最新記事(125 ページ目) | ScanNetSecurity
2026.02.20(金)

最新記事(125 ページ目)

GMOグループが実践する「SOC間コラボ」~ 商用SOCとプライベートSOC、どう棲み分けて協力する? 画像
新製品・新サービス
高橋 睦美
高橋 睦美

GMOグループが実践する「SOC間コラボ」~ 商用SOCとプライベートSOC、どう棲み分けて協力する?PR

 何とか自社内でプライベートSOC を構築し、内製で運用している企業もあれば、外部のセキュリティベンダーやシステムインテグレーターが運用する商用SOC に委ねるケースもある。それぞれ、どんなメリットやデメリットがあり、どう使い分けるのがいいのだろうか。

主要なサーバは既に復旧済 ~ 栗田工業の海外連結子会社にランサムウェア攻撃 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

主要なサーバは既に復旧済 ~ 栗田工業の海外連結子会社にランサムウェア攻撃

 栗田工業株式会社は12月7日、同社の海外連結子会社への不正アクセスについて発表した。

京都大学経営管理大学院のメールサーバに不正アクセス、メールアカウント情報窃取の可能性 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

京都大学経営管理大学院のメールサーバに不正アクセス、メールアカウント情報窃取の可能性

 京都大学経営管理大学院は12月5日、同学メールサーバへの不正アクセスについて発表した。

キッザニア Webサイトに不正アクセス、24,644 件の個人情報が流出 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

キッザニア Webサイトに不正アクセス、24,644 件の個人情報が流出

 KCJ GROUP 株式会社は12月6日、10月22日に公表した同社が運営するキッザニアのWebサイトへの不正アクセスについて、調査結果を発表した。

富士通、マルチAIエージェントセキュリティ技術を開発 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

富士通、マルチAIエージェントセキュリティ技術を開発

 富士通株式会社は12月12日、脆弱性や新たな脅威への事前対策を支援するマルチAIエージェントセキュリティ技術の開発を発表した。

WordPress 用プラグイン My WP Customize Admin/Frontend に XSS の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

WordPress 用プラグイン My WP Customize Admin/Frontend に XSS の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は12月13日、WordPress用プラグインMy WP Customize Admin/Frontendにおけるクロスサイトスクリプティングの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

FXC製 AE1021 および AE1021PE に複数の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

FXC製 AE1021 および AE1021PE に複数の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は12月13日、FXC製AE1021およびAE1021PEにおける複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

善玉 悪玉 卑劣漢 ~ 生成 AI の SOC 活用における GOOD BAD UGLY 画像
セミナー・イベント
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

善玉 悪玉 卑劣漢 ~ 生成 AI の SOC 活用における GOOD BAD UGLY

 投影されたスライドの表紙を見ると『The Good, the Bad and the Ugly』と副題が書かれている。これは映画『続・夕陽のガンマン』の原題ではないか。ガートナーの講演は、まるで大学の紀要論文のタイトルのような、きわめて実用的な(良い意味でだが)面白みがひとつもない講演タイトルが多い。だからそんな中で本セッションには大いに興味を引かれた。

今年の課題は「ASM」~ MBSD Cybersecurity Challenges 2024 画像
セミナー・イベント
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

今年の課題は「ASM」~ MBSD Cybersecurity Challenges 2024

 実は MBSD 自身「CAAV」という SaaS 型 ASM 製品を開発・提供している。それもあってか今年はとにかく質疑応答が長かった。例年は「重要なことにそれとなく気づかせる」教育的配慮の発言が多いのだが、今年はかなり具体的な質問がプレゼンテーションごとに 4 ~ 5 件出される始末。きっと学生にはいい経験になったに違いない。上位入賞者には MBSD でのインターンシップが与えられるから、ことと次第によってはインターンで来社した際に「CAAV」の開発現場に呼ぼうという魂胆すらあったかもしれない。

井関農機のグループ会社にランサムウェア攻撃、サーバ内のデータが暗号化 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

井関農機のグループ会社にランサムウェア攻撃、サーバ内のデータが暗号化

 井関農機株式会社は12月5日、同社グループ会社へのランサムウェア攻撃について発表した。文字のコピーができないPDFファイルで公開している。

ユアサ商事のメキシコグループ会社に不正アクセス 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

ユアサ商事のメキシコグループ会社に不正アクセス

 ユアサ商事株式会社は12月5日、同社の海外グループ会社サーバへの不正アクセスについて発表した。

15.6 万通もの大量の迷惑メール ~ 東京経済大学職員のメールアカウントが踏み台 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

15.6 万通もの大量の迷惑メール ~ 東京経済大学職員のメールアカウントが踏み台

 東京経済大学は12月4日、不正アクセスによる迷惑メールの送信について発表した。

徳丸 浩 氏「経営者はセキュリティに無関心」というステレオタイプへ疑問 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

徳丸 浩 氏「経営者はセキュリティに無関心」というステレオタイプへ疑問

 「ステレオタイプの言論として『経営者はセキュリティに無関心』というものがありますが、これだけランサムウェアなどの報道が出ている中で、果たして経営者がセキュリティに無関心でいられるのかと疑問に思っていました(徳丸浩氏)」

逮捕につながったのは「顔認識 AI」でなく「McDonald 従業員」~ 保険会社 CEO 殺人事件 画像
TheRegister
The Register誌特約記事
The Register誌特約記事

逮捕につながったのは「顔認識 AI」でなく「McDonald 従業員」~ 保険会社 CEO 殺人事件

 犯人の動機は保険会社への恨みであった可能性がある。ユナイテッドヘルスケアは治療費の支払いを拒否することで悪名高い。同社は請求の 32 %を退けているが、これは業界平均を大きく上回る。また同社に対しては、欠陥のある AI モデルに依拠して請求を却下していたという訴えが起こされている。議論にさらに拍車をかけているのが、同社子会社がランサムウェア攻撃を受けた際、犯罪者に身代金 2,200 万ドルを支払ったことだ。

バックアップで復旧 システム通常稼働 ~ 北米伊藤園にランサムウェア攻撃 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

バックアップで復旧 システム通常稼働 ~ 北米伊藤園にランサムウェア攻撃

 株式会社伊藤園は12月6日、同社海外グループ会社へのランサムウェア攻撃について発表した。

Denis Japan グループにランサムウェア攻撃、ステークホルダーと退職者の個人情報も影響の可能性 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

Denis Japan グループにランサムウェア攻撃、ステークホルダーと退職者の個人情報も影響の可能性

 Denis Japan株式会社は12月4日、同社グループが管理するネットワークへの不正アクセスによる情報漏えいの可能性について発表した。

セコムトラストシステムズ「Cisco Secure Connect」提供開始、第1号顧客に千代田測器 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

セコムトラストシステムズ「Cisco Secure Connect」提供開始、第1号顧客に千代田測器

 セコムトラストシステムズ株式会社は12月11日、シスコシステムズ合同会社の最新クラウド型セキュリティソリューション「Cisco Secure Connect」のマネージドサービスの提供開始を発表した。同サービスの第一号顧客として千代田測器株式会社に採用されている。

Adobe Acrobat および Reader に脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Adobe Acrobat および Reader に脆弱性

 独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は12月11日、Adobe Acrobat および Reader の脆弱性対策について発表した。影響を受けるシステムは以下の通り。

マイクロソフトが12月のセキュリティ情報公開、悪用の事実を確認済みの脆弱性が1件 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

マイクロソフトが12月のセキュリティ情報公開、悪用の事実を確認済みの脆弱性が1件

独立行政法人 情報処理推進機構(IPA)は12月11日、「Microsoft 製品の脆弱性対策について(2024年12月)」を発表した。

マンガでわかる「ハッカー視点から始まる ASMセキュリティ強化物語」スリーシェイクがホワイトペーパー公開 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

マンガでわかる「ハッカー視点から始まる ASMセキュリティ強化物語」スリーシェイクがホワイトペーパー公開PR

 株式会社スリーシェイクは12月2日、ASM(アタックサーフェスマネジメント)の概念や重要性をマンガ形式でわかりやすく解説したホワイトペーパーの公開を発表した。

表示されるべきでない患者一覧が閲覧可能に ~ 大阪公立大学医学部附属病院 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

表示されるべきでない患者一覧が閲覧可能に ~ 大阪公立大学医学部附属病院

 大阪公立大学医学部附属病院は12月3日、同院での個人情報の漏えいについて発表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×