最新記事(239 ページ目) | ScanNetSecurity
2026.04.30(木)

最新記事(239 ページ目)

OpenSSL に暗号鍵と初期化ベクトルの長さに関する処理の問題 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

OpenSSL に暗号鍵と初期化ベクトルの長さに関する処理の問題

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は10月25日、OpenSSLにおける暗号鍵と初期化ベクトルの長さに関する処理の問題について「Japan Vulnerability Notes(JVN)」で発表した。

Movable Type にXSSの脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Movable Type にXSSの脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は10月25日、Movable Type におけるクロスサイトスクリプティングの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

「警察にチクるな」の脅迫むなしく ~ ランサムウェア運営犯 Ragnar Locker 逮捕 画像
業界動向
ScanNetSecurity
ScanNetSecurity

「警察にチクるな」の脅迫むなしく ~ ランサムウェア運営犯 Ragnar Locker 逮捕

 欧州警察機構(Europol)は現地時間10月21日、ランサムウェア集団「Ragnar Locker」が国際警察の急襲で逮捕されたと発表した。

11/8,9 開催:世界の一流に愛される日本発のサイバーセキュリティ国際会議 CODE BLUE 2023 画像
セミナー・イベント
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

11/8,9 開催:世界の一流に愛される日本発のサイバーセキュリティ国際会議 CODE BLUE 2023

 「トム・クルーズがわざわざ友情出演してくれるようなもの」と形容しても、サイバーセキュリティカンファレンスの常識的には決して大げさではないと思う。

今日もどこかで情報漏えい 第17回「2023年9月の情報漏えい」忘れ去られたキャンペーンページ 画像
コラム
リーク・東郷
リーク・東郷

今日もどこかで情報漏えい 第17回「2023年9月の情報漏えい」忘れ去られたキャンペーンページ

 筆者の勝手な推測だが、恐らくこれらのページはすでに更新が終わり、誰が管理しているのかもよく分からないまま、長年放置された結果、被害に遭ったのであろう。2020 年に「撤去予定サーバ」からNTTコミュニケーションズ株式会社に不正アクセスが行われた件も想起させる。

マイナポータルでの公金受取口座の誤登録、他者の口座情報が閲覧可能な状態解消 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

マイナポータルでの公金受取口座の誤登録、他者の口座情報が閲覧可能な状態解消

 デジタル庁は10月20日、公金受取口座の誤登録がある口座情報が閲覧可能になっていた事案への対応を発表した。

NTTマーケティングアクトProCX 元派遣社員による不正持ち出し、日本学生支援機構と橿原市も被害に 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

NTTマーケティングアクトProCX 元派遣社員による不正持ち出し、日本学生支援機構と橿原市も被害に

 独立行政法人日本学生支援機構(JASSO)は10月20日、委託事業者での個人情報の不正取得について発表した。

西日本工業大学の Office365 のアカウントに不正アクセス、約2,700件の迷惑メールを送信 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

西日本工業大学の Office365 のアカウントに不正アクセス、約2,700件の迷惑メールを送信

 西日本工業大学は10月19日、不正アクセスによる迷惑メール送信について発表した。

「China Check FREE」コーポレートサイトへの中国からのアクセスを無料診断 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

「China Check FREE」コーポレートサイトへの中国からのアクセスを無料診断

 株式会社LIFE PEPPERは10月19日、中国向けWEBサイトアクセス無料診断ツールのリニューアルを発表した。

マルウェアのアンチデバッグ機能自動識別ツール「AntiDebugSeeker」 画像
新製品・新サービス
高橋 潤哉
高橋 潤哉

マルウェアのアンチデバッグ機能自動識別ツール「AntiDebugSeeker」

 株式会社ラックは10月18日、マルウェアに含まれるアンチデバッグ機能を自動的に識別するツール「AntiDebugSeeker」を開発し、IDA Plugin Contest 2023に提出したと発表した。 同社 サイバー救急センターの武田貴寛氏が作成している。

サイバーセキュリティ版「賽の河原」? CVE フィード自動化への Airbnb の挑戦 画像
セミナー・イベント
中尾 真二( Shinji Nakao )
中尾 真二( Shinji Nakao )

サイバーセキュリティ版「賽の河原」? CVE フィード自動化への Airbnb の挑戦

賽の河原とシシュフォスの岩は、背景やメッセージが異なるものの、終わらない作業(戦い)という点は一致している。セキュリティ対策も「いたちごっこ」などと言われ続け、我々は日々終わりのない戦いに挑み続けている。

困っている人みんなあつまれ! セキュリティ運用の森(前編)Internet Week 2023 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

困っている人みんなあつまれ! セキュリティ運用の森(前編)Internet Week 2023

Internet Week 2023が、11月15日から11月22日にかけて開催される。前半はオンライン開催、後半の3日間はリアル会場(東京大学伊藤謝恩ホール)で開催される。主催は一般社団法人日本ネットワークインフォメーションセンター(JPNIC)。

カシオの ICT教育アプリ「ClassPad.net」への不正アクセス、千葉県の県立学校職員及び生徒も被害対象に 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

カシオの ICT教育アプリ「ClassPad.net」への不正アクセス、千葉県の県立学校職員及び生徒も被害対象に

 千葉県は10月19日、カシオ計算機株式会社のICT教育アプリ「ClassPad.net」のシステムへの不正アクセスによる個人情報の漏えいについて発表した。

カシオの ICT教育アプリ「ClassPad.net」開発環境データベースに不正アクセス、国内外の顧客の個人情報漏えい 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

カシオの ICT教育アプリ「ClassPad.net」開発環境データベースに不正アクセス、国内外の顧客の個人情報漏えい

 カシオ計算機株式会社は10月18日、同社のICT教育アプリ「ClassPad.net」のシステムへの不正アクセスについて発表した。

メーカーで確認できていなかった脆弱性が原因 ~ 国立科学博物館のメール関連システムに不正アクセス 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

メーカーで確認できていなかった脆弱性が原因 ~ 国立科学博物館のメール関連システムに不正アクセス

 独立行政法人国立科学博物館は10月19日、メール関連システムへの不正アクセスによる個人情報等の漏えいについて発表した。

ガートナー セキュリティ ハイプ・サイクル2023 日本版 ~ BAS SSE SASE 他が期待ピークに 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

ガートナー セキュリティ ハイプ・サイクル2023 日本版 ~ BAS SSE SASE 他が期待ピークに

 ガートナージャパン株式会社は10月18日、「日本におけるセキュリティ(インフラ、リスク・マネジメント)のハイプ・サイクル:2023年」を発表した。

IPA、オンラインストレージの脆弱性対策呼びかけ 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

IPA、オンラインストレージの脆弱性対策呼びかけ

IPAは、「オンラインストレージの脆弱性対策について」を「重要なセキュリティ情報」として発表した。オンラインストレージが広く利活用される中、未だ適切な対応がなされていない運用組織が多く存在しているとして懸念を示した。

NTTマーケティングアクトProCX 元派遣社員による不正持ち出し、森永乳業も被害に 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

NTTマーケティングアクトProCX 元派遣社員による不正持ち出し、森永乳業も被害に

 森永乳業株式会社は10月19日、同社の顧客情報の不正持ち出しについて発表した。

NTTマーケティングアクトProCX 元派遣社員による不正持ち出し、山田養蜂場も被害に 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

NTTマーケティングアクトProCX 元派遣社員による不正持ち出し、山田養蜂場も被害に

 株式会社山田養蜂場は10月19日、同社の業務委託先企業の元派遣社員による顧客情報の不正流出について発表した。

NTTマーケティングアクトProCX 元派遣社員 約900万件の顧客情報を不正に持ち出し、一部カード情報も含む 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

NTTマーケティングアクトProCX 元派遣社員 約900万件の顧客情報を不正に持ち出し、一部カード情報も含む

 株式会社NTTマーケティングアクトProCXは10月17日、NTTビジネスソリューションズ株式会社に派遣された元派遣社員による顧客情報の不正流出について発表した。

「セキュリティ対応組織の教科書」第3.1版公開、追加説明やフィードバック反映 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

「セキュリティ対応組織の教科書」第3.1版公開、追加説明やフィードバック反映

日本セキュリティオペレーション事業者協議会(Information Security Operation providers Group Japan:ISOG-J:イソグジェー)は10月18日、「セキュリティ対応組織の教科書 第3.1版(2023年10月)」を刊行した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×