最新記事(195 ページ目) | ScanNetSecurity
2026.04.27(月)

最新記事(195 ページ目)

Splunk Config Explorer に XSS の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Splunk Config Explorer に XSS の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は5月24日、Splunk Config Explorerにおけるクロスサイトスクリプティングの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

WordPress 用プラグイン WP Booking に XSS の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

WordPress 用プラグイン WP Booking に XSS の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は5月24日、WordPress用プラグインWP Bookingにおけるクロスサイトスクリプティングの脆弱性の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

PPC が 2024 年の「個人情報を考える週間」開始、専用ウェブページや資料を公開 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

PPC が 2024 年の「個人情報を考える週間」開始、専用ウェブページや資料を公開

PPCは、5月27日から6月2日までを「個人情報を考える週間」と設定し、各種広報活動を行うと発表した。

セキュリティ企業ホラ吹きCEOバカ一代記 画像
TheRegister
The Register誌特約記事
The Register誌特約記事

セキュリティ企業ホラ吹きCEOバカ一代記

 「ジャック・ブラウント氏は Shield をサイバー犯罪防止ツールとして売り込むために、強引で自己主張の強い氏のスタイルで、自身の経歴を喧伝した」と、米国証券取引委員会は裁判所文書で主張している。プレスリリース、収支報告、インタビューで出されたこれらの声明には、ブラウント氏が 5 社の公開会社で取締役を務め、また米国農務省では CIO(最高情報責任者)を短期間務めたという主張が含まれていた。訴状によると「そのいずれも真実ではなかった」という。

北洲のサーバに不正アクセス、攻撃者が一部ファイルを開いた可能性を確認 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

北洲のサーバに不正アクセス、攻撃者が一部ファイルを開いた可能性を確認

 株式会社北洲は5月21日、3月15日に公表した同社サーバへの第三者による不正アクセス攻撃について、調査結果を発表した。

バッファロー製 Wi-Fi ルータ WSR-1166DHP シリーズのボット感染を確認、複雑なパスワードへの変更を呼びかけ 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

バッファロー製 Wi-Fi ルータ WSR-1166DHP シリーズのボット感染を確認、複雑なパスワードへの変更を呼びかけ

株式会社バッファローは5月22日、同社Wi-Fiルータ WSR-1166DHPシリーズ等のボットへの感染について発表した。

自工会と部工会のサイバーセキュリティガイドライン2.1版に対応した「コーポレートセキュリティメニュー」提供 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

自工会と部工会のサイバーセキュリティガイドライン2.1版に対応した「コーポレートセキュリティメニュー」提供

 NTTビジネスソリューションズ株式会社は5月20日、一般社団法人日本自動車工業会(自工会)と一般社団法人日本自動車部品工業会(部工会)のサイバーセキュリティガイドライン2.1版に対応した「コーポレートセキュリティメニュー」を提供すると発表した。

SPF / DKIM / DMARC はどう機能したか ~ フィッシングメール 596 件対象に分析 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

SPF / DKIM / DMARC はどう機能したか ~ フィッシングメール 596 件対象に分析

 日本電気株式会社(NEC)は5月17日、ばらまき型フィッシングメールについての分析記事を同社セキュリティブログで発表した。セキュリティ技術センター サイバーインテリジェンスグループのA藤(ハンドルネーム)氏が執筆している。

Proofpoint Blog 37回「RSAカンファレンス2024:現地レポート」 画像
セミナー・イベント
日本プルーフポイント株式会社 チーフエヴァンジェリスト 増田 幸美(そうた ゆきみ)
日本プルーフポイント株式会社 チーフエヴァンジェリスト 増田 幸美(そうた ゆきみ)

Proofpoint Blog 37回「RSAカンファレンス2024:現地レポート」

 彼の講演では、米国政府による力強いリーダーシップによって、サイバーセキュリティを政府が主導していることを説明しており、日本と大きな違いを感じました。米国において、サイバーセキュリティはナショナルセキュリティなのです。

岡山県精神科医療センターにランサムウェア攻撃、電子カルテのシステムで不具合 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

岡山県精神科医療センターにランサムウェア攻撃、電子カルテのシステムで不具合

 地方独立行政法人岡山県精神科医療センターは5月20日、電子カルテのシステムの不具合について発表した。

インテンス運営「fofo」に不正アクセス、15,198 件のカード情報が漏えい 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

インテンス運営「fofo」に不正アクセス、15,198 件のカード情報が漏えい

 株式会社インテンスは5月20日、同社が運営するショップサイト「fofo」への不正アクセスによる個人情報漏えいについて発表した。

半数の中小企業経営者、セキュリティ対策の必要性「感じたことがない」 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

半数の中小企業経営者、セキュリティ対策の必要性「感じたことがない」

 三菱UFJリサーチ&コンサルティング株式会社は5月16日、「中小企業における情報セキュリティ対策の最新動向~脅威の認識が難しい中でも、対策を普及させるため必要な施策とは~」を発表した。

日経225企業 9割 DMARC導入も「quarantine」「reject」設定は 26.8%、ワンクリック購読解除利用率は 77.7% 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

日経225企業 9割 DMARC導入も「quarantine」「reject」設定は 26.8%、ワンクリック購読解除利用率は 77.7%

 株式会社TwoFiveは5月22日、なりすましメール対策実態調査の最新結果を発表した。

エーアイセキュリティラボが「Interop Tokyo 2024」に出展、執行役員兼CX本部長 関根鉄平氏によるセミナーも 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

エーアイセキュリティラボが「Interop Tokyo 2024」に出展、執行役員兼CX本部長 関根鉄平氏によるセミナーもPR

 株式会社エーアイセキュリティラボは5月14日、幕張メッセで6月12日から14日に開催される「Interop Tokyo 2024」への出展と登壇を発表した。

「mixi」に不正ログイン、個人データが第三者に漏えいしたおそれ 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「mixi」に不正ログイン、個人データが第三者に漏えいしたおそれ

 株式会社MIXIは5月20日、同社が提供するソーシャル・ネットワーキング サービス「mixi」での不正ログインによる個人情報漏えいの可能性について発表した。

阪神タイガース公式動画配信「虎テレ」プレゼントキャンペーン応募者のメールアドレス等が閲覧可能な状態に 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

阪神タイガース公式動画配信「虎テレ」プレゼントキャンペーン応募者のメールアドレス等が閲覧可能な状態に

 株式会社阪神タイガースは5月17日、顧客のメールアドレス等の漏えいの可能性について発表した。

2 時間後に気づいたサポート詐欺 ~ 大東文化大学 非常勤講師 PC に不正アクセス 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

2 時間後に気づいたサポート詐欺 ~ 大東文化大学 非常勤講師 PC に不正アクセス

 大東文化大学は5月17日、3月27日に公表した不正アクセスによる情報漏えいの可能性について、続報を発表した。

Mandiant の IR サービスを Falcon から活用可、CrowdStrike と Google Cloud が戦略的提携拡大 画像
業界動向
ScanNetSecurity
ScanNetSecurity

Mandiant の IR サービスを Falcon から活用可、CrowdStrike と Google Cloud が戦略的提携拡大

クラウドストライク合同会社は5月17日、Crowdstrike Falcon XDRプラットフォームとGoogle Cloud Security Operationsプラットフォームを通して、MandiantのIRサービスとMDRサービスを活用するためにGoogle Cloudとの戦略的提携の拡大を発表した。

2023年にネットバンキングの不正送金が急増した理由 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

2023年にネットバンキングの不正送金が急増した理由

 株式会社ラックは5月16日、インターネットバンキング不正送金の被害防止のために金融機関が講じるべき対策についての解説を発表した。金融犯罪対策センター(Financial Crime Control Center:FC3)の田中氏が執筆している。

NTTアドバンステクノロジと CyCraft Japan 協業、「CYBERSEC」で締結式典 画像
業界動向
ScanNetSecurity
ScanNetSecurity

NTTアドバンステクノロジと CyCraft Japan 協業、「CYBERSEC」で締結式典

 NTTアドバンステクノロジ株式会社は5月16日、株式会社CyCraft Japanとの間で協業契約を締結し、台湾のサイバーセキュリティイベント「CYBERSEC」で締結の式典を同日、実施したと発表した。

テーマは「AI 社会とインターネット」 Interop Tokyo 2024、幕張メッセで 6/12-14 開催 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

テーマは「AI 社会とインターネット」 Interop Tokyo 2024、幕張メッセで 6/12-14 開催

 同イベントでは、アマゾン ウェブ サービス ジャパン合同会社 Data&AIソリューション本部 機械学習ソリューションアーキテクトの大渕麻莉氏による「生成AIの本番利用における課題とその解決策~ AWSで実現する「責任あるAI」~」などの基調講演が行われる。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×