最新記事(158 ページ目) | ScanNetSecurity
2026.02.24(火)

最新記事(158 ページ目)

伝説の巨大ロボットと 2億 702万 9,130回の脆弱性診断 ~ 脆弱性診断標準化エピソードゼロ 画像
業界動向
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

伝説の巨大ロボットと 2億 702万 9,130回の脆弱性診断 ~ 脆弱性診断標準化エピソードゼロPR

 条件が悪いとは要は 2016 年に脆弱性診断会社を立ち上げるという酔狂な試みが万が一に成功したとしても、起業した創業者にとってのウマ味(要するに金)が圧倒的に少ないという意味だ。それでも起業したのは業界を変えるため社会を良くするためだったいう。どうやら斜め上方向のバカだった。

GStreamer が提供する「ORC」にバッファオーバーフローの脆弱性 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

GStreamer が提供する「ORC」にバッファオーバーフローの脆弱性

IPAおよびJPCERT/CCは、GStreamerが提供する「ORC」にスタックベースのバッファオーバーフローの脆弱性が存在するとに「JVN」で発表した。

バッファロー製 Wi-Fi ルータ WSR-1166DHP シリーズのボット感染を確認、ファームウェアの更新を呼びかけ 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

バッファロー製 Wi-Fi ルータ WSR-1166DHP シリーズのボット感染を確認、ファームウェアの更新を呼びかけ

株式会社バッファローは7月19日、5月22日に公表した同社Wi-Fiルータ WSR-1166DHPシリーズ等のボットへの感染について、続報を発表した。

JPCERT/CC が朝日新聞CSIRT、ノースグリッド、参天製薬の正木氏に2024年度の感謝状 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

JPCERT/CC が朝日新聞CSIRT、ノースグリッド、参天製薬の正木氏に2024年度の感謝状

JPCERT/CCは、サイバーセキュリティ対策活動に特に顕著に貢献した人物や組織に感謝の意を表し、感謝状を贈呈したと発表した。

サイバー攻撃を受けるとお金がかかる ~ JNSA「インシデント損害額調査レポート」 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

サイバー攻撃を受けるとお金がかかる ~ JNSA「インシデント損害額調査レポート」

 特定非営利活動法人日本ネットワークセキュリティ協会(JNSA)は7月18日、「サイバー攻撃を受けるとお金がかかる~インシデント損害額調査レポートから考えるサイバー攻撃の被害額~」を発表した。

高松市のコンビニ交付サービスでの証明書誤交付、個人情報保護委員会が富士通 Japan に行政指導 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

高松市のコンビニ交付サービスでの証明書誤交付、個人情報保護委員会が富士通 Japan に行政指導

 個人情報保護委員会は7月17日、富士通 Japan 株式会社に個人情報の保護に関する法律第147条に基づく指導等を行ったと発表した。

度を超えたハラスメント行為者 セガ従業員に損害賠償支払い 画像
業界動向
ScanNetSecurity
ScanNetSecurity

度を超えたハラスメント行為者 セガ従業員に損害賠償支払い

 株式会社セガは7月17日、同社従業員に対する誹謗中傷など度を超えたハラスメント行為等への対応について発表した。

急激な CPU 負荷増大で発覚 ~ 岩水開発のサーバがクリプトマイニング型のマルウェア XMRig に感染 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

急激な CPU 負荷増大で発覚 ~ 岩水開発のサーバがクリプトマイニング型のマルウェア XMRig に感染

 岩水開発株式会社は7月17日、一部の同社サーバのマルウェア感染について発表した。

厚生労働省 滋賀労働局の委託先でサポート詐欺被害、メールファイルが消去 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

厚生労働省 滋賀労働局の委託先でサポート詐欺被害、メールファイルが消去

 厚生労働省滋賀労働局は7月17日、委託事業受託者による個人情報の漏えいについて発表した。

アルプスアルパインの中国現地法人にランサムウェア攻撃 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

アルプスアルパインの中国現地法人にランサムウェア攻撃

 東証プライム上場企業のアルプスアルパイン株式会社は7月16日、同社の中国現地法人への不正アクセスについて発表した。

印刷会社アイカのサーバに不正アクセス 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

印刷会社アイカのサーバに不正アクセス

 株式会社アイカは7月12日、同社サーバへの不正アクセスについて発表した。

Assimp にヒープベースのバッファオーバーフローの脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Assimp にヒープベースのバッファオーバーフローの脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は7月18日、Assimpにおけるヒープベースのバッファオーバーフローの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

レッドチーム演習大成功 丸五か月間誰も気づけず 画像
TheRegister
The Register誌特約記事
The Register誌特約記事

レッドチーム演習大成功 丸五か月間誰も気づけず

 CISA は、これを「SILENTSHIELD 評価」と呼んでいる。CISA のレッドチームは、連邦民間行政機関 (FCEB)を選び、事前の通知なしに調査を行う。敵対的な国家の脅威グループによる長期的な策略をシミュレートしようとするのである。

今日もどこかで情報漏えい 第26回「2024年6月の情報漏えい」ふたつの “完全には否定できない” 違いは どこを向いているか 画像
コラム
リーク・東郷
リーク・東郷

今日もどこかで情報漏えい 第26回「2024年6月の情報漏えい」ふたつの “完全には否定できない” 違いは どこを向いているか

 6 月に最も件数換算の被害規模が大きかったのは、積水ハウス株式会社による「「積水ハウス Net オーナーズクラブ」にサイバー攻撃、現在は運用していないページのセキュリティ設定に不備」の828,168 人 だった。

イセトーへのランサムウェア攻撃で伊予銀行の顧客情報が漏えい 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

イセトーへのランサムウェア攻撃で伊予銀行の顧客情報が漏えい

 株式会社伊予銀行は7月3日、業務委託先での不正アクセスによる顧客情報の漏えいについて発表した。

東京ガスエンジニアリングソリューションズのネットワークに不正アクセス、約 416 万人分の個人情報が流出した可能性 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

東京ガスエンジニアリングソリューションズのネットワークに不正アクセス、約 416 万人分の個人情報が流出した可能性

 東京ガス株式会社と東京ガスエンジニアリングソリューションズ株式会社(TGES)は7月17日、不正アクセスによる顧客情報流出の可能性について発表した。

ベンダーに問い合わせても解消に至らず その後対処 ~ 上智大学のソフィアメールシステム上で学生卒業生間の個人情報閲覧可能に 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

ベンダーに問い合わせても解消に至らず その後対処 ~ 上智大学のソフィアメールシステム上で学生卒業生間の個人情報閲覧可能に

 上智大学は7月16日、ソフィアメールシステム上で学生間・卒業生間の個人情報が閲覧可能になっていたと発表した。

「オリーブ牛の肉のヒガシハラ」に不正アクセス、1,703 名のカード情報が漏えい 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「オリーブ牛の肉のヒガシハラ」に不正アクセス、1,703 名のカード情報が漏えい

 有限会社東原商店は7月16日、同社が運営する「オリーブ牛の肉のヒガシハラ(https://www.niku-higasihara.co.jp/)」への不正アクセスによる個人情報の漏えいについて発表した。

帝国データバンクでメール誤送信、社内ルールに反し人事コードマスタが含まれた「見積作成ツール」を添付 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

帝国データバンクでメール誤送信、社内ルールに反し人事コードマスタが含まれた「見積作成ツール」を添付

 株式会社帝国データバンクは7月12日、メール誤送信による社内人事情報の流出について発表した。

損保ジャパンからの出向者が関与か ~ トータル保険サービス顧客の契約情報漏えい 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

損保ジャパンからの出向者が関与か ~ トータル保険サービス顧客の契約情報漏えい

 損害保険ジャパン株式会社の取扱代理店である株式会社トータル保険サービスは7月12日、同社顧客の契約情報等の漏えいについて発表した。文字のコピーができないPDFファイルで公開している。

脆弱性診断自動化ツール「AeyeScan」アップデート、利用者自身で二要素認証端末の移行が可能に 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

脆弱性診断自動化ツール「AeyeScan」アップデート、利用者自身で二要素認証端末の移行が可能に

 株式会社エーアイセキュリティラボは7月13日、脆弱性診断の自動化ツール「AeyeScan」のアップデートについて発表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×