2025年2月の記事(8 ページ目) | ScanNetSecurity
2026.04.16(木)

2025年2月の記事一覧(8 ページ目)

IPA、ファイル共有ソフトによる漏えい事故減少を受け「情報漏えい対策ツール」の配布・サポートを 2025 年 9 月末日で終了 画像
業界動向
ScanNetSecurity
ScanNetSecurity

IPA、ファイル共有ソフトによる漏えい事故減少を受け「情報漏えい対策ツール」の配布・サポートを 2025 年 9 月末日で終了

 独立行政法人情報処理推進機構(IPA)は1月21日、「情報漏えい対策ツール」のサービス終了について発表した。

脆弱性検証 ~ Apache Struts 2 に存在する任意のディレクトリへ任意のファイルアップロードが行われリモートコード実行が行われる可能性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

脆弱性検証 ~ Apache Struts 2 に存在する任意のディレクトリへ任意のファイルアップロードが行われリモートコード実行が行われる可能性

株式会社NTTデータ先端技術は1月21日、「Apache Struts 2に存在する任意のディレクトリへ任意のファイルアップロードが行われリモートコード実行が行われる可能性がある脆弱性(CVE-2024-53677)」についての検証記事を発表した。

Okta Blog 第3回 標的とされた企業は判明後にフィッシング耐性のある MFA を選択 画像
業界動向
Okta, Inc. Brett Winterford  and  Tim Peel
Okta, Inc. Brett Winterford and Tim Peel

Okta Blog 第3回 標的とされた企業は判明後にフィッシング耐性のある MFA を選択

 なぜ多くのお客様がすべてのユーザーにフィッシング耐性を採用しているのに、大半の企業は依然としてパスワードと OTP を使用し続けているのでしょうか?

2 / 5,10,18「サイバー攻撃に立ち向かう!リスクの把握(ASM)× 管理と防御(WAAP)の活用術」スリーシェイクが開催 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

2 / 5,10,18「サイバー攻撃に立ち向かう!リスクの把握(ASM)× 管理と防御(WAAP)の活用術」スリーシェイクが開催PR

 株式会社スリーシェイクは1月28日、株式会社シーディーネットワークス・ジャパンとともに無料オンラインセミナー「サイバー攻撃に立ち向かう!リスクの把握(ASM)×管理と防御(WAAP)の活用術」を開催すると発表した。

ランサムウェア攻撃 修羅場をくぐり抜け自信を深めたセキュリティのプロフェッショナルたち 画像
TheRegister
The Register誌特約記事
The Register誌特約記事

ランサムウェア攻撃 修羅場をくぐり抜け自信を深めたセキュリティのプロフェッショナルたち

 IT やセキュリティの専門家たちによれば、彼らの 10 人に 9 人近く(88%)が過去 1 年の間に、防御を突破しようとする犯罪者たちの試みを阻止する必要に迫られたが、その経験を経て、ランサムウェア攻撃にうまく対処する自分たちの能力に自信を強めているという。攻撃にさらされたこと自体と経験を積んだことがその主な要因と思われる。

放送への影響無し ~ 岩手朝日テレビにランサムウェア攻撃 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

放送への影響無し ~ 岩手朝日テレビにランサムウェア攻撃

 株式会社岩手朝日テレビは1月22日、ランサムウェア攻撃の発生について発表した。

Microsoft Teams の設定ミス、東北芸術工科大学で要配慮個人情報がチーム外から閲覧可能に 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

Microsoft Teams の設定ミス、東北芸術工科大学で要配慮個人情報がチーム外から閲覧可能に

 東北芸術工科大学は1月20日、Microsoft Teamsの設定ミスによる個人情報等の不適切な取扱いについて発表した。

新設「地政学的リスクに起因するサイバー攻撃」が 7位 ~ IPA「情報セキュリティ10大脅威 2025」 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

新設「地政学的リスクに起因するサイバー攻撃」が 7位 ~ IPA「情報セキュリティ10大脅威 2025」

 独立行政法人情報処理推進機構(IPA)は1月30日、「情報セキュリティ10大脅威 2025」を発表した。

サブドメイン乗っ取り 注意呼びかけ ~ サービス終了後に残る DNS 設定 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

サブドメイン乗っ取り 注意呼びかけ ~ サービス終了後に残る DNS 設定

 株式会社日本レジストリサービス(JPRS)は1月21日、サービス終了後に残っているDNS設定を利用したサブドメインの乗っ取りへの注意喚起を発表した。

151 社から189 件 ~ 2024年 日本の上場企業情報漏えい 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

151 社から189 件 ~ 2024年 日本の上場企業情報漏えい

 株式会社東京商工リサーチは1月21日、上場企業とその子会社における2024年の個人情報漏えい・紛失事故についての調査結果を発表した。

コンテナセキュリティに MITRE ATT&CK を活用 画像
業界動向
ScanNetSecurity
ScanNetSecurity

コンテナセキュリティに MITRE ATT&CK を活用

 トレンドマイクロ株式会社は1月20日、コンテナセキュリティにおけるMITRE ATT&CKの活用について発表した。

編集部からのおしらせ「2月3日(月) 13:44 頃に Scan PREMIUM 月間個人会員に関するお問い合わせをなさった方へ、メールアドレスが有効ではなく連絡がとれません」 画像
編集部からのおしらせ
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

編集部からのおしらせ「2月3日(月) 13:44 頃に Scan PREMIUM 月間個人会員に関するお問い合わせをなさった方へ、メールアドレスが有効ではなく連絡がとれません」

 問い合わせをいただいた際に記入いただいたメールアドレスに二度返信したところ都度エラーが戻ってきて電話番号等も存じませんので連絡を取ることができません。

民主主義殺人事件 - 如月姉妹社の事件簿 第1回「荒垣外交研究所 所長 荒垣大介」 画像
フィクション
一田 和樹
一田 和樹

民主主義殺人事件 - 如月姉妹社の事件簿 第1回「荒垣外交研究所 所長 荒垣大介」

 「君島さんからメールだ。なにこれ?」そう言いながら送信元を確認して開く。君島は以前一緒に仕事をしたことのあるフリーのサイバーセキュリティコンサルタントだ。如月姉妹社にとびきりやっかいな仕事を持ち込んでくることが多い。 “ 外交研究所の荒垣さんに紹介した。いずれ連絡がゆくと思う。よろしく。依頼するのは『民主主義を殺した犯人』を特定する仕事だ ”

「生成 AI 活用システムへのセキュリティ診断とは?」SHIFT SECURITY ホワイトペーパー公開 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

「生成 AI 活用システムへのセキュリティ診断とは?」SHIFT SECURITY ホワイトペーパー公開PR

 株式会社SHIFT SECURITYは1月29日、ホワイトペーパー「生成AI活用システ ムへのセキュリティ診断とは?」の公開を発表した。

東九州龍谷高等学校ホームページ改ざん被害 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

東九州龍谷高等学校ホームページ改ざん被害

 学校法人扇城学園 東九州龍谷高等学校は1月20日、同校ホームページの改ざんについて発表した。

キタイ設計への不正アクセス、たつの市の個人情報が外部送信された可能性否定できず 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

キタイ設計への不正アクセス、たつの市の個人情報が外部送信された可能性否定できず

 兵庫県たつの市は1月20日、業務委託先での個人情報漏えいの可能性について発表した。

SXF共通ライブラリにおける入力データの取り扱い不備 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

SXF共通ライブラリにおける入力データの取り扱い不備

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は1月29日、SXF共通ライブラリにおける入力データの取り扱い不備について「Japan Vulnerability Notes(JVN)」で発表した。

国立大学初 ~ 香川大学がフィッシング対策協議会に正式加入 画像
業界動向
ScanNetSecurity
ScanNetSecurity

国立大学初 ~ 香川大学がフィッシング対策協議会に正式加入

 国立大学法人香川大学は1月28日、1月15日付で国立大学で初めてフィッシング対策協議会に正式に加入したと発表した。

ISC BIND に複数の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

ISC BIND に複数の脆弱性

 独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は1月30日、ISC BINDにおける複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。影響を受けるシステムは以下の通り。

  • 前へ
  • 166件中 148 - 166 件を表示
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×