最新記事(51 ページ目) | ScanNetSecurity
2024.05.03(金)

最新記事(51 ページ目)

サイバー攻撃は「火山噴火」以上「水害未満」~ 東京商工会議所 BCP策定状況調査 画像
調査・ホワイトペーパー

サイバー攻撃は「火山噴火」以上「水害未満」~ 東京商工会議所 BCP策定状況調査

東京商工会議所は、会員企業を対象に実施した「会員企業の災害・リスク対策に関するアンケート」2023年調査結果を公開した。

XDRソリューション「ESET PROTECT Elite」提供 画像
新製品・新サービス

XDRソリューション「ESET PROTECT Elite」提供

 キヤノンマーケティングジャパン株式会社は8月28日、XDRソリューション「ESET PROTECT Elite」を9月20日から販売開始すると発表した。

怖いサイバー攻撃、2017年開催 美術展覧会 Facebook ページに不正アクセス 画像
インシデント・情報漏えい

怖いサイバー攻撃、2017年開催 美術展覧会 Facebook ページに不正アクセス

 株式会社産業経済新聞社は8月25日、同社が2017年に主催した「怖い絵展」の Facebook ページへの不正アクセスについて発表した。

セキュアファイル転送サービス「MOVEit」に重大な脆弱性、医療従事者の個人情報流出の可能性 画像
インシデント・情報漏えい

セキュアファイル転送サービス「MOVEit」に重大な脆弱性、医療従事者の個人情報流出の可能性

 医薬品の輸入、製造、販売を行うブリストル・マイヤーズ スクイブ株式会社は8月29日、同社が利用するセキュアファイル転送サービス「MOVEit」への不正アクセスについて発表した。

教育用ネットワークシステムの設定不備、児童生徒が教育用タブレット端末から個人情報へアクセス可能に 画像
インシデント・情報漏えい

教育用ネットワークシステムの設定不備、児童生徒が教育用タブレット端末から個人情報へアクセス可能に

 兵庫県宝塚市は8月14日、教育用ネットワークシステム内におけるアクセス権限の設定不備について発表した。

情報共有怠り対応遅れる 東京都委託先の株式会社JTBで個人情報漏えい 画像
インシデント・情報漏えい

情報共有怠り対応遅れる 東京都委託先の株式会社JTBで個人情報漏えい

 東京都は8月17日、委託先の株式会社JTBでの個人情報の漏えいについて発表した。

社長犯行 会社黙殺 報道沈黙、ジャニーズ事務所 外部チームの調査報告書公開 画像
ブックレビュー

社長犯行 会社黙殺 報道沈黙、ジャニーズ事務所 外部チームの調査報告書公開

 同報告書は藤島ジュリー景子現社長の辞任を迫るなど苛烈な内容であり、主要テレビ局も見解を表明している。

Flatt Security「Shisho Cloud」正式版開始、自社固有の検査項目追加や微細調整など既存 CSPM 製品の課題に対応 画像
新製品・新サービス

Flatt Security「Shisho Cloud」正式版開始、自社固有の検査項目追加や微細調整など既存 CSPM 製品の課題に対応

 株式会社Flatt Securityは8月23日、クラウドセキュリティの継続運用・自動化をサポートするセキュリティSaaS「Shisho Cloud」の正式版の提供を同日から開始すると発表した。

GMOイエラエ、IETF117 ハッカソン参加報告レポートを公開 画像
業界動向

GMOイエラエ、IETF117 ハッカソン参加報告レポートを公開

 GMOサイバーセキュリティ byイエラエ株式会社は8月25日、同社エンジニアの酒見由美(システム開発部)によるIETF117ハッカソン参加報告レポートの公開を発表した。

今日もどこかで情報漏えい 第15回「2023年7月の情報漏えい」全件調査 新潟県品質 画像
コラム

今日もどこかで情報漏えい 第15回「2023年7月の情報漏えい」全件調査 新潟県品質

 今日もどこかで情報漏えいは起きている。

パソコンの遠隔操作が行われ公用パソコンから個人情報が流出した可能性 画像
インシデント・情報漏えい

パソコンの遠隔操作が行われ公用パソコンから個人情報が流出した可能性

 長野県は8月24日、県立高等学校の公用パソコンからの個人情報流出の可能性について発表した。

湘南ゼミナールの一部サーバにランサムウェア攻撃 画像
インシデント・情報漏えい

湘南ゼミナールの一部サーバにランサムウェア攻撃

 株式会社スプリックスは8月23日、同社子会社の株式会社湘南ゼミナールにおけるランサムウェア被害について発表した。

東京都が文章生成 AI 利活用のガイドライン公開、活用事例も 画像
調査・ホワイトペーパー

東京都が文章生成 AI 利活用のガイドライン公開、活用事例も

東京都は、都の職員向けに「文章生成AIの利活用に関するガイドライン」を策定、公開した。ChatGPTの利用上のルールを定めるとともに、効果的な活用事例を掲載している。

CISO必読 ランサムウェア対応「七戒」~ ガートナー講演 画像
セミナー・イベント

CISO必読 ランサムウェア対応「七戒」~ ガートナー講演

ランサムウェア攻撃への対策ポイントは何か? ガートナー シニアディレクター ウェイン・ハンキンス氏は「期待している話と少し違うかもしれないが、これから話すポイントは世界中の企業が実践している項目でもある」と前置きし、必要な7つのポイントについて講演を始めた。

大学元職員が裏紙利用のため資料持ち出し 飲食店で遺失 画像
インシデント・情報漏えい

大学元職員が裏紙利用のため資料持ち出し 飲食店で遺失

 明海大学は8月23日、元職員による学内資料の持ち出しについて発表した。

フルノシステムズへ SQLインジェクション攻撃、再発防止策を実施しサポートセンターWebサイト再開 画像
インシデント・情報漏えい

フルノシステムズへ SQLインジェクション攻撃、再発防止策を実施しサポートセンターWebサイト再開

 古野電気株式会社の関連会社の株式会社フルノシステムズは8月22日、2022年12月19日に公表した同社サーバへの不正アクセスによる顧客の個人情報流失についての最終報を発表した。

上條器械店にランサムウェア攻撃、一部の業務システムの起動ファイルが暗号化 画像
インシデント・情報漏えい

上條器械店にランサムウェア攻撃、一部の業務システムの起動ファイルが暗号化

 株式会社上條器械店は8月18日、6月19日に公表した同社サーバへの不正アクセスについて、続報を発表した。

サイバーリーズンの SOC で業務習得、セキュリティ人材育成プロジェクト ~ 2025 年までに約 500 名輩出 画像
業界動向

サイバーリーズンの SOC で業務習得、セキュリティ人材育成プロジェクト ~ 2025 年までに約 500 名輩出

 サイバーリーズン合同会社と株式会社アウトソーシングテクノロジー(OSTech)は8月23日、共同で進めているセキュリティ人材育成プロジェクトの本格始動を発表した。

Apache Tomcat にオープンリダイレクトの脆弱性 画像
セキュリティホール・脆弱性

Apache Tomcat にオープンリダイレクトの脆弱性

 独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は8月28日、Apache Tomcatにおけるオープンリダイレクトの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。影響を受けるシステムは以下の通り。

Phoenix Technologies 製 Windows カーネルドライバーに IOCTL に対する不十分なアクセス制御の脆弱性 画像
セキュリティホール・脆弱性

Phoenix Technologies 製 Windows カーネルドライバーに IOCTL に対する不十分なアクセス制御の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は8月28日、Phoenix Technologies製WindowsカーネルドライバーにおけるIOCTLに対する不十分なアクセス制御の脆弱性についてJVNで発表した。

ディープフェイクか 専務の声を模倣する着電 ~ J-CSIP が 2023年1Q の BEC 事例公開 画像
脅威動向

ディープフェイクか 専務の声を模倣する着電 ~ J-CSIP が 2023年1Q の BEC 事例公開

IPAは、「サイバー情報共有イニシアティブ(J-CSIP) 運用状況 [2023年4月~6月]」を公開した。J-CSIPは、IPAを情報ハブとして参加組織間で情報共有を行い、高度なサイバー攻撃対策につなげる取り組み。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×