最新記事(600 ページ目) | ScanNetSecurity
2026.08.14(金)

最新記事(600 ページ目)

3歳児健診後に送付すべき「こども相談センター心理判定依頼票」を紛失(大阪市) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

3歳児健診後に送付すべき「こども相談センター心理判定依頼票」を紛失(大阪市)

大阪市は12月2日、大阪市阿倍野区役所保健福祉課(保健活動)にて個人情報が記載された書類の紛失と紛失に伴う事務の遅延が発生したと発表した。

平田町駅前支店で顧客情報が記載された帳票を紛失、誤廃棄の可能性(三重銀行) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

平田町駅前支店で顧客情報が記載された帳票を紛失、誤廃棄の可能性(三重銀行)

株式会社三重銀行は11月29日、同行の平田町駅前支店にて顧客情報が記載された帳票の紛失が判明したと発表した。

顧客情報を記載した伝票綴りを2支店で紛失、誤廃棄の可能性(京都中央信用金庫) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

顧客情報を記載した伝票綴りを2支店で紛失、誤廃棄の可能性(京都中央信用金庫)

京都中央信用金庫は11月29日、同金庫2支店にて顧客情報を記載した伝票綴りの紛失が判明したと発表した。

入札システムに重大欠陥、入札価格や過去の情報が閲覧可能に(低炭素投資促進機構) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

入札システムに重大欠陥、入札価格や過去の情報が閲覧可能に(低炭素投資促進機構)

一般社団法人低炭素投資促進機構は11月29日、同機構の入札システムに重大な欠陥があり、入札参加者に関する情報が特定の操作により閲覧可能であったことが判明したと発表した。

CrowdStrike Adversary Calender 2019 年 12 月 画像
TheRegister
ScanNetSecurity
ScanNetSecurity

CrowdStrike Adversary Calender 2019 年 12 月

「CrowdStrike アドバーサリーカレンダー」は「アドバーサリー(敵性国家)」に関わる、サイバー攻撃に影響を及ぼす可能性がある(あるいは過去影響を及ぼした)地政学的出来事の情報を提供している点に最大の特長があります。記事末尾には当月の記載事項を付記します。

Synack社のペネトレーションテストを提供する合弁会社(デジタルハーツHD、ラック) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Synack社のペネトレーションテストを提供する合弁会社(デジタルハーツHD、ラック)

デジタルハーツHDとラックは、両社が新たに設立する合弁会社「株式会社レッドチーム・テクノロジーズ」の事業を12月1日より開始すると発表した。

国内IoTデバイス管理市場が急激な伸び、2018年は前年比7.5倍(ITR) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

国内IoTデバイス管理市場が急激な伸び、2018年は前年比7.5倍(ITR)

ITRは、国内のIoTデバイス管理市場規模推移および予測を発表した。

国へのサイバー攻撃、ハッキングのビジネス化など、2020年のサイバー脅威(サイファーマ) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

国へのサイバー攻撃、ハッキングのビジネス化など、2020年のサイバー脅威(サイファーマ)

サイファーマは、「2020年10大サイバー脅威予測」を発表した。

「PHP-FPM」の脆弱性を狙うアクセスが増加(警察庁) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「PHP-FPM」の脆弱性を狙うアクセスが増加(警察庁)

警察庁は、「PHP-FPMの脆弱性(CVE-2019-11043)を標的としたアクセスの観測等について」とする注意喚起を「@police」において公開した。

挙式予定の顧客への案内メールを誤送信、システム導入で人的ミスの抑止に努める(株式会社ポジティブドリームパーソンズ) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

挙式予定の顧客への案内メールを誤送信、システム導入で人的ミスの抑止に努める(株式会社ポジティブドリームパーソンズ)

ホテル施設の企画や運営を行う株式会社ポジティブドリームパーソンズは11月25日、同社の結婚式場ザ テンダーハウスで日挙式予定の顧客へのイベント案内メールの誤送信によるメールアドレス流出が判明したと発表した。

出張先で個人情報が記録されたUSBメモリを紛失(金沢大学) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

出張先で個人情報が記録されたUSBメモリを紛失(金沢大学)

国立大学法人金沢大学は11月29日、同学の教員による個人情報が保存されたUSBメモリの紛失が判明したと発表した。

小学校のメールアカウントが迷惑メール送信の踏み台に(東大和市) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

小学校のメールアカウントが迷惑メール送信の踏み台に(東大和市)

東京都東大和市は11月28日、同市内の小学校1校のメールアドレスが悪用され迷惑メールの送信が判明したと発表した。

誤送信によるメールアドレス流出、判明後に取り消しするも97名に送信(スミリンビジネスサービス) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

誤送信によるメールアドレス流出、判明後に取り消しするも97名に送信(スミリンビジネスサービス)

住友林業グループの人材派遣会社であるスミリンビジネスサービス株式会社は11月19日、メール誤送信による個人メールアドレスの流出が発生したと発表した。

職員のPCがウイルス感染、迷惑メールを複数送信(京都市観光協会) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

職員のPCがウイルス感染、迷惑メールを複数送信(京都市観光協会)

公益社団法人京都市観光協会は11月25日、同協会の職員を装った「迷惑メール」の送信が判明したと発表した。

2018年度国内IT市場規模12兆4,930億円、今後も堅調維持(矢野経済研究所) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

2018年度国内IT市場規模12兆4,930億円、今後も堅調維持(矢野経済研究所)

矢野経済研究所は、国内民間企業のIT投資実態と今後の動向について調査を実施、結果を発表した。

マルウェア「Emotet」の感染被害増加、なりすましメールに注意(JPCERT/CC) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

マルウェア「Emotet」の感染被害増加、なりすましメールに注意(JPCERT/CC)

JPCERT/CCは、「マルウエア Emotet の感染に関する注意喚起」を発表した。

日本企業の9割、自社のセキュリティ対策「低い」(パロアルトネットワークス) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

日本企業の9割、自社のセキュリティ対策「低い」(パロアルトネットワークス)

パロアルトネットワークスは、「デジタル時代の企業経営とサイバーセキュリティに関する実態調査」の結果を発表した。

社用パソコンから流出した情報を元に「なりすましメール」を送信(西村製作所) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

社用パソコンから流出した情報を元に「なりすましメール」を送信(西村製作所)

自動切断巻取機とその周辺機器の設計や製作等を行う株式会社西村製作所は11月28日、同社の社名や社員を詐称した「なりすましメール」の発信が判明したと発表した。

クラウド時代が C2 サーバーの「見えない化」加速、DNS,AWS,Azure,GCP の悪用 画像
セミナー・イベント
中尾 真二( Shinji Nakao )
中尾 真二( Shinji Nakao )

クラウド時代が C2 サーバーの「見えない化」加速、DNS,AWS,Azure,GCP の悪用

モダンな C2 サーバーは、たとえば VirusTotal のようなセキュリティインフラすら利用して標的のデータを窃取し、クラウドサービス上に潜み、DNS 悪用してドメインを乗っ取っている。

クラウドベースのセキュリティソリューションの基盤に「IBM Cloud」採用(MBSD) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

クラウドベースのセキュリティソリューションの基盤に「IBM Cloud」採用(MBSD)

MBSDは、クラウドベースのサイバー・セキュリティー・ソリューション「MGSP」の基盤にIBMのパブリック・クラウド「IBM Cloud」を採用し、本格稼働を開始したと発表した。

WordPress用プラグイン「WP Spell Check」に脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

WordPress用プラグイン「WP Spell Check」に脆弱性(JVN)

IPAおよびJPCERT/CCは、WP Spell Checkが提供するWordPress用プラグイン「WP Spell Check」にクロスサイトリクエストフォージェリ(CSRF)の脆弱性が存在すると「JVN」で発表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×