にランサムウェア攻撃

 スルガ銀行株式会社は6月26日、同社の提携先におけるランサムウェア被害について発表した。

駒井ハルテックで不正アクセスによるシステム障害、一部業務データが暗号化されアクセス不能な状況に 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

駒井ハルテックで不正アクセスによるシステム障害、一部業務データが暗号化されアクセス不能な状況に

 東証プライム上場企業の株式会社駒井ハルテックは6月25日、同社のシステム障害について発表した。第1報のみ、文字の選択やコピーができないPDFファイルで公開している。

イセトーへのランサムウェア攻撃で京都商工会議所の企業情報 延べ 41,819 件が漏えい 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

イセトーへのランサムウェア攻撃で京都商工会議所の企業情報 延べ 41,819 件が漏えい

 京都商工会議所は7月2日、業務委託先への不正アクセスによる企業情報の漏えいについて発表した。

脆弱性「診断」が大好きなニッポンに脆弱性「管理」を提案 ~ tenable one [Interop Tokyo 2024 REPORT] 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

脆弱性「診断」が大好きなニッポンに脆弱性「管理」を提案 ~ tenable one [Interop Tokyo 2024 REPORT]

 診断内製化を達成すると必要になるのがこの「診断マネジメント」のような、同時進行する多数の診断プロジェクトの管理ツールであり、顧客の要望から生まれたという。つまり年一で診断を業者に丸投げしてやっていた頃はプロジェクトを管理する必要などなかったが、内製化によって診断範囲や頻度が上がってきたことが条件として想定されている。

銀行の TLPT 実施におけるプロセス別「好事例」と「不十分な事例」~ 金融庁レポート 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

銀行の TLPT 実施におけるプロセス別「好事例」と「不十分な事例」~ 金融庁レポート

 金融庁は6月26日、「金融機関のシステム障害に関する分析レポート」を公表した。

2023 年度は外部公開アセットの脆弱性悪用が最多 ~ マクニカ「標的型攻撃の実態と対策アプローチ 第8版」 画像
調査・ホワイトペーパー
高橋 潤哉
高橋 潤哉

2023 年度は外部公開アセットの脆弱性悪用が最多 ~ マクニカ「標的型攻撃の実態と対策アプローチ 第8版」

 株式会社マクニカは6月27日、調査レポート「標的型攻撃の実態と対策アプローチ 第8版」を公開した。

富士フイルム beat に Cisco Meraki 追加、無線ネットワークサービス「beat air」開始 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

富士フイルム beat に Cisco Meraki 追加、無線ネットワークサービス「beat air」開始

 富士フイルムビジネスイノベーション株式会社は7月3日、中堅・中小企業向けネットワークセキュリティーサービス「beatサービス」のオプションとして、無線ネットワークサービス「beat air」を同日から提供開始すると発表した。

Proofpoint Blog 38回「生成 AI の影響で日本はビジネスメール詐欺が増加」 画像
新製品・新サービス
日本プルーフポイント株式会社 TIM BEDARD、チーフエヴァンジェリスト 増田 幸美(そうた ゆきみ)
日本プルーフポイント株式会社 TIM BEDARD、チーフエヴァンジェリスト 増田 幸美(そうた ゆきみ)

Proofpoint Blog 38回「生成 AI の影響で日本はビジネスメール詐欺が増加」

 このブログ記事では、生成AI によるメール脅威とはどのようなものか、そしてプルーフポイントの意味解析によってどう阻止できるかをご紹介します。

個人情報保護委員会がメール誤送信、96 名のメールアドレスが閲覧可能に 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

個人情報保護委員会がメール誤送信、96 名のメールアドレスが閲覧可能に

 個人情報保護委員会は7月4日、個人情報保護委員会事務局でのメール誤送信について発表した。

SAPジャパンのなりすましサイトに注意を呼びかけ 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

SAPジャパンのなりすましサイトに注意を呼びかけ

 SAPジャパン株式会社は7月3日、なりすましサイトへの注意喚起を発表した。

イセトーへのランサムウェア攻撃、リークサイトにダウンロード URL 出現も現在はファイルが消失 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

イセトーへのランサムウェア攻撃、リークサイトにダウンロード URL 出現も現在はファイルが消失

 情報処理サービスを行う株式会社イセトーは7月3日、5月29日に公表したランサムウェア被害の発生について、続報2を発表した。

イセトーへのランサムウェア攻撃で徳島県の個人情報も漏えい、委託業務完了後に報告書提出するも実際には削除されず 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

イセトーへのランサムウェア攻撃で徳島県の個人情報も漏えい、委託業務完了後に報告書提出するも実際には削除されず

 徳島県は7月3日、印刷業務委託先のランサムウェア被害について、第2報を発表した。

素早い AED 使用でスポーツ中の心臓突然死はゼロを目指せる ~ 日本 AED 財団 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

素早い AED 使用でスポーツ中の心臓突然死はゼロを目指せる ~ 日本 AED 財団

日本AED財団は7月2日、「『スポーツ現場の突然死』について」と題する緊急メッセージを公開した。6月30日にインドネシアで開催されたバドミントン・アジアジュニア大会の試合中に17歳の中国選手が倒れ、病院に搬送されたものの死亡が確認されたことを受けたもの。

AI の業務利用 16.2 %、6 割はセキュリティ脅威感じるも利用規則は個人任せ ~ IPA 調査 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

AI の業務利用 16.2 %、6 割はセキュリティ脅威感じるも利用規則は個人任せ ~ IPA 調査

IPAは、「AI利用時の脅威、リスク調査報告書」についてIPAテクニカルウォッチで公開した。新しい技術としてAIが業務利用されつつある状況で、セキュリティリスクの認識や安全な利用のための組織内の規程や体制の実態を調査している。

PHPの脆弱性(CVE-2024-4577)を狙う攻撃に注意を呼びかけ 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

PHPの脆弱性(CVE-2024-4577)を狙う攻撃に注意を呼びかけ

 独立行政法人情報処理推進機構(IPA)は7月5日、PHPの脆弱性(CVE-2024-4577)を狙う攻撃についての注意喚起を発表した。影響を受けるシステムは下記の通り。

Apache Tomcatにサービス運用妨害(DoS)の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Apache Tomcatにサービス運用妨害(DoS)の脆弱性

 独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は7月4日、Apache Tomcatにおけるサービス運用妨害(DoS)の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。影響を受けるシステムは以下の通り。

OpenSSLの関数SSL_select_next_protoにバッファオーバーリードの脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

OpenSSLの関数SSL_select_next_protoにバッファオーバーリードの脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は7月3日、OpenSSLの関数SSL_select_next_protoにおけるバッファオーバーリードの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

JP1/Extensible SNMP Agentに不十分なアクセス権設定の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

JP1/Extensible SNMP Agentに不十分なアクセス権設定の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は7月3日、JP1/Extensible SNMP Agentにおける不十分なアクセス権設定の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

Google フォーム設定ミスで SECCON CTF for Girls 運営イベントの参加申込者の個人情報が閲覧可能に 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

Google フォーム設定ミスで SECCON CTF for Girls 運営イベントの参加申込者の個人情報が閲覧可能に

 特定非営利活動法人日本ネットワークセキュリティ協会(JNSA)は6月26日、SECCON CTF for Girlsにて、申込者の個人情報が第三者から閲覧可能であったと発表した。文字のコピーができないPDFファイルで公開されている。

情報漏えいによる電話番号変更や引っ越し費用、漏えい元企業が負担 ~ Google フォーム設定ミスでオーディション応募者情報が閲覧可能に 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

情報漏えいによる電話番号変更や引っ越し費用、漏えい元企業が負担 ~ Google フォーム設定ミスでオーディション応募者情報が閲覧可能に

 株式会社Brave groupは6月25日、同社グループである株式会社バーチャルエンターテイメントの「ぶいすぽっ!JP オーディション」での個人情報流出の可能性について発表した。

KADOKAWA グループへのランサムウェア攻撃、角川ドワンゴ学園に関する一部情報も漏えい 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

KADOKAWA グループへのランサムウェア攻撃、角川ドワンゴ学園に関する一部情報も漏えい

 株式会社KADOKAWAは7月2日、6月9日に公表したKADOKAWAグループにおけるシステム障害について、続報を発表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×