2022年10月の記事 | ScanNetSecurity
2026.10.11(日)

2022年10月の記事一覧

Proofpoint Blog 第18回「大量退職時代の内部脅威を見極めるコンテキスト(背景情報)の重要性」 画像
新製品・新サービス
日本プルーフポイント株式会社 STEPHANIE TORTO 、CATHERINE HWANG
日本プルーフポイント株式会社 STEPHANIE TORTO 、CATHERINE HWANG

Proofpoint Blog 第18回「大量退職時代の内部脅威を見極めるコンテキスト(背景情報)の重要性」

コンテキストの理解とは具体的に何を意味するのでしょうか。事業中断を最小限に抑えながら内部脅威を効果的にコントロールするには、どうすればよいのでしょうか。深く掘り下げてみましょう。

2021年SFプロトタイピングの旅 第6回「自動車会社の10年後」 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

2021年SFプロトタイピングの旅 第6回「自動車会社の10年後」

 1968年に作家のクラークが発表した小説「2001年宇宙の旅」と、同年公開されたキューブリック監督による映画化作品の成功は、その後の人類の宇宙開発に少なからぬ影響を与えました。

ショーケース社への不正アクセス「ABC-MART公式オンラインストア」利用者カード情報漏えい 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

ショーケース社への不正アクセス「ABC-MART公式オンラインストア」利用者カード情報漏えい

 株式会社エービーシーマートは10月25日、同社が運営する「ABC-MART公式オンラインストア」での個人情報漏えいについて発表した。

ショーケース社への不正アクセス「生涯学習のユーキャン」利用者のカード情報漏えい 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

ショーケース社への不正アクセス「生涯学習のユーキャン」利用者のカード情報漏えい

 株式会社ユーキャンは10月26日、同社が運営する「生涯学習のユーキャン」への不正アクセスによるクレジットカード情報の漏えいについて発表した。

ショーケース社への不正アクセス、出光クレジットの会員情報漏えいの可能性 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

ショーケース社への不正アクセス、出光クレジットの会員情報漏えいの可能性

 出光クレジット株式会社は10月26日、8月4日に公表した同社会員サイト「ウェブステーション」での入力情報の漏えいについて、続報を発表した。

ショーケース社への不正アクセス「FUJIFILMプリント&ギフト」「フジフイルムモール」利用者のカード情報漏えい 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

ショーケース社への不正アクセス「FUJIFILMプリント&ギフト」「フジフイルムモール」利用者のカード情報漏えい

 富士フイルムイメージングシステムズ株式会社は10月26日、同社が運営するECサイト「FUJIFILMプリント&ギフト」「フジフイルムモール」への不正アクセスによるクレジットカード情報の漏えいについて発表した。

日本盛のサーバへの不正アクセス、SSL-VPN機器の脆弱性を悪用 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

日本盛のサーバへの不正アクセス、SSL-VPN機器の脆弱性を悪用

 清酒の製造や販売を行う日本盛株式会社は10月25日、9月20日に公表した同社サーバへの不正アクセスについて、調査結果を発表した。

Stivasoft Fundraising Script に複数の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Stivasoft Fundraising Script に複数の脆弱性

 独立行政法人情報処理推進機構(IPA)は10月27日、Stivasoft Fundraising Script における 複数の脆弱性について「JVN iPedia」で発表した。影響を受けるシステムは以下の通り。

Sourcecodester Engineers Online Portal にSQLインジェクションの脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Sourcecodester Engineers Online Portal にSQLインジェクションの脆弱性

 独立行政法人情報処理推進機構(IPA)は10月28日、Sourcecodester Engineers Online Portal におけるSQLインジェクションの脆弱性について「JVN iPedia」で発表した。影響を受けるシステムは以下の通り。

サイレントクーデター 超限政変 第22回「瀉血」 画像
フィクション
一田 和樹
一田 和樹

サイレントクーデター 超限政変 第22回「瀉血」

「工藤さんに話してもいいですか? さもないと瀉血しそうで。したくてしょうがないんです」

ショーケース提供の「フォームアシスト」「サイト・パーソナライザ」「スマートフォン・コンバータ」へ不正アクセス、取引先Webサイトで入力情報漏えいの可能性 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

ショーケース提供の「フォームアシスト」「サイト・パーソナライザ」「スマートフォン・コンバータ」へ不正アクセス、取引先Webサイトで入力情報漏えいの可能性

株式会社ショーケースは10月25日、同社が提供する「フォームアシスト」、「サイト・パーソナライザ」、「スマートフォン・コンバータ」に第三者から不正アクセスがあり、一部取引先のWebサイトで入力された情報が外部流出した可能性が判明したと発表した。

保育所の配信システムでファイルを誤添付し配信、今後は職員の操作習熟に努める 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

保育所の配信システムでファイルを誤添付し配信、今後は職員の操作習熟に努める

 茨城県那珂市は10月14日、菅谷保育所の保育所配信システムの誤配信による個人情報の漏えいについて発表した。

ソフトウェア開発などを行うネクストリンクスのWebサイトが改ざん被害、不正ファイルの解析結果も公表 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

ソフトウェア開発などを行うネクストリンクスのWebサイトが改ざん被害、不正ファイルの解析結果も公表

 ソフトウェア開発などを行うネクストリンクス株式会社は10月20日、同社Webサイトへの不正アクセスによる改ざんについて発表した。

文京区の建築会社の社内システムに不正アクセス 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

文京区の建築会社の社内システムに不正アクセス

 建築業を営む株式会社BLISSは9月29日、同社への不正アクセスについて発表した。

那覇市立図書館へサイバー攻撃、本の貸出 返却 予約ができない状態に 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

那覇市立図書館へサイバー攻撃、本の貸出 返却 予約ができない状態に

 沖縄県の那覇市立図書館は10月13日、図書館システムの障害について発表した。

がん検診受診者氏名等を含むExcelファイルが記録されたUSBメモリ紛失 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

がん検診受診者氏名等を含むExcelファイルが記録されたUSBメモリ紛失

 医療法人伯鳳会東京曳舟病院は9月30日、個人情報が記録されたUSBメモリの紛失について発表した。

LogStare、AWS WAF に特化したログ分析テンプレートを搭載 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

LogStare、AWS WAF に特化したログ分析テンプレートを搭載

 株式会社LogStareは10月25日、AWS WAF に特化したログ分析テンプレートをマネージド・セキュリティ・プラットフォーム「LogStare」に搭載したと発表した。

SBI系資産運用会社代表のなりすまし広告が掲載 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

SBI系資産運用会社代表のなりすまし広告が掲載

 投資運用を行うレオス・キャピタルワークス株式会社は10月26日、同社代表取締役 会長兼社長を装ったなりすまし広告への注意喚起を発表した。

複数のApple製品がアップデート公開、脆弱性の一部を悪用する攻撃も確認済み 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

複数のApple製品がアップデート公開、脆弱性の一部を悪用する攻撃も確認済み

 一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は10月25日、複数のApple製品のセキュリティアップデートについて発表した。対象となるソフトウェアは下記の通り。

SHIRASAGI に複数の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

SHIRASAGI に複数の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は10月25日、SHIRASAGI における複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

「果たされた約束」アフタヌーンティー開催レポート ~ 創刊24周年キャンペーン実施のおしらせ 画像
編集部からのおしらせ
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

「果たされた約束」アフタヌーンティー開催レポート ~ 創刊24周年キャンペーン実施のおしらせ

 「誰か買う人いるんですかね」

Microsoft Windows において SilentCleanup Task での検証不備により UAC による権限制御が回避可能となる手法(Scan Tech Report) 画像
エクスプロイト
株式会社ラック デジタルペンテスト部
株式会社ラック デジタルペンテスト部

Microsoft Windows において SilentCleanup Task での検証不備により UAC による権限制御が回避可能となる手法(Scan Tech Report)

2022 年 9 月に、Microsoft Windows OS での UAC による権限制御が回避可能となる手法のエクスプロイトコードが公開されています。

日銀がG7策定の金融産業におけるサードパーティのサイバーリスク管理の基礎を公表、サプライチェーン管理にも焦点 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

日銀がG7策定の金融産業におけるサードパーティのサイバーリスク管理の基礎を公表、サプライチェーン管理にも焦点

 日本銀行は10月21日、G7サイバー・エキスパート・グループ(Cyber Expert Group)が策定した「金融セクターにおけるサードパーティのサイバーリスクマネジメントに関するG7の基礎的要素」について発表した。

日本銀行、G7策定の金融産業におけるランサムウェア基礎対策を公表 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

日本銀行、G7策定の金融産業におけるランサムウェア基礎対策を公表

 日本銀行は10月21日、G7サイバー・エキスパート・グループ(Cyber Expert Group)が策定した「金融セクターのランサムウェアに対するレジリエンスに関するG7の基礎的要素」について発表した。

インターポールが法執行機関向けメタバース発表 画像
業界動向
ScanNetSecurity
ScanNetSecurity

インターポールが法執行機関向けメタバース発表

 インターポール(国際刑事警察機構)は現地時間10月20日、世界の法執行機関向けに設計したINTERPOL Metaverseをニューデリーで開催された第90回インターポール総会で発表した。INTERPOL Metaverseは、INTERPOL Secure Cloudを通じて提供することで中立性を確保している。

SASE三流派 特徴と欠点 画像
セミナー・イベント
中尾 真二( Shinji Nakao )
中尾 真二( Shinji Nakao )

SASE三流派 特徴と欠点

SASEという言葉自体は浸透したが、バズワード的に使っていると、本質の理解や本当の対策からズレていることもあるかもしれない。たとえば、「SASEとCASBに違いを説明せよ」と言われたとき、淀みなく答えることができるだろうか。

カプコンを装った「なりすましメール」に注意喚起 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

カプコンを装った「なりすましメール」に注意喚起

 株式会社カプコンは10月21日、同社ドメインを装った「なりすましメール」への注意喚起を発表した。

第19回情報セキュリティ文化賞候補者を募集 画像
業界動向
ScanNetSecurity
ScanNetSecurity

第19回情報セキュリティ文化賞候補者を募集

 情報セキュリティ大学院大学は10月24日、第19回情報セキュリティ文化賞候補者の募集について発表した。

世界中の警察官が考える現在/未来の脅威「インターポール世界犯罪動向2022」公表 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

世界中の警察官が考える現在/未来の脅威「インターポール世界犯罪動向2022」公表

 インターポール(国際刑事警察機構)は現地時間10月19日、第1回「世界犯罪動向」報告書を公表した。

2022年1月から3月のサイバーセキュリティに関するグローバル動向、メタップスペイメント情報漏えいの問題点も指摘 画像
調査・ホワイトペーパー
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

2022年1月から3月のサイバーセキュリティに関するグローバル動向、メタップスペイメント情報漏えいの問題点も指摘

 株式会社NTTデータは10月20日、2022年1月から3月のサイバーセキュリティに関するグローバル動向について、調査結果を公表した。

情報セキュリティ産業はいまだに男子校状態 「後編:壊れたハシゴ」 画像
TheRegister
The Register誌特約記事
The Register誌特約記事

情報セキュリティ産業はいまだに男子校状態 「後編:壊れたハシゴ」

いったん情報セキュリティの仕事に就くと、女性はしばしば出世のハシゴを上ろうとするときに、男性の方が昇進しやすい「壊れた横木」があることに気づく。これは、最高レベルの経営層に到達するまでずっと続く。

関西大学高等部で卒業アルバムデータ等を記録したUSBメモリを紛失 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

関西大学高等部で卒業アルバムデータ等を記録したUSBメモリを紛失

 関西大学高等部は10月21日、個人情報を記録したUSBメモリの紛失について発表した。

Windows版 Trend Micro Deep Security Agent 20.0.0-5761を公開停止、アンインストール時にブルースクリーンが発生 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Windows版 Trend Micro Deep Security Agent 20.0.0-5761を公開停止、アンインストール時にブルースクリーンが発生

 トレンドマイクロ株式会社は10月24日、Trend Micro Deep Security Agent 20.0.0-5761(Windows版) の公開停止について発表した。対象モジュールは下記の通り。

日本語プログラミング言語「なでしこ3」に複数の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

日本語プログラミング言語「なでしこ3」に複数の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は10月20日、日本語プログラミング言語「なでしこ3」における複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

CrowdStrike「2022 年版Falcon OverWatch脅威ハンティング報告書」を公開 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

CrowdStrike「2022 年版Falcon OverWatch脅威ハンティング報告書」を公開

 クラウドストライク株式会社は10月19日、「Nowhere to Hide: 2022 Falcon OverWatch Threat Hunting Report(敵に逃げ場なし:2022 年版Falcon OverWatch脅威ハンティング報告書)」を発表した。

JPCERT/CC 2022年第3四半期インシデント報告、フィッシングが71%を占める 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

JPCERT/CC 2022年第3四半期インシデント報告、フィッシングが71%を占める

 一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は10月20日、2022年7月1日から9月30日までの四半期における「インシデント報告対応レポート」を公開した。

2022年第3四半期の「JVN iPedia」登録状況、アップル製品が上位を占める 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

2022年第3四半期の「JVN iPedia」登録状況、アップル製品が上位を占める

 独立行政法人情報処理推進機構(IPA)は10月20日、2022年第3四半期(7月から9月)における「脆弱性対策情報データベース『JVN iPedia』の登録状況」を発表した。

2021年SFプロトタイピングの旅 第5回「三つの未来」 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

2021年SFプロトタイピングの旅 第5回「三つの未来」

 1968年に作家のクラークが発表した小説「2001年宇宙の旅」と、同年公開されたキューブリック監督による映画化作品の成功は、その後の人類の宇宙開発に少なからぬ影響を与えました。

ISOG-J 武井滋紀に聞く、日本がリードする世界標準のセキュリティ対応組織とは? 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

ISOG-J 武井滋紀に聞く、日本がリードする世界標準のセキュリティ対応組織とは?

 Internet Week 2022が、11月21日から11月30日にかけて開催される。前半はオンライン開催、後半の3日間はリアル会場(東京大学伊藤謝恩ホール)での参加も可能なハイブリッドで開催される。主催は一般社団法人日本ネットワークインフォメーションセンター(JPNIC)。

大阪航空専門学校にランサムウェアとみられる不正アクセス 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

大阪航空専門学校にランサムウェアとみられる不正アクセス

 学校法人ヒラタ学園は10月18日、同法人が運営する大阪航空専門学校への不正アクセスについて発表した。

Oracle Java SE に攻撃された場合の影響が大きい脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Oracle Java SE に攻撃された場合の影響が大きい脆弱性

 独立行政法人情報処理推進機構(IPA)は10月19日、Oracle Java の脆弱性対策について発表した。サポートされている以下の製品が対象となる。

スマートフォンアプリ「Lemon8」にアクセス制限不備の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

スマートフォンアプリ「Lemon8」にアクセス制限不備の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は10月19日、スマートフォンアプリ「Lemon8(レモンエイト)」におけるアクセス制限不備の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

Trend Micro Apex OneおよびTrend Micro Apex One SaaSに複数の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Trend Micro Apex OneおよびTrend Micro Apex One SaaSに複数の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は10月19日、Trend Micro Apex OneおよびTrend Micro Apex One SaaSにおける複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

今日もどこかで情報漏えい 第4回「2022年9月の情報漏えい」 画像
コラム
高杉 世界
高杉 世界

今日もどこかで情報漏えい 第4回「2022年9月の情報漏えい」

 今日もどこかで情報漏えいは起きている。

サイレントクーデター 超限政変 第21回「フェイクニュース活用」 画像
フィクション
一田 和樹
一田 和樹

サイレントクーデター 超限政変 第21回「フェイクニュース活用」

「あたしは証拠集めを始める。工藤さんはハイテックサポートの金の流れを調べられたら調べて。どこから金が出てるかわかればそこが元締めでしょ」

2022年第3四半期のIPA情報セキュリティ安心相談窓口の相談状況、最多は「ウイルス検出の偽警告」 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

2022年第3四半期のIPA情報セキュリティ安心相談窓口の相談状況、最多は「ウイルス検出の偽警告」

 独立行政法人情報処理推進機構(IPA)は10月18日、「情報セキュリティ安心相談窓口の相談状況[2022年第3四半期(7月~9月)]」を発表した。このレポートは、同四半期の間にセキュリティセンターで対応した「相談」の統計についてまとめたもの。

LogStare、パートナーを全国に拡充 導入実績累積4,500社突破 画像
業界動向
ScanNetSecurity
ScanNetSecurity

LogStare、パートナーを全国に拡充 導入実績累積4,500社突破

 株式会社LogStareは10月18日、マネージド・セキュリティ・プラットフォーム「LogStare」を正式に取り扱うパートナー企業を全国に拡充し、販路を拡大したと発表した。

IPA、サイバー危機対応机上演習(CyberCREST)受付開始 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

IPA、サイバー危機対応机上演習(CyberCREST)受付開始

 独立行政法人情報処理推進機構(IPA)は10月14日、責任者向けプログラム サイバー危機対応机上演習(CyberCREST)の受付開始を発表した。

情報セキュリティ産業はいまだに男子校状態「前編:有害な神話の払拭」 画像
TheRegister
The Register誌特約記事
The Register誌特約記事

情報セキュリティ産業はいまだに男子校状態「前編:有害な神話の払拭」

 情報セキュリティ業界は、未だにほぼ男子クラブのままである。多様性が増していることを示す兆候もあるが、女性人材の引き入れは氷河のように遅々として進まない状況が続いている。

Microsoft Windows Server に権限を昇格される脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Microsoft Windows Server に権限を昇格される脆弱性

 独立行政法人情報処理推進機構(IPA)は10月17日、Microsoft Windows Server における権限を昇格される脆弱性について「JVN iPedia」で発表した。影響を受けるシステムは以下の通り。

複数の Microsoft Windows 製品にリモートでコードを実行される脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

複数の Microsoft Windows 製品にリモートでコードを実行される脆弱性

 独立行政法人情報処理推進機構(IPA)は10月14日、複数の Microsoft Windows 製品におけるリモートでコードを実行される脆弱性について「JVN iPedia」で発表した。影響を受けるシステムは以下の通り。

Fortinet製品における認証バイパスの脆弱性、LogStareによる検証 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Fortinet製品における認証バイパスの脆弱性、LogStareによる検証

 株式会社セキュアヴェイルと株式会社LogStareは10月19日、Fortinet製品における認証バイパスの脆弱性(CVE-2022-40684)に関する調査記事を公開した。影響を受けるシステムは以下の通り。

労働災害をバーチャルで未来へ継承「メタバース安全伝承館」、VRHMディスプレイで意見交換も 画像
業界動向
ScanNetSecurity
ScanNetSecurity

労働災害をバーチャルで未来へ継承「メタバース安全伝承館」、VRHMディスプレイで意見交換も

 株式会社バーチャルキャストとグループ会社の株式会社インフィニットループは10月17日、株式会社明電舎及び子会社の明電システムソリューション株式会社と共同で、社員向け安全教育の強化を目的とした「メタバース安全伝承館」の開発を発表した。

ファイル暗号化ジャンルの第4世代型戦闘機、ティエスエスリンクの「トランセーファー」 画像
新製品・新サービス
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

ファイル暗号化ジャンルの第4世代型戦闘機、ティエスエスリンクの「トランセーファー」PR

たとえば AI で不正を検知する UEBA が「第5世代型戦闘機」だとしたら、トランセーファーは「第4世代型戦闘機」と言わざるを得ないだろう。しかしそこにこそ、この製品の強みと優位点があるのだ。

サイバープロパガンダはどう社会に浸透するのか 画像
セミナー・イベント
中尾 真二( Shinji Nakao )
中尾 真二( Shinji Nakao )

サイバープロパガンダはどう社会に浸透するのか

国家支援型のサイバー攻撃が軍事施設や国家中枢・社会インフラや大企業を狙うという認識は少々改める必要がある。中露をはじめ各国サイバー部隊の活動は、もっぱら世論操作や諜報活動にシフトしているからだ。

今年は長崎でハイブリッド開催「JPAAWG 5th General Meeting」のプログラム公表 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

今年は長崎でハイブリッド開催「JPAAWG 5th General Meeting」のプログラム公表

 Japan Anti-Abuse Working Group(JPAAWG)は9月26日、11月7日から8日に出島メッセ長崎とオンラインでハイブリッド開催する「JPAAWG 5th General Meeting」のプログラムを発表した。

警察庁、北朝鮮の下部組織とされるラザルスによるサイバー攻撃に注意喚起 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

警察庁、北朝鮮の下部組織とされるラザルスによるサイバー攻撃に注意喚起

 警察庁は10月14日、北朝鮮当局の下部組織とされるラザルスと呼称されるサイバー攻撃グループによる暗号資産関連事業者等を標的としたサイバー攻撃について、注意喚起を発表した。

マイクロソフト、新しいセキュリティ更新プログラムの配信方法を案内 画像
業界動向
ScanNetSecurity
ScanNetSecurity

マイクロソフト、新しいセキュリティ更新プログラムの配信方法を案内

 日本マイクロソフト株式会社は10月16日、新しいセキュリティ更新プログラムの配信方法について同社ブログで発表した。

サイバー保険の世界市場、2027年には4兆3,470億円に 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

サイバー保険の世界市場、2027年には4兆3,470億円に

 リサーチステーション合同会社は10月14日、海外最新リサーチ「サイバー保険の世界市場:2027年に至る保険範囲別、エンドユーザー別予測」について発表した。

FortiOS、FortiProxy及びFortiSwitchManagerの管理画面の認証がバイパスされる脆弱性、外部公開されているサーバ台数を計測 画像
セキュリティホール・脆弱性
高橋 潤哉
高橋 潤哉

FortiOS、FortiProxy及びFortiSwitchManagerの管理画面の認証がバイパスされる脆弱性、外部公開されているサーバ台数を計測

 株式会社マクニカは10月14日、Fortinet社製品の管理画面の認証をバイパスする脆弱性CVE-2022-40684に関連した調査を同者セキュリティ研究センターブログで発表した。Shodanで観測できる情報も踏まえ、情報や注意点等をまとめている。

WithSecure がMicrosoft Office 365 Message Encryption(OME)のセキュリティ上の脆弱性を発見 画像
セキュリティホール・脆弱性
高橋 潤哉
高橋 潤哉

WithSecure がMicrosoft Office 365 Message Encryption(OME)のセキュリティ上の脆弱性を発見

 WithSecureは10月14日、同社のセキュリティコンサルタントがMicrosoft Office 365 Message Encryption(OME)のセキュリティ上の脆弱性を発見し、セキュリティアドバイザリーを公開したと発表した。影響を受けるシステムは以下の通り。

Shortcodes Ultimateプラグインに脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Shortcodes Ultimateプラグインに脆弱性

 Cross&Crown合同会社は10月17日、Shortcodes Ultimateプラグインにおける脆弱性について、同社が運営する「WP Lab」で公開した。影響を受けるシステムは以下の通り。

LogStareのSOCの窓 第8回「Microsoft 365の監査ログを絶対に取っておくべき理由」 画像
業界動向
株式会社LogStare
株式会社LogStare

LogStareのSOCの窓 第8回「Microsoft 365の監査ログを絶対に取っておくべき理由」

今回は M365管理者に向けて、トラブル発生時に何から手を付ければいいのか? そもそもトラブルを起こさないためには? をお伝えします。

  • 152件中 1 - 63 件を表示
  • 次へ
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×