2022年12月8日のブックマーク (6件)

  • 【セキュリティ ニュース】4人に1人は機密性高いPDFファイルでもPWや権限を設定せず(1ページ目 / 全2ページ):Security NEXT

    PDFファイルにおいて、パスワードや権限の設定機能を利用しているユーザーは5割強とする調査結果をアドビが取りまとめた。設定によっては、PDFファイルをあとから加工したり、修正が可能であることを6割強が知らなかったという。 同社では、10月に日国内におけるPDFファイルの利用状況についてインターネット調査を実施し、結果を取りまとめたもの。月に1回以上PDFファイルを扱う20歳から59歳のビジネスパーソン600人が回答した。 コロナ禍前後におけるPDFファイルの利用頻度について聞いたところ、「以前よりも大幅に増えた(15.0%)」「どちらかというと以前よりも増えた(32.3%)」など、約半数が増えたと回答した。 普段利用する機能としてもっとも多かったのは「変換機能」で57.8%。次いで「コメント、ノート注釈、ハイライト、スタンプの追加」が32.7%、「ファイルの結合、分割、削除、回転、並べ替

    csal8040
    csal8040 2022/12/08
    “PDFファイルにおいて、パスワードや権限の設定機能を利用しているユーザーは5割強とする調査結果をアドビが取りまとめた。設定によっては、PDFファイルをあとから加工したり、修正が可能であることを6割強が知らなか
  • HPに個人情報30人分誤掲載 市民の意見紹介サイト 大阪・豊中 | 毎日新聞

    大阪府豊中市がホームページ上で市民の意見を紹介するサイト「市民の声」に、市民の住所や電話番号などの個人情報約30人分を誤って掲載していたことが8日、市への取材で判明した。担当者が個人情報を消し忘れ、1週間掲載されていた。 豊中市によると、電話やメール、投書などで寄せられた意見と市側の回答を毎月まと…

    HPに個人情報30人分誤掲載 市民の意見紹介サイト 大阪・豊中 | 毎日新聞
    csal8040
    csal8040 2022/12/08
    “大阪府豊中市がホームページ上で市民の意見を紹介するサイト「市民の声」に、市民の住所や電話番号などの個人情報約30人分を誤って掲載していたことが8日、市への取材で判明した。担当者が個人情報を消し忘れ、1週
  • DNP、約4万人の東京都全職員を対象にサイバーセキュリティ教育を実施

    大日印刷(DNP)と同社グループのサイバーナレッジアカデミー(CKA)は12月8日、東京都のCSIRT(Computer Security Incident Response Team)や各組織の情報システム担当者、全職員(知事部局等および公営企業)の約4万人を対象に、職層別のサイバーセキュリティ教育を支援すると発表した。 体験型実践演習の実施イメージ 受講者数やカリキュラムの内容に応じて、リアルな集合演習やオンライン研修を的確に組み合わせてサイバーセキュリティ人材育成を実施する。サイバーセキュリティについてわかりやすく解説した講義テキストや動画を活用する。 また、CSIRTなどのセキュリティ担当者に対し、サイバーセキュリティ先進国であるイスラエル企業の訓練システム「TAME Range」を活用し、企業の一般的なネットワークシステムを模した仮想環境(サイバーレンジ)を使った体験型実践演習

    DNP、約4万人の東京都全職員を対象にサイバーセキュリティ教育を実施
    csal8040
    csal8040 2022/12/08
    “大日本印刷(DNP)と同社グループのサイバーナレッジアカデミー(CKA)は12月8日、東京都のCSIRT(Computer Security Incident Response Team)や各組織の情報システム担当者、全職員(知事部局等および公営企業)の約4万人を対象に
  • サーバの管理機能であるBMCにCVSSv3.1スコア9.9の脆弱性 広範囲に影響が及ぶ見込み

    セキュリティ企業のEclypsiumは2022年12月5日(現地時間)、同社のブログでAmerican Megatrends(AMI)のベースボード管理コントローラー(BMC)「MegaRAC Baseboard Management Controller」に3つの脆弱(ぜいじゃく)性が存在すると伝えた。 これらの脆弱性を悪用されると、遠隔から任意のコードを実行される危険性があり注意が必要だ。多くのベンダーのサーバが影響を受けるとされており、迅速に対処する必要がある。

    サーバの管理機能であるBMCにCVSSv3.1スコア9.9の脆弱性 広範囲に影響が及ぶ見込み
    csal8040
    csal8040 2022/12/08
    “Eclypsiumはサーバで使われる管理用機能であるベースボード管理コントローラーに複数の脆弱性を発見した。脆弱性の中にはCVSSv3.1スコアは9.9に該当するものも含まれているため注意してほしい。”
  • マイナンバーカード申請取り違え JR静岡駅構内のサポート会場|あなたの静岡新聞

    静岡県は7日、JR静岡駅構内に設置しているマイナンバーカード申請サポート会場で、申請書を取り違えるミスがあったと発表した。 県市町行財政課によると、4日に受託事業者のスタッフが、申請者の顔写真を撮影して申請書を作成する際、別人の申請書に顔写真を貼り、封書に入れて申請者に手渡した。人の記入済みの申請書が会場で見つかり、ミスが判明した。 別人の申請書の入った封書は、カードを発行する地方公共団体情報システム機構宛てに申請者が既に発送済みで、取り違えられた書類の申請者名は不明という。人ではない顔写真のカードが発行される可能性があるとして、受け取り窓口となる市町に誤交付防止を依頼するという。

    マイナンバーカード申請取り違え JR静岡駅構内のサポート会場|あなたの静岡新聞
    csal8040
    csal8040 2022/12/08
    “静岡県は7日、JR静岡駅構内に設置しているマイナンバーカード申請サポート会場で、申請書を取り違えるミスがあったと発表した。 県市町行財政課によると、4日に受託事業者のスタッフが、申請者の顔写真を撮影
  • あなたの会社は何点か? “セキュリティレベル格付け”で狙われやすい企業が一目瞭然

    2022年も数々のサイバー攻撃が日を襲った。ランサムウェア(身代金要求型ウィルス)攻撃やDDoS攻撃が、日企業や官公庁を襲って被害を出している。 22年特に大きく報じられたケースのひとつが、10月末に大阪市住吉区にある大阪急性期・総合医療センターが受けたランサムウェア攻撃だ。NHKは12月1日、攻撃から1カ月以上が経った今でも新規外来患者の受け入れ停止や診療停止など影響が続いていると報じている。 この攻撃では、同センターとつながっている給委託業者のVPN(仮想プライベートネットワーク)機器が感染源となった。つまり、病院そのものではなく、サプライチェーン(供給網)からランサムウェアに感染したことになる。 このように、近年のサイバー攻撃では、取引先や子会社といったサプライチェーンからの攻撃が目立つ。企業にとっては頭の痛い話だが、取引先などのセキュリティ対策を把握しておくのも、これからのリ

    あなたの会社は何点か? “セキュリティレベル格付け”で狙われやすい企業が一目瞭然
    csal8040
    csal8040 2022/12/08
    “2022年も数々のサイバー攻撃が日本を襲った。ランサムウェア(身代金要求型ウィルス)攻撃やDDoS攻撃が、日本企業や官公庁を襲って被害を出している。 22年特に大きく報じられたケースのひとつが、10月末に大阪市住吉