2023年10月の記事(2 ページ目) | ScanNetSecurity
2026.10.11(日)

2023年10月の記事一覧(2 ページ目)

管理用「処方箋発行申込フォーム」が慶應義塾関係者に閲覧可能に 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

管理用「処方箋発行申込フォーム」が慶應義塾関係者に閲覧可能に

 慶應義塾大学病院は9月28日、電話診療による処方箋発行申込フォーム利用者の個人情報管理上の不備について発表した。

四国電力を装った音声ガイダンスによる不審電話に注意を呼びかけ 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

四国電力を装った音声ガイダンスによる不審電話に注意を呼びかけ

 四国電力株式会社は10月11日、同社を装った音声ガイダンスによる不審電話について発表した。

「サンリオオンラインショップ本店」で障害発生、他の顧客の個人情報が閲覧可能に 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「サンリオオンラインショップ本店」で障害発生、他の顧客の個人情報が閲覧可能に

 株式会社サンリオは10月14日、同社が運営する「サンリオオンラインショップ本店」での個人情報漏えいについて発表した。

NTTとNEC、サプライチェーンセキュリティリスクの低減を目的とする「セキュリティ・トランスペアレンシー・コンソーシアム」発足 画像
業界動向
ScanNetSecurity
ScanNetSecurity

NTTとNEC、サプライチェーンセキュリティリスクの低減を目的とする「セキュリティ・トランスペアレンシー・コンソーシアム」発足

 日本電信電話株式会社(NTT)と日本電気株式会社(NEC)は10月11日、サプライチェーンセキュリティリスクの低減を目的とする「セキュリティ・トランスペアレンシー・コンソーシアム(Security Transparency Consortium」の発足を発表した。

Cisco Secure Email Gateway にスキャン回避の問題 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Cisco Secure Email Gateway にスキャン回避の問題

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は10月16日、Cisco Secure Email Gateway におけるスキャン回避の問題について「Japan Vulnerability Notes(JVN)」で発表した。

web2py に OS コマンドインジェクションの脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

web2py に OS コマンドインジェクションの脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は10月16日、web2py における OS コマンドインジェクションの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

第16回「日ASEANサイバーセキュリティ政策会議」結果公表 画像
業界動向
ScanNetSecurity
ScanNetSecurity

第16回「日ASEANサイバーセキュリティ政策会議」結果公表

 総務省、内閣官房内閣サイバーセキュリティセンター(NISC)、経済産業省は10月6日、第16回「日ASEANサイバーセキュリティ政策会議」の結果について発表した。

PCと比べモバイルは管理不充分 ~ 企業「不要端末」管理状況実態調査 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

PCと比べモバイルは管理不充分 ~ 企業「不要端末」管理状況実態調査

 株式会社Belongは10月4日、「不要端末の管理における実態調査」を発表した。

日本企業の9割が満足にできていないセキュリティ対策「ログ管理」の重要性 ~ 網屋・GSX 画像
新製品・新サービス
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

日本企業の9割が満足にできていないセキュリティ対策「ログ管理」の重要性 ~ 網屋・GSXPR

 その瞬間、返す言葉が見当たらず、何も言うことができない沈黙の時間が流れた。

「民間人サイバー交戦ルール」の指針となるか? 赤十字がハクティビズム法制定 画像
TheRegister
The Register誌特約記事
The Register誌特約記事

「民間人サイバー交戦ルール」の指針となるか? 赤十字がハクティビズム法制定

民間のオンライン攻撃者に適用される全規則は次のとおりである。

トレードオフという言葉に甘えない ~ ソリトンシステムズが追求する「運用負荷フリー」のセキュリティ製品開発 画像
セミナー・イベント
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

トレードオフという言葉に甘えない ~ ソリトンシステムズが追求する「運用負荷フリー」のセキュリティ製品開発PR

調査テーマ自体は “ありふれた” ものにも感じられるが、このアンケート結果を読み取る視点が非常にソリトンらしい。情報システム部門に寄り添うメーカーとしての姿勢が、そこに凝縮されていた。

教頭 理解不足「メッセージ取消」機能 メールアドレス再度漏えい 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

教頭 理解不足「メッセージ取消」機能 メールアドレス再度漏えい

 三重県は9月27日、宇治山田高校での個人メールアドレスの再漏えいについて発表した。

メールアドレスを不正利用、酒商山田の社員を装った迷惑メール確認 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

メールアドレスを不正利用、酒商山田の社員を装った迷惑メール確認

 株式会社酒商山田は9月22日、同社社員を装った迷惑メールについて発表した。

核物質防護関係者のメールアドレス 105 件漏えい ~ 原子力規制委員会でメール誤送信 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

核物質防護関係者のメールアドレス 105 件漏えい ~ 原子力規制委員会でメール誤送信

 原子力規制委員会は10月4日、メール誤送信によるメールアドレスの漏えいについて発表した。

エーアイセキュリティラボ「生成AIを活用した脆弱性診断」に関する特許 3 件取得、生成AIオプション機能提供 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

エーアイセキュリティラボ「生成AIを活用した脆弱性診断」に関する特許 3 件取得、生成AIオプション機能提供

 株式会社エーアイセキュリティラボは10月10日、「生成AIを活用した脆弱性診断」に関する特許の取得と生成AIオプション機能の提供を発表した。

人気の無料ソフト公式サイトを侵害、Linux 標的としたバックドア 3 年間拡散 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

人気の無料ソフト公式サイトを侵害、Linux 標的としたバックドア 3 年間拡散

 株式会社カスペルスキーは10月5日、Linuxを標的としたバックドアの3年間にわたる拡散を発見したと発表した。

AP地域で最もサイバー攻撃の標的にされた国家:1位韓国 2位台湾 ~ Microsoft Digital Defense Report 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

AP地域で最もサイバー攻撃の標的にされた国家:1位韓国 2位台湾 ~ Microsoft Digital Defense Report

 マイクロソフトは10月6日、2022年7月から2023年6月にかけての国家活動、サイバー犯罪、防衛手法の動向を網羅した年次報告書「Microsoft Digital Defense Report」(第4版)から得られた知見の一部を同社ブログで発表した。

Proofpoint Blog 第30回「DMARCを実装してPCI DSS v4.0要件に対応する」 画像
業界動向
日本プルーフポイント株式会社 チーフエヴァンジェリスト 増田 幸美(そうた ゆきみ)
日本プルーフポイント株式会社 チーフエヴァンジェリスト 増田 幸美(そうた ゆきみ)

Proofpoint Blog 第30回「DMARCを実装してPCI DSS v4.0要件に対応する」

昨年 PCI DSS V4.0 が発表されたことをふまえ、2025 年 3 月に義務化される、フィッシング対策メカニズムの要件にどのように対応できるかについて考えてみましょう。

フォレンジック技術者が語る サイバー攻撃が発生する四つの未知の領域への警鐘 ~ エムオーテックス 画像
セミナー・イベント
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

フォレンジック技術者が語る サイバー攻撃が発生する四つの未知の領域への警鐘 ~ エムオーテックスPR

「未把握」「未実施」「未取得」「未検出」の 四つの「未知の領域」があることで、被害が発生したり、被害が拡大していく傾向があります。

OSINT でサプライチェーンを守る 5 つのポイント ~ 日本ハッカー協会 杉浦氏 講演 画像
セミナー・イベント
中尾 真二( Shinji Nakao )
中尾 真二( Shinji Nakao )

OSINT でサプライチェーンを守る 5 つのポイント ~ 日本ハッカー協会 杉浦氏 講演

 では、具体的に何を OSINT で発見すればいいのか。杉浦氏は次の 5 項目を挙げた。どれも攻撃者視点で考えられていることに注目してほしい。攻撃者は何を考えているのか。どこを狙ってくるのか。そのうえで攻撃に必要な情報はなにか。彼らはその情報を調べるはずだ。

個人情報取り扱いの意識不足 ~ 求職登録者情報を無加工で送信 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

個人情報取り扱いの意識不足 ~ 求職登録者情報を無加工で送信

 総合派遣、請負事業を行うUTコネクト株式会社は9月19日、同社へ応募のあった求職登の録者情報が外部流出したと発表した。

秋田書店のWebサーバに不正アクセス、フィッシング詐欺メールに利用された可能性 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

秋田書店のWebサーバに不正アクセス、フィッシング詐欺メールに利用された可能性

 株式会社秋田書店は10月5日、同社Webサーバへの不正アクセスについて発表した。

「ETC利用照会サービス」が不正ログイン被害、海外 IP アドレスから大量のアクセス 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「ETC利用照会サービス」が不正ログイン被害、海外 IP アドレスから大量のアクセス

 東日本高速道路株式会社、中日本高速道路株式会社、西日本高速道路株式会社、首都高速道路株式会社、阪神高速道路株式会社、本州四国連絡高速道路株式会社は10月4日、6社が運営する「ETC利用照会サービス」への不正ログイン被害について発表した。

Apache Tomcatに複数の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Apache Tomcatに複数の脆弱性

 独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は10月11日、Apache Tomcatにおける複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。影響を受けるシステムは以下の通り。

マイクロソフトが10月のセキュリティ情報公開、悪用の事実を確認済みの脆弱性3件の修正プログラム適用を呼びかけ 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

マイクロソフトが10月のセキュリティ情報公開、悪用の事実を確認済みの脆弱性3件の修正プログラム適用を呼びかけ

独立行政法人 情報処理推進機構(IPA)は10月11日、「Microsoft 製品の脆弱性対策について(2023年10月)」を発表した。

全国銀行データ通信システムで障害発生、一部銀行から他行宛の振込取引に影響 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

全国銀行データ通信システムで障害発生、一部銀行から他行宛の振込取引に影響

 一般社団法人全国銀行資金決済ネットワークは10月10日、全国銀行データ通信システムの不具合について発表した。

WordPressコアに複数の脆弱性、XSSほか中程度の脅威 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

WordPressコアに複数の脆弱性、XSSほか中程度の脅威

 Cross&Crown合同会社は10月13日、WordPressコアの複数の脆弱性について、同社が運営する「WP Lab」で公開した。影響を受けるシステムは以下の通り。

サイバー野生生物捜査ほか情報共有強化 ~ 国際刑事警察機構 アフリカ地域会議 画像
業界動向
ScanNetSecurity
ScanNetSecurity

サイバー野生生物捜査ほか情報共有強化 ~ 国際刑事警察機構 アフリカ地域会議

 INTERPOLは現地時間10月5日、閉幕した第26回アフリカ地域会議について発表した。

国際標準ITU-T 勧告 X.1060 が定義するサイバーディフェンスセンター(CDC)と、それを支える監視基盤 Elasticsearch 画像
セミナー・イベント
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

国際標準ITU-T 勧告 X.1060 が定義するサイバーディフェンスセンター(CDC)と、それを支える監視基盤 ElasticsearchPR

現在の SIEM とか SOC には、単純にデータが溜まっている、集まっているだけで、何かあったときは人間が手動で頑張らなければいけなかったり、SOC 自体も製品ごとにサイロ化していたり、早く見つけて早く対処することが「できない」状況になっています。

送受信双方 最も手間が少ない PPAP 対策、クオリティア「TLS確認機能」500 社突破記念講演 画像
セミナー・イベント
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

送受信双方 最も手間が少ない PPAP 対策、クオリティア「TLS確認機能」500 社突破記念講演PR

PPAP 対策で一番目が向きがちなのが、添付ファイルを分離してダウンロードリンクの URL を送る手法ですが、この方法を全ての取引先様が嬉しいと思っているのかどうかは考えてみてもいいと思います。

三重県聴覚障害者支援センターのパソコンに不正アクセス 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

三重県聴覚障害者支援センターのパソコンに不正アクセス

 三重県聴覚障害者支援センターは9月30日、同センターのパソコンへの不正アクセスによる個人情報漏えいの可能性について発表した。

北陸電力報告「再エネ業務管理システム」への不適切なアクセス 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

北陸電力報告「再エネ業務管理システム」への不適切なアクセス

 北陸電力株式会社は9月29日、個人情報保護委員会からの行政指導への報告について発表した。

「ふるいち店舗情報サイト」で他の抽選申込者の個人情報が閲覧可能に 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「ふるいち店舗情報サイト」で他の抽選申込者の個人情報が閲覧可能に

 株式会社テイツーは10月10日、同社が運営する「ふるいち店舗情報サイト」での顧客の個人情報の流出について発表した。

期限定めず捜索実施 公表までに時間を要す ~ 三重県の公文書紛失 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

期限定めず捜索実施 公表までに時間を要す ~ 三重県の公文書紛失

 三重県は9月26日、医療体制整備・調整プロジェクトチームでの公文書の紛失について発表した。

「RedLine」等の攻撃グループ、EV 証明書で署名されたマルウェア配布 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「RedLine」等の攻撃グループ、EV 証明書で署名されたマルウェア配布

トレンドマイクロは、「EV証明書の不正利用:マルウェア『RedLine』、『Vidar』の最新攻撃手法を解説、ランサムウェア感染の危険も」と題する記事を公開した。

警察庁インターネット・ホットラインセンター通報対象に「闇バイト」募集情報追加 画像
業界動向
ScanNetSecurity
ScanNetSecurity

警察庁インターネット・ホットラインセンター通報対象に「闇バイト」募集情報追加

 警察庁は9月29日、インターネット・ホットラインセンターへの通報対象に犯罪実行者募集情報の追加を発表した。

セキュリティは「CIA」から「CPA」へ ~ 阿部慎司が考える「セキュリティ対応組織の教科書 第3版」活用法 画像
セミナー・イベント
中尾 真二( Shinji Nakao )
中尾 真二( Shinji Nakao )

セキュリティは「CIA」から「CPA」へ ~ 阿部慎司が考える「セキュリティ対応組織の教科書 第3版」活用法

 2023年春、「セキュリティ対応組織の教科書 第3版」(ISOG-J)が公開された。5年ぶりの大幅改訂となるものだが、作業の中核を担ったメンバーのひとりが阿部慎司氏だ。本稿は、阿部氏が今春開催されたSecurity Days Spring 2023で行った講演をレポートする。

脅威アクターインタビュー/「五毒」を標的に/ネットワーク機器も監視対象に ほか [Scan PREMIUM Monthly Executive Summary 2023年9月度] 画像
脅威動向
株式会社 サイント 代表取締役 兼 脅威分析統括責任者 岩井 博樹
株式会社 サイント 代表取締役 兼 脅威分析統括責任者 岩井 博樹

脅威アクターインタビュー/「五毒」を標的に/ネットワーク機器も監視対象に ほか [Scan PREMIUM Monthly Executive Summary 2023年9月度]

Volexity 社が EvilBamboo として追跡する脅威アクターが、モバイルデバイスを標的としたマルウェアを悪用し、中国が国内の脅威とする「五毒」を標的としている可能性を指摘しています。

生徒個人情報流出の可能性、ECC学習支援システム「インターセクション」開発サーバに不正アクセス 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

生徒個人情報流出の可能性、ECC学習支援システム「インターセクション」開発サーバに不正アクセス

 株式会社ECCは9月29日、同社への不正アクセスによる個人情報流出の可能性について発表した。

大阪府委託事業者がセミナー案内誤送信、リスト作成時 氏名の更新漏れ 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

大阪府委託事業者がセミナー案内誤送信、リスト作成時 氏名の更新漏れ

 大阪府は9月25日、個人情報が記載されたメールの誤送信について発表した。

県立高校教諭、ウイルス感染警告画面に表示された番号に架電し遠隔操作 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

県立高校教諭、ウイルス感染警告画面に表示された番号に架電し遠隔操作

 長野県は9月13日、県立高等学校の公用パソコンからの個人情報流出の可能性について発表した。

新規公知脆弱性情報の配信サービス提供開始、SOME/IPなどの通信プロトコルにも対応 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

新規公知脆弱性情報の配信サービス提供開始、SOME/IPなどの通信プロトコルにも対応

 株式会社NDIASは9月25日、暗号・通信プロトコルなどの特定の新規公知脆弱性情報の配信サービスの提供を同日から開始すると発表した。

不正送金のリスクも ~ 消費者庁、Microsoft ロゴ用いたサポート詐欺に注意喚起ふたたび 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

不正送金のリスクも ~ 消費者庁、Microsoft ロゴ用いたサポート詐欺に注意喚起ふたたび

消費者庁は、「Microsoft」のロゴを用いた偽の警告表示により、ウイルス駆除などを行うなどと称して多額の金銭を支払わせる事業者に関する注意喚起を発表した。

GKE 向け Advanced Vulnerability Insights の公開プレビュー版をリリース 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

GKE 向け Advanced Vulnerability Insights の公開プレビュー版をリリース

 Google は10月5日、GKE 向け Advanced Vulnerability Insights の公開プレビュー版のリリースを発表した。

Proself の XML 外部実体参照(XXE)に関する脆弱性、悪用を含む一連の攻撃を確認 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Proself の XML 外部実体参照(XXE)に関する脆弱性、悪用を含む一連の攻撃を確認

 一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は10月10日、ProselfのXML外部実体参照(XXE)に関する脆弱性を悪用する攻撃への注意喚起を発表した。影響を受けるシステムは以下の通り。

マイクロリサーチ製MR-GM シリーズに複数の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

マイクロリサーチ製MR-GM シリーズに複数の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は10月10日、マイクロリサーチ製MR-GM シリーズにおける複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

JR東日本 列車内セキュリティ向上の取り組み公表 画像
業界動向
ScanNetSecurity
ScanNetSecurity

JR東日本 列車内セキュリティ向上の取り組み公表

 東日本旅客鉄道株式会社(JR東日本)は10月10日、列車内セキュリティ向上の取り組みについて発表した。

Scan PREMIUM 創刊25周年記念キャンペーン実施中 画像
編集部からのおしらせ
ScanNetSecurity
ScanNetSecurity

Scan PREMIUM 創刊25周年記念キャンペーン実施中

希望者全員に、25 周年記念製作コーヒードリップバッグと ScanNetSecurity ロゴステッカーの記念ノベルティセットと、2021 年度に日本国内で発生した代表的情報漏えい事故を総覧できる「日本情報漏えい年鑑2023」をあわせて希望者全員に特典として提供します。

パロアルトネットワークスが提案する「次世代 SOC」「次世代 SIEM」とは? 画像
セミナー・イベント
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

パロアルトネットワークスが提案する「次世代 SOC」「次世代 SIEM」とは?PR

現在の SIEM とか SOC には、単純にデータが溜まっている、集まっているだけで、何かあったときは人間が手動で頑張らなければいけなかったり、SOC 自体も製品ごとにサイロ化していたり、早く見つけて早く対処することが「できない」状況になっています。

Ghostscript においてパイプ処理の検証不備により任意のコードが実行可能となる脆弱性(Scan Tech Report) 画像
エクスプロイト
株式会社ラック デジタルペンテスト部
株式会社ラック デジタルペンテスト部

Ghostscript においてパイプ処理の検証不備により任意のコードが実行可能となる脆弱性(Scan Tech Report)

2023 年 6 月に修正された Ghostscript の脆弱性を悪用するエクスプロイトコードが公開されています。

ハンドメイド用品の開発製造販売行うクロバーのホームページ改ざん被害 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

ハンドメイド用品の開発製造販売行うクロバーのホームページ改ざん被害

 手芸や編み物などのハンドメイド用品の開発・製造・販売を行うクロバー株式会社は9月21日、同社が運営する「クロバーホームページ」の改ざんについて発表した。

デジタル庁と国税庁に行政指導 ~ 公金受取口座の誤登録事案 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

デジタル庁と国税庁に行政指導 ~ 公金受取口座の誤登録事案

 個人情報保護委員会は9月20日、公金受取口座の誤登録事案に対するデジタル庁と国税庁への行政指導について発表した。

別の市役所の職員騙る電話、市民税課職員 折り返し確認せず回答 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

別の市役所の職員騙る電話、市民税課職員 折り返し確認せず回答

 鹿児島県鹿児島市は9月13日、電話対応時の個人情報の漏えいについて発表した。

スクールバス添乗員、業務用携帯電話からメール誤送信 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

スクールバス添乗員、業務用携帯電話からメール誤送信

 埼玉県は9月11日、県立特別支援学校坂戸ろう学園でのメール誤送信について発表した。

高校で答案用紙紛失、採点時に気付くも生徒の欠席と捉える 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

高校で答案用紙紛失、採点時に気付くも生徒の欠席と捉える

 埼玉県は9月8日、生徒の個人情報を含む書類の紛失について発表した。

埼玉県 問い合わせフォームのメッセージ 約三年間担当者に届かず 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

埼玉県 問い合わせフォームのメッセージ 約三年間担当者に届かず

 埼玉県は9月7日、県オープンデータポータルサイトへの問い合わせ対応の遅れについて発表した。

e-Gov電子申請アプリケーションで Custom URL Scheme の処理にアクセス制限不備の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

e-Gov電子申請アプリケーションで Custom URL Scheme の処理にアクセス制限不備の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は10月6日、e-Gov電子申請アプリケーションにおける Custom URL Scheme の処理にアクセス制限不備の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

ScanNetSecurity 創刊25周年御礼の辞(上野宣) 画像
編集部からのおしらせ
上野 宣
上野 宣

ScanNetSecurity 創刊25周年御礼の辞(上野宣)

 日々新たな脅威が登場していますが、対策も進化しています。サイバーセキュリティを支える皆さまが日々の変化や進化に対応し続けるために ScanNetSecurity がお役に立てる媒体であり続けたいと思います。

「高知県スマート林業総合支援サイト」個人情報取得可能な状態に 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「高知県スマート林業総合支援サイト」個人情報取得可能な状態に

 高知県は9月5日、「高知県スマート林業総合支援サイト」からの個人情報の流出について発表した。

iOS 17.0.3 および iPadOS 17.0.3 に関するセキュリティアップデート、脆弱性を悪用する攻撃も確認 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

iOS 17.0.3 および iPadOS 17.0.3 に関するセキュリティアップデート、脆弱性を悪用する攻撃も確認

 一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は10月5日、Apple製品のアップデートについて発表した。

神奈川新聞社「カナロコ」を騙ったメールに注意を呼びかけ 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

神奈川新聞社「カナロコ」を騙ったメールに注意を呼びかけ

 株式会社神奈川新聞社は10月5日、同社のニュースサイト「カナロコ」を騙ったメールへの注意喚起を発表した。

日本のボードメンバーの 8 割、生成 AI はセキュリティリスク「取締役会におけるサイバーセキュリティ展望2023」Proofpoint 発表 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

日本のボードメンバーの 8 割、生成 AI はセキュリティリスク「取締役会におけるサイバーセキュリティ展望2023」Proofpoint 発表

 日本プルーフポイント株式会社は10月3日、第2回目となる年次レポート「Cybersecurity:The 2023 Board Perspective」の日本語版「取締役会におけるサイバーセキュリティの展望2023」を発表した。

脆弱性診断自動化ツール「AeyeScan」アップデート、リモートブラウザによる手動巡回に別タブ操作機能追加 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

脆弱性診断自動化ツール「AeyeScan」アップデート、リモートブラウザによる手動巡回に別タブ操作機能追加

 株式会社エーアイセキュリティラボは9月30日、脆弱性診断の自動化ツール「AeyeScan」のアップデートについて発表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×