最新記事(179 ページ目) | ScanNetSecurity
2026.02.26(木)

最新記事(179 ページ目)

ロシア からの攻撃が 6 割、EGセキュア「SiteGuard セキュリティレポート(2024.1Q)」公表 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

ロシア からの攻撃が 6 割、EGセキュア「SiteGuard セキュリティレポート(2024.1Q)」公表

 EGセキュアソリューションズ株式会社は4月25日、「SiteGuard セキュリティレポート(2024.1Q)」を発表した。

経団連、個人情報保護法に基づく漏えい報告や本人通知にリソースを割く現状を問題視 画像
業界動向
ScanNetSecurity
ScanNetSecurity

経団連、個人情報保護法に基づく漏えい報告や本人通知にリソースを割く現状を問題視

 一般社団法人日本経済団体連合会(経団連)は4月24日、個人情報保護法の3年ごと見直しに対する意見を発表した。

外務省、偽情報の拡散を含む情報操作への対応を公表 画像
業界動向
ScanNetSecurity
ScanNetSecurity

外務省、偽情報の拡散を含む情報操作への対応を公表

 外務省は4月22日、偽情報の拡散を含む情報操作への対応について発表した。

社内不正 1位 情報持ち出し・2位 横領・3位 労働問題 ~ 被害企業 230 社調査 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

社内不正 1位 情報持ち出し・2位 横領・3位 労働問題 ~ 被害企業 230 社調査

 デジタルデータソリューション株式会社は4月24日、2023年度に社内不正被害にあった経験のある企業230社を対象にした実態調査の結果を発表した。

国立国会図書館 調査及び立法考査局「令和 6 年能登半島地震への対応」総括、ソーシャルメディアの功罪も 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

国立国会図書館 調査及び立法考査局「令和 6 年能登半島地震への対応」総括、ソーシャルメディアの功罪も

 国立国会図書館は4月25日、立法調査資料『調査と情報-ISSUE BRIEF-』No.1278「令和6年能登半島地震への対応」上・中・下を発表した。同館の調査及び立法考査局では、国会の活動を補佐するための立法調査業務を職務の中核としており、立法調査業務は依頼調査と、国政課題に関する調査研究とに大別される。

護衛艦いなづまの艦長、資格のない隊員を特定秘密取扱職員に指名し懲戒処分 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

護衛艦いなづまの艦長、資格のない隊員を特定秘密取扱職員に指名し懲戒処分

 防衛省は4月26日、海上自衛隊で発生した特定秘密情報の漏えいについて発表した。

「意識を高揚させよう」と思い特定秘密の情報を知るべき立場にない隊員に特定秘密の情報を漏らす、懲戒処分に 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「意識を高揚させよう」と思い特定秘密の情報を知るべき立場にない隊員に特定秘密の情報を漏らす、懲戒処分に

 防衛省は4月26日、陸上自衛隊で発生した特定秘密情報の漏えいについて発表した。

メディキットホームページに不正アクセス、閲覧障害に 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

メディキットホームページに不正アクセス、閲覧障害に

 メディキット株式会社は4月26日、同社ホームページへの不正アクセスについて発表した。

セガ フェイブが利用するメールシステムに不正アクセス、フェニックスリゾートが保有する個人情報が流出した可能性 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

セガ フェイブが利用するメールシステムに不正アクセス、フェニックスリゾートが保有する個人情報が流出した可能性

 株式会社セガ フェイブ Toysカンパニーは4月24日、同社が利用するメールシステムの一部アカウントへの不正アクセスについて発表した。

「ジャンクガン」下流サイバー犯罪者が見るランサムウェアギャングの夢 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

「ジャンクガン」下流サイバー犯罪者が見るランサムウェアギャングの夢

 ソフォス株式会社は4月17日、粗悪で安価なランサムウェアの波が中小企業や個人を狙っていると発表した。

日本は悪意ある内部犯行による漏えいが 12 ヶ国中最小、プルーフポイント「Data Loss Landscape 2024(情報漏えいの全容)」日本語版 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

日本は悪意ある内部犯行による漏えいが 12 ヶ国中最小、プルーフポイント「Data Loss Landscape 2024(情報漏えいの全容)」日本語版

 「調査12か国中、日本は悪意を持つ内部犯行者による情報漏えいは最下位でした。一方で、不注意による情報漏洩は調査12か国中最上位です。海外では内部犯行を抑止するために内部脅威対策がおこなわれますが、日本においては、不注意な従業員へのタイムリーな注意喚起のための内部脅威対策が必要であることが分かります(日本プルーフポイント株式会社 増田幸美氏)」

ビッグ・ブラザー2024 ~ 監視カメラと画像分析 その高成長市場と国際動向 画像
セミナー・イベント
中尾 真二( Shinji Nakao )
中尾 真二( Shinji Nakao )

ビッグ・ブラザー2024 ~ 監視カメラと画像分析 その高成長市場と国際動向

 日本で監視カメラや CCTV と言えば、要監視施設等に設置してそれを録画して、何かあったら再生するという、インターネットもパソコン通信もなかった時代のスタンドアロン PC のような貧しい使い方しか想像力が及ばない。しかし中国や合衆国のような、治安維持のための人権制限を合法とする国では、街頭や交通機関、店舗、オフィスなど都市の至る所に設置した画像を XDR や SOC のように集積し、かなりドラスティックな解析を行う。

ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

 同社では2023年に、セキュリティ強化の一環として統合型セキュリティアプライアンス FortiGate200F の設置をスターティア株式会社に依頼したが、スターティアが設置の際にリモートアクセス接続テスト用に使用していた test アカウントを削除せずに納品したため、悪意のある第三者が test アカウントを使用して同社のサーバに侵入したことが原因という。スターティアグループの持株会社スターティアホールディングス株式会社は東証プライム上場企業。

信和へのランサムウェア攻撃で窃取された情報、ロックビット摘発を受けてリークサイトが閉鎖 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

信和へのランサムウェア攻撃で窃取された情報、ロックビット摘発を受けてリークサイトが閉鎖

 仮設資材や物流機器を製造販売する信和株式会社は4月22日、同社サーバへの不正アクセスによるランサムウェア被害について発表した。文字の選択やコピーができないPDFファイルで公開している。

「シャドーアクセスとは?」CSAJ が定義と課題をまとめた日本語翻訳資料公開 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「シャドーアクセスとは?」CSAJ が定義と課題をまとめた日本語翻訳資料公開

CSAジャパンは、CSAが公開している「Defining Shadow Access: The Emerging IAM Security Challenge」の日本語訳「シャドーアクセスの定義: 新たなIAMセキュリティの課題」を公開した。

「GMOサイバー攻撃 ネットde診断」Palo Alto、Cisco、SonicWall、OpenVPN に対応 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「GMOサイバー攻撃 ネットde診断」Palo Alto、Cisco、SonicWall、OpenVPN に対応

GMOサイバーセキュリティ byイエラエは、同社が提供する自動脆弱性診断・ASMツール「GMOサイバー攻撃 ネットde診断」の診断機能を拡張したと発表した。

JPRS、PowerDNS Recursor の DoS 攻撃が可能になる脆弱性に注意喚起 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

JPRS、PowerDNS Recursor の DoS 攻撃が可能になる脆弱性に注意喚起

JPRSは、「PowerDNS Recursorの脆弱性情報(CVE-2024-25583)」が公開されたとして注意喚起を発表した。

データスコープ社製の顔認証カメラに脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

データスコープ社製の顔認証カメラに脆弱性

 株式会社バルテックは4月25日、同社が取り扱う株式会社データスコープ社製の顔認証カメラの脆弱性について発表した。影響を受けるシステムは以下の通り。

SECON 2024 レポート:最先端のサイバーフィジカルシステムを体感 画像
セミナー・イベント
中尾 真二( Shinji Nakao )
中尾 真二( Shinji Nakao )

SECON 2024 レポート:最先端のサイバーフィジカルシステムを体感

 先進工業国、情報通信大国であると同時に、北朝鮮と 1953 年以来休戦状態(まだ戦争は終わっておらず継続中)という特殊なナショナルセキュリティを抱える同国のセキュリティカンファレンスは、日本と同じようでもありまったく違うザラザラした手ざわりを感じさせるものだった。

クラウド労務管理「WelcomeHR」の個人データ閲覧可能な状態に、契約終了後も個人情報保存 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

クラウド労務管理「WelcomeHR」の個人データ閲覧可能な状態に、契約終了後も個人情報保存

 株式会社LeafNxTは4月22日、同社が個人情報の取扱いを委託していたワークスタイルテック株式会社が提供するクラウド労務管理サービス「WelcomeHR」からの個人情報漏えいについて発表した。

「味市春香なごみオンラインショップ」に不正アクセス、16,407件のカード情報が漏えい 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「味市春香なごみオンラインショップ」に不正アクセス、16,407件のカード情報が漏えい

 有限会社なごみは4月22日、同社が運営する「味市春香なごみオンラインショップ」への不正アクセスによる個人情報の漏えいについて発表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×