2024年2月の記事 | ScanNetSecurity
2026.10.11(日)

2024年2月の記事一覧

エージェント不要の C2 サーバ「MDMatador(マタドール)」とは? 画像
セミナー・イベント
中尾 真二( Shinji Nakao )
中尾 真二( Shinji Nakao )

エージェント不要の C2 サーバ「MDMatador(マタドール)」とは?

ITシステムおよびセキュリティプラットフォームを提供するFleetが、MDMプロトコルを利用した興味深いツールを公開している。標的システムにバックドアやエージェントプログラムをインストールしなくてもMDMサーバーをC2サーバーのように悪用できるというものだ。

ここを押さえておかないと情報が漏れる/システムが停止する ~ アカマイが語る Web への攻撃の変化 画像
セミナー・イベント
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

ここを押さえておかないと情報が漏れる/システムが停止する ~ アカマイが語る Web への攻撃の変化PR

 正直取材では少し「話が長いおじさん」と感じたのだが、不思議なことにそれは「とても聞かせる話 かつ面白い話」でもあった。それは、技術に対して中西氏が愛や情熱を持っているからだと感じた。

鹿児島くみあい食品運営の「クミショクファーム」に不正アクセス、2,114 件のカード情報漏えい 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

鹿児島くみあい食品運営の「クミショクファーム」に不正アクセス、2,114 件のカード情報漏えい

 鹿児島くみあい食品株式会社は2月19日、同社が運営する「クミショクファーム」への不正アクセスによる個人情報の漏えいについて発表した。

メールデータのエクスポート通知が届き発覚 ~ 近大アシストに不正アクセス 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

メールデータのエクスポート通知が届き発覚 ~ 近大アシストに不正アクセス

 株式会社近大アシストは2月20日、不正アクセスによる近畿大学の学生・教職員関係者等の個人情報の流出について発表した。

セキュリティ燃え尽き症候群 5 大原因 ~ ソフォス調査 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

セキュリティ燃え尽き症候群 5 大原因 ~ ソフォス調査

 日本の回答者の42%が、努力を継続できなくなっており、十分なパフォーマンスを発揮していないと感じており、25%が、侵害や攻撃があった場合に不安が高まると感じている。日本の退職者の13%の原因はストレスと燃え尽き症候群となっており、アジア太平洋地域で最も低い結果となった。

ナブテスコの米国子会社のドメインが乗っ取り被害 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

ナブテスコの米国子会社のドメインが乗っ取り被害

 自動ドア製造などを行うナブテスコ株式会社は2月19日、グループ会社のドメインの乗っ取りについて発表した。

PCIホールディングス連結子会社のクラウドサービスに不正アクセス、格納するデータが削除 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

PCIホールディングス連結子会社のクラウドサービスに不正アクセス、格納するデータが削除

 PCIホールディングス株式会社は2月19日、同社グループのクラウドサービスへの不正アクセスについて発表した。

日本放射線技術学会のメルマガ登録者の CSV ファイルへのリンクがインターネットで公開 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

日本放射線技術学会のメルマガ登録者の CSV ファイルへのリンクがインターネットで公開

 公益社団法人日本放射線技術学会北海道支部は2月16日、メルマガ購読者の個人情報の流出について発表した。

TDU学生、WordPress 用プラグインの脆弱性発見 ~ 広い影響範囲 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

TDU学生、WordPress 用プラグインの脆弱性発見 ~ 広い影響範囲

TDUは、同学情報通信工学科の学生がWordPress用プラグインFile Managerの脆弱性を発見したと発表した。100万以上のサイトに影響がある重要な脆弱性としている。

自民党がフィッシング詐欺に注意喚起 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

自民党がフィッシング詐欺に注意喚起

 自由民主党は2月16日、フィッシング被害への注意喚起を発表した。

JPCERT/CC「TSUBAMEレポート Overflow(2023年10~12月)」発表、開発中の製品から観測されたパケット 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

JPCERT/CC「TSUBAMEレポート Overflow(2023年10~12月)」発表、開発中の製品から観測されたパケット

 一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は2月20日、TSUBAMEレポート Overflow(2023年10~12月)をブログで発表した。

ラック「生成 AI 活用システム リスク診断」提供開始 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

ラック「生成 AI 活用システム リスク診断」提供開始

 株式会社ラックは2月20日、生成AIシステムのセキュリティを強化するための新サービス「生成AI活用システム リスク診断」の提供を同日より開始すると発表した。

考察:高等教育はセキュリティの仕事の役に立つか? 画像
TheRegister
The Register誌特約記事
The Register誌特約記事

考察:高等教育はセキュリティの仕事の役に立つか?

 また別な観点もありうる。セキュリティ技術、もっと言うならテクノロジー全般の進歩は早く、1、2 年のうちに「時代遅れ」と化してしまうと考えられる。「たとえばサイバーセキュリティ研究で学位を取る場合、4 年間のコースが待ち受けています。しかしその 4 年間にテクノロジーが急速に進歩するため、1、2 年目に得た知識は 3、4 年目には時代遅れになってしまうのです」と、ブラジルで銀行の CIO を勤めるある回答者は述べている。

IT を「使う」から「作る」まで ~ 「HCL BigFix」「HCL AppScan」でできること 画像
セミナー・イベント
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

IT を「使う」から「作る」まで ~ 「HCL BigFix」「HCL AppScan」でできることPR

講演には、端末の管理やパッチファイル適用など、社内の IT 基盤をどうやって守るのかというテーマと、自社で次々と Web アプリを開発して公開していく時代に、これまでは製造業だけが考えていればよかった「製品の品質管理」を一般企業がどう考えていくのか/対処していくのかという二つのテーマが含まれています。

トヨタモビリティサービスの「Booking Car」を利用していた企業等のメールアドレスが漏えいした可能性、AWSアクセスキーの不適切な取り扱いが原因 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

トヨタモビリティサービスの「Booking Car」を利用していた企業等のメールアドレスが漏えいした可能性、AWSアクセスキーの不適切な取り扱いが原因

 トヨタモビリティサービス株式会社は2月16日、同社が提供する社用車専用クラウドサービス「Booking Car」を利用していた企業・自治体の従業員・職員のメールアドレスが漏えいした可能性について発表した。

ダイキン工業の再々委託先の作業者が仕入先情報を不正にダウンロード 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

ダイキン工業の再々委託先の作業者が仕入先情報を不正にダウンロード

 ダイキン工業株式会社は2月16日、仕入先様情報が漏えいした可能性について発表した。

ゆめタウン運営イズミにランサムウェア攻撃、発注システムに支障あり一部品薄状態も 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

ゆめタウン運営イズミにランサムウェア攻撃、発注システムに支障あり一部品薄状態も

 株式会社イズミは2月16日、同社グループへのランサムウェア攻撃について発表した。

個人情報保護ルールを「あまり/まったく守れていない」のは部課長が最多 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

個人情報保護ルールを「あまり/まったく守れていない」のは部課長が最多

 一般財団法人全日本情報学習振興協会は2月20日、「会社員の個人情報保護に対する取り組み」に関する調査結果を発表した。

JC3、捜査員向けのランサムウェア捜査ハンドブックを出版 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

JC3、捜査員向けのランサムウェア捜査ハンドブックを出版

JC3は、「ランサムウェア攻撃に対する捜査ハンドブック(JC3監修)」が立花書房より出版されたと発表した。JC3の特徴である「官民連携」により作り出されたハンドブックとなっている。

「フィッシングメール詐欺の手口と対策」公開 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「フィッシングメール詐欺の手口と対策」公開

フィッシング対策協議会は、「フィッシングメール詐欺の手口と対策 解説ドキュメント」を公開したと発表した。

Google & 米Yahoo! の迷惑メール対策強化について~ JPAAWG 緊急ウェビナーで喫緊課題への具体的な疑問が続出 画像
セミナー・イベント
高橋 睦美
高橋 睦美

Google & 米Yahoo! の迷惑メール対策強化について~ JPAAWG 緊急ウェビナーで喫緊課題への具体的な疑問が続出

 ガイドラインの適用開始は 2024 年 2 月。この喫緊の課題にどう対応すればよいのか…。紙幅の都合上、一部しか紹介できないが、Q&Aセッションでは「5,000通はFROMアドレス基準か」「拒否はドメイン単位か IPアドレス単位か」「外部サービスでは SPFアライメントは失敗する」等々の 30 を超える質疑応答が行われた。

ニッポン サイバー 無責任時代 ~ 到来する「脆弱性対策義務化時代」に脆弱性管理サービス「SIDfm」が果たす役割 画像
セミナー・イベント
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

ニッポン サイバー 無責任時代 ~ 到来する「脆弱性対策義務化時代」に脆弱性管理サービス「SIDfm」が果たす役割PR

 DXが叫ばれる世の中で、一部のユーザー企業と一部の SIer等との間には恐ろしい認識のズレが長らく存在していた。最終的なエンドユーザーこそたまったものではない。もはや「ズレ」や「すれ違い」などという言葉ではぬるすぎる。これは「ニッポン サイバー 無責任時代」である、そう本誌がここで命名しよう。

ダイヤモンド社にランサムウェア攻撃、約70,000件の個人情報が漏えいしたおそれ 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

ダイヤモンド社にランサムウェア攻撃、約70,000件の個人情報が漏えいしたおそれ

 株式会社ダイヤモンド社は2月14日、2023年12月11日に公表した同社の一部のサーバへのランサムウェア攻撃について、続報を発表した。

LINEヤフー委託先への不正アクセス、社外のサービスシステムについての調査結果を公表 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

LINEヤフー委託先への不正アクセス、社外のサービスシステムについての調査結果を公表

 LINEヤフー株式会社は2月14日、2023年11月27日に公表した不正アクセスによる情報漏えいについて、続報を発表した。

東和エンジニアリングへのランサムウェア攻撃、VPN機器の脆弱性を悪用しブルートフォース攻撃でID・パスワードを不正に取得 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

東和エンジニアリングへのランサムウェア攻撃、VPN機器の脆弱性を悪用しブルートフォース攻撃でID・パスワードを不正に取得

 株式会社東和エンジニアリングは2月13日、2023年12月15日に公表した同社内ネットワークへの不正アクセスについて、第4報を発表した。

エレコム製無線 LAN ルータに複数の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

エレコム製無線 LAN ルータに複数の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は2月20日、エレコム製無線 LAN ルータにおける複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

エレコム製無線ルータにOSコマンドインジェクションの脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

エレコム製無線ルータにOSコマンドインジェクションの脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は2月20日、エレコム製無線ルータにおけるOSコマンドインジェクションの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

GMOイエラエ、ドローン運用におけるセキュリティ対策をサポート 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

GMOイエラエ、ドローン運用におけるセキュリティ対策をサポート

 株式会社トルビズオンは2月19日、GMOサイバーセキュリティ byイエラエ株式会社とGMOグローバルサイン株式会社が提供するドローンに関するサイバーセキュリティソリューションの販売を開始すると発表した。

1月のフィッシング報告は分散化が進む、報告件数は減少もURL件数は増加 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

1月のフィッシング報告は分散化が進む、報告件数は減少もURL件数は増加

フィッシング対策協議会は、2024年1月の「フィッシング報告状況」を公開した。1月に協議会へ寄せられた海外を含むフィッシング報告件数は、前月より減少している。

今日もどこかで情報漏えい 第21回「2024年1月の情報漏えい」サイバー攻撃と戦うデジタルデトックス 画像
コラム
リーク・東郷
リーク・東郷

今日もどこかで情報漏えい 第21回「2024年1月の情報漏えい」サイバー攻撃と戦うデジタルデトックス

1 月に最も件数換算の被害規模が大きかったのは、株式会社エイチームによる「Googleドライブの閲覧範囲の設定誤り、935,779人の個人情報が閲覧可能な状態に」の 935,779 人だった。

MDR と ASM、中堅中小でも高いサイバーセキュリティを実現可能 ~ カスペルスキーが想定する「EDR 利用が普通になる日」 画像
セミナー・イベント
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

MDR と ASM、中堅中小でも高いサイバーセキュリティを実現可能 ~ カスペルスキーが想定する「EDR 利用が普通になる日」PR

MDR というサービスの有効性は皆さん理解されてると思いますが、「高い」「大規模向け」という印象があると思います。カスペルスキーの「Kaspersky Managed Detection and Response」の特徴は、250 程度の中堅規模から使っていただける体系になっています。

日本コンクリート工業へのランサムウェア攻撃、第93期 第3四半期報告書も提出期限延長 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

日本コンクリート工業へのランサムウェア攻撃、第93期 第3四半期報告書も提出期限延長

 東証プライム上場企業の日本コンクリート工業株式会社は2月14日、ランサムウェア攻撃による第93期 第3四半期報告書の提出期限延長に関する承認申請書の提出について発表した。

「ぷらら」「ひかりTV」の顧客情報 約 596 万件持ち出し ~ NTTドコモと NTTネクシアに行政指導 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「ぷらら」「ひかりTV」の顧客情報 約 596 万件持ち出し ~ NTTドコモと NTTネクシアに行政指導

 個人情報保護委員会は2月15日、株式会社NTTドコモと株式会社NTTネクシアへの個人情報の保護に関する法律に基づく行政上の対応について発表した。

「UTM 理解していない」半数 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

「UTM 理解していない」半数

 株式会社バッファローは2月14日、中小企業のセキュリティーに関する実態調査の結果を発表した。

モニタリング強化で発覚、LINEヤフーの委託先のアカウントに不正アクセス 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

モニタリング強化で発覚、LINEヤフーの委託先のアカウントに不正アクセス

 LINEヤフー株式会社は2月14日、第三者による不正アクセスでの従業者等に関する情報の漏えいについて発表した。

NTTマーケティングアクトProCX 元派遣社員による不正持ち出し、岡山県警が1月31日付で逮捕 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

NTTマーケティングアクトProCX 元派遣社員による不正持ち出し、岡山県警が1月31日付で逮捕

 NTTビジネスソリューションズ株式会社は1月31日、同社に派遣されていた元派遣社員の逮捕について発表した。

Knot Resolverの脆弱性情報が公開 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Knot Resolverの脆弱性情報が公開

 株式会社日本レジストリサービス(JPRS)は2月16日、Knot Resolverの脆弱性情報が公開されたと発表した。

Unboundの脆弱性情報が公開 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Unboundの脆弱性情報が公開

 株式会社日本レジストリサービス(JPRS)は2月16日、Unboundの脆弱性情報が公開されたと発表した。

Windows DNSの脆弱性情報が公開 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Windows DNSの脆弱性情報が公開

 株式会社日本レジストリサービス(JPRS)は2月16日、Windows DNSの脆弱性情報が公開されたと発表した。

PowerDNS Recursorの脆弱性情報が公開 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

PowerDNS Recursorの脆弱性情報が公開

 株式会社日本レジストリサービス(JPRS)は2月16日、PowerDNS Recursorの脆弱性情報が公開されたと発表した。

マイナポイントの駆け込み申請に便乗したフィッシングサイトが 9 月に増加、TwoFive フィッシングトレンドレポート最新版 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

マイナポイントの駆け込み申請に便乗したフィッシングサイトが 9 月に増加、TwoFive フィッシングトレンドレポート最新版

 株式会社TwoFiveは2月13日、国内フィッシングサイトの調査レポート「フィッシングトレンド」最新版(2023年7月~12月)を発表した。

AI へ質問「誰が当社を狙う?」「悪用する脆弱性は?」 ~ クラウドストライクの AI 活用が広げる可能性 画像
セミナー・イベント
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

AI へ質問「誰が当社を狙う?」「悪用する脆弱性は?」 ~ クラウドストライクの AI 活用が広げる可能性PR

「うちの会社を狙っている攻撃者は誰ですか?」と質問すると「〇〇です」と答が返ってきたり、「〇〇が悪用している脆弱性はどういったものですか?」「その脆弱性は当社の環境に残っていますか?」といったセキュリティ管理者の質問にすぐに回答を得られるようになります

勤務時間外の上司のメールは懲役 ~ 豪 つながらない権利法案 性急な法制化 画像
TheRegister
The Register誌特約記事
The Register誌特約記事

勤務時間外の上司のメールは懲役 ~ 豪 つながらない権利法案 性急な法制化

 ヨーロッパでは、デジタル端末による就業時間とプライベートの時間の境界の曖昧化への対応として、すでに「つながらない権利」を法制化し、企業はそれを導入している。雇用主から提供されるノートパソコンや携帯電話は明らかに就業時間外に使用されているが、平均的な労働者も、時を選ばず上司からのメールやテキストメッセージを閲覧しており、その返信を期待されることもある。労働者の権利団体は、その期待こそがサービス残業の原因だと主張する。

「マンション売却相談センター」に問い合わせた顧客の個人情報が閲覧可能に 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「マンション売却相談センター」に問い合わせた顧客の個人情報が閲覧可能に

 東京テアトル株式会社は2月13日、同社が運営するWEBサイト「マンション売却相談センター」での個人情報漏えいの可能性について発表した。

臨床検査事業を行うアイルにランサムウェア攻撃、検体検査の遅延が発生 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

臨床検査事業を行うアイルにランサムウェア攻撃、検体検査の遅延が発生

 臨床検査事業を行う株式会社アイルは2月9日、同社サーバへの不正アクセスについて発表した。

a-blog cms に URL 偽装の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

a-blog cms に URL 偽装の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は2月15日、a-blog cms における URL 偽装の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

求職サイト「ホワイトメーカーズ」が改ざん被害、個人情報が外部流出した可能性否定できず 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

求職サイト「ホワイトメーカーズ」が改ざん被害、個人情報が外部流出した可能性否定できず

 株式会社日刊工業新聞社は2月9日、同社が運営する求職情報ウェブサイト「ホワイトメーカーズ」における個人情報流出の可能性について発表した。

住友重機械工業のサーバに不正アクセス、「なりすましメール」への注意喚起も発表 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

住友重機械工業のサーバに不正アクセス、「なりすましメール」への注意喚起も発表

 住友重機械工業株式会社は2月9日、同社サーバへの不正アクセスについて発表した。

セキュリティ強化費用で利益大幅減、エムケイシステムへのランサムウェア攻撃 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

セキュリティ強化費用で利益大幅減、エムケイシステムへのランサムウェア攻撃

 株式会社エムケイシステムは2月5日、2023年6月6日に公表した同社サーバのランサムウェア感染被害による2024年3月期通期の連結業績予想の修正について発表した。

マイクロソフトが 2 月のセキュリティ情報を公開、CVE ベースで 73 件の脆弱性に対応 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

マイクロソフトが 2 月のセキュリティ情報を公開、CVE ベースで 73 件の脆弱性に対応

マイクロソフトが2024年2月度のセキュリティ更新プログラムを公開したことを受け、IPAとJPCERT/CCが注意喚起を発表した。

ISC BIND に複数の脆弱性、バージョンアップを強く推奨 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

ISC BIND に複数の脆弱性、バージョンアップを強く推奨

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は2月14日、ISC BINDにおける複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

中小企業で数千万円単位の被害も、JNSA「インシデント損害額調査レポート 第2版」公開 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

中小企業で数千万円単位の被害も、JNSA「インシデント損害額調査レポート 第2版」公開

 特定非営利活動法人日本ネットワークセキュリティ協会(JNSA)は2月9日、「インシデント損害額調査レポート 第2版」を発表した。

埼玉県越生町の集団がん検診委託先にランサムウェア攻撃、不審な連絡などに注意を呼びかけ 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

埼玉県越生町の集団がん検診委託先にランサムウェア攻撃、不審な連絡などに注意を呼びかけ

 埼玉県越生町は2月7日、同町の集団検診業務委託先のシステムへの不正アクセスについて発表した。

「東京ヴェルディ公式オンラインストア」に不正アクセス、2,726名のカード情報が漏えい 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「東京ヴェルディ公式オンラインストア」に不正アクセス、2,726名のカード情報が漏えい

 東京ヴェルディ株式会社は2月6日、同社が運営する「東京ヴェルディ公式オンラインストア」への不正アクセスによる個人情報の漏えいについて発表した。

脆弱性診断自動化ツール「AeyeScan」アップデート、自動巡回設定を変更できるオプションを追加 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

脆弱性診断自動化ツール「AeyeScan」アップデート、自動巡回設定を変更できるオプションを追加

 株式会社エーアイセキュリティラボは2月10日、脆弱性診断の自動化ツール「AeyeScan」のアップデートについて発表した。

バイナリコードからの脆弱性検出技術をNECが開発 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

バイナリコードからの脆弱性検出技術をNECが開発

 日本電気株式会社(NEC)は2月7日、ソフトウェアに潜む脆弱性をソースコードを用いることなく実行ファイルのバイナリコードから検出する技術を開発したと発表した。

Flatt Security が GMOインターネットグループに参画 画像
業界動向
高橋 潤哉
高橋 潤哉

Flatt Security が GMOインターネットグループに参画

 株式会社Flatt Securityは2月13日、GMOインターネットグループへの参画を発表した。

「セキュリティ技術者の“思考”を覗く」~ SHIFT SECURITY、17種類のサイバー攻撃の解説と対策資料公開 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

「セキュリティ技術者の“思考”を覗く」~ SHIFT SECURITY、17種類のサイバー攻撃の解説と対策資料公開PR

 株式会社SHIFT SECURITYは2月6日、「セキュリティ技術者の“思考”を覗く、サイバー攻撃の理解とその対策17選」を公開した。

乗っ取った正規サイトは七万件 最新マーケ技術駆使し犠牲者誘導、明らかになってきた犯罪ネットワーク VexTrio 画像
TheRegister
The Register誌特約記事
The Register誌特約記事

乗っ取った正規サイトは七万件 最新マーケ技術駆使し犠牲者誘導、明らかになってきた犯罪ネットワーク VexTrio

 ネットワークには、少なくとも 60 のメンバー組織が何らかの形で関与していると言われる。まずある組織がウェブサイトに入り込み、このウェブサイトをネットワークに提供する。そこから VexTrio 独自の TDS インフラに、被害を与えようとする閲覧者を通知する。すると、TDS はこの閲覧者を有害ページに誘導する。通常 TDS は、特定の条件を満たす者だけを有害ページに誘導する。

愛知県選挙管理委員会X(旧ツイッター)アカウントが乗っ取り被害 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

愛知県選挙管理委員会X(旧ツイッター)アカウントが乗っ取り被害

 愛知県は2月6日、愛知県選挙管理委員会X(旧ツイッター)アカウントへの不正アクセスについて発表した。

ほくやく・竹山ホールディングスにランサムウェア攻撃、コールセンターとメールシステムは制限付きで稼働 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

ほくやく・竹山ホールディングスにランサムウェア攻撃、コールセンターとメールシステムは制限付きで稼働

 総合ヘルスケア企業グループの株式会社ほくやく・竹山ホールディングスは2月5日、ランサムウェア被害の発生について発表した。

日本貨物航空ホームページで不具合、一部機能にアクセスできず 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

日本貨物航空ホームページで不具合、一部機能にアクセスできず

 日本貨物航空株式会社は2月2日、同社ホームページへのアクセス不具合について発表した。

北海道大学病院のメールアカウントに不正アクセス、約3万件のフィッシングメールを送信 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

北海道大学病院のメールアカウントに不正アクセス、約3万件のフィッシングメールを送信

 北海道大学病院は2月2日、メールアカウントの不正使用によるフィッシングメールの送信について発表した。

  • 118件中 1 - 63 件を表示
  • 次へ
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×