情報セキュリティコンサルティング 情報セキュリティコンサルティング
ISMS
gbvy[W
RTeBO
\[VpbN for ISMS
\[VpbN for o}[N
ZLeBKoiX
ISO10002
PMS^JIS Q 15001
vCoV[}[N\x
SECURITY ACTION
x
KC_XEex
RTeBO
qijvTZLeB
Z~i[
ZLeBZ~i[
e[}Z~i[
ZLeBuK
ZLeBc[
ISMSEPMS[jO
ISMSEPMS 
[jO
ZLeBT[rX
ZLeBj 
[X
ZLeBpW
ATCgN
ミ
ミTv
lj
CDNS [jOu`ミ 
I
CDNS.BLOGFbcmrX^btuO
RT^gBlogFZLeBRT^g 
_gDqg
CDNSiCDNS_jpjon Twitter
Navi Site OCR``ISMSEo}[N\z^c 
ASP
SECURITY ACTION
ZLeBRTeBOCDNS
ISMS
ISMS
セキュリティサービス/セキュリティニュース


個人情報漏えいやインターネット犯罪、ウイルス情報等のニュースを掲載しています。テーマは“事故から学ぶ情報セキュリティ”。みなさんの組織の体制や、事件・事故が起こる可能性等を考慮しながらご覧ください。
過去のニュースを見る:  年度

1 2 3 4 5 6 7 8 9 10次の20件
1か月分すべての内容を表示する 2019年12月
日付 タイトル・内容
10日
内容を表示する
セキュリティ対策 マルウエアEmotetの感染に関する注意喚起/JPCERTコーディネーションセンター
09日
内容を表示する
サイバー攻撃 「Emotet」感染で不正メール送信/株式会社サンウェル
06日
内容を非表示にする
セキュリティ対策 マルウエア Emotet の感染に関する注意喚起/JPCERT コーディネーションセンター
【状況】
2019年10月後半より、マルウエア Emotet の感染拡大

【感染経路】
主にメールに添付された Word 形式のファイルを実行し、コンテンツの有効化を実行することで Emotet に感染

取引先の担当者から送られているようなメールでも、実際はEmotet が窃取した情報を元に攻撃者側から送られる「なりすましメール」である可能性があり、添付されたファイルには、コンテンツの有効化を促す内容が記載され、有効化すると Emotet がダウンロードされる

【影響】
Emotetに感染すると、感染端末から情報が窃取された後、攻撃者側から取引先や顧客に対して感染を広げるメールが配信される恐れ
・端末やブラウザに保存されたパスワード等の認証情報が窃取される
・窃取されたパスワードを悪用され SMB によりネットワーク内に感染が広がる
・メールアカウントとパスワードが窃取される
・メール本文とアドレス帳の情報が窃取される
・窃取されたメールアカウントや本文などが悪用され、Emotet の感染を広げるメールが送信される

【対策】
・組織内への注意喚起の実施
・Word マクロの自動実行の無効化(セキュリティセンターのマクロの設定で、
 「警告を表示してすべてのマクロを無効にする」を選択)
・メールセキュリティ製品の導入によるマルウエア付きメールの検知
・メールの監査ログの有効化
・OS に定期的にパッチを適用 (SMBの脆弱性をついた感染拡大に対する対策)
・定期的なオフラインバックアップの取得(標的型ランサムウエア攻撃に対する対策)

【事後対応】
感染が確認された場合
・感染した端末のネットワークからの隔離
・感染した端末が利用していたメールアカウントのパスワード変更
・組織内の全端末のウイルス対策ソフトによるフルスキャン
・感染した端末を利用していたアカウントのパスワード変更
・ネットワークトラフィックログの監視
・調査後の感染した端末の初期化
06日
内容を表示する
セキュリティ対策 UC Card をかたるフィッシング発生/フィッシング対策協議会
06日
内容を表示する
不正アクセス 「象印でショッピング」への不正アクセスによる個人情報流出・フィッシングメール/象印マホービン
06日
内容を表示する
内部不正/ミス 廃棄ハードディスク(HDD)をネットオークションで転売/ブロードリンク
05日
内容を表示する
行政機関/公的機関からの情報 インシデント調査のための攻撃ツール等の実行痕跡調査に関する報告書公開/JPCERT コーディネーションセンター
05日
内容を表示する
その他 日立サイバーセキュリティセンター開設/日立グループ
05日
内容を表示する
システム障害 自治体専用IaaSシステム「Jip-Base」の障害/日本電子計算
04日
内容を表示する
サイバー攻撃 ウェブサーバにマルウェア設置される/日本郵政グループ労働者共済生活協同組合
04日
内容を表示する
行政機関/公的機関からの情報 個人情報保護委員会より勧告・指導/リクルート・リクルートキャリアおよび利用企業
03日
内容を表示する
不正アクセス 不正アクセスによる個人情報流出/モーターマガジン社コーポレートサイト
02日
内容を表示する
内部不正/ミス 受託社員による個人情報の持ち出し/株式会社インテック
02日
内容を表示する
不正アクセス 不正アクセスでメールアカウント流出/RIZAP株式会社

1か月分すべての内容を表示する 2019年11月
日付 タイトル・内容
29日
内容を表示する
内部不正/ミス 指定信用情報機関への信用情報の誤提供/UQ コミュニケーションズ
29日
内容を表示する
行政機関/公的機関からの情報 サイバーレスキュー隊J-CRAT(ジェイ・クラート)活動報告/IPA(情報処理推進機)
29日
内容を表示する
内部不正/ミス 個人情報を保存したUSBメモリ紛失/金沢大学
29日
内容を表示する
行政機関/公的機関からの情報 「個人情報保護法 いわゆる3年ごと見直し 制度改正大綱(骨子)」 の公表/個人情報保護委員会
25日
内容を表示する
行政機関/公的機関からの情報 セキュリティ業務を担う人材のスキル可視化における概念検証報告書=トライアル結果の考察=/JNSA
22日
内容を表示する
セキュリティ対策 PayPay をかたるフィッシング発生/フィッシング対策協議会

1 2 3 4 5 6 7 8 9 10次の20件

セキュリティニュースは、ソリューションパックおよびサポートパックでもご提供しています。
ウイルス情報についての記事は、影響力等が中程度以上のものを掲載しています。詳細は各サイトにてご確認ください。

Page Top

ISMS
ISMS

Copyright (C) 2002-2022 CDNS Corporation. All Rights Reserved.

情報セキュリティコンサルティング 情報セキュリティコンサルティング