最新記事(267 ページ目) | ScanNetSecurity
2026.03.04(水)

最新記事(267 ページ目)

ロシアのスノーデンか「Vulkanファイル」流出 画像
TheRegister
The Register誌特約記事
The Register誌特約記事

ロシアのスノーデンか「Vulkanファイル」流出

 正体不明の情報提供者が、モスクワの IT コンサルタント企業「NTC Vulkan」のリーク文書にアクセスし複数のメディアに提供した。同文書は、同社がロシア軍や情報機関をサイバー戦争ツールでどのように支援しているかを明らかにしているという。

「エン転職」にパスワードリスト型攻撃、25万5,765名分のWeb履歴書に不正ログインされた可能性 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「エン転職」にパスワードリスト型攻撃、25万5,765名分のWeb履歴書に不正ログインされた可能性

 エン・ジャパン株式会社は3月30日、同社が運営する総合転職情報サイト「エン転職」を管理するWebサーバへの外部からの不正ログイン発生について発表した。

NTTドコモ「ぷらら」「ひかりTV」業務の委託先パソコンから最大 約529万件の個人情報が流出 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

NTTドコモ「ぷらら」「ひかりTV」業務の委託先パソコンから最大 約529万件の個人情報が流出

 株式会社NTTドコモは3月31日、同社が「ぷらら」及び「ひかりTV」などに関する業務を委託している企業での個人情報流出の可能性について発表した。

「Fujitsu MICJET コンビニ交付」サービスで申請者とは異なる住民の証明書を発行 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「Fujitsu MICJET コンビニ交付」サービスで申請者とは異なる住民の証明書を発行

 富士通Japan株式会社は3月30日、「Fujitsu MICJET コンビニ交付」サービスで発生した印刷障害について発表した。

「FRAGRANCYオンラインショップ」への不正アクセスで個人情報とカード情報が漏えい 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「FRAGRANCYオンラインショップ」への不正アクセスで個人情報とカード情報が漏えい

 株式会社FRAGRANCYは3月28日、同社が運営する「FRAGRANCYオンラインショップ」への不正アクセスによる個人情報漏えいについて発表した。

「TRINUS STORE」への不正アクセスでカード情報が漏えい、「Adminer」の設置でDB内の顧客情報も被害の可能性 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「TRINUS STORE」への不正アクセスでカード情報が漏えい、「Adminer」の設置でDB内の顧客情報も被害の可能性

 株式会社TRINUSは3月22日、同社が運営する「TRINUS STORE」への不正アクセスによる個人情報漏えいについて発表した。

HAProxy に HTTP リクエストスマグリングの脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

HAProxy に HTTP リクエストスマグリングの脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は3月31日、HAProxy における HTTP リクエストスマグリングの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した

技術情報管理認証制度セルフチェック用チェックリスト 経産省公開 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

技術情報管理認証制度セルフチェック用チェックリスト 経産省公開

経済産業省は、「技術情報管理認証」の取得に役立つチェックリストを公開した。技術情報管理認証とは、事業者の情報セキュリティ対策の客観的指標として利用されている国の認証制度。

Azure AD対応ほか、NEC顔認証 新バージョン 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

Azure AD対応ほか、NEC顔認証 新バージョン

 日本電気株式会社(NEC)は3月29日、顔認証エンジンをベースとしたPCセキュリティソフトウェア「NeoFace Monitor」のパッケージ版とクラウド版で、操作性の改善やMicrosoft Azure AD環境下での顔認証ログオン対応などを強化した新バージョンを発売すると発表した。

ICカードがなければスマホで入ればいいじゃない ~ 日本のビジネスパーソンが入退室カードから解放される日[HID VP インタビュー] 画像
業界動向
取材・文:中尾真二/編集構成:ScanNetSecurity編集部
取材・文:中尾真二/編集構成:ScanNetSecurity編集部

ICカードがなければスマホで入ればいいじゃない ~ 日本のビジネスパーソンが入退室カードから解放される日[HID VP インタビュー]PR

本年 2 月、ジェラルドは東京ビッグサイトで開催された「SECURITY SHOW 2023」のために来日した。「DX 後進国」とも言われる日本だが、はたして PACS 分野はグローバルよりも遅れているのか。ジェラルドに話を聞いた。

「ECサイト ベビーランド」への不正アクセスで5,246名のカード情報が漏えい 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「ECサイト ベビーランド」への不正アクセスで5,246名のカード情報が漏えい

 株式会社ベビーランドタマベビーは3月23日、同社が運営する「ECサイト ベビーランド」への不正アクセスによる個人情報漏えいについて発表した。

IPA、「制御システムのセキュリティリスク分析ガイド」を3年ぶりに改訂 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

IPA、「制御システムのセキュリティリスク分析ガイド」を3年ぶりに改訂

IPAは、「制御システムのセキュリティリスク分析ガイド 第2版 ~セキュリティ対策におけるリスクアセスメントの実施と活用~」を公開した。

東京大学未来ビジョン研究センターに標的型攻撃メール、マルウェア感染で個人情報が流出 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

東京大学未来ビジョン研究センターに標的型攻撃メール、マルウェア感染で個人情報が流出

 国立大学法人東京大学は3月28日、東京大学未来ビジョン研究センターへの不正アクセスによる情報流出について発表した。

富士通 FENICS のネットワーク機器での不正通信、「FENCEメール誤送信対策サービス」で送信した一部が対象に 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

富士通 FENICS のネットワーク機器での不正通信、「FENCEメール誤送信対策サービス」で送信した一部が対象に

 給湯器などの住宅設備機器などの施工・販売を行う株式会社パーパスエコテックは3月27日、不正アクセスによるメール送信情報の一部流出の可能性について発表した。

NTTデータが「CMS-CSIRT」に参画、地域金融機関の共同でのサイバーセキュリティ対策を支援 画像
業界動向
ScanNetSecurity
ScanNetSecurity

NTTデータが「CMS-CSIRT」に参画、地域金融機関の共同でのサイバーセキュリティ対策を支援

 株式会社NTTデータは3月29日、サイバーセキュリティの共助推進組織「CMS-CSIRT」への参画について発表した。

原点回帰した「MBSD Cybersecurity Challenges 2022」~ 現実さながらの環境に診断を実施 ハイレベルの発表揃い 画像
セミナー・イベント
高橋 睦美
高橋 睦美

原点回帰した「MBSD Cybersecurity Challenges 2022」~ 現実さながらの環境に診断を実施 ハイレベルの発表揃い

●セキュリティに興味・関心を抱く専門学校生を発掘し、力を発揮してもらう場に

産業保安システムの改修プログラムに不備、事業者の手続履歴に関する情報が約10時間閲覧可能に 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

産業保安システムの改修プログラムに不備、事業者の手続履歴に関する情報が約10時間閲覧可能に

 経済産業省は3月17日、アクセンチュア株式会社に運用・保守業務を委託している産業保安システムにおける手続情報の表示不備について発表した。

「住友不動産のふれあい+S」で3,378件の個人情報がアクセス可能な状態に 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「住友不動産のふれあい+S」で3,378件の個人情報がアクセス可能な状態に

 住友不動産株式会社は3月27日、「住友不動産のふれあい+S」システムへの第三者によるアクセスについて発表した。

家庭用ルーターの不正利用に注意喚起、設定変更されていないか定期確認を 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

家庭用ルーターの不正利用に注意喚起、設定変更されていないか定期確認を

警視庁および警察庁は、「家庭用ルーターの不正利用に関する注意喚起」を発表した。

OpenSSLにリーフ証明書内の無効なポリシーのチェックをスキップする問題ほか 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

OpenSSLにリーフ証明書内の無効なポリシーのチェックをスキップする問題ほか

 独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は3月29日、OpenSSLにおける複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。影響を受けるシステムは以下の通り。

サイバーセキュリティ経営ガイドラインVer3.0公開、求められる視野の拡大 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

サイバーセキュリティ経営ガイドラインVer3.0公開、求められる視野の拡大

経済産業省は、「サイバーセキュリティ経営ガイドライン」を改訂し、「Ver3.0」として公開した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×