最新記事(104 ページ目) | ScanNetSecurity
2025.12.09(火)

最新記事(104 ページ目)

ネットバンクの情報を盗み出し不正送金を行う手口 一連の流れ 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

ネットバンクの情報を盗み出し不正送金を行う手口 一連の流れ

 株式会社西日本シティ銀行は11月28日、法人口座におけるインターネットバンキングの不正送金について、注意喚起を発表した。

定員30名 参加費30万円 サイバー危機対応机上演習(CyberCREST)受付開始 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

定員30名 参加費30万円 サイバー危機対応机上演習(CyberCREST)受付開始

 独立行政法人情報処理推進機構(IPA)は11月27日、2024年度の責任者向けプログラム サイバー危機対応机上演習(CyberCREST)について発表した。

NTTデータ「サイバーセキュリティに関するグローバル動向四半期レポート」公表 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

NTTデータ「サイバーセキュリティに関するグローバル動向四半期レポート」公表

 株式会社NTTデータグループは11月27日、サイバーセキュリティに関するグローバル動向四半期レポート(2024年4月~6月)を発表した。

認証情報を長期変更しないことが大きなリスクに ~ 三大クラウドサービスユーザー組織分析 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

認証情報を長期変更しないことが大きなリスクに ~ 三大クラウドサービスユーザー組織分析

 Datadog Japan合同会社は11月25日、新しいレポート「2024年クラウドセキュリティの現状」を発表した。

【12/12,13】ASM を 1 回だけ試してみたいなら ~  セコムトラストシステムズ Webセミナー開催 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

【12/12,13】ASM を 1 回だけ試してみたいなら ~ セコムトラストシステムズ Webセミナー開催PR

 セコムトラストシステムズ株式会社は11月27日、28日に、Webセミナー「自社に合った対策が見つかる!セコムトラストシステムズの無償セキュリティコンサルティングとは?」を開催すると発表した。

急増するイオンカード不正利用、被害顧客への対応が十分に追いつかず 画像
業界動向
ScanNetSecurity
ScanNetSecurity

急増するイオンカード不正利用、被害顧客への対応が十分に追いつかず

 株式会社イオン銀行は11月29日、イオンカードの不正利用に関する11月28日の報道について、同社の見解を発表した。

TEPCOホームテックの協力工事会社のファイルサーバに不正アクセス 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

TEPCOホームテックの協力工事会社のファイルサーバに不正アクセス

 TEPCO ホームテック株式会社は11月28日、同社協力工事会社のファイルサーバへの不正アクセスについて発表した。

ISETAN DOOR になりすましログイン、11,073 件のアカウントが参照された可能性 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

ISETAN DOOR になりすましログイン、11,073 件のアカウントが参照された可能性

 株式会社三越伊勢丹ホールディングスは11月26日、同社が運営するISETAN DOORへのなりすましログインについて発表した。

有機野菜販売の「Oisix.com」になりすましログイン 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

有機野菜販売の「Oisix.com」になりすましログイン

 有機野菜などの販売を行うオイシックス・ラ・大地株式会社は11月26日、同社が運営する「Oisix.com」へのなりすましログインについて発表した。

セキュリティ診断標準化の SHIFT SECURITY に新代表就任 画像
業界動向
ScanNetSecurity
ScanNetSecurity

セキュリティ診断標準化の SHIFT SECURITY に新代表就任

 各社の新代表は次の通り。株式会社SHIFT SECURITY 代表取締役 金内 忍。株式会社マスラボ 代表取締役 武井 寿彦。

脆弱性の見落としを防ぐランサムウェア対策 ~ 経産省推奨 ASM の要点解説ウェビナー開催 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

脆弱性の見落としを防ぐランサムウェア対策 ~ 経産省推奨 ASM の要点解説ウェビナー開催PR

 警察庁サイバー犯罪レポートによると、2024 年上半期の国内組織におけるランサムウェア被害の攻撃経路は VPN機器とリモートデスクトップが 80 %以上であり、外部公開資産が狙われている実態が明らかになっている。このような状況を受けて、経産省も「ASM導入ガイダンス」を公開しており、企業・組織のセキュリティを強化のために ASM の導入を推奨している。

バグハンターの掟:賞金稼ぎたちの孤高の戦い 画像
セミナー・イベント
中尾 真二( Shinji Nakao )
中尾 真二( Shinji Nakao )

バグハンターの掟:賞金稼ぎたちの孤高の戦い

 ハッキングの対象として選んだのは「Sonos One」という IoT ワイヤレススピーカーだ。なぜそれを選んだのか。「どうせやるんなら僕は他人と違う題材をネタに選ぶ。Sonos のスピーカーのハッキングに成功したものはまだいない。いないということは賞金も高いということだ(ツァイ氏)」

LINEアプリのアルバム機能に不具合、他のユーザーの画像のサムネイル表示 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

LINEアプリのアルバム機能に不具合、他のユーザーの画像のサムネイル表示

 LINEヤフー株式会社は11月30日、LINEアプリのアルバム機能における不具合について発表した。

データ消去装置による消去が SSD には効果がないことを知らず廃棄先事業者に引き渡し 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

データ消去装置による消去が SSD には効果がないことを知らず廃棄先事業者に引き渡し

 南医療生活協同組合南生協病院は11月25日、情報漏えいの可能性について発表した。

社長騙るなりすましメールや LinkedIn DMメッセージ 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

社長騙るなりすましメールや LinkedIn DMメッセージ

 テックタッチ株式会社は11月25日、同社および同社代表を装ったなりすましメール等への注意喚起を発表した。

スリーシェイクのエンジニア 3 名「 Google Cloud Partner Top Engineer 2025 」選出 画像
業界動向
ScanNetSecurity
ScanNetSecurity

スリーシェイクのエンジニア 3 名「 Google Cloud Partner Top Engineer 2025 」選出

 株式会社スリーシェイクは11月28日、同社のエンジニア3名がGoogle Cloud Japanの表彰プログラム「 Google Cloud Partner Top Engineer 2025 」に選出されたと発表した。

GMOイエラエと三菱総研DCSが協業「生成 AI 利用システムセキュリティ診断」提供 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

GMOイエラエと三菱総研DCSが協業「生成 AI 利用システムセキュリティ診断」提供

 GMOサイバーセキュリティ byイエラエ株式会社は11月28日、三菱総研DCS株式会社と生成AI活用におけるセキュリティ強化を図るために協業すると発表した。

約 700 の親事業者に手形等のサイトの短縮に関する注意喚起 画像
業界動向
ScanNetSecurity
ScanNetSecurity

約 700 の親事業者に手形等のサイトの短縮に関する注意喚起

 経済産業省は11月25日、手形等のサイトの短縮に関する注意喚起を発表した。

Non State Actor 図鑑(9)ヴェール効果で不可視化されていた沈黙の勇者たち ~ VCDs 画像
コラム
一田 和樹
一田 和樹

Non State Actor 図鑑(9)ヴェール効果で不可視化されていた沈黙の勇者たち ~ VCDs

 政府ができていない実効性ある対策はとっくに市民によって行われていた。起きていたのに誰もこれに気づかなかったのはメディアが報道してこなかったことも理由のひとつだろう。こうした市民の活動は、VCDs(Voluntary Collective of Defenders:自発的集団防御)と呼ばれる。VCDs は、2024 年 8 月に英国で起きた暴動でも活躍した。市民たちは、あらかじめ暴徒が現れる場所を特定、共有し、事前にそこに集まって、暴徒たちが騒ぎを起こすのを抑止した。

Cloudbase アップデート #04「外国語の脆弱性情報を日本語で閲覧可能に」 画像
新製品・新サービス
Cloudbase株式会社
Cloudbase株式会社

Cloudbase アップデート #04「外国語の脆弱性情報を日本語で閲覧可能に」PR

外部に公開されている可能性のあるワークロードを、表示・検索できるようになり、お客様のパブリッククラウド運用におけるクラウドリソースの棚卸し体験、およびリスクのトリアージ体験が向上いたしました。

Booking.com 経由でヴィアインプライム日本橋人形町を予約した顧客にフィッシングメッセージ配信 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

Booking.com 経由でヴィアインプライム日本橋人形町を予約した顧客にフィッシングメッセージ配信

 株式会社JR西日本ヴィアインは11月25日、同社が運営するヴィアインプライム日本橋人形町への不正アクセスによる個人情報の流出について発表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×