アクセスランキング | ScanNetSecurity
2024.05.18(土)

ニュースアクセスランキング

過去1週間に最も読まれた記事1〜10位

  1. ゆめタウン運営イズミへのランサムウェア攻撃、VPN 装置から侵入 画像
    1

    ゆめタウン運営イズミへのランサムウェア攻撃、VPN 装置から侵入

    インシデント・事故

     株式会社イズミは5月9日、2月16日に公表した同社グループへのランサムウェア攻撃について、続報を発表した。

  2. 範を示す ~ MITRE がサイバー攻撃被害公表 画像
    2

    範を示す ~ MITRE がサイバー攻撃被害公表

    国際

     「MITRE はこのインシデントを開示しました。これは当団体が公共の利益のために活動し、企業のセキュリティ強化のためのベストプラクティスを提唱し、業界の現在のサイバー防御体制強化に必要な措置を講ずると約束しているからです」

  3. 東急のネットワークに不正アクセス、連結子会社のファイルサーバでデータ読み出される 画像
    3

    東急のネットワークに不正アクセス、連結子会社のファイルサーバでデータ読み出される

    インシデント・事故

     東急株式会社は5月9日、ファイルサーバ等への不正アクセスについて発表した。

  4. 脆弱な DMARC セキュリティ・ポリシーを悪用、北朝鮮スピアフィッシング詐欺 画像
    4

    脆弱な DMARC セキュリティ・ポリシーを悪用、北朝鮮スピアフィッシング詐欺

    調査・レポート・白書・ガイドライン

     アメリカ国家安全保障局(National Security Agency:NSA)は現地時間5月2日、米連邦捜査局(FBI)および米国務省とともに「北朝鮮の攻撃者は弱いDMARCセキュリティ・ポリシーを悪用して、スピアフィッシングの取り組みを隠蔽する」を発表した。

  5. 東京メトロ社員が遺失者になりすまし、現金総額 235,458円 ほか遺失物着服 画像
    5

    東京メトロ社員が遺失者になりすまし、現金総額 235,458円 ほか遺失物着服

    インシデント・事故

     東京地下鉄株式会社(東京メトロ)は5月2日、駅社員による遺失物の着服について発表した。

  6. 「マルカワみそ公式サイト」に不正アクセス、カード情報に加えログイン用パスワードも漏えい 画像
    6

    「マルカワみそ公式サイト」に不正アクセス、カード情報に加えログイン用パスワードも漏えい

    インシデント・事故

     マルカワみそ株式会社は5月7日、4月2日に公表した「マルカワみそ公式サイト」への不正アクセスについて、続報を発表した。

  7. ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ 画像
    7

    ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

    インシデント・事故

     同社では2023年に、セキュリティ強化の一環として統合型セキュリティアプライアンス FortiGate200F の設置をスターティア株式会社に依頼したが、スターティアが設置の際にリモートアクセス接続テスト用に使用していた test アカウントを削除せずに納品したため、悪意のある第三者が test アカウントを使用して同社のサーバに侵入したことが原因という。スターティアグループの持株会社スターティアホールディングス株式会社は東証プライム上場企業。

  8. 個人情報漏えいの疑いも ~ 八尾市立斎場職員が加重収賄罪ほかの容疑で逮捕 画像
    8

    個人情報漏えいの疑いも ~ 八尾市立斎場職員が加重収賄罪ほかの容疑で逮捕

    インシデント・事故

     大阪府八尾市は5月9日、同市の市立斎場職員の逮捕について発表した。

  9. TwoFive メールセキュリティ Blog 第14回「いよいよ6月、メルマガが届かなくなる…!? ~ メルマガ配信している皆さん ワンクリック購読解除の List Unsubscribe対応は済んでますか?」 画像
    9

    TwoFive メールセキュリティ Blog 第14回「いよいよ6月、メルマガが届かなくなる…!? ~ メルマガ配信している皆さん ワンクリック購読解除の List Unsubscribe対応は済んでますか?」

    特集

     これらは Google 等が求めている新基準には合致しない為、6 月以降 Gmail には届かなくなる可能性があります。新基準では「本文中の解除リンク」「ランディングページでの解除」だけでは要件を満たしているとはみなされないのです。それでは新基準が求める List-Unsubscribe についておさらいしておきましょう。公式の記載は次の通りです。

  10. 豊島のサーバにランサムウェア攻撃、復旧済みで業務に影響なし 画像
    10

    豊島のサーバにランサムウェア攻撃、復旧済みで業務に影響なし

    インシデント・事故

     各種繊維品を取り扱う豊島株式会社は5月2日、同社サーバへの不正アクセスについて発表した。

過去1週間に最も読まれた記事11〜20位

  1. 検診車で実施した胸部レントゲン検診が対象、川口市の集団検診業務委託先へランサムウェア攻撃 画像
    11

    検診車で実施した胸部レントゲン検診が対象、川口市の集団検診業務委託先へランサムウェア攻撃

    インシデント・事故

     埼玉県川口市は5月10日、集団検診業務委託先のシステムへのランサムウェアによる不正アクセス攻撃について発表した。

  2. テレ東「ヤギと大悟」公式 X アカウントが乗っ取り被害、意図しないポストが数件行われる 画像
    12

    テレ東「ヤギと大悟」公式 X アカウントが乗っ取り被害、意図しないポストが数件行われる

    インシデント・事故

     株式会社テレビ東京ホールディングスは5月9日、同社が放送する番組「ヤギと大悟」の公式X(旧Twitter)アカウントの乗っ取り被害について発表した。

  3. 護衛艦いなづまの艦長、資格のない隊員を特定秘密取扱職員に指名し懲戒処分 画像
    13

    護衛艦いなづまの艦長、資格のない隊員を特定秘密取扱職員に指名し懲戒処分

    インシデント・事故

     防衛省は4月26日、海上自衛隊で発生した特定秘密情報の漏えいについて発表した。

  4. 認証とID管理にガバナンスを ~ NTTデータ先端技術「VANADIS」で実現する「IGA(Identity Governance and Administration)」とは 画像
    14

    認証とID管理にガバナンスを ~ NTTデータ先端技術「VANADIS」で実現する「IGA(Identity Governance and Administration)」とはPR

    製品・サービス・業界動向

     単に認証を新しくして利便性やセキュリティを向上させることにとどまらない IGA の重要性について、及び日本企業が IGA を実現するために一足先に NTTデータ先端技術が準備を完了させた認証基盤「VANADIS」と、特権 ID 管理製品「iDoperation」に関して、同製品に関わる二人の重要人物に話を聞いた。

  5. ランサムウェア「LockBit」被疑者の資産を凍結し起訴 画像
    15

    ランサムウェア「LockBit」被疑者の資産を凍結し起訴

    製品・サービス・業界動向

     警察庁は5月8日、ランサムウェア「LockBit」被疑者の起訴等について発表した。

  6. 太陽光発電施設向け遠隔監視機器「SolarView Compact」にサイバー攻撃、対策の実施を強く推奨 画像
    16

    太陽光発電施設向け遠隔監視機器「SolarView Compact」にサイバー攻撃、対策の実施を強く推奨

    脆弱性と脅威

     株式会社コンテックは5月7日、同社の太陽光発電施設向け遠隔監視機器「SolarView Compact」へのサイバー攻撃報道について発表した。

  7. 脆弱性管理クラウド「yamory」SBOM 機能に関する特許取得 画像
    17

    脆弱性管理クラウド「yamory」SBOM 機能に関する特許取得

    製品・サービス・業界動向

     Visionalグループは5月8日、同グループが運営する脆弱性管理クラウド「yamory」がSBOM機能に関する特許(特許第7470856号)を取得したと発表した。

  8. 社内不正 1位 情報持ち出し・2位 横領・3位 労働問題 ~ 被害企業 230 社調査 画像
    18

    社内不正 1位 情報持ち出し・2位 横領・3位 労働問題 ~ 被害企業 230 社調査

    調査・レポート・白書・ガイドライン

     デジタルデータソリューション株式会社は4月24日、2023年度に社内不正被害にあった経験のある企業230社を対象にした実態調査の結果を発表した。

  9. 北 中華製AIを攻撃活用/北 DMARC不正利用/北 日本のアニメ制作関与か ほか [Scan PREMIUM Monthly Executive Summary 2024年4月度] 画像
    19

    北 中華製AIを攻撃活用/北 DMARC不正利用/北 日本のアニメ制作関与か ほか [Scan PREMIUM Monthly Executive Summary 2024年4月度]

    脆弱性と脅威

     Microsoft Threat Analysis Center は、中国および北朝鮮の脅威アクターによる人工知能(AI)を活用した直近のサイバー活動を報告しています。いずれ中国や北朝鮮の脅威アクターは、中国製 AI を活用することでのサイバー活動にシフトし、「AI + セキュリティ」の活動は一般的になるとみられます。

  10. 知多メディアスネットワークのアプリで CNCI グループ 2 社の個人情報が閲覧可能に 画像
    20

    知多メディアスネットワークのアプリで CNCI グループ 2 社の個人情報が閲覧可能に

    インシデント・事故

     知多メディアスネットワーク株式会社は5月8日、同社のメディアスアプリ(PC版)における個人情報の漏えいについて発表した。

過去1週間に最も読まれた記事21〜30位

  1. 東京電力エナジーパートナー、電力・ガス取引監視等委員会からの報告徴収に対する報告書提出 画像
    21

    東京電力エナジーパートナー、電力・ガス取引監視等委員会からの報告徴収に対する報告書提出

    インシデント・事故

     東京電力エナジーパートナー株式会社は4月30日、電力・ガス取引監視等委員会からの報告徴収に対する報告書を提出したと発表した。

  2. テレビ宮崎グループ会社にランサムウェア攻撃、請求書発行システムを停止 画像
    22

    テレビ宮崎グループ会社にランサムウェア攻撃、請求書発行システムを停止

    インシデント・事故

     UMKテレビ宮崎グループの宮崎電子機器株式会社は4月30日、同社サーバへの不正アクセスについて発表した。

  3. 日本国内では Mirai と別のマルウェアが独自ボットネット形成、2024年第1四半期 インターネット定点観測レポート 画像
    23

    日本国内では Mirai と別のマルウェアが独自ボットネット形成、2024年第1四半期 インターネット定点観測レポート

    調査・レポート・白書・ガイドライン

     一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は5月2日、インターネット定点観測レポート(2024年 1~3月)を発表した。

  4. 7月のフィッシング報告状況、「.cn ドメイン」のフィッシングメールを多く確認 画像
    24

    7月のフィッシング報告状況、「.cn ドメイン」のフィッシングメールを多く確認

    調査・レポート・白書・ガイドライン

    フィッシング対策協議会は8月4日、2021年7月の「フィッシング報告状況」を発表した。

  5. 新日本プロレスリングオフィシャルファンクラブ会員情報を保存した USB メモリ紛失 画像
    25

    新日本プロレスリングオフィシャルファンクラブ会員情報を保存した USB メモリ紛失

    インシデント・事故

     新日本プロレスリング株式会社は4月30日、同社の提供する「Team NJPW(新日本プロレスリングオフィシャルファンクラブ)」の会員に関する個人情報の紛失について発表した。

  6. Proofpoint Blog 36回「身代金を払わない結果 日本のランサムウェア感染率減少? 感染率と身代金支払率 15 ヶ国調査 2024」 画像
    26

    Proofpoint Blog 36回「身代金を払わない結果 日本のランサムウェア感染率減少? 感染率と身代金支払率 15 ヶ国調査 2024」

    調査・レポート・白書・ガイドライン

     本調査によると、日本におけるランサムウェアの感染率は、昨年と比べて大幅に減少しています。これは過去数年、日本がもっとも身代金を支払わない国であったことが影響している可能性があります。

  7. メール誤送信事故多発で悪名高いドッペルゲンガードメイン「gmai.com」はどこの誰が保有しているのか? 画像
    27

    メール誤送信事故多発で悪名高いドッペルゲンガードメイン「gmai.com」はどこの誰が保有しているのか?

    特集

    TwoFive では、有名な 7 つのドメインについて、ドッペルゲンガードメインと、その中で MXレコードを持つものを調査しました。

  8. NRIセキュア 研修コンテンツ「セキュアEggs」基礎編オンデマンド提供、30日間アクセス可 画像
    28

    NRIセキュア 研修コンテンツ「セキュアEggs」基礎編オンデマンド提供、30日間アクセス可

    製品・サービス・業界動向

     NRIセキュアテクノロジーズ株式会社(NRIセキュア)は5月8日、「セキュアEggs OnDemand(IT+セキュリティ基礎)」を同日から提供開始すると発表した。

  9. 毎年同じ年中行事化した診断から、予算を効果的に配分する濃淡をつけた診断へ ~ AeyeScan「診断マネジメントプラットフォーム」 画像
    29

    毎年同じ年中行事化した診断から、予算を効果的に配分する濃淡をつけた診断へ ~ AeyeScan「診断マネジメントプラットフォーム」PR

    研修・セミナー・カンファレンス

     ブースでの取材によれば「診断マネジメントプラットフォーム」は AeyeScan のユーザー企業からの要望によって開発がスタートしたという。はじまりからしてケチなユーザーロックインの道具などではなかった。

  10. MosP勤怠管理に複数の脆弱性 画像
    30

    MosP勤怠管理に複数の脆弱性

    脆弱性と脅威

    独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は5月9日、MosP勤怠管理における複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

  11. スマートフォンアプリ「OfferBox」に秘密鍵がハードコードされている問題 画像
    31

    スマートフォンアプリ「OfferBox」に秘密鍵がハードコードされている問題

    脆弱性と脅威

    独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は5月10日、スマートフォンアプリ「OfferBox」における秘密鍵がハードコードされている問題について「Japan Vulnerability Notes(JVN)」で発表した。

  12. 今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃 画像
    32

    今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

    特集

     今回は毛色が違う。営業DXサービス「Sansan」を利用中の顧客に対し、不正にIDやパスワードを入手しログインしたとして、不正アクセス禁止法違反の疑いで会社員が逮捕された旨の報道があったと、その社員とは無関係の「Sansan」を提供するSansan株式会社が公表を行ったことだ。感覚的には「Gmail アカウントが乗っ取られスパムメール送信に利用された件について犯人が逮捕された」と Google が発表するようなものだろうか。

  13. AI とドローン利活用最悪事例 ~ 米保険会社 住宅空撮し保険契約 猛烈却下 画像
    33

    AI とドローン利活用最悪事例 ~ 米保険会社 住宅空撮し保険契約 猛烈却下

    国際

     保険契約の申し込みや更新を処理するコストの低下を追求するあまり、保険会社は不正確な査定を行い、さらにはプライバシーを侵害するという最悪の方向に向かっているようだ。

  14. DHCP のオプション 121 を利用した VPN のカプセル化回避の問題、VPN を使用していない状態に 画像
    34

    DHCP のオプション 121 を利用した VPN のカプセル化回避の問題、VPN を使用していない状態に

    脆弱性と脅威

     独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は5月10日、DHCPのオプション121を利用したVPNのカプセル化回避の問題について「Japan Vulnerability Notes(JVN)」で発表した。

  15. runc におけるコンテナ内部からホスト OS への侵害が可能となるファイルディスクリプタ情報漏えいの脆弱性(Scan Tech Report) 画像
    35

    runc におけるコンテナ内部からホスト OS への侵害が可能となるファイルディスクリプタ情報漏えいの脆弱性(Scan Tech Report)

    脆弱性と脅威

    2024 年 1 月に公開された、Docker や Kubernetes の基盤として用いられている runc に、コンテナ内部からホスト OS への侵害につながる脆弱性が報告されています。

  16. 「意識を高揚させよう」と思い特定秘密の情報を知るべき立場にない隊員に特定秘密の情報を漏らす、懲戒処分に 画像
    36

    「意識を高揚させよう」と思い特定秘密の情報を知るべき立場にない隊員に特定秘密の情報を漏らす、懲戒処分に

    インシデント・事故

     防衛省は4月26日、陸上自衛隊で発生した特定秘密情報の漏えいについて発表した。

  17. GMOイエラエ「軽量暗号 Ascon などに関わる標準化動向調査」が CRYPTREC に公開 画像
    37

    GMOイエラエ「軽量暗号 Ascon などに関わる標準化動向調査」が CRYPTREC に公開

    調査・レポート・白書・ガイドライン

     同調査報告書では、NIST 軽量暗号コンペティションで2023年2月7日に選定された Ascon について標準化動向の調査を実施、27ページのPDFファイルとして公開している。

  18. メディキットホームページに不正アクセス、閲覧障害に 画像
    38

    メディキットホームページに不正アクセス、閲覧障害に

    インシデント・事故

     メディキット株式会社は4月26日、同社ホームページへの不正アクセスについて発表した。

  19. Adobe Acrobat および Reader に脆弱性、最新バージョンへの更新を呼びかけ 画像
    39

    Adobe Acrobat および Reader に脆弱性、最新バージョンへの更新を呼びかけ

    脆弱性と脅威

     独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は5月15日、Adobe Acrobat および Reader の脆弱性について発表した。影響を受けるシステムは以下の通り。

  20. サイボウズGaroon に複数の脆弱性 画像
    40

    サイボウズGaroon に複数の脆弱性

    脆弱性と脅威

    独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は5月13日、サイボウズGaroonにおける複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

  21. ホビー・キャラクター関連商品販売 アルジャーノンプロダクトのホームページで不正アクセスが原因の表示トラブル 画像
    41

    ホビー・キャラクター関連商品販売 アルジャーノンプロダクトのホームページで不正アクセスが原因の表示トラブル

    インシデント・事故

     ホビー・キャラクター関連商品の企画・製造・販売を行う株式会社アルジャーノンプロダクトは4月30日、同社ホームページの表示エラーについて発表した。

  22. デジサートのEV証明書の記載フォーマットに誤り、再発行とサーバへの入れ替え呼びかけ 画像
    42

    デジサートのEV証明書の記載フォーマットに誤り、再発行とサーバへの入れ替え呼びかけ

    脆弱性と脅威

     失効の対象となるのは、2023年9月から12月中旬までに発行しているEV TLS/SSL証明書のうち、Subjectに記載のBusiness Category フィールド(subject:businessCategory)の表記に誤りがある証明書。

  23. クラウド労務管理「WelcomeHR」の個人データ閲覧可能な状態に、契約終了後も個人情報保存 画像
    43

    クラウド労務管理「WelcomeHR」の個人データ閲覧可能な状態に、契約終了後も個人情報保存

    インシデント・事故

     株式会社LeafNxTは4月22日、同社が個人情報の取扱いを委託していたワークスタイルテック株式会社が提供するクラウド労務管理サービス「WelcomeHR」からの個人情報漏えいについて発表した。

  24. マイクロソフトが 5 月のセキュリティ情報公開、悪用の事実を確認済みの脆弱性が 2 件 画像
    44

    マイクロソフトが 5 月のセキュリティ情報公開、悪用の事実を確認済みの脆弱性が 2 件

    脆弱性と脅威

    独立行政法人 情報処理推進機構(IPA)は5月15日、「Microsoft 製品の脆弱性対策について(2024年5月)」を発表した。

  25. 「Pマークポータルサイト」サービス開始、担当者にアカウント情報をメール送付 画像
    45

    「Pマークポータルサイト」サービス開始、担当者にアカウント情報をメール送付

    製品・サービス・業界動向

     一般財団法人日本情報経済社会推進協会(JIPDEC)は5月13日、「Pマークポータルサイト」のサービスを開始したと発表した。

  26. Unbound の脆弱性情報が公開 画像
    46

    Unbound の脆弱性情報が公開

    脆弱性と脅威

     株式会社日本レジストリサービス(JPRS)は5月13日、Unboundの脆弱性情報が公開されたと発表した。

  27. 2000~2024年のサイバー史「JNSAセキュリティ年表」公開 画像
    47

    2000~2024年のサイバー史「JNSAセキュリティ年表」公開

    製品・サービス・業界動向

     特定非営利活動法人日本ネットワークセキュリティ協会(JNSA)は5月1日、JNSA20周年を記念して制作した「JNSAセキュリティ年表」を公開した。

  28. 「セキュリティ・バイ・デザインの浸透を目的としたビジネス/リスクオーナー等実践研修の構築にかかる調査研究」募集 画像
    48

    「セキュリティ・バイ・デザインの浸透を目的としたビジネス/リスクオーナー等実践研修の構築にかかる調査研究」募集

    製品・サービス・業界動向

     デジタル庁は5月7日、「セキュリティ・バイ・デザインの浸透を目的としたビジネス/リスクオーナー等実践研修の構築にかかる調査研究」についての公募情報を発表した。

  29. サイバーセキュリティ人材、女性の平均給与は男性と約80万円差 ~ ISC2 調査 画像
    49

    サイバーセキュリティ人材、女性の平均給与は男性と約80万円差 ~ ISC2 調査

    調査・レポート・白書・ガイドライン

     女性の平均給与は10万9,609ドルであるのに対し、男性は11万5,003ドルと、およそ5,400ドル(2024年5月8日レートで83万8,984円)の差があることが判明した。

  30. 信和へのランサムウェア攻撃で窃取された情報、ロックビット摘発を受けてリークサイトが閉鎖 画像
    50

    信和へのランサムウェア攻撃で窃取された情報、ロックビット摘発を受けてリークサイトが閉鎖

    インシデント・事故

     ランサムウェア集団ロックビットが摘発され、主要メンバーとみられる複数人を逮捕した他、関連サーバの機能を停止し「リークサイト」を閉鎖した旨の報道が2月21日にあったことを受けて、当該リークサイトを確認したところ、同日直後からアクセスできなくなっており、3月末現在でも状況に変化がないとのこと。

  31. 法人間決済サービスの UPSIDER で利用可能枠やメールアドレス情報が記載されたメール誤送信 画像
    51

    法人間決済サービスの UPSIDER で利用可能枠やメールアドレス情報が記載されたメール誤送信

    インシデント・事故

     法人間決済サービスの企画・運営を行う株式会社UPSIDERは5月2日、法人カード「UPSIDER」の一部ユーザーに企業・個人の情報が含まれるメールを誤送信したと発表した。

  32. JIPDEC「個人情報取扱い事故報告」2022年版、最多原因「手順やルールに違反した作業や操作」 画像
    52

    JIPDEC「個人情報取扱い事故報告」2022年版、最多原因「手順やルールに違反した作業や操作」

    調査・レポート・白書・ガイドライン

     一般財団法人日本情報経済社会推進協会(JIPDEC)は7月24日、2022年度「個人情報の取扱いにおける事故報告集計結果」を発表した。

  33. PlayStation公式になりすましたアカウントに注意喚起、個人情報要求DMも 画像
    53

    PlayStation公式になりすましたアカウントに注意喚起、個人情報要求DMも

    脆弱性と脅威

    PlayStation公式Twitterが、同アカウントの「なりすましアカウント」について、注意喚起を行っています。

  34. セガ フェイブが利用するメールシステムに不正アクセス、フェニックスリゾートが保有する個人情報が流出した可能性 画像
    54

    セガ フェイブが利用するメールシステムに不正アクセス、フェニックスリゾートが保有する個人情報が流出した可能性

    インシデント・事故

     株式会社セガ フェイブ Toysカンパニーは4月24日、同社が利用するメールシステムの一部アカウントへの不正アクセスについて発表した。

  35. セキュリティマネージャーに捧ぐ「理想の脆弱性診断のプロセス」実現方法 ~ 5/23 解説セミナー開催 画像
    55

    セキュリティマネージャーに捧ぐ「理想の脆弱性診断のプロセス」実現方法 ~ 5/23 解説セミナー開催PR

    研修・セミナー・カンファレンス

     株式会社エーアイセキュリティラボは5月23日に、オンラインセミナー「情報セキュリティ組織のマネージャーに捧ぐ 脆弱性診断の管理・運営・役員説明「虎の巻」」を開催すると発表した。

  36. トレンドマイクロ製ウイルスバスター クラウドにファイルリンク解決処理の不備 画像
    56

    トレンドマイクロ製ウイルスバスター クラウドにファイルリンク解決処理の不備

    脆弱性と脅威

    独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は5月7日、トレンドマイクロ製ウイルスバスター クラウドにおけるファイルリンク解決処理の不備について「Japan Vulnerability Notes(JVN)」で発表した。

  37. 「引っかかるのは当たり前」が前提、フィッシングハンターが提案する対策のポイント ~ JPAAWG 6th General Meeting レポート 画像
    57

    「引っかかるのは当たり前」が前提、フィッシングハンターが提案する対策のポイント ~ JPAAWG 6th General Meeting レポート

    研修・セミナー・カンファレンス

     国内屈指のフィッシングハンターである にゃん☆たく氏、KesagataMe 氏、サイバー侍 KAZUMI 氏の 3 名が登場し、フィッシング詐欺の昨今の動向や対策など、4 つのテーマについて楽しくディスカッションを行った。

  38. NVIDIA ChatRTX に脆弱性、アップデートをリリース 画像
    58

    NVIDIA ChatRTX に脆弱性、アップデートをリリース

    脆弱性と脅威

     NVIDIA Corporationは現地時間5月1日、NVIDIA ChatRTX のソフトウェア・アップデートを発表した。影響を受けるシステムは以下の通り。

  39. フィッシングサイトのドメイン「top」が最多、デジタルアーツ調査 画像
    59

    フィッシングサイトのドメイン「top」が最多、デジタルアーツ調査

    調査・レポート・白書・ガイドライン

     デジタルアーツ株式会社は2月28日、2022年下半期に収集した国内外のフィッシングサイトURLのドメインを集計したレポートを公開した。

  40. WordPressプラグイン「Contact Form 7」でスパムが送信される事例 画像
    60

    WordPressプラグイン「Contact Form 7」でスパムが送信される事例

    脆弱性と脅威

     GMOデジロック株式会社は1月17日、WordPressプラグイン「Contact Form 7」におけるスパム攻撃について発表した。

  41. 山田製作所にランサムウェア攻撃、「LockBit」が展開され複数のサーバのデータが暗号化 画像
    61

    山田製作所にランサムウェア攻撃、「LockBit」が展開され複数のサーバのデータが暗号化

    インシデント・事故

     株式会社山田製作所は4月1日、2月7日に公表した同社サーバへのランサムウェア被害について、調査結果を発表した。

  42. 「Cloudbase」が Oracle Cloud Infrastructure 対応 画像
    62

    「Cloudbase」が Oracle Cloud Infrastructure 対応

    製品・サービス・業界動向

     Cloudbase株式会社は5月15日、クラウドセキュリティプラットフォーム「Cloudbase」の新サービスとしてOracle Cloud Infrastructureのセキュリティ診断機能の提供を開始したと発表した。

  43. Phormer における XSS の脆弱性 ~ 2007年届出 2024年公表 画像
    63

    Phormer における XSS の脆弱性 ~ 2007年届出 2024年公表

    脆弱性と脅威

    独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は5月10日、Phormerにおけるクロスサイトスクリプティングの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

  44. Ruijie 製ルータBCR810W/BCR860 に OSコマンドインジェクションの脆弱性 画像
    64

    Ruijie 製ルータBCR810W/BCR860 に OSコマンドインジェクションの脆弱性

    脆弱性と脅威

    独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は5月15日、Ruijie製ルータBCR810W/BCR860におけるOSコマンドインジェクションの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

  45. 脆弱性診断の「基本のキ」企業での取り組み事例を交えながらリアルに解説 画像
    65

    脆弱性診断の「基本のキ」企業での取り組み事例を交えながらリアルに解説PR

    研修・セミナー・カンファレンス

     同セミナーでは、脆弱性診断の導入を検討している企業や脆弱性診断に興味はあるが全体像がつかめていない企業の担当者を対象に、脆弱性診断の「実施タイミング」「実施計画の立て方」「実施準備」「実施の流れ」などの診断を進めるにあたって必要な情報を、実際の企業での取り組み事例を交えながらリアルな情報を提供する。

  46. TMTマシナリーのシステムに不正アクセス、業務に与える影響については精査中 画像
    66

    TMTマシナリーのシステムに不正アクセス、業務に与える影響については精査中

    インシデント・事故

     TMTマシナリー株式会社は3月26日、同社システムへの不正アクセスについて発表した。

  47. 暗所や逆光にも対応、両備システムズの多要素認証「ARCACLAVIS」がパナソニックの顔認証に対応 画像
    67

    暗所や逆光にも対応、両備システムズの多要素認証「ARCACLAVIS」がパナソニックの顔認証に対応

    製品・サービス・業界動向

     株式会社両備システムズとパナソニック コネクト株式会社は5月8日、厳格な本人確認や利便性の向上を目指し、多要素認証システムと認証テクノロジーを連携したソリューションで共創を開始すると発表した。

  48. 外務省、偽情報の拡散を含む情報操作への対応を公表 画像
    68

    外務省、偽情報の拡散を含む情報操作への対応を公表

    製品・サービス・業界動向

     外務省は4月22日、偽情報の拡散を含む情報操作への対応について発表した。

  49. 2023年「業務外利用・不正持出」前年 2 倍以上増加 ~ デジタルアーツ調査 画像
    69

    2023年「業務外利用・不正持出」前年 2 倍以上増加 ~ デジタルアーツ調査

    調査・レポート・白書・ガイドライン

     デジタルアーツ株式会社は4月22日、2021年から2023年の過去3年分の国内セキュリティインシデントを集計したセキュリティレポートを公開した。

  50. 「ジャンクガン」下流サイバー犯罪者が見るランサムウェアギャングの夢 画像
    70

    「ジャンクガン」下流サイバー犯罪者が見るランサムウェアギャングの夢

    調査・レポート・白書・ガイドライン

     ソフォス株式会社は4月17日、粗悪で安価なランサムウェアの波が中小企業や個人を狙っていると発表した。

  51. 振る舞いや入力内容に基づき許可、生成 AI 用の情報漏えい対策「Proofpoint DLP Transform」 画像
    71

    振る舞いや入力内容に基づき許可、生成 AI 用の情報漏えい対策「Proofpoint DLP Transform」

    製品・サービス・業界動向

     生成AIツールは、ユーザーから送信されたデータを基にモデルを訓練する傾向があり、また、プロンプトエンジニアリングによって機密情報を開示する傾向があることからも、生成AIツールへの機密データの漏えいは、機密データを公開することに等しい。

  52. WordPress 用プラグイン Heateor Social Login WordPress に XSS の脆弱性 画像
    72

    WordPress 用プラグイン Heateor Social Login WordPress に XSS の脆弱性

    脆弱性と脅威

    独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は5月8日、WordPress用プラグインHeateor Social Login WordPressにおけるクロスサイトスクリプティングの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

  53. ロシア からの攻撃が 6 割、EGセキュア「SiteGuard セキュリティレポート(2024.1Q)」公表 画像
    73

    ロシア からの攻撃が 6 割、EGセキュア「SiteGuard セキュリティレポート(2024.1Q)」公表

    調査・レポート・白書・ガイドライン

     EGセキュアソリューションズ株式会社は4月25日、「SiteGuard セキュリティレポート(2024.1Q)」を発表した。

  54. 日本は悪意ある内部犯行による漏えいが 12 ヶ国中最小、プルーフポイント「Data Loss Landscape 2024(情報漏えいの全容)」日本語版 画像
    74

    日本は悪意ある内部犯行による漏えいが 12 ヶ国中最小、プルーフポイント「Data Loss Landscape 2024(情報漏えいの全容)」日本語版

    調査・レポート・白書・ガイドライン

     「調査12か国中、日本は悪意を持つ内部犯行者による情報漏えいは最下位でした。一方で、不注意による情報漏洩は調査12か国中最上位です。海外では内部犯行を抑止するために内部脅威対策がおこなわれますが、日本においては、不注意な従業員へのタイムリーな注意喚起のための内部脅威対策が必要であることが分かります(日本プルーフポイント株式会社 増田幸美氏)」

  55. デル・テクノロジーズを装った「不審な通販ウェブサイト」に注意を呼びかけ 画像
    75

    デル・テクノロジーズを装った「不審な通販ウェブサイト」に注意を呼びかけ

    脆弱性と脅威

     デル・テクノロジーズ株式会社は6月12日、同社を装った「不審な通販ウェブサイト」への注意喚起を発表した。

  56. 転職先で営業活動に活用、プルデンシャル生命保険 元社員 顧客情報持ち出し 画像
    76

    転職先で営業活動に活用、プルデンシャル生命保険 元社員 顧客情報持ち出し

    インシデント・事故

     プルデンシャル生命保険株式会社は4月9日、同社元社員による個人情報の漏えいについて発表した。

  57. LINEヤフー委託先への不正アクセス、報告書を受け 2 度目の行政指導 画像
    77

    LINEヤフー委託先への不正アクセス、報告書を受け 2 度目の行政指導

    インシデント・事故

     総務省は4月16日、LINEヤフー株式会社に対し通信の秘密の保護及びサイバーセキュリティの確保の徹底に向けた措置について発表した。

  58. 東芝テックが利用するクラウドサービスに不正アクセス、取引先や従業員の個人情報が閲覧された可能性 画像
    78

    東芝テックが利用するクラウドサービスに不正アクセス、取引先や従業員の個人情報が閲覧された可能性

    インシデント・事故

     東芝テック株式会社は4月5日、不正アクセスによる個人情報の漏えいについて発表した。

  59. 新しい総務省ガイドラインに適合する「クラウドのデータ消去」とは? 自治体で行われた実証実験 結果報告 画像
    79

    新しい総務省ガイドラインに適合する「クラウドのデータ消去」とは? 自治体で行われた実証実験 結果報告PR

    研修・セミナー・カンファレンス

    2023 年春のこのタイミングで報告がなされるのは、総務省による新たなガイドライン改訂を 3 月に控えているからだ。もちろんこれこそが、待たれていた「クラウドのデータ消去をどうするか問題」を解決する改訂でもある。

  60. サポート詐欺の電話番号「010」で始まる国際電話番号利用手口も 画像
    80

    サポート詐欺の電話番号「010」で始まる国際電話番号利用手口も

    調査・レポート・白書・ガイドライン

     トビラシステムズ株式会社は10月26日、同社の「迷惑情報データベース」をもとにした、特殊詐欺に関する独自調査レポートを公開した。

  61. 「味市春香なごみオンラインショップ」に不正アクセス、16,407件のカード情報が漏えい 画像
    81

    「味市春香なごみオンラインショップ」に不正アクセス、16,407件のカード情報が漏えい

    インシデント・事故

     有限会社なごみは4月22日、同社が運営する「味市春香なごみオンラインショップ」への不正アクセスによる個人情報の漏えいについて発表した。

  62. モリサワ他と損害賠償金4,500万円支払で調停成立~フォント不正コピーの印刷会社 画像
    82

    モリサワ他と損害賠償金4,500万円支払で調停成立~フォント不正コピーの印刷会社

    製品・サービス・業界動向

    一般社団法人コンピュータソフトウェア著作権協会(ACCS)は9月17日、ソフトウェアの不正コピーが発覚した印刷関連企業とACCS会員において4,500万円の調停が成立したと発表した。

  63. 雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信 画像
    83

    雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    インシデント・事故

     ソラーレ ホテルズ アンド リゾーツ株式会社は4月22日、同社が運営する雨庵 金沢で利用している米 Expedia 社の宿泊予約情報管理システムへの不正アクセスについて発表した。

  64. 神奈川県相模原市、個人情報の非開示処理をせず開示文書交付 画像
    84

    神奈川県相模原市、個人情報の非開示処理をせず開示文書交付

    インシデント・事故

     神奈川県相模原市は4月2日、保有個人情報開示請求に係る開示文書の誤交付による個人情報の流出について発表した。

  65. この診断ツールがいいねと顧客が言ったから これが LAC の AI 元年 ~ AeyeScan がスキャンエンジンに採用されるまで 画像
    85

    この診断ツールがいいねと顧客が言ったから これが LAC の AI 元年 ~ AeyeScan がスキャンエンジンに採用されるまでPR

    製品・サービス・業界動向

    本稿は、水と油のように異なる背景を持つかに見えた二つの会社とそれぞれの技術者達が、およそ 3 年にわたる活発な議論とコミュニケーション、もっと言うなら「戦い」を繰り広げた成果を考察するインタビューである。

  66. 三菱電機がフィリピン空軍に移動式警戒管制レーダーを納入、引き続き納入に向け尽力 画像
    86

    三菱電機がフィリピン空軍に移動式警戒管制レーダーを納入、引き続き納入に向け尽力

    製品・サービス・業界動向

     三菱電機株式会社は4月30日、移動式警戒管制レーダーを3月にフィリピン空軍へ納入したと発表した。

  67. メルカリがフィッシング詐欺に注意喚起、アプリの利用など推奨 画像
    87

    メルカリがフィッシング詐欺に注意喚起、アプリの利用など推奨

    脆弱性と脅威

    メルカリは「メルカリびより」サイトにおいて、「メルカリ・メルペイを装ったWebサイトによるフィッシング詐欺について」とする注意喚起を発表した。

  68. 今日もどこかで情報漏えい 第20回「2023年に最も読まれたセキュリティ事件・事故・情報漏えい・不正アクセス記事 ベスト10」 画像
    88

    今日もどこかで情報漏えい 第20回「2023年に最も読まれたセキュリティ事件・事故・情報漏えい・不正アクセス記事 ベスト10」

    特集

    2023 年に取り上げたセキュリティ事故やインシデント記事の総件数は 621 本、最も被害規模が大きかったのは「内部調査で判明、アカウント連携システムの不備で「出前館」アカウント情報が閲覧された可能性」

  69. プライバシーマーク審査員、審査関連資料を漏えい 画像
    89

    プライバシーマーク審査員、審査関連資料を漏えい

    インシデント・事故

     一般財団法人日本情報経済社会推進協会(JIPDEC)は8月10日、プライバシーマーク審査関連資料の漏えいについて発表した。

  70. 北 運営管理の賭博サイト/露 GPSスプーフィングで飛行妨害/安洵信息技術有限公司 社内情報流出 ほか [Scan PREMIUM Monthly Executive Summary 2024年2月度] 画像
    90

    北 運営管理の賭博サイト/露 GPSスプーフィングで飛行妨害/安洵信息技術有限公司 社内情報流出 ほか [Scan PREMIUM Monthly Executive Summary 2024年2月度]

    脆弱性と脅威

     2 月は中国のセキュリティ企業である安洵信息技術有限公司(I-SOON)の社内情報が流出し、世間を賑わせました。同社は、中国の公安部、国家安全部、人民解放軍とも取引があり、APT への関与が指摘されています。

  71. ICカードがなければスマホで入ればいいじゃない ~ 日本のビジネスパーソンが入退室カードから解放される日[HID VP インタビュー] 画像
    91

    ICカードがなければスマホで入ればいいじゃない ~ 日本のビジネスパーソンが入退室カードから解放される日[HID VP インタビュー]PR

    製品・サービス・業界動向

    本年 2 月、ジェラルドは東京ビッグサイトで開催された「SECURITY SHOW 2023」のために来日した。「DX 後進国」とも言われる日本だが、はたして PACS 分野はグローバルよりも遅れているのか。ジェラルドに話を聞いた。

  72. 「シャドーアクセスとは?」CSAJ が定義と課題をまとめた日本語翻訳資料公開 画像
    92

    「シャドーアクセスとは?」CSAJ が定義と課題をまとめた日本語翻訳資料公開

    調査・レポート・白書・ガイドライン

    CSAジャパンは、CSAが公開している「Defining Shadow Access: The Emerging IAM Security Challenge」の日本語訳「シャドーアクセスの定義: 新たなIAMセキュリティの課題」を公開した。

  73. 「LogStare Collector」新バージョン 2.3.8 リリース、バイナリファイルの収集とダウンロード機能搭載 画像
    93

    「LogStare Collector」新バージョン 2.3.8 リリース、バイナリファイルの収集とダウンロード機能搭載

    製品・サービス・業界動向

     株式会社LogStareは5月10日、セキュリティ運用ソフトウェア「LogStare Collector」の新バージョン 2.3.8のリリースを発表した。

  74. 警察庁、総務省それぞれの最新の取り組みは? 官民連携、国際連携を通してより安全なサイバー空間の実現を ~ JPAAWG 6th General Meeting レポート 画像
    94

    警察庁、総務省それぞれの最新の取り組みは? 官民連携、国際連携を通してより安全なサイバー空間の実現を ~ JPAAWG 6th General Meeting レポート

    研修・セミナー・カンファレンス

    2023 年 11 月 6 日、7 日にわたって金沢で開催された「JPAAWG 6th General Meeting」では、警察庁と総務省の担当者が登壇し、官民連携の成果と重要性を確認するセッションが行われた。

  75. 直撃インタビュー:サイバー攻撃被害を受けたサイバーセキュリティ企業 ~ なぜ隠さず積極的に社会に情報共有したのか? 画像
    95

    直撃インタビュー:サイバー攻撃被害を受けたサイバーセキュリティ企業 ~ なぜ隠さず積極的に社会に情報共有したのか?

    インシデント・事故

    一昔前までセキュリティ侵害事故の発生は、不幸な企業を襲ったかわいそうな運命のようにみなされたが、今後も我々が DX という鉱山を掘り進みつづける限り、決してなくならない、有毒ガス発生のような不可避的リスクに変わりつつある。

  76. スペシャリスト集結! マネーフォワード・ラック・富士ソフト・電通総研から学ぶ、脆弱性診断内製化の成功法則とは? AeyeScan 導入企業との公開対談 画像
    96

    スペシャリスト集結! マネーフォワード・ラック・富士ソフト・電通総研から学ぶ、脆弱性診断内製化の成功法則とは? AeyeScan 導入企業との公開対談PR

    研修・セミナー・カンファレンス

     情報セキュリティEXPO春、エーアイセキュリティラボ出展ブースにて、公開対談が行われます。診断内製化やセキュリティ強化のヒントが盛りだくさんの内容です。

  77. パナソニック他 大手が続々「Cloudbase」を採用、日本人が日本企業のために作るクラウドセキュリティプラットフォーム 画像
    97

    パナソニック他 大手が続々「Cloudbase」を採用、日本人が日本企業のために作るクラウドセキュリティプラットフォームPR

    研修・セミナー・カンファレンス

     20 歳代の若者達が経営する企業が、サイバー攻撃から日本を守るために独自製品を開発して世に問うという王道のアプローチに果敢に挑戦しているというだけですでに少し泣けてくるものがあるが、こうして実績をも挙げつつあるのはもはや感動的である。

  78. PuTTY SSH クライアントの ECDSA 署名処理の実装に脆弱性 画像
    98

    PuTTY SSH クライアントの ECDSA 署名処理の実装に脆弱性

    脆弱性と脅威

    独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は4月18日、PuTTY SSHクライアントのECDSA署名処理における脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

  79. クラウド型データ管理システム「ハイクワークス」のユーザー情報に第三者がアクセス可能な状態に 画像
    99

    クラウド型データ管理システム「ハイクワークス」のユーザー情報に第三者がアクセス可能な状態に

    インシデント・事故

     株式会社ハイクは4月15日、同社のクラウド型データ管理システム「ハイクワークス」のユーザー情報と撮影データに第三者がアクセス可能であったと発表した。

  80. CISO必読 ランサムウェア対応「七戒」~ ガートナー講演 画像
    100

    CISO必読 ランサムウェア対応「七戒」~ ガートナー講演

    研修・セミナー・カンファレンス

    ランサムウェア攻撃への対策ポイントは何か? ガートナー シニアディレクター ウェイン・ハンキンス氏は「期待している話と少し違うかもしれないが、これから話すポイントは世界中の企業が実践している項目でもある」と前置きし、必要な7つのポイントについて講演を始めた。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×