最新記事(196 ページ目) | ScanNetSecurity
2026.02.27(金)

最新記事(196 ページ目)

マイナポイントの駆け込み申請に便乗したフィッシングサイトが 9 月に増加、TwoFive フィッシングトレンドレポート最新版 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

マイナポイントの駆け込み申請に便乗したフィッシングサイトが 9 月に増加、TwoFive フィッシングトレンドレポート最新版

 株式会社TwoFiveは2月13日、国内フィッシングサイトの調査レポート「フィッシングトレンド」最新版(2023年7月~12月)を発表した。

AI へ質問「誰が当社を狙う?」「悪用する脆弱性は?」 ~ クラウドストライクの AI 活用が広げる可能性 画像
セミナー・イベント
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

AI へ質問「誰が当社を狙う?」「悪用する脆弱性は?」 ~ クラウドストライクの AI 活用が広げる可能性PR

「うちの会社を狙っている攻撃者は誰ですか?」と質問すると「〇〇です」と答が返ってきたり、「〇〇が悪用している脆弱性はどういったものですか?」「その脆弱性は当社の環境に残っていますか?」といったセキュリティ管理者の質問にすぐに回答を得られるようになります

勤務時間外の上司のメールは懲役 ~ 豪 つながらない権利法案 性急な法制化 画像
TheRegister
The Register誌特約記事
The Register誌特約記事

勤務時間外の上司のメールは懲役 ~ 豪 つながらない権利法案 性急な法制化

 ヨーロッパでは、デジタル端末による就業時間とプライベートの時間の境界の曖昧化への対応として、すでに「つながらない権利」を法制化し、企業はそれを導入している。雇用主から提供されるノートパソコンや携帯電話は明らかに就業時間外に使用されているが、平均的な労働者も、時を選ばず上司からのメールやテキストメッセージを閲覧しており、その返信を期待されることもある。労働者の権利団体は、その期待こそがサービス残業の原因だと主張する。

「マンション売却相談センター」に問い合わせた顧客の個人情報が閲覧可能に 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「マンション売却相談センター」に問い合わせた顧客の個人情報が閲覧可能に

 東京テアトル株式会社は2月13日、同社が運営するWEBサイト「マンション売却相談センター」での個人情報漏えいの可能性について発表した。

臨床検査事業を行うアイルにランサムウェア攻撃、検体検査の遅延が発生 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

臨床検査事業を行うアイルにランサムウェア攻撃、検体検査の遅延が発生

 臨床検査事業を行う株式会社アイルは2月9日、同社サーバへの不正アクセスについて発表した。

a-blog cms に URL 偽装の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

a-blog cms に URL 偽装の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は2月15日、a-blog cms における URL 偽装の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

求職サイト「ホワイトメーカーズ」が改ざん被害、個人情報が外部流出した可能性否定できず 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

求職サイト「ホワイトメーカーズ」が改ざん被害、個人情報が外部流出した可能性否定できず

 株式会社日刊工業新聞社は2月9日、同社が運営する求職情報ウェブサイト「ホワイトメーカーズ」における個人情報流出の可能性について発表した。

住友重機械工業のサーバに不正アクセス、「なりすましメール」への注意喚起も発表 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

住友重機械工業のサーバに不正アクセス、「なりすましメール」への注意喚起も発表

 住友重機械工業株式会社は2月9日、同社サーバへの不正アクセスについて発表した。

セキュリティ強化費用で利益大幅減、エムケイシステムへのランサムウェア攻撃 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

セキュリティ強化費用で利益大幅減、エムケイシステムへのランサムウェア攻撃

 株式会社エムケイシステムは2月5日、2023年6月6日に公表した同社サーバのランサムウェア感染被害による2024年3月期通期の連結業績予想の修正について発表した。

マイクロソフトが 2 月のセキュリティ情報を公開、CVE ベースで 73 件の脆弱性に対応 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

マイクロソフトが 2 月のセキュリティ情報を公開、CVE ベースで 73 件の脆弱性に対応

マイクロソフトが2024年2月度のセキュリティ更新プログラムを公開したことを受け、IPAとJPCERT/CCが注意喚起を発表した。

ISC BIND に複数の脆弱性、バージョンアップを強く推奨 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

ISC BIND に複数の脆弱性、バージョンアップを強く推奨

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は2月14日、ISC BINDにおける複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

中小企業で数千万円単位の被害も、JNSA「インシデント損害額調査レポート 第2版」公開 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

中小企業で数千万円単位の被害も、JNSA「インシデント損害額調査レポート 第2版」公開

 特定非営利活動法人日本ネットワークセキュリティ協会(JNSA)は2月9日、「インシデント損害額調査レポート 第2版」を発表した。

埼玉県越生町の集団がん検診委託先にランサムウェア攻撃、不審な連絡などに注意を呼びかけ 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

埼玉県越生町の集団がん検診委託先にランサムウェア攻撃、不審な連絡などに注意を呼びかけ

 埼玉県越生町は2月7日、同町の集団検診業務委託先のシステムへの不正アクセスについて発表した。

「東京ヴェルディ公式オンラインストア」に不正アクセス、2,726名のカード情報が漏えい 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「東京ヴェルディ公式オンラインストア」に不正アクセス、2,726名のカード情報が漏えい

 東京ヴェルディ株式会社は2月6日、同社が運営する「東京ヴェルディ公式オンラインストア」への不正アクセスによる個人情報の漏えいについて発表した。

脆弱性診断自動化ツール「AeyeScan」アップデート、自動巡回設定を変更できるオプションを追加 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

脆弱性診断自動化ツール「AeyeScan」アップデート、自動巡回設定を変更できるオプションを追加

 株式会社エーアイセキュリティラボは2月10日、脆弱性診断の自動化ツール「AeyeScan」のアップデートについて発表した。

バイナリコードからの脆弱性検出技術をNECが開発 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

バイナリコードからの脆弱性検出技術をNECが開発

 日本電気株式会社(NEC)は2月7日、ソフトウェアに潜む脆弱性をソースコードを用いることなく実行ファイルのバイナリコードから検出する技術を開発したと発表した。

Flatt Security が GMOインターネットグループに参画 画像
業界動向
高橋 潤哉
高橋 潤哉

Flatt Security が GMOインターネットグループに参画

 株式会社Flatt Securityは2月13日、GMOインターネットグループへの参画を発表した。

「セキュリティ技術者の“思考”を覗く」~ SHIFT SECURITY、17種類のサイバー攻撃の解説と対策資料公開 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

「セキュリティ技術者の“思考”を覗く」~ SHIFT SECURITY、17種類のサイバー攻撃の解説と対策資料公開PR

 株式会社SHIFT SECURITYは2月6日、「セキュリティ技術者の“思考”を覗く、サイバー攻撃の理解とその対策17選」を公開した。

乗っ取った正規サイトは七万件 最新マーケ技術駆使し犠牲者誘導、明らかになってきた犯罪ネットワーク VexTrio 画像
TheRegister
The Register誌特約記事
The Register誌特約記事

乗っ取った正規サイトは七万件 最新マーケ技術駆使し犠牲者誘導、明らかになってきた犯罪ネットワーク VexTrio

 ネットワークには、少なくとも 60 のメンバー組織が何らかの形で関与していると言われる。まずある組織がウェブサイトに入り込み、このウェブサイトをネットワークに提供する。そこから VexTrio 独自の TDS インフラに、被害を与えようとする閲覧者を通知する。すると、TDS はこの閲覧者を有害ページに誘導する。通常 TDS は、特定の条件を満たす者だけを有害ページに誘導する。

愛知県選挙管理委員会X(旧ツイッター)アカウントが乗っ取り被害 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

愛知県選挙管理委員会X(旧ツイッター)アカウントが乗っ取り被害

 愛知県は2月6日、愛知県選挙管理委員会X(旧ツイッター)アカウントへの不正アクセスについて発表した。

ほくやく・竹山ホールディングスにランサムウェア攻撃、コールセンターとメールシステムは制限付きで稼働 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

ほくやく・竹山ホールディングスにランサムウェア攻撃、コールセンターとメールシステムは制限付きで稼働

 総合ヘルスケア企業グループの株式会社ほくやく・竹山ホールディングスは2月5日、ランサムウェア被害の発生について発表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×