最新記事(662 ページ目) | ScanNetSecurity
2026.05.13(水)

最新記事(662 ページ目)

通報が社外か社内かでインシデント対応コストの内容に大きな差(損保ジャパン日本興亜、SOMPOリスケア、トレンドマイクロ) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

通報が社外か社内かでインシデント対応コストの内容に大きな差(損保ジャパン日本興亜、SOMPOリスケア、トレンドマイクロ)

損保ジャパン日本興亜とSOMPOリスケア、トレンドマイクロの3社は、「セキュリティインシデントに関する被害コスト調査」の結果を発表した。

Windows タスクスケジューラに、SYSTEM権限を取得される脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Windows タスクスケジューラに、SYSTEM権限を取得される脆弱性(JVN)

IPAおよびJPCERT/CCは、Microsoft WindowsタスクスケジューラのALPCインタフェースに、ローカル権限昇格が可能になる脆弱性が存在すると「JVN」で発表した。

「CODE BLUE 2018」の全講演メンバーが決定(BLUE) 画像
セミナー・イベント
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「CODE BLUE 2018」の全講演メンバーが決定(BLUE)

BLUEは、日本発の情報セキュリティ国際会議「CODE BLUE 2018」の基調講演および全トレーニング・新レビューボードメンバーが決定したと発表した。

「個人情報が古いためアクセスを無効にした」、Amazon騙るフィッシング(フィッシング対策協議会) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「個人情報が古いためアクセスを無効にした」、Amazon騙るフィッシング(フィッシング対策協議会)

フィッシング対策協議会は、Amazonを騙るフィッシングメールが出回っているとして、注意喚起を発表した。

メールサーバへの不正アクセスで大量のスパムメールを送信(システムフロンティア) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

メールサーバへの不正アクセスで大量のスパムメールを送信(システムフロンティア)

株式会社システムフロンティアは8月13日、同社のメールサーバが外部から不正アクセスを受け、同社社員のメールアカウントが不正利用されたことが判明したと発表した。

Pマーク付与企業が起こした個人情報取扱事故、原因内訳(JIPDEC) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Pマーク付与企業が起こした個人情報取扱事故、原因内訳(JIPDEC)

JIPDECは、「(平成29年度)『個人情報の取扱いにおける事故報告にみる傾向と注意点』について」を発表した。

7月に日本語の「BEC」確認、詳細情報と対策方法を公開(IPA) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

7月に日本語の「BEC」確認、詳細情報と対策方法を公開(IPA)

IPAセキュリティセンターは、「偽口座への送金を促す“ビジネスメール詐欺”の手口(続報)」と題する注意喚起を発表した。

Lastlineのクラウドメールセキュリティと内部脅威可視化製品を販売(テリロジー) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Lastlineのクラウドメールセキュリティと内部脅威可視化製品を販売(テリロジー)

テリロジーは、米Lastline社の日本法人であるラストライン合同会社の国内販売代理店として、「Email Defender-Cloud」および「Network Defender」の提供を開始したと発表した。

災害時は家族の安否が最大の不安、しかし連絡方法を事前確認している家庭は4割程度に(アクトインディ) 画像
調査・ホワイトペーパー
工藤めぐみ@リセマム
工藤めぐみ@リセマム

災害時は家族の安否が最大の不安、しかし連絡方法を事前確認している家庭は4割程度に(アクトインディ)

 9月1日は防災の日。子どもとお出かけ情報サイト「いこーよ」が12歳以下の子どもがいる保護者を対象に防災に関する意識調査を行ったところ、家族の安否が最大の不安であるにも関わらず、連絡方法を事前に確認している家庭は4割程度にとどまった。

車上荒らしで個人情報が記載された動物の苦情処理簿の一部が紛失(三重県) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

車上荒らしで個人情報が記載された動物の苦情処理簿の一部が紛失(三重県)

三重県は8月24日、同県の鈴鹿保健所の公用車が車上荒らしにあい個人情報の記載がある動物の苦情処理簿の一部が紛失したことが判明したと発表した。

従業員がカード情報を盗み取りネット通販で不正利用(セキ薬品) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

従業員がカード情報を盗み取りネット通販で不正利用(セキ薬品)

株式会社セキ薬品は8月23日、同社の従業員が顧客のカード情報を盗み取り不正利用していたことが判明したと発表した。

第三者からの不正ログインで「よんでんポイント」を他社ポイントへ交換される被害(四国電力) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

第三者からの不正ログインで「よんでんポイント」を他社ポイントへ交換される被害(四国電力)

四国電力株式会社は8月24日、同社の会員制Webサービス「よんでんコンシェルジュ」にて「よんでんポイント」を他社ポイントへ不正に交換された疑いが判明したと発表した。

産業制御システム向けの独自リスク評価フレームワークLAC-ICSSS(ラック) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

産業制御システム向けの独自リスク評価フレームワークLAC-ICSSS(ラック)

ラックは、工場におけるネットワーク化された制御系システムを対象に、サイバーセキュリティリスクを総合評価する「産業制御システム向けリスクアセスメントサービス」を提供開始した。

「異常ログインされた」など、LINE騙る複数のフィッシングメールを確認(フィッシング対策協議会) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「異常ログインされた」など、LINE騙る複数のフィッシングメールを確認(フィッシング対策協議会)

フィッシング対策協議会は、LINEを騙るフィッシングメールが出回っているとして、注意喚起を発表した。

WebサイトのGDPR対応状況を調査する簡易サービス(ネットイヤーグループ) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

WebサイトのGDPR対応状況を調査する簡易サービス(ネットイヤーグループ)

ネットイヤーグループは、自社Webサイトにおける現状のGDPR対応レベルを簡易に把握するための「GDPR対応簡易調査サービス」の提供を新たに開始した。

「Apache Struts 2」に、リモートから任意のコードを実行される脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「Apache Struts 2」に、リモートから任意のコードを実行される脆弱性(JVN)

JPCERT/CCは、「Apache Struts 2 の脆弱性(S2-057)に関する注意喚起」を発表した。

セキュリティ担当者がブロックチェーン技術にとるべきスタンス 画像
セミナー・イベント
中尾 真二( Shinji Nakao )
中尾 真二( Shinji Nakao )

セキュリティ担当者がブロックチェーン技術にとるべきスタンス

ブロックチェーン技術は、新しい台帳技術として仮想通貨以外にアカウント認証やデータ証跡への応用が期待されている。セキュリティ業界でも注目しているところは少なくないが、実際のところ、これらの応用や発展の見込みはあるのだろうか。

不正アクセスにより学内情報を添付したメールが全教職員に一斉送信(高知県立大学) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

不正アクセスにより学内情報を添付したメールが全教職員に一斉送信(高知県立大学)

高知県立大学は8月22日、同学が管理する学外メールサービスへの不正アクセスで同学職員のアドレスから全教職員228名宛に個人情報を含む学内情報を添付したメールが一斉送信されたことが判明したと発表した。

「Ghostscript」にリモートから任意のコマンドを実行される複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「Ghostscript」にリモートから任意のコマンドを実行される複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、Artifex Softwareが提供する「Ghostscript」に、リモートから任意のコマンドを実行される複数の脆弱性が存在すると「JVN」で発表した。

「JP1/Automatic Operation」などにパストラバーサルの脆弱性(HIRT) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「JP1/Automatic Operation」などにパストラバーサルの脆弱性(HIRT)

日立製作所ソフトウェア事業部は、同社のセキュリティ情報サイト「HIRT」において、2件のセキュリティ情報を公開した。

会員制CSIRT運用者コミュニティ、年額36万円(NTT-AT、ディアイティ) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

会員制CSIRT運用者コミュニティ、年額36万円(NTT-AT、ディアイティ)

NTT-ATは、サイバーセキュリティ分野において協業関係にあるディアイティと合同で、サイバー保険付き会員制CSIRTコミュニティサービス「CS@T倶楽部」の提供を開始した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×