最新記事(13 ページ目) | ScanNetSecurity
2025.12.08(月)

最新記事(13 ページ目)

Proofpoint Blog 52回「CISO の本音に迫る:プルーフポイント 2025 Voice of the CISOレポートの主な知見」 画像
業界動向
Patrick Joyce, Global Resident Chief Information Security Officer
Patrick Joyce, Global Resident Chief Information Security Officer

Proofpoint Blog 52回「CISO の本音に迫る:プルーフポイント 2025 Voice of the CISOレポートの主な知見」

 世界16か国1,600人のCISOを対象に行ったアンケート調査をもとに作成された最新のレポートは、課題、優先事項、役割の進化する性質に関する知見を提供しています。7つの主要テーマに関して、最も注目したい所見を紹介します。

11 / 26 , 27 Webセミナー開催「迫る制度開始 セキュリティ対策評価制度の最新動向と企業が今すべきこと」主催セコムトラストシステムズ 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

11 / 26 , 27 Webセミナー開催「迫る制度開始 セキュリティ対策評価制度の最新動向と企業が今すべきこと」主催セコムトラストシステムズPR

 セコムトラストシステムズ株式会社は11月26日、27日に、無料Webセミナー「迫る制度開始!セキュリティ対策評価制度の最新動向と企業が今すべきこと」を開催すると発表した。

100 名規模のチームを組成し調査 ~ アスクルへのランサムウェア攻撃 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

100 名規模のチームを組成し調査 ~ アスクルへのランサムウェア攻撃

 アスクル株式会社は10月22日、10月19日に公表したランサムウェア感染によるシステム障害について、第2報を発表した。

最終報を公表済みの不正アクセスとは別件 ~ 古野電気 海外子会社でサイバーセキュリティインシデント 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

最終報を公表済みの不正アクセスとは別件 ~ 古野電気 海外子会社でサイバーセキュリティインシデント

 古野電気株式会社は10月20日、海外子会社でのサイバーセキュリティインシデントについて発表した。

作業服通販サイトに不正アクセス、12,630 件のカード情報が漏えい 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

作業服通販サイトに不正アクセス、12,630 件のカード情報が漏えい

 株式会社フクヨシは10月20日、同社が運営する作業服通販サイト「フクヨシショッピングサイト」への不正アクセスによる個人情報漏えいについて発表した。

熊本県「白塗り」PDF 公開 ~ 他自治体の黒塗り PDF 案件報道で確認したところ発覚 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

熊本県「白塗り」PDF 公開 ~ 他自治体の黒塗り PDF 案件報道で確認したところ発覚

 熊本県天草市は10月17日、経済部農業振興課での個人情報の不適切な取り扱いについて発表した。

SECURITY ACTION 二つ星取得支援も ~ 株式会社マスラボ、中小企業向けセキュリティコンサルパッケージ提供 画像
新製品・新サービス
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

SECURITY ACTION 二つ星取得支援も ~ 株式会社マスラボ、中小企業向けセキュリティコンサルパッケージ提供

 本サービスの特徴のひとつは、IPAが推進する「SECURITY ACTION」二つ星の申請要件を満たす支援を、セキュリティコンサルティングと一体で提供する点にある。サプライチェーンリスク対策サービスは雨後の筍のごとく存在するが、公的認証プログラムへの対応を明確にパッケージ化した事例は多くない。

TP-Link 製 Omadaゲートウェイに複数の OSコマンドインジェクションの脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

TP-Link 製 Omadaゲートウェイに複数の OSコマンドインジェクションの脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は10月28日、TP-Link製Omadaゲートウェイにおける複数のOSコマンドインジェクションの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

PowerDNS Recursor の脆弱性情報(CVE-2025-59023、CVE-2025-59024)が公開 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

PowerDNS Recursor の脆弱性情報(CVE-2025-59023、CVE-2025-59024)が公開

 株式会社日本レジストリサービス(JPRS)は10月27日、PowerDNS Recursorの脆弱性情報(CVE-2025-59023、CVE-2025-59024)が公開されたと発表した。

Unbound の脆弱性情報(CVE-2025-11411)が公開 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Unbound の脆弱性情報(CVE-2025-11411)が公開

 株式会社日本レジストリサービス(JPRS)は10月27日、Unboundの脆弱性情報(CVE-2025-11411)が公開されたと発表した。

既にビジネスに導入しているテクノロジは「IoTプラットフォーム(クラウド)」が最多に、Gartner 調査結果 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

既にビジネスに導入しているテクノロジは「IoTプラットフォーム(クラウド)」が最多に、Gartner 調査結果

 ガートナージャパン株式会社(Gartner)は10月21日、国内企業のテクノロジ導入状況に関する最新の調査結果を発表した。

立教大学、VPN接続時 多要素認証必須化 画像
業界動向
ScanNetSecurity
ScanNetSecurity

立教大学、VPN接続時 多要素認証必須化

 立教大学は10月22日、10月31日からVPN接続時に多要素認証を必須化すると発表した。

20 社が参加 横浜港でサイバー攻撃事案を想定した情報伝達訓練 画像
業界動向
ScanNetSecurity
ScanNetSecurity

20 社が参加 横浜港でサイバー攻撃事案を想定した情報伝達訓練

 神奈川県横浜市は10月21日、横浜港でサイバー攻撃事案を想定した情報伝達訓練を実施したと発表した。

エーアイセキュリティラボ、セキュリティ管理プラットフォーム「AeyeCopilot」正式版 11月 から提供 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

エーアイセキュリティラボ、セキュリティ管理プラットフォーム「AeyeCopilot」正式版 11月 から提供

 株式会社エーアイセキュリティラボは10月15日、セキュリティマネジメントプラットフォーム「AeyeCopilot」の正式版を11月から提供開始すると発表した。

「DNS? インフラの話でしょ? 自分には関係なさそう」そう考えるセキュリティ管理者が Infoblox Exchange Tokyo 2025 に参加すべき三つ以上の理由 画像
セミナー・イベント
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

「DNS? インフラの話でしょ? 自分には関係なさそう」そう考えるセキュリティ管理者が Infoblox Exchange Tokyo 2025 に参加すべき三つ以上の理由PR

 DNS をめぐる事態はさらに進展する。2025 年 5 月 10 日、米国 NIST(米国国立標準技術研究所)が発行する DNS のベストプラクティスに関する最も権威と影響力のある文書「NIST SP 800-81」の改訂イニシャル版が公開されたのだ。SP 800-81 の改訂は 2013 年以来 12 年ぶり。改訂ポイントは次の三つ。

今日もどこかで情報漏えい 第41回「2025年9月の情報漏えい」不正持ち出し情報を入手して特殊詐欺グループに提供 上流下流すべて真っ黒 画像
コラム
リーク・東郷
リーク・東郷

今日もどこかで情報漏えい 第41回「2025年9月の情報漏えい」不正持ち出し情報を入手して特殊詐欺グループに提供 上流下流すべて真っ黒

 ありふれたメール誤送信だが静岡県の再発防止策はひと味違っていた。委託先事業者に対し「緊急の連絡事項が生じた場合であっても、複数人で対応できない時間外等にはメール送信を行わないことを徹底」したとのことだ。ダブルチェックにかける安全神話的なものを感じる。これでチェック漏れがなくなるという保証など何もないからだ。

DX 推進とセキュリティを両立する具体策 ~ エーアイセキュリティラボ Webセミナー 11 / 12 開催 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

DX 推進とセキュリティを両立する具体策 ~ エーアイセキュリティラボ Webセミナー 11 / 12 開催PR

 株式会社エーアイセキュリティラボは11月12日に、Webセミナー「サプライチェーンを揺るがす「DX推進の死角」AI活用で実現する、抜け目ない脆弱性対策とは」を開催すると発表した。

15,210 名分の初診アンケート記入の個人情報が漏えいした可能性 ~ 整体・マッサージ店の PC に不正アクセス 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

15,210 名分の初診アンケート記入の個人情報が漏えいした可能性 ~ 整体・マッサージ店の PC に不正アクセス

 株式会社メディックスは10月17日、同社が運営するセラピア淡路町店への不正アクセスについて発表した。画像ファイルで公開している。

ジブラルタ生命保険 営業社員が解約手続に元営業社員を同席させ顧客情報を漏えい 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

ジブラルタ生命保険 営業社員が解約手続に元営業社員を同席させ顧客情報を漏えい

 ジブラルタ生命保険株式会社は10月17日、同社における顧客情報の漏えいについて発表した。

ジェイアールバス関東に不正アクセス、個人情報が漏えいした可能性 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

ジェイアールバス関東に不正アクセス、個人情報が漏えいした可能性

 ジェイアールバス関東株式会社は10月17日、不正アクセスによる個人情報漏えいの可能性について発表した。

プリザンターに複数の格納型 XSS の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

プリザンターに複数の格納型 XSS の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は10月24日、プリザンターにおける複数の格納型クロスサイトスクリプティングの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×