最新記事(4 ページ目) | ScanNetSecurity
2024.04.27(土)

最新記事(4 ページ目)

警察庁、サイバー事案通報の統一窓口を設置 画像
業界動向

警察庁、サイバー事案通報の統一窓口を設置

 警察庁は4月11日、サイバー事案の統一窓口の設置について発表した。

マイクロソフトが 4 月のセキュリティ情報公開、悪用の事実を確認済みの脆弱性が 1 件 画像
セキュリティホール・脆弱性

マイクロソフトが 4 月のセキュリティ情報公開、悪用の事実を確認済みの脆弱性が 1 件

独立行政法人 情報処理推進機構(IPA)は4月10日、「Microsoft 製品の脆弱性対策について(2024年4月)」を発表した。

a-blog cms に複数の脆弱性 画像
セキュリティホール・脆弱性

a-blog cms に複数の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は4月10日、a-blog cmsにおける複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

複数の HTTP/2 実装に CONTINUATION フレームの取り扱い不備 画像
セキュリティホール・脆弱性

複数の HTTP/2 実装に CONTINUATION フレームの取り扱い不備

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は4月9日、複数のHTTP/2実装におけるCONTINUATIONフレームの取り扱い不備について「Japan Vulnerability Notes(JVN)」で発表した。

マリンネットサイトに SQL インジェクション攻撃、メールアドレス流出 画像
インシデント・情報漏えい

マリンネットサイトに SQL インジェクション攻撃、メールアドレス流出

 マリンネット株式会社は4月8日、同社が運営するるマリンネットサイト( https://www.marine-net.com/index.php )への不正アクセスについて発表した。

求職サイト「ホワイトメーカーズ」が改ざん被害、圧縮形式ファイルのダウンロード確認 画像
インシデント・情報漏えい

求職サイト「ホワイトメーカーズ」が改ざん被害、圧縮形式ファイルのダウンロード確認

 株式会社日刊工業新聞社は4月2日、2月9日に公表した求職情報ウェブサイト「ホワイトメーカーズ」における個人情報流出の可能性について、調査結果を発表した。

神奈川県相模原市、個人情報の非開示処理をせず開示文書交付 画像
インシデント・情報漏えい

神奈川県相模原市、個人情報の非開示処理をせず開示文書交付

 神奈川県相模原市は4月2日、保有個人情報開示請求に係る開示文書の誤交付による個人情報の流出について発表した。

日本信用情報機構、第三者に信用情報を開示 ~ 本人確認書類偽造によるなりすまし 画像
インシデント・情報漏えい

日本信用情報機構、第三者に信用情報を開示 ~ 本人確認書類偽造によるなりすまし

 株式会社日本信用情報機構は4月1日、第三者への信用情報開示について発表した。

集団がん検診委託先にランサムウェア攻撃、データ窃取の有無を完全に断定することはできないと判断 画像
インシデント・情報漏えい

集団がん検診委託先にランサムウェア攻撃、データ窃取の有無を完全に断定することはできないと判断

 埼玉県鶴ヶ島市は3月、同市が胃がん、肺がん、乳がんの集団検診を委託している公益財団法人埼玉県健康づくり事業団のX線画像読影システムへの不正アクセスについて発表した。

脆弱性診断自動化ツール「AeyeScan」にシングルサインオン機能、大規模ユーザーにも対応 画像
新製品・新サービス

脆弱性診断自動化ツール「AeyeScan」にシングルサインオン機能、大規模ユーザーにも対応

 株式会社エーアイセキュリティラボは4月8日、脆弱性診断の自動化ツール「AeyeScan」のSSO(シングルサインオン)対応について発表した。

悪夢の検証 大英図書館ランサムウェア ~ 過ちが語る普遍的な物語 画像
TheRegister

悪夢の検証 大英図書館ランサムウェア ~ 過ちが語る普遍的な物語

 大英図書館には多くの個性がある。独特の複雑な役割分担があり、それは法律で独自に規制されている。別の見方をすれば、ITインフラストラクチャは古くから確立されたコアサービスとの間でリソースを奪い合い、しばしば失敗するという点で、国やその他の大規模な組織の典型である。大英図書館の状況も、うまくいかないことの壮大な例にすぎない。

お茶の水女子大学の研究室サーバに不正アクセス、攻撃の踏み台に 画像
インシデント・情報漏えい

お茶の水女子大学の研究室サーバに不正アクセス、攻撃の踏み台に

 国立大学法人お茶の水女子大学は4月2日、同学の研究室サーバへの不正アクセスについて発表した。

山田製作所にランサムウェア攻撃、「LockBit」が展開され複数のサーバのデータが暗号化 画像
インシデント・情報漏えい

山田製作所にランサムウェア攻撃、「LockBit」が展開され複数のサーバのデータが暗号化

 株式会社山田製作所は4月1日、2月7日に公表した同社サーバへのランサムウェア被害について、調査結果を発表した。

三浦工業ホームページが改ざん被害「カタログ・技術資料閲覧ページ」「お問い合わせフォーム」機能を再開 画像
インシデント・情報漏えい

三浦工業ホームページが改ざん被害「カタログ・技術資料閲覧ページ」「お問い合わせフォーム」機能を再開

 三浦工業株式会社は4月1日、同社ウェブサイトの「カタログ・技術資料閲覧ページ」「お問い合わせフォーム」の機能について、運用を再開すると発表した。

北海道信用金庫の職員が業務関係書類を自宅に持ち帰り、定例の内部監査で発覚 画像
インシデント・情報漏えい

北海道信用金庫の職員が業務関係書類を自宅に持ち帰り、定例の内部監査で発覚

 北海道信用金庫は3月29日、職員による業務関係書類の自宅への持ち帰りについて発表した。

北九州市立大学の教員のパソコンに遠隔操作、ファイルを閲覧された可能性 画像
インシデント・情報漏えい

北九州市立大学の教員のパソコンに遠隔操作、ファイルを閲覧された可能性

 公立大学法人北九州市立大学は3月29日、不正アクセスによる個人情報漏えいの可能性について発表した。

プルーフポイント、マルウェア配布する YouTube チャンネル特定 画像
調査・ホワイトペーパー

プルーフポイント、マルウェア配布する YouTube チャンネル特定

 日本プルーフポイント株式会社は4月3日、クラックされた海賊版のビデオゲームや関連コンテンツを宣伝し、マルウェアを配布している複数のYouTubeチャンネルを特定したと同社blogで発表した。

ALSI、国産脅威インテリジェンスサービス「InterSafe Threat Intelligence Platform」提供 画像
新製品・新サービス

ALSI、国産脅威インテリジェンスサービス「InterSafe Threat Intelligence Platform」提供

 アルプス システム インテグレーション株式会社(ALSI)は4月2日、国産の脅威インテリジェンスデータプラットフォームサービス「InterSafe Threat Intelligence Platform」を同日より販売開始すると発表した。

デロイトと JFEスチール、サイバーセキュリティの合弁会社設立 画像
業界動向

デロイトと JFEスチール、サイバーセキュリティの合弁会社設立

 デロイト トーマツ サイバー合同会社とJFEスチール株式会社は4月5日、サイバーセキュリティに関する合弁会社「JFEサイバーセキュリティ&ソリューションズ株式会社」の設立を発表した。

レンズの受注や製造を停止 ~ HOYAグループで不正アクセスに起因する可能性が高いシステム障害 画像
インシデント・情報漏えい

レンズの受注や製造を停止 ~ HOYAグループで不正アクセスに起因する可能性が高いシステム障害

 HOYA株式会社は4月1日、同社グループでのシステム障害について発表した。

日本ボディビル・フィットネス連盟の会員情報が閲覧可能な状態に 画像
インシデント・情報漏えい

日本ボディビル・フィットネス連盟の会員情報が閲覧可能な状態に

 公益社団法人日本ボディビル・フィットネス連盟は3月29日、同連盟が運用する会員管理システムでの個人情報の漏出について発表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×