最新記事(142 ページ目) | ScanNetSecurity
2026.02.22(日)

最新記事(142 ページ目)

11 / 1「IISEC開学ISEF設立20周年記念シンポジウム」開催、中島明日香氏 基調講演ほか 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

11 / 1「IISEC開学ISEF設立20周年記念シンポジウム」開催、中島明日香氏 基調講演ほか

 情報セキュリティ大学院大学(IISEC)は11月1日に、「情報セキュリティ文化の醸成を目指して―明日の信頼を創ろう―」をテーマに、同学の開学とNPO情報セキュリティフォーラム(ISEF)設立20周年を記念したシンポジウムを開催すると発表した。

スズキ、パナソニック、出光興産 ほか大手が採用 ~ 痛快かつ爽快なセキュリティ運用を目指すCloudbaseとは 画像
セミナー・イベント
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

スズキ、パナソニック、出光興産 ほか大手が採用 ~ 痛快かつ爽快なセキュリティ運用を目指すCloudbaseとはPR

 インタビューの中で耳を疑って聞き直したことがひとつあった。Cloudbase は「修復の体験向上を目指している」のだという。言葉を変えるなら、セキュリティ運用業務のユーザーエクスペリエンスを向上させるという意味だ。

再委託先にランサムウェア攻撃「ジェイテクトSTINGS公式オンラインショップ」 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

再委託先にランサムウェア攻撃「ジェイテクトSTINGS公式オンラインショップ」

 男子バレーボールチームを運営する株式会社ジェイテクトは9月16日、「ジェイテクトSTINGS公式オンラインショップ」での個人情報流出の可能性について発表した。

国立環境研究所のクラウドサーバに不正ログイン、約 25,000 通の迷惑メールを送信 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

国立環境研究所のクラウドサーバに不正ログイン、約 25,000 通の迷惑メールを送信

 国立研究開発法人国立環境研究所は9月17日、不正アクセスによる迷惑メールの送信について発表した。

横浜国立大学のサーバに不正アクセス、外部への攻撃の踏み台に 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

横浜国立大学のサーバに不正アクセス、外部への攻撃の踏み台に

 国立大学法人横浜国立大学は9月17日、同学研究室が所有するサーバへの不正アクセスについて発表した。

藤森工業にランサムウェア攻撃、暗号化されたデータにアクセスできない状況 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

藤森工業にランサムウェア攻撃、暗号化されたデータにアクセスできない状況

 東証プライム上場企業の藤森工業株式会社(2024年10月よりZACROS株式会社に商号変更)は9月15日、同社サーバのランサムウェア被害について発表した。

DMARC の今後のバージョンアップほか紹介 ~ 第 7 回「JPAAWG General Meeting」11/11・12 札幌開催 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

DMARC の今後のバージョンアップほか紹介 ~ 第 7 回「JPAAWG General Meeting」11/11・12 札幌開催

 Japan Anti-Abuse Working Group(JPAAWG)は10月1日、第7回となる年次カンファレンス「JPAAWG General Meeting」を11月11日・12日に開催すると発表した。

MF教員業績管理システムに XSS の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

MF教員業績管理システムに XSS の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は9月27日、MF教員業績管理システムにおけるクロスサイトスクリプティングの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

これまでの対処が通用せず ~ PC 画面全体に偽メッセージ表示され操作不能になる手口 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

これまでの対処が通用せず ~ PC 画面全体に偽メッセージ表示され操作不能になる手口

 独立行政法人情報処理推進機構(IPA)は9月17日、パソコンの画面全体に偽のメッセージが表示され操作不能になる手口についての注意喚起を発表した。

「CODE BLUE 2024」11 / 14 - 15 の講演タイムテーブル発表 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

「CODE BLUE 2024」11 / 14 - 15 の講演タイムテーブル発表

 CODE BLUE実行委員会は9月20日、サイバーセキュリティ国際会議「CODE BLUE 2024」の講演タイムテーブルを発表した。

認証・MFA・端末内仮想化 ~ 現場管理者に刺さるソリトンシステムズの三講演 画像
セミナー・イベント
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

認証・MFA・端末内仮想化 ~ 現場管理者に刺さるソリトンシステムズの三講演PR

 ソリトンシステムズの講演は、ユーザー企業の課題に寄り添ったわかりやすい説明で定評がある。今回、10 月に大阪・東京・名古屋で開催される総合セキュリティカンファレンス「Security Days Fall 2024」においても、ソリトンから 3 名の登壇者が講演を行う。本稿では、この 3 講演を開催日時順に紹介する。

クレジットカード会社がイケてるセキュリティ企業を 3,800 億円で買収する時代 画像
TheRegister
The Register誌特約記事
The Register誌特約記事

クレジットカード会社がイケてるセキュリティ企業を 3,800 億円で買収する時代

 Mastercard は過去 3 年間で、30 億ドル以上を費やしてセキュリティの人材を獲得してきた。Recorded Future は最近で最大の買収かもしれないが、Mastercard は 2021 年に ID 管理の Ekata の買収に 8 億 5,000 万ドルを費やし、同じ年に暗号詐欺検知の CipherTrace を非公開の金額で買収した。

「creema.jp」ドメイン使用し企業や官庁を装った不審メールに注意呼びかけ 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

「creema.jp」ドメイン使用し企業や官庁を装った不審メールに注意呼びかけ

 株式会社クリーマは9月20日、送信元が同社ドメインとなった不審メールへの注意喚起を発表した。

委託関係にない健康保険組合の個人情報も被害に ~ ヒロケイへのランサムウェア攻撃 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

委託関係にない健康保険組合の個人情報も被害に ~ ヒロケイへのランサムウェア攻撃

 三菱重工健康保険組合は9月19日、同健康保険組合が2017年に承継した日本輸送機健康保険組合(ニチユ健保)に関する個人情報が漏えいした可能性について発表した。

JA共済のシステムで切替作業を起因とした障害が発生 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

JA共済のシステムで切替作業を起因とした障害が発生

 全国共済農業協同組合連合会(JA共済連)は9月19日、システム障害の発生について発表した。

BTV を騙ったなりすましメールに注意を呼びかけ 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

BTV を騙ったなりすましメールに注意を呼びかけ

 BTV株式会社は9月19日、なりすましメールへの注意喚起を発表した。

「doda」販売代理店向けシステムに不備、549,195 名の個人情報が閲覧された可能性 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「doda」販売代理店向けシステムに不備、549,195 名の個人情報が閲覧された可能性

 パーソルキャリア株式会社は9月17日、同社が運営する転職サービス「doda」求人広告の販売代理店向けに提供しているシステムの不備について発表した。

経済産業省 意見募集 ~ サイバーセキュリティ産業振興について 画像
業界動向
ScanNetSecurity
ScanNetSecurity

経済産業省 意見募集 ~ サイバーセキュリティ産業振興について

 経済産業省は9月20日、産業界のセキュリティ対策強化とサイバーセキュリティ産業の振興について、広く国内の関係者から各論点に関わる意見・情報の提供を募集すると発表した。

住信SBIネット銀行、不正検知「ネットワーク分析ツール」内製開発 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

住信SBIネット銀行、不正検知「ネットワーク分析ツール」内製開発

 住信SBIネット銀行株式会社は9月25日、取引の関係性を可視化し不正検知につなげる「ネットワーク分析ツール」を内製で開発し、運用を開始すると発表した。

「現場と経営層の認識の差を縮めたい」エムオーテックス エバンジェリスト 福岡沙紀 画像
セミナー・イベント
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

「現場と経営層の認識の差を縮めたい」エムオーテックス エバンジェリスト 福岡沙紀PR

 サイバー攻撃による被害については皆様も報道などでよく耳にしていると思いますが、その中でも、今年の傾向にはどういうものがあるのか、具体的なサイバー攻撃の事例をピックアップしながら説明していく予定です。

GeoServer において XPath 形式の入力値の検証不備に起因する遠隔からの任意のコード実行が可能となる脆弱性(Scan Tech Report) 画像
エクスプロイト
株式会社ラック デジタルペンテスト部
株式会社ラック デジタルペンテスト部

GeoServer において XPath 形式の入力値の検証不備に起因する遠隔からの任意のコード実行が可能となる脆弱性(Scan Tech Report)

2024 年 7 月に公開された、GeoServer およびその関連ツールの脆弱性の悪用を試みるエクスプロイトコードが公開されています。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×