2022年11月の記事(7 ページ目) | ScanNetSecurity
2025.12.20(土)

2022年11月の記事一覧(7 ページ目)

画像生成 AI への攻撃と対策、MBSD Blog がマニアック解説 画像
調査・ホワイトペーパー
高橋 潤哉
高橋 潤哉

画像生成 AI への攻撃と対策、MBSD Blog がマニアック解説

 三井物産セキュアディレクション株式会社(MBSD)は10月31日、DALL-E 2などの画像生成AIに対する敵対的攻撃について、同社ブログで発表した。

Microsoft Windows において SeImpersonatePrivilege 特権を持つアカウントが DiagTrack サービスを悪用して権限昇格が可能となる手法(Scan Tech Report) 画像
エクスプロイト
株式会社ラック デジタルペンテスト部
株式会社ラック デジタルペンテスト部

Microsoft Windows において SeImpersonatePrivilege 特権を持つアカウントが DiagTrack サービスを悪用して権限昇格が可能となる手法(Scan Tech Report)

Microsoft Windows で、特定の条件を満たすアカウントでの侵入に成功した場合に権限昇格が可能となる手法で SYSTEM 権限を奪取するエクスプロイトコードが公開されています。

サイレントクーデター 超限政変 第23回「傷痕」 画像
フィクション
一田 和樹
一田 和樹

サイレントクーデター 超限政変 第23回「傷痕」

日本には貧困があって底辺の連中は地獄を見てる。知識としては知っていたが、貧困地獄からナマで話を聞かされたのは初めてだ。それに妙に目が据わっていて、瞬きもせずにオレを見つめている。怖い。

ショーケース社への不正アクセス、「カクヤスネットショッピング」でカード情報が漏えい 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

ショーケース社への不正アクセス、「カクヤスネットショッピング」でカード情報が漏えい

 株式会社カクヤスは11月1日、同社通販サイト「カクヤスネットショッピング」でのクレジットカード情報が漏えいについて発表した。

健康食品取り扱い「はつらつ堂ショッピングサイト」に不正アクセス、カード情報が漏えい 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

健康食品取り扱い「はつらつ堂ショッピングサイト」に不正アクセス、カード情報が漏えい

 健康食品を扱う株式会社はつらつ堂は11月1日、同社が運営する「はつらつ堂ショッピングサイト」への不正アクセスによる 個人情報の漏えいについて発表した。

クラウド設定項目と設定不備だった場合のリスク一覧 ~ 総務省ガイドライン公開 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

クラウド設定項目と設定不備だった場合のリスク一覧 ~ 総務省ガイドライン公開

総務省は、「クラウドサービス利用・提供における適切な設定のためのガイドライン」および「ASP・SaaSの安全・信頼性に係る情報開示指針(ASP・SaaS編)第3版」を公表した。

SIMスワップ、プッシュボミング、 SS7プロトコルの脆弱性 ~ 米CISAがフィッシング耐性MFA実装ガイダンスを公開 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

SIMスワップ、プッシュボミング、 SS7プロトコルの脆弱性 ~ 米CISAがフィッシング耐性MFA実装ガイダンスを公開

 米国のサイバーセキュリティ・インフラストラクチャ・セキュリティ庁(CISA)は10月31日、フィッシング対策と番号照合による多要素認証のガイダンスを発表した。

ユービーセキュア、脆弱性管理製品 Tenable のマネージドサービス開始 画像
新製品・新サービス
高橋 潤哉
高橋 潤哉

ユービーセキュア、脆弱性管理製品 Tenable のマネージドサービス開始

 株式会社ユービーセキュアは10月31日、専門のセキュリティコンサルタントによる「Tenable運用支援サービス」の提供開始を発表した。同社では2021年2月に脆弱性管理ソリューション「Tenable」の製品販売を開始している。

複数のQualcomm製品に脆弱性、ベンダが対策を公開 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

複数のQualcomm製品に脆弱性、ベンダが対策を公開

JVN iPediaは、複数のQualcomm製品に存在する複数の脆弱性について情報を公開した。

複数のWordPress 用 プラグインに脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

複数のWordPress 用 プラグインに脆弱性

 独立行政法人情報処理推進機構(IPA)は11月1日、複数のWordPress 用 プラグインにおける脆弱性について「JVN iPedia」で発表した。影響を受けるシステムは以下の通り。

京セラドキュメントソリューションズ製の複合機およびプリンタの Web インタフェースに複数の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

京セラドキュメントソリューションズ製の複合機およびプリンタの Web インタフェースに複数の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は11月1日、京セラドキュメントソリューションズ製の複合機およびプリンタの Web インタフェースにおける複数の脆弱性について「JVN」で発表した。

取引先へのセキュリティ対策要請が独占禁止法に抵触する可能性、公取と経産省がガイドライン 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

取引先へのセキュリティ対策要請が独占禁止法に抵触する可能性、公取と経産省がガイドライン

 公正取引委員会と経済産業省は、「サプライチェーン全体のサイバーセキュリティ向上のための取引先とのパートナーシップの構築に向けて」と題するガイドラインを発表した。

元祖サイバー攻撃定点観測、NICTER からわかること 活用法 画像
セミナー・イベント
中尾 真二( Shinji Nakao )
中尾 真二( Shinji Nakao )

元祖サイバー攻撃定点観測、NICTER からわかること 活用法

攻撃トラフィックの測定方法はいくつかあるが、ダークネットのトラフィックを観測する手法がある。国内ではNICTERという観測システムが有名だ。

追悼:アセンブリ言語の発明者 キャスリーン・ブース氏 画像
TheRegister
The Register誌特約記事
The Register誌特約記事

追悼:アセンブリ言語の発明者 キャスリーン・ブース氏

訃報 英国コンピュータ科学黎明期のパイオニアとして知られるキャスリーン・ブース教授が逝去した。享年 100 歳であった。

輸送用機器部品のNITTANへ不正アクセス、原因はVPNのパスワード管理不備 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

輸送用機器部品のNITTANへ不正アクセス、原因はVPNのパスワード管理不備

 輸送用機器部品の製造を行う東証スタンダード上場企業の株式会社NITTANは10月31日、9月13日に公表した同社サーバへの不正アクセスについて第3報を発表した。

JA大潟村にランサムウェア攻撃、マイナンバー含む個人情報流出の可能性 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

JA大潟村にランサムウェア攻撃、マイナンバー含む個人情報流出の可能性

 大潟村農業協同組合(JA大潟村)は10月28日、9月16日に公表知ったJAシステムへの不正アクセスについて、続報を発表した。

ランサムウェア攻撃で電子カルテに障害、通常診療行えず ~ 大阪急性期・総合医療センター 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

ランサムウェア攻撃で電子カルテに障害、通常診療行えず ~ 大阪急性期・総合医療センター

 地方独立行政法人大阪府立病院機構大阪急性期・総合医療センターは10月31日、ランサムウェア感染による電子カルテシステムの障害について発表した。

Newspaper テーマに利用されているプラグインに脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Newspaper テーマに利用されているプラグインに脆弱性

 Cross&Crown合同会社は10月17日、Newspaper テーマに利用されているプラグインの脆弱性について、同社が運営する「WP Lab」で公開した。影響を受けるシステムは以下の通り。

ローコード開発におけるセキュリティ検討ポイント 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

ローコード開発におけるセキュリティ検討ポイント

 日本電気株式会社(NEC)は10月28日、ローコード開発におけるセキュリティ検討ポイントについて同社ブログで発表した。

IPA、振込先口座変更を依頼してきたBEC事例を紹介 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

IPA、振込先口座変更を依頼してきたBEC事例を紹介

 独立行政法人情報処理推進機構(IPA)は10月27日、IPAで確認した「ビジネスメール詐欺(BEC)の詳細事例2」を公表した。

サイバーセキュリティ経営ガイドライン Ver3.0(案)から見えるサイバー脅威の変化 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

サイバーセキュリティ経営ガイドライン Ver3.0(案)から見えるサイバー脅威の変化

経済産業省は、「サイバーセキュリティ経営ガイドライン Ver3.0(案)」を公開するとともに、意見公募を開始した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×