最新記事(243 ページ目) | ScanNetSecurity
2026.04.30(木)

最新記事(243 ページ目)

送受信双方 最も手間が少ない PPAP 対策、クオリティア「TLS確認機能」500 社突破記念講演 画像
セミナー・イベント
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

送受信双方 最も手間が少ない PPAP 対策、クオリティア「TLS確認機能」500 社突破記念講演PR

PPAP 対策で一番目が向きがちなのが、添付ファイルを分離してダウンロードリンクの URL を送る手法ですが、この方法を全ての取引先様が嬉しいと思っているのかどうかは考えてみてもいいと思います。

三重県聴覚障害者支援センターのパソコンに不正アクセス 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

三重県聴覚障害者支援センターのパソコンに不正アクセス

 三重県聴覚障害者支援センターは9月30日、同センターのパソコンへの不正アクセスによる個人情報漏えいの可能性について発表した。

北陸電力報告「再エネ業務管理システム」への不適切なアクセス 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

北陸電力報告「再エネ業務管理システム」への不適切なアクセス

 北陸電力株式会社は9月29日、個人情報保護委員会からの行政指導への報告について発表した。

「ふるいち店舗情報サイト」で他の抽選申込者の個人情報が閲覧可能に 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「ふるいち店舗情報サイト」で他の抽選申込者の個人情報が閲覧可能に

 株式会社テイツーは10月10日、同社が運営する「ふるいち店舗情報サイト」での顧客の個人情報の流出について発表した。

期限定めず捜索実施 公表までに時間を要す ~ 三重県の公文書紛失 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

期限定めず捜索実施 公表までに時間を要す ~ 三重県の公文書紛失

 三重県は9月26日、医療体制整備・調整プロジェクトチームでの公文書の紛失について発表した。

「RedLine」等の攻撃グループ、EV 証明書で署名されたマルウェア配布 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「RedLine」等の攻撃グループ、EV 証明書で署名されたマルウェア配布

トレンドマイクロは、「EV証明書の不正利用:マルウェア『RedLine』、『Vidar』の最新攻撃手法を解説、ランサムウェア感染の危険も」と題する記事を公開した。

警察庁インターネット・ホットラインセンター通報対象に「闇バイト」募集情報追加 画像
業界動向
ScanNetSecurity
ScanNetSecurity

警察庁インターネット・ホットラインセンター通報対象に「闇バイト」募集情報追加

 警察庁は9月29日、インターネット・ホットラインセンターへの通報対象に犯罪実行者募集情報の追加を発表した。

セキュリティは「CIA」から「CPA」へ ~ 阿部慎司が考える「セキュリティ対応組織の教科書 第3版」活用法 画像
セミナー・イベント
中尾 真二( Shinji Nakao )
中尾 真二( Shinji Nakao )

セキュリティは「CIA」から「CPA」へ ~ 阿部慎司が考える「セキュリティ対応組織の教科書 第3版」活用法

 2023年春、「セキュリティ対応組織の教科書 第3版」(ISOG-J)が公開された。5年ぶりの大幅改訂となるものだが、作業の中核を担ったメンバーのひとりが阿部慎司氏だ。本稿は、阿部氏が今春開催されたSecurity Days Spring 2023で行った講演をレポートする。

脅威アクターインタビュー/「五毒」を標的に/ネットワーク機器も監視対象に ほか [Scan PREMIUM Monthly Executive Summary 2023年9月度] 画像
脅威動向
株式会社 サイント 代表取締役 兼 脅威分析統括責任者 岩井 博樹
株式会社 サイント 代表取締役 兼 脅威分析統括責任者 岩井 博樹

脅威アクターインタビュー/「五毒」を標的に/ネットワーク機器も監視対象に ほか [Scan PREMIUM Monthly Executive Summary 2023年9月度]

Volexity 社が EvilBamboo として追跡する脅威アクターが、モバイルデバイスを標的としたマルウェアを悪用し、中国が国内の脅威とする「五毒」を標的としている可能性を指摘しています。

生徒個人情報流出の可能性、ECC学習支援システム「インターセクション」開発サーバに不正アクセス 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

生徒個人情報流出の可能性、ECC学習支援システム「インターセクション」開発サーバに不正アクセス

 株式会社ECCは9月29日、同社への不正アクセスによる個人情報流出の可能性について発表した。

大阪府委託事業者がセミナー案内誤送信、リスト作成時 氏名の更新漏れ 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

大阪府委託事業者がセミナー案内誤送信、リスト作成時 氏名の更新漏れ

 大阪府は9月25日、個人情報が記載されたメールの誤送信について発表した。

県立高校教諭、ウイルス感染警告画面に表示された番号に架電し遠隔操作 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

県立高校教諭、ウイルス感染警告画面に表示された番号に架電し遠隔操作

 長野県は9月13日、県立高等学校の公用パソコンからの個人情報流出の可能性について発表した。

新規公知脆弱性情報の配信サービス提供開始、SOME/IPなどの通信プロトコルにも対応 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

新規公知脆弱性情報の配信サービス提供開始、SOME/IPなどの通信プロトコルにも対応

 株式会社NDIASは9月25日、暗号・通信プロトコルなどの特定の新規公知脆弱性情報の配信サービスの提供を同日から開始すると発表した。

不正送金のリスクも ~ 消費者庁、Microsoft ロゴ用いたサポート詐欺に注意喚起ふたたび 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

不正送金のリスクも ~ 消費者庁、Microsoft ロゴ用いたサポート詐欺に注意喚起ふたたび

消費者庁は、「Microsoft」のロゴを用いた偽の警告表示により、ウイルス駆除などを行うなどと称して多額の金銭を支払わせる事業者に関する注意喚起を発表した。

GKE 向け Advanced Vulnerability Insights の公開プレビュー版をリリース 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

GKE 向け Advanced Vulnerability Insights の公開プレビュー版をリリース

 Google は10月5日、GKE 向け Advanced Vulnerability Insights の公開プレビュー版のリリースを発表した。

Proself の XML 外部実体参照(XXE)に関する脆弱性、悪用を含む一連の攻撃を確認 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Proself の XML 外部実体参照(XXE)に関する脆弱性、悪用を含む一連の攻撃を確認

 一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は10月10日、ProselfのXML外部実体参照(XXE)に関する脆弱性を悪用する攻撃への注意喚起を発表した。影響を受けるシステムは以下の通り。

マイクロリサーチ製MR-GM シリーズに複数の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

マイクロリサーチ製MR-GM シリーズに複数の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は10月10日、マイクロリサーチ製MR-GM シリーズにおける複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

JR東日本 列車内セキュリティ向上の取り組み公表 画像
業界動向
ScanNetSecurity
ScanNetSecurity

JR東日本 列車内セキュリティ向上の取り組み公表

 東日本旅客鉄道株式会社(JR東日本)は10月10日、列車内セキュリティ向上の取り組みについて発表した。

Scan PREMIUM 創刊25周年記念キャンペーン実施中 画像
編集部からのおしらせ
ScanNetSecurity
ScanNetSecurity

Scan PREMIUM 創刊25周年記念キャンペーン実施中

希望者全員に、25 周年記念製作コーヒードリップバッグと ScanNetSecurity ロゴステッカーの記念ノベルティセットと、2021 年度に日本国内で発生した代表的情報漏えい事故を総覧できる「日本情報漏えい年鑑2023」をあわせて希望者全員に特典として提供します。

パロアルトネットワークスが提案する「次世代 SOC」「次世代 SIEM」とは? 画像
セミナー・イベント
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

パロアルトネットワークスが提案する「次世代 SOC」「次世代 SIEM」とは?PR

現在の SIEM とか SOC には、単純にデータが溜まっている、集まっているだけで、何かあったときは人間が手動で頑張らなければいけなかったり、SOC 自体も製品ごとにサイロ化していたり、早く見つけて早く対処することが「できない」状況になっています。

Ghostscript においてパイプ処理の検証不備により任意のコードが実行可能となる脆弱性(Scan Tech Report) 画像
エクスプロイト
株式会社ラック デジタルペンテスト部
株式会社ラック デジタルペンテスト部

Ghostscript においてパイプ処理の検証不備により任意のコードが実行可能となる脆弱性(Scan Tech Report)

2023 年 6 月に修正された Ghostscript の脆弱性を悪用するエクスプロイトコードが公開されています。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×