最新記事(14 ページ目) | ScanNetSecurity
2025.12.08(月)

最新記事(14 ページ目)

ISC BIND に複数の脆弱性、バージョンアップを強く推奨 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

ISC BIND に複数の脆弱性、バージョンアップを強く推奨

 独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は10月24日、ISC BINDにおける複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。影響を受けるシステムは以下の通り。

赤い羽根 中央共同募金会が注意喚起 ~ 多額の寄付をしていると見せかけ 信用を得た上で投資勧誘 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

赤い羽根 中央共同募金会が注意喚起 ~ 多額の寄付をしていると見せかけ 信用を得た上で投資勧誘

 社会福祉法人中央共同募金会は10月20日、同会への寄付したことを装った投資勧誘についての注意喚起を発表した。

「不正ログイン」に関する相談が増加傾向、2025年第3四半期 IPA 情報セキュリティ安心相談窓口の相談状況 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

「不正ログイン」に関する相談が増加傾向、2025年第3四半期 IPA 情報セキュリティ安心相談窓口の相談状況

 独立行政法人情報処理推進機構(IPA)は10月21日、「情報セキュリティ安心相談窓口の相談状況[2025年第3四半期(7月~9月)]」を発表した。

「米国のACD(能動的サイバー防御)対応事例から考えるACD対応措置」東京海上ディーアール発行 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

「米国のACD(能動的サイバー防御)対応事例から考えるACD対応措置」東京海上ディーアール発行

 東京海上ディーアール株式会社は10月20日、「米国のACD対応事例から考えるACD対応措置」の発行を発表した。

HENNGE「里海珊瑚プロジェクト」参画、沖縄で障がいのある方々をメンバーとして雇用 画像
業界動向
ScanNetSecurity
ScanNetSecurity

HENNGE「里海珊瑚プロジェクト」参画、沖縄で障がいのある方々をメンバーとして雇用

 HENNGE株式会社は10月21日、沖縄のサンクスラボ株式会社とその子会社である里海珊瑚プロジェクト株式会社が推進する「里海珊瑚プロジェクト」への参画を発表した。

AeyeScan「ITreview Grid Award 2025 Fall」脆弱性診断ツール/サービス部門で 5 期連続「Leader」選出 画像
業界動向
ScanNetSecurity
ScanNetSecurity

AeyeScan「ITreview Grid Award 2025 Fall」脆弱性診断ツール/サービス部門で 5 期連続「Leader」選出

 株式会社エーアイセキュリティラボは10月21日、「ITreview Grid Award 2025 Fall」の「脆弱性診断ツール/サービス」部門で、「AeyeScan」が5期連続「Leader」に選出されたと発表した。

Okta Blog 第10回 北朝鮮 IT 労働者、米国の大手テック企業を超えて活動を拡大中 画像
脅威動向
Okta Japan株式会社
Okta Japan株式会社

Okta Blog 第10回 北朝鮮 IT 労働者、米国の大手テック企業を超えて活動を拡大中

 スパイ活動やランサムウェア作戦を担当している北朝鮮の部隊は、今や北朝鮮IT労働者の雇用モデルを、単なる偶発的な雇用と賃金取得の手段としてではなく、標的型で持続的なデータ窃取と恐喝を行うための経路として捉えている可能性があります。

パソナライフケアが事業案内文等を異なる対象者に送付、6 名の個人情報が漏えい 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

パソナライフケアが事業案内文等を異なる対象者に送付、6 名の個人情報が漏えい

 東京都足立区は10月16日、子育て家庭訪問事業における個人情報漏えいについて発表した。

メールアドレスのリンク先が修正がされず、誤った応募連絡先に個人情報送信 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

メールアドレスのリンク先が修正がされず、誤った応募連絡先に個人情報送信

 公益社団法人香川県観光協会は10月16日、同会に事務局を置く香川フィルムコミッションでの個人情報流出について発表した。

「DENSO ROBOT MEMBER」の個人情報がデンソーグループ内の全従業員から閲覧可能に 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「DENSO ROBOT MEMBER」の個人情報がデンソーグループ内の全従業員から閲覧可能に

 株式会社デンソーウェーブは10月22日、同社WEBサイト「DENSO ROBOT MEMBER」会員の個人情報漏えいの可能性について発表した。

代表的国際的詐欺事件 10 件の具体的手口と対策 ~ JETRO 注意喚起 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

代表的国際的詐欺事件 10 件の具体的手口と対策 ~ JETRO 注意喚起

 独立行政法人日本貿易振興機構(ジェトロ)は10月、国際的詐欺事件についての注意喚起を発表した。

グローバルな運用環境に対応「セキュリティ対応組織の教科書 第3.2.1版」公開 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

グローバルな運用環境に対応「セキュリティ対応組織の教科書 第3.2.1版」公開

 日本セキュリティオペレーション協議会(ISOG-J)は10月17日、最新のITU-T勧告X.1060に準拠した「セキュリティ対応組織の教科書 第3.2.1版」を公開した。

詐欺が日常の延長に潜む ~ パナソニック「全国防犯意識調査2025」発表 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

詐欺が日常の延長に潜む ~ パナソニック「全国防犯意識調査2025」発表

 パナソニック株式会社は10月16日、「全国防犯意識調査2025」を発表した。

三菱UFJモルガン・スタンレー証券、フィッシング詐欺防止に向けオンライントレードでのメールアドレス,電話番号変更を停止 画像
業界動向
ScanNetSecurity
ScanNetSecurity

三菱UFJモルガン・スタンレー証券、フィッシング詐欺防止に向けオンライントレードでのメールアドレス,電話番号変更を停止

 三菱UFJモルガン・スタンレー証券株式会社は10月20日、フィッシング詐欺防止に向けた同社のセキュリティ対策について発表した。

SMBC日興証券 即時入金サービス当面停止 フィッシング詐欺等による不正アクセス被害拡大防止 画像
業界動向
ScanNetSecurity
ScanNetSecurity

SMBC日興証券 即時入金サービス当面停止 フィッシング詐欺等による不正アクセス被害拡大防止

 SMBC日興証券株式会社は10月17日、フィッシング詐欺等による不正アクセス被害拡大防止のため、バンク&トレードの即時入金サービスを10月28日から当面停止すると発表した。

Wing FTP Server における遠隔からの任意のコード実行が可能となる NULL バイト処理の不備(Scan Tech Report) 画像
エクスプロイト
株式会社ラック デジタルペンテスト部
株式会社ラック デジタルペンテスト部

Wing FTP Server における遠隔からの任意のコード実行が可能となる NULL バイト処理の不備(Scan Tech Report)

 2025 年 5 月に修正された、Wing FTP Server にて遠隔からの任意のコード実行が可能となる脆弱性を悪用するエクスプロイトコードが公開されています。

SOC やユーザー企業視点 ~ エーアイセキュリティラボ、Webセキュリティセミナー 11 / 7 KANDA SQUARE で開催 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

SOC やユーザー企業視点 ~ エーアイセキュリティラボ、Webセキュリティセミナー 11 / 7 KANDA SQUARE で開催PR

 株式会社エーアイセキュリティラボは10月17日、「ユーザー登壇あり!SOC視点の攻撃動向・内製化フレームワーク・導入事例を一気に学べるWebセキュリティセミナー」を11月7日に開催すると発表した。

野村證券の委託先企業が利用するクラウドサービスに不正アクセス 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

野村證券の委託先企業が利用するクラウドサービスに不正アクセス

 野村證券株式会社は10月17日、委託先企業が利用するクラウドサービスへの不正アクセスについて発表した。

野村総合研究所と NRIフィナンシャル・グラフィックスの再委託先が使用する入力補助ツール「Jijilla」に身代金要求を伴う不正アクセス 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

野村総合研究所と NRIフィナンシャル・グラフィックスの再委託先が使用する入力補助ツール「Jijilla」に身代金要求を伴う不正アクセス

 株式会社野村総合研究所(NRI)とNRIフィナンシャル・グラフィックス株式会社(NRI-FG)は10月16日、取引先から委託を受けた顧客満足度調査の入力業務における情報流出について発表した。文字のコピーができないPDFファイルで公開している。

AI-OCR サービス「Jijilla」サーバに不正アクセス、保管する個人情報の一部が外部に漏えいした可能性 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

AI-OCR サービス「Jijilla」サーバに不正アクセス、保管する個人情報の一部が外部に漏えいした可能性

 ローレルバンクマシン株式会社は10月16日、不正アクセスによる個人情報漏えいについて発表した。

メーカー問わず最優先で復旧作業実施 料金三割増し ~ バッファロー「緊急復旧サービス」開始 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

メーカー問わず最優先で復旧作業実施 料金三割増し ~ バッファロー「緊急復旧サービス」開始

 株式会社バッファローは10月17日、同社の提供するデータ復旧サービスで、通常よりも最優先で復旧作業を行う「緊急復旧サービス」を同日から新たに開始すると発表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×