最新記事(271 ページ目) | ScanNetSecurity
2026.07.29(水)

最新記事(271 ページ目)

内部不正の攻撃シナリオに沿った Elastic Security の活用法 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

内部不正の攻撃シナリオに沿った Elastic Security の活用法

 日本電気株式会社(NEC)は10月13日、内部不正の攻撃のシナリオに沿って Elastic Securityの機能を同社セキュリティブログで解説している。NECサイバーセキュリティ戦略統括部セキュリティ技術センターの加来大輔氏が執筆している。

今季 6 回目の国内チーム 1 位獲得 ~ GMOイエラエ「SECCON CTF 2023 Quals」 画像
業界動向
ScanNetSecurity
ScanNetSecurity

今季 6 回目の国内チーム 1 位獲得 ~ GMOイエラエ「SECCON CTF 2023 Quals」

 GMOサイバーセキュリティ byイエラエ株式会社は10月13日、同社の脆弱性調査・研究チーム「GMOイエラエ」による『SECCON CTF 2023 Quals』での国内チーム1位の獲得について発表した。

10月10日で Windows Server 2012 および 2012 R2 のサポート終了、IPA が移行呼びかけ 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

10月10日で Windows Server 2012 および 2012 R2 のサポート終了、IPA が移行呼びかけ

 独立行政法人 情報処理推進機構(IPA)は10月13日、Windows Server 2012 および 2012 R2 のサポート終了に伴う注意喚起を発表した。対象 OS は下記の通り。

カード情報の流出件数は 301,545 件「キャッシュレスセキュリティレポート(2023年4-6月版)」公表 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

カード情報の流出件数は 301,545 件「キャッシュレスセキュリティレポート(2023年4-6月版)」公表

 fjコンサルティング株式会社は10月12日、かっこ株式会社と共同でとりまとめている「キャッシュレスセキュリティレポート(2023年4-6月版)」を発表した。

管理用「処方箋発行申込フォーム」が慶應義塾関係者に閲覧可能に 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

管理用「処方箋発行申込フォーム」が慶應義塾関係者に閲覧可能に

 慶應義塾大学病院は9月28日、電話診療による処方箋発行申込フォーム利用者の個人情報管理上の不備について発表した。

四国電力を装った音声ガイダンスによる不審電話に注意を呼びかけ 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

四国電力を装った音声ガイダンスによる不審電話に注意を呼びかけ

 四国電力株式会社は10月11日、同社を装った音声ガイダンスによる不審電話について発表した。

「サンリオオンラインショップ本店」で障害発生、他の顧客の個人情報が閲覧可能に 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「サンリオオンラインショップ本店」で障害発生、他の顧客の個人情報が閲覧可能に

 株式会社サンリオは10月14日、同社が運営する「サンリオオンラインショップ本店」での個人情報漏えいについて発表した。

NTTとNEC、サプライチェーンセキュリティリスクの低減を目的とする「セキュリティ・トランスペアレンシー・コンソーシアム」発足 画像
業界動向
ScanNetSecurity
ScanNetSecurity

NTTとNEC、サプライチェーンセキュリティリスクの低減を目的とする「セキュリティ・トランスペアレンシー・コンソーシアム」発足

 日本電信電話株式会社(NTT)と日本電気株式会社(NEC)は10月11日、サプライチェーンセキュリティリスクの低減を目的とする「セキュリティ・トランスペアレンシー・コンソーシアム(Security Transparency Consortium」の発足を発表した。

Cisco Secure Email Gateway にスキャン回避の問題 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Cisco Secure Email Gateway にスキャン回避の問題

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は10月16日、Cisco Secure Email Gateway におけるスキャン回避の問題について「Japan Vulnerability Notes(JVN)」で発表した。

web2py に OS コマンドインジェクションの脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

web2py に OS コマンドインジェクションの脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は10月16日、web2py における OS コマンドインジェクションの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

第16回「日ASEANサイバーセキュリティ政策会議」結果公表 画像
業界動向
ScanNetSecurity
ScanNetSecurity

第16回「日ASEANサイバーセキュリティ政策会議」結果公表

 総務省、内閣官房内閣サイバーセキュリティセンター(NISC)、経済産業省は10月6日、第16回「日ASEANサイバーセキュリティ政策会議」の結果について発表した。

PCと比べモバイルは管理不充分 ~ 企業「不要端末」管理状況実態調査 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

PCと比べモバイルは管理不充分 ~ 企業「不要端末」管理状況実態調査

 株式会社Belongは10月4日、「不要端末の管理における実態調査」を発表した。

日本企業の9割が満足にできていないセキュリティ対策「ログ管理」の重要性 ~ 網屋・GSX 画像
新製品・新サービス
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

日本企業の9割が満足にできていないセキュリティ対策「ログ管理」の重要性 ~ 網屋・GSXPR

 その瞬間、返す言葉が見当たらず、何も言うことができない沈黙の時間が流れた。

「民間人サイバー交戦ルール」の指針となるか? 赤十字がハクティビズム法制定 画像
TheRegister
The Register誌特約記事
The Register誌特約記事

「民間人サイバー交戦ルール」の指針となるか? 赤十字がハクティビズム法制定

民間のオンライン攻撃者に適用される全規則は次のとおりである。

トレードオフという言葉に甘えない ~ ソリトンシステムズが追求する「運用負荷フリー」のセキュリティ製品開発 画像
セミナー・イベント
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

トレードオフという言葉に甘えない ~ ソリトンシステムズが追求する「運用負荷フリー」のセキュリティ製品開発PR

調査テーマ自体は “ありふれた” ものにも感じられるが、このアンケート結果を読み取る視点が非常にソリトンらしい。情報システム部門に寄り添うメーカーとしての姿勢が、そこに凝縮されていた。

教頭 理解不足「メッセージ取消」機能 メールアドレス再度漏えい 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

教頭 理解不足「メッセージ取消」機能 メールアドレス再度漏えい

 三重県は9月27日、宇治山田高校での個人メールアドレスの再漏えいについて発表した。

メールアドレスを不正利用、酒商山田の社員を装った迷惑メール確認 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

メールアドレスを不正利用、酒商山田の社員を装った迷惑メール確認

 株式会社酒商山田は9月22日、同社社員を装った迷惑メールについて発表した。

核物質防護関係者のメールアドレス 105 件漏えい ~ 原子力規制委員会でメール誤送信 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

核物質防護関係者のメールアドレス 105 件漏えい ~ 原子力規制委員会でメール誤送信

 原子力規制委員会は10月4日、メール誤送信によるメールアドレスの漏えいについて発表した。

エーアイセキュリティラボ「生成AIを活用した脆弱性診断」に関する特許 3 件取得、生成AIオプション機能提供 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

エーアイセキュリティラボ「生成AIを活用した脆弱性診断」に関する特許 3 件取得、生成AIオプション機能提供

 株式会社エーアイセキュリティラボは10月10日、「生成AIを活用した脆弱性診断」に関する特許の取得と生成AIオプション機能の提供を発表した。

人気の無料ソフト公式サイトを侵害、Linux 標的としたバックドア 3 年間拡散 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

人気の無料ソフト公式サイトを侵害、Linux 標的としたバックドア 3 年間拡散

 株式会社カスペルスキーは10月5日、Linuxを標的としたバックドアの3年間にわたる拡散を発見したと発表した。

AP地域で最もサイバー攻撃の標的にされた国家:1位韓国 2位台湾 ~ Microsoft Digital Defense Report 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

AP地域で最もサイバー攻撃の標的にされた国家:1位韓国 2位台湾 ~ Microsoft Digital Defense Report

 マイクロソフトは10月6日、2022年7月から2023年6月にかけての国家活動、サイバー犯罪、防衛手法の動向を網羅した年次報告書「Microsoft Digital Defense Report」(第4版)から得られた知見の一部を同社ブログで発表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×