アクセスランキング | ScanNetSecurity
2024.05.02(木)

ニュースアクセスランキング

過去1週間に最も読まれた記事1〜10位

  1. 今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃 画像
    1

    今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

    特集

     今回は毛色が違う。営業DXサービス「Sansan」を利用中の顧客に対し、不正にIDやパスワードを入手しログインしたとして、不正アクセス禁止法違反の疑いで会社員が逮捕された旨の報道があったと、その社員とは無関係の「Sansan」を提供するSansan株式会社が公表を行ったことだ。感覚的には「Gmail アカウントが乗っ取られスパムメール送信に利用された件について犯人が逮捕された」と Google が発表するようなものだろうか。

  2. ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ 画像
    2

    ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

    インシデント・事故

     同社では2023年に、セキュリティ強化の一環として統合型セキュリティアプライアンス FortiGate200F の設置をスターティア株式会社に依頼したが、スターティアが設置の際にリモートアクセス接続テスト用に使用していた test アカウントを削除せずに納品したため、悪意のある第三者が test アカウントを使用して同社のサーバに侵入したことが原因という。スターティアグループの持株会社スターティアホールディングス株式会社は東証プライム上場企業。

  3. クラウド労務管理「WelcomeHR」の個人データ閲覧可能な状態に、契約終了後も個人情報保存 画像
    3

    クラウド労務管理「WelcomeHR」の個人データ閲覧可能な状態に、契約終了後も個人情報保存

    インシデント・事故

     株式会社LeafNxTは4月22日、同社が個人情報の取扱いを委託していたワークスタイルテック株式会社が提供するクラウド労務管理サービス「WelcomeHR」からの個人情報漏えいについて発表した。

  4. 雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信 画像
    4

    雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    インシデント・事故

     ソラーレ ホテルズ アンド リゾーツ株式会社は4月22日、同社が運営する雨庵 金沢で利用している米 Expedia 社の宿泊予約情報管理システムへの不正アクセスについて発表した。

  5. セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信 画像
    5

    セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    インシデント・事故

     株式会社ホロニックは4月13日、同社が運営するセトレならまちで利用している米 Expedia 社 提供の宿泊予約情報管理システムへの不正アクセスについて発表した。

  6. 2023年「業務外利用・不正持出」前年 2 倍以上増加 ~ デジタルアーツ調査 画像
    6

    2023年「業務外利用・不正持出」前年 2 倍以上増加 ~ デジタルアーツ調査

    調査・レポート・白書・ガイドライン

     デジタルアーツ株式会社は4月22日、2021年から2023年の過去3年分の国内セキュリティインシデントを集計したセキュリティレポートを公開した。

  7. クラウド型データ管理システム「ハイクワークス」のユーザー情報に第三者がアクセス可能な状態に 画像
    7

    クラウド型データ管理システム「ハイクワークス」のユーザー情報に第三者がアクセス可能な状態に

    インシデント・事故

     株式会社ハイクは4月15日、同社のクラウド型データ管理システム「ハイクワークス」のユーザー情報と撮影データに第三者がアクセス可能であったと発表した。

  8. GROWI に複数の脆弱性 画像
    8

    GROWI に複数の脆弱性

    脆弱性と脅威

    独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は12月13日、GROWI における複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

  9. 信和へのランサムウェア攻撃で窃取された情報、ロックビット摘発を受けてリークサイトが閉鎖 画像
    9

    信和へのランサムウェア攻撃で窃取された情報、ロックビット摘発を受けてリークサイトが閉鎖

    インシデント・事故

     ランサムウェア集団ロックビットが摘発され、主要メンバーとみられる複数人を逮捕した他、関連サーバの機能を停止し「リークサイト」を閉鎖した旨の報道が2月21日にあったことを受けて、当該リークサイトを確認したところ、同日直後からアクセスできなくなっており、3月末現在でも状況に変化がないとのこと。

  10. 「味市春香なごみオンラインショップ」に不正アクセス、16,407件のカード情報が漏えい 画像
    10

    「味市春香なごみオンラインショップ」に不正アクセス、16,407件のカード情報が漏えい

    インシデント・事故

     有限会社なごみは4月22日、同社が運営する「味市春香なごみオンラインショップ」への不正アクセスによる個人情報の漏えいについて発表した。

過去1週間に最も読まれた記事11〜20位

  1. 重い 高い 検索も使いにくいメールを企業の 6 割が使う理由 画像
    11

    重い 高い 検索も使いにくいメールを企業の 6 割が使う理由

    調査・レポート・白書・ガイドライン

     サイバーソリューションズ株式会社は4月23日、「企業のメールセキュリティへの取り組みに関するアンケート調査」の結果を発表した。

  2. SECON 2024 レポート:最先端のサイバーフィジカルシステムを体感 画像
    12

    SECON 2024 レポート:最先端のサイバーフィジカルシステムを体感

    研修・セミナー・カンファレンス

     先進工業国、情報通信大国であると同時に、北朝鮮と 1953 年以来休戦状態(まだ戦争は終わっておらず継続中)という特殊なナショナルセキュリティを抱える同国のセキュリティカンファレンスは、日本と同じようでもありまったく違うザラザラした手ざわりを感じさせるものだった。

  3. LINEヤフー委託先への不正アクセス、報告書を受け 2 度目の行政指導 画像
    13

    LINEヤフー委託先への不正アクセス、報告書を受け 2 度目の行政指導

    インシデント・事故

     総務省は4月16日、LINEヤフー株式会社に対し通信の秘密の保護及びサイバーセキュリティの確保の徹底に向けた措置について発表した。

  4. 社員のセキュリティ意欲高める施策とは? 罰則は逆効果 ~ プルーフポイント「2024 State of the Phish」日本語版公表 画像
    14

    社員のセキュリティ意欲高める施策とは? 罰則は逆効果 ~ プルーフポイント「2024 State of the Phish」日本語版公表

    調査・レポート・白書・ガイドライン

     日本プルーフポイント株式会社は4月19日、第10回目となる年次レポートの最新版「2024 State of the Phish」の日本語版を発表した。

  5. メール誤送信事故多発で悪名高いドッペルゲンガードメイン「gmai.com」はどこの誰が保有しているのか? 画像
    15

    メール誤送信事故多発で悪名高いドッペルゲンガードメイン「gmai.com」はどこの誰が保有しているのか?

    特集

    TwoFive では、有名な 7 つのドメインについて、ドッペルゲンガードメインと、その中で MXレコードを持つものを調査しました。

  6. トレーニング 6 年ぶり復活 11/9 ~ 11/15「CODE BLUE 2024」開催 画像
    16

    トレーニング 6 年ぶり復活 11/9 ~ 11/15「CODE BLUE 2024」開催

    研修・セミナー・カンファレンス

     CODE BLUE実行委員会は4月25日、11月9日から15日に開催するサイバーセキュリティ国際会議「CODE BLUE 2024」の概要を発表した。

  7. 東芝テックが利用するクラウドサービスに不正アクセス、取引先や従業員の個人情報が閲覧された可能性 画像
    17

    東芝テックが利用するクラウドサービスに不正アクセス、取引先や従業員の個人情報が閲覧された可能性

    インシデント・事故

     東芝テック株式会社は4月5日、不正アクセスによる個人情報の漏えいについて発表した。

  8. KELA、生成 AI セキュリティソリューション「AiFort」提供開始 画像
    18

    KELA、生成 AI セキュリティソリューション「AiFort」提供開始

    製品・サービス・業界動向

     KELA株式会社は4月19日、生成AIセキュリティソリューション「AiFort」を同日から国内販売開始すると発表した。

  9. 山田製作所にランサムウェア攻撃、「LockBit」が展開され複数のサーバのデータが暗号化 画像
    19

    山田製作所にランサムウェア攻撃、「LockBit」が展開され複数のサーバのデータが暗号化

    インシデント・事故

     株式会社山田製作所は4月1日、2月7日に公表した同社サーバへのランサムウェア被害について、調査結果を発表した。

  10. NETGEAR 製ルータにバッファオーバーフローの脆弱性 画像
    20

    NETGEAR 製ルータにバッファオーバーフローの脆弱性

    脆弱性と脅威

    独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は4月24日、NETGEAR製ルータにおけるバッファオーバーフローの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

過去1週間に最も読まれた記事21〜30位

  1. スペシャリスト集結! マネーフォワード・ラック・富士ソフト・電通総研から学ぶ、脆弱性診断内製化の成功法則とは? AeyeScan 導入企業との公開対談 画像
    21

    スペシャリスト集結! マネーフォワード・ラック・富士ソフト・電通総研から学ぶ、脆弱性診断内製化の成功法則とは? AeyeScan 導入企業との公開対談PR

    研修・セミナー・カンファレンス

     情報セキュリティEXPO春、エーアイセキュリティラボ出展ブースにて、公開対談が行われます。診断内製化やセキュリティ強化のヒントが盛りだくさんの内容です。

  2. PlayStation公式になりすましたアカウントに注意喚起、個人情報要求DMも 画像
    22

    PlayStation公式になりすましたアカウントに注意喚起、個人情報要求DMも

    脆弱性と脅威

    PlayStation公式Twitterが、同アカウントの「なりすましアカウント」について、注意喚起を行っています。

  3. NDIAS「車載器向けセキュリティ技術要件集」活用したコンサルサービス提供 画像
    23

    NDIAS「車載器向けセキュリティ技術要件集」活用したコンサルサービス提供

    製品・サービス・業界動向

     株式会社NDIASは4月22日、様々な法規を網羅した車載器向けのセキュリティ技術要件集の活用サービスの提供を開始すると発表した。

  4. インターネット専用宝くじで当選本数の登録誤り、1 等 200 万円 10 本が 200 本に 画像
    24

    インターネット専用宝くじで当選本数の登録誤り、1 等 200 万円 10 本が 200 本に

    インシデント・事故

     株式会社みずほ銀行は3月6日、「第84回インターネット専用宝くじ(クイックワン)」の販売中止について発表した。

  5. 富士通の複数の業務パソコンにマルウェア、個人情報を含むファイルを不正に持ち出せる状態に 画像
    25

    富士通の複数の業務パソコンにマルウェア、個人情報を含むファイルを不正に持ち出せる状態に

    インシデント・事故

     富士通株式会社は3月15日、個人情報を含む情報漏えいの可能性について発表した。

  6. 札幌で「CSIRT のはじめ方」ワークショップ 5/16 開催、北海道在勤在住者は参加費 5 万円が無料 画像
    26

    札幌で「CSIRT のはじめ方」ワークショップ 5/16 開催、北海道在勤在住者は参加費 5 万円が無料

    研修・セミナー・カンファレンス

     一般社団法人日本シーサート協議会(NCA)は4月17日、ワークショップ「CSIRTのはじめ方 ー そして続けられるように」を5月16日に開催すると発表した。

  7. タカラベルモントの海外向けウェブサイトのサーバがフィッシングメール送信の踏み台に 画像
    27

    タカラベルモントの海外向けウェブサイトのサーバがフィッシングメール送信の踏み台に

    インシデント・事故

     タカラベルモント株式会社は4月17日、同社の海外向けウェブサイトのサーバへの不正アクセスについて発表した。

  8. TvRock にサービス運用妨害(DoS)と CSRF の脆弱性 画像
    28

    TvRock にサービス運用妨害(DoS)と CSRF の脆弱性

    脆弱性と脅威

    独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は4月23日、TvRock におけるサービス運用妨害(DoS)とクロスサイトリクエストフォージェリの脆弱性についてJVNで発表した。

  9. 2024年第1四半期 IPA 情報セキュリティ安心相談窓口の相談状況、サポート詐欺被害時の漏えい可能性判断ポイントほか 画像
    29

    2024年第1四半期 IPA 情報セキュリティ安心相談窓口の相談状況、サポート詐欺被害時の漏えい可能性判断ポイントほか

    調査・レポート・白書・ガイドライン

     独立行政法人情報処理推進機構(IPA)は4月18日、「情報セキュリティ安心相談窓口の相談状況[2024年第1四半期(1月~3月)]」を発表した。このレポートは、同四半期の間にセキュリティセンターで対応した「相談」の統計についてまとめたもの。

  10. ダイヤモンド社にランサムウェア攻撃、約70,000件の個人情報が漏えいしたおそれ 画像
    30

    ダイヤモンド社にランサムウェア攻撃、約70,000件の個人情報が漏えいしたおそれ

    インシデント・事故

     株式会社ダイヤモンド社は2月14日、2023年12月11日に公表した同社の一部のサーバへのランサムウェア攻撃について、続報を発表した。

  11. 「引っかかるのは当たり前」が前提、フィッシングハンターが提案する対策のポイント ~ JPAAWG 6th General Meeting レポート 画像
    31

    「引っかかるのは当たり前」が前提、フィッシングハンターが提案する対策のポイント ~ JPAAWG 6th General Meeting レポート

    研修・セミナー・カンファレンス

     国内屈指のフィッシングハンターである にゃん☆たく氏、KesagataMe 氏、サイバー侍 KAZUMI 氏の 3 名が登場し、フィッシング詐欺の昨今の動向や対策など、4 つのテーマについて楽しくディスカッションを行った。

  12. 転職先で営業活動に活用、プルデンシャル生命保険 元社員 顧客情報持ち出し 画像
    32

    転職先で営業活動に活用、プルデンシャル生命保険 元社員 顧客情報持ち出し

    インシデント・事故

     プルデンシャル生命保険株式会社は4月9日、同社元社員による個人情報の漏えいについて発表した。

  13. RoamWiFi R10 に複数の脆弱性 画像
    33

    RoamWiFi R10 に複数の脆弱性

    脆弱性と脅威

    独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は4月24日、RoamWiFi R10における複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

  14. テレビ新潟放送網にサイバー攻撃、データが暗号化被害 画像
    34

    テレビ新潟放送網にサイバー攻撃、データが暗号化被害

    インシデント・事故

     株式会社テレビ新潟放送網は3月13日、サイバー攻撃の発生について発表した。

  15. Acompany で 4 件の Google フォーム誤設定、最大 164 名の個人情報が閲覧可能に 画像
    35

    Acompany で 4 件の Google フォーム誤設定、最大 164 名の個人情報が閲覧可能に

    インシデント・事故

     株式会社Acompanyは4月17日、Googleフォーム誤設定による個人情報の漏えいについて発表した。

  16. 編集長対談:世界で最も安全なバグバウンティ、クラウドソーシングでサイバー攻撃に競争原理を ~ Synack 三好 一久 画像
    36

    編集長対談:世界で最も安全なバグバウンティ、クラウドソーシングでサイバー攻撃に競争原理を ~ Synack 三好 一久PR

    製品・サービス・業界動向

    2021 年の暮れに行われた編集長対談のなかで、同じ「憧れ」という言葉が上野の対談相手の口から、ごく自然に出てきたときは、少なからず記者にとって思うところのある瞬間だった。

  17. 訃報:セキュリティの草分けロス・アンダーソン氏 死去 67 歳、何回分かの生涯に匹敵する業績 画像
    37

    訃報:セキュリティの草分けロス・アンダーソン氏 死去 67 歳、何回分かの生涯に匹敵する業績

    国際

     彼は英国王立協会のフェローでもあり、ニュートン、ダーウィン、ホーキング、チューリングが名を連ねる「知の殿堂」入りを果たしていた。  ピアツーピアシステムとハードウェアの耐タンパー性における草分け的存在である彼は、チップや銀行の暗証番号カードなどの安全な設計に長年取り組み大きな影響を与えた。そして、ATM におけるセキュリティ上の欠陥を公表するというアンダーソンの取り組みにより、世界中で ATM の設計が変更されることとなった。

  18. フィッシングサイトのドメイン「top」が最多、デジタルアーツ調査 画像
    38

    フィッシングサイトのドメイン「top」が最多、デジタルアーツ調査

    調査・レポート・白書・ガイドライン

     デジタルアーツ株式会社は2月28日、2022年下半期に収集した国内外のフィッシングサイトURLのドメインを集計したレポートを公開した。

  19. Linux の GSM ドライバにおける Use-After-Free の脆弱性(Scan Tech Report) 画像
    39

    Linux の GSM ドライバにおける Use-After-Free の脆弱性(Scan Tech Report)

    脆弱性と脅威

     2024 年 1 月に公開された、Linux カーネルの脆弱性を悪用するエクスプロイトコードが公開されています。攻撃者は当該脆弱性の悪用により、一般権限での侵入に成功した OS の管理者権限が奪取可能です。Linux カーネルのアップデートにより対策してください。

  20. TMTマシナリーのシステムに不正アクセス、業務に与える影響については精査中 画像
    40

    TMTマシナリーのシステムに不正アクセス、業務に与える影響については精査中

    インシデント・事故

     TMTマシナリー株式会社は3月26日、同社システムへの不正アクセスについて発表した。

  21. 研究開発の推進責務が撤廃ほか ~「NTT法」改正法律成立を受け NTT がコメント 画像
    41

    研究開発の推進責務が撤廃ほか ~「NTT法」改正法律成立を受け NTT がコメント

    製品・サービス・業界動向

     日本電信電話株式会社(NTT)は4月17日、「日本電信電話株式会社等に関する法律の一部を改正する法律」の成立を受けてコメントを発表した。

  22. 国内カード発行会社のドメイン毎の DMARC 設定率 36.2%「キャッシュレスセキュリティレポート(2023年10-12月版)」公表 画像
    42

    国内カード発行会社のドメイン毎の DMARC 設定率 36.2%「キャッシュレスセキュリティレポート(2023年10-12月版)」公表

    調査・レポート・白書・ガイドライン

     fjコンサルティング株式会社は4月16日、かっこ株式会社と共同でとりまとめている「キャッシュレスセキュリティレポート(2023年10-12月版)」を発表した。

  23. 「GMOサイバー攻撃 ネットde診断」Palo Alto、Cisco、SonicWall、OpenVPN に対応 画像
    43

    「GMOサイバー攻撃 ネットde診断」Palo Alto、Cisco、SonicWall、OpenVPN に対応

    製品・サービス・業界動向

    GMOサイバーセキュリティ byイエラエは、同社が提供する自動脆弱性診断・ASMツール「GMOサイバー攻撃 ネットde診断」の診断機能を拡張したと発表した。

  24. 「シャドーアクセスとは?」CSAJ が定義と課題をまとめた日本語翻訳資料公開 画像
    44

    「シャドーアクセスとは?」CSAJ が定義と課題をまとめた日本語翻訳資料公開

    調査・レポート・白書・ガイドライン

    CSAジャパンは、CSAが公開している「Defining Shadow Access: The Emerging IAM Security Challenge」の日本語訳「シャドーアクセスの定義: 新たなIAMセキュリティの課題」を公開した。

  25. やまぐちサッカー交流広場のパソコンがサポート詐欺被害 画像
    45

    やまぐちサッカー交流広場のパソコンがサポート詐欺被害

    インシデント・事故

     山口県山口市は3月5日、やまぐちサッカー交流広場での個人情報漏えいの可能性について発表した。文字の選択やコピーができないPDFファイルで公開している。

  26. 脆弱性診断自動化ツール「AeyeScan」を基盤に「診断マネジメントプラットフォーム」を提供 画像
    46

    脆弱性診断自動化ツール「AeyeScan」を基盤に「診断マネジメントプラットフォーム」を提供

    製品・サービス・業界動向

     株式会社エーアイセキュリティラボは4月18日、脆弱性診断の自動化ツール「AeyeScan」を基盤として、新たに「診断マネジメントプラットフォーム」を提供すると発表した。

  27. データスコープ社製の顔認証カメラに脆弱性 画像
    47

    データスコープ社製の顔認証カメラに脆弱性

    脆弱性と脅威

     株式会社バルテックは4月25日、同社が取り扱う株式会社データスコープ社製の顔認証カメラの脆弱性について発表した。影響を受けるシステムは以下の通り。

  28. JPRS、PowerDNS Recursor の DoS 攻撃が可能になる脆弱性に注意喚起 画像
    48

    JPRS、PowerDNS Recursor の DoS 攻撃が可能になる脆弱性に注意喚起

    脆弱性と脅威

    JPRSは、「PowerDNS Recursorの脆弱性情報(CVE-2024-25583)」が公開されたとして注意喚起を発表した。

  29. 7月のフィッシング報告状況、「.cn ドメイン」のフィッシングメールを多く確認 画像
    49

    7月のフィッシング報告状況、「.cn ドメイン」のフィッシングメールを多く確認

    調査・レポート・白書・ガイドライン

    フィッシング対策協議会は8月4日、2021年7月の「フィッシング報告状況」を発表した。

  30. 東京高速道路のメールアカウントを不正利用、大量のメールを送信 画像
    50

    東京高速道路のメールアカウントを不正利用、大量のメールを送信

    インシデント・事故

     東京高速道路株式会社は4月10日、同社メールアカウントの不正利用について発表した。

  31. 不動産の GRANDCITY 社員、不正アクセス禁止法違反容疑で逮捕 画像
    51

    不動産の GRANDCITY 社員、不正アクセス禁止法違反容疑で逮捕

    インシデント・事故

     不動産の売買、仲介、賃貸、管理を行う株式会社GRANDCITYは2月13日、同社社員の逮捕について発表した。

  32. 淀川河川公園施設予約システム「よどいこ!」で不正通信、個人情報流出の可能性 画像
    52

    淀川河川公園施設予約システム「よどいこ!」で不正通信、個人情報流出の可能性

    インシデント・事故

     国土交通省近畿地方整備局は3月7日、淀川河川公園施設予約システム「よどいこ!」における情報流出の可能性について発表した。

  33. NDIソリューションズの RAG サービスに不正アクセス、個人情報を格納するサービスへの痕跡は確認されず 画像
    53

    NDIソリューションズの RAG サービスに不正アクセス、個人情報を格納するサービスへの痕跡は確認されず

    インシデント・事故

     NDIソリューションズ株式会社は4月8日、2月20日に公表した同社提供のRAGサービスへの不正アクセスについて、続報を発表した。

  34. クラウド労務管理「WelcomeHR」の個人データが閲覧可能な状態に、154,650 人分のダウンロード確認 画像
    54

    クラウド労務管理「WelcomeHR」の個人データが閲覧可能な状態に、154,650 人分のダウンロード確認

    インシデント・事故

     ワークスタイルテック株式会社は3月29日、同社の「WelcomeHR」にて顧客の個人データが外部から閲覧可能な状態であったと発表した。

  35. JIPDEC「個人情報取扱い事故報告」2022年版、最多原因「手順やルールに違反した作業や操作」 画像
    55

    JIPDEC「個人情報取扱い事故報告」2022年版、最多原因「手順やルールに違反した作業や操作」

    調査・レポート・白書・ガイドライン

     一般財団法人日本情報経済社会推進協会(JIPDEC)は7月24日、2022年度「個人情報の取扱いにおける事故報告集計結果」を発表した。

  36. 「相鉄ポイント」引き継ぎで会員情報を取り違え、他の顧客の個人情報が閲覧可能に 画像
    56

    「相鉄ポイント」引き継ぎで会員情報を取り違え、他の顧客の個人情報が閲覧可能に

    インシデント・事故

     相鉄ホールディングス株式会社は4月15日、「相鉄ポイント」サービスにおける個人情報の漏えいについて発表した。

  37. インフォマート 公式 Facebook ページに不正ログイン 画像
    57

    インフォマート 公式 Facebook ページに不正ログイン

    インシデント・事故

     株式会社インフォマートは4月8日、同社公式Facebookページへの不正ログインについて発表した。

  38. ビッグ・ブラザー2024 ~ 監視カメラと画像分析 その高成長市場と国際動向 画像
    58

    ビッグ・ブラザー2024 ~ 監視カメラと画像分析 その高成長市場と国際動向

    研修・セミナー・カンファレンス

     日本で監視カメラや CCTV と言えば、要監視施設等に設置してそれを録画して、何かあったら再生するという、インターネットもパソコン通信もなかった時代のスタンドアロン PC のような貧しい使い方しか想像力が及ばない。しかし中国や合衆国のような、治安維持のための人権制限を合法とする国では、街頭や交通機関、店舗、オフィスなど都市の至る所に設置した画像を XDR や SOC のように集積し、かなりドラスティックな解析を行う。

  39. 笛吹市商工会へのサポート詐欺被害、調査結果公表 画像
    59

    笛吹市商工会へのサポート詐欺被害、調査結果公表

    インシデント・事故

     笛吹市商工会は4月15日、3月15日に公表したサポート詐欺被害について、調査結果を発表した。

  40. ゆめタウン運営イズミにランサムウェア攻撃、発注システムに支障あり一部品薄状態も 画像
    60

    ゆめタウン運営イズミにランサムウェア攻撃、発注システムに支障あり一部品薄状態も

    インシデント・事故

     株式会社イズミは2月16日、同社グループへのランサムウェア攻撃について発表した。

  41. 委託事業者が回収処理した国民健康保険証、拾得物として警察署に届く 画像
    61

    委託事業者が回収処理した国民健康保険証、拾得物として警察署に届く

    インシデント・事故

     東京都板橋区は4月3日、国民健康保険証の回収処理委託に関する個人情報の流出について発表した。

  42. LINE client for iOS にサーバ証明書の検証不備の脆弱性 画像
    62

    LINE client for iOS にサーバ証明書の検証不備の脆弱性

    脆弱性と脅威

    独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は4月19日、LINE client for iOSにおけるサーバ証明書の検証不備の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

  43. NTTドコモ「意図せぬ迷惑メッセージ送信に関するお知らせ」機能を 7 月上旬から提供 画像
    63

    NTTドコモ「意図せぬ迷惑メッセージ送信に関するお知らせ」機能を 7 月上旬から提供

    製品・サービス・業界動向

     株式会社NTTドコモは3月28日、危険なサイトのURLなどが含まれるSMSを送信している送信元回線に注意喚起を送る「意図せぬ迷惑メッセージ送信に関するお知らせ」機能を7月上旬から提供すると発表した。

  44. Windows カーネルドライバの IOCTL 処理にアクセス制御不備の脆弱性 画像
    64

    Windows カーネルドライバの IOCTL 処理にアクセス制御不備の脆弱性

    脆弱性と脅威

    独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は4月23日、WindowsカーネルドライバのIOCTL処理におけるアクセス制御不備の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

  45. ガートナー クラウドクッキング教室 ~ CCoE 構築の重要性 画像
    65

    ガートナー クラウドクッキング教室 ~ CCoE 構築の重要性

    研修・セミナー・カンファレンス

     最後に、ハンキンス氏はクラウドセキュリティ全体像を戦略メニューとして図示した。上記で説明したソリューションやツール、各種フレームワークやプラットフォームが、機能や用途ごとに俯瞰できるものだ。この図は、ガートナーのクラウドセキュリティのコンサルティングの戦略ベースを示したものといってもよい。自社のセキュアクラウドを構築するときの「レシピ」として利用することができるだろう。

  46. セキュリティにおける効果は実感できるのか ~ SECURITY ACTION 宣言「得られた効果はない」最多 画像
    66

    セキュリティにおける効果は実感できるのか ~ SECURITY ACTION 宣言「得られた効果はない」最多

    調査・レポート・白書・ガイドライン

     IPAは「2023年度 SECURITY ACTION宣言事業者における情報セキュリティ対策の実態調査」の報告書を発表した。

  47. フュートレックにランサムウェア攻撃、本番環境への侵入形跡は存在せず 画像
    67

    フュートレックにランサムウェア攻撃、本番環境への侵入形跡は存在せず

    インシデント・事故

     株式会社フュートレックは4月11日、3月12日に公表した社内システムの障害について、調査結果を発表した。

  48. PuTTY SSH クライアントの ECDSA 署名処理の実装に脆弱性 画像
    68

    PuTTY SSH クライアントの ECDSA 署名処理の実装に脆弱性

    脆弱性と脅威

    独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は4月18日、PuTTY SSHクライアントのECDSA署名処理における脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

  49. ゴルフ場運営ウッドフレンズ運営の3サイトに不正アクセス、個人情報が漏えい 画像
    69

    ゴルフ場運営ウッドフレンズ運営の3サイトに不正アクセス、個人情報が漏えい

    インシデント・事故

     県営ゴルフ場の運営を受託する東証スタンダード上場企業の株式会社ウッドフレンズは2月21日、同社コーポレートサイトへの不正アクセスによる個人情報漏えいの可能性について発表した。分割した画像ファイルで報告を行っている。

  50. 組込み機器のイーアールアイに不正アクセス、スパムメール送信の踏み台に 画像
    70

    組込み機器のイーアールアイに不正アクセス、スパムメール送信の踏み台に

    インシデント・事故

     組込み機器の企画・設計・開発・・製造・販売を行う株式会社イーアールアイは4月4日、不正アクセス被害によるスパムメールの送信について発表した。

  51. サポート詐欺の電話番号「010」で始まる国際電話番号利用手口も 画像
    71

    サポート詐欺の電話番号「010」で始まる国際電話番号利用手口も

    調査・レポート・白書・ガイドライン

     トビラシステムズ株式会社は10月26日、同社の「迷惑情報データベース」をもとにした、特殊詐欺に関する独自調査レポートを公開した。

  52. 警察庁、総務省それぞれの最新の取り組みは? 官民連携、国際連携を通してより安全なサイバー空間の実現を ~ JPAAWG 6th General Meeting レポート 画像
    72

    警察庁、総務省それぞれの最新の取り組みは? 官民連携、国際連携を通してより安全なサイバー空間の実現を ~ JPAAWG 6th General Meeting レポート

    研修・セミナー・カンファレンス

    2023 年 11 月 6 日、7 日にわたって金沢で開催された「JPAAWG 6th General Meeting」では、警察庁と総務省の担当者が登壇し、官民連携の成果と重要性を確認するセッションが行われた。

  53. 日本のセキュリティ人材の 74 %、2023年に昇給なし 画像
    73

    日本のセキュリティ人材の 74 %、2023年に昇給なし

    調査・レポート・白書・ガイドライン

     ヘイズ・スペシャリスト・リクルートメント・ジャパン株式会社は4月1日、「ヘイズグローバルサイバーセキュリティレポート」を発表した。

  54. 「落ちていたので」と手紙が届く ~ 中学校の教育相談アンケート票を紛失 画像
    74

    「落ちていたので」と手紙が届く ~ 中学校の教育相談アンケート票を紛失

    インシデント・事故

     愛知県春日井市は4月3日、「教育相談アンケート」票の紛失について発表した。

  55. 美容品取り扱い「クレイツ公式オンラインショップ」に不正アクセス、4,583名のカード情報漏えい 画像
    75

    美容品取り扱い「クレイツ公式オンラインショップ」に不正アクセス、4,583名のカード情報漏えい

    インシデント・事故

     美容品を取り扱う株式会社クレイツは2月20日、同社が運営する「クレイツ公式オンラインショップ」への不正アクセスによる個人情報の漏えいについて発表した。

  56. SHIFT SECURITY、OWASP Top10 for LLMs に基づいた「生成AI活用システム診断」リリース 画像
    76

    SHIFT SECURITY、OWASP Top10 for LLMs に基づいた「生成AI活用システム診断」リリース

    製品・サービス・業界動向

     株式会社SHIFT SECURITYは4月16日、生成AI固有のセキュリティリスクを可視化する「生成AI活用システム診断」のリリースを発表した。

  57. 悪夢の検証 大英図書館ランサムウェア ~ 過ちが語る普遍的な物語 画像
    77

    悪夢の検証 大英図書館ランサムウェア ~ 過ちが語る普遍的な物語

    国際

     大英図書館には多くの個性がある。独特の複雑な役割分担があり、それは法律で独自に規制されている。別の見方をすれば、ITインフラストラクチャは古くから確立されたコアサービスとの間でリソースを奪い合い、しばしば失敗するという点で、国やその他の大規模な組織の典型である。大英図書館の状況も、うまくいかないことの壮大な例にすぎない。

  58. レンズの受注や製造を停止 ~ HOYAグループで不正アクセスに起因する可能性が高いシステム障害 画像
    78

    レンズの受注や製造を停止 ~ HOYAグループで不正アクセスに起因する可能性が高いシステム障害

    インシデント・事故

     HOYA株式会社は4月1日、同社グループでのシステム障害について発表した。

  59. TMTマシナリーのシステムへの不正アクセス、子会社のCFCデザインにも影響 画像
    79

    TMTマシナリーのシステムへの不正アクセス、子会社のCFCデザインにも影響

    インシデント・事故

     株式会社CFCデザインは3月28日、システムへの不正アクセスについて発表した。

  60. お茶の水女子大学の研究室サーバに不正アクセス、攻撃の踏み台に 画像
    80

    お茶の水女子大学の研究室サーバに不正アクセス、攻撃の踏み台に

    インシデント・事故

     国立大学法人お茶の水女子大学は4月2日、同学の研究室サーバへの不正アクセスについて発表した。

  61. Adobe ColdFusion の脆弱性を悪用し webshell が設置される被害 画像
    81

    Adobe ColdFusion の脆弱性を悪用し webshell が設置される被害

    脆弱性と脅威

     独立行政法人情報処理推進機構(IPA)は4月18日、Adobe ColdFusion の脆弱性(CVE-2023-29300)を狙う攻撃について発表した。影響を受けるシステムは以下の通り。

  62. 「Pokemon GO」で身元バレの可能性、個人情報の管理に注意 画像
    82

    「Pokemon GO」で身元バレの可能性、個人情報の管理に注意

    脆弱性と脅威

    一部の国で順次配信が開始されているiOS/Android『Pokemon GO』。日本でのサービス開始も迫ってきているものと思われますが、プレイする前にいくつか注意すべき点が存在します。

  63. チラシ記載の QR コードを誤って管理者用 URL から作成、申込者の個人情報が閲覧可能に 画像
    83

    チラシ記載の QR コードを誤って管理者用 URL から作成、申込者の個人情報が閲覧可能に

    インシデント・事故

     福島県会津若松市は4月4日、イベント申込者個人情報の不適切な取扱いについて発表した。

  64. サイバー攻撃 はじまりはいつも OSINT ~ 日本ハッカー協会 杉浦氏講演 画像
    84

    サイバー攻撃 はじまりはいつも OSINT ~ 日本ハッカー協会 杉浦氏講演

    研修・セミナー・カンファレンス

    イスラエルのあるセキュリティアナリスト曰く、「サイバーインテリジェンスの9割はOSINTでいける」のだそうだ。真偽はともかく、だれでも合法に行うことができることだからといって、OSINTを侮るのは危険だ。

  65. 情報処理学会、高等学校情報科の全教科書の用語リスト公開 画像
    85

    情報処理学会、高等学校情報科の全教科書の用語リスト公開

    製品・サービス・業界動向

     情報処理学会 情報入試委員会は4月9日、「情報科全教科書用語リスト」の作成を発表した。

  66. 日水コン コーポレートサイトに不正アクセス、個人情報一部流出の可能性 画像
    86

    日水コン コーポレートサイトに不正アクセス、個人情報一部流出の可能性

    インシデント・事故

     株式会社日水コンは4月2日、同社コーポレートサイトへの不正アクセスによる個人情報の一部流出の可能性について発表した。

  67. 賞金総額 1 万ドル「LINE CTF 2024」GMOイエラエ 国内 1 位 画像
    87

    賞金総額 1 万ドル「LINE CTF 2024」GMOイエラエ 国内 1 位

    製品・サービス・業界動向

     GMOサイバーセキュリティ byイエラエ株式会社は4月9日、LINEヤフー株式会社主催の「LINE CTF 2024」で国内1位を獲得したと発表した。

  68. プルーフポイント、マルウェア配布する YouTube チャンネル特定 画像
    88

    プルーフポイント、マルウェア配布する YouTube チャンネル特定

    調査・レポート・白書・ガイドライン

     日本プルーフポイント株式会社は4月3日、クラックされた海賊版のビデオゲームや関連コンテンツを宣伝し、マルウェアを配布している複数のYouTubeチャンネルを特定したと同社blogで発表した。

  69. で、どうやったら SecuriST に合格できるか教えてもらえませんか上野さん ~ 非エンジニア文系ライター受験記 [後編] 画像
    89

    で、どうやったら SecuriST に合格できるか教えてもらえませんか上野さん ~ 非エンジニア文系ライター受験記 [後編]PR

    製品・サービス・業界動向

    後編となる本記事では、認定試験受験結果を恥も外聞もなく大公開! 更に、脆弱性診断の第一人者であり、この SecuriST を全面的に監修している上野 宣 氏(トライコーダ)をお迎えし、受講・受験経験を踏まえた質問をぶつけてみた。

  70. 2024年第1四半期「JVN iPedia」登録状況、最多アクセスは WordPress 用プラグイン WordPress Quiz Maker Plugin における不適切な入力確認の脆弱性 画像
    90

    2024年第1四半期「JVN iPedia」登録状況、最多アクセスは WordPress 用プラグイン WordPress Quiz Maker Plugin における不適切な入力確認の脆弱性

    調査・レポート・白書・ガイドライン

     独立行政法人情報処理推進機構(IPA)は4月17日、2024年第1四半期(1月から3月)における「脆弱性対策情報データベース『JVN iPedia』の登録状況」を発表した。

  71. サイバーセキュリティ版「天国と地獄」~ サプライヤーへサイバー攻撃、身代金支払いを本体へ請求 画像
    91

    サイバーセキュリティ版「天国と地獄」~ サプライヤーへサイバー攻撃、身代金支払いを本体へ請求

    国際

     ランサムウェアの犯罪集団LockBit が TSMC のデータを盗んだと主張していることを受け、チップ製造大手の TSMC は、実のところ TSMC ではなく同社の設備サプライヤーのひとつである Kinmax がハッキングされたと述べた。

  72. パナソニック他 大手が続々「Cloudbase」を採用、日本人が日本企業のために作るクラウドセキュリティプラットフォーム 画像
    92

    パナソニック他 大手が続々「Cloudbase」を採用、日本人が日本企業のために作るクラウドセキュリティプラットフォームPR

    研修・セミナー・カンファレンス

     20 歳代の若者達が経営する企業が、サイバー攻撃から日本を守るために独自製品を開発して世に問うという王道のアプローチに果敢に挑戦しているというだけですでに少し泣けてくるものがあるが、こうして実績をも挙げつつあるのはもはや感動的である。

  73. 位置情報 SNS「NauNau」で個人情報が閲覧可能な状態に、子会社 代表取締役を訴訟提起 画像
    93

    位置情報 SNS「NauNau」で個人情報が閲覧可能な状態に、子会社 代表取締役を訴訟提起

    インシデント・事故

     株式会社モバイルファクトリーは3月19日、同社100%子会社であるSuishow株式会社の元株主で現代表取締役の片岡夏輝氏への訴訟提起について発表した。

  74. 北九州市立大学の教員のパソコンに遠隔操作、ファイルを閲覧された可能性 画像
    94

    北九州市立大学の教員のパソコンに遠隔操作、ファイルを閲覧された可能性

    インシデント・事故

     公立大学法人北九州市立大学は3月29日、不正アクセスによる個人情報漏えいの可能性について発表した。

  75. WordPressプラグイン「Contact Form 7」でスパムが送信される事例 画像
    95

    WordPressプラグイン「Contact Form 7」でスパムが送信される事例

    脆弱性と脅威

     GMOデジロック株式会社は1月17日、WordPressプラグイン「Contact Form 7」におけるスパム攻撃について発表した。

  76. 脆弱性診断の新たな選択肢「ちょうどいいレベルの診断」を AeyeScan活用でサービス化 ~ NTTデータ先端技術 画像
    96

    脆弱性診断の新たな選択肢「ちょうどいいレベルの診断」を AeyeScan活用でサービス化 ~ NTTデータ先端技術PR

    製品・サービス・業界動向

    「絶対にリリース時に脆弱性が残っていてはならない」と言う考え方ではなく、「年に一回といった頻度で問題がないかどうかをチェックしたい」と言うニーズに AeyeScan は合っていると思います。

  77. Instagram アカウントがフィッシングによる乗っ取り被害、復旧極めて困難 画像
    97

    Instagram アカウントがフィッシングによる乗っ取り被害、復旧極めて困難

    インシデント・事故

     株式会社アテックスは3月25日、不正アクセスによる顧客の個人情報流出について発表した。

  78. 四谷大塚に行政指導 ~ 講師が小学生児童個人データを SNS に掲載 画像
    98

    四谷大塚に行政指導 ~ 講師が小学生児童個人データを SNS に掲載

    インシデント・事故

     個人情報保護委員会は2月29日、株式会社四谷大塚に対する個人情報の保護に関する法律に基づく行政上の対応について発表した。

  79. バッファロー製無線 LAN ルータに複数の脆弱性 画像
    99

    バッファロー製無線 LAN ルータに複数の脆弱性

    脆弱性と脅威

    独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は4月15日、バッファロー製無線LANルータにおける複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

  80. 集団がん検診委託先にランサムウェア攻撃、データ窃取の有無を完全に断定することはできないと判断 画像
    100

    集団がん検診委託先にランサムウェア攻撃、データ窃取の有無を完全に断定することはできないと判断

    インシデント・事故

     埼玉県鶴ヶ島市は3月、同市が胃がん、肺がん、乳がんの集団検診を委託している公益財団法人埼玉県健康づくり事業団のX線画像読影システムへの不正アクセスについて発表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×