セキュリティニュース

10/5号 ② Exchange Serverにパッチ未リリースの脆弱性、攻撃も確認

9月30日(日本時間)、Microsoft(以下・MS)より「Exchange Server」の未修正の脆弱性(CVE-2022-41040, CVE-2022-41082)とそれに対する攻撃が確認されているとして注意喚起が出されています。
セキュリティニュース

10/5号 ① 人気ゲーム情報流出に関わった攻撃者、手口は「多要素認証疲れ」

9月18日(米国時間)、人気ゲーム「Grand Theft Auto(GTA)」の未発表の新作を含む一部シリーズ作品のソースコードとプレイ動画がインターネット上にアップロードされる事件が発生しました。
セキュリティニュース

9/27号 ③ 日本赤十字社を騙るフィッシング、対策協議会等が注意喚起

9月20日(日本時間)、日本赤十字社を騙るフィッシングが確認されたとして、同社やフィッシング対策協議会より注意喚起が出されています。
セキュリティニュース

9/27号 ② DNSサーバー「BIND」に6件の脆弱性、DoS攻撃等の可能性あり

9月21日(現地時間)、DNSサーバー「BIND」に6件の脆弱性が発見されたとして、修正バージョン(9.19.5/9.18.7/9.16.33)がリリースされました。
セキュリティニュース

9/27号 ① 大手家具ストアアプリに「リスト型攻撃」による不正ログイン

9月20日(日本時間)、ニトリホールディングス社より、同社のスマートフォンアプリ「ニトリアプリ」に対する不正ログインが発生していたことが発表されました。
セキュリティニュース

9/20号 ③ Windows 10 21H1、12月パッチをもってサポート終了

9月15日、Microsoftより、Windows 10 バージョン 21H1のサポートが12月をもって終了するにあたっての告知ページが設置されています。当該バージョンの月例セキュリティパッチは12月13日リリース予定のものが最後となり、以後当該バージョン内での更新は行われなくなります。
セキュリティニュース

9/20号 ②「Microsoft Teams」デスクトップアプリに脆弱性

9月13日、セキュリティベンダーのVectra社(以下・同社)より、ビデオ会議サービス「Microsoft Teams」のデスクトップアプリにおいて認証トークンを暗号化しない状態でPCに保存する脆弱性があるとして注意喚起が出されています。
セキュリティニュース

9/20号 ① Chrome,Edgeで入力した機密情報が外部に送信される恐れ

9月16日セキュリティベンダーのottoより、Chromeブラウザーの「拡張スペルチェック」機能およびEdgeブラウザーの「Microsoftエディター」機能において、機密情報を含む入力内容がGoogleやMicrosoftのサーバーに送信されるケースが確認されたとして注意喚起が出されています。
セキュリティニュース

9/13号 ③ QNAP社製NASの脆弱性を悪用しデータを暗号化するランサムウェア

9月3日(現地時間)、NAS大手のQNAP社より、同社製NASのデータを暗号化するランサムウェア「DeadBolt」による攻撃について注意喚起が出されています。
セキュリティニュース

9/13号 ② Officeファイルのマクロ実行ブロック強化が展開

8月30日頃(日本時間)より、Officeファイル(Word・Excel等)におけるマクロの実行がブロックされるようになったという報告がTwitter上などで相次いでいます。
セキュリティニュース

9/13号 ① 親露攻撃者集団によるとみられるサイバー攻撃多発

9月6日(日本時間)、ロシアを支持しているとされる攻撃者集団より、日本国内の政府機関やWebサービスへのサイバー攻撃が宣言され、攻撃による被害の発生が報告されています。
セキュリティニュース

9/6号 ③ サーバーの契約終了時に移行漏れ…14万件の個人情報が誤消去

飲食チェーン店「焼肉きんぐ」等の運営元の物語コーポレーションより、同社顧客の個人情報を誤って消去したと発表されました。個人情報を保存していたサーバーの契約が2022年6月に終了となったことで情報が消去されたとしており、外部への流出および不正利用は確認されていないとのことです。