最新記事(213 ページ目) | ScanNetSecurity
2026.03.01(日)

最新記事(213 ページ目)

GSX が BBSec の株式追加取得、持分法適用会社に 画像
業界動向
ScanNetSecurity
ScanNetSecurity

GSX が BBSec の株式追加取得、持分法適用会社に

 グローバルセキュリティエキスパート株式会社(GSX)は11月10日、株式会社ブロードバンドセキュリティ(BBSec)の株式を追加取得すると発表した。

フィッシング報告件数過去最高、Gmail も DMARC対応本腰 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

フィッシング報告件数過去最高、Gmail も DMARC対応本腰

フィッシング対策協議会は、2023年10月の「フィッシング報告状況」を公開した。10月に協議会へ寄せられた海外を含むフィッシング報告件数は、過去最高を記録した。

サイバーセキュリティ「総務大臣奨励賞」募集開始、自薦または他薦 12/21 まで受付 画像
業界動向
ScanNetSecurity
ScanNetSecurity

サイバーセキュリティ「総務大臣奨励賞」募集開始、自薦または他薦 12/21 まで受付

 総務省は11月15日、「サイバーセキュリティに関する総務大臣奨励賞」の募集開始を発表した。

いなげやのネットスーパー入会案内記載 QRコード、不正サイト誘導広告が表示されカード情報が抜き取り被害 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

いなげやのネットスーパー入会案内記載 QRコード、不正サイト誘導広告が表示されカード情報が抜き取り被害

 株式会社いなげやは11月9日、ネットスーパーの入会案内に記載したQRコードにおける予期せぬ不正サイトへの誘導について発表した。

日本銀行を装う偽サイトに注意を呼びかけ 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

日本銀行を装う偽サイトに注意を呼びかけ

 日本銀行は11月8日、日本銀行を装う偽サイトへの注意喚起を発表した。

奈良県警察 サイバー犯罪対策課をかたった X(旧Twitter)の偽アカウントに注意を呼びかけ 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

奈良県警察 サイバー犯罪対策課をかたった X(旧Twitter)の偽アカウントに注意を呼びかけ

 奈良県警察は9月26日、サイバー犯罪対策課をかたった X(旧Twitter)の偽アカウントへの注意喚起を発表した。

マイクロソフトが11月のセキュリティ情報公開、悪用の事実を確認済みの脆弱性が3件 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

マイクロソフトが11月のセキュリティ情報公開、悪用の事実を確認済みの脆弱性が3件

独立行政法人 情報処理推進機構(IPA)は11月15日、「Microsoft 製品の脆弱性対策について(2023年11月)」を発表した。

Adobe Acrobat および Reader に緊急度がクリティカルも含む脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Adobe Acrobat および Reader に緊急度がクリティカルも含む脆弱性

 独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は11月15日、Adobe Acrobat および Reader の脆弱性対策について発表した。影響を受けるシステムは以下の通り。

ASUSTeK COMPUTER製RT-AC87Uに不適切なアクセス制御の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

ASUSTeK COMPUTER製RT-AC87Uに不適切なアクセス制御の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は11月15日、ASUSTeK COMPUTER製RT-AC87Uにおける不適切なアクセス制御の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

エレコム製およびロジテック製ルータに複数の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

エレコム製およびロジテック製ルータに複数の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は11月14日、エレコム製およびロジテック製ルータにおける複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

エレコム製およびロジテック製ネットワーク機器に複数の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

エレコム製およびロジテック製ネットワーク機器に複数の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は11月14日、エレコム製およびロジテック製ネットワーク機器における複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

ネットワーク分断「スプリンターネット」は独裁国家の専売特許か? 画像
セミナー・イベント
中尾 真二( Shinji Nakao )
中尾 真二( Shinji Nakao )

ネットワーク分断「スプリンターネット」は独裁国家の専売特許か?

国際政治の場でインターネット(サイバー空間)抜きにした議論が成立しなくなっている。市民の生活レベルでもネットはすでに社会秩序の一部である。この状況から「スプリンターネット」の議論はむしろ必然として生まれた。

プライバシーマーク審査員による審査関連資料漏えい、11月9日付で資格取り消し 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

プライバシーマーク審査員による審査関連資料漏えい、11月9日付で資格取り消し

 一般財団法人日本情報経済社会推進協会(JIPDEC)は11月13日、8月10日に公表したプライバシーマーク審査関連資料の漏えいについて、第2報を発表した。

大学生協でシステム障害、サイトやメールアドレス等も利用できず 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

大学生協でシステム障害、サイトやメールアドレス等も利用できず

 横浜市立大学生活協同組合は11月14日、大学生協のシステム障害について発表した。

容器製造のジュテックにランサムウェア攻撃、金銭支払い要求には応じず 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

容器製造のジュテックにランサムウェア攻撃、金銭支払い要求には応じず

 化粧品や薬品等の各種容器の企画・製造・販売を行うジュテック株式会社は11月8日、同社へのランサムウェア攻撃について発表した。

EPSS と CVSS を組み合わせた脆弱性ハンドリングを検証 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

EPSS と CVSS を組み合わせた脆弱性ハンドリングを検証

 日本電気株式会社(NEC)は11月10日、EPSSとCVSSを組み合わせた脆弱性ハンドリングについての検証記事を同社セキュリティブログで発表した。セキュリティ技術センター リスクハンティング・システムグループの小泉嘉彦氏が執筆している。

Web API 診断内製化、エーアイセキュリティラボ 執行役員 関根氏が解説 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

Web API 診断内製化、エーアイセキュリティラボ 執行役員 関根氏が解説PR

 株式会社エーアイセキュリティラボは11月、オンラインセミナー「Web API診断の基礎と始め方を解説 ~『OWASP API Security Top10』から考える診断内製化~」を11月22日に開催すると発表した。

プリザンターに複数の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

プリザンターに複数の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は11月13日、プリザンターにおける複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

ボーイング、部品流通事業へのサイバー攻撃発生を認める 画像
TheRegister
The Register誌特約記事
The Register誌特約記事

ボーイング、部品流通事業へのサイバー攻撃発生を認める

 ボーイングは、ランサムウェアのギャング集団「ロックビット(LockBit)」が同航空宇宙・防衛請負業者から機密データを流出させたと報じられた数日後、サイバー事件の発生を認めた。

組織がサイバー攻撃に備える5つの実践的ヒント 画像
セミナー・イベント
KELA CEO デービッド・カーミエル
KELA CEO デービッド・カーミエル

組織がサイバー攻撃に備える5つの実践的ヒントPR

セキュリティ担当者も現実を受け入れることが重要となります。その現実とは、セキュリティ担当者はサイバー犯罪者を完全には撲滅できないということ、できるのは、サイバー犯罪の成功率を引き下げることだけであるということです。

OpenSSLにDoS状態を引き起こされる問題、コミットを提供 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

OpenSSLにDoS状態を引き起こされる問題、コミットを提供

IPAおよびJPCERT/CCは、OpenSSLにおけるDHキー生成とパラメータチェックに過剰な時間がかかる問題について「JVN」で発表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×