最新記事(210 ページ目) | ScanNetSecurity
2026.02.28(土)

最新記事(210 ページ目)

マツダへの不正アクセス、再発防止策は ASM 導入や多要素認証の実装加速 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

マツダへの不正アクセス、再発防止策は ASM 導入や多要素認証の実装加速

 マツダ株式会社は11月28日、9月15日に公表した不正アクセスによる個人情報流出の可能性について、続報を発表した。

NTTネクシア元社員が顧客情報を不正利用し nanaco 残高を詐取、懲戒解雇処分に 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

NTTネクシア元社員が顧客情報を不正利用し nanaco 残高を詐取、懲戒解雇処分に

 株式会社NTTネクシアは11月2日、同社元社員による不正行為について発表した。

不正注文被害のEC事業者は34.4%、年間被害金額は25~50万円が最多 画像
調査・ホワイトペーパー
高橋 潤哉
高橋 潤哉

不正注文被害のEC事業者は34.4%、年間被害金額は25~50万円が最多

 かっこ株式会社は11月28日、EC事業者の不正被害や対策に関する実態調査の結果を発表した。

「脆弱性のない製品を」NECプラットフォームズ、製品セキュリティポリシー策定 画像
業界動向
ScanNetSecurity
ScanNetSecurity

「脆弱性のない製品を」NECプラットフォームズ、製品セキュリティポリシー策定

 NECプラットフォームズ株式会社は11月30日、製品セキュリティに関する指針や活動内容を明文化した製品セキュリティポリシーを策定し、公開した。

GMOイエラエ、「外部 IT 資産可視化」「継続的脆弱性対策」への ASM 活用セミナー 12/11 開催 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

GMOイエラエ、「外部 IT 資産可視化」「継続的脆弱性対策」への ASM 活用セミナー 12/11 開催PR

GMOサイバーセキュリティ byイエラエ株式会社は12月11日に、Webセミナー「『各部署が立ち上げて乱立するWebサイト』、情シスが実践すべき脆弱性管理とは?~ASMによる『外部IT資産の可視化』と『継続的な脆弱性対策』の実現方法を解説~」を開催すると発表した。

Ubuntu の OverlayFS においてセキュリティ機構の回避が可能となる権限昇格につながる脆弱性(Scan Tech Report) 画像
エクスプロイト
株式会社ラック デジタルペンテスト部
株式会社ラック デジタルペンテスト部

Ubuntu の OverlayFS においてセキュリティ機構の回避が可能となる権限昇格につながる脆弱性(Scan Tech Report)

2023 年 7 月に、Linux OS で高いシェアを誇る Ubuntu のファイルシステムに、権限昇格につながる脆弱性が報告されています。

高知さんさんテレビの視聴者プレゼント応募者名簿が外部から閲覧可能に 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

高知さんさんテレビの視聴者プレゼント応募者名簿が外部から閲覧可能に

 高知さんさんテレビ株式会社は11月24日、視聴者プレゼント応募者名簿等が外部から閲覧可能であったと発表した。

Okta のサポートケース管理システムに不正アクセス 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

Okta のサポートケース管理システムに不正アクセス

 Oktaは11月3日、Oktaのサポートケース管理システムへの不正アクセスについて発表した。

中嶋製作所にランサムウェア攻撃、代表者と営業担当者宛の脅迫メールを受信 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

中嶋製作所にランサムウェア攻撃、代表者と営業担当者宛の脅迫メールを受信

 畜産用自動給餌システムなどの機器を製造する株式会社中嶋製作所は11月22日、同社内システムのランサムウェア感染について発表した。文字の選択やコピーができないPDFファイルで公開している。

TVer アプリのプライバシー管理項目に不具合、ユーザーデータをパートナーに提供 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

TVer アプリのプライバシー管理項目に不具合、ユーザーデータをパートナーに提供

 株式会社TVerは11月24日、ユーザーデータの不適切な取扱いについて発表した。

Ruckus Access Point に XSS の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Ruckus Access Point に XSS の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は12月日、Ruckus Access Point におけるクロスサイトスクリプティングの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

GMOイエラエ社長 牧田誠 講演「エンジニアの楽園のつくりかた」~ 12 / 5, 6「GMO Developers Day 2023」オンライン開催 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

GMOイエラエ社長 牧田誠 講演「エンジニアの楽園のつくりかた」~ 12 / 5, 6「GMO Developers Day 2023」オンライン開催

 GMOインターネットグループ株式会社は11月7日、エンジニア・クリエイター向けカンファレンス「GMO Developers Day 2023」を12月5、6日にオンライン開催すると発表した。

大阪商業大学の公式WEBサイトに不正アクセスによる改ざん、現在は復旧 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

大阪商業大学の公式WEBサイトに不正アクセスによる改ざん、現在は復旧

 大阪商業大学は11月22日、同学公式WEBサイトの改ざんについて発表した。

dodaスカウトサービスでブロック機能が作動しない不具合、直近の勤務先企業から閲覧可能な状態に 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

dodaスカウトサービスでブロック機能が作動しない不具合、直近の勤務先企業から閲覧可能な状態に

 パーソルキャリア株式会社は11月7日、同社が提供するdodaスカウトサービスの不具合について発表した。

Apache Tomcat にリクエストスマグリングの脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Apache Tomcat にリクエストスマグリングの脆弱性

 独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は11月29日、Apache Tomcatにおけるリクエストスマグリングの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。影響を受けるシステムは以下の通り。

創刊25周年記念キャンペーンのノベルティが届きました!(25周年記念キャンペーンは本日終了です) 画像
編集部からのおしらせ
ScanNetSecurity
ScanNetSecurity

創刊25周年記念キャンペーンのノベルティが届きました!(25周年記念キャンペーンは本日終了です)

今日 11月30日(木)まで実施しております。創刊25周年記念キャンペーンのノベルティ、ScanNetSecurityロゴ耐水ステッカーとドリップバッグ珈琲が届きました。

EC事業者の「リアルな実態」と目指すべき姿としての IPA『ECガイドライン』 画像
特集
一般社団法人サイバーセキュリティ連盟 事務局
一般社団法人サイバーセキュリティ連盟 事務局

EC事業者の「リアルな実態」と目指すべき姿としての IPA『ECガイドライン』PR

2023年3月、独立行政法人情報処理推進機構(IPA)は経済産業省と連携し、ECサイトを構築・運用する中小企業向けに必要となるサイバーセキュリティ対策と実践方法をとりまとめた『ECサイト構築・運用セキュリティガイドライン(以下・ECガイドライン)』を公開しました。

今日もどこかで情報漏えい 第18回「2023年10月の情報漏えい」千葉県のSDカード“伊達直人” 画像
コラム
リーク・東郷
リーク・東郷

今日もどこかで情報漏えい 第18回「2023年10月の情報漏えい」千葉県のSDカード“伊達直人”

10 月に最も件数換算の被害規模が大きかったのは、株式会社NTTマーケティングアクトProCX と NTTビジネスソリューションズ株式会社による「NTTマーケティングアクトProCX 元派遣社員 約900万件の顧客情報を不正に持ち出し、一部カード情報も含む」の 約 900 万件だった。

クラウド請求書プラットフォーム「INVOY」で他の顧客情報が閲覧可能に、技術力向上のため人材登用に投資 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

クラウド請求書プラットフォーム「INVOY」で他の顧客情報が閲覧可能に、技術力向上のため人材登用に投資

 OLTA株式会社は11月7日、同社関連会社のFINUX株式会社が提供するクラウド請求書プラットフォーム「INVOY」での顧客情報流出について発表した。

脆弱性診断自動化ツール「AeyeScan」アップデート、重複表示の修正ほか 機能改善実施 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

脆弱性診断自動化ツール「AeyeScan」アップデート、重複表示の修正ほか 機能改善実施

 株式会社エーアイセキュリティラボは11月25日、脆弱性診断の自動化ツール「AeyeScan」のアップデートについて発表した。

ウィズセキュア、Salesforce 環境のコンテンツリスク診断ツールを無料提供 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

ウィズセキュア、Salesforce 環境のコンテンツリスク診断ツールを無料提供

 ウィズセキュア株式会社は11月27日、Salesforce環境のコンテンツリスク診断ためのブラウザベースの無料ツールの提供を開始すると発表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×