2023年11月の記事(3 ページ目) | ScanNetSecurity
2026.04.15(水)

2023年11月の記事一覧(3 ページ目)

開封確認要求や大量の空白行… 複数の手法を採用したフィッシングメール確認 ~ IPA、J-CSIP 運用状況公開 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

開封確認要求や大量の空白行… 複数の手法を採用したフィッシングメール確認 ~ IPA、J-CSIP 運用状況公開

IPAは、2023年7月から9月における「サイバー情報共有イニシアティブ(J-CSIP)運用状況」を発表した。

ALSI が脅威インテリジェンス参入、2024年4月「InterSafe Threat Intelligence Platform」提供開始 画像
新製品・新サービス
高橋 潤哉
高橋 潤哉

ALSI が脅威インテリジェンス参入、2024年4月「InterSafe Threat Intelligence Platform」提供開始

 アルプス システム インテグレーション株式会社(ALSI)は11月9日、脅威インテリジェンスデータ市場への本格参入を発表した。

脆弱性診断自動化ツール「AeyeScan」アップデート、APIスキャンで json 形式の body 数値が文字列に変換される問題を修正 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

脆弱性診断自動化ツール「AeyeScan」アップデート、APIスキャンで json 形式の body 数値が文字列に変換される問題を修正

 株式会社エーアイセキュリティラボは11月10日、脆弱性診断の自動化ツール「AeyeScan」のアップデートについて発表した。

日本ルツボにランサムウェア攻撃、流出の有無等について調査中 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

日本ルツボにランサムウェア攻撃、流出の有無等について調査中

 日本ルツボ株式会社は11月9日、ランサムウェアによる第三者からの不正アクセスについて発表した。

日本航空電子工業グループの一部サーバに不正アクセス、システム停止やメール送受信遅延等の障害も 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

日本航空電子工業グループの一部サーバに不正アクセス、システム停止やメール送受信遅延等の障害も

 東証1部上場企業でNEC子会社の日本航空電子工業株式会社は11月6日、同社グループへの不正アクセスについて発表した。

OSS Calendar に SQL インジェクションの脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

OSS Calendar に SQL インジェクションの脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は11月14日、OSS Calendar における SQL インジェクションの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

GSX が BBSec の株式追加取得、持分法適用会社に 画像
業界動向
ScanNetSecurity
ScanNetSecurity

GSX が BBSec の株式追加取得、持分法適用会社に

 グローバルセキュリティエキスパート株式会社(GSX)は11月10日、株式会社ブロードバンドセキュリティ(BBSec)の株式を追加取得すると発表した。

フィッシング報告件数過去最高、Gmail も DMARC対応本腰 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

フィッシング報告件数過去最高、Gmail も DMARC対応本腰

フィッシング対策協議会は、2023年10月の「フィッシング報告状況」を公開した。10月に協議会へ寄せられた海外を含むフィッシング報告件数は、過去最高を記録した。

サイバーセキュリティ「総務大臣奨励賞」募集開始、自薦または他薦 12/21 まで受付 画像
業界動向
ScanNetSecurity
ScanNetSecurity

サイバーセキュリティ「総務大臣奨励賞」募集開始、自薦または他薦 12/21 まで受付

 総務省は11月15日、「サイバーセキュリティに関する総務大臣奨励賞」の募集開始を発表した。

いなげやのネットスーパー入会案内記載 QRコード、不正サイト誘導広告が表示されカード情報が抜き取り被害 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

いなげやのネットスーパー入会案内記載 QRコード、不正サイト誘導広告が表示されカード情報が抜き取り被害

 株式会社いなげやは11月9日、ネットスーパーの入会案内に記載したQRコードにおける予期せぬ不正サイトへの誘導について発表した。

日本銀行を装う偽サイトに注意を呼びかけ 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

日本銀行を装う偽サイトに注意を呼びかけ

 日本銀行は11月8日、日本銀行を装う偽サイトへの注意喚起を発表した。

奈良県警察 サイバー犯罪対策課をかたった X(旧Twitter)の偽アカウントに注意を呼びかけ 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

奈良県警察 サイバー犯罪対策課をかたった X(旧Twitter)の偽アカウントに注意を呼びかけ

 奈良県警察は9月26日、サイバー犯罪対策課をかたった X(旧Twitter)の偽アカウントへの注意喚起を発表した。

マイクロソフトが11月のセキュリティ情報公開、悪用の事実を確認済みの脆弱性が3件 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

マイクロソフトが11月のセキュリティ情報公開、悪用の事実を確認済みの脆弱性が3件

独立行政法人 情報処理推進機構(IPA)は11月15日、「Microsoft 製品の脆弱性対策について(2023年11月)」を発表した。

Adobe Acrobat および Reader に緊急度がクリティカルも含む脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Adobe Acrobat および Reader に緊急度がクリティカルも含む脆弱性

 独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は11月15日、Adobe Acrobat および Reader の脆弱性対策について発表した。影響を受けるシステムは以下の通り。

ASUSTeK COMPUTER製RT-AC87Uに不適切なアクセス制御の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

ASUSTeK COMPUTER製RT-AC87Uに不適切なアクセス制御の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は11月15日、ASUSTeK COMPUTER製RT-AC87Uにおける不適切なアクセス制御の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

エレコム製およびロジテック製ルータに複数の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

エレコム製およびロジテック製ルータに複数の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は11月14日、エレコム製およびロジテック製ルータにおける複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

エレコム製およびロジテック製ネットワーク機器に複数の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

エレコム製およびロジテック製ネットワーク機器に複数の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は11月14日、エレコム製およびロジテック製ネットワーク機器における複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

ネットワーク分断「スプリンターネット」は独裁国家の専売特許か? 画像
セミナー・イベント
中尾 真二( Shinji Nakao )
中尾 真二( Shinji Nakao )

ネットワーク分断「スプリンターネット」は独裁国家の専売特許か?

国際政治の場でインターネット(サイバー空間)抜きにした議論が成立しなくなっている。市民の生活レベルでもネットはすでに社会秩序の一部である。この状況から「スプリンターネット」の議論はむしろ必然として生まれた。

プライバシーマーク審査員による審査関連資料漏えい、11月9日付で資格取り消し 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

プライバシーマーク審査員による審査関連資料漏えい、11月9日付で資格取り消し

 一般財団法人日本情報経済社会推進協会(JIPDEC)は11月13日、8月10日に公表したプライバシーマーク審査関連資料の漏えいについて、第2報を発表した。

大学生協でシステム障害、サイトやメールアドレス等も利用できず 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

大学生協でシステム障害、サイトやメールアドレス等も利用できず

 横浜市立大学生活協同組合は11月14日、大学生協のシステム障害について発表した。

容器製造のジュテックにランサムウェア攻撃、金銭支払い要求には応じず 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

容器製造のジュテックにランサムウェア攻撃、金銭支払い要求には応じず

 化粧品や薬品等の各種容器の企画・製造・販売を行うジュテック株式会社は11月8日、同社へのランサムウェア攻撃について発表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×