2023年3月の記事 | ScanNetSecurity
2026.10.11(日)

2023年3月の記事一覧

原点回帰した「MBSD Cybersecurity Challenges 2022」~ 現実さながらの環境に診断を実施 ハイレベルの発表揃い 画像
セミナー・イベント
高橋 睦美
高橋 睦美

原点回帰した「MBSD Cybersecurity Challenges 2022」~ 現実さながらの環境に診断を実施 ハイレベルの発表揃い

●セキュリティに興味・関心を抱く専門学校生を発掘し、力を発揮してもらう場に

産業保安システムの改修プログラムに不備、事業者の手続履歴に関する情報が約10時間閲覧可能に 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

産業保安システムの改修プログラムに不備、事業者の手続履歴に関する情報が約10時間閲覧可能に

 経済産業省は3月17日、アクセンチュア株式会社に運用・保守業務を委託している産業保安システムにおける手続情報の表示不備について発表した。

「住友不動産のふれあい+S」で3,378件の個人情報がアクセス可能な状態に 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「住友不動産のふれあい+S」で3,378件の個人情報がアクセス可能な状態に

 住友不動産株式会社は3月27日、「住友不動産のふれあい+S」システムへの第三者によるアクセスについて発表した。

家庭用ルーターの不正利用に注意喚起、設定変更されていないか定期確認を 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

家庭用ルーターの不正利用に注意喚起、設定変更されていないか定期確認を

警視庁および警察庁は、「家庭用ルーターの不正利用に関する注意喚起」を発表した。

OpenSSLにリーフ証明書内の無効なポリシーのチェックをスキップする問題ほか 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

OpenSSLにリーフ証明書内の無効なポリシーのチェックをスキップする問題ほか

 独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は3月29日、OpenSSLにおける複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。影響を受けるシステムは以下の通り。

サイバーセキュリティ経営ガイドラインVer3.0公開、求められる視野の拡大 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

サイバーセキュリティ経営ガイドラインVer3.0公開、求められる視野の拡大

経済産業省は、「サイバーセキュリティ経営ガイドライン」を改訂し、「Ver3.0」として公開した。

TSS LINK「トランセーファー BASIC」Ver.4.2リリース、Adobe Acrobat Reader等 対応 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

TSS LINK「トランセーファー BASIC」Ver.4.2リリース、Adobe Acrobat Reader等 対応

 株式会社ティエスエスリンクは3月27日、企業ファイルの情報漏えい対策ソフト「トランセーファー BASIC Ver.4.2」を同日に発売すると発表した。最新版となる Ver.4.2 では、Adobe Acrobat Reader、Adobe Acrobat バージョン 2023 に対応している。

SBTのMSS「Carbon Black」対応 画像
新製品・新サービス
高橋 潤哉
高橋 潤哉

SBTのMSS「Carbon Black」対応

 SBテクノロジー株式会社は3月27日、「VMware Carbon Black」に対応したマネージドセキュリティサービス「MSS for EDR(VMware Carbon Black)」を同日から提供すると発表した。

マルチクラウドの認証情報管理の勘所 ~ ノックするのは俺(IAM)だ 画像
セミナー・イベント
中尾 真二( Shinji Nakao )
中尾 真二( Shinji Nakao )

マルチクラウドの認証情報管理の勘所 ~ ノックするのは俺(IAM)だ

Blackhat USA 2022において「IAM The One Who Knocks」というタイトルのセミナーがあった。ドラマのセリフにかけたタイトルだが、IAMはIdentity and Access Managementのことだ。つまり、クラウドサービスにおける認証アカウントのことを指す。

ガスと電気 二大生活インフラにフィッシング注意喚起 ~ 東京ガス 東京電力 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

ガスと電気 二大生活インフラにフィッシング注意喚起 ~ 東京ガス 東京電力

ィッシング対策協議会は、東京ガスおよび東京電力を騙るフィッシングの報告を受けているとして、2つの注意喚起を発表した。二大生活重要インフラのフィッシング報告が重なった状況となっている。

ACCS、「海賊版ソフト利用に法的措置」メールに注意呼びかけ 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

ACCS、「海賊版ソフト利用に法的措置」メールに注意呼びかけ

 一般社団法人コンピュータソフトウェア著作権協会(ACCS)は3月27日、同協会を騙るメールについて注意喚起を発表した。

ビジネスの事情把握し絶妙なラインでセキュリティを提案し実行 ~ CAのセキュリティ選任組織 画像
調査・ホワイトペーパー
高橋 潤哉
高橋 潤哉

ビジネスの事情把握し絶妙なラインでセキュリティを提案し実行 ~ CAのセキュリティ選任組織

株式会社サイバーエージェントは3月24日、同社の主席エンジニアによる対談「『免役』のようなセキュリティチームを作りたい」を発表した。

制御システムのセキュリティ自己評価ツール「J-CLICS攻撃経路対策編」を公式が解説 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

制御システムのセキュリティ自己評価ツール「J-CLICS攻撃経路対策編」を公式が解説

一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は3月22日、3月7日に公開した制御システム(ICS)セキュリティ自己評価ツール「J-CLICS攻撃経路対策編」について、ブログで解説している。

セキュリティ企業七つの大罪 ~ Rapid7 古川勝也 ヘラジカの教え 画像
業界動向
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

セキュリティ企業七つの大罪 ~ Rapid7 古川勝也 ヘラジカの教えPR

仕事柄、セキュリティ企業の社長や技術者、研究者、広報担当者などに、取材・インタビュー・打ち合わせ・ヒアリング・セミナーや講演受講、あるいは記者会見参加などで 20 年近く話を聞いており、どう少なく見積もってもその数は 1,500 名を超えると思う。

福岡県暴力追放運動推進センターにて架空請求詐欺未遂、県民に注意喚起 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

福岡県暴力追放運動推進センターにて架空請求詐欺未遂、県民に注意喚起

 公益財団法人福岡県暴力追放運動推進センターは3月23日、同センターでの架空料金請求詐欺未遂被害の発生について発表した。

大分銀行、偽のフィッシングサイト例を取り上げ注意を呼びかけ 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

大分銀行、偽のフィッシングサイト例を取り上げ注意を呼びかけ

 株式会社大分銀行は3月17日、銀行を装う不審なフィッシングサイトへの注意喚起を発表した。

GMOイエラエ「GMO サイバー攻撃 ネット de 診断」提供、基準満たせばシール発行 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

GMOイエラエ「GMO サイバー攻撃 ネット de 診断」提供、基準満たせばシール発行

 GMO サイバーセキュリティ by イエラエ株式会社は3月27日、「GMO サイバー攻撃 ネット de 診断」を同日から提供すると発表した。

baserCMS に任意のファイルをアップロードされる脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

baserCMS に任意のファイルをアップロードされる脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は3月27日、baserCMS における任意のファイルをアップロードされる脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

不正アクセス後にとった行動 ~ 3位 盗み見  2位 不正購入 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

不正アクセス後にとった行動 ~ 3位 盗み見 2位 不正購入

 総務省と経済産業省、警察庁の3省庁は3月16日、不正アクセス行為の発生状況及びアクセス制御機能に関する技術の研究開発の状況について発表した。

選定時に参考にする第三者認証サービス「クラウドに関するセキュリティ認証」最多 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

選定時に参考にする第三者認証サービス「クラウドに関するセキュリティ認証」最多

 一般財団法人日本情報経済社会推進協会(JIPDEC)と株式会社アイ・ティ・アール(ITR)は3月16日、2023年1月に共同で実施した「企業IT利活用動向調査2023」の一部結果を速報として発表した。

顧客へのフィッシング対策「特に行っていない」38%最多、警察庁調査 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

顧客へのフィッシング対策「特に行っていない」38%最多、警察庁調査

 警察庁は3月、サイバー犯罪被害に係る企業・団体を対象としたアンケート調査結果と対策を発表した。

日本シーサート協議会「サイバー攻撃演習/訓練実施マニュアル」と解説動画公開 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

日本シーサート協議会「サイバー攻撃演習/訓練実施マニュアル」と解説動画公開

 一般社団法人日本コンピュータセキュリティインシデント対応チーム協議会(日本シーサート協議会)は3月22日、インシデント対応訓練演習ワーキンググループが作成した「サイバー攻撃演習/訓練実施マニュアル」と解説ビデオを公開した。

総務省のガイドラインに準じた暗号化鍵消去プロセスの実証実験を実施 画像
業界動向
ScanNetSecurity
ScanNetSecurity

総務省のガイドラインに準じた暗号化鍵消去プロセスの実証実験を実施

 長野県塩尻市、ネットワンシステムズ株式会社、ネットアップ合同会社、ワンビ株式会社、データ適正消去実行証明協議会(ADEC)は3月17日、総務省のガイドラインに準じた暗号化鍵消去プロセスの実証実験で正常な運用を確認したと発表した。

サイバー犯罪者が悪用する9つの認知バイアス 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

サイバー犯罪者が悪用する9つの認知バイアス

 KnowBe4 Japan 合同会社は3月17日、最新ホワイトペーパー「9 Cognitive Biases Hackers Exploit the Most(ハッカーが最も悪用する9つの認知バイアス)」の日本語訳を発表した。

Proofpoint Blog 第23回「返信しちゃだめ!ロシアの攻撃グループ「TA499」からのディープフェイクビデオ通話」 画像
脅威動向
日本プルーフポイント株式会社 ZYDECA CASS AND THE PROOFPOINT THREAT RESEARCH TEAM
日本プルーフポイント株式会社 ZYDECA CASS AND THE PROOFPOINT THREAT RESEARCH TEAM

Proofpoint Blog 第23回「返信しちゃだめ!ロシアの攻撃グループ「TA499」からのディープフェイクビデオ通話」

プルーフポイントのリサーチャーは、2021 年初頭から、ロシア政府を後ろ盾に持つと考えられる TA499 による悪質な電子メールの攻撃キャンペーンを追跡してきました。

インターネットアーカイブが出版大手四社に破壊される可能性 画像
TheRegister
The Register誌特約記事
The Register誌特約記事

インターネットアーカイブが出版大手四社に破壊される可能性

 3 月 20 日月曜日、大手出版 4 社はニューヨークの裁判所に対し、非営利団体のインターネットアーカイブが運営するオンラインライブラリーを閉鎖し、同団体に損害賠償責任を求める著作権侵害訴訟について略式判決を認めるよう要請した。

デジタル庁が確定申告での郵送通知を複数発送 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

デジタル庁が確定申告での郵送通知を複数発送

 デジタル庁は3月24日、確定申告における郵送通知の複数発送について発表した。

富山県 個人情報の適正管理を行政監査、複数の漏えい事案受け 画像
業界動向
ScanNetSecurity
ScanNetSecurity

富山県 個人情報の適正管理を行政監査、複数の漏えい事案受け

 富山県は3月16日、令和4(2022)年度行政監査結果について発表した。

古河電池の今市事業所の社員パソコンがEmotet感染 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

古河電池の今市事業所の社員パソコンがEmotet感染

 古河電池株式会社は3月16日、栃木県日光市の今市事業所の社員のパソコンがEmotetに感染し、個人情報等のデータが流出した可能性があると発表した。

大企業ほど脱PPAPに遅れ 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

大企業ほど脱PPAPに遅れ

 サイバーソリューションズ株式会社は3月16日、「企業のメールセキュリティへの取り組みに関するアンケート調査」の結果を発表した。

エレコム製法人向けアクセスポイント管理ツール WAB-MAT に登録される Windows サービスの実行ファイルパスが引用符で囲まれていない脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

エレコム製法人向けアクセスポイント管理ツール WAB-MAT に登録される Windows サービスの実行ファイルパスが引用符で囲まれていない脆弱性

IPAおよびJPCERT/CCは3月24日、エレコム製法人向けアクセスポイント管理ツール WAB-MAT によって登録される Windows サービスの実行ファイルパスが引用符で囲まれていない脆弱性についてJVNで発表した。

OpenSSLのX.509ポリシー制限の検証で過剰なリソース消費の問題 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

OpenSSLのX.509ポリシー制限の検証で過剰なリソース消費の問題

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は3月23日、OpenSSLのX.509ポリシー制限の検証における過剰なリソース消費の問題について「Japan Vulnerability Notes(JVN)」で発表した。

Apache Tomcatに保護されていない認証情報の送信の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Apache Tomcatに保護されていない認証情報の送信の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は3月23日、Apache Tomcatにおける保護されていない認証情報の送信の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

AIは脆弱性診断士の夢を見るか? 脆弱性検査ツール「AeyeScan」を編集長上野が使ってみた 画像
新製品・新サービス
取材・文:高橋 睦美/対談:ScanNetSecurity編集人 上野 宣
取材・文:高橋 睦美/対談:ScanNetSecurity編集人 上野 宣

AIは脆弱性診断士の夢を見るか? 脆弱性検査ツール「AeyeScan」を編集長上野が使ってみたPR

「セキュリティのお仕事」への AI活用はどの程度現実的と言えるだろうか。まだまだ専門的な知見を持ったエンジニアにはかなわないと思われるが、徐々に、AI や ML技術を活用したセキュリティソリューションが登場している。

会津大学でドッペルゲンガードメイン「gmai.com」に誤送信、他機関の事例を受け調査 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

会津大学でドッペルゲンガードメイン「gmai.com」に誤送信、他機関の事例を受け調査

 公立大学法人会津大学は3月15日、メール誤送信による個人情報漏えいについて発表した。

放送映画製作所のサーバにランサムウェア攻撃、情報が外部流出した可能性を完全に否定できず 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

放送映画製作所のサーバにランサムウェア攻撃、情報が外部流出した可能性を完全に否定できず

 株式会社放送映画製作所は3月15日、同社が運用するサーバへのランサムウェアによる被害及び情報流出の可能性について発表した。

GMOイエラエ金子孟司氏が所属するSECCON CTF運営チーム、「サイバーセキュリティに関する総務大臣奨励賞」受賞 画像
業界動向
ScanNetSecurity
ScanNetSecurity

GMOイエラエ金子孟司氏が所属するSECCON CTF運営チーム、「サイバーセキュリティに関する総務大臣奨励賞」受賞

 GMOサイバーセキュリティ byイエラエ株式会社は3月16日、同社の高度解析部 金子孟司氏が所属するSECCON CTF運営チームが「サイバーセキュリティに関する総務大臣奨励賞」を受賞したと発表した。

IPA、中小企業向け「ECサイト構築・運用セキュリティガイドライン」公開 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

IPA、中小企業向け「ECサイト構築・運用セキュリティガイドライン」公開

 独立行政法人情報処理推進機構(IPA)と経済産業省は3月16日、「ECサイト構築・運用セキュリティガイドライン」を公開した。

警察庁 2022年サイバー空間をめぐる脅威公表、ランサムウェア被害右肩上がり 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

警察庁 2022年サイバー空間をめぐる脅威公表、ランサムウェア被害右肩上がり

 警察庁は3月16日、令和4(2022)年におけるサイバー空間をめぐる脅威の情勢等について発表した。

NTT東西 高齢者のナンバー・ディスプレイ無償化へ 特殊詐欺防止 画像
業界動向
ScanNetSecurity
ScanNetSecurity

NTT東西 高齢者のナンバー・ディスプレイ無償化へ 特殊詐欺防止

 東日本電信電話株式会社(NTT東日本)と西日本電信電話株式会社(NTT西日本)は3月22日、固定電話サービスにおける特殊詐欺犯罪の防止に向けた取り組みについて発表した。

Outlook の特権昇格/認証バイパスの深刻な脆弱性「CVE-2023-23397」対処方法解説 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Outlook の特権昇格/認証バイパスの深刻な脆弱性「CVE-2023-23397」対処方法解説

 トレンドマイクロ株式会社は3月22日、Outlookに存在する特権昇格/認証バイパスの深刻な脆弱性「CVE-2023-23397」について、対処すべき内容と注意事項を発表した。

今日もどこかで情報漏えい 第9回「2023年2月の情報漏えい」メール誤送信で懲戒 ほか 画像
インシデント・情報漏えい
高杉 世界
高杉 世界

今日もどこかで情報漏えい 第9回「2023年2月の情報漏えい」メール誤送信で懲戒 ほか

病院は、故意であると断定はできないが当該医師の過失責任は重大であるとし、出勤停止 2 か月間の懲戒処分を行ったが、本人が依願退職した。

「三京商会 公式ショップ」への不正アクセスで8,794名のカード情報が漏えい 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「三京商会 公式ショップ」への不正アクセスで8,794名のカード情報が漏えい

 株式会社三京商会は2月20日、同社が運営するファッション取り扱い「三京商会 公式ショップ」への不正アクセスによるカード情報と個人情報の漏えいについて発表した。分割した画像ファイルで報告を行っている。

「まんが王国」でのシステム障害で他人のメールアドレスが閲覧可能に 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「まんが王国」でのシステム障害で他人のメールアドレスが閲覧可能に

 株式会社ビーグリーは2月23日、同社が運営するコミック配信サービス「まんが王国」にて、同社システムの障害に起因する顧客のメールアドレスが流出した可能性について、調査結果を発表した。

ゴルフ場運営ウッドフレンズ運営の3サイトに不正アクセス、個人情報が漏えい 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

ゴルフ場運営ウッドフレンズ運営の3サイトに不正アクセス、個人情報が漏えい

 県営ゴルフ場の運営を受託する東証スタンダード上場企業の株式会社ウッドフレンズは2月21日、同社コーポレートサイトへの不正アクセスによる個人情報漏えいの可能性について発表した。分割した画像ファイルで報告を行っている。

ランサムウェア感染を隠蔽したソフトウェア企業の末路 画像
TheRegister
The Register誌特約記事
The Register誌特約記事

ランサムウェア感染を隠蔽したソフトウェア企業の末路

 2020 年 5 月、Blackbaud はランサムウェアに感染し、黙って犯人に支払いを済ませたが、同年 7 月までセキュリティ侵害について顧客に知らせなかった。

富士通 FENICS のネットワーク機器での不正通信、「ゴールドウインファミリーセール」の会員情報管理システムにも影響 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

富士通 FENICS のネットワーク機器での不正通信、「ゴールドウインファミリーセール」の会員情報管理システムにも影響

 株式会社ゴールドウインは3月20日、同社のグループ会社である株式会社ゴールドウイントレーディングが運営する「ゴールドウインファミリーセール」の会員情報管理システムでの一部情報流出の可能性について発表した。

ラウンドワンのホームページが改ざん被害、不適切なWebページに誘導 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

ラウンドワンのホームページが改ざん被害、不適切なWebページに誘導

 株式会社ラウンドワンは2月27日、第三者からの不正アクセスによる同社ホームページの改ざんについて発表した。

東海大学教員もフランス パリ近郊の空港で置き引き被害、約2,000名の個人情報を「紛失」 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

東海大学教員もフランス パリ近郊の空港で置き引き被害、約2,000名の個人情報を「紛失」

 東海大学は2月22日、同学教員所有のノートパソコンとUSBメモリの盗難被害について発表した。

成蹊大学教員もパリで盗難被害、約2,900名の個人情報「紛失」 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

成蹊大学教員もパリで盗難被害、約2,900名の個人情報「紛失」

 成蹊大学は3月3日、同学教員によるノートパソコンとUSBメモリの紛失について発表した。

Windows 11のスクリーンショット、黒塗りを復元できる可能性 画像
セキュリティホール・脆弱性
Ittousai
Ittousai

Windows 11のスクリーンショット、黒塗りを復元できる可能性

Androidで見つかったスクリーンショット編集機能の脆弱性が、Windows 11の純正スクリーンショットツールにもあることが分かりました。

JPCERT/CC「EmoCheck v2.4.0」リリース、3月に再開したEmotetの戦術変化に対応 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

JPCERT/CC「EmoCheck v2.4.0」リリース、3月に再開したEmotetの戦術変化に対応

 一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は3月20日、EmoCheck v2.4.0 のリリースを発表した。

警視庁が Emotet 注意喚起、感染時の対処について 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

警視庁が Emotet 注意喚起、感染時の対処について

 警察庁は3月16日、急激に拡大するEmotet感染への対処について発表した。

TwoFive メールセキュリティ Blog 第9回 もうひとつのレガシー「メール自動転送機能」は生き残るべきかどうか 画像
コラム
株式会社TwoFive 末政 延浩
株式会社TwoFive 末政 延浩

TwoFive メールセキュリティ Blog 第9回 もうひとつのレガシー「メール自動転送機能」は生き残るべきかどうか

以前は便利に使われていたメール自動転送機能は、テクノロジーの進化の中で、現在では、より良い代替手段が提供されるようになっているのです。もしかしたら、もはや必要ないかもしれません。

Adobe 社の PDF 閲覧ソフトウェアの JavaScript エンジンでの resetForm メソッドにおける Use-After-Free の脆弱性(Scan Tech Report) 画像
エクスプロイト
株式会社ラック デジタルペンテスト部
株式会社ラック デジタルペンテスト部

Adobe 社の PDF 閲覧ソフトウェアの JavaScript エンジンでの resetForm メソッドにおける Use-After-Free の脆弱性(Scan Tech Report)

2023 年 1 月に Adobe 社の Acrobat Reader DC をはじめとする PDF 閲覧ソフトウェアに、遠隔コード実行が可能となる脆弱性が公開されています。

富士通 FENICS のネットワーク機器での不正通信、岩崎通信機グループのメールデータが流出した可能性 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

富士通 FENICS のネットワーク機器での不正通信、岩崎通信機グループのメールデータが流出した可能性

 岩崎通信機株式会社は3月17日、同社及びグループ会社の一部で利用している富士通株式会社のFENICSインターネットサービスへの不正アクセスについて発表した。

出荷メール誤送信後 訂正メール誤送信、44件メールアドレス流出 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

出荷メール誤送信後 訂正メール誤送信、44件メールアドレス流出

 株式会社文化放送は2月23日、同社が運営する「A&G ショップ」での個人情報漏えいについて発表した。

突板・建材メーカーの北三を装ったなりすましメールに注意喚起、漏えいの有無については調査中 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

突板・建材メーカーの北三を装ったなりすましメールに注意喚起、漏えいの有無については調査中

 突板・建材メーカーの北三株式会社は3月10日、同社を装ったなりすましメールへの注意喚起を発表した。

アイ工務店の元従業員が顧客情報を転職先に不正持ち出し 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

アイ工務店の元従業員が顧客情報を転職先に不正持ち出し

 株式会社アイ工務店は3月13日、同社に資料請求等を行った顧客情報の不正持ち出しについて発表した。画像ファイルで報告を行っている。

Joomla!の脆弱性を狙った攻撃をMBSD SOCで観測 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Joomla!の脆弱性を狙った攻撃をMBSD SOCで観測

 三井物産セキュアディレクション株式会社(MBSD)は3月17日、Joomla!の脆弱性(CVE-2023-23752)を狙った攻撃について、同社ブログで発表した。影響を受けるシステムは以下の通り。

Microsoft OneNote形式のファイルを悪用した Emotet の新たな手口を確認 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Microsoft OneNote形式のファイルを悪用した Emotet の新たな手口を確認

 独立行政法人情報処理推進機構(IPA)は3月7日、Microsoft OneNote形式のファイルを悪用して Emotet へ感染させる新たな手口について発表した。IPAでは3月8日に、Emotetの攻撃メールの配信が3月7日から再開されたことを公表していた。

Windows DNSサーバの脆弱性情報が公開 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Windows DNSサーバの脆弱性情報が公開

 株式会社日本レジストリサービス(JPRS)は3月17日、Windows DNSサーバーの脆弱性情報が公開されたと発表した。

TP-Link 製 T2600G-28SQ での脆弱な SSH ホスト鍵使用 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

TP-Link 製 T2600G-28SQ での脆弱な SSH ホスト鍵使用

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は3月17日、TP-Link 製 T2600G-28SQ における脆弱な SSH ホスト鍵使用について「Japan Vulnerability Notes(JVN)」で発表した。

  • 166件中 1 - 63 件を表示
  • 次へ
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×