最新記事(261 ページ目) | ScanNetSecurity
2026.03.04(水)

最新記事(261 ページ目)

ネットバンキングによる不正送金増加 金融庁注意喚起 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

ネットバンキングによる不正送金増加 金融庁注意喚起

金融庁は、インターネットバンキングによる預金の不正送金事案が多発していることに対し、注意喚起を発表した。警察庁との連名でも公表している。

経産省、ビルシステム向けセキュリティ対策ガイドライン改訂 ~ インシデント対応を追加 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

経産省、ビルシステム向けセキュリティ対策ガイドライン改訂 ~ インシデント対応を追加

経済産業省は、産業サイバーセキュリティ研究会による「ビルシステムにおけるサイバー・フィジカル・セキュリティ対策ガイドライン第2版」を公開した。

FortiMail を侵入経路としたインシデント事例解説 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

FortiMail を侵入経路としたインシデント事例解説

 NTTセキュリティ・ジャパン株式会社は4月21日、FortiMailを侵入経路としたインシデント事例を同社ブログで発表した。同社インシデントレスポンスチームの戸祭隆行氏が執筆している。

Proofpoint Blog 第24回「日米ともにメール詐欺増加:警察庁&FBIレポートから読み解くメール詐欺の被害と日本政府が認めた効果的な対策DMARC」 画像
脅威動向
日本プルーフポイント株式会社 チーフエヴァンジェリスト 増田 幸美(そうた ゆきみ)
日本プルーフポイント株式会社 チーフエヴァンジェリスト 増田 幸美(そうた ゆきみ)

Proofpoint Blog 第24回「日米ともにメール詐欺増加:警察庁&FBIレポートから読み解くメール詐欺の被害と日本政府が認めた効果的な対策DMARC」

現在、攻撃者が ChatGPT などの生成AI を用いることによって、巧妙な日本語のメールが届くようになっています。今まで日本を守ってくれていた日本語のバリアは、すでになくなっており、仕組みでメール詐欺を防ぐことが求められているのです。

新潟県 公文書データ消失、委託先の富士電機ITソリューションで社内手続きを経ず新機能適用が原因 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

新潟県 公文書データ消失、委託先の富士電機ITソリューションで社内手続きを経ず新機能適用が原因

 新潟県は4月21日、公文書データの消失について発表した。

差し替えたが完全に削除せず ~「ならはスカイアリーナ」利用者の個人情報記録したExcelファイル公開 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

差し替えたが完全に削除せず ~「ならはスカイアリーナ」利用者の個人情報記録したExcelファイル公開

 株式会社Jヴィレッジは4月11日、同社が福島県楢葉町から委託を受け運営している「ならはスカイアリーナ」のホームページでの個人情報の流出について発表した。

大阪急性期・総合医療センターで患者への書類を誤配布、再発防止策としてシステム変更検討 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

大阪急性期・総合医療センターで患者への書類を誤配布、再発防止策としてシステム変更検討

 地方独立行政法人大阪府立病院機構 大阪急性期・総合医療センターは4月19日、個人情報が記載された書類の誤配布について発表した。同センターでは2022年10月31日に、ランサムウェア感染による電子カルテシステムの障害について公表していた。

横浜市で交付前マイナンバーカードを紛失、誤廃棄した可能性 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

横浜市で交付前マイナンバーカードを紛失、誤廃棄した可能性

 神奈川県横浜市は4月14日、保土ケ谷区役所戸籍課での交付前マイナンバーカードの紛失について発表した。

統計数理研究所のサーバにSQLインジェクション攻撃、メールアドレス5,527件漏えい可能性 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

統計数理研究所のサーバにSQLインジェクション攻撃、メールアドレス5,527件漏えい可能性

 大学共同利用機関法人 情報・システム研究機構 統計数理研究所は4月12日、同研究所サーバへの不正アクセスについて発表した。

経産 総務 警察 NISC、大型連休に向けたセキュリティ対策 注意喚起 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

経産 総務 警察 NISC、大型連休に向けたセキュリティ対策 注意喚起

経済産業省、総務省、警察庁、内閣官房サイバーセキュリティセンターは、「春の大型連休に向けて実施いただきたい対策について(注意喚起)」を発表した。

学生6名が CEH 試験合格 ~ OCA大阪デザイン&テクノロジー専門学校 画像
業界動向
ScanNetSecurity
ScanNetSecurity

学生6名が CEH 試験合格 ~ OCA大阪デザイン&テクノロジー専門学校

 グローバルセキュリティエキスパート株式会社(GSX)は4月24日、OCA大阪デザイン&テクノロジー専門学校に在籍する学生6名が国際資格である認定ホワイトハッカー(CEH)の試験に合格したと発表した。

特定非営利活動法人ジャパンハート、寄付アプリ開発に無償の脆弱性管理「S4」を活用 画像
業界動向
ScanNetSecurity
ScanNetSecurity

特定非営利活動法人ジャパンハート、寄付アプリ開発に無償の脆弱性管理「S4」を活用

 株式会社クラフは4月20日、特定非営利活動法人ジャパンハートに同社のセキュリティ・マネジメント・システム「S4」を提供したと発表した。

AeyeScan blog 第1回「深層学習でCAPTCHA突破」 画像
業界動向
株式会社エーアイセキュリティラボ
株式会社エーアイセキュリティラボ

AeyeScan blog 第1回「深層学習でCAPTCHA突破」

SaaS型Webアプリ診断ツール「AeyeScan」を運営している株式会社エーアイセキュリティラボが、セキュリティテストの自動化、脆弱性診断の内製化、AI/機械学習などの技術情報の共有を目的とした記事です。

pfSense における設定情報の検証不備に起因する OS コマンドインジェクションの脆弱性(Scan Tech Report) 画像
エクスプロイト
株式会社ラック デジタルペンテスト部
株式会社ラック デジタルペンテスト部

pfSense における設定情報の検証不備に起因する OS コマンドインジェクションの脆弱性(Scan Tech Report)

2023 年 3 月にオープンソースのファイアウォール製品である pfSense の、遠隔からの任意のコード実行が可能となる脆弱性が公開されています。

佐川急便「スマートクラブ」本人以外の会員情報誤表示、システム障害が原因 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

佐川急便「スマートクラブ」本人以外の会員情報誤表示、システム障害が原因

 佐川急便株式会社は4月4日、同社の会員制Webサービス「スマートクラブ」での個人情報の誤表示について発表した。障害発生日の翌日に公表している。

「四万十町施設予約システム」登録個人情報、他の顧客から閲覧可能 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「四万十町施設予約システム」登録個人情報、他の顧客から閲覧可能

 タイムカプセル株式会社は3月31日、同社開発の「四万十町施設予約システム」における個人情報等の流出について発表した。

消防官 懲戒処分、ファイルサーバにアクセスし階級昇進試験等情報 不正取得 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

消防官 懲戒処分、ファイルサーバにアクセスし階級昇進試験等情報 不正取得

 名古屋市消防局は3月28日、職員2名の懲戒処分について発表した。

ファミリーマートのアルバイト従業員の個人情報が記録されたノートパソコン盗難 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

ファミリーマートのアルバイト従業員の個人情報が記録されたノートパソコン盗難

 エイ・ケイ・フランチャイズシステム株式会社は3月22日、同社が運営するファミリーマート店舗のアルバイト従業員に係る個人情報漏えいについて発表した。

精密切削工具大手オーエスジーがウイルス感染、受注・出荷に若干の影響 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

精密切削工具大手オーエスジーがウイルス感染、受注・出荷に若干の影響

 精密切削工具大手で東証プライム上場企業のオーエスジー株式会社は4月20日、4月14日に公表したウイルス感染によるシステム停止について、第2報を発表した。

WordPress 用プラグイン Appointment and Event Booking Calendar for WordPress ‐ Amelia に XSS の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

WordPress 用プラグイン Appointment and Event Booking Calendar for WordPress ‐ Amelia に XSS の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は4月24日、WordPress 用プラグイン Appointment and Event Booking Calendar for WordPress ‐ Amelia におけるXSSの脆弱性についてJVNで発表した。

リリース2週間で登録ドメイン数635件「GMOサイバー攻撃 ネット de 診断」が検知した脆弱性 画像
業界動向
ScanNetSecurity
ScanNetSecurity

リリース2週間で登録ドメイン数635件「GMOサイバー攻撃 ネット de 診断」が検知した脆弱性

 GMOサイバーセキュリティ byイエラエ株式会社は4月20日、リリースから2週間で「GMOサイバー攻撃 ネット de 診断」の登録ドメイン数が635件となったと発表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×