最新記事(574 ページ目) | ScanNetSecurity
2026.05.12(火)

最新記事(574 ページ目)

障害児保育事業に係る「診療情報提供書」を市町村からの提出過程で紛失(新潟県) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

障害児保育事業に係る「診療情報提供書」を市町村からの提出過程で紛失(新潟県)

新潟県は11月1日、同県の福祉保健部少子化対策課にて個人情報を含む補助事業関係書類の紛失が判明したと発表した。

元行員が顧客情報を漏えい、詐欺事件の犯人に流出した可能性(百十四銀行) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

元行員が顧客情報を漏えい、詐欺事件の犯人に流出した可能性(百十四銀行)

株式会社百十四銀行は10月31日、同行の元行員が知人に顧客情報を漏えいしたことが判明したと発表した。

編集長対談:JPAAWG に聞く、技術者の議論のやりかた 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

編集長対談:JPAAWG に聞く、技術者の議論のやりかた

櫻庭「議論する場に JPAAWG がなればいいと期待しています。それを継続していくことによって問題意識も上がっていくでしょうし、協力できる部分も出てくるでしょう。そういう場に JPAAWG がなってほしい。」

CrowdStrike Adversary Calender 2019 年 11 月 画像
TheRegister
ScanNetSecurity
ScanNetSecurity

CrowdStrike Adversary Calender 2019 年 11 月

「CrowdStrike アドバーサリーカレンダー」は「アドバーサリー(敵性国家)」に関わる、サイバー攻撃に影響を及ぼす可能性がある(あるいは過去影響を及ぼした)地政学的出来事の情報を提供している点に最大の特長があります。記事末尾には当月の記載事項を付記します。

全日空を騙るフィッシングメールの報告相次ぐ(フィッシング対策協議会) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

全日空を騙るフィッシングメールの報告相次ぐ(フィッシング対策協議会)

フィッシング対策協議会は、全日空を騙るフィッシングメールの報告を受けているとして、注意喚起を発表した。

実際に金銭被害が発生したBEC報告が1件--J-CSIP運用状況(IPA) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

実際に金銭被害が発生したBEC報告が1件--J-CSIP運用状況(IPA)

IPAは、2019年7月から9月の四半期における「サイバー情報共有イニシアティブ(J-CSIP)運用状況」を公開した。

Appleが11製品のアップデートを公開、複数の脆弱性に対応(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Appleが11製品のアップデートを公開、複数の脆弱性に対応(JVN)

IPAおよびJPCERT/CCは、Apple社が提供する複数の製品に脆弱性が存在すると「JVN」で発表した。

2018年度の国内のOTセキュリティ構築運用支援サービス市場は33.8億円(ITR) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

2018年度の国内のOTセキュリティ構築運用支援サービス市場は33.8億円(ITR)

ITRは、国内のOT(Operational Technology)セキュリティ構築運用支援サービス市場規模推移および予測を発表した。

不在通知を装ったSMSを経由したフィッシング詐欺サイト数が急増(BBSS) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

不在通知を装ったSMSを経由したフィッシング詐欺サイト数が急増(BBSS)

BBSSは、「インターネット詐欺リポート(2019年9月度)」を発表した。

新潟テクノスクールにて職業訓練通校届を紛失(新潟県) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

新潟テクノスクールにて職業訓練通校届を紛失(新潟県)

新潟県は10月30日、新潟テクノスクールにて職業訓練受講生の職業訓練通校届を紛失した可能性が判明したと発表した。

「カテエネ」にパスワードリスト型攻撃、60件のポイント交換申請を確認(中部電力) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「カテエネ」にパスワードリスト型攻撃、60件のポイント交換申請を確認(中部電力)

中部電力株式会社は10月30日、同社の家庭向け顧客用のWebサービス「カテエネ」にて第三者からの不正ログインが判明したと発表した。

新技術に対応するセキュリティ運用とは [Internet Week 2019] 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

新技術に対応するセキュリティ運用とは [Internet Week 2019]

TLS1.3、CASB、ゼロトラストネットワーク、EDRといった周辺技術が変化する中で監視などのセキュリティ運用が今後どのように変化していくかを紹介します。

FBI、ランサムウェア身代金支払いへの姿勢を変える(The Register) 画像
TheRegister
The Register誌特約記事
The Register誌特約記事

FBI、ランサムウェア身代金支払いへの姿勢を変える(The Register)

連邦捜査局(FBI)はこれまで、ランサムウェア攻撃を受けた企業が身代金を支払うことに否定的だったが、その断固たる姿勢を少し軟化させている。

クラウド名刺管理サービスに反社チェック機能、2020年3月に実装予定(Sansan) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

クラウド名刺管理サービスに反社チェック機能、2020年3月に実装予定(Sansan)

Sansanは、同社が提供する法人向けクラウド名刺管理サービス「Sansan」に、オプション機能として、コンプライアンスチェック・反社チェック機能の実装に向け開発すると発表した。

学会認定医アドレスから迷惑メール送信、情報流出については技術的理由から確認困難(日本口腔科学会) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

学会認定医アドレスから迷惑メール送信、情報流出については技術的理由から確認困難(日本口腔科学会)

特定非営利活動法人日本口腔科学会は10月23日、同会認定医アドレスから大量の迷惑メールが送信されたことが判明したと発表した。

パスワードリスト型攻撃によるniconicoアカウントへの不正ログインを検出(ドワンゴ) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

パスワードリスト型攻撃によるniconicoアカウントへの不正ログインを検出(ドワンゴ)

株式会社ドワンゴは10月27日、パスワードリスト型攻撃によるniconicoアカウントへの不正ログインを複数検出したと発表した。

大阪市立大学医学部附属病院の医師が院内指針に反し予約患者一覧表を持ち出し紛失(大阪市) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

大阪市立大学医学部附属病院の医師が院内指針に反し予約患者一覧表を持ち出し紛失(大阪市)

大阪市は10月29日、公立大学法人大阪では大阪市立大学医学部附属病院の医師が患者の個人情報が記載された一覧表を紛失したことが判明したと発表した。

インシデント対応の現場を多く踏むサイバー救急センターが EDR を語る ~ LAC が求める「たったひとつの基準」 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

インシデント対応の現場を多く踏むサイバー救急センターが EDR を語る ~ LAC が求める「たったひとつの基準」PR

EDR選定に際して、CrowdStrike製品の特長のひとつであるカーネルモード動作は「直接的な選定ポイントではなかった」という。これはカーネルモードでなければダメ、という決めつけで製品を選定したわけではない、という意味だ。

2018年度の国内マネージドEDRサービス市場は12億円、2023年度は76億円に(ITR) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

2018年度の国内マネージドEDRサービス市場は12億円、2023年度は76億円に(ITR)

ITRは、国内のマネージドEDR(Endpoint Detection and Response)サービス市場規模推移および予測を発表した。

今夏のDEF CON講演の実証コードに類似した攻撃確認--定点観測レポート(JPCERT/CC) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

今夏のDEF CON講演の実証コードに類似した攻撃確認--定点観測レポート(JPCERT/CC)

JPCERT/CCは、2019年7月から9月における「インターネット定点観測レポート」を公開した。

「vBulletin」の脆弱性を狙うアクセスが増加(警察庁) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「vBulletin」の脆弱性を狙うアクセスが増加(警察庁)

警察庁は、「vBulletin の脆弱性(CVE-2019-16759)を標的としたアクセスの観測等について」とする注意喚起を「@police」において公開した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×