最新記事(547 ページ目) | ScanNetSecurity
2026.05.11(月)

最新記事(547 ページ目)

クラウド型WAFがEC-CUBE設定ミスに対応(グレスアベイル、EGセキュアソリューションズ) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

クラウド型WAFがEC-CUBE設定ミスに対応(グレスアベイル、EGセキュアソリューションズ)

グレスアベイルとEGセキュアソリューションズは、国産クラウドWAF「GUARDIAX」に「EC-CUBE」向けのオプション機能を共同開発し、提供を開始したと発表した。

アクセス観測状況、2020年1月期はDoS攻撃被害検知が12%増加(警察庁) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

アクセス観測状況、2020年1月期はDoS攻撃被害検知が12%増加(警察庁)

警察庁は、同庁のセンサーに対するアクセス観測状況をまとめた「令和2年1月期観測資料」を「@police」において公開した。

2019年後半、消費税増税に伴うシステム障害29件を含む89件発生(IPA) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

2019年後半、消費税増税に伴うシステム障害29件を含む89件発生(IPA)

IPAは、「情報システムの障害状況 2019年後半データ」を公開した。これはIPAが蓄積している、社会に影響を与え全国紙等に報道された情報システムの障害情報を、半年ごとに取りまとめ公開しているもの。

カード会員向けWebサイトへ不正ログイン、アクセス元の通信は遮断済(トヨタファイナンス) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

カード会員向けWebサイトへ不正ログイン、アクセス元の通信は遮断済(トヨタファイナンス)

トヨタファイナンス株式会社は2月25日、同社のカード会員向けWebサイト「TS CUBIC CARDモール」にて第三者からの不正ログインを確認したと発表した。

ネットストアへ不正アクセス、2018年12月から半年分の決済情報流出(恋する豚研究所) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

ネットストアへ不正アクセス、2018年12月から半年分の決済情報流出(恋する豚研究所)

株式会社恋する豚研究所は2月26日、同社が運営する「恋する豚研究所・ネットストア」にて第三者からの不正アクセスがあり、顧客のカード情報流出の可能性が判明したと発表した。

「世界のワイン葡萄屋」に不正アクセス、658名分のカード情報が流出(フィオーロ) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「世界のワイン葡萄屋」に不正アクセス、658名分のカード情報が流出(フィオーロ)

株式会社フィオーロは2月25日、同社が運営する「世界のワイン葡萄屋」にて第三者からの不正アクセスがあり、顧客のクレジットカード情報流出の可能性が判明したと発表した。

リコー製プリンタおよびドライバに複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

リコー製プリンタおよびドライバに複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、リコーが提供するプリンタ、およびプリンタドライバに複数の脆弱性が存在すると「JVN」で発表した。

「ZyXEL NAS」に任意のコマンドを実行される脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「ZyXEL NAS」に任意のコマンドを実行される脆弱性(JVN)

IPAおよびJPCERT/CCは、ZyXELが提供するNAS製品「ZyXEL NAS」に任意のコマンドが実行可能な脆弱性が存在すると「JVN」で発表した。

「Apache Tomcat」に複数の脆弱性、CVE-2020-1938には注意喚起も(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「Apache Tomcat」に複数の脆弱性、CVE-2020-1938には注意喚起も(JVN)

IPAおよびJPCERT/CCは、Apache Software Foundationが提供する「Apache Tomcat」に複数の脆弱性が存在すると「JVN」で発表した。

不正アクセスで12月からサービス停止「ハッピー・ホテル」、一部機能のみ先行し再開(アルメックス) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

不正アクセスで12月からサービス停止「ハッピー・ホテル」、一部機能のみ先行し再開(アルメックス)

株式会社アルメックスは2月20日、2019年12月23日に公表した同社が運営する「ハッピー・ホテル」サービスへの不正アクセスについて、安全対策への取り組みと同サービスの一部再開について発表した。

USBメモリ紛失も公表日の夜に無事発見(セントラル警備保障) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

USBメモリ紛失も公表日の夜に無事発見(セントラル警備保障)

セントラル警備保障株式会社は2月21日、顧客情報を含むデータを保管したUSBメモリの一時紛失が判明したと発表した。

大学入試受験者へ面接案内誤送信、200名のアドレス流出(琉球大学) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

大学入試受験者へ面接案内誤送信、200名のアドレス流出(琉球大学)

国立大学法人琉球大学は2月25日、同学の受験者へのメールを誤送信し、メールアドレスの流出が判明したと発表した。

2019年Q4フィッシング「緊急あおるパスワード変更依頼」最多(KnowBe4 Japan) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

2019年Q4フィッシング「緊急あおるパスワード変更依頼」最多(KnowBe4 Japan)

KnowBe4 Japanは、最新フィッシングメール動向として2019年第4四半期(10月ー12月期)の要注意件名統計レポートのポイントを公開した。

米南部文化「ミミズ集め競争」を応用、マルウェア視点の研究成果 画像
セミナー・イベント
中尾 真二( Shinji Nakao )
中尾 真二( Shinji Nakao )

米南部文化「ミミズ集め競争」を応用、マルウェア視点の研究成果

もし、どこかに「マルウェアを集める名人」がいるとしたら、セキュリティにおいて重宝な存在ではないだろうか。

「TMVP」にDLL Side-Loadingに関する脆弱性(トレンドマイクロ) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「TMVP」にDLL Side-Loadingに関する脆弱性(トレンドマイクロ)

トレンドマイクロは、「Trend Micro Virtual Patch for Endpoint(TMVP)における DLL Side-Loadingに関する脆弱性(CVE-2020-8601)」をアラート/アドバイザリ情報として発表した。

診断書を紛失、レターパック追跡サービスで保健所での受取までは確認(埼玉県) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

診断書を紛失、レターパック追跡サービスで保健所での受取までは確認(埼玉県)

埼玉県は2月18日、幸手保健所にて医療機関から送付された措置入院に関する診断書の紛失が判明したと発表した。

無許可で個人情報持ち出し地下鉄で盗難、51歳係長 懲戒処分(名古屋市) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

無許可で個人情報持ち出し地下鉄で盗難、51歳係長 懲戒処分(名古屋市)

愛知県名古屋市は2月14日、住宅都市局係長による個人情報の紛失について懲戒処分を発表した。

ツイキャス配信ユーザーの収益が外部から閲覧可能に(モイ) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

ツイキャス配信ユーザーの収益が外部から閲覧可能に(モイ)

ツイキャス等のライブ動画配信を行うモイ株式会社は2月13日、社内情報を管理しているWebページが特定のアクセス方法で外部から閲覧可能な状態であったことが判明したと発表した。

メール誤送信で最高情報セキュリティ責任者会議を緊急開催(首都大学東京) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

メール誤送信で最高情報セキュリティ責任者会議を緊急開催(首都大学東京)

公立大学法人首都大学東京は2月14日、金融工学研究センターにてメール誤送信によるメールアドレスの流出が判明したと発表した。

複数の製品にDLLハイジャックの脆弱性(トレンドマイクロ) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

複数の製品にDLLハイジャックの脆弱性(トレンドマイクロ)

トレンドマイクロは、複数の製品でDLLハイジャックの脆弱性を持ったインストールパッケージを利用していることが確認されたと、アラート/アドバイザリ情報を発表した。

教育メニューにNRIセキュアの「セキュアEggs」を追加(GSX) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

教育メニューにNRIセキュアの「セキュアEggs」を追加(GSX)

GSXは、セキュリティ教育メニューのコースウェアに、新たにNRIセキュアが提供する「セキュアEggs」を追加、取り扱いを開始した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×