Microsoft/マイクロソフト(2 ページ目) | ScanNetSecurity
2024.07.27(土)

Microsoft/マイクロソフト(2 ページ目)

AP地域で最もサイバー攻撃の標的にされた国家:1位韓国 2位台湾 ~ Microsoft Digital Defense Report 画像
調査・レポート・白書・ガイドライン
ScanNetSecurity
ScanNetSecurity

AP地域で最もサイバー攻撃の標的にされた国家:1位韓国 2位台湾 ~ Microsoft Digital Defense Report

 マイクロソフトは10月6日、2022年7月から2023年6月にかけての国家活動、サイバー犯罪、防衛手法の動向を網羅した年次報告書「Microsoft Digital Defense Report」(第4版)から得られた知見の一部を同社ブログで発表した。

マイクロソフトが10月のセキュリティ情報公開、悪用の事実を確認済みの脆弱性3件の修正プログラム適用を呼びかけ 画像
脆弱性と脅威
ScanNetSecurity
ScanNetSecurity

マイクロソフトが10月のセキュリティ情報公開、悪用の事実を確認済みの脆弱性3件の修正プログラム適用を呼びかけ

独立行政法人 情報処理推進機構(IPA)は10月11日、「Microsoft 製品の脆弱性対策について(2023年10月)」を発表した。

不正送金のリスクも ~ 消費者庁、Microsoft ロゴ用いたサポート詐欺に注意喚起ふたたび 画像
脆弱性と脅威
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

不正送金のリスクも ~ 消費者庁、Microsoft ロゴ用いたサポート詐欺に注意喚起ふたたび

消費者庁は、「Microsoft」のロゴを用いた偽の警告表示により、ウイルス駆除などを行うなどと称して多額の金銭を支払わせる事業者に関する注意喚起を発表した。

9月のセキュリティ更新プログラムを公開、2つの脆弱性で悪用を確認 画像
脆弱性と脅威
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

9月のセキュリティ更新プログラムを公開、2つの脆弱性で悪用を確認

IPAとJPCERT/CCは、マイクロソフトが「2023年9月のセキュリティ更新プログラム」を公開したことを受け、注意喚起を発表した。

都立高校 生徒アンケートの結果閲覧可能に ~ Microsoft Forms 使用 画像
インシデント・事故
ScanNetSecurity
ScanNetSecurity

都立高校 生徒アンケートの結果閲覧可能に ~ Microsoft Forms 使用

 東京都教育委員会は9月5日、都立高等学校における個人情報の漏えいについて発表した。

Microsoft Teamsの設定誤りで小学校の指導資料と班別名簿が閲覧可能に 画像
インシデント・事故
ScanNetSecurity
ScanNetSecurity

Microsoft Teamsの設定誤りで小学校の指導資料と班別名簿が閲覧可能に

 山口県宇部市は8月4日、宇部市教育ネットワーク内での個人情報の漏えいについて発表した。

マイクロソフトが8月のセキュリティ情報公開、悪用の事実を確認済みの脆弱性も1件 画像
脆弱性と脅威
ScanNetSecurity
ScanNetSecurity

マイクロソフトが8月のセキュリティ情報公開、悪用の事実を確認済みの脆弱性も1件

独立行政法人 情報処理推進機構(IPA)は8月9日、「Microsoft 製品の脆弱性対策について(2023年8月)」を発表した。一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)も「2023年8月マイクロソフトセキュリティ更新プログラムに関する注意喚起」を発表している。

CISA「ログ利用への課金はセキュリティ事故可視化を不充分にする要因」 画像
国際
The Register
The Register

CISA「ログ利用への課金はセキュリティ事故可視化を不充分にする要因」

 Microsoft は水曜日、通常プレミアムを契約する顧客にのみ提供されるクラウドセキュリティログへの無料アクセスのサービスについて、今後すべての顧客に提供範囲を拡大すると発表した。

Proofpoint Blog 27回「Microsoft Teams を用いてフィッシングやマルウェア攻撃を実行する方法」 画像
脆弱性と脅威
日本プルーフポイント株式会社 DAVID KRISPIN AND EILON BENDET
日本プルーフポイント株式会社 DAVID KRISPIN AND EILON BENDET

Proofpoint Blog 27回「Microsoft Teams を用いてフィッシングやマルウェア攻撃を実行する方法」

主なポイント

マイクロソフトが7月のセキュリティ情報公開、悪用の事実を確認済みの脆弱性5件についてもアナウンス 画像
脆弱性と脅威
ScanNetSecurity
ScanNetSecurity

マイクロソフトが7月のセキュリティ情報公開、悪用の事実を確認済みの脆弱性5件についてもアナウンス

独立行政法人 情報処理推進機構(IPA)は7月12日、「Microsoft 製品の脆弱性対策について(2023年7月)」を発表した。

凡ミスや大ポカから学び進化 ランサムウェア攻撃犯「BlackByte」 画像
脆弱性と脅威
谷崎 朋子
谷崎 朋子

凡ミスや大ポカから学び進化 ランサムウェア攻撃犯「BlackByte」

 マイクロソフトは、BlackByte を含むサイバー攻撃でよく採用されている攻撃手法の多くは、基本的なセキュリティ対策で十分対処できると強調する。

マイクロソフトが6月のセキュリティ情報公開 画像
脆弱性と脅威
ScanNetSecurity
ScanNetSecurity

マイクロソフトが6月のセキュリティ情報公開

独立行政法人 情報処理推進機構(IPA)は6月14日、「Microsoft 製品の脆弱性対策について(2023年6月)」を発表した。

沖縄県立看護大学 学生のMicrosoft 365 アカウントに不正アクセス、12,941件の迷惑メールを送信 画像
インシデント・事故
ScanNetSecurity
ScanNetSecurity

沖縄県立看護大学 学生のMicrosoft 365 アカウントに不正アクセス、12,941件の迷惑メールを送信

 公立大学法人沖縄県立看護大学は5月16日、不正アクセスによる迷惑メールの送信について発表した。

Microsoft Windows OS における Winsock でのデータ検証不備に起因する権限昇格が可能となる脆弱性(Scan Tech Report) 画像
脆弱性と脅威
株式会社ラック デジタルペンテスト部
株式会社ラック デジタルペンテスト部

Microsoft Windows OS における Winsock でのデータ検証不備に起因する権限昇格が可能となる脆弱性(Scan Tech Report)

2023 年 1 月に、Microsoft Windows OS に SYSTEM 権限への昇格が可能となる脆弱性が報告されています。

「将来 パスワードは何の役割も果たすべきではない」Microsoft がパスワードレス化支援 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

「将来 パスワードは何の役割も果たすべきではない」Microsoft がパスワードレス化支援

 マイクロソフトは5月4日、世界パスワードデーにパスワードレス化を支援すると同社ブログで発表した。

マイクロソフトが5月のセキュリティ情報公開、悪用の事実を確認済みの脆弱性1件含む 画像
脆弱性と脅威
ScanNetSecurity
ScanNetSecurity

マイクロソフトが5月のセキュリティ情報公開、悪用の事実を確認済みの脆弱性1件含む

独立行政法人 情報処理推進機構(IPA)は5月10日、「Microsoft 製品の脆弱性対策について(2023年5月)」を発表した。

Windows Credential Manager User Interface の脆弱性、GMOイエラエ解説 画像
脆弱性と脅威
ScanNetSecurity
ScanNetSecurity

Windows Credential Manager User Interface の脆弱性、GMOイエラエ解説

 GMOサイバーセキュリティ byイエラエ株式会社は4月27日、同社 オフェンシブセキュリティ部のエンジニアのデニス ファウストヴ氏、ルスラン サイフィエフ氏による「Microsoft Windows】Windows Credential Manager User Interfaceの脆弱性に関する解説記事を公開した。

「IIJ C-SOCサービス」に Microsoft Defender for Endpoint 追加 画像
製品・サービス・業界動向
高橋 潤哉
高橋 潤哉

「IIJ C-SOCサービス」に Microsoft Defender for Endpoint 追加

 株式会社インターネットイニシアティブ(IIJ)は4月11日、セキュリティ監視・運用サービス「IIJ C-SOCサービス」にてMicrosoft 365 製品との連携、監視、分析、対応機能を開発し、第一弾として「Microsoft Defender for Endpoint」を追加すると発表した。

マイクロソフトが4月のセキュリティ情報公開、悪用の事実を確認済みの脆弱性1件含む 画像
脆弱性と脅威
ScanNetSecurity
ScanNetSecurity

マイクロソフトが4月のセキュリティ情報公開、悪用の事実を確認済みの脆弱性1件含む

独立行政法人 情報処理推進機構(IPA)は4月12日、「Microsoft 製品の脆弱性対策について(2023年4月)」を発表した。

Azure AD対応ほか、NEC顔認証 新バージョン 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

Azure AD対応ほか、NEC顔認証 新バージョン

 日本電気株式会社(NEC)は3月29日、顔認証エンジンをベースとしたPCセキュリティソフトウェア「NeoFace Monitor」のパッケージ版とクラウド版で、操作性の改善やMicrosoft Azure AD環境下での顔認証ログオン対応などを強化した新バージョンを発売すると発表した。

Microsoft OneNote形式のファイルを悪用した Emotet の新たな手口を確認 画像
脆弱性と脅威
ScanNetSecurity
ScanNetSecurity

Microsoft OneNote形式のファイルを悪用した Emotet の新たな手口を確認

 独立行政法人情報処理推進機構(IPA)は3月7日、Microsoft OneNote形式のファイルを悪用して Emotet へ感染させる新たな手口について発表した。IPAでは3月8日に、Emotetの攻撃メールの配信が3月7日から再開されたことを公表していた。

  1. 1
  2. 2
  3. 3
  4. 4
  5. 5
  6. 6
  7. 7
  8. 10
  9. 20
  10. 30
  11. 40
  12. 50
  13. 最後
Page 2 of 104
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×