最新記事(10 ページ目) | ScanNetSecurity
2026.10.11(日)

最新記事(10 ページ目)

シフトレフトや内製化も解説 ~ エーアイセキュリティラボが脆弱性対策動画を 8 月限定週替わり公開 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

シフトレフトや内製化も解説 ~ エーアイセキュリティラボが脆弱性対策動画を 8 月限定週替わり公開PR

 株式会社エーアイセキュリティラボは7月、「8月限定|脆弱性対策まるわかり月間」として、脆弱性対策に関するウェビナー動画をテーマ別に期間限定で公開すると発表した。

アイダエンジニアリングに不正アクセス、アジア拠点における決算手続に遅延 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

アイダエンジニアリングに不正アクセス、アジア拠点における決算手続に遅延

 東証プライム上場企業のアイダエンジニアリング株式会社は7月17日、同社システムへの不正アクセスについて発表した。

ファイブフォックスのサーバがランサムウェア感染の可能性、通常のセキュリティ調査過程で発覚 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

ファイブフォックスのサーバがランサムウェア感染の可能性、通常のセキュリティ調査過程で発覚

 株式会社ファイブフォックスは7月14日、ランサムウェア感染の可能性について発表した。

支払対象は計 16.3 億円 ~ プルデンシャル・グループ、社員の不適切金銭行為に関する補償進捗を発表 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

支払対象は計 16.3 億円 ~ プルデンシャル・グループ、社員の不適切金銭行為に関する補償進捗を発表

 プルデンシャル・ホールディング・オブ・ジャパン株式会社は7月24日、プルデンシャル生命保険株式会社及びジブラルタ生命保険株式会社における営業社員・元営業社員の金銭に関わる不適切行為について、顧客への補償の進捗状況を発表した。

Oktaグローバル調査レポート「Global CISO Insights 2026」公開、日本はガバナンスツール導入で深刻な遅れ 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

Oktaグローバル調査レポート「Global CISO Insights 2026」公開、日本はガバナンスツール導入で深刻な遅れ

 Okta Japan株式会社は7月30日、新たなグローバル調査レポート「Global CISO Insights 2026」を公開した。

BaserCMS に CSVファイルインジェクションの脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

BaserCMS に CSVファイルインジェクションの脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は7月31日、BaserCMSにおけるCSVファイルインジェクションの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

ロボット掃除機 DEEBOT PRO M1、DEEBOT PRO K1VAC およびスマートフォンアプリ ECOVACS PRO に複数の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

ロボット掃除機 DEEBOT PRO M1、DEEBOT PRO K1VAC およびスマートフォンアプリ ECOVACS PRO に複数の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は7月31日、ロボット掃除機DEEBOT PRO M1、DEEBOT PRO K1VACおよびスマートフォンアプリECOVACS PROにおける複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

SGLang に複数の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

SGLang に複数の脆弱性

 独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は7月31日、SGLangにおける複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。CERT/CCが本件に関するアドバイザリを公表している。

トレンドマイクロ製 TrendAI Vision One に脆弱性、セキュリティアップデート公開 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

トレンドマイクロ製 TrendAI Vision One に脆弱性、セキュリティアップデート公開

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は7月30日、トレンドマイクロ製TrendAI Vision Oneに対するセキュリティアップデートについて「Japan Vulnerability Notes(JVN)」で発表した。

Apache Tomcat の WebSocket chat サンプルにサービス運用妨害(DoS)の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Apache Tomcat の WebSocket chat サンプルにサービス運用妨害(DoS)の脆弱性

 独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は7月29日、Apache TomcatのWebSocket chatサンプルにおけるサービス運用妨害(DoS)の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

ハッキングカンファレンス DEF CON、Meta式「変態メガネ」全面禁止(度付きもNG)広がるスマートグラス締め出し 画像
TheRegister
The Register誌特約記事
The Register誌特約記事

ハッキングカンファレンス DEF CON、Meta式「変態メガネ」全面禁止(度付きもNG)広がるスマートグラス締め出し

 電子フロンティア財団(EFF)のサイバーセキュリティディレクター、Eva Galperin はこの決定を歓迎し、「 DEF CONで『変態メガネ禁止(no pervert glasses)』ポリシーが導入されるのは素晴らしい」とコメントした。Meta のスマートグラスは覗き見や盗撮といった変態行為の道具になった。「Meta メガネ プライバシー侵害」で検索すればすぐに、メガネ着用者による不適切な撮影行為の例が無数に見つかる。しかも、女性や子供が標的にされているケースがほとんどである。

セコムトラストシステムズ、SASE・EDR選定の「失敗しない判断軸」解説セミナーを 8 / 24・25・26 開催 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

セコムトラストシステムズ、SASE・EDR選定の「失敗しない判断軸」解説セミナーを 8 / 24・25・26 開催PR

 セコムトラストシステムズ株式会社は8月24日、25日、26日に、「【3つのセミナーで学ぶ】失敗しないSASE・EDR選定の判断軸 ~課題分析とSCS評価制度の活用法~」を開催すると発表した。

日産化学への不正アクセス、システムで不審な活動を検知し発覚 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

日産化学への不正アクセス、システムで不審な活動を検知し発覚

 日産化学株式会社は7月16日、同社システムへの不正アクセスについて発表した。

海外貨物検査と契約する有機JAS認証審査員がサポート詐欺被害 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

海外貨物検査と契約する有機JAS認証審査員がサポート詐欺被害

 海外貨物検査株式会社は7月14日、サポート詐欺被害による個人情報漏えいの可能性について発表した。

金子農機にランサムウェア攻撃、サーバに保存していた各種業務データへの不正アクセスを確認 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

金子農機にランサムウェア攻撃、サーバに保存していた各種業務データへの不正アクセスを確認

 金子農機株式会社は7月10日、ランサムウェア感染被害について発表した。文字の選択やコピーができない状態で公開している。

停職処分 ~ 消防士長31歳が不正アクセスし人事関連内部情報閲覧 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

停職処分 ~ 消防士長31歳が不正アクセスし人事関連内部情報閲覧

 千葉県君津市は7月21日、2件の処分について発表した。

Ruby on Rails の Active Storage にリモートコード実行につながる脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Ruby on Rails の Active Storage にリモートコード実行につながる脆弱性

 一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は7月30日、Ruby on RailsのActive Storageにおけるリモートコード実行につながる脆弱性について発表した。影響を受けるシステムは以下の通り。

7月のマイクロソフトセキュリティ更新プログラム、SharePoint におけるリモートコード実行の脆弱性の悪用を確認 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

7月のマイクロソフトセキュリティ更新プログラム、SharePoint におけるリモートコード実行の脆弱性の悪用を確認

 一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は7月31日、2026年7月のマイクロソフトセキュリティ更新プログラムについて、追加情報を発表した。

てがろぐ -Fumy Otegaru Memo Logger- に制限が不十分な正規表現を使用している脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

てがろぐ -Fumy Otegaru Memo Logger- に制限が不十分な正規表現を使用している脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は7月29日、てがろぐ -Fumy Otegaru Memo Logger-における制限が不十分な正規表現を使用している脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

Linuxカーネルに存在する脆弱性「CVE-2026-43456」をGMOイエラエが発見 画像
業界動向
ScanNetSecurity
ScanNetSecurity

Linuxカーネルに存在する脆弱性「CVE-2026-43456」をGMOイエラエが発見

 GMOサイバーセキュリティ byイエラエ株式会社は7月28日、同社所属のホワイトハッカーによる脆弱性調査・研究チーム「GMOイエラエ」がLinuxカーネルに存在する脆弱性「CVE-2026-43456」の詳細情報を7月3日に公開したと発表した。

エレコム製無線LANルータおよび無線アクセスポイントに複数の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

エレコム製無線LANルータおよび無線アクセスポイントに複数の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は7月28日、エレコム製無線LANルータおよび無線アクセスポイントにおける複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

Knot Resolver にリモートコード実行が可能になる問題を含む複数の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Knot Resolver にリモートコード実行が可能になる問題を含む複数の脆弱性

 株式会社日本レジストリサービス(JPRS)は7月28日、Knot Resolverの脆弱性情報が公開されたと発表した。

セコム安否確認サービス、「ITreview Grid Award 2026 Summer」安否確認システム部門で26期連続「Leader」を受賞 画像
業界動向
ScanNetSecurity
ScanNetSecurity

セコム安否確認サービス、「ITreview Grid Award 2026 Summer」安否確認システム部門で26期連続「Leader」を受賞

 セコムトラストシステムズ株式会社は7月27日、「セコム安否確認サービス」が「ITreview Grid Award 2026 Summer」の安否確認システム部門でLeaderを受賞したと発表した。

あなたが信頼するサイトは見知らぬ他社と「身分証」を共有している ~ 共有証明書が生む脅威 画像
セミナー・イベント
中尾 真二( Shinji Nakao )
中尾 真二( Shinji Nakao )

あなたが信頼するサイトは見知らぬ他社と「身分証」を共有している ~ 共有証明書が生む脅威

 証明書を失効させるには「証明書に含まれる全ドメインの所有権検証を通す」か「秘密鍵を保持している」ことが必要となる。攻撃者が自ドメインと被害者ドメインを同居させた共有証明書を発行した場合、被害者は自分のドメインしか支配できないため、そのどちらの条件も満たせない。つまり、自分のドメインを完全に支配していてもなお、そのドメインを含む不正証明書を無効にできない。

警視庁からの連絡で発覚 ~ K9ナチュラルジャパンに不正アクセス 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

警視庁からの連絡で発覚 ~ K9ナチュラルジャパンに不正アクセス

 株式会社K9ナチュラルジャパンは7月14日、不正アクセスによる顧客情報流出について発表した。

ファーストの会員ページに不正アクセス、債務の状況が漏えいした可能性 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

ファーストの会員ページに不正アクセス、債務の状況が漏えいした可能性

 株式会社ファーストは7月9日、4月28日に公表した同社Webサイトへの不正アクセスによる個人情報漏えいの可能性について、調査結果を発表した。

サカタのタネ ブラジル連結子会社にサイバー攻撃、一部情報が漏えいした可能性 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

サカタのタネ ブラジル連結子会社にサイバー攻撃、一部情報が漏えいした可能性

 株式会社サカタのタネは7月8日、ブラジル連結子会社へのサイバー攻撃について発表した。

シントワールド通販サイトに不正アクセス、安全確保の観点から一部機能を制限等 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

シントワールド通販サイトに不正アクセス、安全確保の観点から一部機能を制限等

 シントワールド株式会社は7月6日、同社が運営するシントワールド通販サイト( https://www.sintoworld.jp/ )への不正アクセスについて発表した。

名鉄協商にランサムウェア攻撃、個人および法人向けサービスの一部が停止 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

名鉄協商にランサムウェア攻撃、個人および法人向けサービスの一部が停止

 名鉄協商株式会社は7月2日、不正アクセスによるシステム障害の発生について発表した。

個人情報を無断で持ち出し 不正競争防止法違反容疑で逮捕 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

個人情報を無断で持ち出し 不正競争防止法違反容疑で逮捕

 アクサ生命保険株式会社は7月16日、2025年9月25日に公表した同社元従業員による個人情報の持ち出しについて、続報を発表した。

GMOペイメントゲートウェイ元従業員が無断で別会社を設立し日本ゲームカード株式会社と契約、懲戒解雇処分に 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

GMOペイメントゲートウェイ元従業員が無断で別会社を設立し日本ゲームカード株式会社と契約、懲戒解雇処分に

 GMOペイメントゲートウェイ株式会社は7月16日、同社の元従業員による不正行為について発表した。

「セコム安否確認サービス」がITトレンド上半期ランキング2026の安否確認システム部門で第1位を獲得 画像
業界動向
ScanNetSecurity
ScanNetSecurity

「セコム安否確認サービス」がITトレンド上半期ランキング2026の安否確認システム部門で第1位を獲得

 セコムトラストシステムズ株式会社は7月27日、同社の「セコム安否確認サービス」が「ITトレンド上半期ランキング2026」の安否確認システム部門で第1位を受賞したと発表した。

Securify、「ITreview Grid Award 2026 Summer」脆弱性診断ツール部門で10期連続「Leader」を受賞 画像
業界動向
ScanNetSecurity
ScanNetSecurity

Securify、「ITreview Grid Award 2026 Summer」脆弱性診断ツール部門で10期連続「Leader」を受賞

 株式会社スリーシェイクは7月27日、同社が提供するセキュリティツール「Securify」が「ITreview Grid Award 2026 Summer」の脆弱性診断ツール/サービス総合部門、中堅企業部門および中小企業部門の3部門で最高位となる「Leader」を受賞したと発表した。

Cisco「SolutionsPlus」プログラムに Tenable が参加、Cisco の通常発注ルートを通じて「Tenable One」が利用可能に 画像
業界動向
ScanNetSecurity
ScanNetSecurity

Cisco「SolutionsPlus」プログラムに Tenable が参加、Cisco の通常発注ルートを通じて「Tenable One」が利用可能に

 Tenable Holdings, Inc.は7月23日、Ciscoの「SolutionsPlus」プログラムに参加し、同社の統合エクスポージャー管理機能をCiscoの顧客に提供すると発表した。

GMOサイバーセキュリティ byイエラエ 取締役 CGO 林彦博氏と執行役員 伊藤公祐氏「InfoSec Taiwan 2026」で AI 時代のセキュリティ戦略を語る 画像
業界動向
ScanNetSecurity
ScanNetSecurity

GMOサイバーセキュリティ byイエラエ 取締役 CGO 林彦博氏と執行役員 伊藤公祐氏「InfoSec Taiwan 2026」で AI 時代のセキュリティ戦略を語る

 GMOサイバーセキュリティ byイエラエ株式会社は7月23日、「InfoSec Taiwan 2026」に同社取締役 CGOの林彦博氏と同社執行役員の伊藤公祐氏が登壇したと発表した。

「DEF CON 34」の CTF に GMOインターネットグループが参加 画像
業界動向
ScanNetSecurity
ScanNetSecurity

「DEF CON 34」の CTF に GMOインターネットグループが参加

 GMOインターネットグループ株式会社は7月23日、8月6日から9日にアメリカ・ラスベガスで開催される世界最高峰のセキュリティカンファレンス「DEF CON 34」のCTFにグループ横断チームで参加すると発表した。

生成 AI の価格交渉 ~ Gartner が明かすベンダーのリスク転嫁構造と対抗手段 画像
セミナー・イベント
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

生成 AI の価格交渉 ~ Gartner が明かすベンダーのリスク転嫁構造と対抗手段

 デッカー氏は実際の LLM サブスクリプション提案を例示した。1,000 ユーザーで月額 30 ドル/人、各ユーザーに月 200 トークン付与という内容だ。一見シンプルだが、詳細を見ると次々とリスクが現れたという。ベンダーは「標準契約だから交渉はできない」と主張するが、デッカー氏は「事前に情報収集をしていれば、それが事実ではないとわかる。交渉は十分可能だ」と述べた。

CSIRT支援室 第37回 19年以上見過ごされていた Linux kernel のゼロデイ脆弱性を報告した話:CVE-2026-43456 画像
脅威動向
GMOサイバーセキュリティ byイエラエ株式会社
GMOサイバーセキュリティ byイエラエ株式会社

CSIRT支援室 第37回 19年以上見過ごされていた Linux kernel のゼロデイ脆弱性を報告した話:CVE-2026-43456

 CVE-2026-43456の根本原因と、どのようにして権限昇格を達成したか解説します。

佐銀デジタルパートナーズのメールサーバに不正アクセス、スパムメール送信を確認 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

佐銀デジタルパートナーズのメールサーバに不正アクセス、スパムメール送信を確認

 佐銀デジタルパートナーズ株式会社は7月8日、同社メールサーバへの不正アクセスによるスパムメール送信について発表した。

住友重機械工業の海外グループ会社に不正アクセス 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

住友重機械工業の海外グループ会社に不正アクセス

 住友重機械工業株式会社は7月8日、海外グループ会社への不正アクセスについて発表した。

二次被害防止のためSMSと携帯電話からの電話連絡を全面廃止 ~ キャネット(鹿児島市)ホームページ内マイページに不正アクセス 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

二次被害防止のためSMSと携帯電話からの電話連絡を全面廃止 ~ キャネット(鹿児島市)ホームページ内マイページに不正アクセス

 株式会社キャネット(鹿児島市)は7月14日、4月24日に公表した不正アクセスによる個人情報流出について、第4報を発表した。

キャネット(京都市)ホームページ内マイページへの不正アクセス、債務状況や金融機関口座情報が漏えいした可能性 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

キャネット(京都市)ホームページ内マイページへの不正アクセス、債務状況や金融機関口座情報が漏えいした可能性

 株式会社キャネット(京都市)は7月9日、4月24日に公表した不正アクセスによる個人情報流出について、続報を発表した。

ニチレイグループへの不正アクセス、ヨシケイ商品の出庫に支障 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

ニチレイグループへの不正アクセス、ヨシケイ商品の出庫に支障

 ヨシケイ開発株式会社は7月27日、ニチレイグループへの不正アクセスによるシステム障害の影響について発表した。

ニチレイロジグループへの不正アクセスに起因するシステム障害、KFC店舗への食材納品に影響 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

ニチレイロジグループへの不正アクセスに起因するシステム障害、KFC店舗への食材納品に影響

 日本ケンタッキー・フライド・チキン株式会社は7月14日、物流委託先のシステム障害について発表した。

JIPDEC、改正個人情報保護法に伴うPマーク制度構築・運用指針の対応方針を公表 画像
業界動向
ScanNetSecurity
ScanNetSecurity

JIPDEC、改正個人情報保護法に伴うPマーク制度構築・運用指針の対応方針を公表

 一般財団法人日本情報経済社会推進協会(JIPDEC)は7月22日、個人情報保護法改正に伴う構築・運用指針の対応について発表した。

WordPress利用組織の約20%で該当バージョン検出、「GMOサイバー攻撃ネットde診断 ASM」が「WP2Shell」対応を発表 画像
業界動向
ScanNetSecurity
ScanNetSecurity

WordPress利用組織の約20%で該当バージョン検出、「GMOサイバー攻撃ネットde診断 ASM」が「WP2Shell」対応を発表

 GMOサイバーセキュリティ byイエラエ株式会社は7月24日、ASMツール「GMOサイバー攻撃ネットde診断 ASM」のWordPress本体の脆弱性「WP2Shell」への対応について発表した。

「偽警告」相談が再び急増 容疑者検挙後も増加傾向が続く ~ 2026年第2四半期 IPA 情報セキュリティ安心相談窓口の相談状況 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

「偽警告」相談が再び急増 容疑者検挙後も増加傾向が続く ~ 2026年第2四半期 IPA 情報セキュリティ安心相談窓口の相談状況

 独立行政法人情報処理推進機構(IPA)は7月22日、「情報セキュリティ安心相談窓口の相談状況[2026年第2四半期(4月~6月)]」を発表した。

NICT・総務省・警察庁、家庭用 IoT を悪用する「レジデンシャルプロキシ」のファクトシート公表 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

NICT・総務省・警察庁、家庭用 IoT を悪用する「レジデンシャルプロキシ」のファクトシート公表

 国立研究開発法人情報通信研究機構(NICT)は7月21日、総務省及び警察庁と共同でファクトシート「家庭用IoT機器を悪用するレジデンシャルプロキシの現状」を公表した。

サイバーセキュリティ特化 AI 基盤「AIホワイトハッカー byGMO」を構築 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

サイバーセキュリティ特化 AI 基盤「AIホワイトハッカー byGMO」を構築

 GMOサイバーセキュリティ byイエラエ株式会社は7月27日、フロンティアAIとホワイトハッカーの知見を掛け合わせたサイバーセキュリティ特化AI基盤「AIホワイトハッカー byGMO」を構築したと発表した。

Microsoft Windows OS における管理者権限の奪取につながる ATBroker.exe の特権動作での検証不備(Scan Tech Report) 画像
エクスプロイト
株式会社ラック デジタルペンテスト部
株式会社ラック デジタルペンテスト部

Microsoft Windows OS における管理者権限の奪取につながる ATBroker.exe の特権動作での検証不備(Scan Tech Report)

2026 年 3 月に公開された、Microsoft Windows OS での管理者権限の奪取につながる脆弱性を悪用するコードが公開されています。

象印マホービンの台湾連結子会社に不正アクセス、連結業績に与える影響は軽微 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

象印マホービンの台湾連結子会社に不正アクセス、連結業績に与える影響は軽微

 象印マホービン株式会社は7月27日、5月13日に公表した台湾の連結子会社への不正アクセスについて、第2報を発表した。

メディア4u の SMS 送信システムへのサイバー攻撃、エンバーポイントの「SMSPubisher」にも影響 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

メディア4u の SMS 送信システムへのサイバー攻撃、エンバーポイントの「SMSPubisher」にも影響

 エンバーポイント株式会社は7月15日、同社提供サービス「SMSPublisher」のOEM提供元での情報漏えいについて発表した。

9 月末でサービス終了 ~ 不正アクセス受けたデジタルギフトサービス 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

9 月末でサービス終了 ~ 不正アクセス受けたデジタルギフトサービス

 株式会社サイバーエージェントは7月13日、同社のデジタルギフトサービス「ドットギフト」サービスの終了について発表した。

八王子学園にランサムウェア攻撃 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

八王子学園にランサムウェア攻撃

 八王子学園八王子中学校・高等学校は7月13日、同校を標的にしたサイバー攻撃について発表した。

「個人情報の保護に関する法律等の一部を改正する法律」公布 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

「個人情報の保護に関する法律等の一部を改正する法律」公布

 個人情報保護委員会は7月17日、「個人情報の保護に関する法律等の一部を改正する法律」の公布について発表した。

家庭用 IoT 機器を悪用したサイバー攻撃、官民一体で対策推進 画像
業界動向
ScanNetSecurity
ScanNetSecurity

家庭用 IoT 機器を悪用したサイバー攻撃、官民一体で対策推進

 総務省と警察庁は7月21日、家庭用IoT機器を悪用したサイバー攻撃への官民一体となった対策の推進について発表した。

PowerDNS Recursor に複数の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

PowerDNS Recursor に複数の脆弱性

 株式会社日本レジストリサービス(JPRS)は7月27日、PowerDNS Recursorの脆弱性情報が公開されたと発表した。

GMOサイバーセキュリティ byイエラエ、篠田佳奈氏を社外取締役に選任 画像
業界動向
ScanNetSecurity
ScanNetSecurity

GMOサイバーセキュリティ byイエラエ、篠田佳奈氏を社外取締役に選任

 GMOサイバーセキュリティ byイエラエ株式会社は7月22日、篠田佳奈氏を同日付で社外取締役に選任したと発表した。

IoT 製品メーカー向けに「JC-STAR★1評価内製化支援コース」を新設、9 / 18 セミナー開催 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

IoT 製品メーカー向けに「JC-STAR★1評価内製化支援コース」を新設、9 / 18 セミナー開催

 GMOサイバーセキュリティ byイエラエ株式会社は7月23日、実践型セミナー「JC-STAR★1評価内製化支援コース」を新設し、9月18日にセミナーを開催すると発表した。

Google がサイバー犯罪集団の独自分類体系を導入 ~ Microsoft と CrowdStrike が推進した業界統一規則はいずこへ 画像
TheRegister
The Register誌特約記事
The Register誌特約記事

Google がサイバー犯罪集団の独自分類体系を導入 ~ Microsoft と CrowdStrike が推進した業界統一規則はいずこへ

 複数の命名体系が存在するせいで、研究者たちは同じ集団を 10 種類もの異なる名前で呼んでいる。たとえば「ロシア軍事情報部 第 74455 部隊」という同一の組織が「Seashell Blizzard」「IRIDIUM」「VOODOO BEAR」「BE2」「UAC-0113」「Blue Echidna」「PHANTOM」「BlackEnergy Lite」「APT44」と呼ばれるといった具合だ。

丸投げからの脱却・ノウハウゼロの挑戦 ~ なぜ脆弱性診断の内製化は「ツールを入れただけ」だと失敗するのか? 画像
業界動向
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

丸投げからの脱却・ノウハウゼロの挑戦 ~ なぜ脆弱性診断の内製化は「ツールを入れただけ」だと失敗するのか?PR

 この「内製化支援の取り組み」について、取材させて欲しいと何度も頼んでいたのだが、毎回返事は芳しくなかった。4 回目か 5 回目かの打診で取材 OK が出た。しかも、取材対応いただく二人の人物のうち一人は、内製化支援の最最最初期からカスタマーサクセスに携わる人物であり、これはいわば本誌が重要視する「はじまりの物語」である。

メディア4uのSMS送信システムにサイバー攻撃、個人情報漏えいと不正なSMS送信を確認 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

メディア4uのSMS送信システムにサイバー攻撃、個人情報漏えいと不正なSMS送信を確認

 株式会社メディア4uは7月14日、SMS配信システムへの不正アクセスについて発表した。同社親会社である株式会社ファブリカホールディングスでも公表している。

野々市市職員が戸籍謄本を閲覧・印刷、減給処分に 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

野々市市職員が戸籍謄本を閲覧・印刷、減給処分に

 石川県野々市市は7月13日、同市職員の懲戒処分について発表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×