最新記事(256 ページ目) | ScanNetSecurity
2026.03.03(火)

最新記事(256 ページ目)

WordPress 用プラグイン MW WP Form および Snow Monkey Forms に複数の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

WordPress 用プラグイン MW WP Form および Snow Monkey Forms に複数の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は5月15日、WordPress 用プラグイン MW WP Form および Snow Monkey Forms における複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

サイボウズ Garoon に複数の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

サイボウズ Garoon に複数の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は5月15日、サイボウズ Garoon に複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

国税庁かたるフィッシングに注意を呼びかけ 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

国税庁かたるフィッシングに注意を呼びかけ

 フィッシング対策協議会は5月15日、国税庁をかたるフィッシングへの注意喚起を発表した。

お粗末な暗号化の仕事ぶり ランサムウェアの身代金払うもデータ破損多し 画像
TheRegister
The Register誌特約記事
The Register誌特約記事

お粗末な暗号化の仕事ぶり ランサムウェアの身代金払うもデータ破損多し

 「身代金」を支払った後の復旧は、支払わないことを決めて自らのバックアップから作業するよりも、多くの場合、費用のかかる面倒な作業になる。

練馬区議会議員メルマガ配信システムに不正アクセス 迷惑メール送信 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

練馬区議会議員メルマガ配信システムに不正アクセス 迷惑メール送信

 東京都練馬区議会議員の佐藤力氏は5月14日、同氏のメールマガジン配信システムへの不正アクセスによる迷惑メールの送信について発表した。

OneNote形式のファイルを悪用した攻撃増加、手口と対策公開 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

OneNote形式のファイルを悪用した攻撃増加、手口と対策公開

IPAは、「サイバー情報共有イニシアティブ(J-CSIP) 運用状況 [2023年1月~3月]」の参考資料として、「OneNote形式のファイルを悪用した攻撃の手口と対策」を公開した。

BBSec「自工会/部工会・サイバーセキュリティガイドライン 2.0版」準拠支援サービス 画像
新製品・新サービス
高橋 潤哉
高橋 潤哉

BBSec「自工会/部工会・サイバーセキュリティガイドライン 2.0版」準拠支援サービス

 株式会社ブロードバンドセキュリティ(BBSec)は5月10日、「自動車部品業界向け情報セキュリティ対策支援サービス」を提供すると発表した。

「セキュリティ・バイ・デザイン」強化スキーム NRIセキュア支援 画像
業界動向
高橋 潤哉
高橋 潤哉

「セキュリティ・バイ・デザイン」強化スキーム NRIセキュア支援

 MS&ADシステムズ株式会社は5月10日、NRIセキュアテクノロジーズ株式会社の支援を受けて「セキュリティ・バイ・デザイン」の考え方に基づいたセキュリティ強化スキームを2022年10月に構築したと発表した。

脆弱性診断自動化ツール「AeyeScan」アップデート、AWS API Gatewayのドメインアクティベーションに一部対応 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

脆弱性診断自動化ツール「AeyeScan」アップデート、AWS API Gatewayのドメインアクティベーションに一部対応

 株式会社エーアイセキュリティラボは5月13日、脆弱性診断の自動化ツール「AeyeScan」のアップデートについて発表した。

不適切なログ設定で生まれ得る三つの問題 画像
新製品・新サービス
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

不適切なログ設定で生まれ得る三つの問題

 2020年12月に本誌が報じたランサムウェア被害のインシデントでは、攻撃によってアクセスログが削除されており、被害の影響範囲の調査に悪影響を与えた。

日本コンクリート工業にランサムウェア攻撃、データやソフトウェアが暗号化被害 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

日本コンクリート工業にランサムウェア攻撃、データやソフトウェアが暗号化被害

 東証プライム上場企業の日本コンクリート工業株式会社は5月9日、同社のサーバのランサムウェア感染について発表した。

新潟県公文書データ消失、委託先の富士電機ITソリューションで77,950件復旧できず 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

新潟県公文書データ消失、委託先の富士電機ITソリューションで77,950件復旧できず

 富士電機ITソリューション株式会社は5月9日、新潟県から受託した公文書管理システムに係る電子データの消失について、続報を発表した。

顧客情報 約215万人分 10年間閲覧可 ~ トヨタ自動車 クラウド誤設定 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

顧客情報 約215万人分 10年間閲覧可 ~ トヨタ自動車 クラウド誤設定

 トヨタ自動車株式会社は5月12日、同社がトヨタコネクティッド株式会社に管理を委託するデータの一部が漏えいした可能性について発表した。

Web改ざん被害 中小企業の25%が経験 ほか 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

Web改ざん被害 中小企業の25%が経験 ほか

 株式会社テクノルは5月10日、従業員300名以下の中小企業で自社Webサイトに関する業務の担当者を対象とした「Webサイトのセキュリティ対策」に関する調査結果を発表した。

Beekeeper Studio にコードインジェクションの脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Beekeeper Studio にコードインジェクションの脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は5月12日、Beekeeper Studio におけるコードインジェクションの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

日本の被害件数 アジアでトップ、MBSD「暴露型ランサムウェア攻撃統計CIGマンスリーレポート」4月分公表 画像
調査・ホワイトペーパー
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

日本の被害件数 アジアでトップ、MBSD「暴露型ランサムウェア攻撃統計CIGマンスリーレポート」4月分公表

 三井物産セキュアディレクション株式会社(MBSD)は5月9日、「暴露型ランサムウェア攻撃統計CIGマンスリーレポート」2023年4月号を発表した。

社名入り首掛けストラップ紛失でサギ注意喚起 ~ 中部電力パワーグリッド 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

社名入り首掛けストラップ紛失でサギ注意喚起 ~ 中部電力パワーグリッド

 中部電力パワーグリッド株式会社岐阜支社は5月8日、同社首掛けストラップの紛失について発表した。

小児向け診察に成人向け薬剤 ~ SNS 広告で不適切表現 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

小児向け診察に成人向け薬剤 ~ SNS 広告で不適切表現

 株式会社コールドクターは5月6日、同社のSNS広告における不適切表現について発表した。

Intel 製品に複数の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Intel 製品に複数の脆弱性

 独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は5月10日、Intel製品に複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。影響を受けるシステムと想定される影響は以下の通り。

日本プルーフポイント「2023年パートナーアワード」受賞企業発表 画像
業界動向
ScanNetSecurity
ScanNetSecurity

日本プルーフポイント「2023年パートナーアワード」受賞企業発表

 日本プルーフポイント株式会社は5月10日、同社が開催した Proofpoint Partners' Day にて「2023年パートナーアワード」の受賞者を発表した。

フィッシング報告件数 4月は10万件迫る ~ DMARCで排除できるなりすましメールは40.6% 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

フィッシング報告件数 4月は10万件迫る ~ DMARCで排除できるなりすましメールは40.6%

フィッシング対策協議会は、2023年4月の「フィッシング報告状況」を公開した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×