2024年1月の記事(5 ページ目) | ScanNetSecurity
2026.04.16(木)

2024年1月の記事一覧(5 ページ目)

テクマトリックス「いまさら聞けないDMARC徹底解説」オンラインセミナー開催 1/24 画像
セミナー・イベント
Scan NetSecurity
Scan NetSecurity

テクマトリックス「いまさら聞けないDMARC徹底解説」オンラインセミナー開催 1/24PR

 テクマトリックス株式会社は、オンラインセミナー「今更聞けないDMARC! なりすましメール対策に有効なメール認証を徹底解説」を1月24日に開催する。

綜研化学にランサムウェア攻撃、暗号化されたデータにアクセスできない状況 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

綜研化学にランサムウェア攻撃、暗号化されたデータにアクセスできない状況

 綜研化学株式会社は1月10日、同社の一部サーバのランサムウェア被害について発表した。

レスターグループへのランサムウェア攻撃、VPN 経由し複数のファイルサーバに不正アクセス 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

レスターグループへのランサムウェア攻撃、VPN 経由し複数のファイルサーバに不正アクセス

 エレクトロニクス総合商社の株式会社レスターホールディングスは1月10日、同社が2023年12月6日に公表した同社及びグループ会社サーバへの不正アクセスについて、第3報を発表した。

WordPress 用プラグイン WordPress Quiz Maker Plugin に不適切な入力確認の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

WordPress 用プラグイン WordPress Quiz Maker Plugin に不適切な入力確認の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は1月12日、WordPress 用プラグイン WordPress Quiz Maker Plugin における不適切な入力確認の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

Ivanti Connect Secure と Ivanti Policy Secure Gateways に複数の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Ivanti Connect Secure と Ivanti Policy Secure Gateways に複数の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は1月11日、Ivanti Connect Secure および Ivanti Policy Secure Gateways の脆弱性対策について「Japan Vulnerability Notes(JVN)」で発表した。

IPA を騙った不審電話に注意呼びかけ「個人情報なので誰にも相談しないように」と言い含める手口も 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

IPA を騙った不審電話に注意呼びかけ「個人情報なので誰にも相談しないように」と言い含める手口も

 独立行政法人 情報処理推進機構(IPA)は1月11日、IPAを騙った不審な電話等への注意喚起を発表した。

マイクロソフトが1月のセキュリティ情報公開 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

マイクロソフトが1月のセキュリティ情報公開

独立行政法人 情報処理推進機構(IPA)は1月10日、「Microsoft 製品の脆弱性対策について(2024年1月)」を発表した。

生成 AI に伴うリスク増大が1位に、 JASA「情報セキュリティ監査人が選ぶ2024年情報セキュリティ十大トレンド」 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

生成 AI に伴うリスク増大が1位に、 JASA「情報セキュリティ監査人が選ぶ2024年情報セキュリティ十大トレンド」

 特定非営利活動法人日本セキュリティ監査協会(JASA)は1月9日、「情報セキュリティ監査人が選ぶ2024年の情報セキュリティ十大トレンド」をとりまとめ発表した。

OpenSSL に POLY1305 MAC 実装不備の問題 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

OpenSSL に POLY1305 MAC 実装不備の問題

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は1月10日、OpenSSLにおけるPOLY1305 MAC実装不備の問題について「Japan Vulnerability Notes(JVN)」で発表した。

日本ルツボにランサムウェア攻撃、バックアップによる復旧を実施 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

日本ルツボにランサムウェア攻撃、バックアップによる復旧を実施

 日本ルツボ株式会社は1月9日、2023年11月9日に公表したランサムウェアによる第三者からの不正アクセスについて、続報を発表した。

教職員支援機構に不正アクセス、メール関連システムに係る機器の脆弱性が原因か 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

教職員支援機構に不正アクセス、メール関連システムに係る機器の脆弱性が原因か

 独立行政法人教職員支援機構は1月9日、メール関連システムへの不正アクセスに伴う個人情報等の漏えいについて発表した。

「上智大学 統合データベース」システムに不正ログイン、パスワードとリマインダ情報が変更 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「上智大学 統合データベース」システムに不正ログイン、パスワードとリマインダ情報が変更

 上智大学は1月9日、同学のICTアカウント情報を管理している「上智大学 統合データベース」システムへの不正ログインについて発表した。

経済安保・AI・デジタル犯罪に重点、シンクタンク機能有する「NRIセキュアインテリジェンスセンター」設立 画像
新製品・新サービス
高橋 潤哉
高橋 潤哉

経済安保・AI・デジタル犯罪に重点、シンクタンク機能有する「NRIセキュアインテリジェンスセンター」設立

 NRIセキュアテクノロジーズ株式会社(NRIセキュア)は1月9日、シンクタンク機能を有する「NRIセキュアインテリジェンスセンター」の設立を発表した。

複数のTP-Link製品にOSコマンドインジェクションの脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

複数のTP-Link製品にOSコマンドインジェクションの脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は1月9日、複数のTP-Link製品におけるOSコマンドインジェクションの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

NASA 宇宙サイバーセキュリティガイド/ウクライナ 対露サイバー攻撃実施発表 ほか [Scan PREMIUM Monthly Executive Summary 2023年12月度] 画像
脅威動向
株式会社 サイント 代表取締役 兼 脅威分析統括責任者 岩井 博樹
株式会社 サイント 代表取締役 兼 脅威分析統括責任者 岩井 博樹

NASA 宇宙サイバーセキュリティガイド/ウクライナ 対露サイバー攻撃実施発表 ほか [Scan PREMIUM Monthly Executive Summary 2023年12月度]

 ハマスとイスラエルの武力衝突に関連しても、興味深いニュースが報じられています。これは、親イスラエルのハッカーがイラン全土の約 7 割のガソリンスタンドの支払管理システムを停止したというものです。

glibc の ld.so における GLIBC_TUNABLES 環境変数の処理に起因するバッファオーバーフローの脆弱性(Scan Tech Report) 画像
エクスプロイト
株式会社ラック デジタルペンテスト部
株式会社ラック デジタルペンテスト部

glibc の ld.so における GLIBC_TUNABLES 環境変数の処理に起因するバッファオーバーフローの脆弱性(Scan Tech Report)

2023 年 10 月に、Linux OS で幅広く利用されているライブラリ glibc に、権限昇格につながる脆弱性が報告されています。

一般社団法人管理サーバに不正アクセス、迷惑メール送信とトップページ改ざんも 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

一般社団法人管理サーバに不正アクセス、迷惑メール送信とトップページ改ざんも

 一般社団法人大阪コレギウム・ムジクムは1月6日、同団が管理するサーバへの不正アクセスについて発表した。

ASUS ルータの認証情報漏えい、対策を NICTER Blog が解説 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

ASUS ルータの認証情報漏えい、対策を NICTER Blog が解説

 国立研究開発法人情報通信研究機構(NICT)は2023年12月27日、ASUSルータにおける認証情報が漏えいする問題とその対策方法について、NICTER Blogで発表した。

今日もどこかで情報漏えい 第20回「2023年に最も読まれたセキュリティ事件・事故・情報漏えい・不正アクセス記事 ベスト10」 画像
コラム
リーク・東郷
リーク・東郷

今日もどこかで情報漏えい 第20回「2023年に最も読まれたセキュリティ事件・事故・情報漏えい・不正アクセス記事 ベスト10」

2023 年に取り上げたセキュリティ事故やインシデント記事の総件数は 621 本、最も被害規模が大きかったのは「内部調査で判明、アカウント連携システムの不備で「出前館」アカウント情報が閲覧された可能性」

梅小路ポテル京都のメールアカウントに不正アクセス、迷惑メール送信の踏み台に 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

梅小路ポテル京都のメールアカウントに不正アクセス、迷惑メール送信の踏み台に

 株式会社ジェイアール西日本ホテル開発は2023年12月29日、同社が運営する梅小路ポテル京都のメールアカウントへの不正アクセスによる迷惑メールの送信について発表した。

経産省「サイバー攻撃等国際連携対応調整事業」に係る入札可能性調査を実施 画像
業界動向
ScanNetSecurity
ScanNetSecurity

経産省「サイバー攻撃等国際連携対応調整事業」に係る入札可能性調査を実施

 経済産業省は1月4日、令和6年度サイバーセキュリティ経済基盤構築事業(サイバー攻撃等国際連携対応調整事業)に係る公募について発表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×