2019年セキュリティ10大ニュース、1位は「7Pay」(JNSA) | ScanNetSecurity
2024.05.25(土)

2019年セキュリティ10大ニュース、1位は「7Pay」(JNSA)

JNSAは、同協会のセキュリティ十大ニュース選定委員会による「JNSA 2019 セキュリティ十大ニュース~ガバナンス不全がもたらす危機の警告~」を発表した。

脆弱性と脅威 脅威動向
JNSA 2019 セキュリティ十大ニュース
JNSA 2019 セキュリティ十大ニュース 全 1 枚 拡大写真
NPO日本ネットワークセキュリティ協会(JNSA)は12月25日、同協会のセキュリティ十大ニュース選定委員会による「JNSA 2019 セキュリティ十大ニュース~ガバナンス不全がもたらす危機の警告~」を発表した。発表によると、2019年のトップニュースは、スマートフォン決済サービス「7Pay(セブンペイ)」の終了となった。

セブン&アイ・ホールディングスは、「うち以外は淘汰されますよ」と豪語していたものの、不正アクセスを防ぐことができずに1カ月後には撤退を余儀なくされた。同社の「組織および意思決定等のガバナンス上の背景の検証チーム」は、「認証システムおよび不正検知・防止対策が必ずしも万全なものでなかったこと」、「開発体制においてリスク管理機能が十分に発揮されていなかったこと」の2点を要因として挙げており、この事例から学ぶことは多いとしている。

2019年の十大ニュースは次の通り。

1位:8月1日「7Pay、不正アクセス被害を受け一ヶ月でサービス廃止を発表」
2位:7月29日「米銀Capital OneでCloudから大量個人情報漏洩」
3位:11月5日「米国セキュリティ会社社員がユーザー情報を売却」
4位:11月8日「フィッシングサイトの月間報告が8,000件を超え過去最多に」
5位:8月5日「リクナビの『内定辞退率』販売問題」
6位:8月23日「AWS大規模障害で多数のサービスに影響」
7位:11月27日「マルウェア Emotet の感染に関する注意喚起」
8位:10月23日「Googleが量子コンピュータで量子超越性を達成と発表」
9位:2月20日「政府のIoT機器“侵入調査”「NOTICE」開始」
10位:8月7日「東京五輪にAIを活用した顔認証技術を導入」

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 「mixi」に不正ログイン、個人データが第三者に漏えいしたおそれ

    「mixi」に不正ログイン、個人データが第三者に漏えいしたおそれ

  2. 攻撃者のあの手この手、リアルな攻撃&リアルな現状を知る専門家が警鐘を鳴らす ~ JPAAWG 6th General Meeting レポート

    攻撃者のあの手この手、リアルな攻撃&リアルな現状を知る専門家が警鐘を鳴らす ~ JPAAWG 6th General Meeting レポート

  3. 今日もどこかで情報漏えい 第24回「2024年4月の情報漏えい」虎屋? ヨックモック? 千疋屋? ~「手土産」は個人情報

    今日もどこかで情報漏えい 第24回「2024年4月の情報漏えい」虎屋? ヨックモック? 千疋屋? ~「手土産」は個人情報

  4. 求人情報サイト「バイトル」へ不正ログイン、新たにアローズコーポレーションでも判明

    求人情報サイト「バイトル」へ不正ログイン、新たにアローズコーポレーションでも判明

  5. サポート詐欺で発覚 ~ 産婦人科医師が不適切な状態で患者データ保管

    サポート詐欺で発覚 ~ 産婦人科医師が不適切な状態で患者データ保管

  6. 2 時間後に気づいたサポート詐欺 ~ 大東文化大学 非常勤講師 PC に不正アクセス

    2 時間後に気づいたサポート詐欺 ~ 大東文化大学 非常勤講師 PC に不正アクセス

  7. スマートグラスで入試問題を撮影しスマートフォンに転送、早稲田の受験生を書類送検

    スマートグラスで入試問題を撮影しスマートフォンに転送、早稲田の受験生を書類送検

  8. 2023年にネットバンキングの不正送金が急増した理由

    2023年にネットバンキングの不正送金が急増した理由

  9. 「JFおさかなマルシェ ギョギョいち」に不正アクセス、カード情報が漏えいした可能性

    「JFおさかなマルシェ ギョギョいち」に不正アクセス、カード情報が漏えいした可能性

  10. Dropbox Sign に不正アクセス、 NICT のセキュリティ講習「実践サイバー演習 RPCI」受講者の個人情報流出

    Dropbox Sign に不正アクセス、 NICT のセキュリティ講習「実践サイバー演習 RPCI」受講者の個人情報流出

ランキングをもっと見る