2024年12月の記事(2 ページ目) | ScanNetSecurity
2026.10.11(日)

2024年12月の記事一覧(2 ページ目)

Adobe Acrobat および Reader に脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Adobe Acrobat および Reader に脆弱性

 独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は12月11日、Adobe Acrobat および Reader の脆弱性対策について発表した。影響を受けるシステムは以下の通り。

マイクロソフトが12月のセキュリティ情報公開、悪用の事実を確認済みの脆弱性が1件 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

マイクロソフトが12月のセキュリティ情報公開、悪用の事実を確認済みの脆弱性が1件

独立行政法人 情報処理推進機構(IPA)は12月11日、「Microsoft 製品の脆弱性対策について(2024年12月)」を発表した。

マンガでわかる「ハッカー視点から始まる ASMセキュリティ強化物語」スリーシェイクがホワイトペーパー公開 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

マンガでわかる「ハッカー視点から始まる ASMセキュリティ強化物語」スリーシェイクがホワイトペーパー公開PR

 株式会社スリーシェイクは12月2日、ASM(アタックサーフェスマネジメント)の概念や重要性をマンガ形式でわかりやすく解説したホワイトペーパーの公開を発表した。

表示されるべきでない患者一覧が閲覧可能に ~ 大阪公立大学医学部附属病院 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

表示されるべきでない患者一覧が閲覧可能に ~ 大阪公立大学医学部附属病院

 大阪公立大学医学部附属病院は12月3日、同院での個人情報の漏えいについて発表した。

イオン銀行「カード会員に負担がない対応」を言明 ~ 全漁連 EC サイトのカード情報流出で 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

イオン銀行「カード会員に負担がない対応」を言明 ~ 全漁連 EC サイトのカード情報流出で

 株式会社イオン銀行は12月4日、全国漁業協同組合連合会が運営する「JFおさかなマルシェ ギョギョいち」におけるカード情報の流出について発表した。

NRIセキュア「欧州IoTセキュリティ法規準拠支援サービス」提供 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

NRIセキュア「欧州IoTセキュリティ法規準拠支援サービス」提供

 NRIセキュアテクノロジーズ株式会社は12月3日、「欧州IoTセキュリティ法規準拠支援サービス」の提供を同日から開始すると発表した。

フォーティネット、セキュリティオペレーションの簡素化に向け FortiAI を新たに 2 製品に統合 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

フォーティネット、セキュリティオペレーションの簡素化に向け FortiAI を新たに 2 製品に統合

 フォーティネットジャパン合同会社は12月2日、セキュリティオペレーションの簡素化に向けFortiAIを新たに2製品に統合したと発表した。

プログラミングコンテストサイト「AtCoder」へのリスト型攻撃確認 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

プログラミングコンテストサイト「AtCoder」へのリスト型攻撃確認

 プログラミングコンテストサイト「AtCoder」の開発・運営を行うAtCoder株式会社は12月4日、AtCoderアカウントのパスワード管理について発表した。

神奈川県立県民ホール本館 指定管理者サーバにランサムウェア攻撃 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

神奈川県立県民ホール本館 指定管理者サーバにランサムウェア攻撃

 神奈川県は12月2日、公益財団法人神奈川芸術文化財団への外部からのサーバ攻撃について発表した。

スターバックスの予約ページの入力内容が誤表示された可能性 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

スターバックスの予約ページの入力内容が誤表示された可能性

 スターバックス コーヒー ジャパン株式会社は12月2日、STARBUCKS RESERVE ROASTERY TOKYOの予約ページの入力内容が誤表示された可能性について発表した。

日本情報通信、セコムトラストシステムズから EDI サービス事業を譲受 画像
業界動向
ScanNetSecurity
ScanNetSecurity

日本情報通信、セコムトラストシステムズから EDI サービス事業を譲受

 NTTグループの日本情報通信株式会社は12月2日、セコムトラストシステムズ株式会社から12月1日付でEDIサービス事業を譲り受けたと発表した。譲受対象となるのは、「NMS IE/EX」および「.com Exchange」に関わる全ての事業。

NTT東日本と NTTアドバンステクノロジ、AOSデータがインシデント一元対応実現のため連携 画像
業界動向
ScanNetSecurity
ScanNetSecurity

NTT東日本と NTTアドバンステクノロジ、AOSデータがインシデント一元対応実現のため連携

 東日本電信電話株式会社(NTT東日本)、NTTアドバンステクノロジ株式会社、AOSデータ株式会社は12月2日、セキュリティインシデントへの一元対応を実現するための連携協定を締結したと発表した。

スミッシング配信経路トップはマルウェア感染した携帯電話端末 ~ 総務省田中氏とTwoFive、SMS版フィッシングの現状と対策解説 画像
セミナー・イベント
高橋 睦美
高橋 睦美

スミッシング配信経路トップはマルウェア感染した携帯電話端末 ~ 総務省田中氏とTwoFive、SMS版フィッシングの現状と対策解説

 スミッシング増加の背景には、サイバー攻撃の分業化がある。マルウェアに感染した国内のスマートフォンをボットネット化して提供する事業者や、スミッシングメッセージを送信する事業者といった具合に分業と産業化が進んでいるという。

英 AI 富国強兵 ほか [Scan PREMIUM Monthly Executive Summary 2024年11月度] 画像
脅威動向
株式会社 サイント 代表取締役 兼 脅威分析統括責任者 岩井 博樹
株式会社 サイント 代表取締役 兼 脅威分析統括責任者 岩井 博樹

英 AI 富国強兵 ほか [Scan PREMIUM Monthly Executive Summary 2024年11月度]

 オープンソースの EDR 回避ツール「EDRSilencer」が攻撃に利用されていることが報告されています。この種のツールの多くは、レッドチームに携わるセキュリティ研究者が開発しており、EDRSilencer もセキュリティ愛好家の Chiris Au 氏が開発したものです。

富士電機インドネシア社にランサムウェア攻撃 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

富士電機インドネシア社にランサムウェア攻撃

 富士電機株式会社は12月2日、同社子会社の富士電機インドネシア社のランサムウェア被害について発表した。

大塚商会「アルファメール プレミア」装った不審メールに注意呼びかけ 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

大塚商会「アルファメール プレミア」装った不審メールに注意呼びかけ

 株式会社大塚商会は12月2日、同社サービスを装った不審メールについて、注意喚起を発表した

GMOイエラエが SECCON CTF 13 予選国内 1 位 世界 2 位通過 画像
業界動向
ScanNetSecurity
ScanNetSecurity

GMOイエラエが SECCON CTF 13 予選国内 1 位 世界 2 位通過

 GMOサイバーセキュリティ byイエラエ株式会社は12月2日、同社の脆弱性調査・研究チーム「GMOイエラエ」が「SECCON CTF 13 Quals(SECCON CTF 13 予選)」を国内1位、世界2位で通過したと発表した。

NEC と ISACA が連携、社員向けに CISA と CISM 認定トレーニング実施 画像
業界動向
ScanNetSecurity
ScanNetSecurity

NEC と ISACA が連携、社員向けに CISA と CISM 認定トレーニング実施

 日本電気株式会社(NEC)は11月29日、適切なセキュリティコントロールとセキュリティ実装が可能な専門人材の育成強化に向け、国際的専門団体である「ISACA」と連携し、NECグループ社員向けの資格取得プログラムを強化すると発表した。

Angular-Base64-Upload において同梱されているデモ用アプリケーションの検証不備により任意のファイルがアップロード可能となる脆弱性(Scan Tech Report) 画像
エクスプロイト
株式会社ラック デジタルペンテスト部
株式会社ラック デジタルペンテスト部

Angular-Base64-Upload において同梱されているデモ用アプリケーションの検証不備により任意のファイルがアップロード可能となる脆弱性(Scan Tech Report)

2024 年 11 月に公開された Angular-Base64-Upload に存在する脆弱性に対するエクスプロイトコードが公開されています。

不正送金被害が約 6,000 万円に拡大 ~ 広島銀行がインターネットバンキングの振込限度額設定を見直し 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

不正送金被害が約 6,000 万円に拡大 ~ 広島銀行がインターネットバンキングの振込限度額設定を見直し

 株式会社広島銀行は12月5日、個人インターネットバンキングの振込限度額設定の見直しについて発表した。

オリオンホテル 那覇が利用する宿泊施設予約管理システム「TL-リンカーン」に不正アクセス 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

オリオンホテル 那覇が利用する宿泊施設予約管理システム「TL-リンカーン」に不正アクセス

 オリオンホテル株式会社は12月2日、同社が運営するオリオンホテル 那覇で利用している宿泊施設の予約・販売管理システムへの不正アクセスについて発表した。

RIZAP の顧客情報含む一部ファイルが第三者に閲覧可能な状態に 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

RIZAP の顧客情報含む一部ファイルが第三者に閲覧可能な状態に

 RIZAP株式会社は11月29日、顧客情報を含む一部のファイルが第三者に閲覧可能な状態であったと発表した。

企業セキュリティ教育研修「魅力的なコンテンツがない」4割 ~ 29 ヶ国 1,800 名調査 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

企業セキュリティ教育研修「魅力的なコンテンツがない」4割 ~ 29 ヶ国 1,800 名調査

 フォーティネットジャパン合同会社は11月28日、「セキュリティ意識とトレーニング調査レポート 2024年版」を発表しました。

UNIVERGE IX/IX-R/IX-V シリーズルータに複数の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

UNIVERGE IX/IX-R/IX-V シリーズルータに複数の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は12月2日、UNIVERGE IX/IX-R/IX-Vシリーズルータにおける複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

アイ・オー・データ製ルータ UD-LT1 および UD-LT1/EX に複数の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

アイ・オー・データ製ルータ UD-LT1 および UD-LT1/EX に複数の脆弱性

 独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は12月4日、アイ・オー・データ製ルータUD-LT1およびUD-LT1/EXにおける複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

「おまえはクビだ」フィッシング詐欺 画像
TheRegister
The Register誌特約記事
The Register誌特約記事

「おまえはクビだ」フィッシング詐欺

 Cloudflare の脅威インテリジェンス部門の責任者であるブレイク・ダーシェは、同社顧客のうち 14 名が、航空宇宙、保険、州政府、家電、旅行、教育など、さまざまな分野にわたるこの新興フィッシングキャンペーンの標的になるのを目にしてきたと語った。

大和ハウス仮設現場事務所 NAS に設定不備 外部から 20 件アクセス 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

大和ハウス仮設現場事務所 NAS に設定不備 外部から 20 件アクセス

 大和ハウス工業株式会社は12月2日、NASの設定不備による情報流出について発表した。

身代金支払い応じず ~ ZACROS ランサムウェア攻撃被害続報 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

身代金支払い応じず ~ ZACROS ランサムウェア攻撃被害続報

 東証プライム上場企業のZACROS株式会社(2024年10月以前は藤森工業株式会社)は12月2日、9月15日に公表した同社サーバのランサムウェア被害について、続報を発表した。

年齢と職業構成は ~ 2023年に不正アクセス禁止法違反で検挙された259人 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

年齢と職業構成は ~ 2023年に不正アクセス禁止法違反で検挙された259人

 同庁によると、2023年の不正アクセス禁止法違反事件の年齢構成は10代から20代の割合が高く約7割(68%)を占め、行為者の職業別を見ると10代では高校生、20代では会社員・無職が多く見られた。

スマートフォンアプリ「すかいらーくアプリ」に 2 つのアクセス制限不備の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

スマートフォンアプリ「すかいらーくアプリ」に 2 つのアクセス制限不備の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は12月3日、スマートフォンアプリ「すかいらーくアプリ」における2つのアクセス制限不備の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

トレンドマイクロ製 Deep Security Agent(Windows版)および Deep Security Notifier にOSコマンドインジェクションの脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

トレンドマイクロ製 Deep Security Agent(Windows版)および Deep Security Notifier にOSコマンドインジェクションの脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は12月5日、トレンドマイクロ製Deep Security Agent(Windows版)およびDeep Security NotifierにおけるOSコマンドインジェクションの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

Okta Blog 第2回 Oktaのミッションであるアイデンティティセキュリティの標準化 画像
新製品・新サービス
Okta, Inc. Aaron Parecki  and  Harish Peri
Okta, Inc. Aaron Parecki and Harish Peri

Okta Blog 第2回 Oktaのミッションであるアイデンティティセキュリティの標準化

 相互運用可能なアイデンティティセキュリティ標準を採用することで、あらゆる SaaSアプリケーションにおいて一貫したセキュリティ成果が得られ、どのアプリを使用しているかに関係なく、効果的な対策が実現します。

FUJI ドイツ連結子会社でシステム障害、不正アクセスが行われた可能性が高いと分析 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

FUJI ドイツ連結子会社でシステム障害、不正アクセスが行われた可能性が高いと分析

 株式会社FUJIは12月2日、ドイツの連結子会社であるFUJI EUROPE CORPORATION GmbH(FEC)でのシステム障害について発表した。

ネットバンクの情報を盗み出し不正送金を行う手口 一連の流れ 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

ネットバンクの情報を盗み出し不正送金を行う手口 一連の流れ

 株式会社西日本シティ銀行は11月28日、法人口座におけるインターネットバンキングの不正送金について、注意喚起を発表した。

定員30名 参加費30万円 サイバー危機対応机上演習(CyberCREST)受付開始 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

定員30名 参加費30万円 サイバー危機対応机上演習(CyberCREST)受付開始

 独立行政法人情報処理推進機構(IPA)は11月27日、2024年度の責任者向けプログラム サイバー危機対応机上演習(CyberCREST)について発表した。

NTTデータ「サイバーセキュリティに関するグローバル動向四半期レポート」公表 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

NTTデータ「サイバーセキュリティに関するグローバル動向四半期レポート」公表

 株式会社NTTデータグループは11月27日、サイバーセキュリティに関するグローバル動向四半期レポート(2024年4月~6月)を発表した。

認証情報を長期変更しないことが大きなリスクに ~ 三大クラウドサービスユーザー組織分析 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

認証情報を長期変更しないことが大きなリスクに ~ 三大クラウドサービスユーザー組織分析

 Datadog Japan合同会社は11月25日、新しいレポート「2024年クラウドセキュリティの現状」を発表した。

【12/12,13】ASM を 1 回だけ試してみたいなら ~  セコムトラストシステムズ Webセミナー開催 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

【12/12,13】ASM を 1 回だけ試してみたいなら ~ セコムトラストシステムズ Webセミナー開催PR

 セコムトラストシステムズ株式会社は11月27日、28日に、Webセミナー「自社に合った対策が見つかる!セコムトラストシステムズの無償セキュリティコンサルティングとは?」を開催すると発表した。

急増するイオンカード不正利用、被害顧客への対応が十分に追いつかず 画像
業界動向
ScanNetSecurity
ScanNetSecurity

急増するイオンカード不正利用、被害顧客への対応が十分に追いつかず

 株式会社イオン銀行は11月29日、イオンカードの不正利用に関する11月28日の報道について、同社の見解を発表した。

TEPCOホームテックの協力工事会社のファイルサーバに不正アクセス 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

TEPCOホームテックの協力工事会社のファイルサーバに不正アクセス

 TEPCO ホームテック株式会社は11月28日、同社協力工事会社のファイルサーバへの不正アクセスについて発表した。

ISETAN DOOR になりすましログイン、11,073 件のアカウントが参照された可能性 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

ISETAN DOOR になりすましログイン、11,073 件のアカウントが参照された可能性

 株式会社三越伊勢丹ホールディングスは11月26日、同社が運営するISETAN DOORへのなりすましログインについて発表した。

有機野菜販売の「Oisix.com」になりすましログイン 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

有機野菜販売の「Oisix.com」になりすましログイン

 有機野菜などの販売を行うオイシックス・ラ・大地株式会社は11月26日、同社が運営する「Oisix.com」へのなりすましログインについて発表した。

セキュリティ診断標準化の SHIFT SECURITY に新代表就任 画像
業界動向
ScanNetSecurity
ScanNetSecurity

セキュリティ診断標準化の SHIFT SECURITY に新代表就任

 各社の新代表は次の通り。株式会社SHIFT SECURITY 代表取締役 金内 忍。株式会社マスラボ 代表取締役 武井 寿彦。

脆弱性の見落としを防ぐランサムウェア対策 ~ 経産省推奨 ASM の要点解説ウェビナー開催 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

脆弱性の見落としを防ぐランサムウェア対策 ~ 経産省推奨 ASM の要点解説ウェビナー開催PR

 警察庁サイバー犯罪レポートによると、2024 年上半期の国内組織におけるランサムウェア被害の攻撃経路は VPN機器とリモートデスクトップが 80 %以上であり、外部公開資産が狙われている実態が明らかになっている。このような状況を受けて、経産省も「ASM導入ガイダンス」を公開しており、企業・組織のセキュリティを強化のために ASM の導入を推奨している。

バグハンターの掟:賞金稼ぎたちの孤高の戦い 画像
セミナー・イベント
中尾 真二( Shinji Nakao )
中尾 真二( Shinji Nakao )

バグハンターの掟:賞金稼ぎたちの孤高の戦い

 ハッキングの対象として選んだのは「Sonos One」という IoT ワイヤレススピーカーだ。なぜそれを選んだのか。「どうせやるんなら僕は他人と違う題材をネタに選ぶ。Sonos のスピーカーのハッキングに成功したものはまだいない。いないということは賞金も高いということだ(ツァイ氏)」

LINEアプリのアルバム機能に不具合、他のユーザーの画像のサムネイル表示 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

LINEアプリのアルバム機能に不具合、他のユーザーの画像のサムネイル表示

 LINEヤフー株式会社は11月30日、LINEアプリのアルバム機能における不具合について発表した。

データ消去装置による消去が SSD には効果がないことを知らず廃棄先事業者に引き渡し 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

データ消去装置による消去が SSD には効果がないことを知らず廃棄先事業者に引き渡し

 南医療生活協同組合南生協病院は11月25日、情報漏えいの可能性について発表した。

社長騙るなりすましメールや LinkedIn DMメッセージ 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

社長騙るなりすましメールや LinkedIn DMメッセージ

 テックタッチ株式会社は11月25日、同社および同社代表を装ったなりすましメール等への注意喚起を発表した。

スリーシェイクのエンジニア 3 名「 Google Cloud Partner Top Engineer 2025 」選出 画像
業界動向
ScanNetSecurity
ScanNetSecurity

スリーシェイクのエンジニア 3 名「 Google Cloud Partner Top Engineer 2025 」選出

 株式会社スリーシェイクは11月28日、同社のエンジニア3名がGoogle Cloud Japanの表彰プログラム「 Google Cloud Partner Top Engineer 2025 」に選出されたと発表した。

GMOイエラエと三菱総研DCSが協業「生成 AI 利用システムセキュリティ診断」提供 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

GMOイエラエと三菱総研DCSが協業「生成 AI 利用システムセキュリティ診断」提供

 GMOサイバーセキュリティ byイエラエ株式会社は11月28日、三菱総研DCS株式会社と生成AI活用におけるセキュリティ強化を図るために協業すると発表した。

約 700 の親事業者に手形等のサイトの短縮に関する注意喚起 画像
業界動向
ScanNetSecurity
ScanNetSecurity

約 700 の親事業者に手形等のサイトの短縮に関する注意喚起

 経済産業省は11月25日、手形等のサイトの短縮に関する注意喚起を発表した。

Non State Actor 図鑑(9)ヴェール効果で不可視化されていた沈黙の勇者たち ~ VCDs 画像
コラム
一田 和樹
一田 和樹

Non State Actor 図鑑(9)ヴェール効果で不可視化されていた沈黙の勇者たち ~ VCDs

 政府ができていない実効性ある対策はとっくに市民によって行われていた。起きていたのに誰もこれに気づかなかったのはメディアが報道してこなかったことも理由のひとつだろう。こうした市民の活動は、VCDs(Voluntary Collective of Defenders:自発的集団防御)と呼ばれる。VCDs は、2024 年 8 月に英国で起きた暴動でも活躍した。市民たちは、あらかじめ暴徒が現れる場所を特定、共有し、事前にそこに集まって、暴徒たちが騒ぎを起こすのを抑止した。

Cloudbase アップデート #04「外国語の脆弱性情報を日本語で閲覧可能に」 画像
新製品・新サービス
Cloudbase株式会社
Cloudbase株式会社

Cloudbase アップデート #04「外国語の脆弱性情報を日本語で閲覧可能に」PR

外部に公開されている可能性のあるワークロードを、表示・検索できるようになり、お客様のパブリッククラウド運用におけるクラウドリソースの棚卸し体験、およびリスクのトリアージ体験が向上いたしました。

Booking.com 経由でヴィアインプライム日本橋人形町を予約した顧客にフィッシングメッセージ配信 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

Booking.com 経由でヴィアインプライム日本橋人形町を予約した顧客にフィッシングメッセージ配信

 株式会社JR西日本ヴィアインは11月25日、同社が運営するヴィアインプライム日本橋人形町への不正アクセスによる個人情報の流出について発表した。

三菱UFJ銀行の元行員、顧客の貸金庫を無断開扉し資産窃取 ~ 貸金庫取引を装った不審メールに注意呼びかけ 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

三菱UFJ銀行の元行員、顧客の貸金庫を無断開扉し資産窃取 ~ 貸金庫取引を装った不審メールに注意呼びかけ

 株式会社三菱UFJ銀行は11月22日、同行元行員の不祥事について発表した。

スリーシェイク、NTTデータ と SCSK から総額 10 億円の資金調達と資本業務提携 画像
業界動向
ScanNetSecurity
ScanNetSecurity

スリーシェイク、NTTデータ と SCSK から総額 10 億円の資金調達と資本業務提携

 株式会社スリーシェイクは11月27日、株式会社NTTデータ及びSCSK株式会社を引受先とした総額10億円の資金調達と資本業務提携の締結を発表した。今回の調達で累計資金調達額は23.5億円となる。

2025 年の Microsoft 月例パッチ公開予定日発表 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

2025 年の Microsoft 月例パッチ公開予定日発表

 マイクロソフトは11月28日、2025年のセキュリティ更新プログラムの公開予定日を発表した。

FBI、詐欺師の仮想資産ウォレットのクラッキングに成功  800 万ドル回収 画像
TheRegister
The Register誌特約記事
The Register誌特約記事

FBI、詐欺師の仮想資産ウォレットのクラッキングに成功 800 万ドル回収

 カンザス州のハートランド・トライステート銀行の最高経営責任者 シャン・ヘインズ(53)は、自らが率いたハートランド・トライステート銀行を破綻させた。ヘインズは、いわゆる「豚の屠殺」と呼ばれる暗号資産の詐欺に誘い込まれた。彼は銀行で絶大な力を持ち、地域社会でも著名な人物であったため、銀行の従業員は CEO の行動に疑問を持ったり報告したりすることをためらった可能性がある。

動機「興味本位」消防本部副分署長がグループウエアに三年間不正アクセスし懲戒 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

動機「興味本位」消防本部副分署長がグループウエアに三年間不正アクセスし懲戒

 児玉郡市広域市町村圏組合は11月22日、職員の懲戒処分について発表した。

Classi、なりすましメール対応で DMARC ポリシー強化 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

Classi、なりすましメール対応で DMARC ポリシー強化

 Classi株式会社は11月26日、同社を装った迷惑メール(なりすましメール)への対応について発表した。

被害額は 1,000 円から 3 万円未満が半数 ~ クレジットカード不正利用被害実態調査 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

被害額は 1,000 円から 3 万円未満が半数 ~ クレジットカード不正利用被害実態調査

 かっこ株式会社は10月1日、消費者のクレジットカード不正利用被害に焦点を当てた調査の結果を発表した。

脆弱性診断自動化ツール「AeyeScan」Apache や PHP などの既知の脆弱性を検出するスキャンルール追加 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

脆弱性診断自動化ツール「AeyeScan」Apache や PHP などの既知の脆弱性を検出するスキャンルール追加

 株式会社エーアイセキュリティラボは11月23日、脆弱性診断の自動化ツール「AeyeScan」へのスキャンルールの追加について発表した。

複数の FCNT 製 Android 端末に認証回避の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

複数の FCNT 製 Android 端末に認証回避の脆弱性

 独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は11月29日、複数のFCNT製Android端末における認証回避の脆弱性について発表した。影響を受けるシステムは以下の通り。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×