最新記事(231 ページ目) | ScanNetSecurity
2026.03.02(月)

最新記事(231 ページ目)

ディープフェイクか 専務の声を模倣する着電 ~ J-CSIP が 2023年1Q の BEC 事例公開 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

ディープフェイクか 専務の声を模倣する着電 ~ J-CSIP が 2023年1Q の BEC 事例公開

IPAは、「サイバー情報共有イニシアティブ(J-CSIP) 運用状況 [2023年4月~6月]」を公開した。J-CSIPは、IPAを情報ハブとして参加組織間で情報共有を行い、高度なサイバー攻撃対策につなげる取り組み。

Oferlayfs ファイルシステムにおいて異なるマウント間でのファイルマッピング不備により権限昇格が可能となる脆弱性(Scan Tech Report) 画像
エクスプロイト
株式会社ラック デジタルペンテスト部
株式会社ラック デジタルペンテスト部

Oferlayfs ファイルシステムにおいて異なるマウント間でのファイルマッピング不備により権限昇格が可能となる脆弱性(Scan Tech Report)

2023 年 1 月に修正された、Linux OS に広く採用されているファイルシステムの脆弱性を悪用するエクスプロイトコードが公開されています。

日本ゼオンのサーバ機器に不正アクセス、合計13,434件の個人情報が流出した可能性 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

日本ゼオンのサーバ機器に不正アクセス、合計13,434件の個人情報が流出した可能性

 日本ゼオン株式会社は8月23日、同社サーバ機器への不正アクセスによる個人情報流出の可能性について発表した。

イトーキエンジニアリングサービスのホームページへ不正アクセス、閲覧障害発生 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

イトーキエンジニアリングサービスのホームページへ不正アクセス、閲覧障害発生

 東証プライム上場企業の株式会社イトーキは8月23日、同社グループ会社の株式会社イトーキエンジニアリングサービスのホームページへの不正アクセスについて発表した。

ロボット支援手術システムにおける脅威モデリング 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

ロボット支援手術システムにおける脅威モデリング

CSAジャパンは、「ロボット支援手術(RAS)システムの脅威モデリング(前編)」と題するブログ記事を公開した。

学生向け CTF イベント「NEC Security Skills Challenge for Students 2023」開催 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

学生向け CTF イベント「NEC Security Skills Challenge for Students 2023」開催

 日本電気株式会社(NEC)は8月18、学生向けにCTF形式でセキュリティ技術を競い合うオンラインコンテスト「NEC Security Skills Challenge for Students 2023」を9月12日から19日に開催すると発表した。

「WOWOWオンデマンド」個人情報漏えい、顧客への対応詳細公表 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「WOWOWオンデマンド」個人情報漏えい、顧客への対応詳細公表

 株式会社WOWOWは8月21日、6月30日、7月3日、7月5日に公表した動画配信サービス「WOWOWオンデマンド」における個人情報漏えいの対応について発表した。

スマートフォンアプリ「すかいらーくアプリ」にアクセス制限不備の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

スマートフォンアプリ「すかいらーくアプリ」にアクセス制限不備の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は8月24日、スマートフォンアプリ「すかいらーくアプリ」におけるアクセス制限不備の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

シンクグラフィカ製メールフォームプロ CGI に正規表現を用いたサービス運用妨害(ReDoS)の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

シンクグラフィカ製メールフォームプロ CGI に正規表現を用いたサービス運用妨害(ReDoS)の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は8月24日、シンクグラフィカ製メールフォームプロ CGI における正規表現を用いたサービス運用妨害(ReDoS)の脆弱性についてJVNで発表した。

Rakuten WiFi Pocket に認証不備の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Rakuten WiFi Pocket に認証不備の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は8月23日、Rakuten WiFi Pocket における認証不備の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

福岡徳洲会病院に不正アクセス、個人情報が外部から閲覧可能な状態に 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

福岡徳洲会病院に不正アクセス、個人情報が外部から閲覧可能な状態に

 医療法人徳洲会 福岡徳洲会病院は7月28日、不正アクセスによる個人情報流出の可能性について発表した。

同じシステム使用する別の日本原燃グループ会社に不正アクセス、約1万人の個人情報漏えいの可能性 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

同じシステム使用する別の日本原燃グループ会社に不正アクセス、約1万人の個人情報漏えいの可能性

 日本原燃株式会社は8月3日、株式会社ジェイテックの取引先関係者等の個人情報漏えいの可能性について発表した。

NRIセキュア、Proofpoint 製品で標的型攻撃メール対策 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

NRIセキュア、Proofpoint 製品で標的型攻撃メール対策

 NRIセキュアテクノロジーズ株式会社は8月3日、標的型攻撃メールなどへの対策を支援する「メールセキュリティ管理サービス(Proofpoint Email Protection)」の提供開始を発表した。

セイコーグループへのランサムウェア攻撃、従業員と関係者に関する情報の漏えいを確認 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

セイコーグループへのランサムウェア攻撃、従業員と関係者に関する情報の漏えいを確認

 セイコーグループ株式会社は8月22日、8月10日に公表した同社サーバへの不正アクセスについて、続報を発表した。

レストラン会員制ポイントシステム「The HUGE CLUB」に不正アクセス、個人情報流出の可能性を完全に否定することは難しいと判断 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

レストラン会員制ポイントシステム「The HUGE CLUB」に不正アクセス、個人情報流出の可能性を完全に否定することは難しいと判断

 レストラン事業やウェディング事業を展開する株式会社HUGEは8月21日、同社が管理運用する顧客管理システム「The HUGE CLUB」への不正アクセスについて発表した。

SBT「クラウドパトロール」提供開始 設定不備やインシデント検知 画像
新製品・新サービス
高橋 潤哉
高橋 潤哉

SBT「クラウドパトロール」提供開始 設定不備やインシデント検知

 SBテクノロジー株式会は8月21日、クラウド保護サービス「クラウドパトロール」を同日から提供すると発表した。

ヘルスケア業界を標的 新たなランサムウェア「Rhysida」 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

ヘルスケア業界を標的 新たなランサムウェア「Rhysida」

 トレンドマイクロ株式会社は8月17日、ヘルスケア業界を標的する新たなランサムウェア「Rhysida」についての解説記事を同社セキュリティブログで発表した。

日本のキャッシュレス決済比率は36%、二酸化炭素排出量を抑制する試算も 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

日本のキャッシュレス決済比率は36%、二酸化炭素排出量を抑制する試算も

キャッシュレス推進協議会は、国内外のキャッシュレスの動向についてまとめた「キャッシュレス・ロードマップ2023」を公開した。

福島第一原発の処理水海洋放出 抗議のサイバー攻撃 画像
TheRegister
The Register誌特約記事
The Register誌特約記事

福島第一原発の処理水海洋放出 抗議のサイバー攻撃

 水で原子炉を冷却すると、その水には 64 種類の放射性元素が混入する。これらの放射性元素の半減期は、一瞬のものから、炭素 14 など 5,000 年にのぼるものまでさまざまだ。

帝京平成大学キャリアカウンセラー、手書きメモ持ち帰り飲食店でなくす 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

帝京平成大学キャリアカウンセラー、手書きメモ持ち帰り飲食店でなくす

 帝京平成大学は8月18日、同学がキャリアカウンセリングを委託する株式会社東京海上日動キャリアサービスでの個人情報の不適切な取り扱いについて発表した。

「倉敷帆布オンラインストア」に不正アクセス、8,655名のカード情報漏えいの可能性 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「倉敷帆布オンラインストア」に不正アクセス、8,655名のカード情報漏えいの可能性

 倉敷帆布株式会社は8月17日、同社が運営する「倉敷帆布オンラインストア」への不正アクセスによる個人情報漏えいについて発表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×