2023年11月の記事(6 ページ目) | ScanNetSecurity
2026.04.16(木)

2023年11月の記事一覧(6 ページ目)

NFT詐欺に遭わないための学習コンテンツと検定、合格証も変化 ~ DeNA 提供 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

NFT詐欺に遭わないための学習コンテンツと検定、合格証も変化 ~ DeNA 提供

 株式会社ディー・エヌ・エー(DeNA)は10月26日、「NFTリテラシー検定」の提供を同日から開始すると発表した。

サポート詐欺の電話番号「010」で始まる国際電話番号利用手口も 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

サポート詐欺の電話番号「010」で始まる国際電話番号利用手口も

 トビラシステムズ株式会社は10月26日、同社の「迷惑情報データベース」をもとにした、特殊詐欺に関する独自調査レポートを公開した。

課題に合わせたセキュリティ支援「GMOサイバーセキュリティfor医療」 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

課題に合わせたセキュリティ支援「GMOサイバーセキュリティfor医療」

 GMOサイバーセキュリティ byイエラエ株式会社は10月26日、医療機器メーカーや医療機関向けに総合的なサイバーセキュリティの支援を行う「GMOサイバーセキュリティfor医療」を提供すると発表した。

弁護士視点で見た REvil 解体の論点 ~ ユーロポール・FBI・FSB 連携は快挙なのか? 画像
セミナー・イベント
中尾 真二( Shinji Nakao )
中尾 真二( Shinji Nakao )

弁護士視点で見た REvil 解体の論点 ~ ユーロポール・FBI・FSB 連携は快挙なのか?

REvilプラットフォームのテイクダウン、グループの解体は、FBIやユーロポール、ロシアFSB、さらに米露政府も異例の国際連携の成果だが、捜査プロセスを細かに調べると不明な部分もあり、課題も残している。

非公開情報満載:フィッシング対策 会場だけで聞ける話 Internet Week 2023 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

非公開情報満載:フィッシング対策 会場だけで聞ける話 Internet Week 2023

Internet Week 2023が、11月15日から11月22日にかけて開催される。前半はオンライン開催、後半の3日間はリアル会場(東京大学伊藤謝恩ホール)で開催される。主催は一般社団法人日本ネットワークインフォメーションセンター(JPNIC)。

「PyCon APAC 2023」の NOC コンテンツにプライバシー配慮に欠けた内容、会場 WiFi 利用者に謝罪 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「PyCon APAC 2023」の NOC コンテンツにプライバシー配慮に欠けた内容、会場 WiFi 利用者に謝罪

 一般社団法人PyCon JP Associationは10月30日、同法人が主催する「PyCon APAC 2023」におけるNOCコンテンツの一部にプライバシーの配慮に欠けた内容が含まれていたと発表した。代表理事の鈴木たかのり氏が投稿している。

ビッグモーターのウェブサイトに不正アクセス、約 7 年間の問合せフォーム利用者の個人情報等漏えい 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

ビッグモーターのウェブサイトに不正アクセス、約 7 年間の問合せフォーム利用者の個人情報等漏えい

 株式会社ビッグモーターは10月30日、同社が運営するウェブサイトへの不正アクセスによる個人情報の漏えいについて発表した。

国税庁提供の e-Taxソフトに XML 外部実体参照(XXE)に関する脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

国税庁提供の e-Taxソフトに XML 外部実体参照(XXE)に関する脆弱性

 独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は11月2日、e-Taxソフトにおける XML 外部実体参照(XXE)に関する脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

Cisco 製 Cisco IOS XE の Web UI の脆弱性、修正プログラムを公開 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Cisco 製 Cisco IOS XE の Web UI の脆弱性、修正プログラムを公開

 独立行政法人情報処理推進機構(IPA)は11月2日、Cisco 製 Cisco IOS XE の Web UI の脆弱性について発表した。影響を受けるシステムは以下の通り。

ジチタイワークスのサーバに第三者から不正アクセス、個人情報を含むデータが削除 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

ジチタイワークスのサーバに第三者から不正アクセス、個人情報を含むデータが削除

 自治体特化のサービス業を展開する株式会社ホープは10月27日、同社子会社の株式会社ジチタイワークスへの不正アクセスについて発表した。

iOS版 TVer アプリに不具合、ユーザーの意思に反しデータを外部提供 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

iOS版 TVer アプリに不具合、ユーザーの意思に反しデータを外部提供

 株式会社TVerは10月26日、プライバシーポリシーの更新に伴うアプリの不具合とユーザーデータの不適切な取扱いについて発表した。

「マイナビ」の管理ツールで他企業の応募者データが取得される不具合 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「マイナビ」の管理ツールで他企業の応募者データが取得される不具合

 株式会社マイナビは10月25日、就職情報サイト「マイナビ」の応募者管理ツールにおける個人情報の漏えいについて発表した。

JPCERT/CC、2023年7月上旬に確認したドメインハイジャック事例解説 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

JPCERT/CC、2023年7月上旬に確認したドメインハイジャック事例解説

 一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は10月25日、フィッシングサイト経由の認証情報窃取とドメイン名ハイジャック事件について、ブログで発表した。インシデントレスポンスグループの水野哲也氏が執筆している。

「規定変更」「研修通知」人事からのメールはフィッシング要注意 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

「規定変更」「研修通知」人事からのメールはフィッシング要注意

 KnowBe4 Japan 合同会社は10月24日、2023年第3四半期の最新フィッシングメール動向を発表した。

AeyeScan blog 第4回「生成AIオプション詳説:セカンドオーダーXSSの自動検出に成功」 画像
業界動向
株式会社エーアイセキュリティラボ 取締役副社長 安西 真人
株式会社エーアイセキュリティラボ 取締役副社長 安西 真人

AeyeScan blog 第4回「生成AIオプション詳説:セカンドオーダーXSSの自動検出に成功」

生成AIオプションを利用することで、これまでツールによる診断では検出が難しかった脆弱性も検出可能になりました。具体的には以下の 2 種類の脆弱性に対応しており、本記事ではセカンドオーダーXSSの脆弱性を取り上げていきます。

君は怒れるユニコーンを見たか? OSS の脆弱性を一掃しようとした研究者の記録 画像
セミナー・イベント
中尾 真二( Shinji Nakao )
中尾 真二( Shinji Nakao )

君は怒れるユニコーンを見たか? OSS の脆弱性を一掃しようとした研究者の記録

 彼が考えたのは「体質改善」だ。セキュアでないコード断片をレポジトリから取り除けば、ソフトウェア全体の強化につながる。だが、どうやって? 手作業ではとうてい不可能だ。

国立環境研究所が運用するオンラインストレージサービス「Proself」に不正アクセス 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

国立環境研究所が運用するオンラインストレージサービス「Proself」に不正アクセス

 国立研究開発法人国立環境研究所は10月30日、同研究所が運用するオンラインストレージサービス「Proself」への不正アクセスについて発表した。

東京大学情報基盤センターでユーザ情報の一部が閲覧可能、サーバの設定ミス原因 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

東京大学情報基盤センターでユーザ情報の一部が閲覧可能、サーバの設定ミス原因

 東京大学情報基盤センターは10月24日、ユーザ情報の一部が閲覧可能であったと発表した。

東京大学保有 PC 標的型攻撃メールでマルウェア感染、情報窃取の形跡 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

東京大学保有 PC 標的型攻撃メールでマルウェア感染、情報窃取の形跡

 国立大学法人東京大学は10月24日、東京大学大学院総合文化研究科・教養学部への不正アクセスによる情報流出について発表した。

富士ソフト不正アクセス最終報「攻撃手法詳細はセキュリティ団体等を通じ共有図る」 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

富士ソフト不正アクセス最終報「攻撃手法詳細はセキュリティ団体等を通じ共有図る」

 富士ソフト株式会社は10月24日、9月27日に公表した同社の社内システムへの不正アクセスについて、最終報を発表した。

Inkdrop にコードインジェクションの脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Inkdrop にコードインジェクションの脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は10月30日、Inkdrop におけるコードインジェクションの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×