2022年1Qセキュリティグローバル動向、農業分野に対するサイバー攻撃やOAuthトークン漏えい事件等整理 ~ NTTデータ | ScanNetSecurity
2026.03.05(木)

2022年1Qセキュリティグローバル動向、農業分野に対するサイバー攻撃やOAuthトークン漏えい事件等整理 ~ NTTデータ

 株式会社NTTデータは1月31日、2022年4月から6月のサイバーセキュリティに関するグローバル動向について、調査結果を公表した。

調査・レポート・白書・ガイドライン 調査・ホワイトペーパー
クレジットカード情報漏えいのインシデント事例(2022年第1四半期)
クレジットカード情報漏えいのインシデント事例(2022年第1四半期) 全 1 枚 拡大写真

 株式会社NTTデータは1月31日、2022年4月から6月のサイバーセキュリティに関するグローバル動向について、調査結果を公表した。

 同社では、顧客やNTTデータグループ内でのセキュリティ被害抑止を目的に、ニュースリリースやWebサイト、新聞、雑誌等の公開情報を収集し、セキュリティに関するグローバル動向を調査、変化を捉えるために四半期ごとに作成している。

 同調査では2022年4月から6月のグローバル動向として、農業分野に対するサイバー攻撃やOAuthトークン漏えい事件、Internet Explorer11のサポート終了に伴うセキュリティリスクなどを取り上げ、事例の解説・分析や分野別動向、セキュリティに関する出来事をタイムラインにまとめて記載している。

 その他、同四半期に起きたクレジットカード情報漏えいのインシデント事例より、システムでクレジットカード情報を保持していないにもかかわらず、カード情報が漏えいしている現状を挙げた上で、現在はクレジットカード情報を非保持にするだけではセキュリティ対策が不十分であり、ECサイトのシステムは、システムの脆弱性を突いた不正アクセスとペイメントアプリケーションの改ざんを対策しなければならないと指摘している。

 その上で、オンライン決済システムのクレジットカード不正利用と情報漏えいに対し、ECサイトを構築、運用する組織がとるべきセキュリティ対策を整理している。

《ScanNetSecurity》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. システム改修時の担当者間の作業範囲や役割分担の認識にずれ ~ Sony Music Shopサイトで個人情報が閲覧可能に

    システム改修時の担当者間の作業範囲や役割分担の認識にずれ ~ Sony Music Shopサイトで個人情報が閲覧可能に

  2. NIST SP1800-35 記載のゼロトラストアーキテクチャ構築を解説

    NIST SP1800-35 記載のゼロトラストアーキテクチャ構築を解説

  3. React サーバーにおける遠隔からの任意のコード実行につながるシリアライズデータの検証不備(Scan Tech Report)

    React サーバーにおける遠隔からの任意のコード実行につながるシリアライズデータの検証不備(Scan Tech Report)

  4. 穴吹ハウジングサービスへのランサムウェア攻撃、一部の情報資産の漏えいを確認

    穴吹ハウジングサービスへのランサムウェア攻撃、一部の情報資産の漏えいを確認

  5. セキュリティ担当者は勇者で Cloudbase は「武器屋」 岩佐晃也が仕掛けるワクワクする成長への招待状 ~ 「目標達成できなければ経営陣全員坊主」の気概

    セキュリティ担当者は勇者で Cloudbase は「武器屋」 岩佐晃也が仕掛けるワクワクする成長への招待状 ~ 「目標達成できなければ経営陣全員坊主」の気概PR

ランキングをもっと見る
PageTop