最新記事(127 ページ目) | ScanNetSecurity
2026.02.21(土)

最新記事(127 ページ目)

「おまえはクビだ」フィッシング詐欺 画像
TheRegister
The Register誌特約記事
The Register誌特約記事

「おまえはクビだ」フィッシング詐欺

 Cloudflare の脅威インテリジェンス部門の責任者であるブレイク・ダーシェは、同社顧客のうち 14 名が、航空宇宙、保険、州政府、家電、旅行、教育など、さまざまな分野にわたるこの新興フィッシングキャンペーンの標的になるのを目にしてきたと語った。

大和ハウス仮設現場事務所 NAS に設定不備 外部から 20 件アクセス 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

大和ハウス仮設現場事務所 NAS に設定不備 外部から 20 件アクセス

 大和ハウス工業株式会社は12月2日、NASの設定不備による情報流出について発表した。

身代金支払い応じず ~ ZACROS ランサムウェア攻撃被害続報 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

身代金支払い応じず ~ ZACROS ランサムウェア攻撃被害続報

 東証プライム上場企業のZACROS株式会社(2024年10月以前は藤森工業株式会社)は12月2日、9月15日に公表した同社サーバのランサムウェア被害について、続報を発表した。

年齢と職業構成は ~ 2023年に不正アクセス禁止法違反で検挙された259人 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

年齢と職業構成は ~ 2023年に不正アクセス禁止法違反で検挙された259人

 同庁によると、2023年の不正アクセス禁止法違反事件の年齢構成は10代から20代の割合が高く約7割(68%)を占め、行為者の職業別を見ると10代では高校生、20代では会社員・無職が多く見られた。

スマートフォンアプリ「すかいらーくアプリ」に 2 つのアクセス制限不備の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

スマートフォンアプリ「すかいらーくアプリ」に 2 つのアクセス制限不備の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は12月3日、スマートフォンアプリ「すかいらーくアプリ」における2つのアクセス制限不備の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

トレンドマイクロ製 Deep Security Agent(Windows版)および Deep Security Notifier にOSコマンドインジェクションの脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

トレンドマイクロ製 Deep Security Agent(Windows版)および Deep Security Notifier にOSコマンドインジェクションの脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は12月5日、トレンドマイクロ製Deep Security Agent(Windows版)およびDeep Security NotifierにおけるOSコマンドインジェクションの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

Okta Blog 第2回 Oktaのミッションであるアイデンティティセキュリティの標準化 画像
新製品・新サービス
Okta, Inc. Aaron Parecki  and  Harish Peri
Okta, Inc. Aaron Parecki and Harish Peri

Okta Blog 第2回 Oktaのミッションであるアイデンティティセキュリティの標準化

 相互運用可能なアイデンティティセキュリティ標準を採用することで、あらゆる SaaSアプリケーションにおいて一貫したセキュリティ成果が得られ、どのアプリを使用しているかに関係なく、効果的な対策が実現します。

FUJI ドイツ連結子会社でシステム障害、不正アクセスが行われた可能性が高いと分析 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

FUJI ドイツ連結子会社でシステム障害、不正アクセスが行われた可能性が高いと分析

 株式会社FUJIは12月2日、ドイツの連結子会社であるFUJI EUROPE CORPORATION GmbH(FEC)でのシステム障害について発表した。

ネットバンクの情報を盗み出し不正送金を行う手口 一連の流れ 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

ネットバンクの情報を盗み出し不正送金を行う手口 一連の流れ

 株式会社西日本シティ銀行は11月28日、法人口座におけるインターネットバンキングの不正送金について、注意喚起を発表した。

定員30名 参加費30万円 サイバー危機対応机上演習(CyberCREST)受付開始 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

定員30名 参加費30万円 サイバー危機対応机上演習(CyberCREST)受付開始

 独立行政法人情報処理推進機構(IPA)は11月27日、2024年度の責任者向けプログラム サイバー危機対応机上演習(CyberCREST)について発表した。

NTTデータ「サイバーセキュリティに関するグローバル動向四半期レポート」公表 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

NTTデータ「サイバーセキュリティに関するグローバル動向四半期レポート」公表

 株式会社NTTデータグループは11月27日、サイバーセキュリティに関するグローバル動向四半期レポート(2024年4月~6月)を発表した。

認証情報を長期変更しないことが大きなリスクに ~ 三大クラウドサービスユーザー組織分析 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

認証情報を長期変更しないことが大きなリスクに ~ 三大クラウドサービスユーザー組織分析

 Datadog Japan合同会社は11月25日、新しいレポート「2024年クラウドセキュリティの現状」を発表した。

【12/12,13】ASM を 1 回だけ試してみたいなら ~  セコムトラストシステムズ Webセミナー開催 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

【12/12,13】ASM を 1 回だけ試してみたいなら ~ セコムトラストシステムズ Webセミナー開催PR

 セコムトラストシステムズ株式会社は11月27日、28日に、Webセミナー「自社に合った対策が見つかる!セコムトラストシステムズの無償セキュリティコンサルティングとは?」を開催すると発表した。

急増するイオンカード不正利用、被害顧客への対応が十分に追いつかず 画像
業界動向
ScanNetSecurity
ScanNetSecurity

急増するイオンカード不正利用、被害顧客への対応が十分に追いつかず

 株式会社イオン銀行は11月29日、イオンカードの不正利用に関する11月28日の報道について、同社の見解を発表した。

TEPCOホームテックの協力工事会社のファイルサーバに不正アクセス 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

TEPCOホームテックの協力工事会社のファイルサーバに不正アクセス

 TEPCO ホームテック株式会社は11月28日、同社協力工事会社のファイルサーバへの不正アクセスについて発表した。

ISETAN DOOR になりすましログイン、11,073 件のアカウントが参照された可能性 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

ISETAN DOOR になりすましログイン、11,073 件のアカウントが参照された可能性

 株式会社三越伊勢丹ホールディングスは11月26日、同社が運営するISETAN DOORへのなりすましログインについて発表した。

有機野菜販売の「Oisix.com」になりすましログイン 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

有機野菜販売の「Oisix.com」になりすましログイン

 有機野菜などの販売を行うオイシックス・ラ・大地株式会社は11月26日、同社が運営する「Oisix.com」へのなりすましログインについて発表した。

セキュリティ診断標準化の SHIFT SECURITY に新代表就任 画像
業界動向
ScanNetSecurity
ScanNetSecurity

セキュリティ診断標準化の SHIFT SECURITY に新代表就任

 各社の新代表は次の通り。株式会社SHIFT SECURITY 代表取締役 金内 忍。株式会社マスラボ 代表取締役 武井 寿彦。

脆弱性の見落としを防ぐランサムウェア対策 ~ 経産省推奨 ASM の要点解説ウェビナー開催 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

脆弱性の見落としを防ぐランサムウェア対策 ~ 経産省推奨 ASM の要点解説ウェビナー開催PR

 警察庁サイバー犯罪レポートによると、2024 年上半期の国内組織におけるランサムウェア被害の攻撃経路は VPN機器とリモートデスクトップが 80 %以上であり、外部公開資産が狙われている実態が明らかになっている。このような状況を受けて、経産省も「ASM導入ガイダンス」を公開しており、企業・組織のセキュリティを強化のために ASM の導入を推奨している。

バグハンターの掟:賞金稼ぎたちの孤高の戦い 画像
セミナー・イベント
中尾 真二( Shinji Nakao )
中尾 真二( Shinji Nakao )

バグハンターの掟:賞金稼ぎたちの孤高の戦い

 ハッキングの対象として選んだのは「Sonos One」という IoT ワイヤレススピーカーだ。なぜそれを選んだのか。「どうせやるんなら僕は他人と違う題材をネタに選ぶ。Sonos のスピーカーのハッキングに成功したものはまだいない。いないということは賞金も高いということだ(ツァイ氏)」

LINEアプリのアルバム機能に不具合、他のユーザーの画像のサムネイル表示 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

LINEアプリのアルバム機能に不具合、他のユーザーの画像のサムネイル表示

 LINEヤフー株式会社は11月30日、LINEアプリのアルバム機能における不具合について発表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×