2024年12月の記事 | ScanNetSecurity
2026.10.11(日)

2024年12月の記事一覧

日新火災海上保険の顧客情報漏えいの可能性 ~ 東京損保鑑定へランサムウェア攻撃 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

日新火災海上保険の顧客情報漏えいの可能性 ~ 東京損保鑑定へランサムウェア攻撃

 日新火災海上保険株式会社は12月17日、同社業務委託先へのランサムウェア攻撃に伴う情報漏えい等の可能性について発表した。

検知と同時にシャットダウン ~ 西武・プリンスホテルズワールドワイド 海外子会社ネットワークに不正アクセス 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

検知と同時にシャットダウン ~ 西武・プリンスホテルズワールドワイド 海外子会社ネットワークに不正アクセス

 株式会社西武・プリンスホテルズワールドワイドは12月16日、海外子会社が使用するネットワークシステムへの不正アクセスについて発表した。

尾道市立大学 附属美術館職員のアカウントが乗っ取り被害、個人情報漏えいの可能性 排除できず 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

尾道市立大学 附属美術館職員のアカウントが乗っ取り被害、個人情報漏えいの可能性 排除できず

 公立大学法人尾道市立大学は12月16日、同学への不正アクセスによる個人情報流出の可能性について発表した。

「荷物」「不在」「配達」2024年 スミッシング “流行語” 大賞 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

「荷物」「不在」「配達」2024年 スミッシング “流行語” 大賞

 2024年に確認されたスミッシング手口の1位は宅配事業者をかたるSMSの75.9%で、4年連続で1位となっている。宅配事業者に関連する「荷物」「不在」「配達」「住所」などの単語が頻出した。

セキュリティソフト 自ら比較検討して購入した人はロイヤリティ高い 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

セキュリティソフト 自ら比較検討して購入した人はロイヤリティ高い

 NTTコム オンライン・マーケティング・ソリューション株式会社は12月18日、NPSベンチマーク調査2024セキュリティソフト部門の実施結果を発表した。

Cloudbase Blog 第5回 お客様とエンジニアの距離が近いからこそできる。リスク解決にコミットしたCloudbaseのサポート組織のご紹介 画像
業界動向
Cloudbase株式会社 共同創業者 小川 竜馬
Cloudbase株式会社 共同創業者 小川 竜馬

Cloudbase Blog 第5回 お客様とエンジニアの距離が近いからこそできる。リスク解決にコミットしたCloudbaseのサポート組織のご紹介

 前回の記事では、お客様の最適なセキュリティ運用を実現する Cloudbase のプロダクト開発について深掘りしました。今回は、プロダクトの枠を超え、お客様にさらなる価値を提供するProfessional Serviceチームに焦点を当てます。

Microsoft Windows OS の Microsoft Kernel Streming サービスにおける入力値の制御不備により任意のカーネル API が呼び出し可能となる脆弱性(Scan Tech Report) 画像
エクスプロイト
株式会社ラック デジタルペンテスト部
株式会社ラック デジタルペンテスト部

Microsoft Windows OS の Microsoft Kernel Streming サービスにおける入力値の制御不備により任意のカーネル API が呼び出し可能となる脆弱性(Scan Tech Report)

 2024 年 6 月に公開された Microsoft Windows OS に存在する脆弱性に対するエクスプロイトコードが公開されています。脆弱性が存在する Windows OS への侵入に当該脆弱性が悪用されると、OS の全権限が奪取されてしまいます。幅広い Microsoft Windows OS が当該脆弱性の影響を受けます。標的型攻撃などによる端末への侵入後に、端末の全権限を掌握するために悪用が試みられる可能性が高い脆弱性であると考えられます。

宮崎大学のメールアカウントを不正利用、大量の迷惑メールを送信 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

宮崎大学のメールアカウントを不正利用、大量の迷惑メールを送信

 国立大学法人宮崎大学は12月13日、メールアカウントの不正利用による迷惑メール送信について発表した。

個人情報を含むファイルをUSBメモリにコピーしファイルサーバに保存、延べ1,683名分が閲覧可能に 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

個人情報を含むファイルをUSBメモリにコピーしファイルサーバに保存、延べ1,683名分が閲覧可能に

 法政大学は12月12日、社会学部専任教員による個人情報の漏えいについて発表した。

「エデュワードプレスオンライン」に不正アクセス、身に覚えのないカード利用履歴がないか確認を呼びかけ 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「エデュワードプレスオンライン」に不正アクセス、身に覚えのないカード利用履歴がないか確認を呼びかけ

 株式会社EDUWARD Pressは12月12日、同社が運営する商品販売サイト「エデュワードプレスオンライン」への不正アクセスについて発表した。

工場 プラント 対象「Macnica OT監視サービス」 画像
新製品・新サービス
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

工場 プラント 対象「Macnica OT監視サービス」

 株式会社マクニカは12月18日、工場やプラントなどのOT環境のセキュリティ監視サービス「Macnica OT監視サービス」を提供開始すると発表した。

「i-FILTER」シリーズ 生成 AI ブロック機能強化 画像
新製品・新サービス
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

「i-FILTER」シリーズ 生成 AI ブロック機能強化

 デジタルアーツ株式会社は12月17日、同社のフィルタリングソフト「i-FILTER」シリーズのフィルタリングカテゴリに「生成AIサービス」を追加し、生成AIへのセキュリティ機能を強化したと発表した。

「ボイスフィッシング」による不正送金被害が急増、警察庁が対策を呼びかけ 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

「ボイスフィッシング」による不正送金被害が急増、警察庁が対策を呼びかけ

 警察庁は12月13日、「ボイスフィッシング」による不正送金被害の急増について「サイバー警察局便り」で発表した。

トランプ政権 中国へのサイバー攻勢を望む 画像
TheRegister
The Register誌特約記事
The Register誌特約記事

トランプ政権 中国へのサイバー攻勢を望む

 中国は昨年、米国中央情報局が長年にわたり中国のネットワークや機器に侵入してきたとして非難し、米国は侵入を繰り返す「ハッキング帝国」であると非難した。米国と中国は、2015 年に互いに攻撃を行わないことを誓う協定に署名したが、双方の主張が正確であるとするならば、どちらの側もその約束を守っていない。

浪速ポンプ製作所にランサムウェア攻撃、従業員の個人情報が漏えいした可能性 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

浪速ポンプ製作所にランサムウェア攻撃、従業員の個人情報が漏えいした可能性

 株式会社浪速ポンプ製作所は12月11日、ランサムウェア攻撃による個人情報漏えいの可能性について発表した。

藤井寺市の学習系ネットワークのマイクロソフトアカウントに不正アクセス、学習データや教材データ利用できず 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

藤井寺市の学習系ネットワークのマイクロソフトアカウントに不正アクセス、学習データや教材データ利用できず

 大阪府藤井寺市は12月10日、藤井寺市立小・中学校での学習用クラウドサービスアカウントの利用不能にについて発表した。

慶應義塾大学病院 医師の医療個人情報が保存された PC が盗難被害 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

慶應義塾大学病院 医師の医療個人情報が保存された PC が盗難被害

 慶應義塾大学病院は12月10日、個人情報が含まれるPCの盗難について発表した。

水天宮と大手町の邂逅 ~ MBSD & NRIS 技術者対談公開 画像
業界動向
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

水天宮と大手町の邂逅 ~ MBSD & NRIS 技術者対談公開

 「こんな記事が出るなんて、日産とホンダが統合される時代、ひょっとしてMBSDとNRISに何かあるのか?」などという一足先の正月の初夢のような妄想でも抱きながら、ゆっくり一読して自身の来年のキャリを考えることができるかもしれない。

Gartner Magic Quadrant にメールセキュリティカテゴリ復活 画像
業界動向
ScanNetSecurity
ScanNetSecurity

Gartner Magic Quadrant にメールセキュリティカテゴリ復活

 Magic Quadrantから長らく「Eメールセキュリティ」のカテゴリは外れていたが、本年から「Eメールセキュリティプラットフォーム」として再びカテゴリーが設けられた。近年のメールを起因とするフィッシングやBEC被害など、Eメールセキュリティの重要性が再評価されたと推定される。

新種増加で定義ファイル更新前に配送されるケースも ~ エアネットがフィッシングメールに注意呼びかけ 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

新種増加で定義ファイル更新前に配送されるケースも ~ エアネットがフィッシングメールに注意呼びかけ

 クラウドメールサービス「 ALL in Oneメール Pro」を提供する株式会社エアネットは12月10日、同社顧客に対しフィッシングメールへの注意喚起を発表した。

インターネットバンキングへの不正アクセス 沖縄銀行 注意呼びかけ 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

インターネットバンキングへの不正アクセス 沖縄銀行 注意呼びかけ

 株式会社沖縄銀行は12月10日、インターネットバンキングの不正アクセスに対する注意喚起を発表した。

米主要銀行の 97 % が過去 1 年間にサードパーティ由来のデータ侵害を経験 ~ SecurityScorecard 調査 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

米主要銀行の 97 % が過去 1 年間にサードパーティ由来のデータ侵害を経験 ~ SecurityScorecard 調査

 SecurityScorecard株式会社は12月17日、「サイバーセキュリティ侵害に関するレポート2024」を発表した。

GMOサイバーセキュリティ byイエラエ、ドイツ DEKRA 社と Onward Security Japan とサイバーセキュリティ認証事業で業務提携 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

GMOサイバーセキュリティ byイエラエ、ドイツ DEKRA 社と Onward Security Japan とサイバーセキュリティ認証事業で業務提携

 GMOサイバーセキュリティ byイエラエ株式会社は12月16日、DEKRA社の評価認証部門およびDEKRA社の子会社であるOnward Security Japan株式会社と12月3日に業務提携覚書を締結したと発表した。

中外製薬「Cloudbase」導入事例公開 画像
業界動向
ScanNetSecurity
ScanNetSecurity

中外製薬「Cloudbase」導入事例公開PR

 Cloudbase株式会社は12月17日、中外製薬株式会社の導入事例インタビューを公開した。

今日もどこかで情報漏えい 第31回「2024年11月の情報漏えい」不条理メール配信ツール 画像
コラム
リーク・東郷
リーク・東郷

今日もどこかで情報漏えい 第31回「2024年11月の情報漏えい」不条理メール配信ツール

 なお、まったくの余談だが、筆者は日産自動車の記事とトヨタモビリティ東京株式会社の記事を同日に執筆しており、さながら「レスポンス(Response.jp)」の記者になった気分だった。レスポンスとは ScanNetSecurity を運営する企業、株式会社イードの旗艦媒体である自動車専門誌で、ありとあらゆる点で ScanNetSecurity と段違いの差がある花形部署である。ScanNetSecurity が冷蔵庫マンだとしたら、レスポンスは M-1グランプリを二度制覇した令和ロマンといったところか。

那覇市立病院でシステム障害、電子カルテや画像装置の一部にネットワーク接続の不具合 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

那覇市立病院でシステム障害、電子カルテや画像装置の一部にネットワーク接続の不具合

 方独立行政法人那覇市立病院は12月9日、システム障害による診療制限について発表した。

九州鉄鋼センターにランサムウェア攻撃、複数サーバのファイルが暗号化被害 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

九州鉄鋼センターにランサムウェア攻撃、複数サーバのファイルが暗号化被害

 株式会社九州鉄鋼センターは12月13日、同社へのランサムウェア攻撃について発表した。

ウェブ面談が行われた事象も ~ CBC社員を騙ったなりすましメールに注意を呼びかけ 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

ウェブ面談が行われた事象も ~ CBC社員を騙ったなりすましメールに注意を呼びかけ

 CBC株式会社は12月9日、同社社員を騙ったなりすましメールへの注意喚起を発表した。

法人口座を狙った不正送金にゆうちょ銀行が注意を呼びかけ 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

法人口座を狙った不正送金にゆうちょ銀行が注意を呼びかけ

 株式会社ゆうちょ銀行は12月5日、法人口座を狙った不正送金への注意喚起を発表した。

年末年始中 アイデンティティを安全に保つために ~ Okta がセーフティチェックリスト公開 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

年末年始中 アイデンティティを安全に保つために ~ Okta がセーフティチェックリスト公開

 Okta Japan株式会社は12月18日、年末年始休暇中のサイバーセキュリティ対策についてのブログ記事を発表した。

「監視」から「守る」へ ~ LAC JSOC 画像
業界動向
ScanNetSecurity
ScanNetSecurity

「監視」から「守る」へ ~ LAC JSOC

 株式会社ラックは12月9日、これまでのセキュリティ監視センターJSOCの事業を大きく転換する次世代のJSOC事業戦略を発表した。

CSAジャパン「クラウドコンピューティングに対する重大な脅威2024」公開 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

CSAジャパン「クラウドコンピューティングに対する重大な脅威2024」公開

 一般社団法人日本クラウドセキュリティアライアンス(CSAジャパン)翻訳WGは12月9日、「クラウドコンピューティングに対する重大な脅威2024」の公開を発表した。

アイ・オー・データ製ルータ UD-LT1 および UD-LT1/EX に複数の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

アイ・オー・データ製ルータ UD-LT1 および UD-LT1/EX に複数の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は12月18日、アイ・オー・データ製ルータUD-LT1およびUD-LT1/EXにおける複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

「弊社でも具体的な原因が特定できない状況」WebARENA メールホスティング/SuiteX V2 メールプレミアムが Spamhaus 登録 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「弊社でも具体的な原因が特定できない状況」WebARENA メールホスティング/SuiteX V2 メールプレミアムが Spamhaus 登録

 株式会社エヌ・ティ・ティピー・シーコミュニケーションズ(NTTPC)は12月16日、同社のWebARENAメールホスティング/SuiteX V2 メールプレミアム経由のメール送信が一部正常に行われないという事象が発生したと発表した。

委託先の委託先の委託先でランサムウェア被害発生 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

委託先の委託先の委託先でランサムウェア被害発生

 福島県郡山市は12月9日、「Out of KidZania in こおりやま 2024 事業」における再委託先事業者のサーバへの不正アクセスについて発表した。

三恵通販サイトに不正アクセス、71,943 名のカード情報が漏えいした可能性 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

三恵通販サイトに不正アクセス、71,943 名のカード情報が漏えいした可能性

 株式会社三恵は12月9日、同社が運営する「【公式】大人かわいい下着・ブラジャーの三恵通販サイト」への不正アクセスによる顧客情報漏えいの可能性について発表した。

クレディセゾン カード不正使用監視中 ~ 三恵通販サイトのカード情報流出 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

クレディセゾン カード不正使用監視中 ~ 三恵通販サイトのカード情報流出

 株式会社クレディセゾンは12月9日、株式会社三恵が運営する「【公式】大人かわいい下着・ブラジャーの三恵通販サイト」でのクレジットカード情報の流出について発表した。

Apache Tomcat に複数の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Apache Tomcat に複数の脆弱性

 独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は12月18日、Apache Tomcatにおける複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。影響を受けるシステムは以下の通り。

シャープ製ルータ製品に複数の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

シャープ製ルータ製品に複数の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は12月16日、シャープ製ルータ製品における複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

Androidアプリ「少年ジャンプ+ 人気漫画が読める雑誌アプリ」にアクセス制限不備の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Androidアプリ「少年ジャンプ+ 人気漫画が読める雑誌アプリ」にアクセス制限不備の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は12月16日、Androidアプリ「少年ジャンプ+ 人気漫画が読める雑誌アプリ」におけるアクセス制限不備の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

二段階認証 検討するも未対応 ~ クラウドeメールサービスへ不正アクセス、あいざわアセットマネジメント 顧客 2,540 人の個人情報 漏えいの可能性 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

二段階認証 検討するも未対応 ~ クラウドeメールサービスへ不正アクセス、あいざわアセットマネジメント 顧客 2,540 人の個人情報 漏えいの可能性

  同社では原因について、定期的なパスワードの変更が行われていなかったこと、二段階認証の導入を検討するものの対応せずにいたことで同社のセキュリティ対策が脆弱な状態となっていたことを挙げている。またフォレンジック調査では、当該社員が外部サイトに登録しているパスワードが漏えいした可能性を指摘している。

VPN 経由で guest アカウントを悪用 ~ 三興空気装置にリトアニアからランサムウェア攻撃 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

VPN 経由で guest アカウントを悪用 ~ 三興空気装置にリトアニアからランサムウェア攻撃

 三興空気装置株式会社は12月、10月24日に公表した同社へのサイバー攻撃によるシステムの停止について、調査結果を発表した。

出前館のドメインを装ったフィッシングメールに注意を呼びかけ 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

出前館のドメインを装ったフィッシングメールに注意を呼びかけ

 株式会社出前館は12月13日、同社ドメインを装ったフィッシング詐欺への注意喚起を発表した。

徳丸 浩 氏「サイバーセキュリティ 2024年ふりかえりと2025年展望」 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

徳丸 浩 氏「サイバーセキュリティ 2024年ふりかえりと2025年展望」

 EGセキュアソリューションズ株式会社は12月12日、同社取締役CTOの徳丸浩氏による「2024年のサイバーセキュリティの振り返りと2025年の展望」をサイリーグホールディングス主催の記者説明会「サイバーセキュリティの現在と未来を考察する」で発表した。

スリーシェイクのクラウド型データ連携ツール「Reckoner」と「PCAクラウド」が API 連携 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

スリーシェイクのクラウド型データ連携ツール「Reckoner」と「PCAクラウド」が API 連携

 株式会社スリーシェイクは12月13日、同社が提供するクラウド型データ連携ツール「Reckoner」とピー・シー・エー株式会社が提供する基幹業務クラウドサービス「PCAクラウド」がAPIによる連携を開始したと発表した。

Apache Struts 2 のファイルアップロード処理に不備 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Apache Struts 2 のファイルアップロード処理に不備

 独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は12月12日、Apache Struts 2のファイルアップロード処理に不備について「Japan Vulnerability Notes(JVN)」で発表した。影響を受けるシステムは以下の通り。

GMOグループが実践する「SOC間コラボ」~ 商用SOCとプライベートSOC、どう棲み分けて協力する? 画像
新製品・新サービス
高橋 睦美
高橋 睦美

GMOグループが実践する「SOC間コラボ」~ 商用SOCとプライベートSOC、どう棲み分けて協力する?PR

 何とか自社内でプライベートSOC を構築し、内製で運用している企業もあれば、外部のセキュリティベンダーやシステムインテグレーターが運用する商用SOC に委ねるケースもある。それぞれ、どんなメリットやデメリットがあり、どう使い分けるのがいいのだろうか。

主要なサーバは既に復旧済 ~ 栗田工業の海外連結子会社にランサムウェア攻撃 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

主要なサーバは既に復旧済 ~ 栗田工業の海外連結子会社にランサムウェア攻撃

 栗田工業株式会社は12月7日、同社の海外連結子会社への不正アクセスについて発表した。

京都大学経営管理大学院のメールサーバに不正アクセス、メールアカウント情報窃取の可能性 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

京都大学経営管理大学院のメールサーバに不正アクセス、メールアカウント情報窃取の可能性

 京都大学経営管理大学院は12月5日、同学メールサーバへの不正アクセスについて発表した。

キッザニア Webサイトに不正アクセス、24,644 件の個人情報が流出 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

キッザニア Webサイトに不正アクセス、24,644 件の個人情報が流出

 KCJ GROUP 株式会社は12月6日、10月22日に公表した同社が運営するキッザニアのWebサイトへの不正アクセスについて、調査結果を発表した。

富士通、マルチAIエージェントセキュリティ技術を開発 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

富士通、マルチAIエージェントセキュリティ技術を開発

 富士通株式会社は12月12日、脆弱性や新たな脅威への事前対策を支援するマルチAIエージェントセキュリティ技術の開発を発表した。

WordPress 用プラグイン My WP Customize Admin/Frontend に XSS の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

WordPress 用プラグイン My WP Customize Admin/Frontend に XSS の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は12月13日、WordPress用プラグインMy WP Customize Admin/Frontendにおけるクロスサイトスクリプティングの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

FXC製 AE1021 および AE1021PE に複数の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

FXC製 AE1021 および AE1021PE に複数の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は12月13日、FXC製AE1021およびAE1021PEにおける複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

善玉 悪玉 卑劣漢 ~ 生成 AI の SOC 活用における GOOD BAD UGLY 画像
セミナー・イベント
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

善玉 悪玉 卑劣漢 ~ 生成 AI の SOC 活用における GOOD BAD UGLY

 投影されたスライドの表紙を見ると『The Good, the Bad and the Ugly』と副題が書かれている。これは映画『続・夕陽のガンマン』の原題ではないか。ガートナーの講演は、まるで大学の紀要論文のタイトルのような、きわめて実用的な(良い意味でだが)面白みがひとつもない講演タイトルが多い。だからそんな中で本セッションには大いに興味を引かれた。

今年の課題は「ASM」~ MBSD Cybersecurity Challenges 2024 画像
セミナー・イベント
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

今年の課題は「ASM」~ MBSD Cybersecurity Challenges 2024

 実は MBSD 自身「CAAV」という SaaS 型 ASM 製品を開発・提供している。それもあってか今年はとにかく質疑応答が長かった。例年は「重要なことにそれとなく気づかせる」教育的配慮の発言が多いのだが、今年はかなり具体的な質問がプレゼンテーションごとに 4 ~ 5 件出される始末。きっと学生にはいい経験になったに違いない。上位入賞者には MBSD でのインターンシップが与えられるから、ことと次第によってはインターンで来社した際に「CAAV」の開発現場に呼ぼうという魂胆すらあったかもしれない。

井関農機のグループ会社にランサムウェア攻撃、サーバ内のデータが暗号化 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

井関農機のグループ会社にランサムウェア攻撃、サーバ内のデータが暗号化

 井関農機株式会社は12月5日、同社グループ会社へのランサムウェア攻撃について発表した。文字のコピーができないPDFファイルで公開している。

ユアサ商事のメキシコグループ会社に不正アクセス 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

ユアサ商事のメキシコグループ会社に不正アクセス

 ユアサ商事株式会社は12月5日、同社の海外グループ会社サーバへの不正アクセスについて発表した。

15.6 万通もの大量の迷惑メール ~ 東京経済大学職員のメールアカウントが踏み台 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

15.6 万通もの大量の迷惑メール ~ 東京経済大学職員のメールアカウントが踏み台

 東京経済大学は12月4日、不正アクセスによる迷惑メールの送信について発表した。

徳丸 浩 氏「経営者はセキュリティに無関心」というステレオタイプへ疑問 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

徳丸 浩 氏「経営者はセキュリティに無関心」というステレオタイプへ疑問

 「ステレオタイプの言論として『経営者はセキュリティに無関心』というものがありますが、これだけランサムウェアなどの報道が出ている中で、果たして経営者がセキュリティに無関心でいられるのかと疑問に思っていました(徳丸浩氏)」

逮捕につながったのは「顔認識 AI」でなく「McDonald 従業員」~ 保険会社 CEO 殺人事件 画像
TheRegister
The Register誌特約記事
The Register誌特約記事

逮捕につながったのは「顔認識 AI」でなく「McDonald 従業員」~ 保険会社 CEO 殺人事件

 犯人の動機は保険会社への恨みであった可能性がある。ユナイテッドヘルスケアは治療費の支払いを拒否することで悪名高い。同社は請求の 32 %を退けているが、これは業界平均を大きく上回る。また同社に対しては、欠陥のある AI モデルに依拠して請求を却下していたという訴えが起こされている。議論にさらに拍車をかけているのが、同社子会社がランサムウェア攻撃を受けた際、犯罪者に身代金 2,200 万ドルを支払ったことだ。

バックアップで復旧 システム通常稼働 ~ 北米伊藤園にランサムウェア攻撃 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

バックアップで復旧 システム通常稼働 ~ 北米伊藤園にランサムウェア攻撃

 株式会社伊藤園は12月6日、同社海外グループ会社へのランサムウェア攻撃について発表した。

Denis Japan グループにランサムウェア攻撃、ステークホルダーと退職者の個人情報も影響の可能性 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

Denis Japan グループにランサムウェア攻撃、ステークホルダーと退職者の個人情報も影響の可能性

 Denis Japan株式会社は12月4日、同社グループが管理するネットワークへの不正アクセスによる情報漏えいの可能性について発表した。

セコムトラストシステムズ「Cisco Secure Connect」提供開始、第1号顧客に千代田測器 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

セコムトラストシステムズ「Cisco Secure Connect」提供開始、第1号顧客に千代田測器

 セコムトラストシステムズ株式会社は12月11日、シスコシステムズ合同会社の最新クラウド型セキュリティソリューション「Cisco Secure Connect」のマネージドサービスの提供開始を発表した。同サービスの第一号顧客として千代田測器株式会社に採用されている。

  • 130件中 1 - 63 件を表示
  • 次へ
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×