最新記事(215 ページ目) | ScanNetSecurity
2026.03.01(日)

最新記事(215 ページ目)

IPA「サイバーセキュリティ経営ガイドライン Ver 3.0実践のためのプラクティス集 第4版」公開 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

IPA「サイバーセキュリティ経営ガイドライン Ver 3.0実践のためのプラクティス集 第4版」公開

 独立行政法人情報処理推進機構(IPA)は10月31日、「サイバーセキュリティ経営ガイドライン Ver 3.0実践のためのプラクティス集 第4版」を公開した。

ベンダーニュートラル視点 ~ バグバウンティの IssueHunt、脆弱性スキャナ無料相談会 画像
セミナー・イベント
高橋 潤哉
高橋 潤哉

ベンダーニュートラル視点 ~ バグバウンティの IssueHunt、脆弱性スキャナ無料相談会

 IssueHunt株式会社は11月2日、期間限定で脆弱性スキャナ相談会を無料開催すると発表した。

反社と会社 ランサム共謀/ENISA 年次報告/東大教員 講演依頼 ほか [Scan PREMIUM Monthly Executive Summary 2023年10月度] 画像
脅威動向
株式会社 サイント 代表取締役 兼 脅威分析統括責任者 岩井 博樹
株式会社 サイント 代表取締役 兼 脅威分析統括責任者 岩井 博樹

反社と会社 ランサム共謀/ENISA 年次報告/東大教員 講演依頼 ほか [Scan PREMIUM Monthly Executive Summary 2023年10月度]

韓国警察庁は、韓国のデータ復旧会社の 5 人が、北朝鮮の Lazarus グループと共謀してランサムウェアを流布し、被害者 778 人から復旧費用として 34 億ウォン(約 3.7 億円)を奪ったとして拘束したことを発表しました。ランサムギャングと交渉し、高額費用を被害企業にふっかけるといった業者がいることはたびたび噂になっていましたが、本件は当初より共謀していており、興味深い事案といえます。

バカラ 不正アクセス続報、顧客情報の一部公開を確認 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

バカラ 不正アクセス続報、顧客情報の一部公開を確認

 バカラパシフィック株式会社は10月31日、同社サーバへの不正アクセスについて続報を発表した。

東京海上日動の代理店システムで参照範囲の設定誤り 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

東京海上日動の代理店システムで参照範囲の設定誤り

 東京海上日動火災保険株式会社は10月30日、保険代理店向けシステムの参照範囲設定誤りによる情報漏えいについて発表した。

学習院大学「大学案内2024」掲載二次元コード、不正リンク先へ転送 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

学習院大学「大学案内2024」掲載二次元コード、不正リンク先へ転送

 学習院大学は10月30日、「大学案内2024」掲載二次元コードの不正リンクについて発表した。

EC-CUBE 3系および 4系に任意のコードを実行される脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

EC-CUBE 3系および 4系に任意のコードを実行される脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は11月7日、EC-CUBE 3系および 4系において任意のコードを実行される脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

プルーフポイント、Tessian社買収、メール誤送信やデータ流出等 AI で対処 画像
業界動向
ScanNetSecurity
ScanNetSecurity

プルーフポイント、Tessian社買収、メール誤送信やデータ流出等 AI で対処

 日本プルーフポイント株式会社は10月30日、Tessian社買収に関する正式契約の締結について発表した。Tessian社の買収は、必要な規制当局の承認などの慣習的な完了条件に従い、2023年後半から2024年前半に完了予定となっている。

不正利用監視 76%、USB使用禁止 37% ~ 内部不正対策実態調査 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

不正利用監視 76%、USB使用禁止 37% ~ 内部不正対策実態調査

 株式会社アシュアードは10月27日、クラウドサービス事業者における内部不正・過失による情報漏えい対策の実態についての調査結果を発表した。

関連サイトのURLや利用CMS、大企業の3分の1が未把握 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

関連サイトのURLや利用CMS、大企業の3分の1が未把握

 野村インベスター・リレーションズ株式会社は10月26日、「大企業グループのサイトにおけるセキュリティ・インフラ統合の課題」に関する調査結果を発表した。

サイバーインテリジェンスに関する4大誤解と CISO が理解しておくべきポイント 画像
セミナー・イベント
KELA CEO デービッド・カーミエル
KELA CEO デービッド・カーミエル

サイバーインテリジェンスに関する4大誤解と CISO が理解しておくべきポイントPR

アンダーグラウンドのサイバー犯罪社会は、実際には神秘的でも不可知でもありません。

Windows Error Reporting サービスにおけるシンボリックリンク検証不備により権限昇格が可能となる脆弱性(Scan Tech Report) 画像
エクスプロイト
株式会社ラック デジタルペンテスト部
株式会社ラック デジタルペンテスト部

Windows Error Reporting サービスにおけるシンボリックリンク検証不備により権限昇格が可能となる脆弱性(Scan Tech Report)

2023 年 7 月に修正された、Microsoft Windows OS での権限昇格が可能となる脆弱性のエクスプロイトコードが公開されています。

県実施ユーチューバートークイベントで申込者の個人情報が閲覧可能に 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

県実施ユーチューバートークイベントで申込者の個人情報が閲覧可能に

 三重県は10月28日、委託事業におけるイベント申込者の個人情報の誤掲載について発表した。

ジーンズカジュアルチェーン大手のライトオンにランサムウェア攻撃 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

ジーンズカジュアルチェーン大手のライトオンにランサムウェア攻撃

 ジーンズカジュアルチェーン大手の株式会社ライトオンは10月27日、同社サーバへの外部攻撃について発表した。

Intelli-CSIRT による「サイバー攻撃被害に係る情報の共有・公表ガイダンス」解説 画像
調査・ホワイトペーパー
高橋 潤哉
高橋 潤哉

Intelli-CSIRT による「サイバー攻撃被害に係る情報の共有・公表ガイダンス」解説

 NTTデータ先端技術株式会社は10月27日、同社が有償で提供している「INTELLILINK セキュリティ情報配信サービス」のオプションとして配信しているセキュリティレポートの一部を公開した。

NFT詐欺に遭わないための学習コンテンツと検定、合格証も変化 ~ DeNA 提供 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

NFT詐欺に遭わないための学習コンテンツと検定、合格証も変化 ~ DeNA 提供

 株式会社ディー・エヌ・エー(DeNA)は10月26日、「NFTリテラシー検定」の提供を同日から開始すると発表した。

サポート詐欺の電話番号「010」で始まる国際電話番号利用手口も 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

サポート詐欺の電話番号「010」で始まる国際電話番号利用手口も

 トビラシステムズ株式会社は10月26日、同社の「迷惑情報データベース」をもとにした、特殊詐欺に関する独自調査レポートを公開した。

課題に合わせたセキュリティ支援「GMOサイバーセキュリティfor医療」 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

課題に合わせたセキュリティ支援「GMOサイバーセキュリティfor医療」

 GMOサイバーセキュリティ byイエラエ株式会社は10月26日、医療機器メーカーや医療機関向けに総合的なサイバーセキュリティの支援を行う「GMOサイバーセキュリティfor医療」を提供すると発表した。

弁護士視点で見た REvil 解体の論点 ~ ユーロポール・FBI・FSB 連携は快挙なのか? 画像
セミナー・イベント
中尾 真二( Shinji Nakao )
中尾 真二( Shinji Nakao )

弁護士視点で見た REvil 解体の論点 ~ ユーロポール・FBI・FSB 連携は快挙なのか?

REvilプラットフォームのテイクダウン、グループの解体は、FBIやユーロポール、ロシアFSB、さらに米露政府も異例の国際連携の成果だが、捜査プロセスを細かに調べると不明な部分もあり、課題も残している。

非公開情報満載:フィッシング対策 会場だけで聞ける話 Internet Week 2023 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

非公開情報満載:フィッシング対策 会場だけで聞ける話 Internet Week 2023

Internet Week 2023が、11月15日から11月22日にかけて開催される。前半はオンライン開催、後半の3日間はリアル会場(東京大学伊藤謝恩ホール)で開催される。主催は一般社団法人日本ネットワークインフォメーションセンター(JPNIC)。

「PyCon APAC 2023」の NOC コンテンツにプライバシー配慮に欠けた内容、会場 WiFi 利用者に謝罪 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「PyCon APAC 2023」の NOC コンテンツにプライバシー配慮に欠けた内容、会場 WiFi 利用者に謝罪

 一般社団法人PyCon JP Associationは10月30日、同法人が主催する「PyCon APAC 2023」におけるNOCコンテンツの一部にプライバシーの配慮に欠けた内容が含まれていたと発表した。代表理事の鈴木たかのり氏が投稿している。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×