2023年11月の記事(5 ページ目) | ScanNetSecurity
2026.04.15(水)

2023年11月の記事一覧(5 ページ目)

日経225企業の7割がDMARC導入、金融機関の増加顕著 ~ TwoFive調査 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

日経225企業の7割がDMARC導入、金融機関の増加顕著 ~ TwoFive調査

 株式会社TwoFiveは11月6日、なりすましメール対策実態調査の最新結果を発表した。

グラントマトのサーバに不正アクセス、一部情報が暗号化 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

グラントマトのサーバに不正アクセス、一部情報が暗号化

 農業生産資材から食料品までを扱うグラントマト株式会社は11月2日、同社サーバへの不正アクセスについて発表した。

制御機器専業メーカー IDEC のネットワークに不正アクセス 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

制御機器専業メーカー IDEC のネットワークに不正アクセス

 制御機器専業メーカーで東証プライム上場企業のIDEC株式会社は11月1日、同社への不正アクセスについて発表した。

脆弱性診断自動化ツール「AeyeScan」アップデート、Form action hijacking のスキャンルール追加 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

脆弱性診断自動化ツール「AeyeScan」アップデート、Form action hijacking のスキャンルール追加

 株式会社エーアイセキュリティラボは11月3日、脆弱性診断の自動化ツール「AeyeScan」のアップデートについて発表した。

正社員は派遣社員の倍 ~ 業務で扱う個人情報悪用「考えたことある」 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

正社員は派遣社員の倍 ~ 業務で扱う個人情報悪用「考えたことある」

 MAMORIO株式会社は10月31日、「個人情報の取り扱い」に関するアンケート調査の結果を発表した。

Microsoft 365と Microsoft Azure の統合監視「JBS SOC」提供、S&J と共同開発 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

Microsoft 365と Microsoft Azure の統合監視「JBS SOC」提供、S&J と共同開発

 日本ビジネスシステムズ株式会社(JBS)は10月31日、Microsoft 365とMicrosoft Azureの統合監視を可能にするセキュリティ監視サービス「JBS SOC」をS&J株式会社と共同開発し、提供すると発表した。

IPA「サイバーセキュリティ経営ガイドライン Ver 3.0実践のためのプラクティス集 第4版」公開 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

IPA「サイバーセキュリティ経営ガイドライン Ver 3.0実践のためのプラクティス集 第4版」公開

 独立行政法人情報処理推進機構(IPA)は10月31日、「サイバーセキュリティ経営ガイドライン Ver 3.0実践のためのプラクティス集 第4版」を公開した。

ベンダーニュートラル視点 ~ バグバウンティの IssueHunt、脆弱性スキャナ無料相談会 画像
セミナー・イベント
高橋 潤哉
高橋 潤哉

ベンダーニュートラル視点 ~ バグバウンティの IssueHunt、脆弱性スキャナ無料相談会

 IssueHunt株式会社は11月2日、期間限定で脆弱性スキャナ相談会を無料開催すると発表した。

反社と会社 ランサム共謀/ENISA 年次報告/東大教員 講演依頼 ほか [Scan PREMIUM Monthly Executive Summary 2023年10月度] 画像
脅威動向
株式会社 サイント 代表取締役 兼 脅威分析統括責任者 岩井 博樹
株式会社 サイント 代表取締役 兼 脅威分析統括責任者 岩井 博樹

反社と会社 ランサム共謀/ENISA 年次報告/東大教員 講演依頼 ほか [Scan PREMIUM Monthly Executive Summary 2023年10月度]

韓国警察庁は、韓国のデータ復旧会社の 5 人が、北朝鮮の Lazarus グループと共謀してランサムウェアを流布し、被害者 778 人から復旧費用として 34 億ウォン(約 3.7 億円)を奪ったとして拘束したことを発表しました。ランサムギャングと交渉し、高額費用を被害企業にふっかけるといった業者がいることはたびたび噂になっていましたが、本件は当初より共謀していており、興味深い事案といえます。

バカラ 不正アクセス続報、顧客情報の一部公開を確認 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

バカラ 不正アクセス続報、顧客情報の一部公開を確認

 バカラパシフィック株式会社は10月31日、同社サーバへの不正アクセスについて続報を発表した。

東京海上日動の代理店システムで参照範囲の設定誤り 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

東京海上日動の代理店システムで参照範囲の設定誤り

 東京海上日動火災保険株式会社は10月30日、保険代理店向けシステムの参照範囲設定誤りによる情報漏えいについて発表した。

学習院大学「大学案内2024」掲載二次元コード、不正リンク先へ転送 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

学習院大学「大学案内2024」掲載二次元コード、不正リンク先へ転送

 学習院大学は10月30日、「大学案内2024」掲載二次元コードの不正リンクについて発表した。

EC-CUBE 3系および 4系に任意のコードを実行される脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

EC-CUBE 3系および 4系に任意のコードを実行される脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は11月7日、EC-CUBE 3系および 4系において任意のコードを実行される脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

プルーフポイント、Tessian社買収、メール誤送信やデータ流出等 AI で対処 画像
業界動向
ScanNetSecurity
ScanNetSecurity

プルーフポイント、Tessian社買収、メール誤送信やデータ流出等 AI で対処

 日本プルーフポイント株式会社は10月30日、Tessian社買収に関する正式契約の締結について発表した。Tessian社の買収は、必要な規制当局の承認などの慣習的な完了条件に従い、2023年後半から2024年前半に完了予定となっている。

不正利用監視 76%、USB使用禁止 37% ~ 内部不正対策実態調査 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

不正利用監視 76%、USB使用禁止 37% ~ 内部不正対策実態調査

 株式会社アシュアードは10月27日、クラウドサービス事業者における内部不正・過失による情報漏えい対策の実態についての調査結果を発表した。

関連サイトのURLや利用CMS、大企業の3分の1が未把握 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

関連サイトのURLや利用CMS、大企業の3分の1が未把握

 野村インベスター・リレーションズ株式会社は10月26日、「大企業グループのサイトにおけるセキュリティ・インフラ統合の課題」に関する調査結果を発表した。

サイバーインテリジェンスに関する4大誤解と CISO が理解しておくべきポイント 画像
セミナー・イベント
KELA CEO デービッド・カーミエル
KELA CEO デービッド・カーミエル

サイバーインテリジェンスに関する4大誤解と CISO が理解しておくべきポイントPR

アンダーグラウンドのサイバー犯罪社会は、実際には神秘的でも不可知でもありません。

Windows Error Reporting サービスにおけるシンボリックリンク検証不備により権限昇格が可能となる脆弱性(Scan Tech Report) 画像
エクスプロイト
株式会社ラック デジタルペンテスト部
株式会社ラック デジタルペンテスト部

Windows Error Reporting サービスにおけるシンボリックリンク検証不備により権限昇格が可能となる脆弱性(Scan Tech Report)

2023 年 7 月に修正された、Microsoft Windows OS での権限昇格が可能となる脆弱性のエクスプロイトコードが公開されています。

県実施ユーチューバートークイベントで申込者の個人情報が閲覧可能に 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

県実施ユーチューバートークイベントで申込者の個人情報が閲覧可能に

 三重県は10月28日、委託事業におけるイベント申込者の個人情報の誤掲載について発表した。

ジーンズカジュアルチェーン大手のライトオンにランサムウェア攻撃 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

ジーンズカジュアルチェーン大手のライトオンにランサムウェア攻撃

 ジーンズカジュアルチェーン大手の株式会社ライトオンは10月27日、同社サーバへの外部攻撃について発表した。

Intelli-CSIRT による「サイバー攻撃被害に係る情報の共有・公表ガイダンス」解説 画像
調査・ホワイトペーパー
高橋 潤哉
高橋 潤哉

Intelli-CSIRT による「サイバー攻撃被害に係る情報の共有・公表ガイダンス」解説

 NTTデータ先端技術株式会社は10月27日、同社が有償で提供している「INTELLILINK セキュリティ情報配信サービス」のオプションとして配信しているセキュリティレポートの一部を公開した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×