2025年10月の記事 | ScanNetSecurity
2026.10.11(日)

2025年10月の記事一覧

Amazon 人材流出 ついに AWS をダウンさせる 画像
TheRegister
The Register誌特約記事
The Register誌特約記事

Amazon 人材流出 ついに AWS をダウンさせる

 過去にこうした障害等の事態を経験してきた AWS のシニアエンジニアたちは、どこへ行ってしまったのだろう? その答は、彼らが会社を去ってしまったということだ ―― それも AWS のシステムが大規模に動作する仕組みについて何十年もかけて苦労して獲得した組織的知識を丸ごと持って。

差出人不明の郵便「駅のトイレで病院の封筒に入ったUSBを拾得し 個人情報が含まれていた」 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

差出人不明の郵便「駅のトイレで病院の封筒に入ったUSBを拾得し 個人情報が含まれていた」

 地方独立行政法人東京都立病院機構は10月22日、東京都立多摩総合医療センターでの個人情報流出について発表した。

京都の中高一貫校にランサムウェア攻撃 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

京都の中高一貫校にランサムウェア攻撃

 東山中学・高等学校は10月22日、同校へのサイバー攻撃について発表した。

ファイアウォールの入替作業での設定ミスが原因 ~ アクリーティブへの不正アクセスでサーバの一部が暗号化 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

ファイアウォールの入替作業での設定ミスが原因 ~ アクリーティブへの不正アクセスでサーバの一部が暗号化

 医療機関・介護事業者向けサービスを提供するアクリーティブ株式会社は10月22日、8月25日に公表した同社ネットワークへの不正アクセスについて、調査結果を発表した。

独自思考できる候補者と AI に依存する候補者が雇用で明確に区別 ほか ~ AI 時代のビジネス課題 ガートナー展望 画像
調査・ホワイトペーパー
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

独自思考できる候補者と AI に依存する候補者が雇用で明確に区別 ほか ~ AI 時代のビジネス課題 ガートナー展望

 2026年末までに生成 AI の使用による批判的思考力の衰えにより、世界の組織の50%が「 AI を使わない」スキル評価を求めるようになる。独自に思考できる候補者と、 AI の出力に過度に依存する候補者が、雇用で明確に区別され始め、このような人材の希少性が採用コストの上昇を招く。

東京電機大学の岩澤俊喜氏、WordPress Virtual Moderator Plugin におけるクロスサイトリクエストフォージェリ脆弱性を発見 画像
業界動向
ScanNetSecurity
ScanNetSecurity

東京電機大学の岩澤俊喜氏、WordPress Virtual Moderator Plugin におけるクロスサイトリクエストフォージェリ脆弱性を発見

 東京電機大学(TDU)は10月27日、同学の岩澤俊喜氏がVirtual Moderatorの脆弱性を発見したと発表した。

プラネックス製 MZK-DP300N にハードコードされた認証情報の使用の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

プラネックス製 MZK-DP300N にハードコードされた認証情報の使用の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は10月28日、プラネックス製MZK-DP300Nにおけるハードコードされた認証情報の使用の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

Proofpoint Blog 第52回「CISO の本音に迫る:プルーフポイント 2025 Voice of the CISOレポートの主な知見」 画像
業界動向
Patrick Joyce, Global Resident Chief Information Security Officer
Patrick Joyce, Global Resident Chief Information Security Officer

Proofpoint Blog 第52回「CISO の本音に迫る:プルーフポイント 2025 Voice of the CISOレポートの主な知見」

 世界16か国1,600人のCISOを対象に行ったアンケート調査をもとに作成された最新のレポートは、課題、優先事項、役割の進化する性質に関する知見を提供しています。7つの主要テーマに関して、最も注目したい所見を紹介します。

11 / 26 , 27 Webセミナー開催「迫る制度開始 セキュリティ対策評価制度の最新動向と企業が今すべきこと」主催セコムトラストシステムズ 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

11 / 26 , 27 Webセミナー開催「迫る制度開始 セキュリティ対策評価制度の最新動向と企業が今すべきこと」主催セコムトラストシステムズPR

 セコムトラストシステムズ株式会社は11月26日、27日に、無料Webセミナー「迫る制度開始!セキュリティ対策評価制度の最新動向と企業が今すべきこと」を開催すると発表した。

100 名規模のチームを組成し調査 ~ アスクルへのランサムウェア攻撃 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

100 名規模のチームを組成し調査 ~ アスクルへのランサムウェア攻撃

 アスクル株式会社は10月22日、10月19日に公表したランサムウェア感染によるシステム障害について、第2報を発表した。

最終報を公表済みの不正アクセスとは別件 ~ 古野電気 海外子会社でサイバーセキュリティインシデント 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

最終報を公表済みの不正アクセスとは別件 ~ 古野電気 海外子会社でサイバーセキュリティインシデント

 古野電気株式会社は10月20日、海外子会社でのサイバーセキュリティインシデントについて発表した。

作業服通販サイトに不正アクセス、12,630 件のカード情報が漏えい 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

作業服通販サイトに不正アクセス、12,630 件のカード情報が漏えい

 株式会社フクヨシは10月20日、同社が運営する作業服通販サイト「フクヨシショッピングサイト」への不正アクセスによる個人情報漏えいについて発表した。

熊本県「白塗り」PDF 公開 ~ 他自治体の黒塗り PDF 案件報道で確認したところ発覚 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

熊本県「白塗り」PDF 公開 ~ 他自治体の黒塗り PDF 案件報道で確認したところ発覚

 熊本県天草市は10月17日、経済部農業振興課での個人情報の不適切な取り扱いについて発表した。

SECURITY ACTION 二つ星取得支援も ~ 株式会社マスラボ、中小企業向けセキュリティコンサルパッケージ提供 画像
新製品・新サービス
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

SECURITY ACTION 二つ星取得支援も ~ 株式会社マスラボ、中小企業向けセキュリティコンサルパッケージ提供

 本サービスの特徴のひとつは、IPAが推進する「SECURITY ACTION」二つ星の申請要件を満たす支援を、セキュリティコンサルティングと一体で提供する点にある。サプライチェーンリスク対策サービスは雨後の筍のごとく存在するが、公的認証プログラムへの対応を明確にパッケージ化した事例は多くない。

TP-Link 製 Omadaゲートウェイに複数の OSコマンドインジェクションの脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

TP-Link 製 Omadaゲートウェイに複数の OSコマンドインジェクションの脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は10月28日、TP-Link製Omadaゲートウェイにおける複数のOSコマンドインジェクションの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

PowerDNS Recursor の脆弱性情報(CVE-2025-59023、CVE-2025-59024)が公開 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

PowerDNS Recursor の脆弱性情報(CVE-2025-59023、CVE-2025-59024)が公開

 株式会社日本レジストリサービス(JPRS)は10月27日、PowerDNS Recursorの脆弱性情報(CVE-2025-59023、CVE-2025-59024)が公開されたと発表した。

Unbound の脆弱性情報(CVE-2025-11411)が公開 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Unbound の脆弱性情報(CVE-2025-11411)が公開

 株式会社日本レジストリサービス(JPRS)は10月27日、Unboundの脆弱性情報(CVE-2025-11411)が公開されたと発表した。

既にビジネスに導入しているテクノロジは「IoTプラットフォーム(クラウド)」が最多に、Gartner 調査結果 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

既にビジネスに導入しているテクノロジは「IoTプラットフォーム(クラウド)」が最多に、Gartner 調査結果

 ガートナージャパン株式会社(Gartner)は10月21日、国内企業のテクノロジ導入状況に関する最新の調査結果を発表した。

立教大学、VPN接続時 多要素認証必須化 画像
業界動向
ScanNetSecurity
ScanNetSecurity

立教大学、VPN接続時 多要素認証必須化

 立教大学は10月22日、10月31日からVPN接続時に多要素認証を必須化すると発表した。

20 社が参加 横浜港でサイバー攻撃事案を想定した情報伝達訓練 画像
業界動向
ScanNetSecurity
ScanNetSecurity

20 社が参加 横浜港でサイバー攻撃事案を想定した情報伝達訓練

 神奈川県横浜市は10月21日、横浜港でサイバー攻撃事案を想定した情報伝達訓練を実施したと発表した。

エーアイセキュリティラボ、セキュリティ管理プラットフォーム「AeyeCopilot」正式版 11月 から提供 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

エーアイセキュリティラボ、セキュリティ管理プラットフォーム「AeyeCopilot」正式版 11月 から提供

 株式会社エーアイセキュリティラボは10月15日、セキュリティマネジメントプラットフォーム「AeyeCopilot」の正式版を11月から提供開始すると発表した。

「DNS? インフラの話でしょ? 自分には関係なさそう」そう考えるセキュリティ管理者が Infoblox Exchange Tokyo 2025 に参加すべき三つ以上の理由 画像
セミナー・イベント
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

「DNS? インフラの話でしょ? 自分には関係なさそう」そう考えるセキュリティ管理者が Infoblox Exchange Tokyo 2025 に参加すべき三つ以上の理由PR

 DNS をめぐる事態はさらに進展する。2025 年 5 月 10 日、米国 NIST(米国国立標準技術研究所)が発行する DNS のベストプラクティスに関する最も権威と影響力のある文書「NIST SP 800-81」の改訂イニシャル版が公開されたのだ。SP 800-81 の改訂は 2013 年以来 12 年ぶり。改訂ポイントは次の三つ。

今日もどこかで情報漏えい 第41回「2025年9月の情報漏えい」不正持ち出し情報を入手して特殊詐欺グループに提供 上流下流すべて真っ黒 画像
コラム
リーク・東郷
リーク・東郷

今日もどこかで情報漏えい 第41回「2025年9月の情報漏えい」不正持ち出し情報を入手して特殊詐欺グループに提供 上流下流すべて真っ黒

 ありふれたメール誤送信だが静岡県の再発防止策はひと味違っていた。委託先事業者に対し「緊急の連絡事項が生じた場合であっても、複数人で対応できない時間外等にはメール送信を行わないことを徹底」したとのことだ。ダブルチェックにかける安全神話的なものを感じる。これでチェック漏れがなくなるという保証など何もないからだ。

DX 推進とセキュリティを両立する具体策 ~ エーアイセキュリティラボ Webセミナー 11 / 12 開催 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

DX 推進とセキュリティを両立する具体策 ~ エーアイセキュリティラボ Webセミナー 11 / 12 開催PR

 株式会社エーアイセキュリティラボは11月12日に、Webセミナー「サプライチェーンを揺るがす「DX推進の死角」AI活用で実現する、抜け目ない脆弱性対策とは」を開催すると発表した。

15,210 名分の初診アンケート記入の個人情報が漏えいした可能性 ~ 整体・マッサージ店の PC に不正アクセス 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

15,210 名分の初診アンケート記入の個人情報が漏えいした可能性 ~ 整体・マッサージ店の PC に不正アクセス

 株式会社メディックスは10月17日、同社が運営するセラピア淡路町店への不正アクセスについて発表した。画像ファイルで公開している。

ジブラルタ生命保険 営業社員が解約手続に元営業社員を同席させ顧客情報を漏えい 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

ジブラルタ生命保険 営業社員が解約手続に元営業社員を同席させ顧客情報を漏えい

 ジブラルタ生命保険株式会社は10月17日、同社における顧客情報の漏えいについて発表した。

ジェイアールバス関東に不正アクセス、個人情報が漏えいした可能性 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

ジェイアールバス関東に不正アクセス、個人情報が漏えいした可能性

 ジェイアールバス関東株式会社は10月17日、不正アクセスによる個人情報漏えいの可能性について発表した。

プリザンターに複数の格納型 XSS の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

プリザンターに複数の格納型 XSS の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は10月24日、プリザンターにおける複数の格納型クロスサイトスクリプティングの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

ISC BIND に複数の脆弱性、バージョンアップを強く推奨 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

ISC BIND に複数の脆弱性、バージョンアップを強く推奨

 独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は10月24日、ISC BINDにおける複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。影響を受けるシステムは以下の通り。

赤い羽根 中央共同募金会が注意喚起 ~ 多額の寄付をしていると見せかけ 信用を得た上で投資勧誘 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

赤い羽根 中央共同募金会が注意喚起 ~ 多額の寄付をしていると見せかけ 信用を得た上で投資勧誘

 社会福祉法人中央共同募金会は10月20日、同会への寄付したことを装った投資勧誘についての注意喚起を発表した。

「不正ログイン」に関する相談が増加傾向、2025年第3四半期 IPA 情報セキュリティ安心相談窓口の相談状況 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

「不正ログイン」に関する相談が増加傾向、2025年第3四半期 IPA 情報セキュリティ安心相談窓口の相談状況

 独立行政法人情報処理推進機構(IPA)は10月21日、「情報セキュリティ安心相談窓口の相談状況[2025年第3四半期(7月~9月)]」を発表した。

「米国のACD(能動的サイバー防御)対応事例から考えるACD対応措置」東京海上ディーアール発行 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

「米国のACD(能動的サイバー防御)対応事例から考えるACD対応措置」東京海上ディーアール発行

 東京海上ディーアール株式会社は10月20日、「米国のACD対応事例から考えるACD対応措置」の発行を発表した。

HENNGE「里海珊瑚プロジェクト」参画、沖縄で障がいのある方々をメンバーとして雇用 画像
業界動向
ScanNetSecurity
ScanNetSecurity

HENNGE「里海珊瑚プロジェクト」参画、沖縄で障がいのある方々をメンバーとして雇用

 HENNGE株式会社は10月21日、沖縄のサンクスラボ株式会社とその子会社である里海珊瑚プロジェクト株式会社が推進する「里海珊瑚プロジェクト」への参画を発表した。

AeyeScan「ITreview Grid Award 2025 Fall」脆弱性診断ツール/サービス部門で 5 期連続「Leader」選出 画像
業界動向
ScanNetSecurity
ScanNetSecurity

AeyeScan「ITreview Grid Award 2025 Fall」脆弱性診断ツール/サービス部門で 5 期連続「Leader」選出

 株式会社エーアイセキュリティラボは10月21日、「ITreview Grid Award 2025 Fall」の「脆弱性診断ツール/サービス」部門で、「AeyeScan」が5期連続「Leader」に選出されたと発表した。

Okta Blog 第10回 北朝鮮 IT 労働者、米国の大手テック企業を超えて活動を拡大中 画像
脅威動向
Okta Japan株式会社
Okta Japan株式会社

Okta Blog 第10回 北朝鮮 IT 労働者、米国の大手テック企業を超えて活動を拡大中

 スパイ活動やランサムウェア作戦を担当している北朝鮮の部隊は、今や北朝鮮IT労働者の雇用モデルを、単なる偶発的な雇用と賃金取得の手段としてではなく、標的型で持続的なデータ窃取と恐喝を行うための経路として捉えている可能性があります。

パソナライフケアが事業案内文等を異なる対象者に送付、6 名の個人情報が漏えい 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

パソナライフケアが事業案内文等を異なる対象者に送付、6 名の個人情報が漏えい

 東京都足立区は10月16日、子育て家庭訪問事業における個人情報漏えいについて発表した。

メールアドレスのリンク先が修正がされず、誤った応募連絡先に個人情報送信 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

メールアドレスのリンク先が修正がされず、誤った応募連絡先に個人情報送信

 公益社団法人香川県観光協会は10月16日、同会に事務局を置く香川フィルムコミッションでの個人情報流出について発表した。

「DENSO ROBOT MEMBER」の個人情報がデンソーグループ内の全従業員から閲覧可能に 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「DENSO ROBOT MEMBER」の個人情報がデンソーグループ内の全従業員から閲覧可能に

 株式会社デンソーウェーブは10月22日、同社WEBサイト「DENSO ROBOT MEMBER」会員の個人情報漏えいの可能性について発表した。

代表的国際的詐欺事件 10 件の具体的手口と対策 ~ JETRO 注意喚起 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

代表的国際的詐欺事件 10 件の具体的手口と対策 ~ JETRO 注意喚起

 独立行政法人日本貿易振興機構(ジェトロ)は10月、国際的詐欺事件についての注意喚起を発表した。

グローバルな運用環境に対応「セキュリティ対応組織の教科書 第3.2.1版」公開 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

グローバルな運用環境に対応「セキュリティ対応組織の教科書 第3.2.1版」公開

 日本セキュリティオペレーション協議会(ISOG-J)は10月17日、最新のITU-T勧告X.1060に準拠した「セキュリティ対応組織の教科書 第3.2.1版」を公開した。

詐欺が日常の延長に潜む ~ パナソニック「全国防犯意識調査2025」発表 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

詐欺が日常の延長に潜む ~ パナソニック「全国防犯意識調査2025」発表

 パナソニック株式会社は10月16日、「全国防犯意識調査2025」を発表した。

三菱UFJモルガン・スタンレー証券、フィッシング詐欺防止に向けオンライントレードでのメールアドレス,電話番号変更を停止 画像
業界動向
ScanNetSecurity
ScanNetSecurity

三菱UFJモルガン・スタンレー証券、フィッシング詐欺防止に向けオンライントレードでのメールアドレス,電話番号変更を停止

 三菱UFJモルガン・スタンレー証券株式会社は10月20日、フィッシング詐欺防止に向けた同社のセキュリティ対策について発表した。

SMBC日興証券 即時入金サービス当面停止 フィッシング詐欺等による不正アクセス被害拡大防止 画像
業界動向
ScanNetSecurity
ScanNetSecurity

SMBC日興証券 即時入金サービス当面停止 フィッシング詐欺等による不正アクセス被害拡大防止

 SMBC日興証券株式会社は10月17日、フィッシング詐欺等による不正アクセス被害拡大防止のため、バンク&トレードの即時入金サービスを10月28日から当面停止すると発表した。

Wing FTP Server における遠隔からの任意のコード実行が可能となる NULL バイト処理の不備(Scan Tech Report) 画像
エクスプロイト
株式会社ラック デジタルペンテスト部
株式会社ラック デジタルペンテスト部

Wing FTP Server における遠隔からの任意のコード実行が可能となる NULL バイト処理の不備(Scan Tech Report)

 2025 年 5 月に修正された、Wing FTP Server にて遠隔からの任意のコード実行が可能となる脆弱性を悪用するエクスプロイトコードが公開されています。

SOC やユーザー企業視点 ~ エーアイセキュリティラボ、Webセキュリティセミナー 11 / 7 KANDA SQUARE で開催 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

SOC やユーザー企業視点 ~ エーアイセキュリティラボ、Webセキュリティセミナー 11 / 7 KANDA SQUARE で開催PR

 株式会社エーアイセキュリティラボは10月17日、「ユーザー登壇あり!SOC視点の攻撃動向・内製化フレームワーク・導入事例を一気に学べるWebセキュリティセミナー」を11月7日に開催すると発表した。

野村證券の委託先企業が利用するクラウドサービスに不正アクセス 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

野村證券の委託先企業が利用するクラウドサービスに不正アクセス

 野村證券株式会社は10月17日、委託先企業が利用するクラウドサービスへの不正アクセスについて発表した。

野村総合研究所と NRIフィナンシャル・グラフィックスの再委託先が使用する入力補助ツール「Jijilla」に身代金要求を伴う不正アクセス 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

野村総合研究所と NRIフィナンシャル・グラフィックスの再委託先が使用する入力補助ツール「Jijilla」に身代金要求を伴う不正アクセス

 株式会社野村総合研究所(NRI)とNRIフィナンシャル・グラフィックス株式会社(NRI-FG)は10月16日、取引先から委託を受けた顧客満足度調査の入力業務における情報流出について発表した。文字のコピーができないPDFファイルで公開している。

AI-OCR サービス「Jijilla」サーバに不正アクセス、保管する個人情報の一部が外部に漏えいした可能性 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

AI-OCR サービス「Jijilla」サーバに不正アクセス、保管する個人情報の一部が外部に漏えいした可能性

 ローレルバンクマシン株式会社は10月16日、不正アクセスによる個人情報漏えいについて発表した。

メーカー問わず最優先で復旧作業実施 料金三割増し ~ バッファロー「緊急復旧サービス」開始 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

メーカー問わず最優先で復旧作業実施 料金三割増し ~ バッファロー「緊急復旧サービス」開始

 株式会社バッファローは10月17日、同社の提供するデータ復旧サービスで、通常よりも最優先で復旧作業を行う「緊急復旧サービス」を同日から新たに開始すると発表した。

登録セキスペ向け 中小企業支援「セキュリティマネジメント指導ツール活用セミナー」11/7, 20, 12/5 開催 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

登録セキスペ向け 中小企業支援「セキュリティマネジメント指導ツール活用セミナー」11/7, 20, 12/5 開催

 独立行政法人情報処理推進機構(IPA)は10月21日、情報処理安全確保支援士向けに中小企業支援のための「セキュリティマネジメント指導ツール活用セミナー」を開催すると発表した。

アイ・オー・データ製 NarSuS アプリに引用符で囲まれていないファイルパスの脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

アイ・オー・データ製 NarSuS アプリに引用符で囲まれていないファイルパスの脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は10月22日、アイ・オー・データ製NarSuSアプリにおける引用符で囲まれていないファイルパスの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

GROWI に XSS の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

GROWI に XSS の脆弱性

 独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は10月22日、GROWIにおけるクロスサイトスクリプティングの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。影響を受けるシステムは以下の通り。

Movable Type に複数の格納型 XSS の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Movable Type に複数の格納型 XSS の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は10月22日、Movable Typeにおける複数の格納型クロスサイトスクリプティングの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

Oracle Java に脆弱性、早急なセキュリティ更新プログラムの適用を呼びかけ 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Oracle Java に脆弱性、早急なセキュリティ更新プログラムの適用を呼びかけ

 独立行政法人情報処理推進機構(IPA)は10月22日、Oracle Java の脆弱性について発表した。対象はサポートされている以下のOracle製品。

総務省、全国 7 会場で「全国型 CTF コンテスト」を 11 / 8 開催 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

総務省、全国 7 会場で「全国型 CTF コンテスト」を 11 / 8 開催

 総務省は10月1日、全国7会場で「全国型CTFコンテスト」を11月8日に開催すると発表した。

29.2 %が AI モデル学習へのデータ無断使用や二次利用を経験 ~ AI 等サービスのユーザー企業 情シス 300 名アンケート 画像
調査・ホワイトペーパー
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

29.2 %が AI モデル学習へのデータ無断使用や二次利用を経験 ~ AI 等サービスのユーザー企業 情シス 300 名アンケート

 セキュリティインシデントの内訳では、「不適切なデータ利用」(29.2%)、「機密情報の漏洩」(26.8%)、「データの改ざん・破壊」(24.6%)が上位を占めた。

EV充電器に注意 コンテストが示唆するこれから自動車に起こるサイバー攻撃 画像
セミナー・イベント
中尾 真二( Shinji Nakao )
中尾 真二( Shinji Nakao )

EV充電器に注意 コンテストが示唆するこれから自動車に起こるサイバー攻撃

 このように考えると、いますぐにでも起きそうなインシデントは、じつは、EV(電気自動車)の充電器に関するサイバー攻撃(脆弱性攻撃)ではないかと予想できる。EV の充電器にはカードリーダー、RFID、Wi-Fi、Bluetooth といった通信機能があることが多い。充電の課金処理も可能になっている。スマートフォンと連携する製品もあるので、攻撃者にとってはアタックサーフェスのひとつとなる。

アスクル Web サイトがランサムウェア感染、受注出荷業務が停止 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

アスクル Web サイトがランサムウェア感染、受注出荷業務が停止

 アスクル株式会社は10月19日、アスクルWebサイトのランサムウェア感染について発表した。

大量に営業機密等を不正取得 ~ 不正競争防止法違反容疑でエレコム元従業員を刑事告訴 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

大量に営業機密等を不正取得 ~ 不正競争防止法違反容疑でエレコム元従業員を刑事告訴

 エレコム株式会社は10月15日、元従業員への不正競争防止法違反による告訴について発表した。

流通経済大学にランサムウェア攻撃、個人情報の一部が外部に漏えいした可能性 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

流通経済大学にランサムウェア攻撃、個人情報の一部が外部に漏えいした可能性

 流通経済大学は10月14日、同学サーバへのランサムウェア攻撃について発表した。

医療関係者 994 名のメールアドレス流出 ~ EAファーマ株式会社、講演会の案内メール誤送信 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

医療関係者 994 名のメールアドレス流出 ~ EAファーマ株式会社、講演会の案内メール誤送信

 EAファーマ株式会社は10月14日、メール誤送信によるメールアドレスの流出について発表した。

改ざん 復旧 改ざん 復旧 ~ 不正アクセスで岡山県の PR サイト公開停止 個人情報漏えい無し 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

改ざん 復旧 改ざん 復旧 ~ 不正アクセスで岡山県の PR サイト公開停止 個人情報漏えい無し

 岡山県は10月14日、不正アクセスに伴う個別ホームページの公開停止について発表した。

さくらケーシーエス「GMOサイバー攻撃 ネットde診断ASM」取扱開始、脆弱性対処方法やトリアージ等 アドバイザリーサービスも提供 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

さくらケーシーエス「GMOサイバー攻撃 ネットde診断ASM」取扱開始、脆弱性対処方法やトリアージ等 アドバイザリーサービスも提供

 GMOサイバーセキュリティ byイエラエ株式会社は10月21日、株式会社さくらケーシーエスが「GMOサイバー攻撃 ネットde診断ASM」の取り扱いを開始すると発表した。

  • 230件中 1 - 63 件を表示
  • 次へ
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×