アクセスランキング | ScanNetSecurity
2024.07.27(土)

ニュースアクセスランキング

過去1週間に最も読まれた記事1〜10位

  1. ランサムウェア集団が謝罪 画像
    1

    ランサムウェア集団が謝罪

    国際

     「インドネシア国民の皆さん、すべての方に影響を与えたことをお詫びします」とした Brain Cipher の声明を、シンガポールに本社を置くダークウェブ監視・情報漏洩対策サービスプロバイダーの Stealth Mole が公表した。

  2. レッドチーム演習大成功 丸五か月間誰も気づけず 画像
    2

    レッドチーム演習大成功 丸五か月間誰も気づけず

    国際

     CISA は、これを「SILENTSHIELD 評価」と呼んでいる。CISA のレッドチームは、連邦民間行政機関 (FCEB)を選び、事前の通知なしに調査を行う。敵対的な国家の脅威グループによる長期的な策略をシミュレートしようとするのである。

  3. 富士通の複数の業務パソコンに高度な手法で攻撃を行うマルウェア、複製指示のコマンドを実行し拡大 画像
    3

    富士通の複数の業務パソコンに高度な手法で攻撃を行うマルウェア、複製指示のコマンドを実行し拡大

    インシデント・事故

     富士通株式会社は7月9日、3月15日に公表した個人情報を含む情報漏えいの可能性について、調査結果を発表した。

  4. イセトーへのランサムウェア攻撃で伊予銀行の顧客情報が漏えい 画像
    4

    イセトーへのランサムウェア攻撃で伊予銀行の顧客情報が漏えい

    インシデント・事故

     株式会社伊予銀行は7月3日、業務委託先での不正アクセスによる顧客情報の漏えいについて発表した。

  5. 東京海上日動火災保険 提携先の税理士法人にランサムウェア攻撃 画像
    5

    東京海上日動火災保険 提携先の税理士法人にランサムウェア攻撃

    インシデント・事故

     東京海上日動火災保険株式会社は7月10日、同社業務委託先でのランサムウェア被害に伴う情報漏えいの可能性について発表した。

  6. 国際手配のランサム犯 逮捕されずに世界中を旅行 画像
    6

    国際手配のランサム犯 逮捕されずに世界中を旅行

    国際

     一般的には、ランサムウェアのような重大なサイバー犯罪で有罪となった人物は、例えば米国のような、サイバー犯罪者の身柄引渡を行い、彼らに裁きを受けさせることに積極的な国と身柄引渡協定を結んでいる国には旅行できないと考えられている。今回の事件により、有名サイバー犯罪者が世界を旅する際に使用している手法が明らかになっている。

  7. イセトーへのランサムウェア攻撃で日本生命保険の個人情報が漏えい 画像
    7

    イセトーへのランサムウェア攻撃で日本生命保険の個人情報が漏えい

    インシデント・事故

     日本生命保険相互会社は7月2日、委託業者での個人情報の漏えいについて発表した。文字のコピーができないPDFファイルで公開している。

  8. マイクロソフト、CrowdStrikeに起因する障害への支援について発表 画像
    8

    マイクロソフト、CrowdStrikeに起因する障害への支援について発表

    インシデント・事故

    マイクロソフトは、「CrowdStrikeの障害の影響を受けたお客様への支援について」と題するブログを公開した。

  9. ベルシステム24 のベトナム子会社に不正アクセス、コールセンター受託業務での顧客情報漏えいの可能性 画像
    9

    ベルシステム24 のベトナム子会社に不正アクセス、コールセンター受託業務での顧客情報漏えいの可能性

    インシデント・事故

     株式会社ベルシステム24ホールディングスは7月11日、6月21日に公表した海外子会社のシステムへの不正アクセスについて、続報を発表した。

  10. 世界規模の障害発生 ~ CrowdStrike CEO ジョージ・カーツ 公式コメント 画像
    10

    世界規模の障害発生 ~ CrowdStrike CEO ジョージ・カーツ 公式コメント

    インシデント・事故

     米CrowdStrike社 CEO ジョージ・カーツ氏は現地時間7月19日、同社公式ブログで、同日グローバル規模で発生した同社製品を導入しているWindows PCにブルースクリーンが発生した障害を受け「To Our Customers and Partners」と題したコメントを発表した。

過去1週間に最も読まれた記事11〜20位

  1. 日本規格協会、ISO / IEC 27002 の改訂を受け「JIS Q 27002:2024」発行 画像
    11

    日本規格協会、ISO / IEC 27002 の改訂を受け「JIS Q 27002:2024」発行

    製品・サービス・業界動向

    日本規格協会は、「JIS Q 27002:2024(情報セキュリティ,サイバーセキュリティ及びプライバシー保護―情報セキュリティ管理策)」を6月20日に発行したと発表した。

  2. イセトーへのランサムウェア攻撃で東海信金ビジネスの個人情報が漏えい 画像
    12

    イセトーへのランサムウェア攻撃で東海信金ビジネスの個人情報が漏えい

    インシデント・事故

     株式会社東海信金ビジネスは7月5日、業務委託先への不正アクセスによる個人情報の漏えいについて発表した。

  3. 2021年の「不正アクセスによる情報流出の可能性に関するお詫びとお知らせ」を2024年9月30日に削除 ~ 丸紅パワー&インフラシステムズ 画像
    13

    2021年の「不正アクセスによる情報流出の可能性に関するお詫びとお知らせ」を2024年9月30日に削除 ~ 丸紅パワー&インフラシステムズ

    インシデント・事故

     丸紅パワー&インフラシステムズ株式会社は7月1日、「不正アクセスによる情報流出の可能性に関するお詫びとお知らせ」の掲載終了について発表した。

  4. 岡山県精神科医療センターへのランサムウェア攻撃、最大約 40,000 人分の患者情報が流出した可能性 画像
    14

    岡山県精神科医療センターへのランサムウェア攻撃、最大約 40,000 人分の患者情報が流出した可能性

    インシデント・事故

     地方独立行政法人岡山県精神科医療センターは6月11日、同センターの保有する患者情報の流出について発表した。

  5. 東京ガスエンジニアリングソリューションズのネットワークに不正アクセス、約 416 万人分の個人情報が流出した可能性 画像
    15

    東京ガスエンジニアリングソリューションズのネットワークに不正アクセス、約 416 万人分の個人情報が流出した可能性

    インシデント・事故

     東京ガス株式会社と東京ガスエンジニアリングソリューションズ株式会社(TGES)は7月17日、不正アクセスによる顧客情報流出の可能性について発表した。

  6. 1,952 社から 9,208 件の報告 ~ 2023年度 Pマーク付与事業者の個人情報取扱いにおける事故 画像
    16

    1,952 社から 9,208 件の報告 ~ 2023年度 Pマーク付与事業者の個人情報取扱いにおける事故

    調査・レポート・白書・ガイドライン

     一般財団法人日本情報経済社会推進協会(JIPDEC)は7月11日、2023年度「個人情報の取扱いにおける事故報告集計結果」を発表した。

  7. 損保ジャパンからの出向者が関与か ~ トータル保険サービス顧客の契約情報漏えい 画像
    17

    損保ジャパンからの出向者が関与か ~ トータル保険サービス顧客の契約情報漏えい

    インシデント・事故

     損害保険ジャパン株式会社の取扱代理店である株式会社トータル保険サービスは7月12日、同社顧客の契約情報等の漏えいについて発表した。文字のコピーができないPDFファイルで公開している。

  8. 新日本製薬にランサムウェア攻撃、全ての業務は通常通り稼働 画像
    18

    新日本製薬にランサムウェア攻撃、全ての業務は通常通り稼働

    インシデント・事故

     新日本製薬株式会社は7月5日、6月6日に公表した同社サーバへの不正アクセスについて、第2報を発表した。

  9. [まさか本気でそんなに儲かると思った?]サイバー犯罪者さん 職種別給与一覧 ~ 求人広告22万件調査 画像
    19

    [まさか本気でそんなに儲かると思った?]サイバー犯罪者さん 職種別給与一覧 ~ 求人広告22万件調査

    国際

    「サイバー犯罪界隈で働く技術者と正規の雇用市場で働く技術者の報酬額の中央値を比較したところ大きな違いは検出できなかった」と指摘している。

  10. 症例情報は匿名化処理済みのため患者の特定はできず ~ QST病院にランサムウェア攻撃 画像
    20

    症例情報は匿名化処理済みのため患者の特定はできず ~ QST病院にランサムウェア攻撃

    インシデント・事故

     国立研究開発法人量子科学技術研究開発機構は7月9日、QST病院の独立ネットワークのシステムにおけるランサムウェア被害について発表した。

過去1週間に最も読まれた記事21〜30位

  1. リクルートが実証実験中の不動産会社向けサービスのサーバに不正アクセス、従業者等の情報が漏えい 画像
    21

    リクルートが実証実験中の不動産会社向けサービスのサーバに不正アクセス、従業者等の情報が漏えい

    インシデント・事故

     株式会社リクルートは7月16日、不正アクセスによる従業者等の情報漏えいについて発表した。

  2. 住友重機械工業のサーバに不正アクセス、従業員の個人情報漏えいが判明 画像
    22

    住友重機械工業のサーバに不正アクセス、従業員の個人情報漏えいが判明

    インシデント・事故

     住友重機械工業株式会社は7月16日、2月4日に公表した不正アクセスに関連した個人情報の漏えいについて発表した。

  3. GMOイエラエ「ホワイト企業認定」最高ランクのプラチナ取得 三回目 画像
    23

    GMOイエラエ「ホワイト企業認定」最高ランクのプラチナ取得 三回目

    製品・サービス・業界動向

     GMOサイバーセキュリティ byイエラエ株式会社は7月12日、一般財団法人日本次世代企業普及機構(ホワイト財団)が認定する「ホワイト企業認定」において、最高ランクであるプラチナ認定を7月1日に取得したと発表した。

  4. 「情報漏えいの可能性を完全に否定することはできない」高野総合会計事務所グループのデータを管理するサーバにランサムウェア攻撃 画像
    24

    「情報漏えいの可能性を完全に否定することはできない」高野総合会計事務所グループのデータを管理するサーバにランサムウェア攻撃

    インシデント・事故

     税理士法人高野総合会計事務所、高野総合コンサルティング株式会社、監査法人TSKは7月10日、6月10日に公表したランサムウェア被害について、第2報を発表した。

  5. 急激な CPU 負荷増大で発覚 ~ 岩水開発のサーバがクリプトマイニング型のマルウェア XMRig に感染 画像
    25

    急激な CPU 負荷増大で発覚 ~ 岩水開発のサーバがクリプトマイニング型のマルウェア XMRig に感染

    インシデント・事故

     岩水開発株式会社は7月17日、一部の同社サーバのマルウェア感染について発表した。

  6. 開発元にソフトウェアの製造責任を負わせるのは合理的? 画像
    26

    開発元にソフトウェアの製造責任を負わせるのは合理的?

    研修・セミナー・カンファレンス

     2016 年以降のエンドポイント製品では、セキュリティ保証に動きが見られる。ガートナーの評価データでも、上位に入るベンダーが 100 万ドル規模のセキュリティ保証を導入しはじめている。Sophos、SentinelOne、CrowdStrike 、Cybereason などがそれだ。

  7. 取締役や幹部への罰金 禁固 罷免 解雇 ~ サイバー攻撃後の被処罰最多は APJ 地域 画像
    27

    取締役や幹部への罰金 禁固 罷免 解雇 ~ サイバー攻撃後の被処罰最多は APJ 地域

    調査・レポート・白書・ガイドライン

     フォーティネットジャパン合同会社は7月11日、「サイバーセキュリティスキルギャップレポート 2024年版」を発表した。

  8. 東京都教育委員会「Teams 事故再発防止委員会」設置 画像
    28

    東京都教育委員会「Teams 事故再発防止委員会」設置

    インシデント・事故

     東京都教育委員会は7月5日、都立高等学校における個人情報の漏えいについて発表した。

  9. 「鉄道版生成 AI」の開発も ~ JR東日本で DX 推進のため生成 AI 活用 画像
    29

    「鉄道版生成 AI」の開発も ~ JR東日本で DX 推進のため生成 AI 活用

    製品・サービス・業界動向

     東日本旅客鉄道株式会社(JR東日本)は7月11日、生成AIチャットの全社員展開と生成AIの内製開発について発表した。

  10. 帝国データバンクでメール誤送信、社内ルールに反し人事コードマスタが含まれた「見積作成ツール」を添付 画像
    30

    帝国データバンクでメール誤送信、社内ルールに反し人事コードマスタが含まれた「見積作成ツール」を添付

    インシデント・事故

     株式会社帝国データバンクは7月12日、メール誤送信による社内人事情報の流出について発表した。

  11. 今日もどこかで情報漏えい 第26回「2024年6月の情報漏えい」ふたつの “完全には否定できない” 違いは どこを向いているか 画像
    31

    今日もどこかで情報漏えい 第26回「2024年6月の情報漏えい」ふたつの “完全には否定できない” 違いは どこを向いているか

    特集

     6 月に最も件数換算の被害規模が大きかったのは、積水ハウス株式会社による「「積水ハウス Net オーナーズクラブ」にサイバー攻撃、現在は運用していないページのセキュリティ設定に不備」の828,168 人 だった。

  12. マクニカネットワークスが忘れない CrowdStrike 三つのエピソード 画像
    32

    マクニカネットワークスが忘れない CrowdStrike 三つのエピソードPR

    製品・サービス・業界動向

    柳下氏は、CrowdStrikeの脅威インテリジェンスの特長として、「世界中の脅威動向について、攻撃の背景などについても詳しく解説されている点」を挙げる。これは、技術者と同数程度のIT以外の専門家がレポート作成に携わっているからこそ可能なことだ。

  13. 厚生労働省 滋賀労働局の委託先でサポート詐欺被害、メールファイルが消去 画像
    33

    厚生労働省 滋賀労働局の委託先でサポート詐欺被害、メールファイルが消去

    インシデント・事故

     厚生労働省滋賀労働局は7月17日、委託事業受託者による個人情報の漏えいについて発表した。

  14. ランサムウェアの種別特定やセカンドオピニオンも ~ セキュリティ企業も頼りにできる JPCERT/CC 画像
    34

    ランサムウェアの種別特定やセカンドオピニオンも ~ セキュリティ企業も頼りにできる JPCERT/CC

    調査・レポート・白書・ガイドライン

     一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は7月12日、インシデント相談・情報提供窓口対応状況について発表した。

  15. メール誤送信事故多発で悪名高いドッペルゲンガードメイン「gmai.com」はどこの誰が保有しているのか? 画像
    35

    メール誤送信事故多発で悪名高いドッペルゲンガードメイン「gmai.com」はどこの誰が保有しているのか?

    特集

    TwoFive では、有名な 7 つのドメインについて、ドッペルゲンガードメインと、その中で MXレコードを持つものを調査しました。

  16. 度を超えたハラスメント行為者 セガ従業員に損害賠償支払い 画像
    36

    度を超えたハラスメント行為者 セガ従業員に損害賠償支払い

    製品・サービス・業界動向

     株式会社セガは7月17日、同社従業員に対する誹謗中傷など度を超えたハラスメント行為等への対応について発表した。

  17. ベンダーに問い合わせても解消に至らず その後対処 ~ 上智大学のソフィアメールシステム上で学生卒業生間の個人情報閲覧可能に 画像
    37

    ベンダーに問い合わせても解消に至らず その後対処 ~ 上智大学のソフィアメールシステム上で学生卒業生間の個人情報閲覧可能に

    インシデント・事故

     上智大学は7月16日、ソフィアメールシステム上で学生間・卒業生間の個人情報が閲覧可能になっていたと発表した。

  18. 高松市のコンビニ交付サービスでの証明書誤交付、個人情報保護委員会が富士通 Japan に行政指導 画像
    38

    高松市のコンビニ交付サービスでの証明書誤交付、個人情報保護委員会が富士通 Japan に行政指導

    インシデント・事故

     個人情報保護委員会は7月17日、富士通 Japan 株式会社に個人情報の保護に関する法律第147条に基づく指導等を行ったと発表した。

  19. 問い合せフォーム機能悪用さる ~ タカラベルモントの海外向けウェブサイトのサーバがフィッシングメール送信の踏み台に 画像
    39

    問い合せフォーム機能悪用さる ~ タカラベルモントの海外向けウェブサイトのサーバがフィッシングメール送信の踏み台に

    インシデント・事故

     タカラベルモント株式会社は7月5日、4月17日に公表した同社の海外向けウェブサイトのサーバへの不正アクセスについて、調査結果を発表した。

  20. 誤報「安田講堂 学生排除のため東京大学が警察導入」が SNS で広まる 画像
    40

    誤報「安田講堂 学生排除のため東京大学が警察導入」が SNS で広まる

    インシデント・事故

     国立大学法人東京大学は6月25日、同学施設への侵入事案について発表した。

  21. 印刷会社アイカのサーバに不正アクセス 画像
    41

    印刷会社アイカのサーバに不正アクセス

    インシデント・事故

     株式会社アイカは7月12日、同社サーバへの不正アクセスについて発表した。

  22. 今日もどこかで情報漏えい 第25回「2024年5月の情報漏えい」“いたずらに混乱” しているのは誰 画像
    42

    今日もどこかで情報漏えい 第25回「2024年5月の情報漏えい」“いたずらに混乱” しているのは誰

    特集

     5 月に最も件数換算の被害規模が大きかったのは、株式会社イズミによる「ゆめタウン運営イズミへのランサムウェア攻撃、VPN 装置から侵入」の最大 7,784,999 件だった。

  23. 迷惑メール対策推進協議会「送信ドメイン認証技術 DMARC導入ガイドライン」公表 画像
    43

    迷惑メール対策推進協議会「送信ドメイン認証技術 DMARC導入ガイドライン」公表

    調査・レポート・白書・ガイドライン

     迷惑メール対策推進協議会は7月9日、「送信ドメイン認証技術 DMARC導入ガイドライン」を公表した。

  24. アルプスアルパインの中国現地法人にランサムウェア攻撃 画像
    44

    アルプスアルパインの中国現地法人にランサムウェア攻撃

    インシデント・事故

     東証プライム上場企業のアルプスアルパイン株式会社は7月16日、同社の中国現地法人への不正アクセスについて発表した。

  25. 8/8・8/9 セコムトラストシステムズ「IDaaSでここまでできる!」ウェビナー開催 ~ 便利機能 注意点 MFA 製品別特長 ほか 画像
    45

    8/8・8/9 セコムトラストシステムズ「IDaaSでここまでできる!」ウェビナー開催 ~ 便利機能 注意点 MFA 製品別特長 ほかPR

    研修・セミナー・カンファレンス

     セコムトラストシステムズ株式会社は8月8日と8月9日に、Webセミナー「IDaaSでここまでできる!~便利な機能や注意点もご紹介~」を開催すると発表した。

  26. GMOイエラエ、カルチャーデック公開 画像
    46

    GMOイエラエ、カルチャーデック公開

    製品・サービス・業界動向

     GMOサイバーセキュリティ byイエラエ株式会社は7月12日、カルチャーデックを公開した。

  27. マイクロソフトが 7 月のセキュリティ情報公開、悪用の事実を確認済みの脆弱性が 2 件 画像
    47

    マイクロソフトが 7 月のセキュリティ情報公開、悪用の事実を確認済みの脆弱性が 2 件

    脆弱性と脅威

    独立行政法人 情報処理推進機構(IPA)は7月10日、「Microsoft 製品の脆弱性対策について(2024年7月)」を発表した。一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)も「2024年7月マイクロソフトセキュリティ更新プログラムに関する注意喚起」を発表している。

  28. ? ランサムウェアの犯人「新型コロナ危機の間は医療機関を標的にしないことを俺たちは誓う」(The Register) 画像
    48

    ? ランサムウェアの犯人「新型コロナ危機の間は医療機関を標的にしないことを俺たちは誓う」(The Register)

    国際

    マルウェアの DoppelPaymer と Maze を操るランサムウェアの犯人たちが、現在のパンデミックが終息するまでは医療機関を標的にしないと表明した。

  29. 山陰合同銀行の委託先でウイルス感染 画像
    49

    山陰合同銀行の委託先でウイルス感染

    インシデント・事故

     株式会社山陰合同銀行は6月6日、5月28日に公表した同行の委託先でのウイルス感染について、続報を発表した

  30. 富士通 FENICS のネットワーク機器での不正通信を受け総務省が文書で指導 画像
    50

    富士通 FENICS のネットワーク機器での不正通信を受け総務省が文書で指導

    インシデント・事故

     総務省は6月30日、富士通株式会社と富士通クラウドテクノロジーズ株式会社に対し通信の秘密の保護及びサイバーセキュリティの確保に係る指導について発表した。

  31. JAXA への不正アクセスによる情報漏えい、未知のマルウェア使用で侵害の検知を困難に 画像
    51

    JAXA への不正アクセスによる情報漏えい、未知のマルウェア使用で侵害の検知を困難に

    インシデント・事故

     国立研究開発法人宇宙航空研究開発機構(JAXA)は7月5日、不正アクセスによる情報漏えいについて発表した。

  32. ハッカーの OSINT 活用法 ~ 日本ハッカー協会 杉浦氏講演 画像
    52

    ハッカーの OSINT 活用法 ~ 日本ハッカー協会 杉浦氏講演

    研修・セミナー・カンファレンス

    日本ハッカー協会 代表理事 杉浦隆幸氏だ。自身もOSINTの専門家であり、競技会やセミナーを開催している。「Security Days 2021 Spring」では、各会場でOSINTの実際を紹介するセッションを行った。どんな内容だったのか。

  33. 非表示設定等が可能なファイル形式の送付を廃止 ~ 永年勤続表彰の教員選考に関するファイルを誤送信 画像
    53

    非表示設定等が可能なファイル形式の送付を廃止 ~ 永年勤続表彰の教員選考に関するファイルを誤送信

    インシデント・事故

     岐阜県は7月10日、教職員の個人情報の漏えいについて発表した。

  34. 人を標的とした脅威から守るために ~ KnowBe4 が Egress 買収 画像
    54

    人を標的とした脅威から守るために ~ KnowBe4 が Egress 買収

    製品・サービス・業界動向

    KnowBe4は、統合型アダプティブ・クラウドメールセキュリティのリーダーであるEgress社の買収を完了したと発表した。

  35. 浪江町職員が不正アクセスで逮捕 画像
    55

    浪江町職員が不正アクセスで逮捕

    インシデント・事故

     福島県浪江町は7月3日、同町職員の逮捕について町長のコメントを発表した。

  36. 「オリーブ牛の肉のヒガシハラ」に不正アクセス、1,703 名のカード情報が漏えい 画像
    56

    「オリーブ牛の肉のヒガシハラ」に不正アクセス、1,703 名のカード情報が漏えい

    インシデント・事故

     有限会社東原商店は7月16日、同社が運営する「オリーブ牛の肉のヒガシハラ(https://www.niku-higasihara.co.jp/)」への不正アクセスによる個人情報の漏えいについて発表した。

  37. 契約終了後もデータの削除を怠り保存が原因 ~ イセトーへのランサムウェア攻撃で和歌山市の個人情報も漏えい 画像
    57

    契約終了後もデータの削除を怠り保存が原因 ~ イセトーへのランサムウェア攻撃で和歌山市の個人情報も漏えい

    インシデント・事故

     和歌山県和歌山市は7月5日、同市の委託業者のウイルス感染について発表した。

  38. 支払額倍増の場合も ~ オラクルが Fortune 200 へ Java ライセンスに関する監査書送付を開始 画像
    58

    支払額倍増の場合も ~ オラクルが Fortune 200 へ Java ライセンスに関する監査書送付を開始

    国際

     Java の使用が限定的な企業は最新のサブスクリプションモデルではソフトウェアライセンスを従業員単位で取得する必要があり、Oracle がそれ以前に提供していたモデルとは大きく異なると指摘している。Gartner の見積もりでは、新しい従業員単位のサブスクリプションモデルでの支払額は、従来モデルよりも 2 倍から 5 倍高くなる。

  39. 公益財団法人東京しごと財団で内部保存用のファイルを 488 社に誤送信 画像
    59

    公益財団法人東京しごと財団で内部保存用のファイルを 488 社に誤送信

    インシデント・事故

     東京都は7月8日、公益財団法人東京しごと財団での個人情報漏えいについて発表した。

  40. 日本生命保険の元社員を威力業務妨害の容疑で逮捕 画像
    60

    日本生命保険の元社員を威力業務妨害の容疑で逮捕

    インシデント・事故

     日本生命保険相互会社は7月9日、同社の元職員の逮捕について発表した。文字のコピーができないPDFファイルで公開している。

  41. 日本プルーフポイント 増田幸美氏「Cybersecurity Woman of the World Edition 2024」にノミネート 画像
    61

    日本プルーフポイント 増田幸美氏「Cybersecurity Woman of the World Edition 2024」にノミネート

    製品・サービス・業界動向

     日本プルーフポイント株式会社は7月9日、同社のチーフエバンジェリスト増田幸美氏が「Cybersecurity Woman of the World Edition 2024」にノミネートされたと発表した。

  42. 生徒の服装や言動等に関する文言も記載 ~ 都立高等学校で生徒の顔写真 氏名等の一覧を綴じたファイルを紛失 画像
    62

    生徒の服装や言動等に関する文言も記載 ~ 都立高等学校で生徒の顔写真 氏名等の一覧を綴じたファイルを紛失

    インシデント・事故

     東京都教育委員会は7月5日、都立高等学校における個人情報の紛失について発表した。

  43. [ブラックマーケット最新価格一覧] ランサムウェア,ボットレンタル, 盗難アカウント,パスポート, 偽造処方箋, 性恐喝用偽造動画:各USドル表記 ~ コモディティと高級サービスの違い 画像
    63

    [ブラックマーケット最新価格一覧] ランサムウェア,ボットレンタル, 盗難アカウント,パスポート, 偽造処方箋, 性恐喝用偽造動画:各USドル表記 ~ コモディティと高級サービスの違い

    国際

    犯罪をやってのけるのがこれほどリーズナブルになったことはない。質にこだわらなければだが。

  44. ソニーセミコンダクタマニュファクチャリング、化学物質に関する一部データの報告漏れ 画像
    64

    ソニーセミコンダクタマニュファクチャリング、化学物質に関する一部データの報告漏れ

    インシデント・事故

     ソニーセミコンダクタマニュファクチャリング株式会社は7月8日、化学物質に関する一部データの報告漏れについて発表した。

  45. ジョン・マカフィーの死から三年、新CEOにクレイグ・バウンディ氏 画像
    65

    ジョン・マカフィーの死から三年、新CEOにクレイグ・バウンディ氏

    製品・サービス・業界動向

    マカフィーは、クレイグ・バウンディ氏をプレジデント兼最高経営責任者(CEO)に8月21日付けで指名すると発表した。

  46. 裏目に出たサンドボックス/露北軍事同盟/MFAの穴 ほか [Scan PREMIUM Monthly Executive Summary 2024年6月度] 画像
    66

    裏目に出たサンドボックス/露北軍事同盟/MFAの穴 ほか [Scan PREMIUM Monthly Executive Summary 2024年6月度]

    脆弱性と脅威

     注目の脆弱性に関してですが、Broadcom社 Symantec が、Black Bastaランサムウェアを運営する Cardinalサイバー犯罪グループ(Storm-1811、UNC4393)が、Windowsエラーレポートサービスの脆弱性(CVE-2024-26169)を 0-day として悪用していた可能性を報告しています。

  47. わずか 22.9 % ~ ランサムウェア身代金「支払いは行わない」方針でルール化 画像
    67

    わずか 22.9 % ~ ランサムウェア身代金「支払いは行わない」方針でルール化

    調査・レポート・白書・ガイドライン

     ガートナージャパン株式会社は7月1日、国内のランサムウェア対策状況に関する調査結果を発表した。

  48. 自動車サイバーセキュリティコンテスト「Automotive CTF Japan」新たに開催 画像
    68

    自動車サイバーセキュリティコンテスト「Automotive CTF Japan」新たに開催

    研修・セミナー・カンファレンス

     VicOne株式会社と株式会社三菱総合研究所は7月5日、経済産業省の委託を受け、今年度から自動車サイバーセキュリティコンテスト「Automotive CTF Japan」を開催すると発表した。

  49. イセトーへのランサムウェア攻撃で豊田市の推定 42 万人分の個人情報が漏えい、被害発生時は契約に基づき対応 画像
    69

    イセトーへのランサムウェア攻撃で豊田市の推定 42 万人分の個人情報が漏えい、被害発生時は契約に基づき対応

    インシデント・事故

     愛知県豊田市は7月5日、委託業者サーバー等のランサムウェア感染に伴う個人情報の流出について発表した。

  50. 富士通の複数の業務パソコンにマルウェア、個人情報を含むファイルを不正に持ち出せる状態に 画像
    70

    富士通の複数の業務パソコンにマルウェア、個人情報を含むファイルを不正に持ち出せる状態に

    インシデント・事故

     富士通株式会社は3月15日、個人情報を含む情報漏えいの可能性について発表した。

  51. セキュリティ企業の セキュリティ企業による セキュリティ企業のための投資ファンド ~ GSX 青柳史郎が語る「日本サイバーセキュリティファンド」設立趣旨 画像
    71

    セキュリティ企業の セキュリティ企業による セキュリティ企業のための投資ファンド ~ GSX 青柳史郎が語る「日本サイバーセキュリティファンド」設立趣旨PR

    製品・サービス・業界動向

     ファンド設立の狙いと目標は何か。本ファンドを最初に構想・発案した青柳氏に話を聞いた。

  52. 役に立たないメール訓練 もうやめません? by Googleセキュリティ担当者 画像
    72

    役に立たないメール訓練 もうやめません? by Googleセキュリティ担当者

    国際

     個人のある性格的特徴などの要因がリンクをクリックさせる場合もあれば、テストが行われた時点で特にストレスの多い仕事量を扱っているなどの状況的要因が結果に不利に作用する場合もあるかもしれない。

  53. 日本プルーフポイント増田幸美のセキュリティ情報プレゼンテーション必勝ノウハウ 画像
    73

    日本プルーフポイント増田幸美のセキュリティ情報プレゼンテーション必勝ノウハウPR

    特集

     「彼らから提供されるセキュリティ情報をうのみにして伝えても、それは日本のメリットではないかもしれない」

  54. ニシオホールディングスグループにサイバー攻撃、システム障害が発生 画像
    74

    ニシオホールディングスグループにサイバー攻撃、システム障害が発生

    インシデント・事故

     東証プライム上場企業のニシオホールディングス株式会社は7月4日、サイバー攻撃によるシステム障害について発表した。

  55. 「WelcomeHR」サイバー保険に加入 画像
    75

    「WelcomeHR」サイバー保険に加入

    インシデント・事故

     ワークスタイルテック株式会社は5月31日、3月29日に公表した同社のクラウド労務管理サービス「WelcomeHR」での個人データの漏えいについて、続報を発表した。

  56. 脆弱性診断自動化ツール「AeyeScan」アップデート、利用者自身で二要素認証端末の移行が可能に 画像
    76

    脆弱性診断自動化ツール「AeyeScan」アップデート、利用者自身で二要素認証端末の移行が可能に

    製品・サービス・業界動向

     株式会社エーアイセキュリティラボは7月13日、脆弱性診断の自動化ツール「AeyeScan」のアップデートについて発表した。

  57. reject(拒否)へのいばらの道を進むには ~ 日本プルーフポイント「DMARC Conference 2024」レポート 画像
    77

    reject(拒否)へのいばらの道を進むには ~ 日本プルーフポイント「DMARC Conference 2024」レポートPR

    研修・セミナー・カンファレンス

    ●プルーフポイントは今後も日本市場への投資と成長を続けていく

  58. スマホアプリ「ピッコマ」に外部サービスの APIキーがハードコードされている問題 画像
    78

    スマホアプリ「ピッコマ」に外部サービスの APIキーがハードコードされている問題

    脆弱性と脅威

    IPAおよびJPCERT/CCは、カカオピッコマが提供するスマートフォンアプリ「ピッコマ」に外部サービスのAPIキーがハードコードされている問題が存在すると「JVN」で発表した。

  59. 本誌 ScanNetSecurity、Black Hat USA 2024 のプレス登録に落選 画像
    79

    本誌 ScanNetSecurity、Black Hat USA 2024 のプレス登録に落選PR

    おしらせ

     衝撃的事態に見舞われた ScanNetSecurity 編集部では早くも、「担当の窓口が今年から変わったので認知度が低い媒体は軒並み落とされているのかもしれない」「いやいや、そもそも日本という国が国際社会でプレゼンスを落としている証左なのかもしれない」などなど、日頃の自分たちの仕事を振り返るといった殊勝な行動とは 180 度逆の、積極的に原因および責任を自分以外の第三者に転嫁して現実から目を背ける発言および行動を取り始めてもいた。

  60. セキュリティホール情報<2003/05/06-1> 画像
    80

    セキュリティホール情報<2003/05/06-1>

    脆弱性と脅威

    ──────────────────────────────〔Info〕── セキュリティメルマガ 春の [85%] オフキャンペーン

  61. AeyeScan blog 第7回「御社のWebサイトに潜む『放置ページ』を見つける方法」 画像
    81

    AeyeScan blog 第7回「御社のWebサイトに潜む『放置ページ』を見つける方法」

    製品・サービス・業界動向

    Webサイトの開発のサイクルが速い昨今では、サイトの改修を推し進めることで、過去の特設サイトや廃止された機能など、古い Webページが放置されてしまう、というのはありがちに思えます。しかし、そこに脆弱性があったとしても、通常の脆弱性診断では見つけることができない。これは大きな問題です。

  62. 「積水ハウス Net オーナーズクラブ」にサイバー攻撃、現在は運用していないページのセキュリティ設定に不備 画像
    82

    「積水ハウス Net オーナーズクラブ」にサイバー攻撃、現在は運用していないページのセキュリティ設定に不備

    インシデント・事故

     積水ハウス株式会社は5月24日、同社の住宅オーナー等向けの会員制サイトへのサイバー攻撃による顧客情報の漏えいについて発表した。

  63. CTFの覇者 市川遼が目指す「GMOイエラエの技術者が攻撃しようとするときに最初にやること全部の完全自動化」~ ネットde診断 for ASM 画像
    83

    CTFの覇者 市川遼が目指す「GMOイエラエの技術者が攻撃しようとするときに最初にやること全部の完全自動化」~ ネットde診断 for ASMPR

    製品・サービス・業界動向

    市川にとって「ネットde診断」は、CTF の最前線で活躍していたときからずっと持っていた構想であり、いつか「作りたい」「欲しい」と思っていたプロダクトだったという。

  64. 発覚後も繰り返し攻撃が行われる ~ KADOKAWA グループへのランサムウェア攻撃 画像
    84

    発覚後も繰り返し攻撃が行われる ~ KADOKAWA グループへのランサムウェア攻撃

    インシデント・事故

     株式会社KADOKAWAは6月14日、6月9日に公表したKADOKAWAグループにおけるシステム障害について、第2報を発表した。株式会社ドワンゴでも6月14日に、同社サービスへのサイバー攻撃について報告を行っている。

  65. フィッシングサイトのドメイン「top」が最多、デジタルアーツ調査 画像
    85

    フィッシングサイトのドメイン「top」が最多、デジタルアーツ調査

    調査・レポート・白書・ガイドライン

     デジタルアーツ株式会社は2月28日、2022年下半期に収集した国内外のフィッシングサイトURLのドメインを集計したレポートを公開した。

  66. TwoFive が 2024年上半期「フィッシングトレンド」公開 ~「くらし TEPCO」 装い 未払い電気料金の支払い促すフィッシングサイト増加 画像
    86

    TwoFive が 2024年上半期「フィッシングトレンド」公開 ~「くらし TEPCO」 装い 未払い電気料金の支払い促すフィッシングサイト増加

    調査・レポート・白書・ガイドライン

     株式会社TwoFiveは7月16日、国内フィッシングサイトの調査レポート「フィッシングトレンド」最新版(2024年1月~6月)を発表した。

  67. TeamCity におけるパス文字列処理の不備に起因する認証回避の脆弱性(Scan Tech Report) 画像
    87

    TeamCity におけるパス文字列処理の不備に起因する認証回避の脆弱性(Scan Tech Report)

    脆弱性と脅威

    2024 年 3 月に公開された、JetBrains 社の TeamCitry の脆弱性の悪用を試みるエクスプロイトコードが公開されています。

  68. ベルシステム24 のベトナム子会社に不正アクセス、影響範囲を調査 画像
    88

    ベルシステム24 のベトナム子会社に不正アクセス、影響範囲を調査

    インシデント・事故

     株式会社ベルシステム24ホールディングスは6月21日、海外子会社のシステムへの不正アクセスについて発表した。

  69. 16 桁ランダム文字列パスワード突破か 広島県のメールアドレスアカウントでスパム配信 画像
    89

    16 桁ランダム文字列パスワード突破か 広島県のメールアドレスアカウントでスパム配信

    インシデント・事故

     広島県は6月19日、県主催セミナーの事務局メールアカウントへの不正アクセスについて発表した。

  70. KADOKAWA グループへのランサムウェア攻撃、角川ドワンゴ学園に関する一部情報も漏えい 画像
    90

    KADOKAWA グループへのランサムウェア攻撃、角川ドワンゴ学園に関する一部情報も漏えい

    インシデント・事故

     株式会社KADOKAWAは7月2日、6月9日に公表したKADOKAWAグループにおけるシステム障害について、続報を発表した。

  71. Assimp にヒープベースのバッファオーバーフローの脆弱性 画像
    91

    Assimp にヒープベースのバッファオーバーフローの脆弱性

    脆弱性と脅威

    独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は7月18日、Assimpにおけるヒープベースのバッファオーバーフローの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

  72. NTTドコモグループ 、カスタマーハラスメントに対する基本方針を策定 画像
    92

    NTTドコモグループ 、カスタマーハラスメントに対する基本方針を策定

    製品・サービス・業界動向

     株式会社NTTドコモ、NTTコミュニケーションズ株式会社、NTTコムウェア株式会社のNTTドコモグループ3社は7月12日、「NTTドコモグループ カスタマーハラスメントに対する基本方針」の策定を発表した。

  73. PHPの脆弱性(CVE-2024-4577)を狙う攻撃に注意を呼びかけ 画像
    93

    PHPの脆弱性(CVE-2024-4577)を狙う攻撃に注意を呼びかけ

    脆弱性と脅威

     独立行政法人情報処理推進機構(IPA)は7月5日、PHPの脆弱性(CVE-2024-4577)を狙う攻撃についての注意喚起を発表した。影響を受けるシステムは下記の通り。

  74. 自動車用車体プレス部品の製造等を行う J-MAX の連結子会社に不正アクセス、生産や出荷に影響はなし 画像
    94

    自動車用車体プレス部品の製造等を行う J-MAX の連結子会社に不正アクセス、生産や出荷に影響はなし

    インシデント・事故

     自動車用車体プレス部品の製造等を行う株式会社J-MAXは7月4日、同社連結子会社のサーバへの不正アクセスについて発表した。

  75. 映画製作委員会への出資で得る権利をセキュリティ・トークン化して小口販売 画像
    95

    映画製作委員会への出資で得る権利をセキュリティ・トークン化して小口販売

    製品・サービス・業界動向

     Securitize Japan株式会社は7月12日、フィリップ証券株式会社が公募を予定しているセキュリティ・トークンにSecuritizeプラットフォームを提供すると発表した。

  76. 敵対的 AI 対抗で「侵入前提」から「予防優先」に転換 画像
    96

    敵対的 AI 対抗で「侵入前提」から「予防優先」に転換

    調査・レポート・白書・ガイドライン

     ディープインスティンクト株式会社は7月9日、「Voice of SecOps Report」を発表した。

  77. 攻撃者のあの手この手、リアルな攻撃&リアルな現状を知る専門家が警鐘を鳴らす ~ JPAAWG 6th General Meeting レポート 画像
    97

    攻撃者のあの手この手、リアルな攻撃&リアルな現状を知る専門家が警鐘を鳴らす ~ JPAAWG 6th General Meeting レポート

    研修・セミナー・カンファレンス

     最前線でセキュリティ対策に取り組む 3 人の専門家が、それぞれの視点から、アタックサーフェスを越えて入ってきた攻撃がどのようなテクニックを用いてくるのか、最新の動向を解説した。

  78. 「Fujitsu MICJET コンビニ交付」システム再停止、6/28 に新たな証明書誤発行 画像
    98

    「Fujitsu MICJET コンビニ交付」システム再停止、6/28 に新たな証明書誤発行

    インシデント・事故

     富士通株式会社は6月29日、富士通Japan株式会社の提供する「Fujitsu MICJET コンビニ交付」システムの再停止について発表した。

  79. 監視広告の覇者になれなかったオラクル、ポスト・ケンブリッジ・アナリティカ時代の逆風 画像
    99

    監視広告の覇者になれなかったオラクル、ポスト・ケンブリッジ・アナリティカ時代の逆風

    国際

     Oracle Advertising が閉鎖されることになった。今週データベースビジネスの大手である Oracle が行った、ウォール街との 2024 年度第 4 四半期決算説明会でサフラ・キャッツ CEO がそのことを語った。

  80. サイボウズ Garoon に XSS の脆弱性 画像
    100

    サイボウズ Garoon に XSS の脆弱性

    脆弱性と脅威

    独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は7月16日、サイボウズ Garoonにおけるクロスサイトスクリプティングの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×