2024年5月の記事 | ScanNetSecurity
2024.05.16(木)

2024年5月の記事一覧

毎年同じ年中行事化した診断から、予算を効果的に配分する濃淡をつけた診断へ ~ AeyeScan「診断マネジメントプラットフォーム」 画像
セミナー・イベント

毎年同じ年中行事化した診断から、予算を効果的に配分する濃淡をつけた診断へ ~ AeyeScan「診断マネジメントプラットフォーム」PR

 ブースでの取材によれば「診断マネジメントプラットフォーム」は AeyeScan のユーザー企業からの要望によって開発がスタートしたという。はじまりからしてケチなユーザーロックインの道具などではなかった。

東急のネットワークに不正アクセス、連結子会社のファイルサーバでデータ読み出される 画像
インシデント・情報漏えい

東急のネットワークに不正アクセス、連結子会社のファイルサーバでデータ読み出される

 東急株式会社は5月9日、ファイルサーバ等への不正アクセスについて発表した。

個人情報漏えいの疑いも ~ 八尾市立斎場職員が加重収賄罪ほかの容疑で逮捕 画像
インシデント・情報漏えい

個人情報漏えいの疑いも ~ 八尾市立斎場職員が加重収賄罪ほかの容疑で逮捕

 大阪府八尾市は5月9日、同市の市立斎場職員の逮捕について発表した。

振る舞いや入力内容に基づき許可、生成 AI 用の情報漏えい対策「Proofpoint DLP Transform」 画像
新製品・新サービス

振る舞いや入力内容に基づき許可、生成 AI 用の情報漏えい対策「Proofpoint DLP Transform」

 生成AIツールは、ユーザーから送信されたデータを基にモデルを訓練する傾向があり、また、プロンプトエンジニアリングによって機密情報を開示する傾向があることからも、生成AIツールへの機密データの漏えいは、機密データを公開することに等しい。

サイボウズGaroon に複数の脆弱性 画像
セキュリティホール・脆弱性

サイボウズGaroon に複数の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は5月13日、サイボウズGaroonにおける複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

Unbound の脆弱性情報が公開 画像
セキュリティホール・脆弱性

Unbound の脆弱性情報が公開

 株式会社日本レジストリサービス(JPRS)は5月13日、Unboundの脆弱性情報が公開されたと発表した。

脆弱性診断自動化ツール「AeyeScan」アップデート、セーフモード機能を強化 画像
新製品・新サービス

脆弱性診断自動化ツール「AeyeScan」アップデート、セーフモード機能を強化

 株式会社エーアイセキュリティラボは5月11日、脆弱性診断の自動化ツール「AeyeScan」のアップデートについて発表した。

スマートフォンアプリ「OfferBox」に秘密鍵がハードコードされている問題 画像
セキュリティホール・脆弱性

スマートフォンアプリ「OfferBox」に秘密鍵がハードコードされている問題

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は5月10日、スマートフォンアプリ「OfferBox」における秘密鍵がハードコードされている問題について「Japan Vulnerability Notes(JVN)」で発表した。

範を示す ~ MITRE がサイバー攻撃被害公表 画像
TheRegister

範を示す ~ MITRE がサイバー攻撃被害公表

 「MITRE はこのインシデントを開示しました。これは当団体が公共の利益のために活動し、企業のセキュリティ強化のためのベストプラクティスを提唱し、業界の現在のサイバー防御体制強化に必要な措置を講ずると約束しているからです」

知多メディアスネットワークのアプリで CNCI グループ 2 社の個人情報が閲覧可能に 画像
セキュリティホール・脆弱性

知多メディアスネットワークのアプリで CNCI グループ 2 社の個人情報が閲覧可能に

 知多メディアスネットワーク株式会社は5月8日、同社のメディアスアプリ(PC版)における個人情報の漏えいについて発表した。

太陽光発電施設向け遠隔監視機器「SolarView Compact」にサイバー攻撃、対策の実施を強く推奨 画像
セキュリティホール・脆弱性

太陽光発電施設向け遠隔監視機器「SolarView Compact」にサイバー攻撃、対策の実施を強く推奨

 株式会社コンテックは5月7日、同社の太陽光発電施設向け遠隔監視機器「SolarView Compact」へのサイバー攻撃報道について発表した。

「マルカワみそ公式サイト」に不正アクセス、カード情報に加えログイン用パスワードも漏えい 画像
インシデント・情報漏えい

「マルカワみそ公式サイト」に不正アクセス、カード情報に加えログイン用パスワードも漏えい

 マルカワみそ株式会社は5月7日、4月2日に公表した「マルカワみそ公式サイト」への不正アクセスについて、続報を発表した。

Phormer における XSS の脆弱性 ~ 2007年届出 2024年公表 画像
セキュリティホール・脆弱性

Phormer における XSS の脆弱性 ~ 2007年届出 2024年公表

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は5月10日、Phormerにおけるクロスサイトスクリプティングの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

「セキュリティ・バイ・デザインの浸透を目的としたビジネス/リスクオーナー等実践研修の構築にかかる調査研究」募集 画像
業界動向

「セキュリティ・バイ・デザインの浸透を目的としたビジネス/リスクオーナー等実践研修の構築にかかる調査研究」募集

 デジタル庁は5月7日、「セキュリティ・バイ・デザインの浸透を目的としたビジネス/リスクオーナー等実践研修の構築にかかる調査研究」についての公募情報を発表した。

日本国内では Mirai と別のマルウェアが独自ボットネット形成、2024年第1四半期 インターネット定点観測レポート 画像
調査・ホワイトペーパー

日本国内では Mirai と別のマルウェアが独自ボットネット形成、2024年第1四半期 インターネット定点観測レポート

 一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は5月2日、インターネット定点観測レポート(2024年 1~3月)を発表した。

TwoFive メールセキュリティ Blog 第14回「いよいよ6月、メルマガが届かなくなる…!? ~ メルマガ配信している皆さん ワンクリック購読解除の List Unsubscribe対応は済んでますか?」 画像
コラム

TwoFive メールセキュリティ Blog 第14回「いよいよ6月、メルマガが届かなくなる…!? ~ メルマガ配信している皆さん ワンクリック購読解除の List Unsubscribe対応は済んでますか?」

 これらは Google 等が求めている新基準には合致しない為、6 月以降 Gmail には届かなくなる可能性があります。新基準では「本文中の解除リンク」「ランディングページでの解除」だけでは要件を満たしているとはみなされないのです。それでは新基準が求める List-Unsubscribe についておさらいしておきましょう。公式の記載は次の通りです。

東京メトロ社員が遺失者になりすまし、現金総額 235,458円 ほか遺失物着服 画像
インシデント・情報漏えい

東京メトロ社員が遺失者になりすまし、現金総額 235,458円 ほか遺失物着服

 東京地下鉄株式会社(東京メトロ)は5月2日、駅社員による遺失物の着服について発表した。

テレ東「ヤギと大悟」公式 X アカウントが乗っ取り被害、意図しないポストが数件行われる 画像
インシデント・情報漏えい

テレ東「ヤギと大悟」公式 X アカウントが乗っ取り被害、意図しないポストが数件行われる

 株式会社テレビ東京ホールディングスは5月9日、同社が放送する番組「ヤギと大悟」の公式X(旧Twitter)アカウントの乗っ取り被害について発表した。

ランサムウェア「LockBit」被疑者の資産を凍結し起訴 画像
業界動向

ランサムウェア「LockBit」被疑者の資産を凍結し起訴

 警察庁は5月8日、ランサムウェア「LockBit」被疑者の起訴等について発表した。

脆弱な DMARC セキュリティ・ポリシーを悪用、北朝鮮スピアフィッシング詐欺 画像
調査・ホワイトペーパー

脆弱な DMARC セキュリティ・ポリシーを悪用、北朝鮮スピアフィッシング詐欺

 アメリカ国家安全保障局(National Security Agency:NSA)は現地時間5月2日、米連邦捜査局(FBI)および米国務省とともに「北朝鮮の攻撃者は弱いDMARCセキュリティ・ポリシーを悪用して、スピアフィッシングの取り組みを隠蔽する」を発表した。

MosP勤怠管理に複数の脆弱性 画像
セキュリティホール・脆弱性

MosP勤怠管理に複数の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は5月9日、MosP勤怠管理における複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

  • 62件中 1 - 21 件を表示
  • 次へ
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×