最新記事(598 ページ目) | ScanNetSecurity
2026.05.12(火)

最新記事(598 ページ目)

特定健診受診勧奨名簿紛失に関わった職員を懲戒 戒告処分に(五島市) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

特定健診受診勧奨名簿紛失に関わった職員を懲戒 戒告処分に(五島市)

長崎県五島市は7月16日、国保健康政策課にて特定健診受診勧奨名簿の紛失に関わった職員の懲戒処分を発表した。

同姓同名で別人のマイレージ番号誤入力、フライト情報等漏えい(トヨタツーリストインターナショナル) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

同姓同名で別人のマイレージ番号誤入力、フライト情報等漏えい(トヨタツーリストインターナショナル)

株式会社トヨタツーリストインターナショナルは7月2日、同社の担当者がフライトの予約記録に同姓同名の別人のマイレージ番号を誤入力したことにより個人情報の漏えいが判明したと発表した。

同姓だが別人の顧客アドレスへ誤送信(トヨタツーリストインターナショナル) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

同姓だが別人の顧客アドレスへ誤送信(トヨタツーリストインターナショナル)

株式会社トヨタツーリストインターナショナルは7月11日、手配先へメールした際の誤送信で個人情報の漏えいが判明したと発表した。

家庭用IoT機器などを発信元とするアクセスが増加(警察庁) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

家庭用IoT機器などを発信元とするアクセスが増加(警察庁)

警察庁は、「宛先ポート 5500/TCP、5555/TCP および 60001/TCP に対するMiraiボットの特徴を有するアクセスの増加について」とする注意喚起を「@police」において公開した。

大学教員が前職都立高校在籍時に作成したMLへメール送信(明海大学) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

大学教員が前職都立高校在籍時に作成したMLへメール送信(明海大学)

明海大学は7月12日、中学・高校教員向けのセミナー「英語授業改革セミナー」の案内送付の際、不正に持ち出した都立高校英語科教員のメールアドレス宛に送信したことが判明したと発表した。

圧着不十分で「口座振替のお知らせ」ハガキ内容漏えいの可能性(オガワエコノス) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

圧着不十分で「口座振替のお知らせ」ハガキ内容漏えいの可能性(オガワエコノス)

廃棄物関連業務や汚水処理関連業務を行う株式会社オガワエコノスは7月12日、同社が郵送した「口座振替のお知らせ」ハガキについて、内容が開示された状態で配達されたことが判明したと発表した。

2018年度の帳票紛失事案を受けた一斉点検で印鑑届の一部紛失が判明(北越銀行) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

2018年度の帳票紛失事案を受けた一斉点検で印鑑届の一部紛失が判明(北越銀行)

株式会社北越銀行は7月12日、同行にて定期預金関係帳票の一斉点検を実施したところ、定期預金のマル優申込書、総合課税・非課税告知書として代用していた通帳式定期預金の印鑑届の一部紛失が判明したと発表した。

一般職向け説明会参加者に案内メールを誤送信(原子力規制委員会) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

一般職向け説明会参加者に案内メールを誤送信(原子力規制委員会)

原子力規制委員会は7月12日、新卒採用の一般職向け説明会参加者にメールを送付した際に誤って他の受信者のメールアドレスが表示される状態で送信したと発表した。

「やさしいドアWEBサイト」へ不正アクセス、サイトの一部が改ざん(コマニー) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「やさしいドアWEBサイト」へ不正アクセス、サイトの一部が改ざん(コマニー)

パーティションやドア商品を扱うコマニー株式会社は7月12日、同社が運営する「やさしいドアWEBサイト」( https://yasashiidoor.comany.co.jp/ )が第三者からの不正アクセスを受け一部サイトが改ざんされたことが判明したと発表した。

市立図書館システム構築時のテスト用メールアカウントに不正アクセス(小松島市) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

市立図書館システム構築時のテスト用メールアカウントに不正アクセス(小松島市)

徳島県小松島市は7月17日、市立図書館で使用するシステムの構築時にテスト用に作成したメールアカウントが第三者から不正アクセスを受けたことが判明したと発表した。

国際イベント想定のサイバー攻撃やランサムウェア対応実務など、育成コース最新版(DNP) 画像
セミナー・イベント
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

国際イベント想定のサイバー攻撃やランサムウェア対応実務など、育成コース最新版(DNP)

DNPとCKAは、「サイバー・インシデントレスポンス・マネジメントコース(CIRMコース)実践演習III」を実施すると発表した。

経営トップダウンで先手を打つ海外、事故が起こってから後手後手の日本:企業セキュリティ実態調査(NRIセキュア) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

経営トップダウンで先手を打つ海外、事故が起こってから後手後手の日本:企業セキュリティ実態調査(NRIセキュア)

NRIセキュアは、「企業における情報セキュリティ実態調査2019」の結果を発表した。

EDRの運用サービスに「Trend Micro Apex One」を追加(SBT、トレンドマイクロ) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

EDRの運用サービスに「Trend Micro Apex One」を追加(SBT、トレンドマイクロ)

SBTは、「MSS for EDR」にトレンドマイクロの提供する「Trend Micro Apex One」を追加し、SBTのセキュリティ専門家による24時間365日体制での運用監視サービスの提供を10月より開始する。

WordPress用「Category Specific RSS feed Subscription」に脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

WordPress用「Category Specific RSS feed Subscription」に脆弱性(JVN)

IPAおよびJPCERT/CCは、Tips and Tricks HQが提供するWordPress用プラグイン「Category Specific RSS feed Subscription」にクロスサイトリクエストフォージェリの脆弱性が存在すると「JVN」で発表した。

「Oracle Solaris」に任意コード実行の脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「Oracle Solaris」に任意コード実行の脆弱性(JVN)

IPAおよびJPCERT/CCは、Oracleが提供する「Oracle Solaris 11 および 10」に、/proc/self のアクセス権が適切に制限されていないことに起因する、任意のコード実行が可能な脆弱性が存在すると「JVN」で発表した。

予告【Scan PREMIUM 先行一挙配信】作家一田和樹氏に聞く、工藤伸治のセキュリティ事件簿 新シーズン「レピュテーション攻撃の罠」で新しく取り組んだこと 画像
コラム
ScanNetSecurity
ScanNetSecurity

予告【Scan PREMIUM 先行一挙配信】作家一田和樹氏に聞く、工藤伸治のセキュリティ事件簿 新シーズン「レピュテーション攻撃の罠」で新しく取り組んだことPR

工藤伸治のセキュリティ事件簿 シーズン8「レピュテーション攻撃の罠」は、Scan PREMIUM 会員向けに前編後編の2回に分け来週・さ来週先行一挙配信され、その後8月の夏休み明け以降一般読者向けに順次公開されます。どうぞご期待下さい。

BEC(ビジネスメール詐欺)対策ポイントを2つの代表的被害事例から学ぶ 画像
セミナー・イベント
中尾 真二( Shinji Nakao )
中尾 真二( Shinji Nakao )

BEC(ビジネスメール詐欺)対策ポイントを2つの代表的被害事例から学ぶ

2017 年の夏に国内大手航空会社が巧妙な詐欺メールで数千万円もの金額をだまし取られた。BEC、ビジネスメール詐欺と呼ばれる手法だが 2018 年には日本語の BEC も確認され、2019 年も警戒が必要なサイバー攻撃だとする専門家も多い。

「水道料金等納入通知書」を別人に誤送付、法人情報1件が漏えい(大阪市) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「水道料金等納入通知書」を別人に誤送付、法人情報1件が漏えい(大阪市)

大阪市は7月17日、大阪市水道局で「水道料金等納入通知書」の誤送付により法人情報の漏えいが判明したと発表した。

仮想通貨の不正流出、ホットウォレットの秘密鍵が窃取された可能性(リミックスポイント、ビットポイントジャパン) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

仮想通貨の不正流出、ホットウォレットの秘密鍵が窃取された可能性(リミックスポイント、ビットポイントジャパン)

株式会社リミックスポイントは7月16日、同社の子会社で仮想通貨交換業を営む株式会社ビットポイントジャパンの仮想通貨交換所での仮想通貨の不正流出についての現状報告と今後の対応方針を発表した。

イオンスクエアメンバーへパスワードリスト型攻撃、10名の個人情報が閲覧された可能性(イオンドットコム) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

イオンスクエアメンバーへパスワードリスト型攻撃、10名の個人情報が閲覧された可能性(イオンドットコム)

イオンドットコム株式会社は7月11日、同社の各種サービスを利用するための「イオンスクエアメンバー」のログイン機能に対し第三者からの不正ログインが発生したと発表した。

LLVMのArmバックエンドに任意コード実行などの脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

LLVMのArmバックエンドに任意コード実行などの脆弱性(JVN)

IPAおよびJPCERT/CCは、LLVMのArmバックエンドにおいて、スタック保護機構が正常に機能せずバッファオーバーフローが検知できなくなる問題が存在すると「JVN」で発表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×