最新記事(40 ページ目) | ScanNetSecurity
2024.04.25(木)

最新記事(40 ページ目)

管理用「処方箋発行申込フォーム」が慶應義塾関係者に閲覧可能に 画像
インシデント・情報漏えい

管理用「処方箋発行申込フォーム」が慶應義塾関係者に閲覧可能に

 慶應義塾大学病院は9月28日、電話診療による処方箋発行申込フォーム利用者の個人情報管理上の不備について発表した。

四国電力を装った音声ガイダンスによる不審電話に注意を呼びかけ 画像
脅威動向

四国電力を装った音声ガイダンスによる不審電話に注意を呼びかけ

 四国電力株式会社は10月11日、同社を装った音声ガイダンスによる不審電話について発表した。

「サンリオオンラインショップ本店」で障害発生、他の顧客の個人情報が閲覧可能に 画像
インシデント・情報漏えい

「サンリオオンラインショップ本店」で障害発生、他の顧客の個人情報が閲覧可能に

 株式会社サンリオは10月14日、同社が運営する「サンリオオンラインショップ本店」での個人情報漏えいについて発表した。

NTTとNEC、サプライチェーンセキュリティリスクの低減を目的とする「セキュリティ・トランスペアレンシー・コンソーシアム」発足 画像
業界動向

NTTとNEC、サプライチェーンセキュリティリスクの低減を目的とする「セキュリティ・トランスペアレンシー・コンソーシアム」発足

 日本電信電話株式会社(NTT)と日本電気株式会社(NEC)は10月11日、サプライチェーンセキュリティリスクの低減を目的とする「セキュリティ・トランスペアレンシー・コンソーシアム(Security Transparency Consortium」の発足を発表した。

Cisco Secure Email Gateway にスキャン回避の問題 画像
セキュリティホール・脆弱性

Cisco Secure Email Gateway にスキャン回避の問題

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は10月16日、Cisco Secure Email Gateway におけるスキャン回避の問題について「Japan Vulnerability Notes(JVN)」で発表した。

web2py に OS コマンドインジェクションの脆弱性 画像
セキュリティホール・脆弱性

web2py に OS コマンドインジェクションの脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は10月16日、web2py における OS コマンドインジェクションの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

第16回「日ASEANサイバーセキュリティ政策会議」結果公表 画像
業界動向

第16回「日ASEANサイバーセキュリティ政策会議」結果公表

 総務省、内閣官房内閣サイバーセキュリティセンター(NISC)、経済産業省は10月6日、第16回「日ASEANサイバーセキュリティ政策会議」の結果について発表した。

PCと比べモバイルは管理不充分 ~ 企業「不要端末」管理状況実態調査 画像
調査・ホワイトペーパー

PCと比べモバイルは管理不充分 ~ 企業「不要端末」管理状況実態調査

 株式会社Belongは10月4日、「不要端末の管理における実態調査」を発表した。

日本企業の9割が満足にできていないセキュリティ対策「ログ管理」の重要性 ~ 網屋・GSX 画像
新製品・新サービス

日本企業の9割が満足にできていないセキュリティ対策「ログ管理」の重要性 ~ 網屋・GSXPR

 その瞬間、返す言葉が見当たらず、何も言うことができない沈黙の時間が流れた。

「民間人サイバー交戦ルール」の指針となるか? 赤十字がハクティビズム法制定 画像
TheRegister

「民間人サイバー交戦ルール」の指針となるか? 赤十字がハクティビズム法制定

民間のオンライン攻撃者に適用される全規則は次のとおりである。

トレードオフという言葉に甘えない ~ ソリトンシステムズが追求する「運用負荷フリー」のセキュリティ製品開発 画像
セミナー・イベント

トレードオフという言葉に甘えない ~ ソリトンシステムズが追求する「運用負荷フリー」のセキュリティ製品開発PR

調査テーマ自体は “ありふれた” ものにも感じられるが、このアンケート結果を読み取る視点が非常にソリトンらしい。情報システム部門に寄り添うメーカーとしての姿勢が、そこに凝縮されていた。

教頭 理解不足「メッセージ取消」機能 メールアドレス再度漏えい 画像
インシデント・情報漏えい

教頭 理解不足「メッセージ取消」機能 メールアドレス再度漏えい

 三重県は9月27日、宇治山田高校での個人メールアドレスの再漏えいについて発表した。

メールアドレスを不正利用、酒商山田の社員を装った迷惑メール確認 画像
インシデント・情報漏えい

メールアドレスを不正利用、酒商山田の社員を装った迷惑メール確認

 株式会社酒商山田は9月22日、同社社員を装った迷惑メールについて発表した。

核物質防護関係者のメールアドレス 105 件漏えい ~ 原子力規制委員会でメール誤送信 画像
インシデント・情報漏えい

核物質防護関係者のメールアドレス 105 件漏えい ~ 原子力規制委員会でメール誤送信

 原子力規制委員会は10月4日、メール誤送信によるメールアドレスの漏えいについて発表した。

エーアイセキュリティラボ「生成AIを活用した脆弱性診断」に関する特許 3 件取得、生成AIオプション機能提供 画像
新製品・新サービス

エーアイセキュリティラボ「生成AIを活用した脆弱性診断」に関する特許 3 件取得、生成AIオプション機能提供

 株式会社エーアイセキュリティラボは10月10日、「生成AIを活用した脆弱性診断」に関する特許の取得と生成AIオプション機能の提供を発表した。

人気の無料ソフト公式サイトを侵害、Linux 標的としたバックドア 3 年間拡散 画像
調査・ホワイトペーパー

人気の無料ソフト公式サイトを侵害、Linux 標的としたバックドア 3 年間拡散

 株式会社カスペルスキーは10月5日、Linuxを標的としたバックドアの3年間にわたる拡散を発見したと発表した。

AP地域で最もサイバー攻撃の標的にされた国家:1位韓国 2位台湾 ~ Microsoft Digital Defense Report 画像
調査・ホワイトペーパー

AP地域で最もサイバー攻撃の標的にされた国家:1位韓国 2位台湾 ~ Microsoft Digital Defense Report

 マイクロソフトは10月6日、2022年7月から2023年6月にかけての国家活動、サイバー犯罪、防衛手法の動向を網羅した年次報告書「Microsoft Digital Defense Report」(第4版)から得られた知見の一部を同社ブログで発表した。

Proofpoint Blog 30回「DMARCを実装してPCI DSS v4.0要件に対応する」 画像
業界動向

Proofpoint Blog 30回「DMARCを実装してPCI DSS v4.0要件に対応する」

昨年 PCI DSS V4.0 が発表されたことをふまえ、2025 年 3 月に義務化される、フィッシング対策メカニズムの要件にどのように対応できるかについて考えてみましょう。

フォレンジック技術者が語る サイバー攻撃が発生する四つの未知の領域への警鐘 ~ エムオーテックス 画像
セミナー・イベント

フォレンジック技術者が語る サイバー攻撃が発生する四つの未知の領域への警鐘 ~ エムオーテックスPR

「未把握」「未実施」「未取得」「未検出」の 四つの「未知の領域」があることで、被害が発生したり、被害が拡大していく傾向があります。

OSINT でサプライチェーンを守る 5 つのポイント ~ 日本ハッカー協会 杉浦氏 講演 画像
セミナー・イベント

OSINT でサプライチェーンを守る 5 つのポイント ~ 日本ハッカー協会 杉浦氏 講演

 では、具体的に何を OSINT で発見すればいいのか。杉浦氏は次の 5 項目を挙げた。どれも攻撃者視点で考えられていることに注目してほしい。攻撃者は何を考えているのか。どこを狙ってくるのか。そのうえで攻撃に必要な情報はなにか。彼らはその情報を調べるはずだ。

個人情報取り扱いの意識不足 ~ 求職登録者情報を無加工で送信 画像
インシデント・情報漏えい

個人情報取り扱いの意識不足 ~ 求職登録者情報を無加工で送信

 総合派遣、請負事業を行うUTコネクト株式会社は9月19日、同社へ応募のあった求職登の録者情報が外部流出したと発表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×