セキュリティニュース

セキュリティニュース

大学生・関係者等約35万人分の個人情報、学内イントラネットで4年間閲覧可能状態に

6月4日(日本時間)、早稲田大学より、同大学関係者の個人情報が学内イントラネット上で約4年間閲覧可能な状態にあったと発表されました。
セキュリティニュース

ドメイン管理サービスへの不正ログインか…企業のドメイン名乗っ取られる

6月3日、ファッション系ネット通販業の夢展望社より、子会社トレセンテ社の公式サイトのドメイン名 (trecenti.com)が第三者に奪取されたと発表されました。
セキュリティニュース

既に使用されていないWebページが攻撃…ユーザー等情報最大83万件流出か

5月24日(日本時間)、積水ハウス社より、同社会員サイト「積水ハウス Net オーナーズクラブ」が不正アクセスを受け、会員や従業員のメールアドレス等の情報が流出した可能性があると発表されました。
セキュリティニュース

2月発生の大手スーパーランサムウェア感染、個人情報最大約780万 件流出の可能性…侵入はVPNから

5月9日(日本時間)、西日本で展開するスーパー「ゆめタウン」「ゆめマート」を運営するいずみ社より、2月に同社システムで発生していたランサムウェア感染(AUS便り 2024/02/28号参照)に関する続報が発表されました。
セキュリティニュース

バージョン管理システム「Git」に重大な脆弱性、2.45.1へのアップデートを…不審なレポジトリにも注意

5月15日(日本時間)、バージョン管理システム「Git」の開発元より、Gitに5件の脆弱性が確認されたと発表されました。
セキュリティニュース

推測されやすいデフォルトパスワード禁止へ…イギリスで新法施行

4月29日(現地時間)、イギリスにおいて「製品セキュリティおよび通信インフラストラクチャー法(PSTI法)」が施行されました。
セキュリティニュース

太陽光発電施設の監視機器約800台が不正アクセス被害…不正送金の踏み台目的か

5月1日(日本時間)、国内新聞各社より、国内各地の太陽光発電施設を遠隔監視する機器約800台が不正アクセスの被害を受けていたことが報じられました。
セキュリティニュース

メール誤送信による個人情報流出相次ぐ…ファイル添付・アドレス入力のミス重なるケースも

4月19日(日本時間)、大塚商会より、同社顧客の個人情報がメールの誤送信により外部に流出したと発表されました。
セキュリティニュース

厚労省新型コロナ相談窓口サイトの独自ドメイン名、ネットオークションで第三者に落札

ここで紹介するニュースは、ほとんどの場合下記の方法で対策できます。 〇 OS、アプリケーション、アンチウイルスのデータベース等を常に最新の状態に保つ 〇 UTM導入等によるネットワーク全体の防御を行う - 4/17号 目次 - 01. 厚労...
セキュリティニュース

NEC製のWi-Fiルーター59製品に脆弱性、回避策適用やリプレースを

4月5日(日本時間)、IPA・JPCERT/CCが運営する脆弱性情報サイト「JVN」より、NECプラットフォームズ社提供のWi-Fiルーター「Aterm」シリーズに脆弱性が存在するとして注意喚起が出されています。
セキュリティニュース

圧縮ツール「XZ Utils」に不正なコード埋め込み、サーバーにバックドアの恐れ

3月29日(現地時間)、圧縮ツール「XZ Utils」の開発元より、XZ Utilsに悪意のあるコードが仕込まれた状態でリリースされていたと発表されました。
セキュリティニュース

偽のセキュリティ警告・サポート詐欺によるPCへの侵入か…約15,000人の個人情報流出の可能性

3月18日(日本時間)、静岡県焼津市より、同市施設「焼津市駿河湾深層水脱塩施設」利用者の個人情報が流出した可能性があると発表されました。