最新記事(221 ページ目) | ScanNetSecurity
2026.03.01(日)

最新記事(221 ページ目)

秋田書店のWebサーバに不正アクセス、フィッシング詐欺メールに利用された可能性 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

秋田書店のWebサーバに不正アクセス、フィッシング詐欺メールに利用された可能性

 株式会社秋田書店は10月5日、同社Webサーバへの不正アクセスについて発表した。

「ETC利用照会サービス」が不正ログイン被害、海外 IP アドレスから大量のアクセス 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「ETC利用照会サービス」が不正ログイン被害、海外 IP アドレスから大量のアクセス

 東日本高速道路株式会社、中日本高速道路株式会社、西日本高速道路株式会社、首都高速道路株式会社、阪神高速道路株式会社、本州四国連絡高速道路株式会社は10月4日、6社が運営する「ETC利用照会サービス」への不正ログイン被害について発表した。

Apache Tomcatに複数の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Apache Tomcatに複数の脆弱性

 独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は10月11日、Apache Tomcatにおける複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。影響を受けるシステムは以下の通り。

マイクロソフトが10月のセキュリティ情報公開、悪用の事実を確認済みの脆弱性3件の修正プログラム適用を呼びかけ 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

マイクロソフトが10月のセキュリティ情報公開、悪用の事実を確認済みの脆弱性3件の修正プログラム適用を呼びかけ

独立行政法人 情報処理推進機構(IPA)は10月11日、「Microsoft 製品の脆弱性対策について(2023年10月)」を発表した。

全国銀行データ通信システムで障害発生、一部銀行から他行宛の振込取引に影響 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

全国銀行データ通信システムで障害発生、一部銀行から他行宛の振込取引に影響

 一般社団法人全国銀行資金決済ネットワークは10月10日、全国銀行データ通信システムの不具合について発表した。

WordPressコアに複数の脆弱性、XSSほか中程度の脅威 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

WordPressコアに複数の脆弱性、XSSほか中程度の脅威

 Cross&Crown合同会社は10月13日、WordPressコアの複数の脆弱性について、同社が運営する「WP Lab」で公開した。影響を受けるシステムは以下の通り。

サイバー野生生物捜査ほか情報共有強化 ~ 国際刑事警察機構 アフリカ地域会議 画像
業界動向
ScanNetSecurity
ScanNetSecurity

サイバー野生生物捜査ほか情報共有強化 ~ 国際刑事警察機構 アフリカ地域会議

 INTERPOLは現地時間10月5日、閉幕した第26回アフリカ地域会議について発表した。

国際標準ITU-T 勧告 X.1060 が定義するサイバーディフェンスセンター(CDC)と、それを支える監視基盤 Elasticsearch 画像
セミナー・イベント
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

国際標準ITU-T 勧告 X.1060 が定義するサイバーディフェンスセンター(CDC)と、それを支える監視基盤 ElasticsearchPR

現在の SIEM とか SOC には、単純にデータが溜まっている、集まっているだけで、何かあったときは人間が手動で頑張らなければいけなかったり、SOC 自体も製品ごとにサイロ化していたり、早く見つけて早く対処することが「できない」状況になっています。

送受信双方 最も手間が少ない PPAP 対策、クオリティア「TLS確認機能」500 社突破記念講演 画像
セミナー・イベント
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

送受信双方 最も手間が少ない PPAP 対策、クオリティア「TLS確認機能」500 社突破記念講演PR

PPAP 対策で一番目が向きがちなのが、添付ファイルを分離してダウンロードリンクの URL を送る手法ですが、この方法を全ての取引先様が嬉しいと思っているのかどうかは考えてみてもいいと思います。

三重県聴覚障害者支援センターのパソコンに不正アクセス 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

三重県聴覚障害者支援センターのパソコンに不正アクセス

 三重県聴覚障害者支援センターは9月30日、同センターのパソコンへの不正アクセスによる個人情報漏えいの可能性について発表した。

北陸電力報告「再エネ業務管理システム」への不適切なアクセス 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

北陸電力報告「再エネ業務管理システム」への不適切なアクセス

 北陸電力株式会社は9月29日、個人情報保護委員会からの行政指導への報告について発表した。

「ふるいち店舗情報サイト」で他の抽選申込者の個人情報が閲覧可能に 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「ふるいち店舗情報サイト」で他の抽選申込者の個人情報が閲覧可能に

 株式会社テイツーは10月10日、同社が運営する「ふるいち店舗情報サイト」での顧客の個人情報の流出について発表した。

期限定めず捜索実施 公表までに時間を要す ~ 三重県の公文書紛失 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

期限定めず捜索実施 公表までに時間を要す ~ 三重県の公文書紛失

 三重県は9月26日、医療体制整備・調整プロジェクトチームでの公文書の紛失について発表した。

「RedLine」等の攻撃グループ、EV 証明書で署名されたマルウェア配布 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「RedLine」等の攻撃グループ、EV 証明書で署名されたマルウェア配布

トレンドマイクロは、「EV証明書の不正利用:マルウェア『RedLine』、『Vidar』の最新攻撃手法を解説、ランサムウェア感染の危険も」と題する記事を公開した。

警察庁インターネット・ホットラインセンター通報対象に「闇バイト」募集情報追加 画像
業界動向
ScanNetSecurity
ScanNetSecurity

警察庁インターネット・ホットラインセンター通報対象に「闇バイト」募集情報追加

 警察庁は9月29日、インターネット・ホットラインセンターへの通報対象に犯罪実行者募集情報の追加を発表した。

セキュリティは「CIA」から「CPA」へ ~ 阿部慎司が考える「セキュリティ対応組織の教科書 第3版」活用法 画像
セミナー・イベント
中尾 真二( Shinji Nakao )
中尾 真二( Shinji Nakao )

セキュリティは「CIA」から「CPA」へ ~ 阿部慎司が考える「セキュリティ対応組織の教科書 第3版」活用法

 2023年春、「セキュリティ対応組織の教科書 第3版」(ISOG-J)が公開された。5年ぶりの大幅改訂となるものだが、作業の中核を担ったメンバーのひとりが阿部慎司氏だ。本稿は、阿部氏が今春開催されたSecurity Days Spring 2023で行った講演をレポートする。

脅威アクターインタビュー/「五毒」を標的に/ネットワーク機器も監視対象に ほか [Scan PREMIUM Monthly Executive Summary 2023年9月度] 画像
脅威動向
株式会社 サイント 代表取締役 兼 脅威分析統括責任者 岩井 博樹
株式会社 サイント 代表取締役 兼 脅威分析統括責任者 岩井 博樹

脅威アクターインタビュー/「五毒」を標的に/ネットワーク機器も監視対象に ほか [Scan PREMIUM Monthly Executive Summary 2023年9月度]

Volexity 社が EvilBamboo として追跡する脅威アクターが、モバイルデバイスを標的としたマルウェアを悪用し、中国が国内の脅威とする「五毒」を標的としている可能性を指摘しています。

生徒個人情報流出の可能性、ECC学習支援システム「インターセクション」開発サーバに不正アクセス 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

生徒個人情報流出の可能性、ECC学習支援システム「インターセクション」開発サーバに不正アクセス

 株式会社ECCは9月29日、同社への不正アクセスによる個人情報流出の可能性について発表した。

大阪府委託事業者がセミナー案内誤送信、リスト作成時 氏名の更新漏れ 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

大阪府委託事業者がセミナー案内誤送信、リスト作成時 氏名の更新漏れ

 大阪府は9月25日、個人情報が記載されたメールの誤送信について発表した。

県立高校教諭、ウイルス感染警告画面に表示された番号に架電し遠隔操作 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

県立高校教諭、ウイルス感染警告画面に表示された番号に架電し遠隔操作

 長野県は9月13日、県立高等学校の公用パソコンからの個人情報流出の可能性について発表した。

新規公知脆弱性情報の配信サービス提供開始、SOME/IPなどの通信プロトコルにも対応 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

新規公知脆弱性情報の配信サービス提供開始、SOME/IPなどの通信プロトコルにも対応

 株式会社NDIASは9月25日、暗号・通信プロトコルなどの特定の新規公知脆弱性情報の配信サービスの提供を同日から開始すると発表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×