最新記事(229 ページ目) | ScanNetSecurity
2026.03.02(月)

最新記事(229 ページ目)

全社員の質問に直対応、NTT Com「あんしんセキュリティ&YOROZU相談」 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

全社員の質問に直対応、NTT Com「あんしんセキュリティ&YOROZU相談」

 NTTコミュニケーションズ株式会社(NTT Com)は8月28日、法人向けサイバーセキュリティ対策サービス「あんしんセキュリティ&YOROZU相談」を同日から提供開始すると発表した。

ホームラン級情報流出 請負業者から/Github 共同作業通じ標的端末侵害/米 CISA セキュリティ戦略 2024-2026 公表 ほか [Scan PREMIUM Monthly Executive Summary 2023年8月度] 画像
脅威動向
株式会社 サイント 代表取締役 兼 脅威分析統括責任者 岩井 博樹
株式会社 サイント 代表取締役 兼 脅威分析統括責任者 岩井 博樹

ホームラン級情報流出 請負業者から/Github 共同作業通じ標的端末侵害/米 CISA セキュリティ戦略 2024-2026 公表 ほか [Scan PREMIUM Monthly Executive Summary 2023年8月度]

今月は、社会情勢に紐付いた攻撃が多く見られました。これは、米韓や米台の軍事演習のタイミングにおいても観測されており、その標的には日本も含まれているとみられます。

公述人が公聴会で発言した住所が漏えい、黒塗り部分のコピー&ペーストで識別可 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

公述人が公聴会で発言した住所が漏えい、黒塗り部分のコピー&ペーストで識別可

 愛知県は8月29日、Webページに掲載した議事録における個人情報の漏えいについて発表した。

山形大学 研究室ホームページのサーバに不正アクセス、個人情報 380 人分が漏えいの可能性 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

山形大学 研究室ホームページのサーバに不正アクセス、個人情報 380 人分が漏えいの可能性

 国立大学法人山形大学は9月1日、同学への不正アクセスによる個人情報流出の可能性について発表した。

脆弱性診断自動化ツール「AeyeScan」アップデート、ドメイン詳細にグループ設定を一覧表示する機能等追加 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

脆弱性診断自動化ツール「AeyeScan」アップデート、ドメイン詳細にグループ設定を一覧表示する機能等追加

 株式会社エーアイセキュリティラボは9月2日、脆弱性診断の自動化ツール「AeyeScan」のアップデートについて発表した。

PMailServer および PMailServer2 付属 CGI に複数の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

PMailServer および PMailServer2 付属 CGI に複数の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は9月5日、PMailServer および PMailServer2 付属 CGI における複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

F-RevoCRM に複数の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

F-RevoCRM に複数の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は9月5日、F-RevoCRM における複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

SHIRASAGI に複数の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

SHIRASAGI に複数の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は9月4日、SHIRASAGI における複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

2020 のレガシー活用 ~ 総務省、万博向けサイバー防御講習「CIDLE」を 9 月から実施 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

2020 のレガシー活用 ~ 総務省、万博向けサイバー防御講習「CIDLE」を 9 月から実施

 総務省は8月30日、大阪・関西万博関連組織の情報システム担当者等を対象とした万博向けサイバー防御講習「CIDLE」を9月から実施すると発表した。

ソフトウェア協会、医療機関向けサイバーセキュリティ対策研修を 9 月から開始 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

ソフトウェア協会、医療機関向けサイバーセキュリティ対策研修を 9 月から開始

 一般社団法人ソフトウェア協会(SAJ)は8月31日、厚生労働省「令和5年度医療情報セキュリティ研修及びサイバーセキュリティインシデント発生時初動対応支援・調査等事業」を受託し、令和5年度医療機関向けサイバーセキュリティ対策研修を9月から開始すると発表した。

RocketMQ において権限の検証不備によりネームサーバに任意のファイルが作成可能となる脆弱性(Scan Tech Report) 画像
エクスプロイト
株式会社ラック デジタルペンテスト部
株式会社ラック デジタルペンテスト部

RocketMQ において権限の検証不備によりネームサーバに任意のファイルが作成可能となる脆弱性(Scan Tech Report)

2023 年 7 月に、データ処理ソフトウェアである RocketMQ に、ネームサーバ上に任意のファイルが作成可能となる脆弱性が報告されています。

オリエンタルエアブリッジの退職者 社内情報持ち出し、警察も捜査 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

オリエンタルエアブリッジの退職者 社内情報持ち出し、警察も捜査

 オリエンタルエアブリッジ株式会社は8月28日、退職者による社内情報のデータ持ち出しについて発表した。

メール配信システム「acmailer」に脆弱性、サイバー犯罪悪用を確認 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

メール配信システム「acmailer」に脆弱性、サイバー犯罪悪用を確認

 滋賀県警察は8月4日、エクストライノベーション株式会社が提供するメール配信システム「acmailer」を導入している事業者への注意喚起を発表した。

世界234チーム中 最速全問解答 ~ GMOイエラエが「DEF CON 31 Cloud Village CTF」世界1位 画像
業界動向
ScanNetSecurity
ScanNetSecurity

世界234チーム中 最速全問解答 ~ GMOイエラエが「DEF CON 31 Cloud Village CTF」世界1位

 GMOサイバーセキュリティ byイエラエ株式会社は8月29日、同社の脆弱性調査・研究チーム「GMOイエラエ」が「DEF CON 31 Cloud Village CTF」で世界1位を獲得したと発表した。同チームは「CMD+CTRL Cyber Range CTF」でも世界2位を獲得している。

地方自治体 34% ランサムウェア身代金支払い ~ ソフォスグローバル調査 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

地方自治体 34% ランサムウェア身代金支払い ~ ソフォスグローバル調査

 ソフォス株式会社は8月1日、「地方自治体におけるランサムウェアの現状 2023 年版」を発表した。

香港政府 SEO に尽力「民主化運動の歌の検索順位を下げろ」要求が Google に却下され 画像
TheRegister
The Register誌特約記事
The Register誌特約記事

香港政府 SEO に尽力「民主化運動の歌の検索順位を下げろ」要求が Google に却下され

 問題の曲「香港に栄光あれ」は、2019 年、香港住民の中国への身柄引き渡しを認める法律に反対して抗議デモが繰り広げられていた時期に生まれたもので、香港の解放、自由を求める闘いに対する団結を訴える曲である。

セイコーソリューションズ製 LTE 対応 IoT ルータ「SkyBridge」に脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セイコーソリューションズ製 LTE 対応 IoT ルータ「SkyBridge」に脆弱性

 独立行政法人情報処理推進機構(IPA)は8月30日、セイコーソリューションズ製 SkyBridge MB-A100/A110/A200/A130 および SkySpider MB-R210 における脆弱性対策について発表した。影響を受けるシステムは以下の通り。

エフトリアにランサムウェア攻撃、ダークウェブ上でファイル名を公開 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

エフトリアにランサムウェア攻撃、ダークウェブ上でファイル名を公開

 富士古河E&C株式会社子会社の株式会社エフトリアは8月25日、ランサムウェア攻撃による一部の情報漏えいについて発表した。

長崎県立大学 e ラーニングシステム manabie に不正アクセス、約 6,500 人分の個人情報漏えい可能性 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

長崎県立大学 e ラーニングシステム manabie に不正アクセス、約 6,500 人分の個人情報漏えい可能性

 長崎県立大学は8月22日、同学が利用するeラーニングシステム manabie への不正アクセスによる個人情報漏えいについて発表した。

インターネットの仕組みを学ぶアプリ「IPGO」を APNIC が公開 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

インターネットの仕組みを学ぶアプリ「IPGO」を APNIC が公開

 APNICは8月29日、APNICが公開したIPGOアプリについて、ブログで解説している。

インタースペースが海外事業で使用している外部クラウドサーバに不正アクセス、スパムメール配信を確認 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

インタースペースが海外事業で使用している外部クラウドサーバに不正アクセス、スパムメール配信を確認

 株式会社インタースペースは8月25日、同社が海外事業で使用している外部クラウドサーバへの第三者からの不正アクセスについて発表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×