最新記事 | ScanNetSecurity
2025.03.28(金)

最新記事

民主主義殺人事件 - 如月姉妹社の事件簿 第7回「Hatebook」 画像
フィクション
一田 和樹
一田 和樹

民主主義殺人事件 - 如月姉妹社の事件簿 第7回「Hatebook」

 問題はそれだけではない。多くの人々が Free Basics 経由で情報にアクセスするようになり、ひたすら世論への影響力が拡大する。一部では“Fatebook の悪魔”と呼ばれている。

ミネベアミツミに不正アクセス、ファイルサーバのデータの一部が不正に読みだされた可能性 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

ミネベアミツミに不正アクセス、ファイルサーバのデータの一部が不正に読みだされた可能性

 ミネベアミツミ株式会社は3月18日、同社ファイルサーバへの不正アクセスについて発表した。

ファーストリテイリングの情報システムに不正アクセス、従業員情報等が漏えいした可能性 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

ファーストリテイリングの情報システムに不正アクセス、従業員情報等が漏えいした可能性

 株式会社ファーストリテイリングは3月18日、同社グループ情報システムへの不正アクセスについて発表した。

Windows ショートカットの未修正脆弱性を悪用するゼロデイ攻撃 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Windows ショートカットの未修正脆弱性を悪用するゼロデイ攻撃

 トレンドマイクロ株式会社は3月24日、ZDI-CAN-25373と識別されるWindowsショートカットの未修正脆弱性を悪用するゼロデイ攻撃について発表した。

AssetView に複数の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

AssetView に複数の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は3月25日、AssetViewにおける複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

チョコ停ウォッチャーmini に複数の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

チョコ停ウォッチャーmini に複数の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は3月26日、チョコ停ウォッチャーminiにおける複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

NITE、自家用電気工作物のサイバーセキュリティ確保 解説 YouTube 動画公開 画像
業界動向
ScanNetSecurity
ScanNetSecurity

NITE、自家用電気工作物のサイバーセキュリティ確保 解説 YouTube 動画公開

 独立行政法人製品評価技術基盤機構(NITE)は3月19日、自家用電気工作物におけるサイバーセキュリティ確保のための解説動画をNITEの公式YouTubeチャンネルに公開した。

犬とロボットと AI ~ 万博セキュリティ強化 画像
業界動向
ScanNetSecurity
ScanNetSecurity

犬とロボットと AI ~ 万博セキュリティ強化

 西日本旅客鉄道株式会社(JR西日本)は3月19日、大阪・関西万博に向けたセキュリティ対策の強化について発表した。

Okta Blog 第4回 アイデンティティの保護は包括的に行うことが重要 画像
新製品・新サービス
Okta Japan株式会社 大野 克之
Okta Japan株式会社 大野 克之

Okta Blog 第4回 アイデンティティの保護は包括的に行うことが重要

 アイデンティティセキュリティを考える時、最初に思い浮かぶのは認証だと思います。そこでまずは、認証がどのように進化してきたのかを、振り返ってみたいと思います。読み終わった時にはきっと最適な認証の必要性が理解して頂けると思います。

今日もどこかで情報漏えい 第34回「2025年2月の情報漏えい」原因はダブルチェック漏れ 今後の対策はダブルチェック強化 ~ イソップ童話? 画像
コラム
リーク・東郷
リーク・東郷

今日もどこかで情報漏えい 第34回「2025年2月の情報漏えい」原因はダブルチェック漏れ 今後の対策はダブルチェック強化 ~ イソップ童話?

 さて、この 700 万という全盛期の『週刊少年ジャンプ』の部数をも上回る数字だが、そもそも快活CLUB の会員がこんなにも居たことに改めてびっくりした。SCAN の有料会員もこれだけ居たら、筆者の晩ご飯のおかずが一品増えるのにと悔しさで涙溢れた。それにしても 700 万人という圧倒的な数字の暴力には絶句してしまう。日本の人口の 6 %近くを占め、学校の 1 クラスに 2 人くらいはいる計算だ。

潤工社へのランサムウェア攻撃、社内ネットワークとクラウド上のファイル管理ツールに不正アクセスの痕跡 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

潤工社へのランサムウェア攻撃、社内ネットワークとクラウド上のファイル管理ツールに不正アクセスの痕跡

 株式会社潤工社は3月19日、1月24日に公表した同社へのランサムウェア攻撃によるシステム障害について、調査結果を発表した。

メール配信システムの設定ミスが原因 ~ マクドナルド公式アプリ新規登録顧客にメール誤送信 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

メール配信システムの設定ミスが原因 ~ マクドナルド公式アプリ新規登録顧客にメール誤送信

 日本マクドナルド株式会社は3月19日、顧客のメールアドレス漏えいについて発表した。

役員報酬を減額 ~ 日本郵政グループ、クロスセル同意を得ない非公開金融情報利用 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

役員報酬を減額 ~ 日本郵政グループ、クロスセル同意を得ない非公開金融情報利用

 日本郵政株式会社は3月18日、日本郵政グループにおける非公開金融情報の適切な取り扱いの確保に向けた取組等について発表した。

関空泉大津ワシントンホテルの Instagram アカウントが乗っ取り被害 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

関空泉大津ワシントンホテルの Instagram アカウントが乗っ取り被害

 株式会社フラット・フィールド・オペレーションズは3月17日、同社が運営する関空泉大津ワシントンホテルのInstagramアカウントへの不正アクセスについて発表した。画像で公表している。

リークサイトへのアップロードを確認 ~ ベル・データへのランサムウェア攻撃 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

リークサイトへのアップロードを確認 ~ ベル・データへのランサムウェア攻撃

 ベル・データ株式会社は3月17日、2024年9月26日に公表した同社へのランサムウェア攻撃について、調査結果を発表した。

「考えるきっかけになれば」サイバーセキュリティの CM にイチローが登場する時代到来 画像
業界動向
ScanNetSecurity
ScanNetSecurity

「考えるきっかけになれば」サイバーセキュリティの CM にイチローが登場する時代到来

 西日本電信電話株式会社(NTT西日本)は3月19日、日米野球殿堂入りしたイチロー氏と俳優の宮崎優氏が出演する新TVCM「パソコンが感染、どうしよう?」篇、「セキュリティ担当、どうしよう?」篇を同日から放映開始すると発表した。

「GMOサイバーセキュリティ会議&表彰式2025」レポートとアーカイブ動画公開 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

「GMOサイバーセキュリティ会議&表彰式2025」レポートとアーカイブ動画公開

 GMOサイバーセキュリティ byイエラエ株式会社は3月19日、「GMOサイバーセキュリティ会議&表彰式2025」の開催報告記事とアーカイブ動画の公開について発表した。

プルーフポイントとマイクロソフト、Azure を基盤に Human-Centricサイバーセキュリティを強化 画像
業界動向
ScanNetSecurity
ScanNetSecurity

プルーフポイントとマイクロソフト、Azure を基盤に Human-Centricサイバーセキュリティを強化

 日本プルーフポイント株式会社は3月18日、Azureを基盤に Human-Centricサイバーセキュリティを強化するグローバルな戦略的提携をマイクロソフトと締結したと発表した。

Proofpoint Blog 44回「内田浩一の侍ハッキング #02 フィッシング最新手法 - 難読化したHTMLを添付してメールフィルタを回避する」 画像
脅威動向
日本プルーフポイント株式会社 内田 浩一
日本プルーフポイント株式会社 内田 浩一

Proofpoint Blog 44回「内田浩一の侍ハッキング #02 フィッシング最新手法 - 難読化したHTMLを添付してメールフィルタを回避する」

 難読化されたコードは、デバッグして動作を解析しなければ通信先の URL を特定することができません。解析には非常に複雑な処理が必要になるため、パターンベースの比較的レガシーな検知の仕組みは容易にすり抜けてしまうことにつながるわけです。

LibreNMS における悪意のあるファイル名とバイナリパスの設定により OS コマンドインジェクションが可能となる脆弱性(Scan Tech Report) 画像
エクスプロイト
株式会社ラック デジタルペンテスト部
株式会社ラック デジタルペンテスト部

LibreNMS における悪意のあるファイル名とバイナリパスの設定により OS コマンドインジェクションが可能となる脆弱性(Scan Tech Report)

2024 年 11 月に、LibreNMS にて遠隔からの任意のコード実行が可能となる脆弱性の悪用手法が公開されています。

「はたけなかオンラインショップ」に不正アクセス 824 名のカード情報が漏えい 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「はたけなかオンラインショップ」に不正アクセス 824 名のカード情報が漏えい

 はたけなか製麺株式会社は3月17日、同社が運営する「はたけなかオンラインショップ」への不正アクセスによる個人情報漏えいについて発表した。

  • 52,315件中 1 - 21 件を表示
  • 次へ
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×