最新記事(216 ページ目) | ScanNetSecurity
2026.03.01(日)

最新記事(216 ページ目)

ビッグモーターのウェブサイトに不正アクセス、約 7 年間の問合せフォーム利用者の個人情報等漏えい 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

ビッグモーターのウェブサイトに不正アクセス、約 7 年間の問合せフォーム利用者の個人情報等漏えい

 株式会社ビッグモーターは10月30日、同社が運営するウェブサイトへの不正アクセスによる個人情報の漏えいについて発表した。

国税庁提供の e-Taxソフトに XML 外部実体参照(XXE)に関する脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

国税庁提供の e-Taxソフトに XML 外部実体参照(XXE)に関する脆弱性

 独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は11月2日、e-Taxソフトにおける XML 外部実体参照(XXE)に関する脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

Cisco 製 Cisco IOS XE の Web UI の脆弱性、修正プログラムを公開 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Cisco 製 Cisco IOS XE の Web UI の脆弱性、修正プログラムを公開

 独立行政法人情報処理推進機構(IPA)は11月2日、Cisco 製 Cisco IOS XE の Web UI の脆弱性について発表した。影響を受けるシステムは以下の通り。

ジチタイワークスのサーバに第三者から不正アクセス、個人情報を含むデータが削除 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

ジチタイワークスのサーバに第三者から不正アクセス、個人情報を含むデータが削除

 自治体特化のサービス業を展開する株式会社ホープは10月27日、同社子会社の株式会社ジチタイワークスへの不正アクセスについて発表した。

iOS版 TVer アプリに不具合、ユーザーの意思に反しデータを外部提供 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

iOS版 TVer アプリに不具合、ユーザーの意思に反しデータを外部提供

 株式会社TVerは10月26日、プライバシーポリシーの更新に伴うアプリの不具合とユーザーデータの不適切な取扱いについて発表した。

「マイナビ」の管理ツールで他企業の応募者データが取得される不具合 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「マイナビ」の管理ツールで他企業の応募者データが取得される不具合

 株式会社マイナビは10月25日、就職情報サイト「マイナビ」の応募者管理ツールにおける個人情報の漏えいについて発表した。

JPCERT/CC、2023年7月上旬に確認したドメインハイジャック事例解説 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

JPCERT/CC、2023年7月上旬に確認したドメインハイジャック事例解説

 一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は10月25日、フィッシングサイト経由の認証情報窃取とドメイン名ハイジャック事件について、ブログで発表した。インシデントレスポンスグループの水野哲也氏が執筆している。

「規定変更」「研修通知」人事からのメールはフィッシング要注意 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

「規定変更」「研修通知」人事からのメールはフィッシング要注意

 KnowBe4 Japan 合同会社は10月24日、2023年第3四半期の最新フィッシングメール動向を発表した。

AeyeScan blog 第4回「生成AIオプション詳説:セカンドオーダーXSSの自動検出に成功」 画像
業界動向
株式会社エーアイセキュリティラボ 取締役副社長 安西 真人
株式会社エーアイセキュリティラボ 取締役副社長 安西 真人

AeyeScan blog 第4回「生成AIオプション詳説:セカンドオーダーXSSの自動検出に成功」

生成AIオプションを利用することで、これまでツールによる診断では検出が難しかった脆弱性も検出可能になりました。具体的には以下の 2 種類の脆弱性に対応しており、本記事ではセカンドオーダーXSSの脆弱性を取り上げていきます。

君は怒れるユニコーンを見たか? OSS の脆弱性を一掃しようとした研究者の記録 画像
セミナー・イベント
中尾 真二( Shinji Nakao )
中尾 真二( Shinji Nakao )

君は怒れるユニコーンを見たか? OSS の脆弱性を一掃しようとした研究者の記録

 彼が考えたのは「体質改善」だ。セキュアでないコード断片をレポジトリから取り除けば、ソフトウェア全体の強化につながる。だが、どうやって? 手作業ではとうてい不可能だ。

国立環境研究所が運用するオンラインストレージサービス「Proself」に不正アクセス 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

国立環境研究所が運用するオンラインストレージサービス「Proself」に不正アクセス

 国立研究開発法人国立環境研究所は10月30日、同研究所が運用するオンラインストレージサービス「Proself」への不正アクセスについて発表した。

東京大学情報基盤センターでユーザ情報の一部が閲覧可能、サーバの設定ミス原因 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

東京大学情報基盤センターでユーザ情報の一部が閲覧可能、サーバの設定ミス原因

 東京大学情報基盤センターは10月24日、ユーザ情報の一部が閲覧可能であったと発表した。

東京大学保有 PC 標的型攻撃メールでマルウェア感染、情報窃取の形跡 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

東京大学保有 PC 標的型攻撃メールでマルウェア感染、情報窃取の形跡

 国立大学法人東京大学は10月24日、東京大学大学院総合文化研究科・教養学部への不正アクセスによる情報流出について発表した。

富士ソフト不正アクセス最終報「攻撃手法詳細はセキュリティ団体等を通じ共有図る」 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

富士ソフト不正アクセス最終報「攻撃手法詳細はセキュリティ団体等を通じ共有図る」

 富士ソフト株式会社は10月24日、9月27日に公表した同社の社内システムへの不正アクセスについて、最終報を発表した。

Inkdrop にコードインジェクションの脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Inkdrop にコードインジェクションの脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は10月30日、Inkdrop におけるコードインジェクションの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

企業管理職におくる「アンダーグラウンドのサイバー犯罪社会」入門書 ~「ダークウェブ」という用語が適さなくなった理由 画像
セミナー・イベント
KELA CEO デービッド・カーミエル
KELA CEO デービッド・カーミエル

企業管理職におくる「アンダーグラウンドのサイバー犯罪社会」入門書 ~「ダークウェブ」という用語が適さなくなった理由PR

本稿では、「アンダーグラウンドのサイバー犯罪社会」という言葉の定義、アクターとその活動動機、手法について現状を解説します。また、セキュリティ部門のトップが自組織を台頭する脅威から守るための推奨策についても詳述します。

SBI FinTech Incubation 提供の金融機関向けオープン API 基盤で障害発生、現在は復旧 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

SBI FinTech Incubation 提供の金融機関向けオープン API 基盤で障害発生、現在は復旧

 SBI FinTech Incubation株式会社は10月24日、同社が提供する金融機関向けオープンAPI基盤での障害について発表した。

日本ゼオンのサーバ機器への不正アクセス、第三者調査結果公表 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

日本ゼオンのサーバ機器への不正アクセス、第三者調査結果公表

 東証プライム上場の化学メーカーである日本ゼオン株式会社は10月23日、8月23日に公表した同社サーバ機器への不正アクセスについて、調査結果を発表した。

公正取引委員会、Google LLC らによる独占禁止法違反被疑行為について情報・意見募集 画像
業界動向
ScanNetSecurity
ScanNetSecurity

公正取引委員会、Google LLC らによる独占禁止法違反被疑行為について情報・意見募集

 公正取引委員会は10月23日、Google LLCらによる独占禁止法違反被疑行為についての審査を開始し、第三者から情報・意見を受け付けると発表した。

ランサムウェア平均被害額 2,386 万円 データ復旧成功は半数 ~ JNSA 調査 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

ランサムウェア平均被害額 2,386 万円 データ復旧成功は半数 ~ JNSA 調査

 特定非営利活動法人日本ネットワークセキュリティ協会(JNSA)は10月24日、「サイバー攻撃被害組織アンケート調査(速報版)」を発表した。

64%の企業でPPAP採用、対策ページ開設 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

64%の企業でPPAP採用、対策ページ開設

 株式会社ターン・アンド・フロンティアは10月23日、情報漏えい対策に適したデータ共有方法を伝える PPAP対策ページの開設を発表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×