最新記事(280 ページ目) | ScanNetSecurity
2026.03.05(木)

最新記事(280 ページ目)

「KillNet」がドイツに大規模サイバー攻撃/Chrome の脆弱性「SymStealer」を悪用した攻撃シナリオ公開 ほか [Scan PREMIUM Monthly Executive Summary 2023年1月度] 画像
脅威動向
株式会社 サイント 代表取締役 兼 脅威分析統括責任者 岩井 博樹
株式会社 サイント 代表取締役 兼 脅威分析統括責任者 岩井 博樹

「KillNet」がドイツに大規模サイバー攻撃/Chrome の脆弱性「SymStealer」を悪用した攻撃シナリオ公開 ほか [Scan PREMIUM Monthly Executive Summary 2023年1月度]

注目の脅威情報としては、FBI が、昨年 6 月に発覚した仮想通貨のブリッジングサービス「Harmony Horizon Bridge」から、総額 135 億円相当の仮想通貨が流出した事案において、北朝鮮の APT グループ「Lazarus」が仮想通貨の窃取に関与していたと発表しています。

堂島ロールのMon cherを装ったなりすましメールを確認、注意を呼びかけ 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

堂島ロールのMon cherを装ったなりすましメールを確認、注意を呼びかけ

 堂島ロールを販売する株式会社Mon cherは2月6日、同社を装ったなりすましメールについて発表した。

「おことわり」減らす ~ LACサイバー救急センター 侵害調査全工程を自社内で、2022年は過去最多476件対応 画像
業界動向
ScanNetSecurity
ScanNetSecurity

「おことわり」減らす ~ LACサイバー救急センター 侵害調査全工程を自社内で、2022年は過去最多476件対応

 株式会社ラックは2月6日、イスラエルのSygnia Consulting Ltd.と原因究明調査・復旧など、インシデントレスポンス分野における業務提携を締結したと発表した。

標的は音声広告在庫、大規模な広告インプレッション詐欺「BeatSting」 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

標的は音声広告在庫、大規模な広告インプレッション詐欺「BeatSting」

 DoubleVerifyは現地時間2月2日、音声広告在庫を狙った初の大規模な広告インプレッション詐欺スキーム「BeatSting」を発見したと発表した。

警察庁に報告のあったランサムウェア被害、前年比57.5%増加し230件 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

警察庁に報告のあったランサムウェア被害、前年比57.5%増加し230件

 警察庁は2月2日、令和4(2022)年の犯罪情勢について暫定値を発表した。

脱PPAPのリリーフエース、国産セキュリティ企業 パスロジ「クリプタン」が両立した高いセキュリティと抜群の利便性 画像
新製品・新サービス
対談:ScanNetSecurity編集人 上野 宣/取材・文:高橋 潤哉
対談:ScanNetSecurity編集人 上野 宣/取材・文:高橋 潤哉

脱PPAPのリリーフエース、国産セキュリティ企業 パスロジ「クリプタン」が両立した高いセキュリティと抜群の利便性PR

まさかそんなと思うかもしれないが優れたセキュリティ製品ほど説明が上手でないケースがある。

[まさか本気でそんなに儲かると思った?]サイバー犯罪者さん 職種別給与一覧 ~ 求人広告22万件調査 画像
TheRegister
The Register誌特約記事
The Register誌特約記事

[まさか本気でそんなに儲かると思った?]サイバー犯罪者さん 職種別給与一覧 ~ 求人広告22万件調査

「サイバー犯罪界隈で働く技術者と正規の雇用市場で働く技術者の報酬額の中央値を比較したところ大きな違いは検出できなかった」と指摘している。

東証プライム従業員が顧客情報持ち出し第三者に漏えい、ウォーターサーバー勧誘等に悪用される 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

東証プライム従業員が顧客情報持ち出し第三者に漏えい、ウォーターサーバー勧誘等に悪用される

 学生賃貸マンションを運営する東証プライム上場企業の株式会社ジェイ・エス・ビーは2月2日、同社従業員による契約者の個人情報漏えいについて発表した。

2/11・2/12「SECCON 2022 電脳会議」浅草橋ヒューリックホール&カンファレンスで開催 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

2/11・2/12「SECCON 2022 電脳会議」浅草橋ヒューリックホール&カンファレンスで開催

 SECCON 実行委員会は2月11日・12日の2日間、「SECCON 2022 電脳会議」を浅草橋ヒューリックホール&カンファレンスで開催すると発表した。

役割やレベルに合わせ4コース「セキュリティインシデントレスポンス教育」 画像
新製品・新サービス
高橋 潤哉
高橋 潤哉

役割やレベルに合わせ4コース「セキュリティインシデントレスポンス教育」

 SCSKサービスウェア株式会社は1月24日、セキュリティ運用のノウハウをまとめた体系的な学習プログラム「セキュリティインシデントレスポンス教育」のリリースを発表した。

「見つけにくい場所で公表し早期削除」経産省がカード番号漏えい時の公表早期化等に向け検討、ECサイトの脆弱性対策必須化も 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

「見つけにくい場所で公表し早期削除」経産省がカード番号漏えい時の公表早期化等に向け検討、ECサイトの脆弱性対策必須化も

 経済産業省は2月2日、クレジットカード決済システムのセキュリティ対策強化検討会での議論を踏まえ、取りまとめた報告書を公開した。

GMOイエラエ阿部慎司氏「JNSA賞」受賞、国際基準策定に貢献 画像
業界動向
ScanNetSecurity
ScanNetSecurity

GMOイエラエ阿部慎司氏「JNSA賞」受賞、国際基準策定に貢献

 GMOサイバーセキュリティ byイエラエ株式会社は2月3日、同社のSOCイノベーション事業部に所属する阿部慎司氏が「JNSA賞」を受賞したと発表した。

ESXiを標的としたランサムウェア攻撃、2日間で3,195台の被害を確認 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

ESXiを標的としたランサムウェア攻撃、2日間で3,195台の被害を確認

 一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は2月7日、VMware ESXiを標的としたランサムウェア攻撃について発表した。

スマートフォンアプリ「一蘭公式アプリ」にサーバ証明書の検証不備の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

スマートフォンアプリ「一蘭公式アプリ」にサーバ証明書の検証不備の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は2月6日、スマートフォンアプリ「一蘭公式アプリ」におけるサーバ証明書の検証不備の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

国内発が多数を占め増え続けるSMSフィッシング、携帯キャリアの対策は? ~ JPAAWG 5th General Meetingレポート-3 画像
セミナー・イベント
高橋 睦美
高橋 睦美

国内発が多数を占め増え続けるSMSフィッシング、携帯キャリアの対策は? ~ JPAAWG 5th General Meetingレポート-3

「SMSフィッシング」「スミッシング」などの手法に対し、モバイル事業者はどのように対応しようとしているのだろうか。昨年 11 月に開催された JPAAWG 5th General Meeting の「携帯キャリアによる SMSフィッシング対策の最新情報」では、主要3事業者が取り組みを紹介した。

尼崎市職員の公用スマホ紛失、虚偽報告が判明し懲戒処分に 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

尼崎市職員の公用スマホ紛失、虚偽報告が判明し懲戒処分に

 兵庫県尼崎市は1月27日、2022年12月13日に公表した個人情報を含む公用スマートフォンの紛失の経緯と今後の対応について発表した。文章の選択とコピーができないPDFファイルで公開している。

住民基本台帳法違反容疑で逮捕された杉並区職員、免職の懲戒処分に 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

住民基本台帳法違反容疑で逮捕された杉並区職員、免職の懲戒処分に

 東京都杉並区は1月25日、個人情報を漏えいした職員2名への懲戒処分について発表した。

北ガスジェネックス委託先の北斗興業がネットワーク共有している会社のサーバに不正アクセス 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

北ガスジェネックス委託先の北斗興業がネットワーク共有している会社のサーバに不正アクセス

 北斗興業株式会社は1月13日、不正アクセスによる個人情報流出の可能性について発表した。

Knot Resolverの脆弱性情報が公開 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Knot Resolverの脆弱性情報が公開

 株式会社日本レジストリサービス(JPRS)は2月3日、Knot Resolverの脆弱性情報が公開されたと発表した。

セキュアヴェイル「NetStare」でのSonicWall UTMの運用・監視サービスにセキュリティログ分析を追加 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

セキュアヴェイル「NetStare」でのSonicWall UTMの運用・監視サービスにセキュリティログ分析を追加

 株式会社セキュアヴェイルは2月3日、ソニックウォール・ジャパン株式会社と連携し、統合セキュリティ運用サービス「NetStare」が提供するSonicWall UTMの運用・監視サービスへの新サービスの追加を発表した。

IIJ、IoTデバイスのVPN接続提供 画像
新製品・新サービス
高橋 潤哉
高橋 潤哉

IIJ、IoTデバイスのVPN接続提供

 株式会社インターネットイニシアティブ(IIJ)は2月1日、「IIJ IoTサービス」のコネクティビティ機能を拡充し、IoTデバイスとIoTプラットフォームをインターネットVPNでセキュアに接続できる「VPNアクセス」を同日から提供すると発表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×