最新記事(272 ページ目) | ScanNetSecurity
2026.07.29(水)

最新記事(272 ページ目)

Proofpoint Blog 第30回「DMARCを実装してPCI DSS v4.0要件に対応する」 画像
業界動向
日本プルーフポイント株式会社 チーフエヴァンジェリスト 増田 幸美(そうた ゆきみ)
日本プルーフポイント株式会社 チーフエヴァンジェリスト 増田 幸美(そうた ゆきみ)

Proofpoint Blog 第30回「DMARCを実装してPCI DSS v4.0要件に対応する」

昨年 PCI DSS V4.0 が発表されたことをふまえ、2025 年 3 月に義務化される、フィッシング対策メカニズムの要件にどのように対応できるかについて考えてみましょう。

フォレンジック技術者が語る サイバー攻撃が発生する四つの未知の領域への警鐘 ~ エムオーテックス 画像
セミナー・イベント
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

フォレンジック技術者が語る サイバー攻撃が発生する四つの未知の領域への警鐘 ~ エムオーテックスPR

「未把握」「未実施」「未取得」「未検出」の 四つの「未知の領域」があることで、被害が発生したり、被害が拡大していく傾向があります。

OSINT でサプライチェーンを守る 5 つのポイント ~ 日本ハッカー協会 杉浦氏 講演 画像
セミナー・イベント
中尾 真二( Shinji Nakao )
中尾 真二( Shinji Nakao )

OSINT でサプライチェーンを守る 5 つのポイント ~ 日本ハッカー協会 杉浦氏 講演

 では、具体的に何を OSINT で発見すればいいのか。杉浦氏は次の 5 項目を挙げた。どれも攻撃者視点で考えられていることに注目してほしい。攻撃者は何を考えているのか。どこを狙ってくるのか。そのうえで攻撃に必要な情報はなにか。彼らはその情報を調べるはずだ。

個人情報取り扱いの意識不足 ~ 求職登録者情報を無加工で送信 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

個人情報取り扱いの意識不足 ~ 求職登録者情報を無加工で送信

 総合派遣、請負事業を行うUTコネクト株式会社は9月19日、同社へ応募のあった求職登の録者情報が外部流出したと発表した。

秋田書店のWebサーバに不正アクセス、フィッシング詐欺メールに利用された可能性 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

秋田書店のWebサーバに不正アクセス、フィッシング詐欺メールに利用された可能性

 株式会社秋田書店は10月5日、同社Webサーバへの不正アクセスについて発表した。

「ETC利用照会サービス」が不正ログイン被害、海外 IP アドレスから大量のアクセス 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「ETC利用照会サービス」が不正ログイン被害、海外 IP アドレスから大量のアクセス

 東日本高速道路株式会社、中日本高速道路株式会社、西日本高速道路株式会社、首都高速道路株式会社、阪神高速道路株式会社、本州四国連絡高速道路株式会社は10月4日、6社が運営する「ETC利用照会サービス」への不正ログイン被害について発表した。

Apache Tomcatに複数の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Apache Tomcatに複数の脆弱性

 独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は10月11日、Apache Tomcatにおける複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。影響を受けるシステムは以下の通り。

マイクロソフトが10月のセキュリティ情報公開、悪用の事実を確認済みの脆弱性3件の修正プログラム適用を呼びかけ 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

マイクロソフトが10月のセキュリティ情報公開、悪用の事実を確認済みの脆弱性3件の修正プログラム適用を呼びかけ

独立行政法人 情報処理推進機構(IPA)は10月11日、「Microsoft 製品の脆弱性対策について(2023年10月)」を発表した。

全国銀行データ通信システムで障害発生、一部銀行から他行宛の振込取引に影響 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

全国銀行データ通信システムで障害発生、一部銀行から他行宛の振込取引に影響

 一般社団法人全国銀行資金決済ネットワークは10月10日、全国銀行データ通信システムの不具合について発表した。

WordPressコアに複数の脆弱性、XSSほか中程度の脅威 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

WordPressコアに複数の脆弱性、XSSほか中程度の脅威

 Cross&Crown合同会社は10月13日、WordPressコアの複数の脆弱性について、同社が運営する「WP Lab」で公開した。影響を受けるシステムは以下の通り。

サイバー野生生物捜査ほか情報共有強化 ~ 国際刑事警察機構 アフリカ地域会議 画像
業界動向
ScanNetSecurity
ScanNetSecurity

サイバー野生生物捜査ほか情報共有強化 ~ 国際刑事警察機構 アフリカ地域会議

 INTERPOLは現地時間10月5日、閉幕した第26回アフリカ地域会議について発表した。

国際標準ITU-T 勧告 X.1060 が定義するサイバーディフェンスセンター(CDC)と、それを支える監視基盤 Elasticsearch 画像
セミナー・イベント
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

国際標準ITU-T 勧告 X.1060 が定義するサイバーディフェンスセンター(CDC)と、それを支える監視基盤 ElasticsearchPR

現在の SIEM とか SOC には、単純にデータが溜まっている、集まっているだけで、何かあったときは人間が手動で頑張らなければいけなかったり、SOC 自体も製品ごとにサイロ化していたり、早く見つけて早く対処することが「できない」状況になっています。

送受信双方 最も手間が少ない PPAP 対策、クオリティア「TLS確認機能」500 社突破記念講演 画像
セミナー・イベント
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

送受信双方 最も手間が少ない PPAP 対策、クオリティア「TLS確認機能」500 社突破記念講演PR

PPAP 対策で一番目が向きがちなのが、添付ファイルを分離してダウンロードリンクの URL を送る手法ですが、この方法を全ての取引先様が嬉しいと思っているのかどうかは考えてみてもいいと思います。

三重県聴覚障害者支援センターのパソコンに不正アクセス 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

三重県聴覚障害者支援センターのパソコンに不正アクセス

 三重県聴覚障害者支援センターは9月30日、同センターのパソコンへの不正アクセスによる個人情報漏えいの可能性について発表した。

北陸電力報告「再エネ業務管理システム」への不適切なアクセス 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

北陸電力報告「再エネ業務管理システム」への不適切なアクセス

 北陸電力株式会社は9月29日、個人情報保護委員会からの行政指導への報告について発表した。

「ふるいち店舗情報サイト」で他の抽選申込者の個人情報が閲覧可能に 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「ふるいち店舗情報サイト」で他の抽選申込者の個人情報が閲覧可能に

 株式会社テイツーは10月10日、同社が運営する「ふるいち店舗情報サイト」での顧客の個人情報の流出について発表した。

期限定めず捜索実施 公表までに時間を要す ~ 三重県の公文書紛失 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

期限定めず捜索実施 公表までに時間を要す ~ 三重県の公文書紛失

 三重県は9月26日、医療体制整備・調整プロジェクトチームでの公文書の紛失について発表した。

「RedLine」等の攻撃グループ、EV 証明書で署名されたマルウェア配布 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「RedLine」等の攻撃グループ、EV 証明書で署名されたマルウェア配布

トレンドマイクロは、「EV証明書の不正利用:マルウェア『RedLine』、『Vidar』の最新攻撃手法を解説、ランサムウェア感染の危険も」と題する記事を公開した。

警察庁インターネット・ホットラインセンター通報対象に「闇バイト」募集情報追加 画像
業界動向
ScanNetSecurity
ScanNetSecurity

警察庁インターネット・ホットラインセンター通報対象に「闇バイト」募集情報追加

 警察庁は9月29日、インターネット・ホットラインセンターへの通報対象に犯罪実行者募集情報の追加を発表した。

セキュリティは「CIA」から「CPA」へ ~ 阿部慎司が考える「セキュリティ対応組織の教科書 第3版」活用法 画像
セミナー・イベント
中尾 真二( Shinji Nakao )
中尾 真二( Shinji Nakao )

セキュリティは「CIA」から「CPA」へ ~ 阿部慎司が考える「セキュリティ対応組織の教科書 第3版」活用法

 2023年春、「セキュリティ対応組織の教科書 第3版」(ISOG-J)が公開された。5年ぶりの大幅改訂となるものだが、作業の中核を担ったメンバーのひとりが阿部慎司氏だ。本稿は、阿部氏が今春開催されたSecurity Days Spring 2023で行った講演をレポートする。

脅威アクターインタビュー/「五毒」を標的に/ネットワーク機器も監視対象に ほか [Scan PREMIUM Monthly Executive Summary 2023年9月度] 画像
脅威動向
株式会社 サイント 代表取締役 兼 脅威分析統括責任者 岩井 博樹
株式会社 サイント 代表取締役 兼 脅威分析統括責任者 岩井 博樹

脅威アクターインタビュー/「五毒」を標的に/ネットワーク機器も監視対象に ほか [Scan PREMIUM Monthly Executive Summary 2023年9月度]

Volexity 社が EvilBamboo として追跡する脅威アクターが、モバイルデバイスを標的としたマルウェアを悪用し、中国が国内の脅威とする「五毒」を標的としている可能性を指摘しています。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×