最新記事(199 ページ目) | ScanNetSecurity
2026.02.28(土)

最新記事(199 ページ目)

ダイドーグループホールディングスに不正アクセス、データの一部が読み出されたことが判明 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

ダイドーグループホールディングスに不正アクセス、データの一部が読み出されたことが判明

 ダイドーグループホールディングス株式会社は2月1日、同社サーバへの不正アクセスについて発表した。

Group Office に XSS の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Group Office に XSS の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は2月1日、Group Office におけるクロスサイトスクリプティングの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

SHIFT SECURITY、2/17 開催学生向けセキュリティカンファレンス「P3NFEST」に協賛 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

SHIFT SECURITY、2/17 開催学生向けセキュリティカンファレンス「P3NFEST」に協賛PR

 株式会社SHIFT SECURITYは1月24日、2月17日に開催される学生向けセキュリティカンファレンス「P3NFEST」にゴールドスポンサーとして協賛すると発表した。

経営者間の信頼関係から口座変更に応じる ~ 医療製品開発企業で送金詐欺 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

経営者間の信頼関係から口座変更に応じる ~ 医療製品開発企業で送金詐欺

 医療製品の開発を行う株式会社スリー・ディー・マトリックスは1月25日、送金詐欺による資金流出について発表した。

シャープ製クラウド連携エネルギーコントローラ(機器連携コントローラ)に複数の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

シャープ製クラウド連携エネルギーコントローラ(機器連携コントローラ)に複数の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は1月30日、シャープ製クラウド連携エネルギーコントローラ(機器連携コントローラ)における複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

サイバートラスト、診断サービスをリニューアル ~ PCI DSS v4.0 必須の認証スキャン機能提供 画像
新製品・新サービス
高橋 潤哉
高橋 潤哉

サイバートラスト、診断サービスをリニューアル ~ PCI DSS v4.0 必須の認証スキャン機能提供

 サイバートラスト株式会社は1月25日、同社提供の脆弱性診断サービス ホスト診断をリニューアルし、PCI DSS v4.0 で必須となるサーバに対する認証スキャンの機能を実装して提供すると発表した。

金融庁がフィッシング起点の不正送金被害に再度の注意喚起、対策も紹介 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

金融庁がフィッシング起点の不正送金被害に再度の注意喚起、対策も紹介

金融庁は、フィッシングによるものとみられるインターネットバンキングによる預金の不正送金被害の急増に対し、注意喚起を発表した。

デジタル庁職員名乗る不審電話に注意呼びかけ 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

デジタル庁職員名乗る不審電話に注意呼びかけ

 デジタル庁は1月24日、デジタル庁またはデジタル庁職員を名乗る不審電話に関する注意喚起を発表した。

第20回「情報セキュリティ文化賞」受賞者決定、NTTコミュニケーションズ小山覚氏ほか4名 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

第20回「情報セキュリティ文化賞」受賞者決定、NTTコミュニケーションズ小山覚氏ほか4名

 情報セキュリティ大学院大学は1月26日、第20回「情報セキュリティ文化賞」の受賞者が決定したと発表した。同学では2023年11月2日に、第20回情報セキュリティ文化賞候補者の募集について公表していた。

気付いた生徒が撮影拡散、生徒39名の成績一覧表を裏紙として利用 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

気付いた生徒が撮影拡散、生徒39名の成績一覧表を裏紙として利用

 埼玉県は1月23日、県立越谷東高等学校の生徒の個人情報の流出について発表した。

NTTマーケティングアクトProCX 元派遣社員による不正持ち出し、個人情報保護委員会が行政指導 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

NTTマーケティングアクトProCX 元派遣社員による不正持ち出し、個人情報保護委員会が行政指導

 個人情報保護委員会は1月24日、株式会社NTTマーケティングアクトProCX及びNTTビジネスソリューションズ株式会社に対する個人情報の保護に関する法律に基づく行政上の対応について発表した。

IPA セキュリティ10大脅威 ~ 顔ぶれ前年と変わらず 個人対象脅威の順位廃止 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

IPA セキュリティ10大脅威 ~ 顔ぶれ前年と変わらず 個人対象脅威の順位廃止

IPAは、「情報セキュリティ10大脅威 2024」を発表した。IPAが2023年に発生したセキュリティ事故や攻撃の状況等から脅威候補を選定し、情報セキュリティ分野の研究者、企業の実務担当者など約200名のメンバーで構成する「10大脅威選考会」の投票を経て決定したもの。

DMARC 実装は 36%、SPF と DKIM の一方のみは 34% ~ デージーネット調査 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

DMARC 実装は 36%、SPF と DKIM の一方のみは 34% ~ デージーネット調査

デージーネットは、メールサーバの安全性について課題の傾向・考察をまとめた統計レポートを公開した。同社のメールサーバセキュリティ診断サービス「MSchecker」で2023年1月から12月までに実施したセキュリティ診断の集計結果をもとにしたもの。

総務省サイバーセキュリティタスクフォース資料公開、SBOM強化や施策別予算額一覧ほか 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

総務省サイバーセキュリティタスクフォース資料公開、SBOM強化や施策別予算額一覧ほか

総務省は、1月24日にオンラインで開催された「サイバーセキュリティタスクフォース(第46回)」の資料を公開した。

NRIセキュア 日米豪セキュリティ実態調査発表、日本は生成 AI 導入率も低迷 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

NRIセキュア 日米豪セキュリティ実態調査発表、日本は生成 AI 導入率も低迷

NRIセキュアは、日本、アメリカ、オーストラリア3カ国を対象とした「企業における情報セキュリティ実態調査2023」の結果を発表した。同調査は2022年度から実施されており、今回で21回目となる。

Apache ActiveMQ における遠隔からの任意のコード実行につながるシリアライズデータが操作可能となる脆弱性(Scan Tech Report) 画像
エクスプロイト
株式会社ラック デジタルペンテスト部
株式会社ラック デジタルペンテスト部

Apache ActiveMQ における遠隔からの任意のコード実行につながるシリアライズデータが操作可能となる脆弱性(Scan Tech Report)

2023 年 10 月に、Apache ActiveMQ にて遠隔コード実行につながる脆弱性に対するエクスプロイトコードが公開されています。

埼玉工業大学から学外Gmailアカウントへのメール送信に障害 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

埼玉工業大学から学外Gmailアカウントへのメール送信に障害

 埼玉工業大学は1月23日、同学のメール障害について発表した。

Y4.comへのノーウェアランサム被害、委託先で発行したアクセスキーの漏えいが原因 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

Y4.comへのノーウェアランサム被害、委託先で発行したアクセスキーの漏えいが原因

 株式会社Y4.comは1月22日、2023年12月18日に公表した同社への不正アクセスについて、続報を発表した。

LINE キャンペーンで個人情報閲覧可能に、デジタルギフト配信登録作業時のミスが原因 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

LINE キャンペーンで個人情報閲覧可能に、デジタルギフト配信登録作業時のミスが原因

 自動車用電子精密機器の開発・設計・製造・販売を行う株式会社コムテックは1月22日、LINEキャンペーンにおける個人情報の漏えいについて発表した。

企業が受けたサイバー攻撃で収益の9%が犠牲に、サイバーセキュリティに関するグローバル調査レポート 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

企業が受けたサイバー攻撃で収益の9%が犠牲に、サイバーセキュリティに関するグローバル調査レポート

 Fastly株式会社は1月22日、サイバーセキュリティに関するグローバル調査結果のレポートを発表した。

経産省が省令を改正、FD(フロッピーディスク)を指定する規制等を見直し 画像
業界動向
ScanNetSecurity
ScanNetSecurity

経産省が省令を改正、FD(フロッピーディスク)を指定する規制等を見直し

 経済産業省は1月22日、記録媒体としてFD(フロッピーディスク)等を指定する規制等の見直しのため、同省所管の省令の改正を行ったと発表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×