最新記事(157 ページ目) | ScanNetSecurity
2026.02.24(火)

最新記事(157 ページ目)

おそろいの T シャツで一同に ~ 日本サイバーセキュリティファンド参加セキュリティ企業 13 社 画像
業界動向
高橋 潤哉
高橋 潤哉

おそろいの T シャツで一同に ~ 日本サイバーセキュリティファンド参加セキュリティ企業 13 社

 グローバルセキュリティエキスパート株式会社(GSX)は7月29日、「日本サイバーセキュリティファンド1号投資事業有限責任組合」にLimited Partner(出資企業)として参画する16社を発表した。

クリスマスの逮捕劇 ~ 米司法と FBI が DDoS を有罪にするプロセス 画像
セミナー・イベント
中尾 真二( Shinji Nakao )
中尾 真二( Shinji Nakao )

クリスマスの逮捕劇 ~ 米司法と FBI が DDoS を有罪にするプロセス

 摘発し 4 名を逮捕できた。だが、これでめでたし、というわけではなかった。逮捕された 4 人のうちひとりマシュー・ガットレルが裁判官ではなく一般市民(陪審員)に当局の主張を認めさせるという戦略にでた。実は DDoS 攻撃そのものを禁止する法律はなく、マシューはこれを根拠に犯罪を立証できないことを狙った。

脆弱性診断「内製化」ポイント一挙解説 ~ 基礎から AI 活用まで、エーアイセキュリティラボ 8/20 開催 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

脆弱性診断「内製化」ポイント一挙解説 ~ 基礎から AI 活用まで、エーアイセキュリティラボ 8/20 開催PR

 株式会社エーアイセキュリティラボは8月20日に、オンラインセミナー「サクッと学べる!脆弱性診断基礎からAI活用まで「内製化」のポイントを一挙解説」を開催すると発表した。

15分でわかる脆弱性管理プラットフォーム「S4」ほか ~ 89祭2024開催 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

15分でわかる脆弱性管理プラットフォーム「S4」ほか ~ 89祭2024開催PR

 株式会社SHIFT SECURITYは7月25日、SHIFTグループ恒例のオンラインITイベント「89祭2024~ITムーブメントに、ダイブしよう!~」を8月1日に開催すると発表した。

総合ディスプレイ業のムラヤマにランサムウェア攻撃、ファイルが暗号化 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

総合ディスプレイ業のムラヤマにランサムウェア攻撃、ファイルが暗号化

 総合ディスプレイ業を行う株式会社ムラヤマは7月18日、不正アクセスによるランサムウェア被害について発表した。

グループ会社の管理者アカウントが不正利用 ~ メイラ社ランサムウェア攻撃被害 2 報 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

グループ会社の管理者アカウントが不正利用 ~ メイラ社ランサムウェア攻撃被害 2 報

 航空・宇宙、自動車、医療等の分野でボルトや精密加工部品を製造するメイラ株式会社は7月18日、ランサムウェア被害によるシステム障害について、第2報を発表した。

「下鴨茶寮オンラインショップ」に不正アクセス、個人情報の一部流出が懸念 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「下鴨茶寮オンラインショップ」に不正アクセス、個人情報の一部流出が懸念

 株式会社下鴨茶寮は7月18日、不正アクセスによるシステム侵害の可能性について発表した。

伝説の巨大ロボットと 2億 702万 9,130回の脆弱性診断 ~ 脆弱性診断標準化エピソードゼロ 画像
業界動向
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

伝説の巨大ロボットと 2億 702万 9,130回の脆弱性診断 ~ 脆弱性診断標準化エピソードゼロPR

 条件が悪いとは要は 2016 年に脆弱性診断会社を立ち上げるという酔狂な試みが万が一に成功したとしても、起業した創業者にとってのウマ味(要するに金)が圧倒的に少ないという意味だ。それでも起業したのは業界を変えるため社会を良くするためだったいう。どうやら斜め上方向のバカだった。

GStreamer が提供する「ORC」にバッファオーバーフローの脆弱性 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

GStreamer が提供する「ORC」にバッファオーバーフローの脆弱性

IPAおよびJPCERT/CCは、GStreamerが提供する「ORC」にスタックベースのバッファオーバーフローの脆弱性が存在するとに「JVN」で発表した。

バッファロー製 Wi-Fi ルータ WSR-1166DHP シリーズのボット感染を確認、ファームウェアの更新を呼びかけ 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

バッファロー製 Wi-Fi ルータ WSR-1166DHP シリーズのボット感染を確認、ファームウェアの更新を呼びかけ

株式会社バッファローは7月19日、5月22日に公表した同社Wi-Fiルータ WSR-1166DHPシリーズ等のボットへの感染について、続報を発表した。

JPCERT/CC が朝日新聞CSIRT、ノースグリッド、参天製薬の正木氏に2024年度の感謝状 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

JPCERT/CC が朝日新聞CSIRT、ノースグリッド、参天製薬の正木氏に2024年度の感謝状

JPCERT/CCは、サイバーセキュリティ対策活動に特に顕著に貢献した人物や組織に感謝の意を表し、感謝状を贈呈したと発表した。

サイバー攻撃を受けるとお金がかかる ~ JNSA「インシデント損害額調査レポート」 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

サイバー攻撃を受けるとお金がかかる ~ JNSA「インシデント損害額調査レポート」

 特定非営利活動法人日本ネットワークセキュリティ協会(JNSA)は7月18日、「サイバー攻撃を受けるとお金がかかる~インシデント損害額調査レポートから考えるサイバー攻撃の被害額~」を発表した。

高松市のコンビニ交付サービスでの証明書誤交付、個人情報保護委員会が富士通 Japan に行政指導 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

高松市のコンビニ交付サービスでの証明書誤交付、個人情報保護委員会が富士通 Japan に行政指導

 個人情報保護委員会は7月17日、富士通 Japan 株式会社に個人情報の保護に関する法律第147条に基づく指導等を行ったと発表した。

度を超えたハラスメント行為者 セガ従業員に損害賠償支払い 画像
業界動向
ScanNetSecurity
ScanNetSecurity

度を超えたハラスメント行為者 セガ従業員に損害賠償支払い

 株式会社セガは7月17日、同社従業員に対する誹謗中傷など度を超えたハラスメント行為等への対応について発表した。

急激な CPU 負荷増大で発覚 ~ 岩水開発のサーバがクリプトマイニング型のマルウェア XMRig に感染 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

急激な CPU 負荷増大で発覚 ~ 岩水開発のサーバがクリプトマイニング型のマルウェア XMRig に感染

 岩水開発株式会社は7月17日、一部の同社サーバのマルウェア感染について発表した。

厚生労働省 滋賀労働局の委託先でサポート詐欺被害、メールファイルが消去 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

厚生労働省 滋賀労働局の委託先でサポート詐欺被害、メールファイルが消去

 厚生労働省滋賀労働局は7月17日、委託事業受託者による個人情報の漏えいについて発表した。

アルプスアルパインの中国現地法人にランサムウェア攻撃 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

アルプスアルパインの中国現地法人にランサムウェア攻撃

 東証プライム上場企業のアルプスアルパイン株式会社は7月16日、同社の中国現地法人への不正アクセスについて発表した。

印刷会社アイカのサーバに不正アクセス 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

印刷会社アイカのサーバに不正アクセス

 株式会社アイカは7月12日、同社サーバへの不正アクセスについて発表した。

Assimp にヒープベースのバッファオーバーフローの脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Assimp にヒープベースのバッファオーバーフローの脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は7月18日、Assimpにおけるヒープベースのバッファオーバーフローの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

レッドチーム演習大成功 丸五か月間誰も気づけず 画像
TheRegister
The Register誌特約記事
The Register誌特約記事

レッドチーム演習大成功 丸五か月間誰も気づけず

 CISA は、これを「SILENTSHIELD 評価」と呼んでいる。CISA のレッドチームは、連邦民間行政機関 (FCEB)を選び、事前の通知なしに調査を行う。敵対的な国家の脅威グループによる長期的な策略をシミュレートしようとするのである。

今日もどこかで情報漏えい 第26回「2024年6月の情報漏えい」ふたつの “完全には否定できない” 違いは どこを向いているか 画像
コラム
リーク・東郷
リーク・東郷

今日もどこかで情報漏えい 第26回「2024年6月の情報漏えい」ふたつの “完全には否定できない” 違いは どこを向いているか

 6 月に最も件数換算の被害規模が大きかったのは、積水ハウス株式会社による「「積水ハウス Net オーナーズクラブ」にサイバー攻撃、現在は運用していないページのセキュリティ設定に不備」の828,168 人 だった。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×