2024年1月の記事(2 ページ目) | ScanNetSecurity
2026.10.11(日)

2024年1月の記事一覧(2 ページ目)

2023年 JNSA表彰、特別賞は Software ISAC 画像
業界動向
ScanNetSecurity
ScanNetSecurity

2023年 JNSA表彰、特別賞は Software ISAC

 特定非営利活動法人日本ネットワークセキュリティ協会(JNSA)は1月12日、2023年度のJNSA表彰について発表した。

2023年第4四半期「JVN iPedia」登録状況 増加理由は運用方法変更、Linux 系が上位占める 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

2023年第4四半期「JVN iPedia」登録状況 増加理由は運用方法変更、Linux 系が上位占める

IPAは、2023年第4四半期(10月から12月)における「脆弱性対策情報データベースJVN iPediaの登録状況」を発表した。

保険代理店向けシステムの参照範囲設定誤り、閲覧できない顧客情報にアクセス可能に 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

保険代理店向けシステムの参照範囲設定誤り、閲覧できない顧客情報にアクセス可能に

 Chubb損害保険株式会社は1月12日、保険代理店向けシステムの参照範囲設定誤りによる情報漏えいについて発表した。

フットウェアブランド「YOAK」のInstagramアカウントが乗っ取り被害、1月8日以降のダイレクトメッセージの破棄を呼びかけ 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

フットウェアブランド「YOAK」のInstagramアカウントが乗っ取り被害、1月8日以降のダイレクトメッセージの破棄を呼びかけ

 フットウェアブランド「YOAK」を扱う株式会社FAMは1月12日、同社Instagram公式アカウントへの不正アクセスについて発表した。

脆弱性診断自動化ツール「AeyeScan」アップデート、「ELインジェクション」のスキャンルールを追加 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

脆弱性診断自動化ツール「AeyeScan」アップデート、「ELインジェクション」のスキャンルールを追加

 株式会社エーアイセキュリティラボは1月13日、脆弱性診断の自動化ツール「AeyeScan」のアップデートについて発表した。

OpenSSL に不正な RSA 公開鍵のチェックに時間を要する問題 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

OpenSSL に不正な RSA 公開鍵のチェックに時間を要する問題

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は1月16日、OpenSSLにおける不正なRSA公開鍵のチェックに時間を要する問題について「Japan Vulnerability Notes(JVN)」で発表した。

Drupal に特定の構造を持つ入力に対する不適切な取り扱いの脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Drupal に特定の構造を持つ入力に対する不適切な取り扱いの脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は1月16日、Drupal における特定の構造を持つ入力に対する不適切な取り扱いの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

SMTP のデータの終端の処理の実装に関する問題、発見者が攻撃手法を「SMTP Smuggling」と呼称 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

SMTP のデータの終端の処理の実装に関する問題、発見者が攻撃手法を「SMTP Smuggling」と呼称

 独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は1月17日、SMTPのデータの終端の処理の実装に関する問題について「Japan Vulnerability Notes(JVN)」で発表した。

Oracle Java SE に脆弱性、利用中の PC やサーバに対象製品が含まれている場合も 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Oracle Java SE に脆弱性、利用中の PC やサーバに対象製品が含まれている場合も

 独立行政法人情報処理推進機構(IPA)は1月17日、Oracle Java の脆弱性対策について発表した。影響を受けるシステムは以下の通り。

Microsoft Defender に擬装しマルウェアを歓迎する攻撃ツール 画像
セミナー・イベント
中尾 真二( Shinji Nakao )
中尾 真二( Shinji Nakao )

Microsoft Defender に擬装しマルウェアを歓迎する攻撃ツール

 かくしてシグネチャファイルを書き換えるツール、Defender Pretender(wd-pretender.exe)が完成した。Defender Pretender は、マルウェアやスパイウェアのブラックリスト、ホワイトリストを制御できる。つまり偽の Defender が正規の Defender をバイパスできることになる。攻撃者はシステムの保護機能に煩わされることなく、マルウェアをインストールすることができる。

阿南市のプレミアム付き商品券専用サイトに不正アクセス 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

阿南市のプレミアム付き商品券専用サイトに不正アクセス

 徳島県阿南市は1月11日、ANAN 2023 プレミアム付き商品券専用サイトへの不正アクセスについて発表した。

迷惑メールの少ない受信トレイを実現するために Gmail の大量送信者に新たなポリシー 画像
業界動向
ScanNetSecurity
ScanNetSecurity

迷惑メールの少ない受信トレイを実現するために Gmail の大量送信者に新たなポリシー

 Google は1月12日、安全で迷惑メールの少ない受信トレイを実現する新しい Gmail のポリシーについて発表した。

デジサートとTwoFive「Gmail による DMARC 義務づけ対応」オンラインセミナー 1/25 開催 画像
セミナー・イベント
Scan NetSecurity
Scan NetSecurity

デジサートとTwoFive「Gmail による DMARC 義務づけ対応」オンラインセミナー 1/25 開催PR

 デジサート・ジャパン合同会社は、1月25日にオンラインセミナー「GmailによるDMARCなどの送信ドメイン認証義務づけ対応」を株式会社TwoFiveと協同で開催する。

脆弱性診断自動化ツール「AeyeScan」クラウド型Webアプリケーション脆弱性診断ツール市場でシェア1位 ~ 富士キメラ総研調査 画像
新製品・新サービス
Scan NetSecurity
Scan NetSecurity

脆弱性診断自動化ツール「AeyeScan」クラウド型Webアプリケーション脆弱性診断ツール市場でシェア1位 ~ 富士キメラ総研調査

 株式会社エーアイセキュリティラボは1月9日、同社が提供する脆弱性診断の自動化ツール「AeyeScan」が株式会社富士キメラ総研の2022年度調査において、国内のクラウド型Webアプリケーション脆弱性診断ツール市場でシェア1位を獲得したと発表した。

ISP やクラウドプロバイダー向け ~ SecurityScorecard が業種別レーティングサービス提供 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

ISP やクラウドプロバイダー向け ~ SecurityScorecard が業種別レーティングサービス提供

 SecurityScorecard株式会社は1月10日、通信事業者、インターネットサービスプロバイダー、クラウドプロバイダー向けに開発した業種別セキュリティレーティングサービスを発表した。

「何もしなくても勝手に最新情報に」中小企業向け無償脆弱性管理プラットフォーム S4 活用事例 ~ 福井県 株式会社ict4e 画像
業界動向
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

「何もしなくても勝手に最新情報に」中小企業向け無償脆弱性管理プラットフォーム S4 活用事例 ~ 福井県 株式会社ict4ePR

リリースされた直後から S4 を同社の IT 管理に活用している原に、S4 のユースケースや便利なところ、要望のあるところなど、さまざまな話を聞いた。

犯罪者を騙す手口、セキュリティ技術者の潜入捜査 画像
TheRegister
The Register誌特約記事
The Register誌特約記事

犯罪者を騙す手口、セキュリティ技術者の潜入捜査

 ランサムウェア集団の取り締まり活動の詳細が明らかになることはまれである。シンガポールを拠点とする Group-IB の脅威インテリジェンスチームは、多数のランサムウェア集団やその関係先に潜入してきたがその全貌は明かされていない。どうやってサイバー犯罪者の集団に潜入し続けたのか? そして、それぞれの活動の詳細とは?

熊谷組のサーバに不正アクセス、情報漏えいした内容については確認中 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

熊谷組のサーバに不正アクセス、情報漏えいした内容については確認中

 株式会社熊谷組は1月15日、同社サーバへの不正アクセスについて発表した。

名港海運の欧州子会社に不正アクセス 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

名港海運の欧州子会社に不正アクセス

 名港海運株式会社は1月12日、海外子会社への不正アクセスについて発表した。

libwebp/libvpx の脆弱性に対し、リコーが対象製品と対処法を公開 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

libwebp/libvpx の脆弱性に対し、リコーが対象製品と対処法を公開

リコーは、同社プロダクトに対する脆弱性ごとの情報リストとして、「『libwebp/libvpxにおけるヒープバッファオーバーフローの脆弱性』(CVE-2023-4863/5217)によるリコー製品への影響について」を公開した。

プリザンターにXSSの脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

プリザンターにXSSの脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は1月15日、プリザンターにおけるクロスサイトスクリプティングの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

テクマトリックス「いまさら聞けないDMARC徹底解説」オンラインセミナー開催 1/24 画像
セミナー・イベント
Scan NetSecurity
Scan NetSecurity

テクマトリックス「いまさら聞けないDMARC徹底解説」オンラインセミナー開催 1/24PR

 テクマトリックス株式会社は、オンラインセミナー「今更聞けないDMARC! なりすましメール対策に有効なメール認証を徹底解説」を1月24日に開催する。

綜研化学にランサムウェア攻撃、暗号化されたデータにアクセスできない状況 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

綜研化学にランサムウェア攻撃、暗号化されたデータにアクセスできない状況

 綜研化学株式会社は1月10日、同社の一部サーバのランサムウェア被害について発表した。

レスターグループへのランサムウェア攻撃、VPN 経由し複数のファイルサーバに不正アクセス 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

レスターグループへのランサムウェア攻撃、VPN 経由し複数のファイルサーバに不正アクセス

 エレクトロニクス総合商社の株式会社レスターホールディングスは1月10日、同社が2023年12月6日に公表した同社及びグループ会社サーバへの不正アクセスについて、第3報を発表した。

WordPress 用プラグイン WordPress Quiz Maker Plugin に不適切な入力確認の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

WordPress 用プラグイン WordPress Quiz Maker Plugin に不適切な入力確認の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は1月12日、WordPress 用プラグイン WordPress Quiz Maker Plugin における不適切な入力確認の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

Ivanti Connect Secure と Ivanti Policy Secure Gateways に複数の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Ivanti Connect Secure と Ivanti Policy Secure Gateways に複数の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は1月11日、Ivanti Connect Secure および Ivanti Policy Secure Gateways の脆弱性対策について「Japan Vulnerability Notes(JVN)」で発表した。

IPA を騙った不審電話に注意呼びかけ「個人情報なので誰にも相談しないように」と言い含める手口も 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

IPA を騙った不審電話に注意呼びかけ「個人情報なので誰にも相談しないように」と言い含める手口も

 独立行政法人 情報処理推進機構(IPA)は1月11日、IPAを騙った不審な電話等への注意喚起を発表した。

マイクロソフトが1月のセキュリティ情報公開 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

マイクロソフトが1月のセキュリティ情報公開

独立行政法人 情報処理推進機構(IPA)は1月10日、「Microsoft 製品の脆弱性対策について(2024年1月)」を発表した。

生成 AI に伴うリスク増大が1位に、 JASA「情報セキュリティ監査人が選ぶ2024年情報セキュリティ十大トレンド」 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

生成 AI に伴うリスク増大が1位に、 JASA「情報セキュリティ監査人が選ぶ2024年情報セキュリティ十大トレンド」

 特定非営利活動法人日本セキュリティ監査協会(JASA)は1月9日、「情報セキュリティ監査人が選ぶ2024年の情報セキュリティ十大トレンド」をとりまとめ発表した。

OpenSSL に POLY1305 MAC 実装不備の問題 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

OpenSSL に POLY1305 MAC 実装不備の問題

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は1月10日、OpenSSLにおけるPOLY1305 MAC実装不備の問題について「Japan Vulnerability Notes(JVN)」で発表した。

日本ルツボにランサムウェア攻撃、バックアップによる復旧を実施 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

日本ルツボにランサムウェア攻撃、バックアップによる復旧を実施

 日本ルツボ株式会社は1月9日、2023年11月9日に公表したランサムウェアによる第三者からの不正アクセスについて、続報を発表した。

教職員支援機構に不正アクセス、メール関連システムに係る機器の脆弱性が原因か 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

教職員支援機構に不正アクセス、メール関連システムに係る機器の脆弱性が原因か

 独立行政法人教職員支援機構は1月9日、メール関連システムへの不正アクセスに伴う個人情報等の漏えいについて発表した。

「上智大学 統合データベース」システムに不正ログイン、パスワードとリマインダ情報が変更 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「上智大学 統合データベース」システムに不正ログイン、パスワードとリマインダ情報が変更

 上智大学は1月9日、同学のICTアカウント情報を管理している「上智大学 統合データベース」システムへの不正ログインについて発表した。

経済安保・AI・デジタル犯罪に重点、シンクタンク機能有する「NRIセキュアインテリジェンスセンター」設立 画像
新製品・新サービス
高橋 潤哉
高橋 潤哉

経済安保・AI・デジタル犯罪に重点、シンクタンク機能有する「NRIセキュアインテリジェンスセンター」設立

 NRIセキュアテクノロジーズ株式会社(NRIセキュア)は1月9日、シンクタンク機能を有する「NRIセキュアインテリジェンスセンター」の設立を発表した。

複数のTP-Link製品にOSコマンドインジェクションの脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

複数のTP-Link製品にOSコマンドインジェクションの脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は1月9日、複数のTP-Link製品におけるOSコマンドインジェクションの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

NASA 宇宙サイバーセキュリティガイド/ウクライナ 対露サイバー攻撃実施発表 ほか [Scan PREMIUM Monthly Executive Summary 2023年12月度] 画像
脅威動向
株式会社 サイント 代表取締役 兼 脅威分析統括責任者 岩井 博樹
株式会社 サイント 代表取締役 兼 脅威分析統括責任者 岩井 博樹

NASA 宇宙サイバーセキュリティガイド/ウクライナ 対露サイバー攻撃実施発表 ほか [Scan PREMIUM Monthly Executive Summary 2023年12月度]

 ハマスとイスラエルの武力衝突に関連しても、興味深いニュースが報じられています。これは、親イスラエルのハッカーがイラン全土の約 7 割のガソリンスタンドの支払管理システムを停止したというものです。

glibc の ld.so における GLIBC_TUNABLES 環境変数の処理に起因するバッファオーバーフローの脆弱性(Scan Tech Report) 画像
エクスプロイト
株式会社ラック デジタルペンテスト部
株式会社ラック デジタルペンテスト部

glibc の ld.so における GLIBC_TUNABLES 環境変数の処理に起因するバッファオーバーフローの脆弱性(Scan Tech Report)

2023 年 10 月に、Linux OS で幅広く利用されているライブラリ glibc に、権限昇格につながる脆弱性が報告されています。

一般社団法人管理サーバに不正アクセス、迷惑メール送信とトップページ改ざんも 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

一般社団法人管理サーバに不正アクセス、迷惑メール送信とトップページ改ざんも

 一般社団法人大阪コレギウム・ムジクムは1月6日、同団が管理するサーバへの不正アクセスについて発表した。

ASUS ルータの認証情報漏えい、対策を NICTER Blog が解説 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

ASUS ルータの認証情報漏えい、対策を NICTER Blog が解説

 国立研究開発法人情報通信研究機構(NICT)は2023年12月27日、ASUSルータにおける認証情報が漏えいする問題とその対策方法について、NICTER Blogで発表した。

今日もどこかで情報漏えい 第20回「2023年に最も読まれたセキュリティ事件・事故・情報漏えい・不正アクセス記事 ベスト10」 画像
コラム
リーク・東郷
リーク・東郷

今日もどこかで情報漏えい 第20回「2023年に最も読まれたセキュリティ事件・事故・情報漏えい・不正アクセス記事 ベスト10」

2023 年に取り上げたセキュリティ事故やインシデント記事の総件数は 621 本、最も被害規模が大きかったのは「内部調査で判明、アカウント連携システムの不備で「出前館」アカウント情報が閲覧された可能性」

梅小路ポテル京都のメールアカウントに不正アクセス、迷惑メール送信の踏み台に 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

梅小路ポテル京都のメールアカウントに不正アクセス、迷惑メール送信の踏み台に

 株式会社ジェイアール西日本ホテル開発は2023年12月29日、同社が運営する梅小路ポテル京都のメールアカウントへの不正アクセスによる迷惑メールの送信について発表した。

経産省「サイバー攻撃等国際連携対応調整事業」に係る入札可能性調査を実施 画像
業界動向
ScanNetSecurity
ScanNetSecurity

経産省「サイバー攻撃等国際連携対応調整事業」に係る入札可能性調査を実施

 経済産業省は1月4日、令和6年度サイバーセキュリティ経済基盤構築事業(サイバー攻撃等国際連携対応調整事業)に係る公募について発表した。

静岡県伊豆ヘルスケア温泉イノベーションプロジェクト実証事業の委託先でノーウェアランサム被害 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

静岡県伊豆ヘルスケア温泉イノベーションプロジェクト実証事業の委託先でノーウェアランサム被害

 静岡県は2023年12月27日、「静岡県伊豆ヘルスケア温泉イノベーションプロジェクト実証事業」における個人情報の漏えいについて発表した。

東和エンジニアリングへのランサムウェア攻撃、安全性が確認されるまで固定電話・スマートフォン・FAX対応 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

東和エンジニアリングへのランサムウェア攻撃、安全性が確認されるまで固定電話・スマートフォン・FAX対応

 株式会社東和エンジニアリングは2023年12月27日、同社内ネットワークへの不正アクセスについて発表した。

伊丹市の委託事業者が利用するサービスにノーウェアランサム被害 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

伊丹市の委託事業者が利用するサービスにノーウェアランサム被害

 兵庫県伊丹市は2023年12月27日、同市の委託事業者が利用するサービスへのノーウェアランサム被害について発表した。

LINEヤフー委託先への不正アクセス、委託先企業でのマルウェア感染が契機 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

LINEヤフー委託先への不正アクセス、委託先企業でのマルウェア感染が契機

 LINEヤフー株式会社は12月27日、不正アクセスによる情報漏えいについて発表した。

セキュリティ製品サービスの成長率「SBOM/脆弱性管理サービス」と「SWG」がトップに 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

セキュリティ製品サービスの成長率「SBOM/脆弱性管理サービス」と「SWG」がトップに

 株式会社富士キメラ総研は2023年12月27日、「2023 ネットワークセキュリティビジネス調査総覧 市場編/ベンダー戦略編」を発表した。

高知工科大学でアクセス権限設定を誤り卒業生の個人情報公開 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

高知工科大学でアクセス権限設定を誤り卒業生の個人情報公開

 高知県公立大学法人高知工科大学は12月26日、個人情報の誤公開について発表した。

日本放送協会の内部監査室職員が内部監査規定に違反し懲戒処分 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

日本放送協会の内部監査室職員が内部監査規定に違反し懲戒処分

 日本放送協会(NHK)は2023年12月21日、職員の懲戒処分について発表した。文字のコピーができないPDFファイルで公開している。

「ミニストップオンライン」で顧客の個人情報が閲覧可能に 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「ミニストップオンライン」で顧客の個人情報が閲覧可能に

 ミニストップ株式会社は2023年12月21日、同社ECサイト「ミニストップオンライン」での個人情報漏えいについて発表した。

教頭が引き継ぎ内容失念、学籍記録記載文書を書き写すよう保護者に指示 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

教頭が引き継ぎ内容失念、学籍記録記載文書を書き写すよう保護者に指示

 大阪府大阪市は2023年12月20日、大阪市立小学校での個人情報漏えいについて発表した。

  • 前へ
  • 114件中 64 - 114 件を表示
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×