2024年12月の記事(6 ページ目) | ScanNetSecurity
2026.04.16(木)

2024年12月の記事一覧(6 ページ目)

セキュリティ診断標準化の SHIFT SECURITY に新代表就任 画像
業界動向
ScanNetSecurity
ScanNetSecurity

セキュリティ診断標準化の SHIFT SECURITY に新代表就任

 各社の新代表は次の通り。株式会社SHIFT SECURITY 代表取締役 金内 忍。株式会社マスラボ 代表取締役 武井 寿彦。

脆弱性の見落としを防ぐランサムウェア対策 ~ 経産省推奨 ASM の要点解説ウェビナー開催 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

脆弱性の見落としを防ぐランサムウェア対策 ~ 経産省推奨 ASM の要点解説ウェビナー開催PR

 警察庁サイバー犯罪レポートによると、2024 年上半期の国内組織におけるランサムウェア被害の攻撃経路は VPN機器とリモートデスクトップが 80 %以上であり、外部公開資産が狙われている実態が明らかになっている。このような状況を受けて、経産省も「ASM導入ガイダンス」を公開しており、企業・組織のセキュリティを強化のために ASM の導入を推奨している。

バグハンターの掟:賞金稼ぎたちの孤高の戦い 画像
セミナー・イベント
中尾 真二( Shinji Nakao )
中尾 真二( Shinji Nakao )

バグハンターの掟:賞金稼ぎたちの孤高の戦い

 ハッキングの対象として選んだのは「Sonos One」という IoT ワイヤレススピーカーだ。なぜそれを選んだのか。「どうせやるんなら僕は他人と違う題材をネタに選ぶ。Sonos のスピーカーのハッキングに成功したものはまだいない。いないということは賞金も高いということだ(ツァイ氏)」

LINEアプリのアルバム機能に不具合、他のユーザーの画像のサムネイル表示 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

LINEアプリのアルバム機能に不具合、他のユーザーの画像のサムネイル表示

 LINEヤフー株式会社は11月30日、LINEアプリのアルバム機能における不具合について発表した。

データ消去装置による消去が SSD には効果がないことを知らず廃棄先事業者に引き渡し 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

データ消去装置による消去が SSD には効果がないことを知らず廃棄先事業者に引き渡し

 南医療生活協同組合南生協病院は11月25日、情報漏えいの可能性について発表した。

社長騙るなりすましメールや LinkedIn DMメッセージ 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

社長騙るなりすましメールや LinkedIn DMメッセージ

 テックタッチ株式会社は11月25日、同社および同社代表を装ったなりすましメール等への注意喚起を発表した。

スリーシェイクのエンジニア 3 名「 Google Cloud Partner Top Engineer 2025 」選出 画像
業界動向
ScanNetSecurity
ScanNetSecurity

スリーシェイクのエンジニア 3 名「 Google Cloud Partner Top Engineer 2025 」選出

 株式会社スリーシェイクは11月28日、同社のエンジニア3名がGoogle Cloud Japanの表彰プログラム「 Google Cloud Partner Top Engineer 2025 」に選出されたと発表した。

GMOイエラエと三菱総研DCSが協業「生成 AI 利用システムセキュリティ診断」提供 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

GMOイエラエと三菱総研DCSが協業「生成 AI 利用システムセキュリティ診断」提供

 GMOサイバーセキュリティ byイエラエ株式会社は11月28日、三菱総研DCS株式会社と生成AI活用におけるセキュリティ強化を図るために協業すると発表した。

約 700 の親事業者に手形等のサイトの短縮に関する注意喚起 画像
業界動向
ScanNetSecurity
ScanNetSecurity

約 700 の親事業者に手形等のサイトの短縮に関する注意喚起

 経済産業省は11月25日、手形等のサイトの短縮に関する注意喚起を発表した。

Non State Actor 図鑑(9)ヴェール効果で不可視化されていた沈黙の勇者たち ~ VCDs 画像
コラム
一田 和樹
一田 和樹

Non State Actor 図鑑(9)ヴェール効果で不可視化されていた沈黙の勇者たち ~ VCDs

 政府ができていない実効性ある対策はとっくに市民によって行われていた。起きていたのに誰もこれに気づかなかったのはメディアが報道してこなかったことも理由のひとつだろう。こうした市民の活動は、VCDs(Voluntary Collective of Defenders:自発的集団防御)と呼ばれる。VCDs は、2024 年 8 月に英国で起きた暴動でも活躍した。市民たちは、あらかじめ暴徒が現れる場所を特定、共有し、事前にそこに集まって、暴徒たちが騒ぎを起こすのを抑止した。

Cloudbase アップデート #04「外国語の脆弱性情報を日本語で閲覧可能に」 画像
新製品・新サービス
Cloudbase株式会社
Cloudbase株式会社

Cloudbase アップデート #04「外国語の脆弱性情報を日本語で閲覧可能に」PR

外部に公開されている可能性のあるワークロードを、表示・検索できるようになり、お客様のパブリッククラウド運用におけるクラウドリソースの棚卸し体験、およびリスクのトリアージ体験が向上いたしました。

Booking.com 経由でヴィアインプライム日本橋人形町を予約した顧客にフィッシングメッセージ配信 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

Booking.com 経由でヴィアインプライム日本橋人形町を予約した顧客にフィッシングメッセージ配信

 株式会社JR西日本ヴィアインは11月25日、同社が運営するヴィアインプライム日本橋人形町への不正アクセスによる個人情報の流出について発表した。

三菱UFJ銀行の元行員、顧客の貸金庫を無断開扉し資産窃取 ~ 貸金庫取引を装った不審メールに注意呼びかけ 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

三菱UFJ銀行の元行員、顧客の貸金庫を無断開扉し資産窃取 ~ 貸金庫取引を装った不審メールに注意呼びかけ

 株式会社三菱UFJ銀行は11月22日、同行元行員の不祥事について発表した。

スリーシェイク、NTTデータ と SCSK から総額 10 億円の資金調達と資本業務提携 画像
業界動向
ScanNetSecurity
ScanNetSecurity

スリーシェイク、NTTデータ と SCSK から総額 10 億円の資金調達と資本業務提携

 株式会社スリーシェイクは11月27日、株式会社NTTデータ及びSCSK株式会社を引受先とした総額10億円の資金調達と資本業務提携の締結を発表した。今回の調達で累計資金調達額は23.5億円となる。

2025 年の Microsoft 月例パッチ公開予定日発表 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

2025 年の Microsoft 月例パッチ公開予定日発表

 マイクロソフトは11月28日、2025年のセキュリティ更新プログラムの公開予定日を発表した。

FBI、詐欺師の仮想資産ウォレットのクラッキングに成功  800 万ドル回収 画像
TheRegister
The Register誌特約記事
The Register誌特約記事

FBI、詐欺師の仮想資産ウォレットのクラッキングに成功 800 万ドル回収

 カンザス州のハートランド・トライステート銀行の最高経営責任者 シャン・ヘインズ(53)は、自らが率いたハートランド・トライステート銀行を破綻させた。ヘインズは、いわゆる「豚の屠殺」と呼ばれる暗号資産の詐欺に誘い込まれた。彼は銀行で絶大な力を持ち、地域社会でも著名な人物であったため、銀行の従業員は CEO の行動に疑問を持ったり報告したりすることをためらった可能性がある。

動機「興味本位」消防本部副分署長がグループウエアに三年間不正アクセスし懲戒 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

動機「興味本位」消防本部副分署長がグループウエアに三年間不正アクセスし懲戒

 児玉郡市広域市町村圏組合は11月22日、職員の懲戒処分について発表した。

Classi、なりすましメール対応で DMARC ポリシー強化 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

Classi、なりすましメール対応で DMARC ポリシー強化

 Classi株式会社は11月26日、同社を装った迷惑メール(なりすましメール)への対応について発表した。

被害額は 1,000 円から 3 万円未満が半数 ~ クレジットカード不正利用被害実態調査 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

被害額は 1,000 円から 3 万円未満が半数 ~ クレジットカード不正利用被害実態調査

 かっこ株式会社は10月1日、消費者のクレジットカード不正利用被害に焦点を当てた調査の結果を発表した。

脆弱性診断自動化ツール「AeyeScan」Apache や PHP などの既知の脆弱性を検出するスキャンルール追加 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

脆弱性診断自動化ツール「AeyeScan」Apache や PHP などの既知の脆弱性を検出するスキャンルール追加

 株式会社エーアイセキュリティラボは11月23日、脆弱性診断の自動化ツール「AeyeScan」へのスキャンルールの追加について発表した。

複数の FCNT 製 Android 端末に認証回避の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

複数の FCNT 製 Android 端末に認証回避の脆弱性

 独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は11月29日、複数のFCNT製Android端末における認証回避の脆弱性について発表した。影響を受けるシステムは以下の通り。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×