最新記事(193 ページ目) | ScanNetSecurity
2026.02.27(金)

最新記事(193 ページ目)

公安調査庁「SECURITY SHOW 2024」出展、3/12 にはセミナーも 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

公安調査庁「SECURITY SHOW 2024」出展、3/12 にはセミナーも

 公安調査庁は2月29日、東京ビッグサイトで3月12日から15日に開催される第32回セキュリティ・安全管理総合展「SECURITY SHOW 2024」への出展を発表した。

脆弱性診断自動化ツール「AeyeScan」アップデート、診断時に使用するChromeブラウザを最新化 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

脆弱性診断自動化ツール「AeyeScan」アップデート、診断時に使用するChromeブラウザを最新化

 株式会社エーアイセキュリティラボは3月2日、脆弱性診断の自動化ツール「AeyeScan」のアップデートについて発表した。

Microsoft Windows OS の XAML Diagnostics API における権限検証不備により高権限の UWP プロセスへの DLL Injection が可能となる脆弱性(Scan Tech Report) 画像
エクスプロイト
株式会社ラック デジタルペンテスト部
株式会社ラック デジタルペンテスト部

Microsoft Windows OS の XAML Diagnostics API における権限検証不備により高権限の UWP プロセスへの DLL Injection が可能となる脆弱性(Scan Tech Report)

2023 年 12 月に修正された、Microsoft Windows OS での権限昇格が可能となる脆弱性のエクスプロイトコードが公開されています。

「10年後の予測より今足元にある課題解決」~ 情シス信頼のブランド ソリトンシステムズ  Security Days Spring 2024 四講演紹介 画像
セミナー・イベント
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

「10年後の予測より今足元にある課題解決」~ 情シス信頼のブランド ソリトンシステムズ Security Days Spring 2024 四講演紹介PR

 企業の情シスの皆さんは人不足の中で DX 推進と安全性の両立を迫られ苦しい立場にあると思います。「10 年後よりも今ユーザー企業様の足元にある悩み」この解決のヒントになる講演をしたいと思います。

北海道大学工学部ウェブサーバに不正アクセス、23,554件の個人情報が流出 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

北海道大学工学部ウェブサーバに不正アクセス、23,554件の個人情報が流出

 国立大学法人北海道大学は3月1日、工学部ウェブサーバへの不正アクセスによる個人情報流出の可能性について発表した。

教育委員会へ行政指導、長野県の高校教師のサポート詐欺被害で 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

教育委員会へ行政指導、長野県の高校教師のサポート詐欺被害で

 個人情報保護委員会は2月21日、長野県教育委員会に対する個人情報の保護に関する法律に基づく行政上の対応について発表した。

ビルダーの漏えいで別グループが LockBit を装った活動も 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

ビルダーの漏えいで別グループが LockBit を装った活動も

 トレンドマイクロ株式会社は2月22日、ランサムウェア「LockBit」摘発に関連する調査記事を発表した。

ガートナー 2024 年 サイバーセキュリティトップトレンド 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

ガートナー 2024 年 サイバーセキュリティトップトレンド

 ガートナージャパン株式会社は2月27日、2024年のサイバーセキュリティのトップ・トレンドを発表した。

日本の従業員、半数近くがリスク承知で危険行動 ~ プルーフポイント「2024 State of the Phish」 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

日本の従業員、半数近くがリスク承知で危険行動 ~ プルーフポイント「2024 State of the Phish」

 日本プルーフポイント株式会社は2月27日、第10回目となる年次レポートの最新版「2024 State of the Phish」(英語版)を発表した。

Non State Actor 図鑑(2)生きて死ぬだけで革命 オルタナティブの挑戦 ~ 21世紀版「だめ連」 画像
コラム
一田 和樹
一田 和樹

Non State Actor 図鑑(2)生きて死ぬだけで革命 オルタナティブの挑戦 ~ 21世紀版「だめ連」

 おもしろいことにいまの時代環境だと、流れにまかせるとだめ連の生き方になるような気がする。社会は、成功のために「運」や「努力」を要求するが、そんなものは役に立たない。20 世紀に社会人になれたラッキーな人にはわからないレベルの運や努力が必要になる。20世紀に社会人になれた世代は、流されても生産性のある生き方ができた。仕事をして子供を育てることに特別な運や特別な努力は必要なかった。

事業成長や DX からセキュリティの真の価値を届ける ~ 株式会社アクトのサイバーセキュリティ 画像
セミナー・イベント
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

事業成長や DX からセキュリティの真の価値を届ける ~ 株式会社アクトのサイバーセキュリティPR

 セキュリティの講演では「平均被害額〇億円」といった恐怖訴求もありますが、セキュリティ対策を行うことでこれだけビジネスが成長するというポジティブなお話をしたいと考えています。

美容品取り扱い「クレイツ公式オンラインショップ」に不正アクセス、4,583名のカード情報漏えい 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

美容品取り扱い「クレイツ公式オンラインショップ」に不正アクセス、4,583名のカード情報漏えい

 美容品を取り扱う株式会社クレイツは2月20日、同社が運営する「クレイツ公式オンラインショップ」への不正アクセスによる個人情報の漏えいについて発表した。

1 名の権限設定に作業ミス、ラックセキュリティアカデミーのオンライン受講システムで 1 名が過去の受講者 19 名の個人情報閲覧可能に 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

1 名の権限設定に作業ミス、ラックセキュリティアカデミーのオンライン受講システムで 1 名が過去の受講者 19 名の個人情報閲覧可能に

 株式会社ラックは2月21日、オンライン受講システムでの個人情報漏えいについて発表した。

16分間の遠隔操作 ~ 福寿会足立東部病院へ不正アクセス 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

16分間の遠隔操作 ~ 福寿会足立東部病院へ不正アクセス

 医療法人社団福寿会 福寿会足立東部病院は2月7日、同院で発生した不正アクセスについて発表した。

2024年1月の世界脅威インデックス、最も活発なランサムウェアグループは「LockBit3」 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

2024年1月の世界脅威インデックス、最も活発なランサムウェアグループは「LockBit3」

 チェック・ポイント・ソフトウェア・テクノロジーズ株式会社は2月22日、2024年1月の最新版 Global Threat Index(世界脅威インデックス)を発表した。

IPA が J-CSIP 運用状況公開、Outlook の RSS フィードフォルダを悪用した事例など紹介 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

IPA が J-CSIP 運用状況公開、Outlook の RSS フィードフォルダを悪用した事例など紹介

IPAは、2023年10月から12月における「サイバー情報共有イニシアティブ(J-CSIP)運用状況」を発表した。J-CSIPは、IPAを情報ハブに重要インフラで利用される機器の製造業者を中心に情報共有を行い、高度なサイバー攻撃対策につなげていく取り組み。

OpenPNE 用プラグイン opTimelinePlugin に XSS の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

OpenPNE 用プラグイン opTimelinePlugin に XSS の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は2月29日、OpenPNE 用プラグイン opTimelinePlugin におけるクロスサイトスクリプティングの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

パナソニック他 大手が続々「Cloudbase」を採用、日本人が日本企業のために作るクラウドセキュリティプラットフォーム 画像
セミナー・イベント
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

パナソニック他 大手が続々「Cloudbase」を採用、日本人が日本企業のために作るクラウドセキュリティプラットフォームPR

 20 歳代の若者達が経営する企業が、サイバー攻撃から日本を守るために独自製品を開発して世に問うという王道のアプローチに果敢に挑戦しているというだけですでに少し泣けてくるものがあるが、こうして実績をも挙げつつあるのはもはや感動的である。

DDoS 攻撃が原因、横須賀市ホームページで閲覧障害 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

DDoS 攻撃が原因、横須賀市ホームページで閲覧障害

 神奈川県横須賀市は2月21日、同市ホームページの閲覧障害について発表した。

NDIソリューションズのRAGサービスに不正アクセス、仮想通貨マイニング目的のサーバインスタンス作成 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

NDIソリューションズのRAGサービスに不正アクセス、仮想通貨マイニング目的のサーバインスタンス作成

 NDIソリューションズ株式会社は2月20日、同社が提供するRAGサービスへの不正アクセスについて発表した。

「baserCMS」にOSコマンドインジェクションなど複数の脆弱性、アップデートを呼びかけ 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「baserCMS」にOSコマンドインジェクションなど複数の脆弱性、アップデートを呼びかけ

IPAおよびJPCERT/CCは、baserCMSユーザー会が提供する「baserCMS」に複数の脆弱性が存在すると「JVN」で発表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×