最新記事(101 ページ目) | ScanNetSecurity
2025.12.09(火)

最新記事(101 ページ目)

那覇市立病院でシステム障害、電子カルテや画像装置の一部にネットワーク接続の不具合 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

那覇市立病院でシステム障害、電子カルテや画像装置の一部にネットワーク接続の不具合

 方独立行政法人那覇市立病院は12月9日、システム障害による診療制限について発表した。

九州鉄鋼センターにランサムウェア攻撃、複数サーバのファイルが暗号化被害 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

九州鉄鋼センターにランサムウェア攻撃、複数サーバのファイルが暗号化被害

 株式会社九州鉄鋼センターは12月13日、同社へのランサムウェア攻撃について発表した。

ウェブ面談が行われた事象も ~ CBC社員を騙ったなりすましメールに注意を呼びかけ 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

ウェブ面談が行われた事象も ~ CBC社員を騙ったなりすましメールに注意を呼びかけ

 CBC株式会社は12月9日、同社社員を騙ったなりすましメールへの注意喚起を発表した。

法人口座を狙った不正送金にゆうちょ銀行が注意を呼びかけ 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

法人口座を狙った不正送金にゆうちょ銀行が注意を呼びかけ

 株式会社ゆうちょ銀行は12月5日、法人口座を狙った不正送金への注意喚起を発表した。

年末年始中 アイデンティティを安全に保つために ~ Okta がセーフティチェックリスト公開 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

年末年始中 アイデンティティを安全に保つために ~ Okta がセーフティチェックリスト公開

 Okta Japan株式会社は12月18日、年末年始休暇中のサイバーセキュリティ対策についてのブログ記事を発表した。

「監視」から「守る」へ ~ LAC JSOC 画像
業界動向
ScanNetSecurity
ScanNetSecurity

「監視」から「守る」へ ~ LAC JSOC

 株式会社ラックは12月9日、これまでのセキュリティ監視センターJSOCの事業を大きく転換する次世代のJSOC事業戦略を発表した。

CSAジャパン「クラウドコンピューティングに対する重大な脅威2024」公開 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

CSAジャパン「クラウドコンピューティングに対する重大な脅威2024」公開

 一般社団法人日本クラウドセキュリティアライアンス(CSAジャパン)翻訳WGは12月9日、「クラウドコンピューティングに対する重大な脅威2024」の公開を発表した。

アイ・オー・データ製ルータ UD-LT1 および UD-LT1/EX に複数の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

アイ・オー・データ製ルータ UD-LT1 および UD-LT1/EX に複数の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は12月18日、アイ・オー・データ製ルータUD-LT1およびUD-LT1/EXにおける複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

「弊社でも具体的な原因が特定できない状況」WebARENA メールホスティング/SuiteX V2 メールプレミアムが Spamhaus 登録 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「弊社でも具体的な原因が特定できない状況」WebARENA メールホスティング/SuiteX V2 メールプレミアムが Spamhaus 登録

 株式会社エヌ・ティ・ティピー・シーコミュニケーションズ(NTTPC)は12月16日、同社のWebARENAメールホスティング/SuiteX V2 メールプレミアム経由のメール送信が一部正常に行われないという事象が発生したと発表した。

委託先の委託先の委託先でランサムウェア被害発生 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

委託先の委託先の委託先でランサムウェア被害発生

 福島県郡山市は12月9日、「Out of KidZania in こおりやま 2024 事業」における再委託先事業者のサーバへの不正アクセスについて発表した。

三恵通販サイトに不正アクセス、71,943 名のカード情報が漏えいした可能性 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

三恵通販サイトに不正アクセス、71,943 名のカード情報が漏えいした可能性

 株式会社三恵は12月9日、同社が運営する「【公式】大人かわいい下着・ブラジャーの三恵通販サイト」への不正アクセスによる顧客情報漏えいの可能性について発表した。

クレディセゾン カード不正使用監視中 ~ 三恵通販サイトのカード情報流出 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

クレディセゾン カード不正使用監視中 ~ 三恵通販サイトのカード情報流出

 株式会社クレディセゾンは12月9日、株式会社三恵が運営する「【公式】大人かわいい下着・ブラジャーの三恵通販サイト」でのクレジットカード情報の流出について発表した。

Apache Tomcat に複数の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Apache Tomcat に複数の脆弱性

 独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は12月18日、Apache Tomcatにおける複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。影響を受けるシステムは以下の通り。

シャープ製ルータ製品に複数の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

シャープ製ルータ製品に複数の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は12月16日、シャープ製ルータ製品における複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

Androidアプリ「少年ジャンプ+ 人気漫画が読める雑誌アプリ」にアクセス制限不備の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Androidアプリ「少年ジャンプ+ 人気漫画が読める雑誌アプリ」にアクセス制限不備の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は12月16日、Androidアプリ「少年ジャンプ+ 人気漫画が読める雑誌アプリ」におけるアクセス制限不備の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

二段階認証 検討するも未対応 ~ クラウドeメールサービスへ不正アクセス、あいざわアセットマネジメント 顧客 2,540 人の個人情報 漏えいの可能性 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

二段階認証 検討するも未対応 ~ クラウドeメールサービスへ不正アクセス、あいざわアセットマネジメント 顧客 2,540 人の個人情報 漏えいの可能性

  同社では原因について、定期的なパスワードの変更が行われていなかったこと、二段階認証の導入を検討するものの対応せずにいたことで同社のセキュリティ対策が脆弱な状態となっていたことを挙げている。またフォレンジック調査では、当該社員が外部サイトに登録しているパスワードが漏えいした可能性を指摘している。

VPN 経由で guest アカウントを悪用 ~ 三興空気装置にリトアニアからランサムウェア攻撃 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

VPN 経由で guest アカウントを悪用 ~ 三興空気装置にリトアニアからランサムウェア攻撃

 三興空気装置株式会社は12月、10月24日に公表した同社へのサイバー攻撃によるシステムの停止について、調査結果を発表した。

出前館のドメインを装ったフィッシングメールに注意を呼びかけ 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

出前館のドメインを装ったフィッシングメールに注意を呼びかけ

 株式会社出前館は12月13日、同社ドメインを装ったフィッシング詐欺への注意喚起を発表した。

徳丸 浩 氏「サイバーセキュリティ 2024年ふりかえりと2025年展望」 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

徳丸 浩 氏「サイバーセキュリティ 2024年ふりかえりと2025年展望」

 EGセキュアソリューションズ株式会社は12月12日、同社取締役CTOの徳丸浩氏による「2024年のサイバーセキュリティの振り返りと2025年の展望」をサイリーグホールディングス主催の記者説明会「サイバーセキュリティの現在と未来を考察する」で発表した。

スリーシェイクのクラウド型データ連携ツール「Reckoner」と「PCAクラウド」が API 連携 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

スリーシェイクのクラウド型データ連携ツール「Reckoner」と「PCAクラウド」が API 連携

 株式会社スリーシェイクは12月13日、同社が提供するクラウド型データ連携ツール「Reckoner」とピー・シー・エー株式会社が提供する基幹業務クラウドサービス「PCAクラウド」がAPIによる連携を開始したと発表した。

Apache Struts 2 のファイルアップロード処理に不備 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Apache Struts 2 のファイルアップロード処理に不備

 独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は12月12日、Apache Struts 2のファイルアップロード処理に不備について「Japan Vulnerability Notes(JVN)」で発表した。影響を受けるシステムは以下の通り。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×