最新記事(686 ページ目) | ScanNetSecurity
2026.05.13(水)

最新記事(686 ページ目)

マインクラフトユーザーを狙ったマルウェア問題への対策を実施(Mojang) 画像
脅威動向
キーボード打海
キーボード打海

マインクラフトユーザーを狙ったマルウェア問題への対策を実施(Mojang)

Mojangは、先日報道された『マインクラフト』ユーザーを狙ったマルウェア問題についてコメントを発表し、アップデートによる対策を施したことを伝えました。

ロシアにて大規模なIPブロッキング、SteamやTwitterなどにも大きな影響 画像
海外情報
Arkblade
Arkblade

ロシアにて大規模なIPブロッキング、SteamやTwitterなどにも大きな影響

ロシアにて大規模に行われたIPブロッキングの余波を受け、ストリーミング配信大手のTwitchや、ゲーム販売サービスSteam、有名SNSのTwitterなどが大きな影響を受けているとユーザーによって報告されています。

消費者啓発員へ依頼通知の際、38件の個人情報記載の名簿を誤同封(堺市) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

消費者啓発員へ依頼通知の際、38件の個人情報記載の名簿を誤同封(堺市)

大阪府堺市は4月18日、堺市立消費生活センターから堺市消費者啓発員への依頼等を通知する際に誤って個人情報を記載した名簿を同封したことが判明したと発表した。

内視鏡手術画像データ他126名の個人情報含む外付HD紛失(相模野病院) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

内視鏡手術画像データ他126名の個人情報含む外付HD紛失(相模野病院)

独立行政法人 地域医療機能推進機構 相模野病院は4月18日、126名の個人情報が含まれた外付ハードディスクを紛失したことが判明したと発表した。

不正アクセスにより健診すずめ通信の会員情報が14,542件が流出(尼崎市) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

不正アクセスにより健診すずめ通信の会員情報が14,542件が流出(尼崎市)

兵庫県尼崎市は4月19日、同市が運営・管理を委託している健診すずめ通信のWEBサイトと健康情報メールマガジンに登録された会員個人情報が、不正アクセスにより流出していたことが判明したと発表した。

Oracleが複数製品のクリティカルパッチアップデートを公開(JPCERT/CC、IPA) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Oracleが複数製品のクリティカルパッチアップデートを公開(JPCERT/CC、IPA)

JPCERT/CCは、「2018年 4月 Oracle製品のクリティカルパッチアップデートに関する注意喚起」を発表した。

「不正アクセスで支払い方法を変更された」ソフトバンク騙るフィッシング(フィッシング対策協議会) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「不正アクセスで支払い方法を変更された」ソフトバンク騙るフィッシング(フィッシング対策協議会)

フィッシング対策協議会は、ソフトバンクを騙るフィッシングメールが出回っているとして、注意喚起を発表した。

「Drupal」の脆弱性を狙うアクセスの増加を確認(警察庁) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「Drupal」の脆弱性を狙うアクセスの増加を確認(警察庁)

警察庁は、「Drupalの脆弱性(CVE-2018-7600)を標的としたアクセスの観測について」を「@police」において公開した。

「i-FILTER」と「m-FILTER」をクラウドサービスとして提供(デジタルアーツ) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「i-FILTER」と「m-FILTER」をクラウドサービスとして提供(デジタルアーツ)

デジタルアーツは、Webセキュリティ「i-FILTER」とメールセキュリティ「m-FILTER」のクラウドサービスとして、「DigitalArts@Cloud」を5月9日に提供開始すると発表した。

認証アプライアンスをクラウドサービス化、私物端末の検出にも対応(ソリトン) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

認証アプライアンスをクラウドサービス化、私物端末の検出にも対応(ソリトン)

ソリトンは、無線LANに対し認証機能を提供するクラウドサービス「NetAttest EPS Cloud(EPS Cloud)」の提供を開始すると発表した。

医療・教育・金融・保険・公共 ~ 産業別の個人情報漏えいリスク(The Register) 画像
TheRegister
The Register誌特約記事
The Register誌特約記事

医療・教育・金融・保険・公共 ~ 産業別の個人情報漏えいリスク(The Register)

世界中で起こるデータ漏えいの4分の1以上が組織の「内部関係者」の椅子とキーボードの間(の人間)から生じたと知っても、組織の経営陣は驚かないだろう。もちろん、それはそのような内部関係者が怪しげなリンクをクリックしたということではない。

不正にカード番号を2万回以上入力して寄付申し込み、決済は失敗(長野県) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

不正にカード番号を2万回以上入力して寄付申し込み、決済は失敗(長野県)

長野県は4月17日、同県が構築し長野県みらい基金が運用するインターネット寄附募集サイト「長野県みらいベース」にて、クレジットカードによる寄附受付機能が不正に使用されたことが判明したと発表した。

医師を騙るソーシャルエンジニアリングで研修医の個人情報漏えい(新潟県) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

医師を騙るソーシャルエンジニアリングで研修医の個人情報漏えい(新潟県)

新潟県は4月17日、県立坂町病院の事務職員が医師を騙る者に対して当該病院に勤務していた研修医の個人情報を電話で漏えいしていたことが判明したと発表した。

2017年のDDoS攻撃、ビットコイン投資家増の韓国が標的に(CDNetworks) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

2017年のDDoS攻撃、ビットコイン投資家増の韓国が標的に(CDNetworks)

CDNetworksは、2017年度のDDoS攻撃の対応状況をまとめ、分析したセキュリティレポート「2017年度DDoS攻撃の動向と今後の見通し」を発表した。

IoTシステムを構成するエッジやデバイスで不正な接続・通信を可視化(NEC) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

IoTシステムを構成するエッジやデバイスで不正な接続・通信を可視化(NEC)

NECは、IoTシステムを構成するエッジやデバイスにおいて、不正な接続・通信を見える化し遮断できる「IoT Device Security Manager」の提供を開始した。

外出先でもデバイスを保護、IoT家電にも対応するWi-Fiルータを発売(エフセキュア) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

外出先でもデバイスを保護、IoT家電にも対応するWi-Fiルータを発売(エフセキュア)

エフセキュアは、IoT&スマートホーム市場に向けた新製品「F-Secure SENSE」を発表、提供を開始した。

ECサイト構築システム「EC-CUBE」に任意の操作を実行される脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

ECサイト構築システム「EC-CUBE」に任意の操作を実行される脆弱性(JVN)

IPAおよびJPCERT/CCは、ロックオンが提供するオープンソースのショッピングサイト構築システム「EC-CUBE」にセッション固定の脆弱性が存在すると「JVN」で発表した。

「ユーザID・パスワードを忘れた場合の通知機能」が悪用されログイン情報が流出(エーアンドエー) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「ユーザID・パスワードを忘れた場合の通知機能」が悪用されログイン情報が流出(エーアンドエー)

エーアンドエー株式会社は4月16日、同社の「ユーザ登録サイト (A&A ユーザ登録 & Information ポータルサイト) 」が外部より不正アクセスを受け、窃取されたユーザIDとパスワードによって不正ログインが行われていたことが判明したと発表した。

横河電機の「CENTUM」「Exaopc」にアラームの偽造などを受ける脆弱性(JVN) 画像
TheRegister
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

横河電機の「CENTUM」「Exaopc」にアラームの偽造などを受ける脆弱性(JVN)

IPAおよびJPCERT/CCは、横河電機が提供する「CENTUM」および「Exaopc」にアクセス制限不備の脆弱性が存在すると「JVN」で発表した。

MUFGカード騙るフィッシングメール、新たなリンク先URLを確認(フィッシング対策協議会) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

MUFGカード騙るフィッシングメール、新たなリンク先URLを確認(フィッシング対策協議会)

フィッシング対策協議会は、MUFGカードを騙るフィッシングメールに関する注意喚起を更新し、発表した。

不正に入手したID・パスワードでネットワークに不正侵入、ユーザーの個人情報流出は確認されず(マイネット) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

不正に入手したID・パスワードでネットワークに不正侵入、ユーザーの個人情報流出は確認されず(マイネット)

株式会社マイネットは3月26日、同社グループが運営するゲームサービスへの不正アクセスにより13タイトルに長時間メンテナンス等の影響が及び、一部タイトルは未だにサービスが再開していない状況について、現時点で判明している事実をもとに中間報告書として公開した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×