2024年9月の記事 | ScanNetSecurity
2026.10.11(日)

2024年9月の記事一覧

「現場と経営層の認識の差を縮めたい」エムオーテックス エバンジェリスト 福岡沙紀 画像
セミナー・イベント
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

「現場と経営層の認識の差を縮めたい」エムオーテックス エバンジェリスト 福岡沙紀PR

 サイバー攻撃による被害については皆様も報道などでよく耳にしていると思いますが、その中でも、今年の傾向にはどういうものがあるのか、具体的なサイバー攻撃の事例をピックアップしながら説明していく予定です。

GeoServer において XPath 形式の入力値の検証不備に起因する遠隔からの任意のコード実行が可能となる脆弱性(Scan Tech Report) 画像
エクスプロイト
株式会社ラック デジタルペンテスト部
株式会社ラック デジタルペンテスト部

GeoServer において XPath 形式の入力値の検証不備に起因する遠隔からの任意のコード実行が可能となる脆弱性(Scan Tech Report)

2024 年 7 月に公開された、GeoServer およびその関連ツールの脆弱性の悪用を試みるエクスプロイトコードが公開されています。

顧問弁護士と専門企業が常駐対応 ~ 関通 ランサムウェア攻撃 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

顧問弁護士と専門企業が常駐対応 ~ 関通 ランサムウェア攻撃

 東証グロース上場企業の株式会社関通は9月13日、同社へのサイバー攻撃によるシステムの停止について発表した。

開発時に設定したアクセスキーの漏えいが原因 ~ 賃貸不動産内覧サービスにアクセス形跡 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

開発時に設定したアクセスキーの漏えいが原因 ~ 賃貸不動産内覧サービスにアクセス形跡

 IHI運搬機械株式会社は9月13日、株式会社スマサポと共同で提供していた賃貸不動産内覧サービスでの情報漏えいの可能性について発表した。

賃貸不動産内覧サービスにアクセス形跡、スマサポは 2021 年 3 月で業務提携契約を解消 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

賃貸不動産内覧サービスにアクセス形跡、スマサポは 2021 年 3 月で業務提携契約を解消

 株式会社スマサポは9月13日、IHI運搬機械株式会社と共同で提供していた賃貸不動産内覧サービスでの情報漏えいの可能性について発表した。

梅体験専門店オンラインショップの出荷業務委託先 関通にランサムウェア攻撃 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

梅体験専門店オンラインショップの出荷業務委託先 関通にランサムウェア攻撃

 梅関連製品の企画・製造・販売を行うCHOYA shops株式会社は9月13日、梅体験専門店「蝶矢」オンラインショップの業務委託先への不正アクセスについて発表した。

「Hulu」にリスト型攻撃、296 件のアカウントが閲覧された可能性 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「Hulu」にリスト型攻撃、296 件のアカウントが閲覧された可能性

 HJホールディングス株式会社は9月13日、同社の映像配信サービス「Hulu」へのリスト型アカウントハッキング(リスト型攻撃)について発表した。

「GMOイエラエ」が「Automotive CTF Japan 決勝」で国内 1 位獲得、世界大会出場権獲得 画像
業界動向
ScanNetSecurity
ScanNetSecurity

「GMOイエラエ」が「Automotive CTF Japan 決勝」で国内 1 位獲得、世界大会出場権獲得

 GMOサイバーセキュリティ byイエラエ株式会社は9月18日、同社の脆弱性調査・研究チーム「GMOイエラエ」が自動車サイバーセキュリティコンテスト「Automotive CTF Japan 決勝」で全国1位を獲得したと発表した。

9 / 30 にネット脅威ブロッカーをシステムメンテナンス、一部サービス利用不可に 画像
業界動向
ScanNetSecurity
ScanNetSecurity

9 / 30 にネット脅威ブロッカーをシステムメンテナンス、一部サービス利用不可に

 株式会社バッファローは9月24日、ネット脅威ブロッカーのシステムメンテナンスについて発表した。対応商品は下記の通り。

ランサムウェアの感染体験も ~ 荒川区で中小企業対象の実践型サイバーセキュリティセミナー開催 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

ランサムウェアの感染体験も ~ 荒川区で中小企業対象の実践型サイバーセキュリティセミナー開催

 東京都荒川区は11月25日、26日に、1人1台PCを使用した"実践型"サイバーセキュリティセミナーを開催すると発表した。

GSX「ULTRA RED」提供開始、外部公開資産を攻撃者視点で監視 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

GSX「ULTRA RED」提供開始、外部公開資産を攻撃者視点で監視

 グローバルセキュリティエキスパート株式会社(GSX)は9月24日、イスラエルのULTRA RED, Ltd.が提供する 「ULTRA RED」の取り扱いと運用サービスの提供を開始すると発表した。

柴山コンサルタントにランサムウェア攻撃、岐阜県でも個人情報漏えいの可能性 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

柴山コンサルタントにランサムウェア攻撃、岐阜県でも個人情報漏えいの可能性

 柴山コンサルタント株式会社、柴山コンサルタント司法書士法人、柴山コンサルタント土地家屋調査士法人、柴山コンサルタント税理士法人、株式会社柴山事務所は9月12日、柴山コンサルタントグループのサーバへの不正アクセスについて、続報を発表した。

プルーフポイント、プラットフォーム機能拡張を Protect カンファレンスで発表 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

プルーフポイント、プラットフォーム機能拡張を Protect カンファレンスで発表

 日本プルーフポイント株式会社は9月10日、同社のプラットフォームの機能の拡張について、同社イベントProtectカンファレンスで発表した。

GMOイエラエ、自衛隊に演習を通じた実践的サイバーセキュリティトレーニング実施 画像
業界動向
ScanNetSecurity
ScanNetSecurity

GMOイエラエ、自衛隊に演習を通じた実践的サイバーセキュリティトレーニング実施

 GMOサイバーセキュリティ byイエラエ株式会社は9月11日、陸海空3自衛隊に対し、演習を通じた実践的なサイバーセキュリティトレーニングを実施したと発表した。

Cloudbase Blog 第3回「最小の運用工数」で「誰もがリスクの解決ができる」本質的なクラウドセキュリティ運用とは 画像
業界動向
Cloudbase株式会社 共同創業者 小川 竜馬
Cloudbase株式会社 共同創業者 小川 竜馬

Cloudbase Blog 第3回「最小の運用工数」で「誰もがリスクの解決ができる」本質的なクラウドセキュリティ運用とは

 前回の記事では、クラウド特有のリスクと、クラウドセキュリティは運用が肝要であるというお話をしました。今回は、後者の「運用」について皆さんと一緒に深ぼりしていきたいと思います。

「脱 PPAP」ふたつの不都合な真実 ~ クオリティアが考える「卒 PPAP」とは? 画像
セミナー・イベント
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

「脱 PPAP」ふたつの不都合な真実 ~ クオリティアが考える「卒 PPAP」とは?PR

 クオリティアは、ユーザー企業やセキュリティ企業の皆がうすうす気がついてはいたが、空気を読んで誰もが口をつぐんできた、例の「ふたつの不都合な真実」を講演で言っちゃうのである。

Copilot を騙す方法 画像
セミナー・イベント
中尾 真二( Shinji Nakao )
中尾 真二( Shinji Nakao )

Copilot を騙す方法

 おわかりいただけただろうか。「ニューヨークを 5 語で説明せよ」というプロンプトはダミーである。シンプルに「上司の名前を教えて」では AI のエシカルフィルターにひっかかる可能性がある。「礼儀正しく」とすることで、アカウントの部署名や上司の名前を聞き出すことができている。Copilot は、問い合わせに対してサーフェス Web 以外に(設定された)業務システムの情報にもアクセスできる。つまり、Copilot はあなたの名前、役職、上司その他を知っているのである。

山本光学はじめ 8 社に影響 ~ 関通の倉庫管理システムへのランサムウェア攻撃 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

山本光学はじめ 8 社に影響 ~ 関通の倉庫管理システムへのランサムウェア攻撃

 山本光学株式会社は9月17日、同社が利用する倉庫管理システムへのサイバー攻撃によるシステム障害について発表した。文字のコピーができないPDFファイルで公開している。

NTTマーケティングアクトProCX 元派遣社員による不正持ち出し、中央ビジネスサービスとネクストステージへの売却判明 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

NTTマーケティングアクトProCX 元派遣社員による不正持ち出し、中央ビジネスサービスとネクストステージへの売却判明

 個人情報保護委員会は9月11日、株式会社NTTマーケティングアクトProCX等における不正持ち出し事案に対する個人情報の保護に関する法律に基づく行政上の対応について発表した。

関西情報センター、神戸製鋼所健康保険組合、中国しんきん健康保険組合も被害に ~ ヒロケイへのランサムウェア攻撃 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

関西情報センター、神戸製鋼所健康保険組合、中国しんきん健康保険組合も被害に ~ ヒロケイへのランサムウェア攻撃

 一般財団法人関西情報センターは9月6日、同財団の委託先である株式会社ヒロケイへのサイバー攻撃による個人情報漏えいの可能性について発表した。

複数のNTT東日本製ホームゲートウェイ/ひかり電話ルータにアクセス制限不備の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

複数のNTT東日本製ホームゲートウェイ/ひかり電話ルータにアクセス制限不備の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は9月24日、複数のNTT東日本製ホームゲートウェイ/ひかり電話ルータにおけるアクセス制限不備の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

プラネックス製ネットワーク機器に複数の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

プラネックス製ネットワーク機器に複数の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は9月24日、プラネックス製ネットワーク機器における複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

e-Taxソフト(共通プログラム)のインストーラに権限昇格の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

e-Taxソフト(共通プログラム)のインストーラに権限昇格の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は9月24日、e-Taxソフト(共通プログラム)のインストーラにおける権限昇格の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

Apache Tomcat Connector(mod_jk)に不適切なデフォルトパーミッションの脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Apache Tomcat Connector(mod_jk)に不適切なデフォルトパーミッションの脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は9月24日、Apache Tomcat Connector(mod_jk)における不適切なデフォルトパーミッションの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

Assimp にヒープベースのバッファオーバーフローの脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Assimp にヒープベースのバッファオーバーフローの脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は9月18日、Assimpにおけるヒープベースのバッファオーバーフローの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

セキュリティ憲章策定、CSRO に取締役が就任 ~ 企業のセキュリティ体制強化事例 画像
業界動向
ScanNetSecurity
ScanNetSecurity

セキュリティ憲章策定、CSRO に取締役が就任 ~ 企業のセキュリティ体制強化事例

 株式会社ドリーム・アーツは9月12日、セキュリティ体制の大幅強化を発表した。

AeyeScan blog 第9回「生成AI を使用して JavaScript の難読化を解除してみた」 画像
業界動向
株式会社エーアイセキュリティラボ 安西 真人
株式会社エーアイセキュリティラボ 安西 真人

AeyeScan blog 第9回「生成AI を使用して JavaScript の難読化を解除してみた」

 Webサイトを巡回・診断する際、難読化された JavaScript に遭遇することは珍しくありません。これまでは、難読化が判明した時点で深掘りを断念することが多かったのですが、生成AI を活用すれば難読化を解除できるのではないかと考え、検証してみました。

セキュリティの正解は「顧客が実現したいDX」ありき ~ キヤノンITソリューションズ 画像
セミナー・イベント
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

セキュリティの正解は「顧客が実現したいDX」ありき ~ キヤノンITソリューションズPR

 今回紹介するのは SOLTAGE そのものではなく、その上に載っているセキュリティ製品やサービス、そしてそれを支援する研究機関としての同社のサイバーセキュリティラボに関してである。

今日もどこかで情報漏えい 第28回「2024年8月の情報漏えい」クレジットカード会社と加盟店 “バディ” 誕生か 画像
コラム
リーク・東郷
リーク・東郷

今日もどこかで情報漏えい 第28回「2024年8月の情報漏えい」クレジットカード会社と加盟店 “バディ” 誕生か

 クレディセゾンとe-ながさきどっとこむ、何か背中合わせに銃を構えて敵と対峙するような、信頼し合うバディの連携をも感じさせるプレスリリース発信である。何よりもユーザーのメリットを重視せんとする意志を感じるこうした事例を本連載は今後も積極的に紹介し称賛していく所存だ。

柴山グループへの不正アクセス、愛知県の公共事業に係わる個人情報が漏えいした可能性 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

柴山グループへの不正アクセス、愛知県の公共事業に係わる個人情報が漏えいした可能性

 愛知県は9月12日、同県の公共事業における測量・設計等業務の委託先である柴山グループへの不正アクセスによる個人情報漏えいの可能性について発表した。

シンガポールヤマト運輸に不正アクセス、他のヤマトグループへの影響は確認されず 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

シンガポールヤマト運輸に不正アクセス、他のヤマトグループへの影響は確認されず

 ヤマトホールディングス株式会社は9月12日、シンガポールヤマト運輸株式会社への不正アクセスについて発表した。

高野総合会計事務所グループのデータを管理するサーバにランサムウェア攻撃、通信機器の設定誤りが原因 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

高野総合会計事務所グループのデータを管理するサーバにランサムウェア攻撃、通信機器の設定誤りが原因

 税理士法人高野総合会計事務所、高野総合コンサルティング株式会社、監査法人TSKは9月11日、6月10日に公表したランサムウェア被害について、第3報を発表した。

ミヤキのファイルサーバにランサムウェア攻撃、メールシステムが復旧未定で電話・FAXで対応 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

ミヤキのファイルサーバにランサムウェア攻撃、メールシステムが復旧未定で電話・FAXで対応

 陽極酸化処理(アルマイト処理)を行う株式会社ミヤキは9月6日、同社ファイルサーバへのランサムウェア攻撃について発表した。

VMware 製品に複数の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

VMware 製品に複数の脆弱性

 独立行政法人情報処理推進機構(IPA)は9月18日、VMware 製品の脆弱性対策について発表した。影響を受けるシステムは以下の通り。

竹中エンジニアリング製デジタルビデオレコーダに複数の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

竹中エンジニアリング製デジタルビデオレコーダに複数の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は9月18日、竹中エンジニアリング製デジタルビデオレコーダにおける複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

WordPress 用プラグイン Welcart e-Commerce に複数の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

WordPress 用プラグイン Welcart e-Commerce に複数の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は9月18日、WordPress用プラグインWelcart e-Commerceにおける複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

TwoFive メールセキュリティ Blog 第16回「BIMIでメール開封率が39%増加し、ユーザーをフィッシングから守ることができるという美味しい話」 画像
コラム
株式会社TwoFive 社長 末政 延浩
株式会社TwoFive 社長 末政 延浩

TwoFive メールセキュリティ Blog 第16回「BIMIでメール開封率が39%増加し、ユーザーをフィッシングから守ることができるという美味しい話」

 BIMI でロゴが表示されたメールは、混雑した受信トレイで目立つので認識されやすくなり、メールを受信した人は、信頼できるメールであることを確認して安心してメールを開封することができます。このことが、開封率 39 %増加という嬉しい結果をもたらしたのはないでしょうか。

フォーティネット、不正侵入者にクラウド上の顧客データ盗まれたことを公表 画像
TheRegister
The Register誌特約記事
The Register誌特約記事

フォーティネット、不正侵入者にクラウド上の顧客データ盗まれたことを公表

 木曜の朝、「フォーティビッチ(Fortibitch)」を名乗る何者かがダークウェブのあるフォーラムに投稿し、440 GB もの Azure SharePoint ファイルをダウンロードできるようにした。この何者かは、データを流出させない代わりに身代金を支払うことをフォーティネットに提案したと主張したが、同社は支払いを拒否したと述べている。

旧ドメインを第三者が取得 新たなサイト立ち上げ ~ 東本願寺出版ホームページ 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

旧ドメインを第三者が取得 新たなサイト立ち上げ ~ 東本願寺出版ホームページ

 真宗大谷派宗務所は9月10日、東本願寺出版ホームページの旧ホームページについての注意喚起を発表した。

三陽物産に不正アクセス、データが不正に暗号化 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

三陽物産に不正アクセス、データが不正に暗号化

 酒類・食品総合卸売商社の三陽物産株式会社は9月6日、不正アクセスによる個人情報流出の可能性について発表した。

委託先の設定ミスが原因 ~ 賃貸管理会社のアベニューにランサムウェア攻撃 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

委託先の設定ミスが原因 ~ 賃貸管理会社のアベニューにランサムウェア攻撃

 賃貸管理会社の株式会社アベニューは8月26日、不正アクセスによる個人情報漏えいの可能性について発表した。

脆弱性対応 9 割の組織が四半期に 1 回以下 ~ タニウム調査 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

脆弱性対応 9 割の組織が四半期に 1 回以下 ~ タニウム調査

 タニウム合同会社は9月6日、国内におけるサイバーハイジーン市場調査の結果を発表した。

「CyberSakura CTF大会」10 / 26 オンライン開催 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

「CyberSakura CTF大会」10 / 26 オンライン開催

 CyberSakuraは9月12日、10月26日に「CyberSakura CTF大会」Powered by Hitachi Solutions Create, Ltd.をオンライン開催すると発表した。

システムスクエアに外部からサイバー攻撃、サーバの一部に被害 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

システムスクエアに外部からサイバー攻撃、サーバの一部に被害

 株式会社システムスクエアは9月9日、同社への不正アクセスについて発表した。

政府と企業、なりすましメール対策日米比較 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

政府と企業、なりすましメール対策日米比較

 日本プルーフポイント株式会社は9月5日、2024年8月に実施した日経225企業および米国のFortune1000企業、日米政府におけるなりすましメール対策の状況についての調査結果を発表した。

「CyberSakura2024 行動指針」公開、違反した場合は参加取り消しも 画像
業界動向
ScanNetSecurity
ScanNetSecurity

「CyberSakura2024 行動指針」公開、違反した場合は参加取り消しも

 CyberSakuraは9月5日、「CyberSakura2024 行動指針」を公開した。

Cloudbase 活用した DevSecOps 構築、パナソニック や Trust Base など大手企業事例も ~ 9 / 24 (火) ウェビナー開催 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

Cloudbase 活用した DevSecOps 構築、パナソニック や Trust Base など大手企業事例も ~ 9 / 24 (火) ウェビナー開催PR

 講師として登壇するCloudbase株式会社 PdM(プロダクトマネジャー) 大峠 和基(おおたお かずき)氏は、徳山工専を卒業後、筑波大学に入学し同大学院を卒業。「機械学習を用いたSNS向けテロップ自動生成」の研究で、2019年度未踏IT人材発掘・育成事業でスーパクリエータ認定及び未踏アドバンスト事業イノベータ認定を受けた経歴を持つ技術者である。果たしてどんな40分間の講演になるか。普通にはじまって普通に終わるはずがない気もする。

AWS シャドーリソース攻撃とは 画像
セミナー・イベント
中尾 真二( Shinji Nakao )
中尾 真二( Shinji Nakao )

AWS シャドーリソース攻撃とは

AWSアカウントについて、脆弱性を研究したエンジニアがいる。Aqua Securityの研究者(Yakir Kadkoa氏、Michael Katchinskiy氏、Ofek Itach氏)が、AWSアカウントに関する脆弱性とそれを利用することで成立するAWSのシャドーリソースを使った攻撃方法を発見した。

「福岡国際マラソン2024」申込者の個人情報が漏えい 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「福岡国際マラソン2024」申込者の個人情報が漏えい

 福岡国際マラソン実行委員会は9月11日、「福岡国際マラソン2024」申込者の個人情報漏えいについて発表した。

負荷対策が原因 ~ DREAMS COME TRUE 公式ファンクラブ会員限定アプリで誤表示 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

負荷対策が原因 ~ DREAMS COME TRUE 公式ファンクラブ会員限定アプリで誤表示

 株式会社ディーシーティーエンタテインメントは9月7日、DREAMS COME TRUE 公式ファンクラブ「POWER PLANT」会員限定アプリ「ドリアプリ for PPベイビーズ」でのマイページ誤表示について発表した。

「サイバーインシデント演習 in埼玉」開催、講師 川口設計 川口洋氏 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

「サイバーインシデント演習 in埼玉」開催、講師 川口設計 川口洋氏

 総務省関東総合通信局は9月17日、中小企業等におけるサイバーセキュリティ向上のためのイベント「サイバーインシデント演習 in埼玉」を開催すると発表した。

AI 活用組織、侵害コストを平均 220 万ドル削減 ~ IBM「2024年データ侵害のコストに関する調査レポート」 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

AI 活用組織、侵害コストを平均 220 万ドル削減 ~ IBM「2024年データ侵害のコストに関する調査レポート」

 日本アイ・ビー・エム株式会社は9月5日、「2024年データ侵害のコストに関する調査レポート」の日本語版を発表した。

CC と BCC の違いから DMARC 策定の背景やポイントまでカバー ~ メール専門家集団 TwoFive が満を持して提供するトレーニングとは? 画像
新製品・新サービス
高橋 睦美
高橋 睦美

CC と BCC の違いから DMARC 策定の背景やポイントまでカバー ~ メール専門家集団 TwoFive が満を持して提供するトレーニングとは?PR

 近年ではその効果が疑問視されているメール訓練を含む、メール周りの教育訓練が国内随一のメール専門家集団TwoFive によってどのようにアップデートされるのか、どう答えを出したのか取材しました。

IT 予算に占めるセキュリティ割合 依然増加傾向 ~ CISO 七〇〇名調査 画像
TheRegister
The Register誌特約記事
The Register誌特約記事

IT 予算に占めるセキュリティ割合 依然増加傾向 ~ CISO 七〇〇名調査

 セキュリティ予算は引き締めの方針が取られているようで、CISO は「これまでになく予算の伸びは緩やか」と報告しており、さらにその 3 分の 1 以上が「今年の予算は横ばいまたは削減の方向」と回答している。

福井電機にランサムウェア攻撃、取引先および社員情報流出の可能性否定できず 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

福井電機にランサムウェア攻撃、取引先および社員情報流出の可能性否定できず

 福井電機株式会社は9月5日、同社へのランサムウェア攻撃について発表した。

白崎コーポレーションへのランサムウェア攻撃、大塚商会の顧客情報も漏えいの可能性 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

白崎コーポレーションへのランサムウェア攻撃、大塚商会の顧客情報も漏えいの可能性

 株式会社大塚商会は9月4日、同社取扱商品のメーカーである株式会社白崎コーポレーションでのランサムウェア感染被害について発表した。

月ではなく年 ~ 中小企業の半数 セキュリティ対策投資額 50 万円未満 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

月ではなく年 ~ 中小企業の半数 セキュリティ対策投資額 50 万円未満

 東京商工会議所は8月27日、「会員企業の災害・リスク対策に関するアンケート」の調査結果を発表した。

Mandiant Blog 第12回「マルウェア分析における Gemini 1.5 Pro の実力」 画像
脅威動向
Google Cloud Japan Team
Google Cloud Japan Team

Mandiant Blog 第12回「マルウェア分析における Gemini 1.5 Pro の実力」

 生成 AI モデルは、マルウェア分析の一部では非常に有効ですが、大規模で複雑なマルウェア サンプルの処理においては有効性が限られています。その中で、最大 100 万トークンを処理できる Gemini 1.5 Pro のリリースは大きな進歩となります。

GMOイエラエ「Hack the DRONE 2024」予選 1 位通過 画像
業界動向
ScanNetSecurity
ScanNetSecurity

GMOイエラエ「Hack the DRONE 2024」予選 1 位通過

 GMOサイバーセキュリティ byイエラエ株式会社は9月10日、「HackTheDrone」予選を通過したと発表した。

悪用の事実を確認済みの脆弱性が 4 件 ~ マイクロソフトが 9 月のセキュリティ情報公開 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

悪用の事実を確認済みの脆弱性が 4 件 ~ マイクロソフトが 9 月のセキュリティ情報公開

 独立行政法人 情報処理推進機構(IPA)は9月11日、「Microsoft 製品の脆弱性対策について(2024年9月)」を発表した。一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)も「2024年9月マイクロソフトセキュリティ更新プログラムに関する注意喚起」を発表している。

Adobe Acrobat および Reader に脆弱性(APSB24-70)、任意のコードが実行される可能性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Adobe Acrobat および Reader に脆弱性(APSB24-70)、任意のコードが実行される可能性

 独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は9月11日、Adobe Acrobat および Reader の脆弱性について発表した。影響を受けるシステムは以下の通り。

自動脆弱性診断ツール「 Securify」にオンラインストレージ監視機能 ~ Slack またはメール通知 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

自動脆弱性診断ツール「 Securify」にオンラインストレージ監視機能 ~ Slack またはメール通知

 株式会社スリーシェイクは9月6日、自動脆弱性診断ツール「 Securify」のSaaS診断に「アクティビティログ」機能を追加したと発表した。

GPT-3.5 から GPT-4o へ ~ 脆弱性診断自動化ツール「AeyeScan」アップデート 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

GPT-3.5 から GPT-4o へ ~ 脆弱性診断自動化ツール「AeyeScan」アップデート

 株式会社エーアイセキュリティラボは9月7日、脆弱性診断の自動化ツール「AeyeScan」のアップデートについて発表した。

  • 129件中 1 - 63 件を表示
  • 次へ
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×