2024年8月の記事(3 ページ目) | ScanNetSecurity
2026.10.11(日)

2024年8月の記事一覧(3 ページ目)

目黒区の小学校で東京都統一体力テストの結果が閲覧可能に 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

目黒区の小学校で東京都統一体力テストの結果が閲覧可能に

 東京都目黒区は7月29日、区立小学校での個人情報の漏えいについて発表した。

長崎県立大学 e ラーニングシステム manabie への不正アクセス、Chamiloの脆弱性「CVE-2023-34960」を悪用 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

長崎県立大学 e ラーニングシステム manabie への不正アクセス、Chamiloの脆弱性「CVE-2023-34960」を悪用

 長崎県立大学は7月21日、2023年8月22日に公表した同学が利用するeラーニングシステム manabie への不正アクセスについて、調査結果を発表した。

OpenSSH の脆弱性「CVE-2024-6387」「CVE-2024-6409」トレンドマイクロ解説 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

OpenSSH の脆弱性「CVE-2024-6387」「CVE-2024-6409」トレンドマイクロ解説

 トレンドマイクロ株式会社は8月2日、OpenSSHの脆弱性「CVE-2024-6387」と「CVE-2024-6409」についての解説記事を発表した。

IPA「重要情報を扱うシステムの要求策定ガイド」の活用の手引き公開 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

IPA「重要情報を扱うシステムの要求策定ガイド」の活用の手引き公開

IPAは、「重要情報を扱うシステムの要求策定ガイド(別冊)活用の手引き」を公開した。同ガイドは、IPAが2023年7月に公開した「重要情報を扱うシステムの要求策定ガイド」の手引書となるもの。

サイバー攻撃で窃取されたデータの末路は トレンドマイクロ調査結果 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

サイバー攻撃で窃取されたデータの末路は トレンドマイクロ調査結果

トレンドマイクロは、リサーチペーパー「窃取されたデータのアンダーグラウンド マーケット上での行き着く先」を公開した。

Proofpoint Blog 第39回「2024年第 2 四半期はランサムウェアにつながるメール攻撃が急増」 画像
業界動向
日本プルーフポイント株式会社 チーフエヴァンジェリスト 増田 幸美(そうた ゆきみ)
日本プルーフポイント株式会社 チーフエヴァンジェリスト 増田 幸美(そうた ゆきみ)

Proofpoint Blog 第39回「2024年第 2 四半期はランサムウェアにつながるメール攻撃が急増」

 プルーフポイントは世界のメールトラフィックのうち 4 分の 1 を監視している世界でも有数のメールセキュリティを提供しています。その大規模なインテリジェンスから、ランサムウェア攻撃につながる脅威メールが増えているのかを探ってみました。

8月21日「発足した『新領域安全保障研究所』とはなにか?」ウェビナー開催 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

8月21日「発足した『新領域安全保障研究所』とはなにか?」ウェビナー開催

 株式会社イードは8月21日に、「Scan ランチウェビナー Vol.1 突然発足した新領域安全保障研究所とはなにか?」を開催すると発表した。新領域安全保障研究所、明治大学サイバーセキュリティ研究所との共催となる。

「漫画村」に関する民事訴訟、17 億 3,664 万 2,277 円の損害賠償金の支払を命じる判決確定 画像
業界動向
ScanNetSecurity
ScanNetSecurity

「漫画村」に関する民事訴訟、17 億 3,664 万 2,277 円の損害賠償金の支払を命じる判決確定

 一般社団法人コンピュータソフトウェア著作権協会(ACCS)は7月30日、「漫画村」に関する民事訴訟の判決確定について発表した。

6月24日ランサム感染 25日開示 27日株主総会 翌1日有価証券報告書提出 7末調査結果公表 ~ ほんとにおつかれ 駒井ハルテック 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

6月24日ランサム感染 25日開示 27日株主総会 翌1日有価証券報告書提出 7末調査結果公表 ~ ほんとにおつかれ 駒井ハルテック

 東証プライム上場企業の株式会社駒井ハルテックは7月31日、6月25日に公表した同社のシステム障害について、調査結果を発表した。

センチュリー・システムズ製 FutureNet NXR シリーズ、VXR シリーズおよび WXR シリーズに複数の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

センチュリー・システムズ製 FutureNet NXR シリーズ、VXR シリーズおよび WXR シリーズに複数の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は8月1日、センチュリー・システムズ製FutureNet NXRシリーズ、VXRシリーズおよびWXRシリーズにおける複数の脆弱性(CVE-2024-31070等)について発表した。

ファイアウォールの半分は適切なルール設定されておらず ログ収集されていない ~ セキュアヴェイル 設定診断サービス 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

ファイアウォールの半分は適切なルール設定されておらず ログ収集されていない ~ セキュアヴェイル 設定診断サービス

 株式会社セキュアヴェイルは7月18日、近年被害が増大するランサムウェア攻撃への対策として、ファイアウォールの設定の有効性を第三者目線で診断するサービスを開始すると発表した。

電話発着信時に企業名を表示 ~ タウンページ情報を特殊詐欺対策アプリに提供 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

電話発着信時に企業名を表示 ~ タウンページ情報を特殊詐欺対策アプリに提供

 NTTタウンページ株式会社は7月30日、同社が保有するタウンページ掲載情報を特殊詐欺対策アプリに提供すると発表した。

「情報セキュリティ白書2024」発表、4章構成に見直しトピックには虚偽情報と生成AI 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「情報セキュリティ白書2024」発表、4章構成に見直しトピックには虚偽情報と生成AI

IPAは、「情報セキュリティ白書2024」を発表した。印刷版(書籍)は定価2,200円(税込み)であるが、PDF版はアンケートに回答することで無償で入手できる。

瀬戸内温泉たまの湯の LINE会員システムに不正アクセス、顧客情報が流出した可能性 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

瀬戸内温泉たまの湯の LINE会員システムに不正アクセス、顧客情報が流出した可能性

 宇野港土地株式会社は7月29日、同社サーバ機器に外部から不正アクセスがあり、同社が運営する瀬戸内温泉たまの湯の顧客情報等が流出した可能性について発表した。

委託事業者のデータに一部誤り、有効期限 1 年間の健康保険証を誤って発行 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

委託事業者のデータに一部誤り、有効期限 1 年間の健康保険証を誤って発行

 新潟県燕市は7月25日、国民健康保険被保険者証の誤送付について発表した。

CTC、米 VC の Forgepoint Capital 運営ファンドに出資 画像
業界動向
ScanNetSecurity
ScanNetSecurity

CTC、米 VC の Forgepoint Capital 運営ファンドに出資

伊藤忠テクノソリューションズ株式会社(CTC)は7月26日、米国ベンチャーキャピタルのForgepoint Capital, LLCがサイバーセキュリティ分野におけるソリューションをグローバルに展開することを目的として組成・運営するファンドに出資したことを発表した。

課徴金制度や被害回復制度 ほか ~ 個人情報保護法3年ごと見直し検討会開催 画像
業界動向
ScanNetSecurity
ScanNetSecurity

課徴金制度や被害回復制度 ほか ~ 個人情報保護法3年ごと見直し検討会開催

 個人情報保護委員会は7月24日、個人情報保護法のいわゆる3年ごと見直しに関する検討会の開催について発表した。

NISC、横断的アタックサーフェスマネジメント事業開始 各府省庁や独立行政法人等の情報システムが対象 画像
業界動向
ScanNetSecurity
ScanNetSecurity

NISC、横断的アタックサーフェスマネジメント事業開始 各府省庁や独立行政法人等の情報システムが対象

 内閣サイバーセキュリティセンター(NISC)は7月19日、各府省庁、独立行政法人・指定法人の情報システムを対象に、システムの脆弱性等を調査・是正する横断的アタックサーフェスマネジメント(ASM)事業を7月22日以降、順次開始すると発表した。

カスペルスキー、2023年「葬られた」Internet Explorerのゼロデイ脆弱性について解説 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

カスペルスキー、2023年「葬られた」Internet Explorerのゼロデイ脆弱性について解説

 株式会社カスペルスキーは7月22日、Internet Explorerのゼロデイ脆弱性について、解説記事を同社ブログで発表した。

「自律的人材に選ばれることが企業の持続可能性を左右」IPA デジタル時代のスキル変革報告書 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「自律的人材に選ばれることが企業の持続可能性を左右」IPA デジタル時代のスキル変革報告書

IPAは、「デジタル時代のスキル変革等に関する調査(2023年度)全体報告書」を発表した。同調査は、デジタル人材の動向調査として2018年度から進めている調査・研究の2023年度版となるもの。

Microsoft Windows の User Manager サービスにおける権限昇格につながる管理者権限で任意のファイルが作成可能となる脆弱性(Scan Tech Report) 画像
エクスプロイト
株式会社ラック デジタルペンテスト部
株式会社ラック デジタルペンテスト部

Microsoft Windows の User Manager サービスにおける権限昇格につながる管理者権限で任意のファイルが作成可能となる脆弱性(Scan Tech Report)

2024 年 4 月に公開された、Windows OS にて管理者権限の奪取が可能となる脆弱性を悪用するエクスプロイトコードが公開されています。

シャープ公式オンラインストア「COCORO STORE」に不正アクセス、203人の個人情報が流出 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

シャープ公式オンラインストア「COCORO STORE」に不正アクセス、203人の個人情報が流出

 シャープ株式会社は7月23日、シャープ公式オンラインストア「COCORO STORE」への不正アクセスにについて発表した。

不具合あるも自動返信メールは送信 ~ 日本大学「お問い合わせ窓口」 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

不具合あるも自動返信メールは送信 ~ 日本大学「お問い合わせ窓口」

 日本大学は7月29日、「お問い合わせ窓口」の不具合について発表した。

452日後に調査結果公表 ~ 東証プライム上場企業シークスへのランサムウェア攻撃 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

452日後に調査結果公表 ~ 東証プライム上場企業シークスへのランサムウェア攻撃

 電子機器の製造を行う東証プライム上場企業のシークス株式会社は7月23日、2023年4月28日に公表したランサムウェアによる不正アクセスについて、調査結果を発表した。文字のコピーができないPDFファイルで公開している。

FFRIセキュリティの日本人研究者が Black Hat USA 2024 登壇 画像
セミナー・イベント
高橋 潤哉
高橋 潤哉

FFRIセキュリティの日本人研究者が Black Hat USA 2024 登壇

 株式会社FFRIセキュリティは6月21日、同社リサーチエンジニアが「Black Hat USA 2024」に登壇すると発表した。

FFRI AMCにOSコマンドインジェクションの脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

FFRI AMCにOSコマンドインジェクションの脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は7月30日、FFRI AMCにおけるOSコマンドインジェクションの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

エレコム製無線LANルータに複数の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

エレコム製無線LANルータに複数の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は7月30日、エレコム製無線LANルータにおける複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

EC-CUBE 4系用プラグイン「EC-CUBE Web API プラグイン」に格納型XSSの脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

EC-CUBE 4系用プラグイン「EC-CUBE Web API プラグイン」に格納型XSSの脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は7月30日、EC-CUBE 4系用プラグイン「EC-CUBE Web API プラグイン」における格納型クロスサイトスクリプティングの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

EC-CUBE 4系にプラグインインストール時の入力値チェックの不備 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

EC-CUBE 4系にプラグインインストール時の入力値チェックの不備

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は7月30日、EC-CUBE 4系におけるプラグインインストール時の入力値チェックの不備について「Japan Vulnerability Notes(JVN)」で発表した。

「経費節減のため顧客のプライバシーやセキュリティを犠牲に」Bugcrowd グローバル調査 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「経費節減のため顧客のプライバシーやセキュリティを犠牲に」Bugcrowd グローバル調査

Bugcrowdは、「Inside the Mind of a CISO(CISOの心の中)」と題するレポートを発表した。

NRIセキュア、システムやアプリケーションの認証情報を含むシークレットを安全に管理する「HashiCorp Vault」販売 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

NRIセキュア、システムやアプリケーションの認証情報を含むシークレットを安全に管理する「HashiCorp Vault」販売

 NRIセキュアテクノロジーズ株式会社は7月22日、HashiCorp社が開発したシステムやアプリケーションの認証情報を含むシークレットを安全に管理するソリューション「HashiCorp Vault」の販売を同日から開始すると発表した。

デジタルサイネージ向けのセキュリティ点検ガイド公開 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

デジタルサイネージ向けのセキュリティ点検ガイド公開

デジタルサイネージコンソーシアム(DSC)は、「デジタルサイネージ セキュリティ点検ガイド」を公開した。

国内からの攻撃増加 手法は SQLインジェクション最多「SiteGuard セキュリティレポート(2024.2Q)」 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

国内からの攻撃増加 手法は SQLインジェクション最多「SiteGuard セキュリティレポート(2024.2Q)」

EGセキュアソリューションズは、「SiteGuard セキュリティレポート(2024.2Q)」を発表した。

  • 前へ
  • 159件中 127 - 159 件を表示
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×