最新記事(190 ページ目) | ScanNetSecurity
2026.02.27(金)

最新記事(190 ページ目)

NRIセキュア MSS技術開発部長 木内雄章氏、自動車セキュリティのグループ会社の新社長に 画像
業界動向
ScanNetSecurity
ScanNetSecurity

NRIセキュア MSS技術開発部長 木内雄章氏、自動車セキュリティのグループ会社の新社長に

 NRIセキュアテクノロジーズ株式会社(NRIセキュア)は3月12日、グループ会社の株式会社NDIASの新社長の就任について発表した。

ディープフェイク技術で CFO なりすまし 2,500 万米ドル送金さす 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

ディープフェイク技術で CFO なりすまし 2,500 万米ドル送金さす

 トレンドマイクロ株式会社は3月8日、CFO(最高財務責任者)になりすまして2,500万米ドルを送金させたディープフェイク技術について発表した。

「Microsoft Copilot for Security」活用、高度なセキュリティ運用効率化に向けラックと Trust Base が実証実験 画像
業界動向
ScanNetSecurity
ScanNetSecurity

「Microsoft Copilot for Security」活用、高度なセキュリティ運用効率化に向けラックと Trust Base が実証実験

 株式会社ラックとTrust Base株式会社は3月8日、対話型の生成AIでセキュリティ担当者を支援する「Microsoft Copilot for Security」を活用し、高度なセキュリティ運用の効率化に向けた共同の実証実験を開始すると発表した。

マイクロソフトが3月のセキュリティ情報公開 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

マイクロソフトが3月のセキュリティ情報公開

独立行政法人 情報処理推進機構(IPA)は3月13日、「Microsoft 製品の脆弱性対策について(2024年3月)」を発表した。

NIST CSF 2.0 リリース ~ 新たに追加された 6 番目の機能の役割 画像
TheRegister
The Register誌特約記事
The Register誌特約記事

NIST CSF 2.0 リリース ~ 新たに追加された 6 番目の機能の役割

 NIST による CSF の元のバージョン(および 1.1)を使用したことがある人は、その 5 つのコア機能(識別、防御、検知、対応、復旧)に馴染みがあるだろう。この 5 つの機能に欠けていたのが、CSF 2.0 で新たに追加された 6 つ目の機能「ガバナンス」である。

Unbound の脆弱性情報が公開 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Unbound の脆弱性情報が公開

 株式会社日本レジストリサービス(JPRS)は3月12日、Unboundの脆弱性情報が公開されたと発表した。

JSSEC、スマホアプリ開発者向けに網羅性の高い実施規範公開 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

JSSEC、スマホアプリ開発者向けに網羅性の高い実施規範公開

JSSECは、「スマートフォンアプリケーション開発者の実施規範」を発表した。スマホアプリの開発者が実施すべきことを網羅している。

共通脆弱性評価システムCVSS v2 評価の掲載終了、4/1 以降は CVSS v3 評価のみに 画像
業界動向
ScanNetSecurity
ScanNetSecurity

共通脆弱性評価システムCVSS v2 評価の掲載終了、4/1 以降は CVSS v3 評価のみに

 一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は3月8日、共通脆弱性評価システムCVSS v2評価の掲載終了について発表した。

フィッシング対策協議会、Google と 米Yahoo の送信者向けガイドライン解説資料ほか 公開 画像
セミナー・イベント
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

フィッシング対策協議会、Google と 米Yahoo の送信者向けガイドライン解説資料ほか 公開

フィッシング対策協議会は、2月27日にオンラインで開催された「2023年度 フィッシング対策協議会 技術・制度検討 WG 報告会」において発表された2023年度のトピックスの資料を公開した。

今年もどこかで情報漏えい 漏えい年鑑2024発売記念(2) CSV 版の調査活用デモ 画像
コラム
ScanNetSecurity
ScanNetSecurity

今年もどこかで情報漏えい 漏えい年鑑2024発売記念(2) CSV 版の調査活用デモ

 「社員や同僚は家族」という、日本企業に普及する性善説に強烈な一撃を与える「内部からの不正アクセス」という非倫理的なインシデント一覧が抽出できました。

「Lychee Redmine」問い合わせページで入力情報が閲覧可能に 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「Lychee Redmine」問い合わせページで入力情報が閲覧可能に

 プロジェクト管理ツール「Lychee Redmine」の開発・提供を行う株式会社 アジャイルウェアは3月7日、同社問い合わせページで一部顧客の個人情報が閲覧できる状態であったと発表した。

Booking.com 社経由で梅小路ポテル京都を予約した顧客情報が漏えいした可能性 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

Booking.com 社経由で梅小路ポテル京都を予約した顧客情報が漏えいした可能性

 株式会社JR西日本ホロニックは3月7日、同社が運営する梅小路ポテル京都への不正アクセスによる個人情報流出の可能性について発表した。

インターネット専用宝くじで当選本数の登録誤り、1 等 200 万円 10 本が 200 本に 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

インターネット専用宝くじで当選本数の登録誤り、1 等 200 万円 10 本が 200 本に

 株式会社みずほ銀行は3月6日、「第84回インターネット専用宝くじ(クイックワン)」の販売中止について発表した。

マルウェアが OpenAI の認証情報窃取、約 68 万 8,000 件をダークウェブ等で発見 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

マルウェアが OpenAI の認証情報窃取、約 68 万 8,000 件をダークウェブ等で発見

 株式会社カスペルスキーは3月7日、情報窃取型マルウェアによって3年間で合計3,600万件以上のAIおよびゲーム用認証情報の漏えいが判明したと発表した。

情報セキュリティサービスの2024年度第1回登録申請の募集開始、4/10まで 画像
業界動向
ScanNetSecurity
ScanNetSecurity

情報セキュリティサービスの2024年度第1回登録申請の募集開始、4/10まで

 情報セキュリティサービス基準審査登録委員会は3月7日、情報セキュリティサービスの2024年度第1回登録申請の募集を開始すると発表した。

マイクロソフト社員名乗る第三者が指示、商工会の業務用 PC 2 台に遠隔操作ソフトウェアをインストール 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

マイクロソフト社員名乗る第三者が指示、商工会の業務用 PC 2 台に遠隔操作ソフトウェアをインストール

 笛吹市商工会は3月5日、不正アクセスによる個人情報漏えいの可能性について発表した。

やまぐちサッカー交流広場のパソコンがサポート詐欺被害 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

やまぐちサッカー交流広場のパソコンがサポート詐欺被害

 山口県山口市は3月5日、やまぐちサッカー交流広場での個人情報漏えいの可能性について発表した。文字の選択やコピーができないPDFファイルで公開している。

国分生協病院の画像管理サーバにランサムウェア攻撃、救急及び一般外来の受入に制限 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

国分生協病院の画像管理サーバにランサムウェア攻撃、救急及び一般外来の受入に制限

 鹿児島医療生活協同組合 国分生協病院は3月4日、画像管理サーバへのランサムウェア攻撃について発表した。

アクサ生命の代理店向けシステム、担当外の顧客情報にアクセス可能 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

アクサ生命の代理店向けシステム、担当外の顧客情報にアクセス可能

 ​アクサ生命保険株式会社は3月4日、代理店向けシステム「Agent Portal」内における契約情報の漏えいについて発表した。

メール誤送信対策「CipherCraft/Mail」新バージョン、添付ファイルのプロパティ情報や Excel の非表示項目に含まれる個人情報を抽出 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

メール誤送信対策「CipherCraft/Mail」新バージョン、添付ファイルのプロパティ情報や Excel の非表示項目に含まれる個人情報を抽出

 NTTテクノクロス株式会社は3月5日、メール誤送信対策ソフトウェア「CipherCraft/Mail」の新バージョン「CipherCraft/Mail 8」を3月29日から販売すると発表した。

a-blog cms にディレクトリトラバーサルの脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

a-blog cms にディレクトリトラバーサルの脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は3月8日、a-blog cms におけるディレクトリトラバーサルの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×