2024年1月の記事 | ScanNetSecurity
2026.10.11(日)

2024年1月の記事一覧

Apache ActiveMQ における遠隔からの任意のコード実行につながるシリアライズデータが操作可能となる脆弱性(Scan Tech Report) 画像
エクスプロイト
株式会社ラック デジタルペンテスト部
株式会社ラック デジタルペンテスト部

Apache ActiveMQ における遠隔からの任意のコード実行につながるシリアライズデータが操作可能となる脆弱性(Scan Tech Report)

2023 年 10 月に、Apache ActiveMQ にて遠隔コード実行につながる脆弱性に対するエクスプロイトコードが公開されています。

埼玉工業大学から学外Gmailアカウントへのメール送信に障害 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

埼玉工業大学から学外Gmailアカウントへのメール送信に障害

 埼玉工業大学は1月23日、同学のメール障害について発表した。

Y4.comへのノーウェアランサム被害、委託先で発行したアクセスキーの漏えいが原因 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

Y4.comへのノーウェアランサム被害、委託先で発行したアクセスキーの漏えいが原因

 株式会社Y4.comは1月22日、2023年12月18日に公表した同社への不正アクセスについて、続報を発表した。

LINE キャンペーンで個人情報閲覧可能に、デジタルギフト配信登録作業時のミスが原因 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

LINE キャンペーンで個人情報閲覧可能に、デジタルギフト配信登録作業時のミスが原因

 自動車用電子精密機器の開発・設計・製造・販売を行う株式会社コムテックは1月22日、LINEキャンペーンにおける個人情報の漏えいについて発表した。

企業が受けたサイバー攻撃で収益の9%が犠牲に、サイバーセキュリティに関するグローバル調査レポート 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

企業が受けたサイバー攻撃で収益の9%が犠牲に、サイバーセキュリティに関するグローバル調査レポート

 Fastly株式会社は1月22日、サイバーセキュリティに関するグローバル調査結果のレポートを発表した。

経産省が省令を改正、FD(フロッピーディスク)を指定する規制等を見直し 画像
業界動向
ScanNetSecurity
ScanNetSecurity

経産省が省令を改正、FD(フロッピーディスク)を指定する規制等を見直し

 経済産業省は1月22日、記録媒体としてFD(フロッピーディスク)等を指定する規制等の見直しのため、同省所管の省令の改正を行ったと発表した。

日経225企業のDMARC対応、実効性のあるポリシー設定は調査国中最低 ~ プルーフポイント調査 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

日経225企業のDMARC対応、実効性のあるポリシー設定は調査国中最低 ~ プルーフポイント調査

 日本プルーフポイント株式会社は1月23日、国内企業と海外企業におけるメール認証の調査結果をもとに安全性について分析を行い、日本における現状と課題、考察をまとめ発表した。

Proofpoint Blog 第33回「【DMARC導入率グローバル調査 2023】日本はようやく60%が対応に着手するも実効性ではいまだ最下位」 画像
調査・ホワイトペーパー
日本プルーフポイント株式会社 チーフエヴァンジェリスト 増田 幸美(そうた ゆきみ)
日本プルーフポイント株式会社 チーフエヴァンジェリスト 増田 幸美(そうた ゆきみ)

Proofpoint Blog 第33回「【DMARC導入率グローバル調査 2023】日本はようやく60%が対応に着手するも実効性ではいまだ最下位」

残念ながら日本においては Quarantine(隔離)と Reject(拒否)に到達しているのは日経225企業の 13 % にとどまっています。つまり残りの 47 % の企業はモニタリングのみで DMARC対応に着手した段階であって、まだ詐欺メール対策として実効性を持っているわけではありません。

そのセキュリティ専門家は「ニセ サイバーサマリア人(善人のふりをした悪人)」ではありませんか? 九つの特徴 画像
TheRegister
The Register誌特約記事
The Register誌特約記事

そのセキュリティ専門家は「ニセ サイバーサマリア人(善人のふりをした悪人)」ではありませんか? 九つの特徴

 それぞれの恐喝の試みで異なる偽名が使われているものの、被害者たちとのやり取りには、以下のとおり多くの類似点が見られた。このことは、2 つの攻撃の背後には共通する 1 人の人物がいることを示している。(1)セキュリティ研究者であると主張 (2)ランサムウェアギャングのサーバーを経由して盗まれたデータにアクセスできると主張 (3)匿名メッセンジャーアプリ「Tox」を使ってやりとり・・・

CLUB Panasonic を騙る不審メールに注意を呼びかけ、「ETC利用照会サービス」や「dカード利用停止のお知らせ」など 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

CLUB Panasonic を騙る不審メールに注意を呼びかけ、「ETC利用照会サービス」や「dカード利用停止のお知らせ」など

 パナソニック株式会社は1月16日、CLUB Panasonic のアドレスを用いた不審メールへの注意喚起を発表した。

プラズマ・核融合学会の会員名簿 Web 検索可能 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

プラズマ・核融合学会の会員名簿 Web 検索可能

 一般社団法人プラズマ・核融合学会は1月20日、同会の会員情報の漏えいについて発表した。文字のコピーができないPDFファイルで公開している。

NTTコミュニケーションズで利用終了した中古パソコン、起動時に社名が表示 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

NTTコミュニケーションズで利用終了した中古パソコン、起動時に社名が表示

 NTTコミュニケーションズ株式会社は1月20日、同社の利用終了パソコンに関する一部のSNS投稿について発表した。

人数前年比 7 倍、2023 年上場企業情報漏えい ~ 東京商工リサーチ調査 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

人数前年比 7 倍、2023 年上場企業情報漏えい ~ 東京商工リサーチ調査

 株式会社東京商工リサーチは1月19日、上場企業とその子会社における2023年の個人情報漏えい・紛失事故についての調査結果を発表した。

メルカリがフィッシング詐欺に注意喚起、アプリの利用など推奨 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

メルカリがフィッシング詐欺に注意喚起、アプリの利用など推奨

メルカリは「メルカリびより」サイトにおいて、「メルカリ・メルペイを装ったWebサイトによるフィッシング詐欺について」とする注意喚起を発表した。

Android アプリ「メルカリ」にアクセス制限不備の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Android アプリ「メルカリ」にアクセス制限不備の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は1月24日、Android アプリ「メルカリ」におけるアクセス制限不備の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

Oracle WebLogic Server に HTTP ヘッダインジェクションの脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Oracle WebLogic Server に HTTP ヘッダインジェクションの脆弱性

 独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は1月24日、Oracle WebLogic Server における HTTP ヘッダインジェクションの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

セキュアブレイン、日立システムズと合併 2024年4月1日付 画像
業界動向
高橋 潤哉
高橋 潤哉

セキュアブレイン、日立システムズと合併 2024年4月1日付

 株式会社日立システムズは1月24日、日立システムズグループの事業体制を再編し、2024年4月1日付で株式会社セキュアブレインと合併すると発表した。

OpenSSL に NULL ポインタ参照の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

OpenSSL に NULL ポインタ参照の脆弱性

 独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は1月26日、OpenSSLにおけるNULLポインタ参照の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。影響を受けるシステムは以下の通り。

Google と 米Yahoo! の 「No Auth, No Entry」 とは? 送信ドメイン認証必須化等 最新動向 ~ JPAAWG 6th General Meeting レポート 画像
セミナー・イベント
高橋 睦美
高橋 睦美

Google と 米Yahoo! の 「No Auth, No Entry」 とは? 送信ドメイン認証必須化等 最新動向 ~ JPAAWG 6th General Meeting レポート

今回は Google と Yahoo! という二大メールサービスプロバイダーが打ち出した「No Auth, No Entry」というポリシーの受け止め方に始まり、最新の脅威動向や DMARC をはじめとする対策のアプローチ、各事業者が進める取り組みなどについて、幅広い議論が交わされた。

日東製網にランサムウェア攻撃、情報流出の有無については調査中 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

日東製網にランサムウェア攻撃、情報流出の有無については調査中

 日東製網株式会社は1月19日、同社サーバのランサムウェア感染被害について発表した。

グラントマトへのランサムウェア攻撃、個人情報が外部流出した可能性は極めて低いと判断 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

グラントマトへのランサムウェア攻撃、個人情報が外部流出した可能性は極めて低いと判断

 農業生産資材から食料品までを扱うグラントマト株式会社は1月19日、11月2日に公表した同社サーバへの不正アクセスについて、最終報を発表した。

「伊勢醤油本舗オンラインショップ」に不正アクセス、個人情報が漏えいした可能性 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「伊勢醤油本舗オンラインショップ」に不正アクセス、個人情報が漏えいした可能性

 ヤマモリ株式会社は1月19日、同社が運営する「伊勢醤油本舗オンラインショップ」のサーバへの不正アクセスについて発表した。

北海道が使用していたドメイン名を第三者が取得、注意を呼びかけ 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

北海道が使用していたドメイン名を第三者が取得、注意を呼びかけ

 北海道経済部経済企画局経済企画課は2023年12月28日、「道内事業者等事業継続緊急支援金支給事業」で使用したドメインの第三者による利用について、注意喚起を発表した。

「WEEK ENDオンラインストア」でクレジットカード不正利用が疑われる決済、警察に収集データ提出も 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

「WEEK ENDオンラインストア」でクレジットカード不正利用が疑われる決済、警察に収集データ提出も

 家庭用小物家電製品の企画、輸入を行う株式会社ミュージーは1月19日、同社が運営する「WEEK ENDオンラインストア」におけるクレジットカードの不正利用について発表した。

企業サイトが偽 EC サイトへの踏み台にされたケースを紹介 ~ IPA 相談状況 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

企業サイトが偽 EC サイトへの踏み台にされたケースを紹介 ~ IPA 相談状況

IPAは、2023年第4四半期(10月~12月)における「情報セキュリティ安心相談窓口の相談状況」を発表した。同四半期における相談対応件数は3,176件で、前四半期から約46.9%増加した。

脆弱性診断自動化ツール「AeyeScan」アップデート、「GraphQLイントロスペクション機能の公開」のスキャンルールを追加 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

脆弱性診断自動化ツール「AeyeScan」アップデート、「GraphQLイントロスペクション機能の公開」のスキャンルールを追加

 株式会社エーアイセキュリティラボは1月20日、脆弱性診断の自動化ツール「AeyeScan」のアップデートについて発表した。

富士フイルムビジネスイノベーション「オフィスあんしん レンタルサーバー」に「セコムパスポート for Web SR3.0」採用 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

富士フイルムビジネスイノベーション「オフィスあんしん レンタルサーバー」に「セコムパスポート for Web SR3.0」採用

 セコムトラストシステムズ株式会社は1月25日、同社が提供する「セコムパスポート for Web SR3.0」が富士フイルムビジネスイノベーション株式会社様の提供する「オフィスあんしん レンタルサーバー」に採用されたと発表した。

保育人材サポートを行うベルサンテに不正アクセス、「業績悪化の為、破産手続きを開始した」メールを送信 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

保育人材サポートを行うベルサンテに不正アクセス、「業績悪化の為、破産手続きを開始した」メールを送信

 保育人材サポートを行うベルサンテ株式会社は1月18日、同社サーバへの不正アクセスについて発表した。

LINEヤフーの役職員情報が特定の操作で外部からデータ抽出が可能に、バグバウンティプログラムで判明 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

LINEヤフーの役職員情報が特定の操作で外部からデータ抽出が可能に、バグバウンティプログラムで判明

 LINEヤフー株式会社は1月18日、同社が利用する外部サービスの設定不備について発表した。

制御機器専業メーカー IDECへのランサムウェア攻撃、ファイル探索やデータ持ち出しの痕跡は確認されず 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

制御機器専業メーカー IDECへのランサムウェア攻撃、ファイル探索やデータ持ち出しの痕跡は確認されず

 制御機器専業メーカーで東証プライム上場企業のIDEC株式会社は1月17日、2023年11月1日に公表した同社への不正アクセスについて、調査結果を発表した。

ネット詐欺体験エピソード、フィッシング詐欺に関するものが半数近くを占める 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

ネット詐欺体験エピソード、フィッシング詐欺に関するものが半数近くを占める

 BBソフトサービス株式会社は1月17日、ネット詐欺についての体験エピソードを分析した「ネット詐欺体験エピソード調査レポート」を同社が運営する詐欺ウォールで公開した。

防衛省の電子納品関連ツールにXXEの脆弱性、任意のファイルを読み取られる可能性 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

防衛省の電子納品関連ツールにXXEの脆弱性、任意のファイルを読み取られる可能性

IPAおよびJPCERT/CCは、防衛省が提供する「電子納品物作成支援ツール(工事版)」および「電子納品物作成支援ツール(業務版)」に脆弱性が存在すると「JVN」で発表した。

国交省の電子納品関連システムにXXEの脆弱性、任意のファイルを読み取られる可能性 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

国交省の電子納品関連システムにXXEの脆弱性、任意のファイルを読み取られる可能性

IPAおよびJPCERT/CCは、国土交通省が提供する「電子納品チェックシステム」および「電子納品物検査支援システム」に脆弱性が存在すると「JVN」で発表した。

農水省の電子納品チェックシステムにXXEの脆弱性、任意のファイルを読み取られる可能性 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

農水省の電子納品チェックシステムにXXEの脆弱性、任意のファイルを読み取られる可能性

IPAおよびJPCERT/CCは、農林水産省が提供する電子納品チェックシステム(農林水産省農業農村整備事業版)に脆弱性が存在すると「JVN」で発表した。

この診断ツールがいいねと顧客が言ったから これが LAC の AI 元年 ~ AeyeScan がスキャンエンジンに採用されるまで 画像
新製品・新サービス
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

この診断ツールがいいねと顧客が言ったから これが LAC の AI 元年 ~ AeyeScan がスキャンエンジンに採用されるまでPR

本稿は、水と油のように異なる背景を持つかに見えた二つの会社とそれぞれの技術者達が、およそ 3 年にわたる活発な議論とコミュニケーション、もっと言うなら「戦い」を繰り広げた成果を考察するインタビューである。

「ケーズデンキオンラインショップ」で不正ログインによる17件のなりすまし注文が発生 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「ケーズデンキオンラインショップ」で不正ログインによる17件のなりすまし注文が発生

 株式会社ケーズホールディングスは1月17日、同社通販サイトへの不正ログインとなりすまし注文の発生について発表した。

玉川大学の通信教育課程システムに不正アクセス、学生情報が漏えいした可能性を排除できない状況 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

玉川大学の通信教育課程システムに不正アクセス、学生情報が漏えいした可能性を排除できない状況

 玉川大学は1月16日、同学の通信教育課程システムへの不正アクセスについて発表した。

食パラダイス鳥取県公式インスタグラムが乗っ取り被害、不審メッセージに注意を呼びかけ 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

食パラダイス鳥取県公式インスタグラムが乗っ取り被害、不審メッセージに注意を呼びかけ

 鳥取県は1月、食パラダイス鳥取県公式インスタグラムの乗っ取りについて発表した。

WordPressプラグイン「Contact Form 7」でスパムが送信される事例 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

WordPressプラグイン「Contact Form 7」でスパムが送信される事例

 GMOデジロック株式会社は1月17日、WordPressプラグイン「Contact Form 7」におけるスパム攻撃について発表した。

SOCの壁を壊すサービスを提供、「GMOイエラエSOC 用賀」開設 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

SOCの壁を壊すサービスを提供、「GMOイエラエSOC 用賀」開設

 GMOインターネットグループは1月23日、東京都世田谷区用賀に「GMOイエラエSOC 用賀」の開設を発表した。

Androidアプリ「Spoon」に連携外部サービスを使用される問題、アップデート呼びかけ 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Androidアプリ「Spoon」に連携外部サービスを使用される問題、アップデート呼びかけ

 IPAおよびJPCERT/CCは1月23日、Androidアプリ「Spoon(スプーン)」に、外部サービスのAPIキーがハードコードされている問題が存在すると「Japan Vulnerability Notes(JVN)」で発表した。

エレコムの複数の無線LANルーターにOSコマンドインジェクションの脆弱性 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

エレコムの複数の無線LANルーターにOSコマンドインジェクションの脆弱性

IPAおよびJPCERT/CCは、エレコム製無線LANルーターにOSコマンドインジェクションの脆弱性が存在すると「JVN」で発表した。

ヤマハ製の複数の無線LANルーターにデバッグ機能を有効化される脆弱性 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

ヤマハ製の複数の無線LANルーターにデバッグ機能を有効化される脆弱性

IPAおよびJPCERT/CCは、ヤマハ製無線LANアクセスポイントに利用可能なデバッグ機能が存在している脆弱性が存在すると「JVN」で発表した。

NTTデータ先端技術とエーアイセキュリティラボが協業、APAC地域向けに診断サービス提供 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

NTTデータ先端技術とエーアイセキュリティラボが協業、APAC地域向けに診断サービス提供

 NTTデータ先端技術株式会社は1月17日、株式会社エーアイセキュリティラボと協業し、アジア太平洋(APAC)地域向けに「AeyeScan」を活用した「INTELLILINK Webアプリケーションマネージド診断サービス」を提供すると発表した。

マクニカ、イスラエル ULTRA RED 公認のドメイン調査サービス提供 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

マクニカ、イスラエル ULTRA RED 公認のドメイン調査サービス提供

 株式会社マクニカは1月16日、イスラエル ULTRA RED Ltd.の製品導入効果を高める、メーカー公認のULTRA REDドメイン調査サービスを提供すると発表した。

Microsoft Kernel Streaming Server における Type Confusion の脆弱性(Scan Tech Report) 画像
エクスプロイト
株式会社ラック デジタルペンテスト部
株式会社ラック デジタルペンテスト部

Microsoft Kernel Streaming Server における Type Confusion の脆弱性(Scan Tech Report)

2023 年 9 月に修正された、Microsoft Windows OS での権限昇格が可能となる脆弱性のエクスプロイトコードが公開されています。

「医学書院ウェブサイト」でクレジットカード決済の取扱を停止、不正利用が多発 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

「医学書院ウェブサイト」でクレジットカード決済の取扱を停止、不正利用が多発

 株式会社医学書院は1月16日、クレジットカード決済の取扱停止について発表した。

アズジェント、攻撃者視点でIT資産をチェックする「ASMチェックアップ無償分析サービス」提供 画像
新製品・新サービス
高橋 潤哉
高橋 潤哉

アズジェント、攻撃者視点でIT資産をチェックする「ASMチェックアップ無償分析サービス」提供

 株式会社アズジェントは1月16日、攻撃者と同じ視点でIT資産の状態をチェックできる「ASMチェックアップ無償分析サービス」の提供を開始すると発表した。

バッファローの法人向けVPNルーター「VR-S1000」の脆弱性にラックが注意喚起 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

バッファローの法人向けVPNルーター「VR-S1000」の脆弱性にラックが注意喚起

ラックは、バッファローが提供する法人向けVPNルーター「VR-S1000」における複数の脆弱性について注意喚起を発表した。

アクセス解析CGI「An-Analyzer」にオープンリダイレクトの脆弱性 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

アクセス解析CGI「An-Analyzer」にオープンリダイレクトの脆弱性

IPAおよびJPCERT/CCは、アクセス解析CGI「An-Analyzer」にオープンリダイレクトの脆弱性が存在すると「JVN」で発表した。

「a-blog cms」にXSSなど複数の脆弱性、アップデートを呼びかけ 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「a-blog cms」にXSSなど複数の脆弱性、アップデートを呼びかけ

IPAおよびJPCERT/CCは、「a-blog cms」に複数の脆弱性が存在すると「JVN」で発表した。

「Apache Tomcat」に他ユーザのリクエストが漏えいする脆弱性 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「Apache Tomcat」に他ユーザのリクエストが漏えいする脆弱性

IPAおよびJPCERT/CCは、「Apache Tomcat」に情報漏えいの脆弱性が存在すると「JVN」で発表した。

「企業のお粗末なセキュリティ対策の違法化」「身代金支払い全面禁止」~ 有効な立法施策とは? 画像
TheRegister
The Register誌特約記事
The Register誌特約記事

「企業のお粗末なセキュリティ対策の違法化」「身代金支払い全面禁止」~ 有効な立法施策とは?

 ランサムウェアとの戦いにおける次の一手は、立法府からもたらされなければならない。2024 年は脅威を永久に抑えつけるのに役立つ効果の高い政策決定が行われた年としても、人々に記憶されるようにすることができるし、そうならなければならない。とはいえ、この問題に完璧な解決策はない。立法を通したランサムウェア対策に関してはいくつかの考え方があるが、その中で最も注目されるのは、民間企業および公共機関の両方に身代金の支払いを全面禁止することだ。

島根県が使用していたドメインを第三者が取得、GoToEat キャンペーンやスモウルビー・プログラミング甲子園ほか 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

島根県が使用していたドメインを第三者が取得、GoToEat キャンペーンやスモウルビー・プログラミング甲子園ほか

 島根県は1月15日、同県が使用していたドメインの第三者による利用について、注意喚起を発表した。

ラシェール化粧品でクレジットカード決済を停止、過去分も取消 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

ラシェール化粧品でクレジットカード決済を停止、過去分も取消

 ラシェール化粧品株式会社は1月15日、クレジットカードの不正利用について発表した。

12月のフィッシング報告、ETC利用照会サービスのなりすましが最多に 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

12月のフィッシング報告、ETC利用照会サービスのなりすましが最多に

フィッシング対策協議会は、2023年12月の「フィッシング報告状況」を公開した。12月に協議会へ寄せられた海外を含むフィッシング報告件数は、前月より6,444件増加し90,792件となった。

旅色Instagram アカウントが乗っ取り被害、1月13日以降のダイレクトメッセージの破棄を呼びかけ 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

旅色Instagram アカウントが乗っ取り被害、1月13日以降のダイレクトメッセージの破棄を呼びかけ

 株式会社ブランジスタは1月13日、同社連結子会社の株式会社ブランジスタメディアが運営する旅色Instagram公式アカウントへの不正アクセスについて発表した。

複数の Dahua Technology 製品に認証不備の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

複数の Dahua Technology 製品に認証不備の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は1月18日、複数の Dahua Technology 製品における認証不備の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

FusionPBX にXSSの脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

FusionPBX にXSSの脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は1月19日、FusionPBX におけるクロスサイトスクリプティングの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

福知山市のキャッシュレス決済アプリのカードによるチャージ機能停止、不正利用の疑いある事例が判明 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

福知山市のキャッシュレス決済アプリのカードによるチャージ機能停止、不正利用の疑いある事例が判明

 京都府福知山市は1月11日、キャッシュレス決済アプリ「ふくぽ」のクレジットカードによるチャージ機能の停止について発表した。

ファッション取り扱いアニエスベージャパンに不正アクセス 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

ファッション取り扱いアニエスベージャパンに不正アクセス

 ファッションを取り扱うアニエスベージャパン株式会社は1月9日、同社サーバへの不正アクセスについて発表した。

日本大学が発行したと推測されるメールアドレス流出、逮捕された被疑者のパソコンに保存 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

日本大学が発行したと推測されるメールアドレス流出、逮捕された被疑者のパソコンに保存

 日本大学通信教育部は1月12日、同学が発行したと推測されるメールアドレスの流出について発表した。

2024年 日本企業が押さえておくべき 10 のセキュリティ重要論点、インシデント対応や内部脅威ほか 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

2024年 日本企業が押さえておくべき 10 のセキュリティ重要論点、インシデント対応や内部脅威ほか

 ガートナージャパン株式会社は1月11日、日本の企業がセキュリティに関して2024年に押さえておくべき10の重要論点を発表した。

  • 114件中 1 - 63 件を表示
  • 次へ
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×