最新記事(145 ページ目) | ScanNetSecurity
2026.02.22(日)

最新記事(145 ページ目)

政府と企業、なりすましメール対策日米比較 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

政府と企業、なりすましメール対策日米比較

 日本プルーフポイント株式会社は9月5日、2024年8月に実施した日経225企業および米国のFortune1000企業、日米政府におけるなりすましメール対策の状況についての調査結果を発表した。

「CyberSakura2024 行動指針」公開、違反した場合は参加取り消しも 画像
業界動向
ScanNetSecurity
ScanNetSecurity

「CyberSakura2024 行動指針」公開、違反した場合は参加取り消しも

 CyberSakuraは9月5日、「CyberSakura2024 行動指針」を公開した。

Cloudbase 活用した DevSecOps 構築、パナソニック や Trust Base など大手企業事例も ~ 9 / 24 (火) ウェビナー開催 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

Cloudbase 活用した DevSecOps 構築、パナソニック や Trust Base など大手企業事例も ~ 9 / 24 (火) ウェビナー開催PR

 講師として登壇するCloudbase株式会社 PdM(プロダクトマネジャー) 大峠 和基(おおたお かずき)氏は、徳山工専を卒業後、筑波大学に入学し同大学院を卒業。「機械学習を用いたSNS向けテロップ自動生成」の研究で、2019年度未踏IT人材発掘・育成事業でスーパクリエータ認定及び未踏アドバンスト事業イノベータ認定を受けた経歴を持つ技術者である。果たしてどんな40分間の講演になるか。普通にはじまって普通に終わるはずがない気もする。

AWS シャドーリソース攻撃とは 画像
セミナー・イベント
中尾 真二( Shinji Nakao )
中尾 真二( Shinji Nakao )

AWS シャドーリソース攻撃とは

AWSアカウントについて、脆弱性を研究したエンジニアがいる。Aqua Securityの研究者(Yakir Kadkoa氏、Michael Katchinskiy氏、Ofek Itach氏)が、AWSアカウントに関する脆弱性とそれを利用することで成立するAWSのシャドーリソースを使った攻撃方法を発見した。

「福岡国際マラソン2024」申込者の個人情報が漏えい 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「福岡国際マラソン2024」申込者の個人情報が漏えい

 福岡国際マラソン実行委員会は9月11日、「福岡国際マラソン2024」申込者の個人情報漏えいについて発表した。

負荷対策が原因 ~ DREAMS COME TRUE 公式ファンクラブ会員限定アプリで誤表示 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

負荷対策が原因 ~ DREAMS COME TRUE 公式ファンクラブ会員限定アプリで誤表示

 株式会社ディーシーティーエンタテインメントは9月7日、DREAMS COME TRUE 公式ファンクラブ「POWER PLANT」会員限定アプリ「ドリアプリ for PPベイビーズ」でのマイページ誤表示について発表した。

「サイバーインシデント演習 in埼玉」開催、講師 川口設計 川口洋氏 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

「サイバーインシデント演習 in埼玉」開催、講師 川口設計 川口洋氏

 総務省関東総合通信局は9月17日、中小企業等におけるサイバーセキュリティ向上のためのイベント「サイバーインシデント演習 in埼玉」を開催すると発表した。

AI 活用組織、侵害コストを平均 220 万ドル削減 ~ IBM「2024年データ侵害のコストに関する調査レポート」 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

AI 活用組織、侵害コストを平均 220 万ドル削減 ~ IBM「2024年データ侵害のコストに関する調査レポート」

 日本アイ・ビー・エム株式会社は9月5日、「2024年データ侵害のコストに関する調査レポート」の日本語版を発表した。

CC と BCC の違いから DMARC 策定の背景やポイントまでカバー ~ メール専門家集団 TwoFive が満を持して提供するトレーニングとは? 画像
新製品・新サービス
高橋 睦美
高橋 睦美

CC と BCC の違いから DMARC 策定の背景やポイントまでカバー ~ メール専門家集団 TwoFive が満を持して提供するトレーニングとは?PR

 近年ではその効果が疑問視されているメール訓練を含む、メール周りの教育訓練が国内随一のメール専門家集団TwoFive によってどのようにアップデートされるのか、どう答えを出したのか取材しました。

IT 予算に占めるセキュリティ割合 依然増加傾向 ~ CISO 七〇〇名調査 画像
TheRegister
The Register誌特約記事
The Register誌特約記事

IT 予算に占めるセキュリティ割合 依然増加傾向 ~ CISO 七〇〇名調査

 セキュリティ予算は引き締めの方針が取られているようで、CISO は「これまでになく予算の伸びは緩やか」と報告しており、さらにその 3 分の 1 以上が「今年の予算は横ばいまたは削減の方向」と回答している。

福井電機にランサムウェア攻撃、取引先および社員情報流出の可能性否定できず 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

福井電機にランサムウェア攻撃、取引先および社員情報流出の可能性否定できず

 福井電機株式会社は9月5日、同社へのランサムウェア攻撃について発表した。

白崎コーポレーションへのランサムウェア攻撃、大塚商会の顧客情報も漏えいの可能性 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

白崎コーポレーションへのランサムウェア攻撃、大塚商会の顧客情報も漏えいの可能性

 株式会社大塚商会は9月4日、同社取扱商品のメーカーである株式会社白崎コーポレーションでのランサムウェア感染被害について発表した。

月ではなく年 ~ 中小企業の半数 セキュリティ対策投資額 50 万円未満 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

月ではなく年 ~ 中小企業の半数 セキュリティ対策投資額 50 万円未満

 東京商工会議所は8月27日、「会員企業の災害・リスク対策に関するアンケート」の調査結果を発表した。

Mandiant Blog 第12回「マルウェア分析における Gemini 1.5 Pro の実力」 画像
脅威動向
Google Cloud Japan Team
Google Cloud Japan Team

Mandiant Blog 第12回「マルウェア分析における Gemini 1.5 Pro の実力」

 生成 AI モデルは、マルウェア分析の一部では非常に有効ですが、大規模で複雑なマルウェア サンプルの処理においては有効性が限られています。その中で、最大 100 万トークンを処理できる Gemini 1.5 Pro のリリースは大きな進歩となります。

GMOイエラエ「Hack the DRONE 2024」予選 1 位通過 画像
業界動向
ScanNetSecurity
ScanNetSecurity

GMOイエラエ「Hack the DRONE 2024」予選 1 位通過

 GMOサイバーセキュリティ byイエラエ株式会社は9月10日、「HackTheDrone」予選を通過したと発表した。

悪用の事実を確認済みの脆弱性が 4 件 ~ マイクロソフトが 9 月のセキュリティ情報公開 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

悪用の事実を確認済みの脆弱性が 4 件 ~ マイクロソフトが 9 月のセキュリティ情報公開

 独立行政法人 情報処理推進機構(IPA)は9月11日、「Microsoft 製品の脆弱性対策について(2024年9月)」を発表した。一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)も「2024年9月マイクロソフトセキュリティ更新プログラムに関する注意喚起」を発表している。

Adobe Acrobat および Reader に脆弱性(APSB24-70)、任意のコードが実行される可能性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Adobe Acrobat および Reader に脆弱性(APSB24-70)、任意のコードが実行される可能性

 独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は9月11日、Adobe Acrobat および Reader の脆弱性について発表した。影響を受けるシステムは以下の通り。

自動脆弱性診断ツール「 Securify」にオンラインストレージ監視機能 ~ Slack またはメール通知 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

自動脆弱性診断ツール「 Securify」にオンラインストレージ監視機能 ~ Slack またはメール通知

 株式会社スリーシェイクは9月6日、自動脆弱性診断ツール「 Securify」のSaaS診断に「アクティビティログ」機能を追加したと発表した。

GPT-3.5 から GPT-4o へ ~ 脆弱性診断自動化ツール「AeyeScan」アップデート 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

GPT-3.5 から GPT-4o へ ~ 脆弱性診断自動化ツール「AeyeScan」アップデート

 株式会社エーアイセキュリティラボは9月7日、脆弱性診断の自動化ツール「AeyeScan」のアップデートについて発表した。

高い相互接続性が深刻なサイバーリスクに ~ Forbes 企業の 99 % が侵害経験ベンダーと関係 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

高い相互接続性が深刻なサイバーリスクに ~ Forbes 企業の 99 % が侵害経験ベンダーと関係

 SecurityScorecard株式会社は9月2日、SecurityScorecardとCyentia Instituteの最新調査「Global 2000: 業界の巨人がサプライチェーンのサイバーリスクという脅威と闘う(英語版)」を発表した。

複数のキングソフト製品にパストラバーサルの脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

複数のキングソフト製品にパストラバーサルの脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は9月6日、複数のキングソフト製品におけるパストラバーサルの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×