最新記事(248 ページ目) | ScanNetSecurity
2026.07.28(火)

最新記事(248 ページ目)

「ツイキャス」サーバに大規模な DDoS 攻撃、アクセスしづらくなる事象 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「ツイキャス」サーバに大規模な DDoS 攻撃、アクセスしづらくなる事象

 モイ株式会社は2月6日、同社サーバへの外部攻撃について発表した。

環境保全のメールアカウントに不正アクセス、Amazon.co.jp 装った不審メール送信の踏み台に 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

環境保全のメールアカウントに不正アクセス、Amazon.co.jp 装った不審メール送信の踏み台に

 環境保全株式会社は1月23日、同社メールアカウントへの不正アクセスについて発表した。

厚生労働省で緊急連絡先の私用メールアドレスを誤登録しメール送信、4ヶ月気付かず 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

厚生労働省で緊急連絡先の私用メールアドレスを誤登録しメール送信、4ヶ月気付かず

 厚生労働省は2月5日、私用メールアドレスの誤登録による第三者への個人情報の漏えいについて発表した。

日経 225 企業の 85.8%、Gmail 新ガイドライン適用受け DMARC 導入加速 ~ TwoFive 調査 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

日経 225 企業の 85.8%、Gmail 新ガイドライン適用受け DMARC 導入加速 ~ TwoFive 調査

 株式会社TwoFiveは2月9日、なりすましメール対策実態調査の2024年2月版を発表した。

2021年にプロジェクト終了の Zeroshell に OS コマンドインジェクションの脆弱性、2023年11月に開発者への連絡を確立 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

2021年にプロジェクト終了の Zeroshell に OS コマンドインジェクションの脆弱性、2023年11月に開発者への連絡を確立

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は2月7日、Zeroshell における OS コマンドインジェクションの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

経営者が実施したい対策「セキュリティ教育」が 73.7% 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

経営者が実施したい対策「セキュリティ教育」が 73.7%

 株式会社アクトは2月2日、経営者層330人を対象としたサイバーセキュリティ対策に関するインターネット意識調査の結果を発表した。

米 CISA と FBI「SOHO機器メーカーのためのセキュリティ設計改善」に関するガイダンスを公表 画像
業界動向
ScanNetSecurity
ScanNetSecurity

米 CISA と FBI「SOHO機器メーカーのためのセキュリティ設計改善」に関するガイダンスを公表

 米CISA(Cybersecurity & Infrastructure Security Agency)と米連邦捜査局(FBI)は現地時間1月31日、「SOHO機器メーカーのためのセキュリティ設計改善」に関するガイダンスを発表した。

“世界一自由、世界一ユニーク” 壁のないSOC 「GMOイエラエSOC 用賀」 画像
新製品・新サービス
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

“世界一自由、世界一ユニーク” 壁のないSOC 「GMOイエラエSOC 用賀」

 セキュリティ企業が新設した SOC(セキュリティオペレーションセンター)の取材は、新築祝いの訪問に似ている。そこでは「記者」というよりむしろ「渡辺篤史(編集部註:人の家を誉める人)」になることが要求される。

三浦工業ホームページが改ざん被害、アラビア語の通販サイトへ誘導 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

三浦工業ホームページが改ざん被害、アラビア語の通販サイトへ誘導

 三浦工業株式会社は1月31日、サイバー攻撃による同社ホームページの改ざんについて発表した。

求人情報サイト「バイトル」へ不正ログイン、応募者に不審メール送信 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

求人情報サイト「バイトル」へ不正ログイン、応募者に不審メール送信

 ディップ株式会社は1月31日、同社が運営する求人情報サイト「バイトル」への不正ログインについて発表した。

作品プロモーションと誤解招く報告をお詫び ~「攻殻機動隊」公式 X アカウント乗っ取り被害 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

作品プロモーションと誤解招く報告をお詫び ~「攻殻機動隊」公式 X アカウント乗っ取り被害

 株式会社講談社ヤングマガジン編集部は1月29日、「攻殻機動隊」公式Xアカウント(@thegitsofficial)への不正アクセスについて発表した。

脆弱性診断自動化ツール「AeyeScan」アップデート、3点の修正・改善を実施 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

脆弱性診断自動化ツール「AeyeScan」アップデート、3点の修正・改善を実施

 株式会社エーアイセキュリティラボは2月3日、脆弱性診断の自動化ツール「AeyeScan」のアップデートについて発表した。

Android アプリ「サイボウズ KUNAI for Android」にサービス運用妨害(DoS)の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Android アプリ「サイボウズ KUNAI for Android」にサービス運用妨害(DoS)の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は2月6日、Android アプリ「サイボウズ KUNAI for Android」におけるサービス運用妨害(DoS)の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

キヤノン製スモールオフィス向け複合機およびレーザービームプリンターに複数の境界外書き込みの脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

キヤノン製スモールオフィス向け複合機およびレーザービームプリンターに複数の境界外書き込みの脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は2月6日、キヤノン製スモールオフィス向け複合機およびレーザービームプリンターにおける複数の境界外書き込みの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

Log4Shell のような経験はもう二度としない ~ SSVC が搭載された FutureVuls を活用し、現実的な脆弱性管理を実現 [株式会社マイナビ] 画像
新製品・新サービス
フューチャー株式会社
フューチャー株式会社

Log4Shell のような経験はもう二度としない ~ SSVC が搭載された FutureVuls を活用し、現実的な脆弱性管理を実現 [株式会社マイナビ]PR

特に感じているのは、影響範囲の大きな脆弱性、深刻な脆弱性が発覚した時の対応がやりやすくなったことだ。もう、Log4Shell の時のように右往左往することはない。

レバノン首都国際空港にハッキング/米国証券取引委員会の X アカウント乗っ取り/SharePoint 脆弱性悪用 ほか [Scan PREMIUM Monthly Executive Summary 2024年1月度] 画像
脅威動向
株式会社 サイント 代表取締役 兼 脅威分析統括責任者 岩井 博樹
株式会社 サイント 代表取締役 兼 脅威分析統括責任者 岩井 博樹

レバノン首都国際空港にハッキング/米国証券取引委員会の X アカウント乗っ取り/SharePoint 脆弱性悪用 ほか [Scan PREMIUM Monthly Executive Summary 2024年1月度]

中東のレバノン共和国の首都であるベイルートのラフィク・ハリーリ国際空港のフライト情報表示システム(FIDS)がハッキングされたことが報じられました。空港の出発・到着スクリーンには、ヒズボラとその責任者であるハッサン・ナスララ師に向けた文字列が表示されたといいます。

エッカ石油が利用するクラウドサービスに外部から不正アクセス 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

エッカ石油が利用するクラウドサービスに外部から不正アクセス

 エッカ石油株式会社は1月31日、同社が利用するクラウドサービスへの外部からの不正アクセスについて発表した。

HOME SPOT CUBE2 に複数のバッファオーバーフローの脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

HOME SPOT CUBE2 に複数のバッファオーバーフローの脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は2月2日、HOME SPOT CUBE2における複数のバッファオーバーフローの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

日本史のあの偉人を超限戦アクターにたとえた「サイバー戦国絵巻その弐」 画像
脅威動向
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

日本史のあの偉人を超限戦アクターにたとえた「サイバー戦国絵巻その弐」PR

一連の攻撃を計画的かつ的確に運用することで家康は、まず冬の陣で、戦わずして大坂城の堀を埋めさせることに成功している。これらの主に「情報を用いた工作」を増田は「家康の超限戦」と名づけ、現代の世界各国間で行われていることと同様であると警鐘を鳴らした。

セキュリティ基準を満たさない病院の政府補助金打ち切り案 画像
TheRegister
The Register誌特約記事
The Register誌特約記事

セキュリティ基準を満たさない病院の政府補助金打ち切り案

「病院に補助金を支給しないというのは、セキュリティ改善につながる最善の策とは思えない」「それどころか、逆効果かもしれない」

「健康いきいきライフスタイル」に不正アクセス、5,193 名のカード情報が漏えい 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「健康いきいきライフスタイル」に不正アクセス、5,193 名のカード情報が漏えい

 株式会社ファインエイドは1月31日、同社が運営する「健康いきいきライフスタイル」への不正アクセスによる個人情報漏えいについて発表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×