2021年11月の記事 | ScanNetSecurity
2026.10.11(日)

2021年11月の記事一覧

TwoFive メールセキュリティ Blog 第1回「メール、その混沌の起源」 画像
コラム
株式会社TwoFive 桐原 健一
株式会社TwoFive 桐原 健一

TwoFive メールセキュリティ Blog 第1回「メール、その混沌の起源」

元来メールは「研究機関やそれに類する組織に所属する人」だけで利用されていましたから、セキュリティはほとんど考慮されていませんでした。その証拠に、最初に SMTP を規定した RFC821 を「security」という文字で検索しても一つもヒットしません。

中国データセキュリティ規則新草案~「北京の意図を見極めるまで中国系テック企業には投資しない(シンガポール政府系投資ファンド)」 画像
TheRegister
The Register誌特約記事
The Register誌特約記事

中国データセキュリティ規則新草案~「北京の意図を見極めるまで中国系テック企業には投資しない(シンガポール政府系投資ファンド)」

中国共産党中央規律検査委員会は、暗号通貨のマイニングの許可や汚職などの違反行為から幹部を除名した。

漏えいしたパスワードを使用しGoDaddyに不正アクセス、最大120万人の情報が流出 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

漏えいしたパスワードを使用しGoDaddyに不正アクセス、最大120万人の情報が流出

GoDaddyは現地時間11月22日、同社のマネージドWordPressホスティング環境への第三者からの不正アクセスについて発表した。

パナソニックのファイルサーバに不正アクセス、データの一部を不正に読み出し 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

パナソニックのファイルサーバに不正アクセス、データの一部を不正に読み出し

パナソニック株式会社は11月26日、同社ファイルサーバへの不正アクセスについて発表した。

宝塚大学へ不正アクセス、検索結果から無関係なサイトへリダイレクトされる事象が2度も発生 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

宝塚大学へ不正アクセス、検索結果から無関係なサイトへリダイレクトされる事象が2度も発生

宝塚大学は11月27日、同学Webサイトの障害について発表した。

CrowdStrike、エンドポイントのデータへゼロトラストセキュリティを提供するSecureCircleを買収 画像
業界動向
ScanNetSecurity
ScanNetSecurity

CrowdStrike、エンドポイントのデータへゼロトラストセキュリティを提供するSecureCircleを買収

クラウドストライク株式会社は11月21日、SecureCircleの買収について合意に至ったと発表した。SecureCircleは、エンドポイントのデータへゼロトラストセキュリティを提供するSaaSベースのサイバーセキュリティサービスを提供している。

Apple、人権抑圧国家御用達のソフトウェア開発企業を提訴 画像
業界動向
ScanNetSecurity
ScanNetSecurity

Apple、人権抑圧国家御用達のソフトウェア開発企業を提訴

Apple Japan合同会社は11月23日、Appleユーザーに対する監視と標的設定への責任を問い、NSO Groupとその親会社を提訴したと発表した。

トレンドマイクロ、2030年のサイバーセキュリティの未来を示すWebドラマ全9エピソードを順次公開 画像
業界動向
ScanNetSecurity
ScanNetSecurity

トレンドマイクロ、2030年のサイバーセキュリティの未来を示すWebドラマ全9エピソードを順次公開

トレンドマイクロ株式会社は11月25日、2030年のサイバーセキュリティの未来を示すWebドラマ「A Glimpse into the Future: Trend Micro's Project 2030」(日本語字幕版)の同日からの公開を発表した。

「LogStare Collector」活用支援キャンペーン開始、ユーザーの疑問にその場で回答 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

「LogStare Collector」活用支援キャンペーン開始、ユーザーの疑問にその場で回答

株式会社LogStareは11月26日、セキュリティ運用ソフトウェア「LogStare Collector」の活用支援キャンペーンの実施を発表した。

Azure稼働のWindowsサーバの監視とログ収集容易に、「LogStare Collector」Azureマーケットプレイスへ出品 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

Azure稼働のWindowsサーバの監視とログ収集容易に、「LogStare Collector」Azureマーケットプレイスへ出品

株式会社セキュアヴェイルは11月25日、100%子会社である株式会社LogStareが「LogStare Collector」のAzureマーケットプレイス出品を発表した。

iPhone 構成プロファイル悪用し不正アプリインストール、JC3 注意喚起 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

iPhone 構成プロファイル悪用し不正アプリインストール、JC3 注意喚起

日本サイバー犯罪対策センター(JC3)は11月26日、通信事業者を装ったフィッシングへの注意喚起を発表した。

「障がい者就労支援オンラインセミナー」申込者情報が閲覧可能に、委託先で設定誤り 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「障がい者就労支援オンラインセミナー」申込者情報が閲覧可能に、委託先で設定誤り

福岡市保健福祉局障がい企画課は11月19日、「障がい者就労支援オンラインセミナー(講演会)」での個人情報流出について発表した。

スポーツクラブNASへのランサムウェア攻撃、検証で漏えいがないことを確認 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

スポーツクラブNASへのランサムウェア攻撃、検証で漏えいがないことを確認

大和ハウス工業株式会社の100%子会社であるスポーツクラブNAS株式会社は11月25日、6月16日に公表した同社サーバへの不正アクセスによる会員管理システムの障害について、調査専門会社による調査結果を発表した。

「ヴァンドームジュエリーオンラインストア」に不正アクセス、2,715名分のカード情報が流出 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「ヴァンドームジュエリーオンラインストア」に不正アクセス、2,715名分のカード情報が流出

株式会社ヴァンドームヤマダは11月25日、同社が運営する「ヴァンドームジュエリーオンラインストア」に第三者からの不正アクセスがあり、クレジットカード情報が漏えいした可能性が判明したと発表した。

真鶴町の選挙人名簿流出、関与した職員を免職の懲戒処分に 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

真鶴町の選挙人名簿流出、関与した職員を免職の懲戒処分に

神奈川県真鶴町職員綱紀審査委員会は11月11日、選挙人名簿等の流出に関与した職員の処分について発表した。

baserCMS に複数の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

baserCMS に複数の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は11月26日、baserCMS における複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

トレンドマイクロ製ウイルスバスター for Macにアクセス制限不備の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

トレンドマイクロ製ウイルスバスター for Macにアクセス制限不備の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は11月26日、トレンドマイクロ製ウイルスバスター for Macにおけるアクセス制限不備の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

WordPress 用プラグイン Browser and Operating System Finder にクロスサイトリクエストフォージェリの脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

WordPress 用プラグイン Browser and Operating System Finder にクロスサイトリクエストフォージェリの脆弱性

独立行政法人情報処理推進機構および一般社団法人JPCERT コーディネーションセンターは11月25日、WordPress 用プラグイン Browser and Operating System Finder におけるクロスサイトリクエストフォージェリの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した

Microsoft .NET Framework向けオープンソースライブラリ Apache log4netにXML外部実体参照の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Microsoft .NET Framework向けオープンソースライブラリ Apache log4netにXML外部実体参照の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は11月25日、Apache log4netにおけるXML外部実体参照(XXE)の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。影響を受けるシステムは以下の通り。

PSNネットワークで障害、『Apex Legends』『原神』Discordのボイスチャットに影響 画像
脅威動向
いわし
いわし

PSNネットワークで障害、『Apex Legends』『原神』Discordのボイスチャットに影響

関連するワードが国内Twitterのトレンド入りするなど騒然としています。

サイバー攻撃者とハンティングチーム 365日間の「対話」~ CrowdStrike  2021年度 脅威ハンティングレポート公開 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

サイバー攻撃者とハンティングチーム 365日間の「対話」~ CrowdStrike 2021年度 脅威ハンティングレポート公開PR

その人物は仕事中に、何らかのマリシャスな活動が顧客環境下で、いままさに「LIVE」で行われていることに気づいたという。

Apache HTTP Server における URI の検証不備によるディレクトリトラバーサルの脆弱性(Scan Tech Report) 画像
エクスプロイト
株式会社ラック デジタルペンテスト部
株式会社ラック デジタルペンテスト部

Apache HTTP Server における URI の検証不備によるディレクトリトラバーサルの脆弱性(Scan Tech Report)

2021 年 10 月に、世界的に利用されている Web サーバである Apache HTTP Server に、遠隔からの任意のコード実行につながる可能性がある脆弱性が報告されています。

日本薬学会Webサイトへ不正アクセス、緊急メンテナンスを実施し復旧 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

日本薬学会Webサイトへ不正アクセス、緊急メンテナンスを実施し復旧

 公益社団法人日本薬学会は11月22日、同会Webサイトへの不正アクセスによる緊急メンテナンスについて発表した。

Googleフォームの誤設定事案、コロナ感染防止策用の健康調査リストが閲覧可能に 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

Googleフォームの誤設定事案、コロナ感染防止策用の健康調査リストが閲覧可能に

婦人靴の企画生産販売や輸入販売を行う株式会社クロスロードは11月22日、同社が運営する「あしながおじさん/çavaçava 公式オンラインショップ」にて個人情報が閲覧可能な状態であったことについて発表した。

C&Cサーバ検知と通信の秘密、総務省「電気通信事業におけるサイバー攻撃への適正な対処 第四次とりまとめ」公表 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

C&Cサーバ検知と通信の秘密、総務省「電気通信事業におけるサイバー攻撃への適正な対処 第四次とりまとめ」公表

総務省は11月24日、「電気通信事業におけるサイバー攻撃への適正な対処の在り方に関する研究会 第四次とりまとめ」及び意見募集の結果について発表した。

proofpoint、日本で新しい情報保護及びクラウドセキュリティプラットフォームを販売開始 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

proofpoint、日本で新しい情報保護及びクラウドセキュリティプラットフォームを販売開始

日本プルーフポイント株式会社(proofpoint)は11月24日、新しい情報保護及びクラウドセキュリティプラットフォームの日本での販売開始を発表した。

PowerCMS の XMLRPC API に OS コマンドインジェクションの脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

PowerCMS の XMLRPC API に OS コマンドインジェクションの脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は11月24日、PowerCMS の XMLRPC API における OS コマンドインジェクションの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

「持続不可能」な日本の DX ~ 中国よりもサステナビリティ経営の意識低く、調査対象中堂々最下位 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

「持続不可能」な日本の DX ~ 中国よりもサステナビリティ経営の意識低く、調査対象中堂々最下位

富士フイルム株式会社は11月18日、日本、アメリカ、ドイツ、中国の各企業の経営層1,200名を対象に実施した「データ保管における環境課題に関するグローバル意識調査」の結果を発表した。

デロイト調査、売上300億ドル以上の企業約75% セキュリティに1億ドル超支出 画像
調査・ホワイトペーパー
高橋 潤哉
高橋 潤哉

デロイト調査、売上300億ドル以上の企業約75% セキュリティに1億ドル超支出

企業のサイバー防衛予算は増加する傾向にあり、売上高300億ドル以上の企業の約75%が今年サイバーセキュリティに1億ドル以上支出すると回答している。

ビルの停電復旧後、電話交換機が自動で起動せず大阪市保健所の電話が一部不通に 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

ビルの停電復旧後、電話交換機が自動で起動せず大阪市保健所の電話が一部不通に

大阪市は11月19日、大阪市保健所での電話の一部不通について発表した。

トレンドマイクロ、BEC攻撃者が悪用する5つの主要なメールチャネルについて解説 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

トレンドマイクロ、BEC攻撃者が悪用する5つの主要なメールチャネルについて解説

トレンドマイクロ株式会社は11月22日、メールサービスの特性を悪用する様々なビジネスメール詐欺の手口についてブログで解説している。

2022年1~12月の Microsoft 月例パッチ公開予定 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

2022年1~12月の Microsoft 月例パッチ公開予定

日本マイクロソフト株式会社は11月21日、2022年のセキュリティ更新プログラムの公開予定日を発表した。

「Emotet」テイクダウンから復活 ~ トレンドマイクロが動向やテイクダウン前との違いを解説 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

「Emotet」テイクダウンから復活 ~ トレンドマイクロが動向やテイクダウン前との違いを解説

トレンドマイクロ株式会社は11月18日、テイクダウンされた「Emotet」の活動再開について、同社ブログで発表した。ラック株式会社も11月19日に、Emotetの攻撃メールの確認を発表している。

Proofpoint Blog 第7回「北朝鮮APT『TA406』による三つの脅威 - 詐欺、スパイ、盗みの手口」 画像
コラム
日本プルーフポイント株式会社 DARIEN HUSS 、SELENA LARSON
日本プルーフポイント株式会社 DARIEN HUSS 、SELENA LARSON

Proofpoint Blog 第7回「北朝鮮APT『TA406』による三つの脅威 - 詐欺、スパイ、盗みの手口」

本レポートでは、北朝鮮政府を代表して活動する攻撃グループに関連する多くの攻撃キャンペーンや行動について詳細に説明します

もし我が社が米諜報機関からサイバー攻撃されたら ~ 某旅行予約サイトの対応 画像
TheRegister
The Register誌特約記事
The Register誌特約記事

もし我が社が米諜報機関からサイバー攻撃されたら ~ 某旅行予約サイトの対応

アメリカ人とオランダ人が共同オーナーを務める Booking.com に関する新たな情報が、大きな波紋を広げている。2016 年にアメリカのサイバー攻撃者による不正アクセスを受け、同社はその事態を把握していたにも関わらず、その旨を公表しなかったというのだ。

ボッシュ社グループで「24時間緊急通報サービス」利用者に住所移転の案内メールを誤送信 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

ボッシュ社グループで「24時間緊急通報サービス」利用者に住所移転の案内メールを誤送信

ドイツの自動車部品及び電動工具メーカーであるボッシュ社グループのボッシュサービスソリューションズ株式会社は11月、誤送信によるメールアドレスの流出について発表した。

経済同友会への不正アクセスで個人情報流出の可能性、昨年もランサムウェア感染 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

経済同友会への不正アクセスで個人情報流出の可能性、昨年もランサムウェア感染

公益社団法人経済同友会は11月19日、同会への不正アクセスによる情報流出の可能性について発表した。経済同友会は、日本経済団体連合会、日本商工会議所と並ぶ経済三団体の一つ。

同意を得ていないサポーター情報を誤送信、Excelのフィルタ機能を誤解 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

同意を得ていないサポーター情報を誤送信、Excelのフィルタ機能を誤解

長野県は11月8日、消費生活サポーターに係る個人情報の誤送信について発表した。

サイボウズを騙る不審メールへ注意を呼びかけ 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

サイボウズを騙る不審メールへ注意を呼びかけ

サイボウズ株式会社は11月19日、サイボウズを騙る不審メールへの注意喚起を発表した。

英国防・情報セキュリティ企業BAE Systemsが軍事シミュレーションソフト開発BISim買収意向 画像
海外情報
稲川ゆき
稲川ゆき

英国防・情報セキュリティ企業BAE Systemsが軍事シミュレーションソフト開発BISim買収意向

買収金額は不明。

マイクロソフト、Azure Active Directoryの情報漏えいを引き起こす脆弱性に対処 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

マイクロソフト、Azure Active Directoryの情報漏えいを引き起こす脆弱性に対処

日本マイクロソフト株式会社は11月17日、Azure Active Directory(AD)の脆弱性(CVE-2021-42306)への対処をブログで発表した。

ほんとうに「セキュリティにはお金がかかる」のか? 中小企業の適切なセキュリティ投資とは ~ JP-RISSA 屈指の三人の“講演巧者”登壇 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

ほんとうに「セキュリティにはお金がかかる」のか? 中小企業の適切なセキュリティ投資とは ~ JP-RISSA 屈指の三人の“講演巧者”登壇

ネットワークやネットワークインフラを支える技術者の情報交流会議 Internet Week は「技術者のオフ会」などども呼ばれ、ここだけでしか話されない話題も多い。プロフェッショナルの情報交換のイベントだから内容が深く濃いのだ。

ニップン、第2四半期報告書も提出期限延長を申請 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

ニップン、第2四半期報告書も提出期限延長を申請

製粉業や食品業を営む東証1部上場企業の株式会社ニップンは11月12日、2022年3月期第2四半期報告書の提出期限延長に関する承認申請書の関東財務局への提出について発表した。

「製造/金融/ヘルスケア 100社100様のDXの壁をどう乗り越える」参加案内メールを誤送信 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「製造/金融/ヘルスケア 100社100様のDXの壁をどう乗り越える」参加案内メールを誤送信

株式会社電通国際情報サービスは11月16日、関西支社から顧客に送信したメールにて、誤って同報者のメールアドレスが表示されたことが判明したと発表した。

応用地質「土地情報レポートサービス」サーバへのランサムウェア攻撃、原因は閉じていなかったポートへの不正アクセス 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

応用地質「土地情報レポートサービス」サーバへのランサムウェア攻撃、原因は閉じていなかったポートへの不正アクセス

東証1部上場企業の応用地質株式会社は11月18日、10月7日に公表した「土地情報レポートサービス」で使用するサーバへのランサムウェア攻撃について、続報を発表した。

トレンドマイクロ、米国土安全保障省傘下CISA公開の報告書を解説 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

トレンドマイクロ、米国土安全保障省傘下CISA公開の報告書を解説

トレンドマイクロ株式会社は11月15日、米国土安全保障省傘下のCybersecurity and Infrastructure Security Agency(CISA)が7月28日に公開した、2020年と2021年に悪用された脆弱性の上位を詳述した報告書についてブログで解説している。

「LogStare Collector」新バージョンがAmazon CloudWatchに対応 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

「LogStare Collector」新バージョンがAmazon CloudWatchに対応

株式会社LogStareは11月18日、マネージド・セキュリティ・プラットフォーム「LogStare」の新バージョンのAmazon CloudWatch対応を発表した。

「OWASP Top 10 2021」は 2017年版とどこが変わった? 診断会社のSHIFT SECURITYが解説資料公開 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

「OWASP Top 10 2021」は 2017年版とどこが変わった? 診断会社のSHIFT SECURITYが解説資料公開PR

今回 SHIFT SECURITY が公開した資料は、約 4 年ぶりにアップデートされた OWASP Top 10 最新版が、前回の 2017 年版と比べて何が変わったのについて「カテゴリの変化」「順位の変動」「記載方法の変更」の 3 つの視点から新旧対照方式によって分析を試みている。

知られざる暗号評価プロジェクト CRYPTREC 第4回「選定ルール」 画像
業界動向
ScanNetSecurity
ScanNetSecurity

知られざる暗号評価プロジェクト CRYPTREC 第4回「選定ルール」

セキュリティに関わる技術や製品の有効性を、客観的定量的に評価できたら最高以外の何ものでもないが、そこには「どんな事業で」「何を守るために」「どのように運用するか」といった変数が多数存在し、各社千差万別である。

焼菓子販売「西光亭ネットショップ」に不正アクセス、パッチ配布前に被害 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

焼菓子販売「西光亭ネットショップ」に不正アクセス、パッチ配布前に被害

有限会社サンタネは11月17日、同社が運営する焼菓子等販売の「西光亭ネットショップ」に外部から不正アクセスがあり、一部顧客のクレジットカード情報と個人情報が流出した可能性が判明したと発表した。

FBIを偽装するメール、FBIのインフラを利用し送信 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

FBIを偽装するメール、FBIのインフラを利用し送信

米連邦捜査局(Federal Bureau of Investigation:FBI)は現地時間11月14日、FBIを偽装するメールについての見解を発表した。

麗人酒造のダイレクトメールに他人の情報、委託先の印刷会社に調査依頼 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

麗人酒造のダイレクトメールに他人の情報、委託先の印刷会社に調査依頼

麗人酒造株式会社は11月10日、同社が発送したダイレクトメールに他人の情報が記載されていることが判明したと発表した。

CDIがOTシステムのサイバー攻撃体験研修受付開始、申込はFAX 画像
セミナー・イベント
高橋 潤哉
高橋 潤哉

CDIがOTシステムのサイバー攻撃体験研修受付開始、申込はFAX

株式会社サイバーディフェンス研究所は11月17日、OTシステムに対するセキュリティ対策強化のニーズに応えるため「OTシステムハッキング|独自プロトコル解析とサイバー攻撃の実践」のトレーニングコース受付の開始を発表した。

Googleアカウント無効化管理ツールの使い方 画像
業界動向
ScanNetSecurity
ScanNetSecurity

Googleアカウント無効化管理ツールの使い方

グーグル合同会社(Google)は11月16日、使用されなくなった同社アカウントの保護についてブログ記事で発表した。

技研製作所、キャリアヴェイルのシステム監視サービス「CustomerStare」導入 画像
業界動向
ScanNetSecurity
ScanNetSecurity

技研製作所、キャリアヴェイルのシステム監視サービス「CustomerStare」導入

株式会社セキュアヴェイルは11月16日、同社の100%子会社である株式会社キャリアヴェイルが提供するシステム監視サービス「CustomerStare」が、技研製作所株式会社に導入されたと発表した。

Emotet 活動再開、IPAが注意喚起 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

Emotet 活動再開、IPAが注意喚起

独立行政法人情報処理推進機構(IPA)は11月16日、Emotetの攻撃活動再開について注意喚起を発表した。

Webメールアカウント標的としたフィッシングに注意喚起、悪用まで1~2日間 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

Webメールアカウント標的としたフィッシングに注意喚起、悪用まで1~2日間

一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は11月16日、Webメールサービスのアカウントを標的としたフィッシングに関する注意喚起を発表した。

サイバーセキュリティ人材の障がい者雇用に74.8%が意欲、年収500万円以上提示も半数超える 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

サイバーセキュリティ人材の障がい者雇用に74.8%が意欲、年収500万円以上提示も半数超える

株式会社アクトは11月12日、障がい者雇用を行う大企業を対象に「セキュリティ人材の障がい者雇用」に関する実態調査を行い、その結果を発表した。株式会社アクトはPC機器の販売やシステム開発、独立系SIerとして導入支援、運用保守・ヘルプデスクを行っている。

NEC、MITRE ATT&CK v10のアップデートについて解説 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

NEC、MITRE ATT&CK v10のアップデートについて解説

日本電気株式会社(NEC)は11月12日、MITRE ATT&CK v10のアップデートについて、同社セキュリティブログで解説している。

LogStareのSOCの窓 号外「GlobalProtectの深刻な脆弱性 (CVE-2021-3064)への対策」 画像
脅威動向
株式会社LogStare
株式会社LogStare

LogStareのSOCの窓 号外「GlobalProtectの深刻な脆弱性 (CVE-2021-3064)への対策」

今回は通常の連載を一時休止し、先日発見された Palo Alto Networks社の GlobalProtect に関する深刻な脆弱性(CVE-2021-3064)についての情報をお届けします。

広島大学附属小学校教員が個人情報含むUSBメモリ紛失 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

広島大学附属小学校教員が個人情報含むUSBメモリ紛失

国立大学法人広島大学附属小学校は11月12日、個人情報を含むUSBメモリの紛失について発表した。

LINEのストーリー機能に一部情報が閲覧可能な不具合、バグバウンティプログラムで発見 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

LINEのストーリー機能に一部情報が閲覧可能な不具合、バグバウンティプログラムで発見

LINE株式会社は11月11日、LINEのストーリー機能に関する不具合について発表した。

「オレンジリボン運動」Webサイトへ不正アクセス、簡易版として復旧 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「オレンジリボン運動」Webサイトへ不正アクセス、簡易版として復旧

特定非営利活動法人児童虐待防止全国ネットワークは11月13日、同会Webサイトへの不正アクセスについて発表した。

  • 159件中 1 - 63 件を表示
  • 次へ
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×