最新記事(650 ページ目) | ScanNetSecurity
2026.05.13(水)

最新記事(650 ページ目)

生徒の個人情報が記録されたUSBメモリを紛失(さいたま市) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

生徒の個人情報が記録されたUSBメモリを紛失(さいたま市)

埼玉県さいたま市は11月2日、同市立中学校の教諭が生徒の個人情報が記録されたUSBメモリを紛失したと発表した。

サイバー犯罪者の手法は仮想通貨詐欺が中心に--月例レポート(Doctor Web) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

サイバー犯罪者の手法は仮想通貨詐欺が中心に--月例レポート(Doctor Web)

Doctor Webは、2018年10月のウイルスレビューを発表した。10月のサイバー犯罪者による被害者数は1万人を超え、被害総額は2万4千ドルとなっている。

米英など131の大学でフィッシング詐欺を検知、対策を紹介(カスペルスキー) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

米英など131の大学でフィッシング詐欺を検知、対策を紹介(カスペルスキー)

カスペルスキーは、米英など16カ国で大学の認証情報を狙ったフィッシング詐欺を検知したと発表した。2017年9月からの1年間、131の大学で約1,000件を検知している。

「おさいふPonta」サイトに約30万件の不正ログイン試行、ポイントの不正移行も確認(ローソン) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「おさいふPonta」サイトに約30万件の不正ログイン試行、ポイントの不正移行も確認(ローソン)

株式会社ローソンは10月31日、同社が運営する「おさいふPonta」サイトに対し悪意ある第三者からの不正アクセスが発生したと発表した。

患者の手術録画が記録されたポータブルハードディスクを紛失(徳島市民病院) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

患者の手術録画が記録されたポータブルハードディスクを紛失(徳島市民病院)

徳島市民病院は11月1日、同院の患者情報の記録されたポータブルハードディスクの紛失が判明したと発表した。

仮想モデル上のシミュレーションでサイバー攻撃リスクを自動診断(NEC) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

仮想モデル上のシミュレーションでサイバー攻撃リスクを自動診断(NEC)

NECは、サイバー攻撃リスクの分析を仮想環境上でシミュレーションすることで、網羅的に脅威を洗い出し診断できる「サイバー攻撃リスク自動診断技術」を開発した。

平成26年度介護認定申請関係文書1冊を紛失、誤廃棄の可能性(習志野市) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

平成26年度介護認定申請関係文書1冊を紛失、誤廃棄の可能性(習志野市)

千葉県習志野市は11月1日、同市健康福祉部介護保険課で個人情報を含む文書の紛失が発生したと発表した。

委託会社の作業員が個人情報が記載された資料を紛失(中部電力) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

委託会社の作業員が個人情報が記載された資料を紛失(中部電力)

中部電力株式会社名古屋支店は10月31日、同社の委託会社の作業員が個人情報が記載された資料を紛失したことが判明したと発表した。

Cisco ASAおよびFTDに、未対応のDoS脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Cisco ASAおよびFTDに、未対応のDoS脆弱性(JVN)

IPAおよびJPCERT/CCは、「Cisco Adaptive Security Appliance(ASA)ソフトウェアおよび「Cisco Firepower Threat Defense(FTD)」のSIPインスペクション機能に、DoSの脆弱性が存在すると「JVN」で発表した。

iPhoneやiPadの「メール」アプリにDoSの脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

iPhoneやiPadの「メール」アプリにDoSの脆弱性(JVN)

IPAおよびJPCERT/CCは、Appleが提供するiOSメールAppに、サービス運用妨害(DoS)の脆弱性が存在すると「JVN」で発表した。

WordPressプラグイン「Event Calendar WD」にスクリプト実行の脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

WordPressプラグイン「Event Calendar WD」にスクリプト実行の脆弱性(JVN)

IPAおよびJPCERT/CCは、Web-Doradoが提供するWordPress用プラグイン「Event Calendar WD」にクロスサイトスクリプティング(XSS)の脆弱性が存在すると「JVN」で発表した。

CSSCと連携、制御システム向けアセスメントサービスを開始(NEC) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

CSSCと連携、制御システム向けアセスメントサービスを開始(NEC)

NECは、技術研究組合 制御システムセキュリティセンター(CSSC)との連携による、産業制御システム向けのセキュリティリスクアセスメントサービスを開始すると発表した。

反社チェックにネットの風評を追加(エス・ピー・ネットワーク) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

反社チェックにネットの風評を追加(エス・ピー・ネットワーク)

エス・ピー・ネットワークは、反社会的勢力チェックサービス「Quickスクリーニング・システム(QSS)」の追加機能として、企業のデジタルリスク対策を手掛けるエルテスと共同開発した「インターネット風評検索」の提供を新たに開始する。

Windows Defender ATP向けのマネージドサービスを開始(JBS) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Windows Defender ATP向けのマネージドサービスを開始(JBS)

JBSは、日本マイクロソフト株式会社が提供するセキュリティ製品「Windows Defender ATP」を活用した企業クライアントPC向けのサイバー攻撃対策トータルサポートサービス「マネージドセキュリティサービス for Windows Defender ATP」の提供を開始した。

Facebookのアクセストークン流出について解説--月例レポート(IIJ) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Facebookのアクセストークン流出について解説--月例レポート(IIJ)

IIJは、「wizSafe Security Signal 2018年9月 観測レポート」を発表した。

企業向けクラウドセキュリティ市場、2017年の96億円から2022年には220億円(IDC Japan) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

企業向けクラウドセキュリティ市場、2017年の96億円から2022年には220億円(IDC Japan)

IDC Japanは、国内クラウドセキュリティ市場の2018年~2022年の予測を発表した。

「Apache Tomcat JK mod_jk Connector」に、制限を回避される脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「Apache Tomcat JK mod_jk Connector」に、制限を回避される脆弱性(JVN)

IPAおよびJPCERT/CCは、Apache Software Foundationが提供する「Apache Tomcat JK mod_jk Connector」にパストラバーサルの脆弱性が存在すると「JVN」で発表した。

電子投票マシンの脆弱性、中間選挙で使用された実機検証で発見された不審な痕跡とは 画像
セミナー・イベント
中尾 真二( Shinji Nakao )
中尾 真二( Shinji Nakao )

電子投票マシンの脆弱性、中間選挙で使用された実機検証で発見された不審な痕跡とは

近年、選挙でも問題になるのがサイバー攻撃だ。投票結果の改ざん、議員スキャンダルを狙ったもの、関連した諜報活動や選挙妨害。これらはいまやサイバー攻撃でも行われる。米大統領の中間選挙が迫るなか、あらためて投票とサイバー攻撃について考えたい。

Appleが「macOS」「iOS」など9製品のセキュリティアップデートを公開(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Appleが「macOS」「iOS」など9製品のセキュリティアップデートを公開(JVN)

IPAおよびJPCERT/CCは、Apple社が提供する複数の製品に脆弱性が存在すると「JVN」で発表した。

大学Webメール狙うフィッシング増加、独自のデザインも模倣(IPA) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

大学Webメール狙うフィッシング増加、独自のデザインも模倣(IPA)

IPAは、「大学におけるウェブメールサービスを狙ったフィッシングメールに注意~フィッシングの基本の手口を知って、継続的な対策を~」を安心相談窓口だよりとして公開した。

中堅・中小企業向けに月額8万円からのSOCサービス(ソフトクリエイト、S&J) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

中堅・中小企業向けに月額8万円からのSOCサービス(ソフトクリエイト、S&J)

ソフトクリエイトは、S&Jと業務提携を10月26日に締結し、SOCサービス「Security FREE」を共同開発、中堅・中小企業に大企業レベルのセキュリティ運用を提供開始すると発表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×