最新記事(244 ページ目) | ScanNetSecurity
2026.07.27(月)

最新記事(244 ページ目)

Non State Actor 図鑑(2)生きて死ぬだけで革命 オルタナティブの挑戦 ~ 21世紀版「だめ連」 画像
コラム
一田 和樹
一田 和樹

Non State Actor 図鑑(2)生きて死ぬだけで革命 オルタナティブの挑戦 ~ 21世紀版「だめ連」

 おもしろいことにいまの時代環境だと、流れにまかせるとだめ連の生き方になるような気がする。社会は、成功のために「運」や「努力」を要求するが、そんなものは役に立たない。20 世紀に社会人になれたラッキーな人にはわからないレベルの運や努力が必要になる。20世紀に社会人になれた世代は、流されても生産性のある生き方ができた。仕事をして子供を育てることに特別な運や特別な努力は必要なかった。

事業成長や DX からセキュリティの真の価値を届ける ~ 株式会社アクトのサイバーセキュリティ 画像
セミナー・イベント
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

事業成長や DX からセキュリティの真の価値を届ける ~ 株式会社アクトのサイバーセキュリティPR

 セキュリティの講演では「平均被害額〇億円」といった恐怖訴求もありますが、セキュリティ対策を行うことでこれだけビジネスが成長するというポジティブなお話をしたいと考えています。

美容品取り扱い「クレイツ公式オンラインショップ」に不正アクセス、4,583名のカード情報漏えい 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

美容品取り扱い「クレイツ公式オンラインショップ」に不正アクセス、4,583名のカード情報漏えい

 美容品を取り扱う株式会社クレイツは2月20日、同社が運営する「クレイツ公式オンラインショップ」への不正アクセスによる個人情報の漏えいについて発表した。

1 名の権限設定に作業ミス、ラックセキュリティアカデミーのオンライン受講システムで 1 名が過去の受講者 19 名の個人情報閲覧可能に 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

1 名の権限設定に作業ミス、ラックセキュリティアカデミーのオンライン受講システムで 1 名が過去の受講者 19 名の個人情報閲覧可能に

 株式会社ラックは2月21日、オンライン受講システムでの個人情報漏えいについて発表した。

16分間の遠隔操作 ~ 福寿会足立東部病院へ不正アクセス 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

16分間の遠隔操作 ~ 福寿会足立東部病院へ不正アクセス

 医療法人社団福寿会 福寿会足立東部病院は2月7日、同院で発生した不正アクセスについて発表した。

2024年1月の世界脅威インデックス、最も活発なランサムウェアグループは「LockBit3」 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

2024年1月の世界脅威インデックス、最も活発なランサムウェアグループは「LockBit3」

 チェック・ポイント・ソフトウェア・テクノロジーズ株式会社は2月22日、2024年1月の最新版 Global Threat Index(世界脅威インデックス)を発表した。

IPA が J-CSIP 運用状況公開、Outlook の RSS フィードフォルダを悪用した事例など紹介 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

IPA が J-CSIP 運用状況公開、Outlook の RSS フィードフォルダを悪用した事例など紹介

IPAは、2023年10月から12月における「サイバー情報共有イニシアティブ(J-CSIP)運用状況」を発表した。J-CSIPは、IPAを情報ハブに重要インフラで利用される機器の製造業者を中心に情報共有を行い、高度なサイバー攻撃対策につなげていく取り組み。

OpenPNE 用プラグイン opTimelinePlugin に XSS の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

OpenPNE 用プラグイン opTimelinePlugin に XSS の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は2月29日、OpenPNE 用プラグイン opTimelinePlugin におけるクロスサイトスクリプティングの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

パナソニック他 大手が続々「Cloudbase」を採用、日本人が日本企業のために作るクラウドセキュリティプラットフォーム 画像
セミナー・イベント
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

パナソニック他 大手が続々「Cloudbase」を採用、日本人が日本企業のために作るクラウドセキュリティプラットフォームPR

 20 歳代の若者達が経営する企業が、サイバー攻撃から日本を守るために独自製品を開発して世に問うという王道のアプローチに果敢に挑戦しているというだけですでに少し泣けてくるものがあるが、こうして実績をも挙げつつあるのはもはや感動的である。

DDoS 攻撃が原因、横須賀市ホームページで閲覧障害 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

DDoS 攻撃が原因、横須賀市ホームページで閲覧障害

 神奈川県横須賀市は2月21日、同市ホームページの閲覧障害について発表した。

NDIソリューションズのRAGサービスに不正アクセス、仮想通貨マイニング目的のサーバインスタンス作成 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

NDIソリューションズのRAGサービスに不正アクセス、仮想通貨マイニング目的のサーバインスタンス作成

 NDIソリューションズ株式会社は2月20日、同社が提供するRAGサービスへの不正アクセスについて発表した。

「baserCMS」にOSコマンドインジェクションなど複数の脆弱性、アップデートを呼びかけ 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「baserCMS」にOSコマンドインジェクションなど複数の脆弱性、アップデートを呼びかけ

IPAおよびJPCERT/CCは、baserCMSユーザー会が提供する「baserCMS」に複数の脆弱性が存在すると「JVN」で発表した。

警察庁サイバー特捜隊が LockBit の復号ツール開発、被害企業の回復作業を実施 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

警察庁サイバー特捜隊が LockBit の復号ツール開発、被害企業の回復作業を実施

JC3は、警察庁が大型ランサムウェア攻撃グループ「LockBit」の一員とみられる被疑者を検挙したこと、犯罪インフラのテイクダウン、および復号ツールの開発について同庁のホームページで発表したことを報じている。

IPA、セキュリティ製品認証制度に関わる嘱託職員の公募を 2 件公開 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

IPA、セキュリティ製品認証制度に関わる嘱託職員の公募を 2 件公開

IPAは、嘱託職員の公募を2件追加したと発表した。

エージェント不要の C2 サーバ「MDMatador(マタドール)」とは? 画像
セミナー・イベント
中尾 真二( Shinji Nakao )
中尾 真二( Shinji Nakao )

エージェント不要の C2 サーバ「MDMatador(マタドール)」とは?

ITシステムおよびセキュリティプラットフォームを提供するFleetが、MDMプロトコルを利用した興味深いツールを公開している。標的システムにバックドアやエージェントプログラムをインストールしなくてもMDMサーバーをC2サーバーのように悪用できるというものだ。

ここを押さえておかないと情報が漏れる/システムが停止する ~ アカマイが語る Web への攻撃の変化 画像
セミナー・イベント
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

ここを押さえておかないと情報が漏れる/システムが停止する ~ アカマイが語る Web への攻撃の変化PR

 正直取材では少し「話が長いおじさん」と感じたのだが、不思議なことにそれは「とても聞かせる話 かつ面白い話」でもあった。それは、技術に対して中西氏が愛や情熱を持っているからだと感じた。

鹿児島くみあい食品運営の「クミショクファーム」に不正アクセス、2,114 件のカード情報漏えい 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

鹿児島くみあい食品運営の「クミショクファーム」に不正アクセス、2,114 件のカード情報漏えい

 鹿児島くみあい食品株式会社は2月19日、同社が運営する「クミショクファーム」への不正アクセスによる個人情報の漏えいについて発表した。

メールデータのエクスポート通知が届き発覚 ~ 近大アシストに不正アクセス 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

メールデータのエクスポート通知が届き発覚 ~ 近大アシストに不正アクセス

 株式会社近大アシストは2月20日、不正アクセスによる近畿大学の学生・教職員関係者等の個人情報の流出について発表した。

セキュリティ燃え尽き症候群 5 大原因 ~ ソフォス調査 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

セキュリティ燃え尽き症候群 5 大原因 ~ ソフォス調査

 日本の回答者の42%が、努力を継続できなくなっており、十分なパフォーマンスを発揮していないと感じており、25%が、侵害や攻撃があった場合に不安が高まると感じている。日本の退職者の13%の原因はストレスと燃え尽き症候群となっており、アジア太平洋地域で最も低い結果となった。

ナブテスコの米国子会社のドメインが乗っ取り被害 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

ナブテスコの米国子会社のドメインが乗っ取り被害

 自動ドア製造などを行うナブテスコ株式会社は2月19日、グループ会社のドメインの乗っ取りについて発表した。

PCIホールディングス連結子会社のクラウドサービスに不正アクセス、格納するデータが削除 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

PCIホールディングス連結子会社のクラウドサービスに不正アクセス、格納するデータが削除

 PCIホールディングス株式会社は2月19日、同社グループのクラウドサービスへの不正アクセスについて発表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×