2023年5月の記事(2 ページ目) | ScanNetSecurity
2026.10.11(日)

2023年5月の記事一覧(2 ページ目)

脆弱性診断現場で検出 リスク「高」以上脆弱性ワースト10 画像
調査・ホワイトペーパー
高橋 潤哉
高橋 潤哉

脆弱性診断現場で検出 リスク「高」以上脆弱性ワースト10

株式会社ブロードバンドセキュリティ(BBSec)は5月10日、同社のセキュリティサービス本部が管理・運営する SQAT.jp で「BBSec脆弱性診断結果からみる - 脆弱性を悪用したサイバー攻撃への備えとは - 」を公開した。

Microsoft Windows OS における Winsock でのデータ検証不備に起因する権限昇格が可能となる脆弱性(Scan Tech Report) 画像
エクスプロイト
株式会社ラック デジタルペンテスト部
株式会社ラック デジタルペンテスト部

Microsoft Windows OS における Winsock でのデータ検証不備に起因する権限昇格が可能となる脆弱性(Scan Tech Report)

2023 年 1 月に、Microsoft Windows OS に SYSTEM 権限への昇格が可能となる脆弱性が報告されています。

公正取引委員会でメール送受信障害、ホームページから行うオンライン手続への影響はなし 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

公正取引委員会でメール送受信障害、ホームページから行うオンライン手続への影響はなし

 公正取引委員会は5月15日、メール送受信の障害について発表した。

因幡電機産業製 Wi-Fi AP UNIT に OSコマンドインジェクションの脆弱性、製品はサポート終了 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

因幡電機産業製 Wi-Fi AP UNIT に OSコマンドインジェクションの脆弱性、製品はサポート終了

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は5月16日、因幡電機産業製Wi-Fi AP UNITにおけるOSコマンドインジェクションの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

「Rapid7InsightVM」と CSIRT 支援ツール「CSIRT MT.mss」が連携、脆弱性対応の進捗可視化 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

「Rapid7InsightVM」と CSIRT 支援ツール「CSIRT MT.mss」が連携、脆弱性対応の進捗可視化

 株式会社ユービーセキュアは5月10日、株式会社GRCSと共同開発を行ってきた「CSIRT MT.mss」と「Rapid7InsightVM」の連携機能について2023年5月に製品版の販売を開始したと発表した。

WordPress 用プラグイン MW WP Form および Snow Monkey Forms に複数の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

WordPress 用プラグイン MW WP Form および Snow Monkey Forms に複数の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は5月15日、WordPress 用プラグイン MW WP Form および Snow Monkey Forms における複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

サイボウズ Garoon に複数の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

サイボウズ Garoon に複数の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は5月15日、サイボウズ Garoon に複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

国税庁かたるフィッシングに注意を呼びかけ 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

国税庁かたるフィッシングに注意を呼びかけ

 フィッシング対策協議会は5月15日、国税庁をかたるフィッシングへの注意喚起を発表した。

お粗末な暗号化の仕事ぶり ランサムウェアの身代金払うもデータ破損多し 画像
TheRegister
The Register誌特約記事
The Register誌特約記事

お粗末な暗号化の仕事ぶり ランサムウェアの身代金払うもデータ破損多し

 「身代金」を支払った後の復旧は、支払わないことを決めて自らのバックアップから作業するよりも、多くの場合、費用のかかる面倒な作業になる。

練馬区議会議員メルマガ配信システムに不正アクセス 迷惑メール送信 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

練馬区議会議員メルマガ配信システムに不正アクセス 迷惑メール送信

 東京都練馬区議会議員の佐藤力氏は5月14日、同氏のメールマガジン配信システムへの不正アクセスによる迷惑メールの送信について発表した。

OneNote形式のファイルを悪用した攻撃増加、手口と対策公開 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

OneNote形式のファイルを悪用した攻撃増加、手口と対策公開

IPAは、「サイバー情報共有イニシアティブ(J-CSIP) 運用状況 [2023年1月~3月]」の参考資料として、「OneNote形式のファイルを悪用した攻撃の手口と対策」を公開した。

BBSec「自工会/部工会・サイバーセキュリティガイドライン 2.0版」準拠支援サービス 画像
新製品・新サービス
高橋 潤哉
高橋 潤哉

BBSec「自工会/部工会・サイバーセキュリティガイドライン 2.0版」準拠支援サービス

 株式会社ブロードバンドセキュリティ(BBSec)は5月10日、「自動車部品業界向け情報セキュリティ対策支援サービス」を提供すると発表した。

「セキュリティ・バイ・デザイン」強化スキーム NRIセキュア支援 画像
業界動向
高橋 潤哉
高橋 潤哉

「セキュリティ・バイ・デザイン」強化スキーム NRIセキュア支援

 MS&ADシステムズ株式会社は5月10日、NRIセキュアテクノロジーズ株式会社の支援を受けて「セキュリティ・バイ・デザイン」の考え方に基づいたセキュリティ強化スキームを2022年10月に構築したと発表した。

脆弱性診断自動化ツール「AeyeScan」アップデート、AWS API Gatewayのドメインアクティベーションに一部対応 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

脆弱性診断自動化ツール「AeyeScan」アップデート、AWS API Gatewayのドメインアクティベーションに一部対応

 株式会社エーアイセキュリティラボは5月13日、脆弱性診断の自動化ツール「AeyeScan」のアップデートについて発表した。

不適切なログ設定で生まれ得る三つの問題 画像
新製品・新サービス
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

不適切なログ設定で生まれ得る三つの問題

 2020年12月に本誌が報じたランサムウェア被害のインシデントでは、攻撃によってアクセスログが削除されており、被害の影響範囲の調査に悪影響を与えた。

日本コンクリート工業にランサムウェア攻撃、データやソフトウェアが暗号化被害 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

日本コンクリート工業にランサムウェア攻撃、データやソフトウェアが暗号化被害

 東証プライム上場企業の日本コンクリート工業株式会社は5月9日、同社のサーバのランサムウェア感染について発表した。

新潟県公文書データ消失、委託先の富士電機ITソリューションで77,950件復旧できず 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

新潟県公文書データ消失、委託先の富士電機ITソリューションで77,950件復旧できず

 富士電機ITソリューション株式会社は5月9日、新潟県から受託した公文書管理システムに係る電子データの消失について、続報を発表した。

顧客情報 約215万人分 10年間閲覧可 ~ トヨタ自動車 クラウド誤設定 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

顧客情報 約215万人分 10年間閲覧可 ~ トヨタ自動車 クラウド誤設定

 トヨタ自動車株式会社は5月12日、同社がトヨタコネクティッド株式会社に管理を委託するデータの一部が漏えいした可能性について発表した。

Web改ざん被害 中小企業の25%が経験 ほか 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

Web改ざん被害 中小企業の25%が経験 ほか

 株式会社テクノルは5月10日、従業員300名以下の中小企業で自社Webサイトに関する業務の担当者を対象とした「Webサイトのセキュリティ対策」に関する調査結果を発表した。

Beekeeper Studio にコードインジェクションの脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Beekeeper Studio にコードインジェクションの脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は5月12日、Beekeeper Studio におけるコードインジェクションの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

日本の被害件数 アジアでトップ、MBSD「暴露型ランサムウェア攻撃統計CIGマンスリーレポート」4月分公表 画像
調査・ホワイトペーパー
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

日本の被害件数 アジアでトップ、MBSD「暴露型ランサムウェア攻撃統計CIGマンスリーレポート」4月分公表

 三井物産セキュアディレクション株式会社(MBSD)は5月9日、「暴露型ランサムウェア攻撃統計CIGマンスリーレポート」2023年4月号を発表した。

社名入り首掛けストラップ紛失でサギ注意喚起 ~ 中部電力パワーグリッド 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

社名入り首掛けストラップ紛失でサギ注意喚起 ~ 中部電力パワーグリッド

 中部電力パワーグリッド株式会社岐阜支社は5月8日、同社首掛けストラップの紛失について発表した。

小児向け診察に成人向け薬剤 ~ SNS 広告で不適切表現 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

小児向け診察に成人向け薬剤 ~ SNS 広告で不適切表現

 株式会社コールドクターは5月6日、同社のSNS広告における不適切表現について発表した。

Intel 製品に複数の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Intel 製品に複数の脆弱性

 独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は5月10日、Intel製品に複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。影響を受けるシステムと想定される影響は以下の通り。

日本プルーフポイント「2023年パートナーアワード」受賞企業発表 画像
業界動向
ScanNetSecurity
ScanNetSecurity

日本プルーフポイント「2023年パートナーアワード」受賞企業発表

 日本プルーフポイント株式会社は5月10日、同社が開催した Proofpoint Partners' Day にて「2023年パートナーアワード」の受賞者を発表した。

フィッシング報告件数 4月は10万件迫る ~ DMARCで排除できるなりすましメールは40.6% 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

フィッシング報告件数 4月は10万件迫る ~ DMARCで排除できるなりすましメールは40.6%

フィッシング対策協議会は、2023年4月の「フィッシング報告状況」を公開した。

「将来 パスワードは何の役割も果たすべきではない」Microsoft がパスワードレス化支援 画像
業界動向
ScanNetSecurity
ScanNetSecurity

「将来 パスワードは何の役割も果たすべきではない」Microsoft がパスワードレス化支援

 マイクロソフトは5月4日、世界パスワードデーにパスワードレス化を支援すると同社ブログで発表した。

「暗号鍵管理システム設計指針」理解助けるガイダンス公開 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「暗号鍵管理システム設計指針」理解助けるガイダンス公開

IPAは、「暗号鍵管理システム設計指針(基本編)」の記載項目などの理解を助けることを目的に、「暗号鍵管理ガイダンス第1版」を公開した。

問い合わせメールに別人のアドレス記載し返信 ~ ビデオ通話サービス「リミトーク」 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

問い合わせメールに別人のアドレス記載し返信 ~ ビデオ通話サービス「リミトーク」

 株式会社ブートロックは4月、同社が提供するスマートフォンアプリを利用したアーティストとのビデオ通話サービス「リミトーク」でのメールアドレスの流出について発表した。

公民館に外部から不正アクセス、パソコン内のデータの一部が閲覧可能に 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

公民館に外部から不正アクセス、パソコン内のデータの一部が閲覧可能に

 茨城県潮来市は5月3日、市立牛堀公民館に対する外部からの不正アクセスについて発表した。

不正アクセスで四国ガスグループ運営の会員サイトからメールアドレス流出 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

不正アクセスで四国ガスグループ運営の会員サイトからメールアドレス流出

 四国ガス燃料株式会社は5月3日、四国ガスグループへの第三者からの不正アクセスについて発表した。

マイクロソフトが5月のセキュリティ情報公開、悪用の事実を確認済みの脆弱性1件含む 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

マイクロソフトが5月のセキュリティ情報公開、悪用の事実を確認済みの脆弱性1件含む

独立行政法人 情報処理推進機構(IPA)は5月10日、「Microsoft 製品の脆弱性対策について(2023年5月)」を発表した。

MicroEngine メールフォームに複数の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

MicroEngine メールフォームに複数の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は5月10日、MicroEngine メールフォームにおける複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

2023年度「実践サイバー演習 RPCI」受付開始、会場移転し定員48名に拡大 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

2023年度「実践サイバー演習 RPCI」受付開始、会場移転し定員48名に拡大

 国立研究開発法人情報通信研究機構(NICT)は5月8日、情報処理安全確保支援士の資格更新のための特定講習 実践サイバー演習「RPCI」の2023年度受講申込受付の開始を発表した。

マイナポイント申込システムで障害、一部のパソコン環境から申し込みできず 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

マイナポイント申込システムで障害、一部のパソコン環境から申し込みできず

 総務省は5月8日、マイナポイント申込システムの障害について発表した。

Joomla! における Web コンテンツのアクセス制御不備に起因する情報漏えいの脆弱性(Scan Tech Report) 画像
エクスプロイト
株式会社ラック デジタルペンテスト部
株式会社ラック デジタルペンテスト部

Joomla! における Web コンテンツのアクセス制御不備に起因する情報漏えいの脆弱性(Scan Tech Report)

2023 年 2 月に、世界的に利用されている CMS ソフトウェアである Joomla! に、情報漏えいの脆弱性が報告されています。

電子機器製造のシークスにランサムウェア攻撃、業務活動に支障なし 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

電子機器製造のシークスにランサムウェア攻撃、業務活動に支障なし

 電子機器の製造を行う東証プライム上場企業のシークス株式会社は4月28日、ランサムウェアによる不正アクセスについて発表した。

国土交通省のドローン情報基盤システムで不具合、他者の申請情報が閲覧可能に 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

国土交通省のドローン情報基盤システムで不具合、他者の申請情報が閲覧可能に

 国土交通省は5月3日、ドローン情報基盤システムの一部機能で申請情報が閲覧可能であったと発表した。

小学校教諭 休日に自宅で業務を行うために資料等を持ち出し紛失 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

小学校教諭 休日に自宅で業務を行うために資料等を持ち出し紛失

 兵庫県神戸市は5月2日、市立小学校における個人情報等の紛失について発表した。

WordPress 用プラグイン Newsletter にXSSの脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

WordPress 用プラグイン Newsletter にXSSの脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は5月9日、WordPress 用プラグイン Newsletter におけるクロスサイトスクリプティングの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

WordPress 用プラグイン VK Blocks および VK All in One Expansion Unit にXSSの脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

WordPress 用プラグイン VK Blocks および VK All in One Expansion Unit にXSSの脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は5月9日、WordPress 用プラグイン VK Blocks および VK All in One Expansion Unit におけるクロスサイトスクリプティングの脆弱性について「JVN」で発表した。

SR-7100VN に権限昇格の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

SR-7100VN に権限昇格の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は5月9日、SR-7100VN における権限昇格の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

法務省関連ホームページが閲覧できない不具合、アノニマス関与か 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

法務省関連ホームページが閲覧できない不具合、アノニマス関与か

 法務省は5月9日、ホームページの不具合について発表した。

コンテック製SolarView Compactに複数の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

コンテック製SolarView Compactに複数の脆弱性

 独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は5月8日、コンテック製SolarView Compactにおける複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

米CISA、重要インフラへ FCC対象リストのリスク管理計画への組み込み要請 画像
業界動向
ScanNetSecurity
ScanNetSecurity

米CISA、重要インフラへ FCC対象リストのリスク管理計画への組み込み要請

 米CISA(Cybersecurity & Infrastructure Security Agency)は現地時間5月1日、FCC対象リストをリスク管理計画に組み込むよう、重要インフラの所有者及び運営者に要請した。

13.5%が企業の不正に関与・見聞き経験、53.9%が不正に何らか対応 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

13.5%が企業の不正に関与・見聞き経験、53.9%が不正に何らか対応

 株式会社パーソル総合研究所は4月28日、「企業の不正・不祥事に関する定量調査」の結果を発表した。

名和利男がわざわざ括弧書きで伝えようとしたこと ~ 5/29 から Cybereason Security Leaders Conference 2023春 開催 画像
セミナー・イベント
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

名和利男がわざわざ括弧書きで伝えようとしたこと ~ 5/29 から Cybereason Security Leaders Conference 2023春 開催PR

 サイバーセキュリティの文脈でたとえ「有事」「平時」という言葉が使われることがあったとしても、通常そこでの「有事」とはあくまでコンピュータセキュリティインシデントを指す。

BIMIとDMARCの導入運用手順 プルーフポイント解説 5/18 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

BIMIとDMARCの導入運用手順 プルーフポイント解説 5/18

 日本プルーフポイント株式会社は5月18日に、Webセミナー「今年、政府統一基準に新たに盛り込まれる詐欺メール対策 シェアNo.1ベンダが徹底解説:詐欺メールからお客様を守る特効薬BIMI/DMARC」を開催すると発表した。

中国注目 積層セラミックコンデンサ/CISA ソフトウェア開発企業向けガイダンス公開/露 Ciscoルータ脆弱性悪用 ほか [Scan PREMIUM Monthly Executive Summary 2023年4月度] 画像
脅威動向
株式会社 サイント 代表取締役 兼 脅威分析統括責任者 岩井 博樹
株式会社 サイント 代表取締役 兼 脅威分析統括責任者 岩井 博樹

中国注目 積層セラミックコンデンサ/CISA ソフトウェア開発企業向けガイダンス公開/露 Ciscoルータ脆弱性悪用 ほか [Scan PREMIUM Monthly Executive Summary 2023年4月度]

脅威動向として、中国を拠点とする攻撃グループによる韓国・台湾への攻撃は継続しており、日本も含まれていると推察されます。その一部は、1 年以上も発見されていなかった可能性があり、近年のサイバー攻撃被害の検出が困難化していることが窺えます。

コンビニでの証明書交付サービスで別人の戸籍全部事項証明書を発行 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

コンビニでの証明書交付サービスで別人の戸籍全部事項証明書を発行

 神奈川県川崎市は5月2日、コンビニエンスストアでの証明書交付サービスの臨時休止について発表した。

個人情報が表示されてしまう不具合、インターネット都政モニター応募で 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

個人情報が表示されてしまう不具合、インターネット都政モニター応募で

 東京都は4月28日、インターネット都政モニターの募集における個人情報の漏えいについて発表した。

文章の修正に気を取られ配信先確認を見落とし、東京都港区の「保育支援システム」で個人情報流出 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

文章の修正に気を取られ配信先確認を見落とし、東京都港区の「保育支援システム」で個人情報流出

 東京都港区は5月2日、「保育支援システム」でのお知らせの誤配信による個人情報の流出について発表した。

コンビニでの証明書交付サービスで誤交付、足立区のみが満たした三条件 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

コンビニでの証明書交付サービスで誤交付、足立区のみが満たした三条件

 東京都足立区は5月1日、コンビニエンスストアでの証明書交付サービスにおける証明書誤交付について発表した。

LINE WORKS Driveエクスプローラーにコードインジェクションの脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

LINE WORKS Driveエクスプローラーにコードインジェクションの脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は5月8日、LINE WORKS Driveエクスプローラーにおけるコードインジェクションの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

JINS MEME CORE にハードコードされた暗号鍵の使用の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

JINS MEME CORE にハードコードされた暗号鍵の使用の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は5月8日、JINS MEME CORE におけるハードコードされた暗号鍵の使用の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

IPA 個人脅威第 1 位 フィッシング詐欺、サービス提供者側ができることは何か 画像
調査・ホワイトペーパー
高橋 潤哉
高橋 潤哉

IPA 個人脅威第 1 位 フィッシング詐欺、サービス提供者側ができることは何か

 日本電気株式会社(NEC)は4月28日、サービス提供者側が行うべきフィッシング対策について、同社セキュリティブログで解説している。NECサイバーセキュリティ戦略統括部 セキュリティ技術センター サイバーインテリジェンスグループの郡司氏が執筆している。

脆弱性診断自動化ツール「AeyeScan」アップデート、巡回・スキャン対象のパス指定に正規表現が使用可能に 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

脆弱性診断自動化ツール「AeyeScan」アップデート、巡回・スキャン対象のパス指定に正規表現が使用可能に

 株式会社エーアイセキュリティラボは4月29日、脆弱性診断の自動化ツール「AeyeScan」のアップデートについて発表した。

GitLabレポート「犠牲者なきセキュリティ」~ 開発者の 6 割がコードのチェックに AI/ML 活用 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

GitLabレポート「犠牲者なきセキュリティ」~ 開発者の 6 割がコードのチェックに AI/ML 活用

 GitLab Inc.は4月28日、年次グローバル DevSecOps 調査レポー ト「Security Without Sacrifices(犠牲にしないセキュリティ)」を発表した。

FBIサイバー捜査官一人に中国人ハッカー五十人がかり 画像
TheRegister
The Register誌特約記事
The Register誌特約記事

FBIサイバー捜査官一人に中国人ハッカー五十人がかり

 中国は、FBI のサイバー捜査官 1 人に対し 50 人のハッカーを抱えている。先週、FBI長官は議会の委員会でそう語った。

市の業務委託先アルバイトがマイナポイント不正取得 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

市の業務委託先アルバイトがマイナポイント不正取得

 埼玉県川口市は5月2日、マイナポイント申込支援業務でのマイナポイントの不正取得について発表した。

名刺管理システムへ不正アクセス、サービス運営会社からの連絡で発覚 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

名刺管理システムへ不正アクセス、サービス運営会社からの連絡で発覚

 株式会社朝日工業社は4月26日、同社が利用しているクラウド型名刺管理サービスへの不正アクセスについて発表した。

浜松いわた信用金庫のメールアカウントが乗っ取り被害、迷惑メールを大量送信 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

浜松いわた信用金庫のメールアカウントが乗っ取り被害、迷惑メールを大量送信

 浜松いわた信用金庫は4月28日、同金庫のメールアカウントの不正利用と迷惑メール送信について発表した。

富士通 FENICS のネットワーク機器での不正通信、積水ハウスにて個人情報が含まれるメールを特定 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

富士通 FENICS のネットワーク機器での不正通信、積水ハウスにて個人情報が含まれるメールを特定

 積水ハウス株式会社は4月28日、2月24日に公表した一部のメールデータが流出した可能性について、続報を発表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×