最新記事(281 ページ目) | ScanNetSecurity
2026.05.04(月)

最新記事(281 ページ目)

元パイロットの CISO「糾弾をやめて事故を減らした航空業界に学べ、ミスは道徳的失敗ではなく学びの機会」 画像
TheRegister
The Register誌特約記事
The Register誌特約記事

元パイロットの CISO「糾弾をやめて事故を減らした航空業界に学べ、ミスは道徳的失敗ではなく学びの機会」

 彼は航空業界とサイバーセキュリティ業界の類似点を指摘し、航空業界から学んでヒューマンエラーの背後にある理由を探し、そのミスがシステム的なものであるかどうかを判断できるようにすることができると主張した。

「TECH+」開催セミナー参加登録者1,210名の個人情報漏えい、検索エンジン経由で約990日間 第三者が閲覧可能に 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「TECH+」開催セミナー参加登録者1,210名の個人情報漏えい、検索エンジン経由で約990日間 第三者が閲覧可能に

 株式会社マイナビは4月26日、同社が運営するIT・テクノロジー情報サイト「TECH+(テックプラス)」での個人情報漏えいについて発表した。

JAFを装うフィッシングサイトに注意喚起 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

JAFを装うフィッシングサイトに注意喚起

 一般社団法人日本自動車連盟(JAF)は4月26日、JAFを装うフィッシングサイトへの注意喚起を発表した。

自動車部品メーカーオーハシテクニカの海外子会社に虚偽の指示、2億8,000万円流出 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

自動車部品メーカーオーハシテクニカの海外子会社に虚偽の指示、2億8,000万円流出

 自動車部品メーカーで東証プライム上場企業の株式会社オーハシテクニカは4月25日、同社の海外子会社における資金流出について発表した。

宅配業者を装ったSMS ~ 小学館の取締役が使用する会社貸与スマホから個人情報漏えい 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

宅配業者を装ったSMS ~ 小学館の取締役が使用する会社貸与スマホから個人情報漏えい

 株式会社小学館は4月25日、同社取締役が使用する会社貸与スマートフォンからの個人情報漏えいについて発表した。

Service Location Protocol実装機器がサービス運用妨害(DoS)攻撃に悪用される可能性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Service Location Protocol実装機器がサービス運用妨害(DoS)攻撃に悪用される可能性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は4月27日、Service Location Protocol実装機器がサービス運用妨害(DoS)攻撃に悪用される可能性について「Japan Vulnerability Notes(JVN)」で発表した。

UTM や EDR 導入し本格調査 ~ サプライチェーン構成する中小企業のサイバー攻撃実態 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

UTM や EDR 導入し本格調査 ~ サプライチェーン構成する中小企業のサイバー攻撃実態

IPAは、「令和4年度中小企業等に対するサイバー攻撃の実態調査」調査実施報告書を公開した。サプライチェーンを構成する中小企業を対象に、実際にUTMやEDRを導入して攻撃状況を収集・分析している。

脆弱性管理クラウド「yamory」に IT 資産登録機能追加 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

脆弱性管理クラウド「yamory」に IT 資産登録機能追加

 Visionalグループは4月24日、同グループが運営する脆弱性管理クラウド「yamory」へのIT資産登録機能のリリースを発表した。

双信電機 海外グループ会社にランサムウェアと見られる不正アクセス、漏えい情報の一部 Web 公開 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

双信電機 海外グループ会社にランサムウェアと見られる不正アクセス、漏えい情報の一部 Web 公開

 ノイズ除去フィルターを製造する双信電機株式会社は4月25日、海外グループ会社での不正アクセスについて発表した。テキストをコピーできないPDFファイルで公開されている。

ヴィレッジヴァンガード運営「VOON」で個人情報が閲覧できる状態に 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

ヴィレッジヴァンガード運営「VOON」で個人情報が閲覧できる状態に

 株式会社ヴィレッジヴァンガードコーポレーションは4月21日、同社が運営する「VOON」での個人情報漏えいについて発表した。

GMOイエラエ「セキュリティ・キャンプ全国大会2023」エンジニア 4 名講師登壇 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

GMOイエラエ「セキュリティ・キャンプ全国大会2023」エンジニア 4 名講師登壇

 GMOサイバーセキュリティ byイエラエ株式会社は4月25日、「セキュリティ・キャンプ全国大会2023」に同社のエンジニア4名が講師として登壇すると発表した。

ネットバンキングによる不正送金増加 金融庁注意喚起 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

ネットバンキングによる不正送金増加 金融庁注意喚起

金融庁は、インターネットバンキングによる預金の不正送金事案が多発していることに対し、注意喚起を発表した。警察庁との連名でも公表している。

経産省、ビルシステム向けセキュリティ対策ガイドライン改訂 ~ インシデント対応を追加 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

経産省、ビルシステム向けセキュリティ対策ガイドライン改訂 ~ インシデント対応を追加

経済産業省は、産業サイバーセキュリティ研究会による「ビルシステムにおけるサイバー・フィジカル・セキュリティ対策ガイドライン第2版」を公開した。

FortiMail を侵入経路としたインシデント事例解説 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

FortiMail を侵入経路としたインシデント事例解説

 NTTセキュリティ・ジャパン株式会社は4月21日、FortiMailを侵入経路としたインシデント事例を同社ブログで発表した。同社インシデントレスポンスチームの戸祭隆行氏が執筆している。

Proofpoint Blog 第24回「日米ともにメール詐欺増加:警察庁&FBIレポートから読み解くメール詐欺の被害と日本政府が認めた効果的な対策DMARC」 画像
脅威動向
日本プルーフポイント株式会社 チーフエヴァンジェリスト 増田 幸美(そうた ゆきみ)
日本プルーフポイント株式会社 チーフエヴァンジェリスト 増田 幸美(そうた ゆきみ)

Proofpoint Blog 第24回「日米ともにメール詐欺増加:警察庁&FBIレポートから読み解くメール詐欺の被害と日本政府が認めた効果的な対策DMARC」

現在、攻撃者が ChatGPT などの生成AI を用いることによって、巧妙な日本語のメールが届くようになっています。今まで日本を守ってくれていた日本語のバリアは、すでになくなっており、仕組みでメール詐欺を防ぐことが求められているのです。

新潟県 公文書データ消失、委託先の富士電機ITソリューションで社内手続きを経ず新機能適用が原因 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

新潟県 公文書データ消失、委託先の富士電機ITソリューションで社内手続きを経ず新機能適用が原因

 新潟県は4月21日、公文書データの消失について発表した。

差し替えたが完全に削除せず ~「ならはスカイアリーナ」利用者の個人情報記録したExcelファイル公開 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

差し替えたが完全に削除せず ~「ならはスカイアリーナ」利用者の個人情報記録したExcelファイル公開

 株式会社Jヴィレッジは4月11日、同社が福島県楢葉町から委託を受け運営している「ならはスカイアリーナ」のホームページでの個人情報の流出について発表した。

大阪急性期・総合医療センターで患者への書類を誤配布、再発防止策としてシステム変更検討 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

大阪急性期・総合医療センターで患者への書類を誤配布、再発防止策としてシステム変更検討

 地方独立行政法人大阪府立病院機構 大阪急性期・総合医療センターは4月19日、個人情報が記載された書類の誤配布について発表した。同センターでは2022年10月31日に、ランサムウェア感染による電子カルテシステムの障害について公表していた。

横浜市で交付前マイナンバーカードを紛失、誤廃棄した可能性 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

横浜市で交付前マイナンバーカードを紛失、誤廃棄した可能性

 神奈川県横浜市は4月14日、保土ケ谷区役所戸籍課での交付前マイナンバーカードの紛失について発表した。

統計数理研究所のサーバにSQLインジェクション攻撃、メールアドレス5,527件漏えい可能性 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

統計数理研究所のサーバにSQLインジェクション攻撃、メールアドレス5,527件漏えい可能性

 大学共同利用機関法人 情報・システム研究機構 統計数理研究所は4月12日、同研究所サーバへの不正アクセスについて発表した。

経産 総務 警察 NISC、大型連休に向けたセキュリティ対策 注意喚起 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

経産 総務 警察 NISC、大型連休に向けたセキュリティ対策 注意喚起

経済産業省、総務省、警察庁、内閣官房サイバーセキュリティセンターは、「春の大型連休に向けて実施いただきたい対策について(注意喚起)」を発表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×