2023年9月の記事 | ScanNetSecurity
2026.10.11(日)

2023年9月の記事一覧

NHK放送センターに不正アクセス、従業者等個人情報漏えいの可能性を完全に否定することは難しい 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

NHK放送センターに不正アクセス、従業者等個人情報漏えいの可能性を完全に否定することは難しい

 日本放送協会(NHK)は9月26日、NHK放送センターの業務用サーバ機器への不正アクセスについて発表した。

日経BPを騙ったフィッシングメールに注意を呼びかけ 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

日経BPを騙ったフィッシングメールに注意を呼びかけ

 株式会社日経BPは9月25日、同社のメールアドレスを偽ったフィッシングメールへの注意喚起を発表した。

SB C&S運営の事業者向けECサイト「Mobile Solution Market」に不正アクセス 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

SB C&S運営の事業者向けECサイト「Mobile Solution Market」に不正アクセス

 SB C&S株式会社は9月25日、同社が運営する事業者向けECサイト「Mobile Solution Market」への不正アクセスについて発表した。

中国を背景とするサイバー攻撃グループ「BlackTech」によるサイバー攻撃に注意呼びかけ 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

中国を背景とするサイバー攻撃グループ「BlackTech」によるサイバー攻撃に注意呼びかけ

警察庁及び内閣サイバーセキュリティセンターは9月27日、中国を背景とするサイバー攻撃グループ「BlackTech」によるサイバー攻撃への注意喚起を発表した。

広告からサポート詐欺へ遷移、手口分析レポート公開 画像
調査・ホワイトペーパー
高橋 潤哉
高橋 潤哉

広告からサポート詐欺へ遷移、手口分析レポート公開

 デジタルアーツ株式会社は9月25日、広告から遷移するサポート詐欺の手口を分析したレポートを公開した。

セキュアブレイン「PhishWallプレミアム」不審サイトアクセス警告機能追加 画像
新製品・新サービス
高橋 潤哉
高橋 潤哉

セキュアブレイン「PhishWallプレミアム」不審サイトアクセス警告機能追加

 株式会社セキュアブレインは9月19日、「PhishWallプレミアム」に金融機関をかたる不審なサイトにアクセスした際に警告を表示する機能を追加したと発表した。

フィッシングサイトのドメイン「workers.dev 」急増、デジタルアーツ調査 画像
調査・ホワイトペーパー
高橋 潤哉
高橋 潤哉

フィッシングサイトのドメイン「workers.dev 」急増、デジタルアーツ調査

 デジタルアーツ株式会社は9月28日、2023年上半期に収集した国内外のフィッシングサイトURLのドメインを集計したレポートを公開した。

個人用蔵書管理ソフト「私本管理Plus」に相対パストラバーサルの脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

個人用蔵書管理ソフト「私本管理Plus」に相対パストラバーサルの脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は9月27日、私本管理Plus における相対パストラバーサルの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

カスペルスキーと静岡大学、シニア向けセキュリティ啓発教材を登録不要で無償提供 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

カスペルスキーと静岡大学、シニア向けセキュリティ啓発教材を登録不要で無償提供

カスペルスキーと静岡大学は、シニアのインターネット利用者向け情報セキュリティ啓発教材「ネットの『あやしい』を見きわめよう(シニア編)」の最新版(2023年版)教材一式の無償ダウンロード提供を開始したと発表した。

JR西日本グループの山陽SC開発のメールアカウントに不正アクセス、迷惑メール送信踏み台に 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

JR西日本グループの山陽SC開発のメールアカウントに不正アクセス、迷惑メール送信踏み台に

 JR西日本グループの山陽SC開発株式会社は9月22日、同社メールアカウントへの不正アクセスについて発表した。

NICTの業務委託先 TBSグロウディアでノートPC紛失 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

NICTの業務委託先 TBSグロウディアでノートPC紛失

 国立研究開発法人情報通信研究機構(NICT)は9月21日、業務委託先でのノートPCの紛失について発表した。

仕事旅⾏社のサーバに不正アクセス「日本警察が要求に従わない場合データ公開」 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

仕事旅⾏社のサーバに不正アクセス「日本警察が要求に従わない場合データ公開」

 株式会社仕事旅⾏社は9月20日、同社サーバへの不正アクセスによる個人情報の不正利用について発表した。

IPA 基準適合サービスリスト 脆弱性診断サービス 7 社追加 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

IPA 基準適合サービスリスト 脆弱性診断サービス 7 社追加

IPAは、「情報セキュリティサービス基準適合サービスリスト」を更新した。脆弱性診断サービスは7社が追加されている。

今日もどこかで情報漏えい 第16回「2023年8月の情報漏えい」クレディセゾン 誰一人取り残さない対応 画像
コラム
高杉 世界(Sekai Takasugi)
高杉 世界(Sekai Takasugi)

今日もどこかで情報漏えい 第16回「2023年8月の情報漏えい」クレディセゾン 誰一人取り残さない対応

 今日もどこかで情報漏えいは起きている。

「アミ姫 WEB キャンペーン」応募者の個人情報管理サーバに不正アクセス 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「アミ姫 WEB キャンペーン」応募者の個人情報管理サーバに不正アクセス

 釣りエサ・釣り具の製造販売を行うマルキユー株式会社は9月20日、同社が2022年9月1日から10月31日に実施した「アミ姫 WEB キャンペーン」の応募者の個人情報を管理するサーバへの不正アクセスについて発表した。

メガネスーパー運営企業の個人情報、法律上無効の可能性がある契約に基づき譲渡された店舗の POS 端末で検索した形跡 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

メガネスーパー運営企業の個人情報、法律上無効の可能性がある契約に基づき譲渡された店舗の POS 端末で検索した形跡

 メガネスーパーを中核に据える株式会社ビジョナリーホールディングスは9月19日、8月15日に公表していた同社グループが保有する顧客の個人情報の第三者による不正取得について、続報を発表した。

WordPress 用プラグイン「Welcart e-Commerce」に複数の脆弱性 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

WordPress 用プラグイン「Welcart e-Commerce」に複数の脆弱性

IPAおよびJPCERT/CCは、コルネ株式会社が提供するWordPress用プラグイン「Welcart e-Commerce」に複数の脆弱性が存在すると「JVN」で発表した。

Sansan、不正ログインに注意呼びかけ ~ 無償提供の二要素認証等促進 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

Sansan、不正ログインに注意呼びかけ ~ 無償提供の二要素認証等促進

 Sansan株式会社は9月21日、同社の営業DXサービス「Sansan」への不正ログインについて注意喚起を発表した。

安全神話は本当か トレンドマイクロ「Linux 脅威レポート」 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

安全神話は本当か トレンドマイクロ「Linux 脅威レポート」

トレンドマイクロは、「増加するLinux向けランサムウェア攻撃:2022年年間のLinuxにおける脅威動向分析」と題するブログ記事を公開した。

ランサムウェア被害を最小限に留め 事業再開を迅速に ~ サイバーレジリエンスとは? 画像
新製品・新サービス
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

ランサムウェア被害を最小限に留め 事業再開を迅速に ~ サイバーレジリエンスとは?PR

 古くは WannaCry、最近では LockBit など、世界中で猖獗(しょうけつ)を極めるランサムウェアだが、同種のランサムウェアに感染しても、その被害の程度や事業へのインパクトは、企業や組織によって大きく異なる。

豪規制当局が警告「サイバーセキュリティは完全に経営陣の責務」 画像
TheRegister
The Register誌特約記事
The Register誌特約記事

豪規制当局が警告「サイバーセキュリティは完全に経営陣の責務」

 これは重大な宣告である。オーストラリアでは、経営陣が職務を遂行しなかった場合、取締会メンバーが損失の責任を負ったり、民事罰や刑事罰の対象となる可能性があるのだ。

南海電鉄運営のシェアオフィス「Lieffice」公式サイトへの不正アクセス、顧客情報DBへ到達は不可能なため漏えいはないと判断 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

南海電鉄運営のシェアオフィス「Lieffice」公式サイトへの不正アクセス、顧客情報DBへ到達は不可能なため漏えいはないと判断

 南海電気鉄道株式会社は9月20日、7月7日に公表した同社運営のシェアオフィス「Lieffice」公式ウェブサイトへの不正アクセスについて、調査結果を発表した。

セキュアヴェイル、医療機関向けセキュリティ対策に特化「NetStare for Medical」 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

セキュアヴェイル、医療機関向けセキュリティ対策に特化「NetStare for Medical」

 株式会社セキュアヴェイルは9月20日、医療機関向けのサイバーセキュリティ対策に特化した「NetStare for Medical」シリーズを10月1日から提供すると発表した。

スマホアプリ開発ガイドラインを開発、コンサルサービスとして提供 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

スマホアプリ開発ガイドラインを開発、コンサルサービスとして提供

ユービーセキュアは、安心安全なアプリケーション提供を実現するための2023年版最新「スマートフォンアプリケーション開発ガイドライン」を9月1日付でリリースした。

NECと高専機構 “セキュ女子” が交流、CTF体験など実施 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

NECと高専機構 “セキュ女子” が交流、CTF体験など実施

NECは、高専機構が主催する高専女子学生向け「KOSEN SECURITY CAMP FOR GIRLS in KISARAZU」において、NECの女性セキュリティエンジニア3名とのキャリアワークショップや社内のCTF問題を活用したテクニカルワークショップを実施した。

AI は未来の脆弱性診断をどう変える? 第3回 「進化する AI と共に成長する AeyeScan、人を超えていく未来の可能性を探る」 画像
業界動向
高橋 睦美
高橋 睦美

AI は未来の脆弱性診断をどう変える? 第3回 「進化する AI と共に成長する AeyeScan、人を超えていく未来の可能性を探る」

脆弱性に関する情報を集中的に学習させることで、人間のアナリストの能力を上回るような、さらに高度な診断が可能になる可能性もある。

二次代理店制度導入や日本円プライスリスト提供ほか ~ KnowBe4 Japan、日本市場へのアプローチ強化 画像
業界動向
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

二次代理店制度導入や日本円プライスリスト提供ほか ~ KnowBe4 Japan、日本市場へのアプローチ強化

 日本法人の採用は日本法人設立 3 年ですでに 500 社、120 万人のエンドユーザーがいるという。大半がグローバル企業で、世界各国の拠点でトレーニングのレベルを統一できることも採用の理由のひとつだという。

ISC BINDに複数の脆弱性、アップデートを呼びかけ 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

ISC BINDに複数の脆弱性、アップデートを呼びかけ

IPAおよびJPCERT/CCは、ISCが提供するISC BINDに複数の脆弱性が存在すると「JVN」で発表した。JPRSでもバージョンアップを強く推奨している。

複数のBGP実装に不正なBGP UPDATEメッセージ取り扱いの問題 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

複数のBGP実装に不正なBGP UPDATEメッセージ取り扱いの問題

IPAおよびJPCERT/CCは、複数のBGP実装に対して、BGP UPDATEメッセージに不正なPath属性情報が含まれている場合の処理に関する問題が報告されていると「JVN」で発表した。

ランサムウェア さらに投資対効果追求「フォーティネット グローバル脅威レポート 2023年上半期版」 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

ランサムウェア さらに投資対効果追求「フォーティネット グローバル脅威レポート 2023年上半期版」

 フォーティネットジャパン合同会社は9月14日、FortiGuard Labsによる「フォーティネット グローバル脅威レポート 2023年上半期版」を発表した

クラウド版「License Guard」で感染の隔離範囲判断し復旧時間短縮 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

クラウド版「License Guard」で感染の隔離範囲判断し復旧時間短縮

 株式会社日立システムズは9月14日、IT資産管理・ライセンス管理システム「License Guard」のクラウド版の提供を同日から開始すると発表した。

富山県「まちのなりわい継業モデル事業」「商店街プロフェッショナル体験モデル事業」委託先へ不正アクセス 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

富山県「まちのなりわい継業モデル事業」「商店街プロフェッショナル体験モデル事業」委託先へ不正アクセス

 富山県は9月15日、同県の業務委託先への不正アクセスによる情報漏えいについて発表した。

攻撃者の Active Directory 到達まで平均 16 時間 ~ ソフォス調査 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

攻撃者の Active Directory 到達まで平均 16 時間 ~ ソフォス調査

 ソフォス株式会社は9月13日、2023年上半期にソフォスのインシデント対応チームが収集したデータを分析した「テクノロジーリーダーのための2023年版アクティブアドバーサリーレポート」を公開した。

ランサムウェア対策無料チェックツール公開 ~ 設問数 25、簡易レポート即発行 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

ランサムウェア対策無料チェックツール公開 ~ 設問数 25、簡易レポート即発行

 株式会社ラックは9月19日、無料Webサービス「ランサムウェア対策簡易チェック」を同日から提供開始すると発表した。

NTTが標準化活動を推進、秘密計算技術「ISO/IEC 4922-1:2023」発行 画像
業界動向
ScanNetSecurity
ScanNetSecurity

NTTが標準化活動を推進、秘密計算技術「ISO/IEC 4922-1:2023」発行

 日本電信電話株式会社(NTT)は9月15日、同社が標準化活動を推進してきた、データを暗号化したままで処理ができる秘密計算技術について、国際標準化機構(ISO)から標準規格「ISO/IEC 4922-1:2023」が発行されたと発表した。

プルーフポイント、セキュリティ意識向上トレーニング「PSAT」に新機能 新コンテンツ拡充 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

プルーフポイント、セキュリティ意識向上トレーニング「PSAT」に新機能 新コンテンツ拡充

 日本プルーフポイント株式会社は9月12日、セキュリティ意識向上ソリューションの新機能とコンテンツをバーチャルイベント「Proofpoint Wisdom 2023」で発表した。

systemd において sudo 権限の付与により管理者権限での任意のコード実行が可能となる脆弱性(Scan Tech Report) 画像
エクスプロイト
株式会社ラック デジタルペンテスト部
株式会社ラック デジタルペンテスト部

systemd において sudo 権限の付与により管理者権限での任意のコード実行が可能となる脆弱性(Scan Tech Report)

2023 年 8 月に、Linux OS で標準のサービス管理ツールである systemd において、権限昇格が可能となる脆弱性が公開されています。

エヌ・デーソフトウェア社員のメールアカウントに不正アクセス、502件の不審メール送信 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

エヌ・デーソフトウェア社員のメールアカウントに不正アクセス、502件の不審メール送信

 エヌ・デーソフトウェア株式会社は9月15日、不正アクセスによる同社メールアドレスを悪用した不審メールの送信について発表した。

サーマルカメラの使用について個人情報保護委員会が注意喚起 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

サーマルカメラの使用について個人情報保護委員会が注意喚起

 個人情報保護委員会は9月13日、サーマルカメラの使用等に関する注意喚起を発表した。

ランサムウェア対応 法執行機関を関与させた方がコストも期間も減少 ~ IBM 調査 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

ランサムウェア対応 法執行機関を関与させた方がコストも期間も減少 ~ IBM 調査

 日本アイ・ビー・エム株式会社(日本IBM)は9月11日、「2023年データ侵害のコストに関する調査レポート」の日本語版を公開した。

複数のトレンドマイクロ製 企業向けエンドポイントセキュリティ製品に任意のコードを実行される脆弱性、悪用した攻撃も確認 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

複数のトレンドマイクロ製 企業向けエンドポイントセキュリティ製品に任意のコードを実行される脆弱性、悪用した攻撃も確認

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は9月19日、複数のトレンドマイクロ製企業向けエンドポイントセキュリティ製品において任意のコードを実行される脆弱性についてJVNで発表した。

国連サイバー犯罪条約が「グローバル監視協定」になる危険性 画像
TheRegister
The Register誌特約記事
The Register誌特約記事

国連サイバー犯罪条約が「グローバル監視協定」になる危険性

 人権派弁護士キャリー・シェンクマン氏によれば、草案のあいまいな文言により、国家がサイバー犯罪関連法を利用して LGBTQ+ の人々、特にトランスジェンダーの若者を犯罪者に仕立てることが容易になっているという。

アルプスアルパイングループ管理サーバにランサムウェア攻撃、生産・出荷等に影響 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

アルプスアルパイングループ管理サーバにランサムウェア攻撃、生産・出荷等に影響

 東証プライム上場企業のアルプスアルパイン株式会社は9月12日、同社グループが管理するサーバへの不正アクセスについて発表した。

フォーティネット「2023年ゼロトラストに関する現状レポート」公表 画像
調査・ホワイトペーパー
高橋 潤哉
高橋 潤哉

フォーティネット「2023年ゼロトラストに関する現状レポート」公表

 フォーティネットジャパン合同会社は9月11日、グローバル調査「2023年ゼロトラストに関する現状レポート」を発表した。

GMOイエラエ 登壇「セキュリティ・キャンプ全国大会2023」講義資料公開 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

GMOイエラエ 登壇「セキュリティ・キャンプ全国大会2023」講義資料公開

 GMOサイバーセキュリティ byイエラエ株式会社は9月12日、同社エンジニアが「セキュリティ・キャンプ全国大会2023」で講師を務めた講義資料を公開した。

医療 ISAC ほか講演「JAIPA Cloud Conference 2023」9月21日 ハイブリッド開催 画像
セミナー・イベント
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

医療 ISAC ほか講演「JAIPA Cloud Conference 2023」9月21日 ハイブリッド開催

JAIPAクラウド部会が主催するカンファレンスイベント「JAIPA Cloud Conference 2023」(クラコン 2023)が2023年9月21日にハイブリッド開催される。

公安調査庁がサイバー攻撃ほかについて講演「法の日フェスタin赤レンガ2023」 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

公安調査庁がサイバー攻撃ほかについて講演「法の日フェスタin赤レンガ2023」

 公安調査庁は9月5日、10月7日開催の「法の日フェスタin赤レンガ2023」に参加すると発表した。

TwoFive メールセキュリティ Blog 第12回「SPF/DKIMがPassなのに、DMARCがPassにならないのは何故か?~メールシステムごとに設定の確認と変更が必要な理由」 画像
コラム
株式会社TwoFive 桐原 健一
株式会社TwoFive 桐原 健一

TwoFive メールセキュリティ Blog 第12回「SPF/DKIMがPassなのに、DMARCがPassにならないのは何故か?~メールシステムごとに設定の確認と変更が必要な理由」

この記事では、DMARC導入直後のお客様から少なからずお尋ねいただく「SPF/DKIM が Pass なのに DMARC が Pass にならないのは何故なのか?」というご質問についてご説明したいと思います。

コクヨグループへのランサムウェア攻撃、商品直送サービス委託のアスクルにも影響 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

コクヨグループへのランサムウェア攻撃、商品直送サービス委託のアスクルにも影響

 アスクル株式会社は9月12日、コクヨ社グループ情報システムへの外部攻撃について発表した。

9月のセキュリティ更新プログラムを公開、2つの脆弱性で悪用を確認 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

9月のセキュリティ更新プログラムを公開、2つの脆弱性で悪用を確認

IPAとJPCERT/CCは、マイクロソフトが「2023年9月のセキュリティ更新プログラム」を公開したことを受け、注意喚起を発表した。

アドビが脆弱性情報を公開、最新版へのバージョンアップを呼びかけ 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

アドビが脆弱性情報を公開、最新版へのバージョンアップを呼びかけ

IPAとJPCERT/CCは、アドビがAdobe AcrobatおよびAdobe Acrobat Readerにおける脆弱性に関する情報(APSB23-34)を公開したことを受け、注意喚起を発表している。

Apache Struts 2にサービス運用妨害(DoS)の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Apache Struts 2にサービス運用妨害(DoS)の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は9月14日、Apache Struts 2におけるサービス運用妨害(DoS)の脆弱性(S2-065)について「Japan Vulnerability Notes(JVN)」で発表した。

Apache Tomcat Connectors(mod_jk)に情報漏えいの脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Apache Tomcat Connectors(mod_jk)に情報漏えいの脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は9月14日、Apache Tomcat Connectors(mod_jk)における情報漏えいの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

Array Networks Array AGシリーズの脆弱性を悪用する複数の標的型サイバー攻撃活動に注意を呼びかけ 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Array Networks Array AGシリーズの脆弱性を悪用する複数の標的型サイバー攻撃活動に注意を呼びかけ

 一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は9月14日、Array Networks Array AGシリーズの脆弱性を悪用する複数の標的型サイバー攻撃活動に関する注意喚起を発表した。影響を受けるシステムは以下の通り。

EGセキュアソリューションズ「AeyeScan」の販売店契約締結 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

EGセキュアソリューションズ「AeyeScan」の販売店契約締結

 イー・ガーディアン株式会社は9月12日、同社グループ会社のEGセキュアソリューションズ株式会社が株式会社エーアイセキュリティラボとSaaS型Webアプリケーション診断ツール「AeyeScan」の販売店契約を締結したと発表した。

X が反ユダヤ主義に継続的取り組み 画像
業界動向
ScanNetSecurity
ScanNetSecurity

X が反ユダヤ主義に継続的取り組み

 X Corp.は9月11日、反ユダヤ主義に対する同社の継続的な取り組みを発表した。

TwoFive「フィッシングトレンド 2023年1月~6月 調査結果」公表 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

TwoFive「フィッシングトレンド 2023年1月~6月 調査結果」公表PR

 株式会社TwoFiveは9月11日、「フィッシングトレンド 2023年1月~6月 調査結果」を発表した。

東京電力パワーグリッド社員の誤った判断、電気設備の安全点検が一部未実施に 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

東京電力パワーグリッド社員の誤った判断、電気設備の安全点検が一部未実施に

 東京電力パワーグリッド株式会社は9月8日、顧客の電気設備の安全点検での不適切な取扱いについて発表した。

県の文化施設が管理するフェイスブックページが不正書き換え、フォロー解除呼びかけ 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

県の文化施設が管理するフェイスブックページが不正書き換え、フォロー解除呼びかけ

 三重県文化会館は9月8日、同館が管理するフェイスブックページへの不正書き換えについて発表した。

令和 5 年度秋期 情報処理安全確保支援士試験の応募者数 最多の伸び率 画像
業界動向
ScanNetSecurity
ScanNetSecurity

令和 5 年度秋期 情報処理安全確保支援士試験の応募者数 最多の伸び率

 独立行政法人情報処理推進機構(IPA)は9月8日、10月8日に実施する令和5年度秋期情報処理技術者試験及び情報処理安全確保支援士試験の応募者数について発表した。

OpenSSLの POLY1305 MAC 実装に Windows 上の XMMレジスタが破損する問題 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

OpenSSLの POLY1305 MAC 実装に Windows 上の XMMレジスタが破損する問題

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は9月12日、OpenSSLのPOLY1305 MAC実装におけるWindows上のXMMレジスタが破損する問題について「Japan Vulnerability Notes(JVN)」で発表した。

Pyramid にディレクトリトラバーサルの脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Pyramid にディレクトリトラバーサルの脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は9月11日、Pyramid におけるディレクトリトラバーサルの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

デロイト直伝:バグバウンティハンターのなり方 画像
セミナー・イベント
中尾 真二( Shinji Nakao )
中尾 真二( Shinji Nakao )

デロイト直伝:バグバウンティハンターのなり方

バグバウンティ。業界では知らない人は少ないほど認知されている言葉だが、高度化するソフトウェア開発において、市井の力、多数の目を活用する「ソーシャルデバッグ」は、今後ニーズは高まることはあっても廃れることはないだろう。

  • 123件中 1 - 63 件を表示
  • 次へ
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×