最新記事(255 ページ目) | ScanNetSecurity
2026.05.03(日)

最新記事(255 ページ目)

SaaS 利用拡大にセキュリティ対策が追いついていない現状明らかに 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

SaaS 利用拡大にセキュリティ対策が追いついていない現状明らかに

CSAジャパンは、「SaaSセキュリティに関する年次調査報告書」を公開した。同書は、CSA本部が公開している「「The Annual SaaS Security Survey Report」の日本語版となるもの。

オンラインストレージサーバ Proself に複数の脆弱性、悪用した攻撃も確認 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

オンラインストレージサーバ Proself に複数の脆弱性、悪用した攻撃も確認

 独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は8月18日、Proself における複数の脆弱性について「Japan Vulnerability Notes(JVN)」発表した。影響を受けるシステムは以下の通り。

AI は未来の脆弱性診断をどう変える? 第2回 「設定からレポートまで ~ AeyeScan に ChatGPT を組み込む:未来の脆弱性診断への第一歩」 画像
業界動向
高橋 睦美
高橋 睦美

AI は未来の脆弱性診断をどう変える? 第2回 「設定からレポートまで ~ AeyeScan に ChatGPT を組み込む:未来の脆弱性診断への第一歩」

ChatGPT を活用することで、最初の設定から実際のスキャン、そしてレポートに至るまで、すべてのプロセスを効率化し、もっと簡単に使えるようになる可能性が高まっている。

アイホン米国法人に不正アクセス 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

アイホン米国法人に不正アクセス

 アイホン株式会社は8月10日、同社米国法人への不正アクセスについて発表した。

セイコーグループの一部のサーバに不正アクセス、情報流出の可能性 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

セイコーグループの一部のサーバに不正アクセス、情報流出の可能性

 セイコーグループ株式会社は8月10日、同社サーバへの不正アクセスについて発表した。

EC-CUBE 2系にXSSの脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

EC-CUBE 2系にXSSの脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は8月17日、EC-CUBE 2系におけるクロスサイトスクリプティングの脆弱性について「Japan Vulnerability Notes(JVN)」発表した。

マネーロンダリング対策、セブン銀行ほか実証実験 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

マネーロンダリング対策、セブン銀行ほか実証実験

 株式会社カウリスは8月10日、株式会社セブン銀行及び株式会社UI銀行と不正な口座の属性情報を共有し、アンチ・マネー・ローンダリングに活用する実証実験の結果を発表した。

サイバートラスト、厚労省ガイドライン適合支援 医療 DX ソリューション提供 画像
新製品・新サービス
高橋 潤哉
高橋 潤哉

サイバートラスト、厚労省ガイドライン適合支援 医療 DX ソリューション提供

 サイバートラスト株式会社は8月10日、医療機関のセキュリティ対策を支援する医療 DX ソリューション を提供すると発表した。厚生労働省が2023年5月に公開した「医療情報システムの安全管理に関するガイドライン 第 6.0 版」への適合を支援する。

全員懲戒 ~ 三人の市職員がのべ 967 回不正ログイン 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

全員懲戒 ~ 三人の市職員がのべ 967 回不正ログイン

 鹿児島県日置市は8月4日、コンピュータの不適正使用による3件の懲戒処分について発表した。

プライバシーマーク審査員、審査関連資料を漏えい 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

プライバシーマーク審査員、審査関連資料を漏えい

 一般財団法人日本情報経済社会推進協会(JIPDEC)は8月10日、プライバシーマーク審査関連資料の漏えいについて発表した。

Booking.com 経由で MIMARU SUITES 東京浅草を予約した顧客への不審メール、マルウェア感染が原因 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

Booking.com 経由で MIMARU SUITES 東京浅草を予約した顧客への不審メール、マルウェア感染が原因

 株式会社コスモスホテルマネジメントは8月9日、6月12日に公表した Booking.com 管理システムへの不正アクセスによる個人情報流出の可能性について続報を発表した。

NPO 公式サイトに不正アクセス、支援者が寄付に利用したカード情報漏えい 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

NPO 公式サイトに不正アクセス、支援者が寄付に利用したカード情報漏えい

 特定非営利活動法人テラ・ルネッサンスは8月8日、同会が運営する「テラ・ルネッサンス公式ウェブサイト」に第三者から不正アクセスがあり、支援者のクレジットカード情報が漏えいした可能性が判明したと発表した。

ザボディショップジャパンにランサムウェア攻撃、ポイント付与クーポン発行に影響 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

ザボディショップジャパンにランサムウェア攻撃、ポイント付与クーポン発行に影響

 ザボディショップジャパン株式会社は8月7日、同社システムへの不正アクセスによる影響について発表した。

「力及ばず謝罪するしかできない」エレコム社製の無線LANルータなどに脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

「力及ばず謝罪するしかできない」エレコム社製の無線LANルータなどに脆弱性

 エレコム株式会社は8月10日、同社製の無線LANルータなど一部のネットワーク製品における脆弱性について発表した。影響を受けるシステムは以下の通り。

サイバー攻撃原因「セキュリティの問題上答えられない」という回答は現実的でない ~  JPCERT/CC 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

サイバー攻撃原因「セキュリティの問題上答えられない」という回答は現実的でない ~ JPCERT/CC

 一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は8月7日、不正アクセス等のサイバー攻撃での個別の被害公表時の扱い方と、複数組織がいる場合の全体のコーディネーションについての解説をブログで発表した。早期警戒グループの佐々木勇人氏が執筆している。

エーアイセキュリティラボ、ISMSクラウドセキュリティ認証「ISO/IEC 27017」取得 画像
業界動向
ScanNetSecurity
ScanNetSecurity

エーアイセキュリティラボ、ISMSクラウドセキュリティ認証「ISO/IEC 27017」取得

 株式会社エーアイセキュリティラボは8月1日、ISMS認証「ISO/IEC 27001」の更新と、ISMSクラウドセキュリティ認証「ISO/IEC 27017」を取得したと発表した。

Metabase においてセットアップ用アクセストークンの漏えいにより認証が回避可能となる脆弱性(Scan Tech Report) 画像
エクスプロイト
株式会社ラック デジタルペンテスト部
株式会社ラック デジタルペンテスト部

Metabase においてセットアップ用アクセストークンの漏えいにより認証が回避可能となる脆弱性(Scan Tech Report)

2023 年 7 月に、データ可視化ソフトウェアである Metabase に、遠隔からの任意のコード実行が可能となる脆弱性が報告されています。

医療ISACのウェブサイトに不正アクセス、複数ファイルの追加と改ざん確認 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

医療ISACのウェブサイトに不正アクセス、複数ファイルの追加と改ざん確認

 一般社団法人医療ISACは8月7日、同法人のウェブサイトへの不正アクセスについて発表した。

Microsoft Teamsの設定誤りで小学校の指導資料と班別名簿が閲覧可能に 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

Microsoft Teamsの設定誤りで小学校の指導資料と班別名簿が閲覧可能に

 山口県宇部市は8月4日、宇部市教育ネットワーク内での個人情報の漏えいについて発表した。

堺化学工業 役員を名乗る英文の不審メールに注意を呼びかけ 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

堺化学工業 役員を名乗る英文の不審メールに注意を呼びかけ

 堺化学工業株式会社は8月10日、同社役員を名乗る不審メールへの注意喚起を発表した。

市納税課職員、FAX 誤送信で厳重注意 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

市納税課職員、FAX 誤送信で厳重注意

 沖縄県石垣市は7月31日、7月20日に公表した同市納税課でのFAX誤送信による個人情報について、職員の懲戒処分を発表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×