最新記事(50 ページ目) | ScanNetSecurity
2024.04.20(土)

最新記事(50 ページ目)

スマートフォンアプリ「すかいらーくアプリ」にアクセス制限不備の脆弱性 画像
セキュリティホール・脆弱性

スマートフォンアプリ「すかいらーくアプリ」にアクセス制限不備の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は8月24日、スマートフォンアプリ「すかいらーくアプリ」におけるアクセス制限不備の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

シンクグラフィカ製メールフォームプロ CGI に正規表現を用いたサービス運用妨害(ReDoS)の脆弱性 画像
セキュリティホール・脆弱性

シンクグラフィカ製メールフォームプロ CGI に正規表現を用いたサービス運用妨害(ReDoS)の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は8月24日、シンクグラフィカ製メールフォームプロ CGI における正規表現を用いたサービス運用妨害(ReDoS)の脆弱性についてJVNで発表した。

Rakuten WiFi Pocket に認証不備の脆弱性 画像
セキュリティホール・脆弱性

Rakuten WiFi Pocket に認証不備の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は8月23日、Rakuten WiFi Pocket における認証不備の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

福岡徳洲会病院に不正アクセス、個人情報が外部から閲覧可能な状態に 画像
インシデント・情報漏えい

福岡徳洲会病院に不正アクセス、個人情報が外部から閲覧可能な状態に

 医療法人徳洲会 福岡徳洲会病院は7月28日、不正アクセスによる個人情報流出の可能性について発表した。

同じシステム使用する別の日本原燃グループ会社に不正アクセス、約1万人の個人情報漏えいの可能性 画像
インシデント・情報漏えい

同じシステム使用する別の日本原燃グループ会社に不正アクセス、約1万人の個人情報漏えいの可能性

 日本原燃株式会社は8月3日、株式会社ジェイテックの取引先関係者等の個人情報漏えいの可能性について発表した。

NRIセキュア、Proofpoint 製品で標的型攻撃メール対策 画像
新製品・新サービス

NRIセキュア、Proofpoint 製品で標的型攻撃メール対策

 NRIセキュアテクノロジーズ株式会社は8月3日、標的型攻撃メールなどへの対策を支援する「メールセキュリティ管理サービス(Proofpoint Email Protection)」の提供開始を発表した。

セイコーグループへのランサムウェア攻撃、従業員と関係者に関する情報の漏えいを確認 画像
インシデント・情報漏えい

セイコーグループへのランサムウェア攻撃、従業員と関係者に関する情報の漏えいを確認

 セイコーグループ株式会社は8月22日、8月10日に公表した同社サーバへの不正アクセスについて、続報を発表した。

レストラン会員制ポイントシステム「The HUGE CLUB」に不正アクセス、個人情報流出の可能性を完全に否定することは難しいと判断 画像
インシデント・情報漏えい

レストラン会員制ポイントシステム「The HUGE CLUB」に不正アクセス、個人情報流出の可能性を完全に否定することは難しいと判断

 レストラン事業やウェディング事業を展開する株式会社HUGEは8月21日、同社が管理運用する顧客管理システム「The HUGE CLUB」への不正アクセスについて発表した。

SBT「クラウドパトロール」提供開始 設定不備やインシデント検知 画像
新製品・新サービス

SBT「クラウドパトロール」提供開始 設定不備やインシデント検知

 SBテクノロジー株式会は8月21日、クラウド保護サービス「クラウドパトロール」を同日から提供すると発表した。

ヘルスケア業界を標的 新たなランサムウェア「Rhysida」 画像
調査・ホワイトペーパー

ヘルスケア業界を標的 新たなランサムウェア「Rhysida」

 トレンドマイクロ株式会社は8月17日、ヘルスケア業界を標的する新たなランサムウェア「Rhysida」についての解説記事を同社セキュリティブログで発表した。

日本のキャッシュレス決済比率は36%、二酸化炭素排出量を抑制する試算も 画像
業界動向

日本のキャッシュレス決済比率は36%、二酸化炭素排出量を抑制する試算も

キャッシュレス推進協議会は、国内外のキャッシュレスの動向についてまとめた「キャッシュレス・ロードマップ2023」を公開した。

福島第一原発の処理水海洋放出 抗議のサイバー攻撃 画像
TheRegister

福島第一原発の処理水海洋放出 抗議のサイバー攻撃

 水で原子炉を冷却すると、その水には 64 種類の放射性元素が混入する。これらの放射性元素の半減期は、一瞬のものから、炭素 14 など 5,000 年にのぼるものまでさまざまだ。

帝京平成大学キャリアカウンセラー、手書きメモ持ち帰り飲食店でなくす 画像
インシデント・情報漏えい

帝京平成大学キャリアカウンセラー、手書きメモ持ち帰り飲食店でなくす

 帝京平成大学は8月18日、同学がキャリアカウンセリングを委託する株式会社東京海上日動キャリアサービスでの個人情報の不適切な取り扱いについて発表した。

「倉敷帆布オンラインストア」に不正アクセス、8,655名のカード情報漏えいの可能性 画像
インシデント・情報漏えい

「倉敷帆布オンラインストア」に不正アクセス、8,655名のカード情報漏えいの可能性

 倉敷帆布株式会社は8月17日、同社が運営する「倉敷帆布オンラインストア」への不正アクセスによる個人情報漏えいについて発表した。

ジャックスにランサムウェア攻撃、電子帳票サービスのデータに被害 画像
インシデント・情報漏えい

ジャックスにランサムウェア攻撃、電子帳票サービスのデータに被害

 株式会社ジャックスは8月16日、7月28日に公表した同社サーバへの不正アクセスについて、続報を発表した。

GMOイエラエ「Webアプリケーション脆弱性診断サービス」リニューアル、1年間の自動定期診断を無料提供 画像
新製品・新サービス

GMOイエラエ「Webアプリケーション脆弱性診断サービス」リニューアル、1年間の自動定期診断を無料提供

 GMOサイバーセキュリティ byイエラエ株式会社は8月21日、「Webアプリケーション脆弱性診断サービス」の大幅リニューアルを発表した。

10/4 名古屋ミッドランドホール「重要インフラ&産業サイバーセキュリティコンファレンス」開催 画像
セミナー・イベント

10/4 名古屋ミッドランドホール「重要インフラ&産業サイバーセキュリティコンファレンス」開催

 ロボット革命・産業IoTイニシアティブ協議会は8月16日、「重要インフラ&産業サイバーセキュリティコンファレンス」の開催について発表した。同協議会は同イベントの後援団体となっている。

1 位はアクセス権限誤設定 ~ クラウド利用のリスク事例トップ 10 画像
調査・ホワイトペーパー

1 位はアクセス権限誤設定 ~ クラウド利用のリスク事例トップ 10

 株式会社アシュアードは8月16日、SaaSなどのクラウドサービスの利用にあたって実際に発生したことのある事例トップ10をまとめ発表した。

類似ドメインの悪用、ランダムドメイン、レベルスクワッティング…  攻撃者がフィッシングを仕掛ける前に先手必勝で早期検知する「PHISHNET/25」 画像
新製品・新サービス

類似ドメインの悪用、ランダムドメイン、レベルスクワッティング… 攻撃者がフィッシングを仕掛ける前に先手必勝で早期検知する「PHISHNET/25」PR

TwoFive は、フィッシングメールが送られる前に、犯罪者の動きからフィッシングサイトを検知するクラウドサービス「PHISHNET/25」を今年 6 月に提供開始した。

今日もどこかで情報漏えい 第14回「野球場予約システムハッキング」 画像
コラム

今日もどこかで情報漏えい 第14回「野球場予約システムハッキング」

 今日もどこかで情報漏えいは起きている。

かどやホテルを Booking.com 経由で予約した顧客にフィッシングサイトへ誘導するメッセージを配信 画像
インシデント・情報漏えい

かどやホテルを Booking.com 経由で予約した顧客にフィッシングサイトへ誘導するメッセージを配信

 竹川観光株式会社は8月15日、同社が運営するかどやホテルを Booking.com 社経由で予約した顧客へのフィッシングサイトへ誘導するメッセージの配信について発表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×