金融業界のWebシステム管理のセキュリティ実態レポートを発表 | ScanNetSecurity
2026.04.16(木)

金融業界のWebシステム管理のセキュリティ実態レポートを発表

 ネットワークセキュリティ調査、研究、啓蒙活動を行っている office 氏が、「金融業界のWebシステム管理の惨状」と題するレポートを Scan Incident Report 誌に発表した。
 発表されたのは、第1回目のレポート部分。

製品・サービス・業界動向 新製品・新サービス
 ネットワークセキュリティ調査、研究、啓蒙活動を行っている office 氏が、「金融業界のWebシステム管理の惨状」と題するレポートを Scan Incident Report 誌に発表した。
 発表されたのは、第1回目のレポート部分。

 レポートでは、下記の銀行に実際に存在したセキュリティ上の問題をとりあげて整理している。

みずほ銀行
みずほアセット信託銀行
UFJカード
UFJ銀行
大和銀行
あさひ銀行
大和銀行−あさひ銀行共同Webサイト
三井住友銀行
東京三菱銀行
新生銀行

 レポートで指摘されているのは、クロスサイトスクリプティング脆弱性である。
 金融機関に存在するクロスサイトスクリプティング脆弱性の場合、ページを偽装して、パスワードを詐取するなどの手法が可能であり、じゅうぶんな配慮が不可欠である。
 それにも関わらずくりかえされる脆弱性の発見に対して、警鐘をならすレポートとなっている。

詳しくは Scan Incident Report をご覧ください。
http://shop.vagabond.co.jp/m-sir01.shtml

《ScanNetSecurity》

PageTop

アクセスランキング

  1. 178,782件の迷惑メール送信 ~ 奈良女子大学のメール送信サーバに設定上の不備

    178,782件の迷惑メール送信 ~ 奈良女子大学のメール送信サーバに設定上の不備

  2. マイナビが利用するクラウドサービスへの不正アクセス、一般ユーザー74,224件の個人情報が流出した可能性

    マイナビが利用するクラウドサービスへの不正アクセス、一般ユーザー74,224件の個人情報が流出した可能性

  3. サイバーから物理介入まで一気通貫 SECON 2026で見た

    サイバーから物理介入まで一気通貫 SECON 2026で見た"理想のセキュリティ"

  4. 「すでに感染してしまった」最悪のシナリオで訓練実施 ~ LINEヤフーのランサムウェア対応訓練

    「すでに感染してしまった」最悪のシナリオで訓練実施 ~ LINEヤフーのランサムウェア対応訓練

  5. 生産プラントに影響なく操業継続 ~ 住友金属鉱山のフィリピン子会社にランサムウェア攻撃

    生産プラントに影響なく操業継続 ~ 住友金属鉱山のフィリピン子会社にランサムウェア攻撃

ランキングをもっと見る
PageTop