最新記事(280 ページ目) | ScanNetSecurity
2026.07.29(水)

最新記事(280 ページ目)

診断内製化 まだ年度末に間に合う ~ エーアイセキュリティラボ 執行役員 関根鉄平氏 解説 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

診断内製化 まだ年度末に間に合う ~ エーアイセキュリティラボ 執行役員 関根鉄平氏 解説PR

 株式会社エーアイセキュリティラボは9月22日に、オンラインセミナー「まだ間に合う!脆弱性診断内製化~3か月で運用を軌道に乗せる方法~」を開催すると発表した。

プルーフポイント「攻撃者のプレイブックを破壊する業界初のイノベーション」年次カンファレンス発表 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

プルーフポイント「攻撃者のプレイブックを破壊する業界初のイノベーション」年次カンファレンス発表

 日本プルーフポイント株式会社は9月6日、組織が直面している最大のリスクに対処する統合ソリューションを年次カンファレンス「Proofpoint Protect 2023」で発表した。

脆弱性管理クラウド「yamory」医療機関向けに導入支援コンサル 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

脆弱性管理クラウド「yamory」医療機関向けに導入支援コンサル

 Visionalグループは9月4日、同グループが運営する脆弱性管理クラウド「yamory」での「医療機関向け導入支援コンサルティングサービス」の提供を開始すると発表した。

Proofpoint Blog 第29回「EvilProxyを用いたクラウドアカウントを乗っ取る攻撃キャンペーンが100以上のグローバル組織の経営陣を狙う」 画像
脅威動向
日本プルーフポイント株式会社  SHACHAR GRITZMAN, MOSHE AVRAHAM, TIM KROMPHARDT, JAKE GIONET AND EILON BENDET
日本プルーフポイント株式会社 SHACHAR GRITZMAN, MOSHE AVRAHAM, TIM KROMPHARDT, JAKE GIONET AND EILON BENDET

Proofpoint Blog 第29回「EvilProxyを用いたクラウドアカウントを乗っ取る攻撃キャンペーンが100以上のグローバル組織の経営陣を狙う」

リバースプロキシの脅威(特に EvilProxy)は、今日のダイナミックなサイバー情勢における強力な脅威であり、過去の性能の低いフィッシュキットとはまったく異なります。その人気は著しく上昇し、組織の防御戦略において決定的なギャップを露呈しています。

神奈川県 委託事業者に不正アクセス、バックアップはなくデータ復旧困難 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

神奈川県 委託事業者に不正アクセス、バックアップはなくデータ復旧困難

 神奈川県は9月4日、委託事業者による個人情報の流出について発表した。

勤務中ニュースサイトを閲覧、サポート詐欺で 104 人分個人情報流出の可能性 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

勤務中ニュースサイトを閲覧、サポート詐欺で 104 人分個人情報流出の可能性

 公益財団法人福岡市緑のまちづくり協会は9月1日、同協会の公園管理事務所(東平尾公園内)での個人情報流出について発表した。

RSA 主催セミナーに ISOG-J 副代表の阿部氏登壇 画像
セミナー・イベント
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

RSA 主催セミナーに ISOG-J 副代表の阿部氏登壇

10月11日に開催されるRSA Security Japan主催のセミナーに、イエラエ執行役員(ISOG-J副代表)の阿部氏が登壇する。

「direct」デスクトップ版アプリ Mac版にアクセス制限不備の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

「direct」デスクトップ版アプリ Mac版にアクセス制限不備の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は9月6日、「direct」デスクトップ版アプリ Mac版におけるアクセス制限不備の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

耐量子計算機暗号(PQC)への移行に向けた取組み GMOイエラエ菅野氏紹介 ~ 日本銀行金融研究所セミナー 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

耐量子計算機暗号(PQC)への移行に向けた取組み GMOイエラエ菅野氏紹介 ~ 日本銀行金融研究所セミナー

 日本銀行金融研究所 情報技術研究センター情報技術研究グループは9月4日、「量子コンピュータが暗号を解読する日はくるのか?~耐量子計算機暗号(PQC)への移行に向けた取組み~」のテーマで情報セキュリティ・セミナーを9月21日に開催すると発表した。

朝日新聞デジタルと紙面ビューアーの会員情報流出、社外からの指摘で発覚 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

朝日新聞デジタルと紙面ビューアーの会員情報流出、社外からの指摘で発覚

 株式会社朝日新聞社は9月6日、個人情報の流出について発表した。

鹿児島王将ホームページ 改ざん被害「2023年8月31日付で破産手続きを開始いたしました」と記載 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

鹿児島王将ホームページ 改ざん被害「2023年8月31日付で破産手続きを開始いたしました」と記載

 鹿児島王将株式会社は9月1日、第三者からの不正アクセスによるホームページの改ざんについて発表した。

湘南国際村センターのホームページ「8月31日付けで破産手続きを開始」と改ざん 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

湘南国際村センターのホームページ「8月31日付けで破産手続きを開始」と改ざん

 神奈川県は9月1日、同県主導第三セクターである株式会社湘南国際村協会が運営するホームページの改ざんについて発表した。

Yahoo! JAPAN、検索サービス開発検証の試験運用に関する総務省の行政指導を報告 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

Yahoo! JAPAN、検索サービス開発検証の試験運用に関する総務省の行政指導を報告

ヤフー株式会社は8月30日、Yahoo! JAPANの検索サービスの開発検証のための試験運用に関し、総務省から行政指導を受けたと発表した。

パッチ適用後も継続的攻撃、対象の Barracuda ESG の交換呼びかけ 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

パッチ適用後も継続的攻撃、対象の Barracuda ESG の交換呼びかけ

JPCERT/CCは、「Barracuda Email Security Gateway(ESG)の脆弱性(CVE-2023-2868)を悪用する継続的な攻撃活動に関する注意喚起」を発表した。

全社員の質問に直対応、NTT Com「あんしんセキュリティ&YOROZU相談」 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

全社員の質問に直対応、NTT Com「あんしんセキュリティ&YOROZU相談」

 NTTコミュニケーションズ株式会社(NTT Com)は8月28日、法人向けサイバーセキュリティ対策サービス「あんしんセキュリティ&YOROZU相談」を同日から提供開始すると発表した。

ホームラン級情報流出 請負業者から/Github 共同作業通じ標的端末侵害/米 CISA セキュリティ戦略 2024-2026 公表 ほか [Scan PREMIUM Monthly Executive Summary 2023年8月度] 画像
脅威動向
株式会社 サイント 代表取締役 兼 脅威分析統括責任者 岩井 博樹
株式会社 サイント 代表取締役 兼 脅威分析統括責任者 岩井 博樹

ホームラン級情報流出 請負業者から/Github 共同作業通じ標的端末侵害/米 CISA セキュリティ戦略 2024-2026 公表 ほか [Scan PREMIUM Monthly Executive Summary 2023年8月度]

今月は、社会情勢に紐付いた攻撃が多く見られました。これは、米韓や米台の軍事演習のタイミングにおいても観測されており、その標的には日本も含まれているとみられます。

公述人が公聴会で発言した住所が漏えい、黒塗り部分のコピー&ペーストで識別可 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

公述人が公聴会で発言した住所が漏えい、黒塗り部分のコピー&ペーストで識別可

 愛知県は8月29日、Webページに掲載した議事録における個人情報の漏えいについて発表した。

山形大学 研究室ホームページのサーバに不正アクセス、個人情報 380 人分が漏えいの可能性 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

山形大学 研究室ホームページのサーバに不正アクセス、個人情報 380 人分が漏えいの可能性

 国立大学法人山形大学は9月1日、同学への不正アクセスによる個人情報流出の可能性について発表した。

脆弱性診断自動化ツール「AeyeScan」アップデート、ドメイン詳細にグループ設定を一覧表示する機能等追加 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

脆弱性診断自動化ツール「AeyeScan」アップデート、ドメイン詳細にグループ設定を一覧表示する機能等追加

 株式会社エーアイセキュリティラボは9月2日、脆弱性診断の自動化ツール「AeyeScan」のアップデートについて発表した。

PMailServer および PMailServer2 付属 CGI に複数の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

PMailServer および PMailServer2 付属 CGI に複数の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は9月5日、PMailServer および PMailServer2 付属 CGI における複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

F-RevoCRM に複数の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

F-RevoCRM に複数の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は9月5日、F-RevoCRM における複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×