最新記事(187 ページ目) | ScanNetSecurity
2026.04.26(日)

最新記事(187 ページ目)

reject(拒否)へのいばらの道を進むには ~ 日本プルーフポイント「DMARC Conference 2024」レポート 画像
セミナー・イベント
取材:吉澤 亨史/文:高橋 潤哉
取材:吉澤 亨史/文:高橋 潤哉

reject(拒否)へのいばらの道を進むには ~ 日本プルーフポイント「DMARC Conference 2024」レポートPR

●プルーフポイントは今後も日本市場への投資と成長を続けていく

16 桁ランダム文字列パスワード突破か 広島県のメールアドレスアカウントでスパム配信 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

16 桁ランダム文字列パスワード突破か 広島県のメールアドレスアカウントでスパム配信

 広島県は6月19日、県主催セミナーの事務局メールアカウントへの不正アクセスについて発表した。

白崎コーポレーションにランサムウェア攻撃、商品出荷は通常通り 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

白崎コーポレーションにランサムウェア攻撃、商品出荷は通常通り

 株式会社白崎コーポレーションは6月18日、5月20日に公表したシステム障害について、続報を発表した。

Operation Blotless攻撃キャンペーンに注意喚起 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

Operation Blotless攻撃キャンペーンに注意喚起

 一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は6月25日、Operation Blotless攻撃キャンペーンに関する注意喚起を発表した。

IPA が相談窓口にチャットボット導入、ただし選択肢を選ぶシナリオ型 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

IPA が相談窓口にチャットボット導入、ただし選択肢を選ぶシナリオ型

IPAは、IPAが国民に向けて開設している「情報セキュリティ安心相談窓口」において、よくあるご相談の一部についてチャットボットでも対処方法等を案内していると発表した。

戦略にサイバーレジリエンス取り入れ ~「東芝グループ サイバーセキュリティ報告書2024」 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

戦略にサイバーレジリエンス取り入れ ~「東芝グループ サイバーセキュリティ報告書2024」

 株式会社東芝は6月18日、東芝グループの2023年度のサイバーセキュリティに対する取り組みをまとめた「東芝グループ サイバーセキュリティ報告書2024」を発表した。

日光市で 9,549 人の被保険者証番号を含む個人情報を誤送信 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

日光市で 9,549 人の被保険者証番号を含む個人情報を誤送信

 栃木県日光市は6月18日、個人情報を含むデータの誤送信について発表した。

「アカデミア・ミュージック」に不正アクセス、4,324 名のカード情報が漏えいの可能性 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「アカデミア・ミュージック」に不正アクセス、4,324 名のカード情報が漏えいの可能性

 アカデミア・ミュージック株式会社は6月18日、同社が運営するECサイト「アカデミア・ミュージック」への不正アクセスによる個人情報の漏えいについて発表した。

脆弱性診断自動化ツール「AeyeScan」アップデート、複数のクラウドサービスのスキャンルールを追加 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

脆弱性診断自動化ツール「AeyeScan」アップデート、複数のクラウドサービスのスキャンルールを追加

 株式会社エーアイセキュリティラボは6月22日、脆弱性診断の自動化ツール「AeyeScan」のアップデートについて発表した。

WordPress 用プラグイン WP Tweet Walls および Sola Testimonials に CSRF の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

WordPress 用プラグイン WP Tweet Walls および Sola Testimonials に CSRF の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は6月26日、WordPress用プラグインWP Tweet WallsおよびSola Testimonialsにおけるクロスサイトリクエストフォージェリの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

LINE client for iOS にユニバーサルクロスサイトスクリプティングの脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

LINE client for iOS にユニバーサルクロスサイトスクリプティングの脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は6月21日、LINE client for iOSにおけるユニバーサルクロスサイトスクリプティングの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

Webサイト変更でもリンク切れ防止 ~ IPA、DOI(Digital Object Identifier)の運用開始 画像
業界動向
ScanNetSecurity
ScanNetSecurity

Webサイト変更でもリンク切れ防止 ~ IPA、DOI(Digital Object Identifier)の運用開始

 独立行政法人情報処理推進機構(IPA)は6月20日、DOI(Digital Object Identifier)の運用開始について発表した。

発見者に悪用など参考情報提出を求める ~「情報セキュリティ早期警戒パートナーシップガイドライン」改訂 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

発見者に悪用など参考情報提出を求める ~「情報セキュリティ早期警戒パートナーシップガイドライン」改訂

 独立行政法人情報処理推進機構(IPA)及び一般社団法人JPCERTコーディネーションセンター(JPCERT/CC)は6月18日、「情報セキュリティ早期警戒パートナーシップガイドライン」の改訂を発表した。

Windows 版 GlobalProtect App における権限昇格につながる任意のファイル削除の脆弱性(Scan Tech Report) 画像
エクスプロイト
株式会社ラック デジタルペンテスト部
株式会社ラック デジタルペンテスト部

Windows 版 GlobalProtect App における権限昇格につながる任意のファイル削除の脆弱性(Scan Tech Report)

 2024 年 3 月に公開された、Windows 版 GlobalProtect App の脆弱性の悪用を試みるエクスプロイトコードが公開されています。攻撃者に脆弱性を悪用されると、システムの全権限を掌握されてしまう可能背があります。

西予市、実在する組織かたるフィッシングメールに注意呼びかけ 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

西予市、実在する組織かたるフィッシングメールに注意呼びかけ

 愛媛県西予市は6月19日、実在する組織をかたるフィッシングメールへの注意喚起を発表した。

非常用避難通路に放置 ~ 個人情報記載書類 16,000 枚が入った文書保存箱 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

非常用避難通路に放置 ~ 個人情報記載書類 16,000 枚が入った文書保存箱

 東京都足立区は6月17日、令和2年度学校開放利用申請書の不適切な保管状況について発表した。

森永製菓に不正アクセス、役職員等の個人情報漏えいの可能性 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

森永製菓に不正アクセス、役職員等の個人情報漏えいの可能性

 森永製菓株式会社は6月18日、不正アクセスによる役職員等の個人情報の漏えいの可能性について発表した。同社の企業・IR情報用のページでも発表を行っている。

「小説家になろうグループ」に DDoS 攻撃、アクセスしづらい状態に 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「小説家になろうグループ」に DDoS 攻撃、アクセスしづらい状態に

 株式会社ヒナプロジェクトは6月17日、同社が運営する「小説家になろうグループ」の接続障害について発表した。

脆弱性診断内製化を達成したら必要になるもの ~「診断マネジメント」エーアイセキュリティラボ [Interop Tokyo 2024 REPORT] 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

脆弱性診断内製化を達成したら必要になるもの ~「診断マネジメント」エーアイセキュリティラボ [Interop Tokyo 2024 REPORT]

 診断内製化を達成すると必要になるのがこの「診断マネジメント」のような、同時進行する多数の診断プロジェクトの管理ツールであり、顧客の要望から生まれたという。つまり年一で診断を業者に丸投げしてやっていた頃はプロジェクトを管理する必要などなかったが、内製化によって診断範囲や頻度が上がってきたことが条件として想定されている。

エーアイセキュリティラボ「Gartner Security & Risk Management Summit 2024」出展、「診断マネジメントプラットフォーム」展示 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

エーアイセキュリティラボ「Gartner Security & Risk Management Summit 2024」出展、「診断マネジメントプラットフォーム」展示

 株式会社エーアイセキュリティラボは6月20日、7月24日からグランドニッコー東京 台場で開催される「Gartner Security & Risk Management Summit 2024」に出展すると発表した。

監視広告の覇者になれなかったオラクル、ポスト・ケンブリッジ・アナリティカ時代の逆風 画像
TheRegister
The Register誌特約記事
The Register誌特約記事

監視広告の覇者になれなかったオラクル、ポスト・ケンブリッジ・アナリティカ時代の逆風

 Oracle Advertising が閉鎖されることになった。今週データベースビジネスの大手である Oracle が行った、ウォール街との 2024 年度第 4 四半期決算説明会でサフラ・キャッツ CEO がそのことを語った。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×