最新記事(15 ページ目) | ScanNetSecurity
2025.12.08(月)

最新記事(15 ページ目)

登録セキスペ向け 中小企業支援「セキュリティマネジメント指導ツール活用セミナー」11/7, 20, 12/5 開催 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

登録セキスペ向け 中小企業支援「セキュリティマネジメント指導ツール活用セミナー」11/7, 20, 12/5 開催

 独立行政法人情報処理推進機構(IPA)は10月21日、情報処理安全確保支援士向けに中小企業支援のための「セキュリティマネジメント指導ツール活用セミナー」を開催すると発表した。

アイ・オー・データ製 NarSuS アプリに引用符で囲まれていないファイルパスの脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

アイ・オー・データ製 NarSuS アプリに引用符で囲まれていないファイルパスの脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は10月22日、アイ・オー・データ製NarSuSアプリにおける引用符で囲まれていないファイルパスの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

GROWI に XSS の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

GROWI に XSS の脆弱性

 独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は10月22日、GROWIにおけるクロスサイトスクリプティングの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。影響を受けるシステムは以下の通り。

Movable Type に複数の格納型 XSS の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Movable Type に複数の格納型 XSS の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は10月22日、Movable Typeにおける複数の格納型クロスサイトスクリプティングの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

Oracle Java に脆弱性、早急なセキュリティ更新プログラムの適用を呼びかけ 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Oracle Java に脆弱性、早急なセキュリティ更新プログラムの適用を呼びかけ

 独立行政法人情報処理推進機構(IPA)は10月22日、Oracle Java の脆弱性について発表した。対象はサポートされている以下のOracle製品。

総務省、全国 7 会場で「全国型 CTF コンテスト」を 11 / 8 開催 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

総務省、全国 7 会場で「全国型 CTF コンテスト」を 11 / 8 開催

 総務省は10月1日、全国7会場で「全国型CTFコンテスト」を11月8日に開催すると発表した。

29.2 %が AI モデル学習へのデータ無断使用や二次利用を経験 ~ AI 等サービスのユーザー企業 情シス 300 名アンケート 画像
調査・ホワイトペーパー
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

29.2 %が AI モデル学習へのデータ無断使用や二次利用を経験 ~ AI 等サービスのユーザー企業 情シス 300 名アンケート

 セキュリティインシデントの内訳では、「不適切なデータ利用」(29.2%)、「機密情報の漏洩」(26.8%)、「データの改ざん・破壊」(24.6%)が上位を占めた。

EV充電器に注意 コンテストが示唆するこれから自動車に起こるサイバー攻撃 画像
セミナー・イベント
中尾 真二( Shinji Nakao )
中尾 真二( Shinji Nakao )

EV充電器に注意 コンテストが示唆するこれから自動車に起こるサイバー攻撃

 このように考えると、いますぐにでも起きそうなインシデントは、じつは、EV(電気自動車)の充電器に関するサイバー攻撃(脆弱性攻撃)ではないかと予想できる。EV の充電器にはカードリーダー、RFID、Wi-Fi、Bluetooth といった通信機能があることが多い。充電の課金処理も可能になっている。スマートフォンと連携する製品もあるので、攻撃者にとってはアタックサーフェスのひとつとなる。

アスクル Web サイトがランサムウェア感染、受注出荷業務が停止 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

アスクル Web サイトがランサムウェア感染、受注出荷業務が停止

 アスクル株式会社は10月19日、アスクルWebサイトのランサムウェア感染について発表した。

大量に営業機密等を不正取得 ~ 不正競争防止法違反容疑でエレコム元従業員を刑事告訴 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

大量に営業機密等を不正取得 ~ 不正競争防止法違反容疑でエレコム元従業員を刑事告訴

 エレコム株式会社は10月15日、元従業員への不正競争防止法違反による告訴について発表した。

流通経済大学にランサムウェア攻撃、個人情報の一部が外部に漏えいした可能性 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

流通経済大学にランサムウェア攻撃、個人情報の一部が外部に漏えいした可能性

 流通経済大学は10月14日、同学サーバへのランサムウェア攻撃について発表した。

医療関係者 994 名のメールアドレス流出 ~ EAファーマ株式会社、講演会の案内メール誤送信 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

医療関係者 994 名のメールアドレス流出 ~ EAファーマ株式会社、講演会の案内メール誤送信

 EAファーマ株式会社は10月14日、メール誤送信によるメールアドレスの流出について発表した。

改ざん 復旧 改ざん 復旧 ~ 不正アクセスで岡山県の PR サイト公開停止 個人情報漏えい無し 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

改ざん 復旧 改ざん 復旧 ~ 不正アクセスで岡山県の PR サイト公開停止 個人情報漏えい無し

 岡山県は10月14日、不正アクセスに伴う個別ホームページの公開停止について発表した。

さくらケーシーエス「GMOサイバー攻撃 ネットde診断ASM」取扱開始、脆弱性対処方法やトリアージ等 アドバイザリーサービスも提供 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

さくらケーシーエス「GMOサイバー攻撃 ネットde診断ASM」取扱開始、脆弱性対処方法やトリアージ等 アドバイザリーサービスも提供

 GMOサイバーセキュリティ byイエラエ株式会社は10月21日、株式会社さくらケーシーエスが「GMOサイバー攻撃 ネットde診断ASM」の取り扱いを開始すると発表した。

「AeyeScan」Web-ASM 機能強化、Webサイトのセキュリティヘッダや SSL/TLS 検査機能追加 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

「AeyeScan」Web-ASM 機能強化、Webサイトのセキュリティヘッダや SSL/TLS 検査機能追加

 株式会社エーアイセキュリティラボは10月17日、脆弱性診断の自動化ツール「AeyeScan」のWeb-ASM機能の強化について発表した。

AI 武器化事例の解説 認証情報窃取マルウェア「s1ngularity」 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

AI 武器化事例の解説 認証情報窃取マルウェア「s1ngularity」

 トレンドマイクロ株式会社は10月14日、マルウェア「s1ngularity」による認証情報窃取を目的としたAI武器化の事例についての解説記事を発表した。

総務省「AIセキュリティ分科会(第2回)」に関する資料を公開、MBSDのプロンプトインジェクションの事例と対策解説も 画像
業界動向
ScanNetSecurity
ScanNetSecurity

総務省「AIセキュリティ分科会(第2回)」に関する資料を公開、MBSDのプロンプトインジェクションの事例と対策解説も

 総務省は10月9日、オンライン開催した「AIセキュリティ分科会(第2回)」に関する資料を公開した。

「漏えい情報を復号できないため報告を要しない(個人情報保護委員会)」ランサムウェアの前に全データを暗号化するソリューションで保険代理店の顧客情報守られる 画像
調査・ホワイトペーパー
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

「漏えい情報を復号できないため報告を要しない(個人情報保護委員会)」ランサムウェアの前に全データを暗号化するソリューションで保険代理店の顧客情報守られる

 9月5日(金)にデジタルアーツ株式会社から編集部宛に届いたプレスリリースにはご丁寧に「(この情報は)9月8日AM9:00まで社外秘情報となります」と小癪(こしゃく)な文言が記されていた。Appleでもあるならともかくデジタルアーツごときが解禁日めいたものを記したという事実に驚いた。

11月6日リアルタイム配信 ~  AI 活用による効率的優先順位付け手法解説 エーアイセキュリティラボ開催 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

11月6日リアルタイム配信 ~ AI 活用による効率的優先順位付け手法解説 エーアイセキュリティラボ開催PR

 エーアイセキュリティラボ株式会社は、ウェビナー「膨大な脆弱性は賢く仕分ける!戦略的『トリアージ&ASM』実践」を11月6日にリアルタイム配信する。参加費は無料。

セコムトラストシステムズ「経営層・セキュリティ技術者のためのサイバー教育の必要性~あなたもセキュリティ教育を体感しませんか」11 / 19 , 20 無料 Web セミナー開催 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

セコムトラストシステムズ「経営層・セキュリティ技術者のためのサイバー教育の必要性~あなたもセキュリティ教育を体感しませんか」11 / 19 , 20 無料 Web セミナー開催PR

 セコムトラストシステムズ株式会社は11月19日、20日に、無料Webセミナー「経営層・セキュリティ技術者のためのサイバー教育の必要性~あなたもセキュリティ教育を体感しませんか~」を開催すると発表した。

「JAPANSecuritySummit 2025」にエーアイセキュリティラボ 阿部一真氏 登壇 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

「JAPANSecuritySummit 2025」にエーアイセキュリティラボ 阿部一真氏 登壇PR

 株式会社エーアイセキュリティラボは10月16日、10月28日から11月16日に開催されるJAPANSecuritySummit実行委員会主催イベント「JAPANSecuritySummit 2025」に登壇すると発表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×