最新記事(249 ページ目) | ScanNetSecurity
2026.07.28(火)

最新記事(249 ページ目)

ブランドショップ X-SELL の求人応募者の個人情報が閲覧可能に、SEO における設定ミスが原因 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

ブランドショップ X-SELL の求人応募者の個人情報が閲覧可能に、SEO における設定ミスが原因

 株式会社イズミ エクセル部は1月11日、同社が運営するブランドショップ X-SELL の求人応募者に関する個人情報漏えいについて発表した。

トレンドマイクロ製Airサポートに不適切なアクセス権の割り当ての脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

トレンドマイクロ製Airサポートに不適切なアクセス権の割り当ての脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は2月2日、トレンドマイクロ製Airサポートにおける不適切なアクセス権の割り当ての脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

Gmail 送信者ガイドライン改定に伴う対応、GMOインターネットグループ公表 画像
業界動向
ScanNetSecurity
ScanNetSecurity

Gmail 送信者ガイドライン改定に伴う対応、GMOインターネットグループ公表

 GMOインターネットグループ株式会社は2月1日、同社グループの2024年2月Gmail送信者ガイドライン改定に伴うSPF・DKIM・DMARC対応について発表した。

サイバー攻撃によるダウンからの復旧時間 「2日以上」約 62 % ~ デル調査 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

サイバー攻撃によるダウンからの復旧時間 「2日以上」約 62 % ~ デル調査

 デル・テクノロジーズ株式会社は1月31日、国内企業におけるサイバー復旧に関する実態調査の結果を発表した。

難問「海外拠点のセキュリティレベル底上げ」NTTデータグループの挑戦 記録 画像
セミナー・イベント
中尾 真二( Shinji Nakao )
中尾 真二( Shinji Nakao )

難問「海外拠点のセキュリティレベル底上げ」NTTデータグループの挑戦 記録

グループが M&A 等により海外子会社や拠点を増やした時期だ。セキュリティレベルはおろか、業務システムやポリシーも対策もバラバラな状態で海外拠点のインシデントも発生、セキュリティクライテリアの格差問題も認識されるようになった。モバイルやクラウド環境へのセキュリティ対応は、Okta、ZScaler、CrowdStrike といったフレームワークによってゼロトラストネットワークを構築した。そしてこれを全拠点に展開するが、グローバルで同じインフラを使うとなると、基準となるポリシー統一が不可欠となる。

X線画像読影システムへランサムウェア攻撃、復旧時期は未定 ~ 埼玉県健康づくり事業団 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

X線画像読影システムへランサムウェア攻撃、復旧時期は未定 ~ 埼玉県健康づくり事業団

 公益財団法人埼玉県健康づくり事業団は1月31日、X線画像読影システムへの不正アクセスについて発表した。

こころネットのサーバ 4 台に第三者から不正アクセス、パスワード改ざんと不明なファイル生成を確認 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

こころネットのサーバ 4 台に第三者から不正アクセス、パスワード改ざんと不明なファイル生成を確認

 冠婚葬祭事業を行うこころネット株式会社は1月26日、第三者による同社サーバへの不正アクセスについて発表した。

「i-FILTER」に 6 つの機能拡充、企業と文教向け 画像
新製品・新サービス
高橋 潤哉
高橋 潤哉

「i-FILTER」に 6 つの機能拡充、企業と文教向け

 デジタルアーツ株式会社は1月31日、「i-FILTER」及び「i-FILTER@Cloud」の機能拡充を行い、同日から提供を開始すると発表した。

AeyeScan で 3 ヶ月で脆弱性診断内製化、執行役員 関根氏 解説 2/14 セミナー開催 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

AeyeScan で 3 ヶ月で脆弱性診断内製化、執行役員 関根氏 解説 2/14 セミナー開催PR

 株式会社エーアイセキュリティラボは2月14日に、オンラインセミナー「年1回の脆弱性診断、実施できていますか?生成AI活用による診断内製化で、セキュリティをアップグレード」を開催すると発表した。

Non State Actor 図鑑(1)新しい革命 総合格闘技とラップでつながるホワイトナショナリズム3.0 ~ Active Club 画像
コラム
一田 和樹
一田 和樹

Non State Actor 図鑑(1)新しい革命 総合格闘技とラップでつながるホワイトナショナリズム3.0 ~ Active Club

 日本の BreakingDown とアメリカの Active Club が異なるのは、Active Club は武装化し、LGBTQ3 や人種別の集会を襲撃し、ひどい時には殺人まで行う点だ。Active Club は RMVEs(Racially or Ethnically Motivated Violent Extremists:人種または民族的動機による暴力的過激主義者)と称されることもある白人至上主義者の組織なのだ。

スタンレー電気のアジア大洋州グループ会社で最大約 34 億円の資金流出 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

スタンレー電気のアジア大洋州グループ会社で最大約 34 億円の資金流出

 スタンレー電気株式会社は1月31日、同社アジア大洋州グループ会社での資金流出について発表した。

「弥生のかんたん開業届」に入力した情報が閲覧可能に 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「弥生のかんたん開業届」に入力した情報が閲覧可能に

 弥生株式会社は1月26日、同社が提供する「弥生のかんたん開業届」サービスに入力された情報が漏えいした可能性について発表した。

ダイドーグループホールディングスに不正アクセス、データの一部が読み出されたことが判明 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

ダイドーグループホールディングスに不正アクセス、データの一部が読み出されたことが判明

 ダイドーグループホールディングス株式会社は2月1日、同社サーバへの不正アクセスについて発表した。

Group Office に XSS の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Group Office に XSS の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は2月1日、Group Office におけるクロスサイトスクリプティングの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

SHIFT SECURITY、2/17 開催学生向けセキュリティカンファレンス「P3NFEST」に協賛 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

SHIFT SECURITY、2/17 開催学生向けセキュリティカンファレンス「P3NFEST」に協賛PR

 株式会社SHIFT SECURITYは1月24日、2月17日に開催される学生向けセキュリティカンファレンス「P3NFEST」にゴールドスポンサーとして協賛すると発表した。

経営者間の信頼関係から口座変更に応じる ~ 医療製品開発企業で送金詐欺 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

経営者間の信頼関係から口座変更に応じる ~ 医療製品開発企業で送金詐欺

 医療製品の開発を行う株式会社スリー・ディー・マトリックスは1月25日、送金詐欺による資金流出について発表した。

シャープ製クラウド連携エネルギーコントローラ(機器連携コントローラ)に複数の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

シャープ製クラウド連携エネルギーコントローラ(機器連携コントローラ)に複数の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は1月30日、シャープ製クラウド連携エネルギーコントローラ(機器連携コントローラ)における複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

サイバートラスト、診断サービスをリニューアル ~ PCI DSS v4.0 必須の認証スキャン機能提供 画像
新製品・新サービス
高橋 潤哉
高橋 潤哉

サイバートラスト、診断サービスをリニューアル ~ PCI DSS v4.0 必須の認証スキャン機能提供

 サイバートラスト株式会社は1月25日、同社提供の脆弱性診断サービス ホスト診断をリニューアルし、PCI DSS v4.0 で必須となるサーバに対する認証スキャンの機能を実装して提供すると発表した。

金融庁がフィッシング起点の不正送金被害に再度の注意喚起、対策も紹介 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

金融庁がフィッシング起点の不正送金被害に再度の注意喚起、対策も紹介

金融庁は、フィッシングによるものとみられるインターネットバンキングによる預金の不正送金被害の急増に対し、注意喚起を発表した。

デジタル庁職員名乗る不審電話に注意呼びかけ 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

デジタル庁職員名乗る不審電話に注意呼びかけ

 デジタル庁は1月24日、デジタル庁またはデジタル庁職員を名乗る不審電話に関する注意喚起を発表した。

第20回「情報セキュリティ文化賞」受賞者決定、NTTコミュニケーションズ小山覚氏ほか4名 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

第20回「情報セキュリティ文化賞」受賞者決定、NTTコミュニケーションズ小山覚氏ほか4名

 情報セキュリティ大学院大学は1月26日、第20回「情報セキュリティ文化賞」の受賞者が決定したと発表した。同学では2023年11月2日に、第20回情報セキュリティ文化賞候補者の募集について公表していた。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×