最新記事(241 ページ目) | ScanNetSecurity
2026.04.30(木)

最新記事(241 ページ目)

社会人教育「MHJストア」に不正アクセス、23,309名のカード情報漏えいの可能性 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

社会人教育「MHJストア」に不正アクセス、23,309名のカード情報漏えいの可能性

 企業研修やセミナー、通信教育を行う株式会社マウンハーフジャパンは10月11日、同社が運営する「MHJストア」への不正アクセスによる個人情報漏えいについて発表した。

青森県野辺地町で公用USBメモリ紛失、使用管理簿等用いた管理行われず 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

青森県野辺地町で公用USBメモリ紛失、使用管理簿等用いた管理行われず

 青森県野辺地町は10月5日、公用USBメモリの紛失について発表した。

「サイバーインシデント演習 in 横須賀」開催、講師は川口設計の川口洋氏 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

「サイバーインシデント演習 in 横須賀」開催、講師は川口設計の川口洋氏

 総務省関東総合通信局は10月16日、神奈川県横須賀市で中小企業向けに「サイバーインシデント演習 in 横須賀」を開催すると発表した。

検索クローラにはECサイト見せ 人間はニセECサイトへ誘導 ~ 日本向け偽ショッピングサイト犯の手口 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

検索クローラにはECサイト見せ 人間はニセECサイトへ誘導 ~ 日本向け偽ショッピングサイト犯の手口

 トレンドマイクロ株式会社は10月16日、日本向け偽ショッピングサイトの背後にいる犯罪グループの分析に用いた手法と、個々の犯罪グループが用いる手口についての解説記事を同社セキュリティブログで発表した。

WordPress のプラグイン WooCommerce Payments において検証処理の不備により任意の管理者アカウントの追加が可能となる脆弱性(Scan Tech Report) 画像
エクスプロイト
株式会社ラック デジタルペンテスト部
株式会社ラック デジタルペンテスト部

WordPress のプラグイン WooCommerce Payments において検証処理の不備により任意の管理者アカウントの追加が可能となる脆弱性(Scan Tech Report)

2023 年 3 月に修正された、WordPress のプラグイン WooCommerce Payments の脆弱性に対するエクスプロイトコードが公開されています。

2022年11月に懲戒解雇された日本山村硝子の元社員を逮捕 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

2022年11月に懲戒解雇された日本山村硝子の元社員を逮捕

 日本山村硝子株式会社は10月5日、同社元社員の逮捕について発表した。

自社制作番組で収集している個人情報、チューリップテレビのアプリで閲覧可能に 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

自社制作番組で収集している個人情報、チューリップテレビのアプリで閲覧可能に

 株式会社チューリップテレビは10月4日、自社制作番組で収集している個人情報の漏えいについて発表した。

水道局職員 市民の個人情報を不適切閲覧 戒告の懲戒処分 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

水道局職員 市民の個人情報を不適切閲覧 戒告の懲戒処分

 鹿児島県薩摩川内市は10月2日、2023年4月1日から9月30日の期間に行った軽微な懲戒処分について発表した。

脆弱性診断自動化ツール「AeyeScan」アップデート、リモートブラウザの操作内容をカスタマイズできる機能を追加 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

脆弱性診断自動化ツール「AeyeScan」アップデート、リモートブラウザの操作内容をカスタマイズできる機能を追加

 株式会社エーアイセキュリティラボは10月14日、脆弱性診断の自動化ツール「AeyeScan」のアップデートについて発表した。

内部不正の攻撃シナリオに沿った Elastic Security の活用法 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

内部不正の攻撃シナリオに沿った Elastic Security の活用法

 日本電気株式会社(NEC)は10月13日、内部不正の攻撃のシナリオに沿って Elastic Securityの機能を同社セキュリティブログで解説している。NECサイバーセキュリティ戦略統括部セキュリティ技術センターの加来大輔氏が執筆している。

今季 6 回目の国内チーム 1 位獲得 ~ GMOイエラエ「SECCON CTF 2023 Quals」 画像
業界動向
ScanNetSecurity
ScanNetSecurity

今季 6 回目の国内チーム 1 位獲得 ~ GMOイエラエ「SECCON CTF 2023 Quals」

 GMOサイバーセキュリティ byイエラエ株式会社は10月13日、同社の脆弱性調査・研究チーム「GMOイエラエ」による『SECCON CTF 2023 Quals』での国内チーム1位の獲得について発表した。

10月10日で Windows Server 2012 および 2012 R2 のサポート終了、IPA が移行呼びかけ 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

10月10日で Windows Server 2012 および 2012 R2 のサポート終了、IPA が移行呼びかけ

 独立行政法人 情報処理推進機構(IPA)は10月13日、Windows Server 2012 および 2012 R2 のサポート終了に伴う注意喚起を発表した。対象 OS は下記の通り。

カード情報の流出件数は 301,545 件「キャッシュレスセキュリティレポート(2023年4-6月版)」公表 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

カード情報の流出件数は 301,545 件「キャッシュレスセキュリティレポート(2023年4-6月版)」公表

 fjコンサルティング株式会社は10月12日、かっこ株式会社と共同でとりまとめている「キャッシュレスセキュリティレポート(2023年4-6月版)」を発表した。

管理用「処方箋発行申込フォーム」が慶應義塾関係者に閲覧可能に 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

管理用「処方箋発行申込フォーム」が慶應義塾関係者に閲覧可能に

 慶應義塾大学病院は9月28日、電話診療による処方箋発行申込フォーム利用者の個人情報管理上の不備について発表した。

四国電力を装った音声ガイダンスによる不審電話に注意を呼びかけ 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

四国電力を装った音声ガイダンスによる不審電話に注意を呼びかけ

 四国電力株式会社は10月11日、同社を装った音声ガイダンスによる不審電話について発表した。

「サンリオオンラインショップ本店」で障害発生、他の顧客の個人情報が閲覧可能に 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「サンリオオンラインショップ本店」で障害発生、他の顧客の個人情報が閲覧可能に

 株式会社サンリオは10月14日、同社が運営する「サンリオオンラインショップ本店」での個人情報漏えいについて発表した。

NTTとNEC、サプライチェーンセキュリティリスクの低減を目的とする「セキュリティ・トランスペアレンシー・コンソーシアム」発足 画像
業界動向
ScanNetSecurity
ScanNetSecurity

NTTとNEC、サプライチェーンセキュリティリスクの低減を目的とする「セキュリティ・トランスペアレンシー・コンソーシアム」発足

 日本電信電話株式会社(NTT)と日本電気株式会社(NEC)は10月11日、サプライチェーンセキュリティリスクの低減を目的とする「セキュリティ・トランスペアレンシー・コンソーシアム(Security Transparency Consortium」の発足を発表した。

Cisco Secure Email Gateway にスキャン回避の問題 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Cisco Secure Email Gateway にスキャン回避の問題

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は10月16日、Cisco Secure Email Gateway におけるスキャン回避の問題について「Japan Vulnerability Notes(JVN)」で発表した。

web2py に OS コマンドインジェクションの脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

web2py に OS コマンドインジェクションの脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は10月16日、web2py における OS コマンドインジェクションの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

第16回「日ASEANサイバーセキュリティ政策会議」結果公表 画像
業界動向
ScanNetSecurity
ScanNetSecurity

第16回「日ASEANサイバーセキュリティ政策会議」結果公表

 総務省、内閣官房内閣サイバーセキュリティセンター(NISC)、経済産業省は10月6日、第16回「日ASEANサイバーセキュリティ政策会議」の結果について発表した。

PCと比べモバイルは管理不充分 ~ 企業「不要端末」管理状況実態調査 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

PCと比べモバイルは管理不充分 ~ 企業「不要端末」管理状況実態調査

 株式会社Belongは10月4日、「不要端末の管理における実態調査」を発表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×