2025年2月の記事(3 ページ目) | ScanNetSecurity
2026.10.11(日)

2025年2月の記事一覧(3 ページ目)

東京外国語大学メールアカウントにフィッシングによる不正アクセス 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

東京外国語大学メールアカウントにフィッシングによる不正アクセス

 国立大学法人東京外国語大学は1月27日、不正アクセスによるフィッシングメール送信について発表した。

受付4月30日まで 北海道警察でサイバー犯罪捜査官を募集 画像
業界動向
ScanNetSecurity
ScanNetSecurity

受付4月30日まで 北海道警察でサイバー犯罪捜査官を募集

 北海道警察は1月31日、サイバー犯罪捜査官の採用について発表した。

3D CAD データ流出防止も ~ 情報漏えい対策ソフト「パイレーツバスター AWP Ver.13.0」3 月発売 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

3D CAD データ流出防止も ~ 情報漏えい対策ソフト「パイレーツバスター AWP Ver.13.0」3 月発売

 株式会社ティエスエスリンクは2月3日、情報漏えい対策ソフト「パイレーツバスター AWP Ver.13.0」および、XVLファイル(3D CAD図面)の社外流出を防止する新製品「XVL Player保護オプション」を3月に発売すると発表した。

理研が過去使用していたドメインの不適切なウェブサイトへ注意喚起 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

理研が過去使用していたドメインの不適切なウェブサイトへ注意喚起

 国立研究開発法人理化学研究所(理研)は2月3日、過去に使用していたドメインを用いた第三者による不適切なウェブサイトへの注意喚起を発表した。

WordPress 用プラグイン Activity Log WinterLock に CSRF の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

WordPress 用プラグイン Activity Log WinterLock に CSRF の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は2月4日、WordPress用プラグインActivity Log WinterLockにおけるクロスサイトリクエストフォージェリの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

公安調査庁「令和6年版 内外情勢の回顧と展望」公表、中露北のアトリビューション取り上げ 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

公安調査庁「令和6年版 内外情勢の回顧と展望」公表、中露北のアトリビューション取り上げ

 公安調査庁は1月28日、「内外情勢の回顧と展望」(令和6年版)を公表した。

追記:編集部からのおしらせ「2月3日(月) 13:44 頃に Scan PREMIUM 月間個人会員に関するお問い合わせをなさった方へ」 画像
編集部からのおしらせ
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

追記:編集部からのおしらせ「2月3日(月) 13:44 頃に Scan PREMIUM 月間個人会員に関するお問い合わせをなさった方へ」

 それにしても、記者の好きな映画は『28時間後』と『48時間』と『96時間』。NHK の名ドキュメンタリー番組は『72時間』ですが、2 月 3 日 (月) 17:00 から 2 月 6 日 (木) 10:25 AM まで 72 時間経過していない訳で、何か感動すらおぼえました。

[2/25] AI を活用したサプライチェーンセキュリティの最前線を知る ~ 脆弱性診断自動化で防御力を高める秘訣 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

[2/25] AI を活用したサプライチェーンセキュリティの最前線を知る ~ 脆弱性診断自動化で防御力を高める秘訣PR

 本セミナーは NTTデータ先端技術が主催し、AI を活用したクラウド型Webアプリケーション脆弱性診断ツール「AeyeScan」を提供するエーアイセキュリティラボが協賛して実施される。2025 年の崖を乗り越えるために求められることや、「情報セキュリティ十大トレンド」から知るセキュリティチェック観点、AI に対する診断や、AI を活用した脆弱性診断の自動化など、セキュリティ対策の最前線に触れることが可能だ。

セキュリティ業界「未認知」の評論家の発言 ほか [Scan PREMIUM Monthly Executive Summary 2025年1月度] 画像
脅威動向
株式会社 サイント 代表取締役 兼 脅威分析統括責任者 岩井 博樹
株式会社 サイント 代表取締役 兼 脅威分析統括責任者 岩井 博樹

セキュリティ業界「未認知」の評論家の発言 ほか [Scan PREMIUM Monthly Executive Summary 2025年1月度]

 重要インフラへの DDoS 攻撃が相次ぎ、年始から混乱が生じました。今年は万博などの大規模イベントを控えており、サイバー領域に関する議論が絶えない状況が続くことが予想されます。諸外国による影響工作や、報道番組等での IT やセキュリティ業界では「未認知」の評論家やジャーナリストの発言に振り回されることなく、冷静かつ着実に対処していきましょう。

通常業務は手動で対応 ~ サカイ創建グループにランサムウェア攻撃 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

通常業務は手動で対応 ~ サカイ創建グループにランサムウェア攻撃

 サカイ創建株式会社は1月31日、サカイ創建グループへの不正アクセスについて発表した。

ミツイコーポレーションにランサムウェア攻撃、注文・請求等の遅配・遅延が生じる可能性 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

ミツイコーポレーションにランサムウェア攻撃、注文・請求等の遅配・遅延が生じる可能性

 ミツイコーポレーション株式会社は1月27日、同社サーバへの不正アクセスについて発表した。

道の駅ゆ~ぱるのじりにサポート詐欺、出荷者の個人情報が漏えいしたおそれを否定できず 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

道の駅ゆ~ぱるのじりにサポート詐欺、出荷者の個人情報が漏えいしたおそれを否定できず

 道の駅ゆ~ばるのじりを運営するハーメックのじり株式会社は1月24日、出荷者の個人情報が漏えいした可能性について発表した。画像ファイルで公開している。

北洋証券 元取締役を騙った SNS 型投資詐欺に注意呼びかけ 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

北洋証券 元取締役を騙った SNS 型投資詐欺に注意呼びかけ

 株式会社北洋銀行は1月27日、北洋証券を騙ったSNS型投資詐欺への注意喚起を発表した。

EC構築システムと不正アクセス検知サービスが連携 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

EC構築システムと不正アクセス検知サービスが連携

 かっこ株式会社は1月21日、同社の不正アクセス検知サービス「O-MOTION」と株式会社SUPER STUDIOの統合コマースプラットフォーム「ecforce」がシステム連携を開始したと発表した。

メールサーバの 60 %が DMARC 実装 ~ デージーネット調査 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

メールサーバの 60 %が DMARC 実装 ~ デージーネット調査

 株式会社デージーネットは1月22日、メールサーバの安全性について課題の傾向・考察をまとめた統計レポートを発表した。

リクルート アドバンスドテクノロジーラボ 所長 竹迫良範氏ほか 4 名 ~ 第21回「情報セキュリティ文化賞」受賞者決定 画像
業界動向
ScanNetSecurity
ScanNetSecurity

リクルート アドバンスドテクノロジーラボ 所長 竹迫良範氏ほか 4 名 ~ 第21回「情報セキュリティ文化賞」受賞者決定

 情報セキュリティ大学院大学は1月21日、第21回「情報セキュリティ文化賞」の受賞者が決定したと発表した。同学では2024年9月3日に、第21回情報セキュリティ文化賞候補者の募集について公表していた。

「SecurityScorecard」が自らを ASM と名乗らない理由:日本のサプライチェーンリスク可視化レポート公開中 ~ またはFランセキュリティメディアが爆誕した日 画像
調査・ホワイトペーパー
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

「SecurityScorecard」が自らを ASM と名乗らない理由:日本のサプライチェーンリスク可視化レポート公開中 ~ またはFランセキュリティメディアが爆誕した日PR

 いったいどういう理由で SecurityScorecard は「ワイは ASM や」と名乗りをあげないんですか、その方が絶対売れるでしょうに、と以前から疑問に思っていた質問を記者が投げかけると、藤本は SecurityScorecard と ASM の共通点と違いについて簡潔に説明してくれた。

ProjectSend での任意のコード実行につながる認証処理における検証不備の脆弱性(Scan Tech Report) 画像
エクスプロイト
株式会社ラック デジタルペンテスト部
株式会社ラック デジタルペンテスト部

ProjectSend での任意のコード実行につながる認証処理における検証不備の脆弱性(Scan Tech Report)

2024 年 7 月に公開された ProjectSend の脆弱性の悪用を試みるエクスプロイトコードが公開されています。

暗号化された情報の一部 ダークサイト公開 ~ 日本海建設にランサムウェア攻撃 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

暗号化された情報の一部 ダークサイト公開 ~ 日本海建設にランサムウェア攻撃

 日本海建設電気株式会社は1月24日、同社サーバへの不正アクセスについて発表した。

スパムメール 479,716 件送信 ~ 東京都保健医療情報センター メールサーバ不正利用 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

スパムメール 479,716 件送信 ~ 東京都保健医療情報センター メールサーバ不正利用

 東京都保健医療局は1月23日、東京都保健医療情報センター(ひまわり)のメールサーバの外部からの不正利用について発表した。

GMOサイバーセキュリティ byイエラエと SB C&S が販売代理店契約、「GMOサイバー攻撃 ネットde診断 ASM」販売開始 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

GMOサイバーセキュリティ byイエラエと SB C&S が販売代理店契約、「GMOサイバー攻撃 ネットde診断 ASM」販売開始

 GMOサイバーセキュリティ byイエラエ株式会社は1月29日、SB C&S株式会社と販売代理店契約を締結したと発表した。

IPA、ファイル共有ソフトによる漏えい事故減少を受け「情報漏えい対策ツール」の配布・サポートを 2025 年 9 月末日で終了 画像
業界動向
ScanNetSecurity
ScanNetSecurity

IPA、ファイル共有ソフトによる漏えい事故減少を受け「情報漏えい対策ツール」の配布・サポートを 2025 年 9 月末日で終了

 独立行政法人情報処理推進機構(IPA)は1月21日、「情報漏えい対策ツール」のサービス終了について発表した。

脆弱性検証 ~ Apache Struts 2 に存在する任意のディレクトリへ任意のファイルアップロードが行われリモートコード実行が行われる可能性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

脆弱性検証 ~ Apache Struts 2 に存在する任意のディレクトリへ任意のファイルアップロードが行われリモートコード実行が行われる可能性

株式会社NTTデータ先端技術は1月21日、「Apache Struts 2に存在する任意のディレクトリへ任意のファイルアップロードが行われリモートコード実行が行われる可能性がある脆弱性(CVE-2024-53677)」についての検証記事を発表した。

Okta Blog 第3回 標的とされた企業は判明後にフィッシング耐性のある MFA を選択 画像
業界動向
Okta, Inc. Brett Winterford  and  Tim Peel
Okta, Inc. Brett Winterford and Tim Peel

Okta Blog 第3回 標的とされた企業は判明後にフィッシング耐性のある MFA を選択

 なぜ多くのお客様がすべてのユーザーにフィッシング耐性を採用しているのに、大半の企業は依然としてパスワードと OTP を使用し続けているのでしょうか?

2 / 5,10,18「サイバー攻撃に立ち向かう!リスクの把握(ASM)× 管理と防御(WAAP)の活用術」スリーシェイクが開催 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

2 / 5,10,18「サイバー攻撃に立ち向かう!リスクの把握(ASM)× 管理と防御(WAAP)の活用術」スリーシェイクが開催PR

 株式会社スリーシェイクは1月28日、株式会社シーディーネットワークス・ジャパンとともに無料オンラインセミナー「サイバー攻撃に立ち向かう!リスクの把握(ASM)×管理と防御(WAAP)の活用術」を開催すると発表した。

ランサムウェア攻撃 修羅場をくぐり抜け自信を深めたセキュリティのプロフェッショナルたち 画像
TheRegister
The Register誌特約記事
The Register誌特約記事

ランサムウェア攻撃 修羅場をくぐり抜け自信を深めたセキュリティのプロフェッショナルたち

 IT やセキュリティの専門家たちによれば、彼らの 10 人に 9 人近く(88%)が過去 1 年の間に、防御を突破しようとする犯罪者たちの試みを阻止する必要に迫られたが、その経験を経て、ランサムウェア攻撃にうまく対処する自分たちの能力に自信を強めているという。攻撃にさらされたこと自体と経験を積んだことがその主な要因と思われる。

放送への影響無し ~ 岩手朝日テレビにランサムウェア攻撃 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

放送への影響無し ~ 岩手朝日テレビにランサムウェア攻撃

 株式会社岩手朝日テレビは1月22日、ランサムウェア攻撃の発生について発表した。

Microsoft Teams の設定ミス、東北芸術工科大学で要配慮個人情報がチーム外から閲覧可能に 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

Microsoft Teams の設定ミス、東北芸術工科大学で要配慮個人情報がチーム外から閲覧可能に

 東北芸術工科大学は1月20日、Microsoft Teamsの設定ミスによる個人情報等の不適切な取扱いについて発表した。

新設「地政学的リスクに起因するサイバー攻撃」が 7位 ~ IPA「情報セキュリティ10大脅威 2025」 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

新設「地政学的リスクに起因するサイバー攻撃」が 7位 ~ IPA「情報セキュリティ10大脅威 2025」

 独立行政法人情報処理推進機構(IPA)は1月30日、「情報セキュリティ10大脅威 2025」を発表した。

サブドメイン乗っ取り 注意呼びかけ ~ サービス終了後に残る DNS 設定 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

サブドメイン乗っ取り 注意呼びかけ ~ サービス終了後に残る DNS 設定

 株式会社日本レジストリサービス(JPRS)は1月21日、サービス終了後に残っているDNS設定を利用したサブドメインの乗っ取りへの注意喚起を発表した。

151 社から189 件 ~ 2024年 日本の上場企業情報漏えい 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

151 社から189 件 ~ 2024年 日本の上場企業情報漏えい

 株式会社東京商工リサーチは1月21日、上場企業とその子会社における2024年の個人情報漏えい・紛失事故についての調査結果を発表した。

コンテナセキュリティに MITRE ATT&CK を活用 画像
業界動向
ScanNetSecurity
ScanNetSecurity

コンテナセキュリティに MITRE ATT&CK を活用

 トレンドマイクロ株式会社は1月20日、コンテナセキュリティにおけるMITRE ATT&CKの活用について発表した。

編集部からのおしらせ「2月3日(月) 13:44 頃に Scan PREMIUM 月間個人会員に関するお問い合わせをなさった方へ、メールアドレスが有効ではなく連絡がとれません」 画像
編集部からのおしらせ
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

編集部からのおしらせ「2月3日(月) 13:44 頃に Scan PREMIUM 月間個人会員に関するお問い合わせをなさった方へ、メールアドレスが有効ではなく連絡がとれません」

 問い合わせをいただいた際に記入いただいたメールアドレスに二度返信したところ都度エラーが戻ってきて電話番号等も存じませんので連絡を取ることができません。

民主主義殺人事件 - 如月姉妹社の事件簿 第1回「荒垣外交研究所 所長 荒垣大介」 画像
フィクション
一田 和樹
一田 和樹

民主主義殺人事件 - 如月姉妹社の事件簿 第1回「荒垣外交研究所 所長 荒垣大介」

 「君島さんからメールだ。なにこれ?」そう言いながら送信元を確認して開く。君島は以前一緒に仕事をしたことのあるフリーのサイバーセキュリティコンサルタントだ。如月姉妹社にとびきりやっかいな仕事を持ち込んでくることが多い。 “ 外交研究所の荒垣さんに紹介した。いずれ連絡がゆくと思う。よろしく。依頼するのは『民主主義を殺した犯人』を特定する仕事だ ”

「生成 AI 活用システムへのセキュリティ診断とは?」SHIFT SECURITY ホワイトペーパー公開 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

「生成 AI 活用システムへのセキュリティ診断とは?」SHIFT SECURITY ホワイトペーパー公開PR

 株式会社SHIFT SECURITYは1月29日、ホワイトペーパー「生成AI活用システ ムへのセキュリティ診断とは?」の公開を発表した。

東九州龍谷高等学校ホームページ改ざん被害 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

東九州龍谷高等学校ホームページ改ざん被害

 学校法人扇城学園 東九州龍谷高等学校は1月20日、同校ホームページの改ざんについて発表した。

キタイ設計への不正アクセス、たつの市の個人情報が外部送信された可能性否定できず 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

キタイ設計への不正アクセス、たつの市の個人情報が外部送信された可能性否定できず

 兵庫県たつの市は1月20日、業務委託先での個人情報漏えいの可能性について発表した。

SXF共通ライブラリにおける入力データの取り扱い不備 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

SXF共通ライブラリにおける入力データの取り扱い不備

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は1月29日、SXF共通ライブラリにおける入力データの取り扱い不備について「Japan Vulnerability Notes(JVN)」で発表した。

国立大学初 ~ 香川大学がフィッシング対策協議会に正式加入 画像
業界動向
ScanNetSecurity
ScanNetSecurity

国立大学初 ~ 香川大学がフィッシング対策協議会に正式加入

 国立大学法人香川大学は1月28日、1月15日付で国立大学で初めてフィッシング対策協議会に正式に加入したと発表した。

ISC BIND に複数の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

ISC BIND に複数の脆弱性

 独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は1月30日、ISC BINDにおける複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。影響を受けるシステムは以下の通り。

  • 前へ
  • 166件中 127 - 166 件を表示
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×