2024年10月の記事(2 ページ目) | ScanNetSecurity
2026.04.15(水)

2024年10月の記事一覧(2 ページ目)

Trend Micro Deep Discovery Inspector (DDI) に複数の SQLインジェクションの脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Trend Micro Deep Discovery Inspector (DDI) に複数の SQLインジェクションの脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は10月21日、Trend Micro Deep Discovery Inspector (DDI) における複数のSQLインジェクションの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

NICTサイバーセキュリティ研究所長 井上大介が考える 日本の「セキュリティ自給率」向上を生む好循環 画像
業界動向
高橋 睦美
高橋 睦美

NICTサイバーセキュリティ研究所長 井上大介が考える 日本の「セキュリティ自給率」向上を生む好循環

 なぜか、国産のセキュリティ製品となるととたんに導入のハードルが上がるんです。公的な研究所が作った技術をベースに国産で開発され、中身もわかっている製品であるにもかかわらず、「この製品は攻撃されても大丈夫なのか」とネガティブに見られがちです。

創刊 26 周年記念キャンペーンのおしらせ(2)特典書籍「ランサムウェア追跡チーム」紹介 画像
編集部からのおしらせ
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

創刊 26 周年記念キャンペーンのおしらせ(2)特典書籍「ランサムウェア追跡チーム」紹介

 本書には「セキュリティに携わることでその仕事によって社会を良い方向に変化させることができるばかりか、それに関わる人間も成長させ良い人に変える」というメッセージが事実を通じて例証されています。

ヒロケイへのランサムウェア攻撃、セキスイ健保組合の個人情報が漏えいした可能性 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

ヒロケイへのランサムウェア攻撃、セキスイ健保組合の個人情報が漏えいした可能性

 セキスイ健保組合は10月15日、再委託先からの個人情報漏えいの可能性について発表した。

サーバ管理会社が旧バージョンの WordPress を利用し脆弱性悪用される 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

サーバ管理会社が旧バージョンの WordPress を利用し脆弱性悪用される

 ホリーズ・カフェを運営する株式会社ホリーズは10月22日、サイバー攻撃による同社ホームページの改ざんについて発表した。

学習院女子大学のメールアカウントに不正アクセス、1,553 件の迷惑メールを送信 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

学習院女子大学のメールアカウントに不正アクセス、1,553 件の迷惑メールを送信

 学習院女子大学は10月23日、不正アクセスによる迷惑メールの送信について発表した。

Fortinet 製 FortiManager に重要な機能に対する認証の欠如の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Fortinet 製 FortiManager に重要な機能に対する認証の欠如の脆弱性

 一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は10月25日、Fortinet製FortiManagerにおける重要な機能に対する認証の欠如の脆弱性について発表した。影響を受けるシステムは以下の通り。

サイバー攻撃被害「遭遇前/遭遇後」変化 ~ ツールよりポリシーや専門部署が大事 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

サイバー攻撃被害「遭遇前/遭遇後」変化 ~ ツールよりポリシーや専門部署が大事

 AironWorks株式会社は10月11日、セキュリティインシデント発生後の対応に関する実態調査の結果を発表した。

Okta と OpenID Foundation、SaaS アプリケーションの新たなアイデンティティセキュリティ標準「IPSIE」策定に向けワーキンググループ結成 画像
業界動向
ScanNetSecurity
ScanNetSecurity

Okta と OpenID Foundation、SaaS アプリケーションの新たなアイデンティティセキュリティ標準「IPSIE」策定に向けワーキンググループ結成

Okta Japan株式会社とOpenID Foundationは10月17日、SaaSアプリケーションの新たなアイデンティティセキュリティ標準「IPSIE」の策定に向けたワーキンググループの結成を発表した。

スリーシェイクと四国サートがパートナー契約を締結、自動脆弱性診断ツール「Securify」の展開を強化 画像
業界動向
ScanNetSecurity
ScanNetSecurity

スリーシェイクと四国サートがパートナー契約を締結、自動脆弱性診断ツール「Securify」の展開を強化

 株式会社スリーシェイクは10月11日、合同会社四国サートと自動脆弱性診断ツール「Securify」において、パートナー契約を締結したと発表した。

「セキュリティ対応組織の教科書 第3.2版」公開、最新のセキュリティ動向や技術進歩を反映 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

「セキュリティ対応組織の教科書 第3.2版」公開、最新のセキュリティ動向や技術進歩を反映

 日本セキュリティオペレーション協議会(ISOG-J)は10月17日、最新のITU-T勧告X.1060に準拠した「セキュリティ対応組織の教科書 第3.2版」を公開した。

創刊 26 周年記念キャンペーンのおしらせ 画像
編集部からのおしらせ
ScanNetSecurity
ScanNetSecurity

創刊 26 周年記念キャンペーンのおしらせ

 また、毎回創刊キャンペーン時に実施しコアな読者様にご好評いただいている「編集長とアフタヌーンティー」も提供しております。ラグジュアリーホテルのラウンジなどで、お酒ではなく紅茶を飲みながら、編集長上野とセキュリティについての由無し事を語らう時間を過ごすことができます。

Flatt Security 梅内翼氏、DEF CON 32「AppSec Village」CTF 優勝 画像
業界動向
ScanNetSecurity
ScanNetSecurity

Flatt Security 梅内翼氏、DEF CON 32「AppSec Village」CTF 優勝

 株式会社Flatt Securityは10月21日、同社エンジニアが「DEF CON 32」の「AppSec Village」のCTFで優勝したと発表した。

サポート詐欺新手口 ~ 正規ツールを悪用し PC を操作不能に 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

サポート詐欺新手口 ~ 正規ツールを悪用し PC を操作不能に

 トレンドマイクロ株式会社は10月17日、正規ツールを悪用しPCを操作不能にさせるサポート詐欺の新手口の解説記事を発表した。同社 セキュリティエバンジェリストの岡本勝之氏とスタッフスレットリサーチャーの河田芳希氏が執筆している。

検索性向上「AeyeScan サポートポータル」リニューアル 画像
業界動向
ScanNetSecurity
ScanNetSecurity

検索性向上「AeyeScan サポートポータル」リニューアル

 株式会社エーアイセキュリティラボは10月19日、AeyeScanサポートポータルのリニューアルについて発表した。

脆弱性管理ツール「MIRACLE Vul Hammer」アップデート、最新版は SaaS 提供 画像
新製品・新サービス
高橋 潤哉
高橋 潤哉

脆弱性管理ツール「MIRACLE Vul Hammer」アップデート、最新版は SaaS 提供

 サイバートラスト株式会社は10月17日、脆弱性管理ツール「MIRACLE Vul Hammer」の最新版を10月29日から提供開始すると発表した。

Okta 日本担当リージョナル CSO に板倉景子氏 任命 画像
業界動向
ScanNetSecurity
ScanNetSecurity

Okta 日本担当リージョナル CSO に板倉景子氏 任命

 Okta Japan 株式会は9月5日、日本担当リージョナルCSO(チーフセキュリティオフィサー)として板倉景子氏を2024年9月2日付けで任命したと発表した。

「日弁連ESGセミナーシリーズ」にGMOイエラエ執行役員の阿部慎司氏が登壇 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

「日弁連ESGセミナーシリーズ」にGMOイエラエ執行役員の阿部慎司氏が登壇

 GMOサイバーセキュリティ byイエラエ株式会社は10月21日、「日弁連ESGセミナーシリーズ」に同社執行役員の阿部慎司氏が登壇すると発表した。

ダイワボウ情報システム、自動脆弱性診断ツール「Securify」ディストリビューター契約締結 画像
業界動向
ScanNetSecurity
ScanNetSecurity

ダイワボウ情報システム、自動脆弱性診断ツール「Securify」ディストリビューター契約締結

 株式会社スリーシェイクは10月24日、ダイワボウ情報システム株式会社(DIS)と自動脆弱性診断ツール「Securify」において、ディストリビューター契約を締結したと発表した。

今日もどこかで情報漏えい 第29回「2024年9月の情報漏えい」怒りの官僚作文 画像
コラム
リーク・東郷
リーク・東郷

今日もどこかで情報漏えい 第29回「2024年9月の情報漏えい」怒りの官僚作文

 ここで改めてことわっておくが「即時解除」とはサノフィ株式会社のリリースに記載された文言である。複数名及び複数組織のステークホルダーによるチェックという長い道のりを経て公開されたリリースに「即時解除」とあった訳で、強い怒りを感じさせることを厭わないこんなワードが再発防止策として記載されたのを目にしたのは、年間 1,000 本は情報漏えいのリリースを読んでいる筆者にとってもめったにない経験であることを記しておく。

下水処理施設 通常稼働 ~ 神奈川県下水道公社のサーバ及びパソコン 2 台 ランサムウェア「ブラックスーツウイルス」感染 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

下水処理施設 通常稼働 ~ 神奈川県下水道公社のサーバ及びパソコン 2 台 ランサムウェア「ブラックスーツウイルス」感染

 神奈川県は10月10日、神奈川県下水道公社内部のネットワークシステムのウイルス感染について発表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×