最新記事(222 ページ目) | ScanNetSecurity
2026.03.01(日)

最新記事(222 ページ目)

不正送金のリスクも ~ 消費者庁、Microsoft ロゴ用いたサポート詐欺に注意喚起ふたたび 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

不正送金のリスクも ~ 消費者庁、Microsoft ロゴ用いたサポート詐欺に注意喚起ふたたび

消費者庁は、「Microsoft」のロゴを用いた偽の警告表示により、ウイルス駆除などを行うなどと称して多額の金銭を支払わせる事業者に関する注意喚起を発表した。

GKE 向け Advanced Vulnerability Insights の公開プレビュー版をリリース 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

GKE 向け Advanced Vulnerability Insights の公開プレビュー版をリリース

 Google は10月5日、GKE 向け Advanced Vulnerability Insights の公開プレビュー版のリリースを発表した。

Proself の XML 外部実体参照(XXE)に関する脆弱性、悪用を含む一連の攻撃を確認 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Proself の XML 外部実体参照(XXE)に関する脆弱性、悪用を含む一連の攻撃を確認

 一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は10月10日、ProselfのXML外部実体参照(XXE)に関する脆弱性を悪用する攻撃への注意喚起を発表した。影響を受けるシステムは以下の通り。

マイクロリサーチ製MR-GM シリーズに複数の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

マイクロリサーチ製MR-GM シリーズに複数の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は10月10日、マイクロリサーチ製MR-GM シリーズにおける複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

JR東日本 列車内セキュリティ向上の取り組み公表 画像
業界動向
ScanNetSecurity
ScanNetSecurity

JR東日本 列車内セキュリティ向上の取り組み公表

 東日本旅客鉄道株式会社(JR東日本)は10月10日、列車内セキュリティ向上の取り組みについて発表した。

Scan PREMIUM 創刊25周年記念キャンペーン実施中 画像
編集部からのおしらせ
ScanNetSecurity
ScanNetSecurity

Scan PREMIUM 創刊25周年記念キャンペーン実施中

希望者全員に、25 周年記念製作コーヒードリップバッグと ScanNetSecurity ロゴステッカーの記念ノベルティセットと、2021 年度に日本国内で発生した代表的情報漏えい事故を総覧できる「日本情報漏えい年鑑2023」をあわせて希望者全員に特典として提供します。

パロアルトネットワークスが提案する「次世代 SOC」「次世代 SIEM」とは? 画像
セミナー・イベント
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

パロアルトネットワークスが提案する「次世代 SOC」「次世代 SIEM」とは?PR

現在の SIEM とか SOC には、単純にデータが溜まっている、集まっているだけで、何かあったときは人間が手動で頑張らなければいけなかったり、SOC 自体も製品ごとにサイロ化していたり、早く見つけて早く対処することが「できない」状況になっています。

Ghostscript においてパイプ処理の検証不備により任意のコードが実行可能となる脆弱性(Scan Tech Report) 画像
エクスプロイト
株式会社ラック デジタルペンテスト部
株式会社ラック デジタルペンテスト部

Ghostscript においてパイプ処理の検証不備により任意のコードが実行可能となる脆弱性(Scan Tech Report)

2023 年 6 月に修正された Ghostscript の脆弱性を悪用するエクスプロイトコードが公開されています。

ハンドメイド用品の開発製造販売行うクロバーのホームページ改ざん被害 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

ハンドメイド用品の開発製造販売行うクロバーのホームページ改ざん被害

 手芸や編み物などのハンドメイド用品の開発・製造・販売を行うクロバー株式会社は9月21日、同社が運営する「クロバーホームページ」の改ざんについて発表した。

デジタル庁と国税庁に行政指導 ~ 公金受取口座の誤登録事案 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

デジタル庁と国税庁に行政指導 ~ 公金受取口座の誤登録事案

 個人情報保護委員会は9月20日、公金受取口座の誤登録事案に対するデジタル庁と国税庁への行政指導について発表した。

別の市役所の職員騙る電話、市民税課職員 折り返し確認せず回答 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

別の市役所の職員騙る電話、市民税課職員 折り返し確認せず回答

 鹿児島県鹿児島市は9月13日、電話対応時の個人情報の漏えいについて発表した。

スクールバス添乗員、業務用携帯電話からメール誤送信 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

スクールバス添乗員、業務用携帯電話からメール誤送信

 埼玉県は9月11日、県立特別支援学校坂戸ろう学園でのメール誤送信について発表した。

高校で答案用紙紛失、採点時に気付くも生徒の欠席と捉える 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

高校で答案用紙紛失、採点時に気付くも生徒の欠席と捉える

 埼玉県は9月8日、生徒の個人情報を含む書類の紛失について発表した。

埼玉県 問い合わせフォームのメッセージ 約三年間担当者に届かず 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

埼玉県 問い合わせフォームのメッセージ 約三年間担当者に届かず

 埼玉県は9月7日、県オープンデータポータルサイトへの問い合わせ対応の遅れについて発表した。

e-Gov電子申請アプリケーションで Custom URL Scheme の処理にアクセス制限不備の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

e-Gov電子申請アプリケーションで Custom URL Scheme の処理にアクセス制限不備の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は10月6日、e-Gov電子申請アプリケーションにおける Custom URL Scheme の処理にアクセス制限不備の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

ScanNetSecurity 創刊25周年御礼の辞(上野宣) 画像
編集部からのおしらせ
上野 宣
上野 宣

ScanNetSecurity 創刊25周年御礼の辞(上野宣)

 日々新たな脅威が登場していますが、対策も進化しています。サイバーセキュリティを支える皆さまが日々の変化や進化に対応し続けるために ScanNetSecurity がお役に立てる媒体であり続けたいと思います。

「高知県スマート林業総合支援サイト」個人情報取得可能な状態に 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「高知県スマート林業総合支援サイト」個人情報取得可能な状態に

 高知県は9月5日、「高知県スマート林業総合支援サイト」からの個人情報の流出について発表した。

iOS 17.0.3 および iPadOS 17.0.3 に関するセキュリティアップデート、脆弱性を悪用する攻撃も確認 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

iOS 17.0.3 および iPadOS 17.0.3 に関するセキュリティアップデート、脆弱性を悪用する攻撃も確認

 一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は10月5日、Apple製品のアップデートについて発表した。

神奈川新聞社「カナロコ」を騙ったメールに注意を呼びかけ 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

神奈川新聞社「カナロコ」を騙ったメールに注意を呼びかけ

 株式会社神奈川新聞社は10月5日、同社のニュースサイト「カナロコ」を騙ったメールへの注意喚起を発表した。

日本のボードメンバーの 8 割、生成 AI はセキュリティリスク「取締役会におけるサイバーセキュリティ展望2023」Proofpoint 発表 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

日本のボードメンバーの 8 割、生成 AI はセキュリティリスク「取締役会におけるサイバーセキュリティ展望2023」Proofpoint 発表

 日本プルーフポイント株式会社は10月3日、第2回目となる年次レポート「Cybersecurity:The 2023 Board Perspective」の日本語版「取締役会におけるサイバーセキュリティの展望2023」を発表した。

脆弱性診断自動化ツール「AeyeScan」アップデート、リモートブラウザによる手動巡回に別タブ操作機能追加 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

脆弱性診断自動化ツール「AeyeScan」アップデート、リモートブラウザによる手動巡回に別タブ操作機能追加

 株式会社エーアイセキュリティラボは9月30日、脆弱性診断の自動化ツール「AeyeScan」のアップデートについて発表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×