最新記事(204 ページ目) | ScanNetSecurity
2026.02.28(土)

最新記事(204 ページ目)

マイクロソフトが1月のセキュリティ情報公開 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

マイクロソフトが1月のセキュリティ情報公開

独立行政法人 情報処理推進機構(IPA)は1月10日、「Microsoft 製品の脆弱性対策について(2024年1月)」を発表した。

生成 AI に伴うリスク増大が1位に、 JASA「情報セキュリティ監査人が選ぶ2024年情報セキュリティ十大トレンド」 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

生成 AI に伴うリスク増大が1位に、 JASA「情報セキュリティ監査人が選ぶ2024年情報セキュリティ十大トレンド」

 特定非営利活動法人日本セキュリティ監査協会(JASA)は1月9日、「情報セキュリティ監査人が選ぶ2024年の情報セキュリティ十大トレンド」をとりまとめ発表した。

OpenSSL に POLY1305 MAC 実装不備の問題 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

OpenSSL に POLY1305 MAC 実装不備の問題

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は1月10日、OpenSSLにおけるPOLY1305 MAC実装不備の問題について「Japan Vulnerability Notes(JVN)」で発表した。

日本ルツボにランサムウェア攻撃、バックアップによる復旧を実施 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

日本ルツボにランサムウェア攻撃、バックアップによる復旧を実施

 日本ルツボ株式会社は1月9日、2023年11月9日に公表したランサムウェアによる第三者からの不正アクセスについて、続報を発表した。

教職員支援機構に不正アクセス、メール関連システムに係る機器の脆弱性が原因か 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

教職員支援機構に不正アクセス、メール関連システムに係る機器の脆弱性が原因か

 独立行政法人教職員支援機構は1月9日、メール関連システムへの不正アクセスに伴う個人情報等の漏えいについて発表した。

「上智大学 統合データベース」システムに不正ログイン、パスワードとリマインダ情報が変更 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「上智大学 統合データベース」システムに不正ログイン、パスワードとリマインダ情報が変更

 上智大学は1月9日、同学のICTアカウント情報を管理している「上智大学 統合データベース」システムへの不正ログインについて発表した。

経済安保・AI・デジタル犯罪に重点、シンクタンク機能有する「NRIセキュアインテリジェンスセンター」設立 画像
新製品・新サービス
高橋 潤哉
高橋 潤哉

経済安保・AI・デジタル犯罪に重点、シンクタンク機能有する「NRIセキュアインテリジェンスセンター」設立

 NRIセキュアテクノロジーズ株式会社(NRIセキュア)は1月9日、シンクタンク機能を有する「NRIセキュアインテリジェンスセンター」の設立を発表した。

複数のTP-Link製品にOSコマンドインジェクションの脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

複数のTP-Link製品にOSコマンドインジェクションの脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は1月9日、複数のTP-Link製品におけるOSコマンドインジェクションの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

NASA 宇宙サイバーセキュリティガイド/ウクライナ 対露サイバー攻撃実施発表 ほか [Scan PREMIUM Monthly Executive Summary 2023年12月度] 画像
脅威動向
株式会社 サイント 代表取締役 兼 脅威分析統括責任者 岩井 博樹
株式会社 サイント 代表取締役 兼 脅威分析統括責任者 岩井 博樹

NASA 宇宙サイバーセキュリティガイド/ウクライナ 対露サイバー攻撃実施発表 ほか [Scan PREMIUM Monthly Executive Summary 2023年12月度]

 ハマスとイスラエルの武力衝突に関連しても、興味深いニュースが報じられています。これは、親イスラエルのハッカーがイラン全土の約 7 割のガソリンスタンドの支払管理システムを停止したというものです。

glibc の ld.so における GLIBC_TUNABLES 環境変数の処理に起因するバッファオーバーフローの脆弱性(Scan Tech Report) 画像
エクスプロイト
株式会社ラック デジタルペンテスト部
株式会社ラック デジタルペンテスト部

glibc の ld.so における GLIBC_TUNABLES 環境変数の処理に起因するバッファオーバーフローの脆弱性(Scan Tech Report)

2023 年 10 月に、Linux OS で幅広く利用されているライブラリ glibc に、権限昇格につながる脆弱性が報告されています。

一般社団法人管理サーバに不正アクセス、迷惑メール送信とトップページ改ざんも 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

一般社団法人管理サーバに不正アクセス、迷惑メール送信とトップページ改ざんも

 一般社団法人大阪コレギウム・ムジクムは1月6日、同団が管理するサーバへの不正アクセスについて発表した。

ASUS ルータの認証情報漏えい、対策を NICTER Blog が解説 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

ASUS ルータの認証情報漏えい、対策を NICTER Blog が解説

 国立研究開発法人情報通信研究機構(NICT)は2023年12月27日、ASUSルータにおける認証情報が漏えいする問題とその対策方法について、NICTER Blogで発表した。

今日もどこかで情報漏えい 第20回「2023年に最も読まれたセキュリティ事件・事故・情報漏えい・不正アクセス記事 ベスト10」 画像
コラム
リーク・東郷
リーク・東郷

今日もどこかで情報漏えい 第20回「2023年に最も読まれたセキュリティ事件・事故・情報漏えい・不正アクセス記事 ベスト10」

2023 年に取り上げたセキュリティ事故やインシデント記事の総件数は 621 本、最も被害規模が大きかったのは「内部調査で判明、アカウント連携システムの不備で「出前館」アカウント情報が閲覧された可能性」

梅小路ポテル京都のメールアカウントに不正アクセス、迷惑メール送信の踏み台に 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

梅小路ポテル京都のメールアカウントに不正アクセス、迷惑メール送信の踏み台に

 株式会社ジェイアール西日本ホテル開発は2023年12月29日、同社が運営する梅小路ポテル京都のメールアカウントへの不正アクセスによる迷惑メールの送信について発表した。

経産省「サイバー攻撃等国際連携対応調整事業」に係る入札可能性調査を実施 画像
業界動向
ScanNetSecurity
ScanNetSecurity

経産省「サイバー攻撃等国際連携対応調整事業」に係る入札可能性調査を実施

 経済産業省は1月4日、令和6年度サイバーセキュリティ経済基盤構築事業(サイバー攻撃等国際連携対応調整事業)に係る公募について発表した。

静岡県伊豆ヘルスケア温泉イノベーションプロジェクト実証事業の委託先でノーウェアランサム被害 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

静岡県伊豆ヘルスケア温泉イノベーションプロジェクト実証事業の委託先でノーウェアランサム被害

 静岡県は2023年12月27日、「静岡県伊豆ヘルスケア温泉イノベーションプロジェクト実証事業」における個人情報の漏えいについて発表した。

東和エンジニアリングへのランサムウェア攻撃、安全性が確認されるまで固定電話・スマートフォン・FAX対応 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

東和エンジニアリングへのランサムウェア攻撃、安全性が確認されるまで固定電話・スマートフォン・FAX対応

 株式会社東和エンジニアリングは2023年12月27日、同社内ネットワークへの不正アクセスについて発表した。

伊丹市の委託事業者が利用するサービスにノーウェアランサム被害 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

伊丹市の委託事業者が利用するサービスにノーウェアランサム被害

 兵庫県伊丹市は2023年12月27日、同市の委託事業者が利用するサービスへのノーウェアランサム被害について発表した。

LINEヤフー委託先への不正アクセス、委託先企業でのマルウェア感染が契機 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

LINEヤフー委託先への不正アクセス、委託先企業でのマルウェア感染が契機

 LINEヤフー株式会社は12月27日、不正アクセスによる情報漏えいについて発表した。

セキュリティ製品サービスの成長率「SBOM/脆弱性管理サービス」と「SWG」がトップに 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

セキュリティ製品サービスの成長率「SBOM/脆弱性管理サービス」と「SWG」がトップに

 株式会社富士キメラ総研は2023年12月27日、「2023 ネットワークセキュリティビジネス調査総覧 市場編/ベンダー戦略編」を発表した。

高知工科大学でアクセス権限設定を誤り卒業生の個人情報公開 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

高知工科大学でアクセス権限設定を誤り卒業生の個人情報公開

 高知県公立大学法人高知工科大学は12月26日、個人情報の誤公開について発表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×