最新記事(9 ページ目) | ScanNetSecurity
2024.04.26(金)

最新記事(9 ページ目)

ランサムウェアに身代金を支払う傾向の強い組織の構造が明らかに 画像
調査・ホワイトペーパー

ランサムウェアに身代金を支払う傾向の強い組織の構造が明らかに

 ソフォス株式会社は3月5日、サイバーセキュリティ組織の構造が成果に及ぼす影響についての分析を発表した。

日給11,990円 ~ 文部科学省、セキュリティ対応支援員1名を募集 画像
業界動向

日給11,990円 ~ 文部科学省、セキュリティ対応支援員1名を募集

 文部科学省は3月15日、文部科学省大臣官房政策課サイバーセキュリティ・情報化推進室 セキュリティ対応支援員の採用について発表した。

脆弱性診断自動化ツール「AeyeScan」アップデート、画面遷移図の英語での PDF 出力が可能に 画像
新製品・新サービス

脆弱性診断自動化ツール「AeyeScan」アップデート、画面遷移図の英語での PDF 出力が可能に

 株式会社エーアイセキュリティラボは3月16日、脆弱性診断の自動化ツール「AeyeScan」のアップデートについて発表した。

UDP ベースのアプリケーション層プロトコル実装にサービス運用妨害(DoS)の脆弱性 画像
セキュリティホール・脆弱性

UDP ベースのアプリケーション層プロトコル実装にサービス運用妨害(DoS)の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は3月21日、UDPベースのアプリケーション層プロトコル実装におけるサービス運用妨害(DoS)の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

Sangoma Technologies製 CG/MG family driver cg6kwin2k.sys に IOCTL に対する不十分なアクセス制御の脆弱性 画像
セキュリティホール・脆弱性

Sangoma Technologies製 CG/MG family driver cg6kwin2k.sys に IOCTL に対する不十分なアクセス制御の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は3月21日、Sangoma Technologies製CG/MG family driver cg6kwin2k.sysにおけるIOCTLに対する不十分なアクセス制御の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

GMOイエラエSOC用賀 エピソードゼロ:IERAE DAYS 2023 レポート 画像
セミナー・イベント

GMOイエラエSOC用賀 エピソードゼロ:IERAE DAYS 2023 レポートPR

 IERAE DAYS 2023 は配信無しのリアルイベント。実は同社がこうした大規模イベントを開催したのは創業以来初の試みとのこと。

今日もどこかで情報漏えい 第22回「2024年2月の情報漏えい」プロモーションではなかった 公式 X への攻撃 画像
コラム

今日もどこかで情報漏えい 第22回「2024年2月の情報漏えい」プロモーションではなかった 公式 X への攻撃

2 月に最も件数換算の被害規模が大きかったのは、株式会社大藤つり具による「大藤つり具にランサムウェア攻撃、過去にダイレクトメールを送付した顧客情報が流出した可能性」の最大 約20 万件だった。

富士通の複数の業務パソコンにマルウェア、個人情報を含むファイルを不正に持ち出せる状態に 画像
インシデント・情報漏えい

富士通の複数の業務パソコンにマルウェア、個人情報を含むファイルを不正に持ち出せる状態に

 富士通株式会社は3月15日、個人情報を含む情報漏えいの可能性について発表した。

JRAの海外駐在員事務所にフィッシングメール、職員のメールボックスに不正アクセス被害 画像
インシデント・情報漏えい

JRAの海外駐在員事務所にフィッシングメール、職員のメールボックスに不正アクセス被害

 日本中央競馬会(JRA)は3月15日、海外の駐在員事務所における個人情報等の漏えいについて発表した。

近商ストアのサーバにランサムウェア攻撃、情報流出の痕跡は見当たらず 画像
インシデント・情報漏えい

近商ストアのサーバにランサムウェア攻撃、情報流出の痕跡は見当たらず

 近鉄グループの株式会社近商ストアは3月11日、2023年11月2日に公表した同社サーバへのランサムウェアによる不正アクセスについて、続報を発表した。

カーシェアサービス「RIDENOW」に登録された運転免許証画像が漏えいした可能性 画像
インシデント・情報漏えい

カーシェアサービス「RIDENOW」に登録された運転免許証画像が漏えいした可能性

 株式会社Philoは3月7日、同社が運営していたカーシェアサービス「RIDENOW」での個人情報の漏えいについて発表した。

2025年3月末までの EMV 3-D セキュア導入に向けた取組記載、「クレジットカード・セキュリティガイドライン」改訂 画像
調査・ホワイトペーパー

2025年3月末までの EMV 3-D セキュア導入に向けた取組記載、「クレジットカード・セキュリティガイドライン」改訂

 経済産業省は3月15日、「クレジットカード・セキュリティガイドライン」の改訂について発表した。

パイロット米子会社に不正アクセス、業績予想に及ぼす影響は軽微 画像
インシデント・情報漏えい

パイロット米子会社に不正アクセス、業績予想に及ぼす影響は軽微

 株式会社パイロットコーポレーションは3月14日、海外子会社サーバへの不正アクセスについて発表した。

埼玉県の支援学校で生徒の個人情報を含む動画が流出 画像
インシデント・情報漏えい

埼玉県の支援学校で生徒の個人情報を含む動画が流出

 埼玉県は3月13日、県立上尾かしの木特別支援学校での生徒の個人情報を含む動画の流出について発表した。

Webアプリケーション診断ツール「VexCloud」に Enterpriseプラン追加 画像
新製品・新サービス

Webアプリケーション診断ツール「VexCloud」に Enterpriseプラン追加

 株式会社ユービーセキュアは3月13日、クラウド型Webアプリケーション診断ツール「VexCloud」での「Enterpriseプラン」の提供を同日より開始すると発表した。

二度目のランサムウェア被害、半数超が 2 ヶ月未満に発生 画像
調査・ホワイトペーパー

二度目のランサムウェア被害、半数超が 2 ヶ月未満に発生

 三井物産セキュアディレクション株式会社(MBSD)は3月13日、「暴露型ランサムウェア攻撃統計CIGマンスリーレポート」2024年2月号を発表した。

FitNesse に複数の脆弱性 画像
セキュリティホール・脆弱性

FitNesse に複数の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は3月18日、FitNesse における複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

人かAIか? 生成方法別フィッシングメール打率比較 画像
セミナー・イベント

人かAIか? 生成方法別フィッシングメール打率比較

 類似の実験では「見分けがつかない」「成功率が高い」といった結果にとどまっていることが多いが、この論文では AI 作成フィッシングメールの「品質評価」、人力と AI 作成メールに対して AI がどの程度、真贋や意図を判定できるかにまで踏み込んで調べた。

ゴルフダイジェスト・オンラインのサーバに不正アクセス、ホームページやアプリには影響なし 画像
インシデント・情報漏えい

ゴルフダイジェスト・オンラインのサーバに不正アクセス、ホームページやアプリには影響なし

 株式会社ゴルフダイジェスト・オンラインは3月14日、同社サーバへの不正アクセスについて発表した。

アニエスベージャパンにランサムウェア攻撃、ビジネス情報のごく一部が漏えい 画像
インシデント・情報漏えい

アニエスベージャパンにランサムウェア攻撃、ビジネス情報のごく一部が漏えい

 ファッションを取り扱うアニエスベージャパン株式会社は3月14日、1月9日に公表した同社サーバへの不正アクセスについて、続報を発表した。

JIPDECとJDPOA「個人情報保護力量検定」創設、4/8 から受験可 画像
新製品・新サービス

JIPDECとJDPOA「個人情報保護力量検定」創設、4/8 から受験可

 一般財団法人日本情報経済社会推進協会(JIPDEC)と一般社団法人日本DPO協会(JDPOA)は3月13日、日本の個人情報・プライバシー保護人材の育成のための検定試験及び教育制度の創設を発表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×