最新記事(211 ページ目) | ScanNetSecurity
2026.02.28(土)

最新記事(211 ページ目)

受け身ではなく先回り:CISO はサイバー脅威インテリジェンスをどう読むべきか 画像
セミナー・イベント
KELA CEO デービッド・カーミエル
KELA CEO デービッド・カーミエル

受け身ではなく先回り:CISO はサイバー脅威インテリジェンスをどう読むべきかPR

サイバー犯罪グループの活動はより大胆に、そしてより巧妙になっています。しかしそんな彼らの活動も、一般企業と同じ方法で運営されています。つまり、サイバー犯罪を専門とする企業(サイバー犯罪グループ)が何を企んでいるのか、どのような攻撃手法を使用する傾向があるのか、主にどのような企業を標的にしているのかを知ることで、サイバー犯罪にさらされている自組織のアタックサーフェス(攻撃対象領域)と攻撃リスクを理解することが可能となるのです。

医療機関向けセキュリティベンダCOO「事業拡大」のため病院をサイバー攻撃した罪を認める 画像
TheRegister
The Register誌特約記事
The Register誌特約記事

医療機関向けセキュリティベンダCOO「事業拡大」のため病院をサイバー攻撃した罪を認める

 アトランタを拠点とするハイテク企業の元最高執行責任者(COO)が、2018 年に 2 つの病院に意図的にオンライン攻撃を仕掛け、後にその事件を引き合いに出して売り込みを行った事件の裁判で、有罪を認めた。

JCOM メッシュWi-Fi 提供元のモバイルアプリへ不正アクセス、顧客の個人情報が漏えい 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

JCOM メッシュWi-Fi 提供元のモバイルアプリへ不正アクセス、顧客の個人情報が漏えい

 JCOM株式会社は11月22日、同社がメッシュWi-Fiを提供する顧客の個人情報の漏えいについて発表した。

ボットが一般家庭の IP アドレス使用し防御回避、ユーザーは「CAPTCHA地獄」に 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

ボットが一般家庭の IP アドレス使用し防御回避、ユーザーは「CAPTCHA地獄」に

 バラクーダネットワークスジャパン株式会社は11月27日、「バラクーダの注目する脅威:悪質なボットトラフィックの変化」についての調査結果を発表した。2003年上半期のボットトラフィックのパターンについて、調査と分析を行っている。

中津市民病院にランサムウェア攻撃、取引先情報が流出した可能性 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

中津市民病院にランサムウェア攻撃、取引先情報が流出した可能性

 大分県中津市は11月21日、中津市立中津市民病院への不正アクセスについて発表した。文字の選択やコピーができないPDFファイルで公開している。

カー用品取り扱い「エンラージ商事オフィシャルショップ」に不正アクセス、2,432名のカード情報が漏えいした可能性 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

カー用品取り扱い「エンラージ商事オフィシャルショップ」に不正アクセス、2,432名のカード情報が漏えいした可能性

 カー用品を取り扱う株式会社エンラージ商事は11月21日、同社が運営する「エンラージ商事オフィシャルショップ」への不正アクセスによる個人情報の漏えいについて発表した。

日本学術振興会が利用するProselfに不正アクセス、運用管理方法の見直しと情報セキュリティポリシーを改定 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

日本学術振興会が利用するProselfに不正アクセス、運用管理方法の見直しと情報セキュリティポリシーを改定

 独立行政法人日本学術振興会は11月17日、不正アクセスによる個人情報の漏えいについて発表した。

Mandiant のインテリジェンス採用「IIJ アタックサーフェスアセスメントソリューション」 画像
新製品・新サービス
高橋 潤哉
高橋 潤哉

Mandiant のインテリジェンス採用「IIJ アタックサーフェスアセスメントソリューション」

 株式会社インターネットイニシアティブは11月22日、サイバー攻撃の対象となりうるIT資産を検出し、リスク評価を行なう「IIJアタックサーフェスアセスメントソリューション」を同日から提供すると発表した。

ManageEngine ADManager Plus の installServiceWithCredentials 関数における OS コマンドインジェクションの脆弱性(Scan Tech Report) 画像
エクスプロイト
株式会社ラック デジタルペンテスト部
株式会社ラック デジタルペンテスト部

ManageEngine ADManager Plus の installServiceWithCredentials 関数における OS コマンドインジェクションの脆弱性(Scan Tech Report)

2023 年 6 月に修正された、Zoho 社の ManageEngine ADManager Plus の脆弱性を悪用して遠隔コード実行を試行するエクスプロイトコードが公開されています。

東海大学教員がリモート個別面談申込情報を誤掲載、システムからの通知メールで 6 日間 閲覧可に 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

東海大学教員がリモート個別面談申込情報を誤掲載、システムからの通知メールで 6 日間 閲覧可に

 東海大学は11月17日、個人情報を含むリモート個別面談申込情報の誤掲載について発表した。

ヤマハ発動機のフィリピン子会社にランサムウェア攻撃、社員情報の一部流出確認 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

ヤマハ発動機のフィリピン子会社にランサムウェア攻撃、社員情報の一部流出確認

 ヤマハ発動機株式会社は11月16日、フィリピン子会社への不正アクセスについて発表した。

NTTマーケティングアクトProCX 元派遣社員 顧客情報不正持ち出し、「オージオ」「なちゅライフ」「リフレ」でのカード情報の漏えいを確認 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

NTTマーケティングアクトProCX 元派遣社員 顧客情報不正持ち出し、「オージオ」「なちゅライフ」「リフレ」でのカード情報の漏えいを確認

 株式会社オージオは11月17日、同社が運営する「オージオ」「なちゅライフ」でのクレジットカード情報の流出について発表した。

脆弱性診断自動化ツール「AeyeScan」アップデート、サブアカウント管理機能拡充 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

脆弱性診断自動化ツール「AeyeScan」アップデート、サブアカウント管理機能拡充

 株式会社エーアイセキュリティラボは11月18日、脆弱性診断の自動化ツール「AeyeScan」のアップデートについて発表した。

「サイボウズ バグハンター合宿 2023」脆弱性 36 件認定 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

「サイボウズ バグハンター合宿 2023」脆弱性 36 件認定

 サイボウズ株式会社は11月20日、「サイボウズ バグハンター合宿 2023」で報告された脆弱性36件が認定されたと発表した。

東京都交通局、ホームページで公文書開示請求者の個人情報公開 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

東京都交通局、ホームページで公文書開示請求者の個人情報公開

 東京都交通局は11月16日、交通局ホームページでの個人情報の漏えいについて発表した。

観光庁が注意喚起、Booking.com 利用者へのフィッシング被害 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

観光庁が注意喚起、Booking.com 利用者へのフィッシング被害

 観光庁は11月15日、Booking.com利用者へのフィッシング被害に関する注意喚起を発表した。

日本コンクリート工業へのランサムウェア攻撃、第93期 第2四半期報告書 提出期限を延長 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

日本コンクリート工業へのランサムウェア攻撃、第93期 第2四半期報告書 提出期限を延長

 東証プライム上場企業の日本コンクリート工業株式会社は11月14日、ランサムウェア攻撃による第93期第2四半期報告書の提出期限延長に関する承認申請書の提出を発表した。

NISCを騙る不審な電話に注意喚起、サイバー攻撃の賠償や保険料要求 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

NISCを騙る不審な電話に注意喚起、サイバー攻撃の賠償や保険料要求

 内閣サイバーセキュリティセンター(NISC)は11月20日、NISCを騙った不審な電話への注意喚起を発表した。

Citrix ADCおよびCitrix Gatewayに情報漏えいの脆弱性、悪用する攻撃を確認 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Citrix ADCおよびCitrix Gatewayに情報漏えいの脆弱性、悪用する攻撃を確認

 一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は11月21日、Citrix ADCおよびCitrix Gatewayの脆弱性について発表した。影響を受けるシステムは以下の通り。

Apache ActiveMQに遠隔コード実行の脆弱性、リコー製品に影響 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Apache ActiveMQに遠隔コード実行の脆弱性、リコー製品に影響

 株式会社リコーは11月21日、Apache ActiveMQにおける遠隔コード実行の脆弱性(CVE-2023-46604)によるリコー製品への影響について発表した。影響を受ける製品・サービスは以下の通り。

LuxCal Web Calendar に複数の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

LuxCal Web Calendar に複数の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は11月20日、LuxCal Web Calendar における複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×