最新記事(285 ページ目) | ScanNetSecurity
2026.03.06(金)

最新記事(285 ページ目)

サイバー攻撃組織「Lazarus」Q&A 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

サイバー攻撃組織「Lazarus」Q&A

 株式会社カスペルスキーは1月11日、サイバー攻撃グループLazarus活動状況についてのQ&Aを同社ブログで発表した。カスペルスキーのグローバル調査チームGReATのAPAC地域リードセキュリティリサーチャーのパク・ソンスー氏が回答している。

脆弱性報告に特化したフォームをWebに、「IssueHunt VDP」提供開始 画像
新製品・新サービス
高橋 潤哉
高橋 潤哉

脆弱性報告に特化したフォームをWebに、「IssueHunt VDP」提供開始

 BoostIO株式会社は1月16日、情報漏えいを未然に防ぐ脆弱性報告窓口設置ツール「IssueHunt VDP」の正式提供を同日から開始すると発表した。

4割の社員「電気事業法上問題あり」と認識、関西電力が小売電気事業者情報閲覧し活用 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

4割の社員「電気事業法上問題あり」と認識、関西電力が小売電気事業者情報閲覧し活用

 関西電力株式会社は1月13日、関西電力送配電株式会社が管理していた小売電気事業者の顧客情報を閲覧し活用していたことについて、調査結果を発表した。

ショーケース社への不正アクセス、レンタルWi-Fi「e-ca公式サイト」でもカード情報が漏えい 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

ショーケース社への不正アクセス、レンタルWi-Fi「e-ca公式サイト」でもカード情報が漏えい

 レンタルWi-Fiサービスを提供するベストリンク株式会社は1月11日、同社が運営する「e-ca公式サイト」における個人情報漏えいについて発表した。

「統一方針 国が示せ」日本病院会 相澤会長 ~ 医療機関とITベンダの責任範囲について見解 画像
業界動向
ScanNetSecurity
ScanNetSecurity

「統一方針 国が示せ」日本病院会 相澤会長 ~ 医療機関とITベンダの責任範囲について見解

 株式会社グローバルヘルスコンサルティング・ジャパンは1月17日、同社が運営する医療ニュースサイト「Gem Med」にて、日本病院会の相澤孝夫会長によるサイバーセキュリティ対策における医療機関・ベンダー等の間の責任分解についての意見を発表した。

Netcomm製ルータに複数の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Netcomm製ルータに複数の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は1月18日、Netcomm製ルータにおける複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

複数の三洋電機製CCTVネットワークカメラにCSRFの脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

複数の三洋電機製CCTVネットワークカメラにCSRFの脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は1月18日、複数の三洋電機製CCTVネットワークカメラにおけるクロスサイトリクエストフォージェリの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

Oracle Java SEに攻撃された場合の影響が大きい脆弱性、修正プログラムの適用を呼びかけ 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Oracle Java SEに攻撃された場合の影響が大きい脆弱性、修正プログラムの適用を呼びかけ

 独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は1月18日、Oracle Java の脆弱性対策について発表した。影響を受けるシステムは以下の通り。

2022年4Q IPAセキュリティ相談窓口 相談状況、新相談区分「SMS」「アウトリーチ」追加 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

2022年4Q IPAセキュリティ相談窓口 相談状況、新相談区分「SMS」「アウトリーチ」追加

 独立行政法人情報処理推進機構(IPA)は1月17日、「情報セキュリティ安心相談窓口の相談状況[2022年第4四半期(10月~12月)]」を発表した。このレポートは、同四半期の間にセキュリティセンターで対応した「相談」の統計についてまとめたもの。

今日もどこかで情報漏えい 第7回「2022年に最も読まれたセキュリティ事件・事故・情報漏えい・不正アクセス記事 ベスト10」 画像
インシデント・情報漏えい
高杉 世界
高杉 世界

今日もどこかで情報漏えい 第7回「2022年に最も読まれたセキュリティ事件・事故・情報漏えい・不正アクセス記事 ベスト10」

監視資本主義時代の人間は、情報漏えい事故で過去をふり返るという習慣を知らず知らず身につけつつある。誠に嫌な時代になった。

東北電力が小売電気事業者情報を閲覧、関電での漏えい事案を受け電力・ガス取引監視等委員会が調査し発覚 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

東北電力が小売電気事業者情報を閲覧、関電での漏えい事案を受け電力・ガス取引監視等委員会が調査し発覚

 東北電力株式会社は1月13日、東北電力ネットワーク株式会社が管理する東北電力以外の小売電気事業者の顧客情報を、東北電力の従業員が閲覧していたことが判明したと発表した。

北海道ガス子会社の委託先がネットワーク共有している会社のサーバに不正アクセス 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

北海道ガス子会社の委託先がネットワーク共有している会社のサーバに不正アクセス

 北海道ガス株式会社の子会社である北ガスジェネックス株式会社は1月13日、北ガスジェネックスが灯油配送業務を委託する北斗興業株式会社への不正アクセスについて発表した。

KADOKAWAグループでスクール運営を行うバンタンのサーバに不正アクセス、CMSの脆弱性を悪用し侵入 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

KADOKAWAグループでスクール運営を行うバンタンのサーバに不正アクセス、CMSの脆弱性を悪用し侵入

 KADOKAWAグループでスクールの運営を行う株式会社バンタンは1月13日、2022年11月30日に公表した同社が運用するサーバへの不正アクセスについて、第2報を発表した。

東大がミュー粒子による超高セキュリティワイヤレス通信技術を開発 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

東大がミュー粒子による超高セキュリティワイヤレス通信技術を開発

 東京大学地震研究所は1月13日、ミュー粒子によるワイヤレスセキュリティ技術について発表した。

MAHO-PBX NetDevancerシリーズに複数の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

MAHO-PBX NetDevancerシリーズに複数の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は1月11日、MAHO-PBX NetDevancerシリーズにおける複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

WordPress 用プラグイン Welcart e-Commerce にディレクトリトラバーサルの脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

WordPress 用プラグイン Welcart e-Commerce にディレクトリトラバーサルの脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は1月17日、WordPress 用プラグイン Welcart e-Commerce におけるディレクトリトラバーサルの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

Microsoft Windows における任意のディレクトリの作成が可能な場合に特権を昇格する手法(Scan Tech Report) 画像
エクスプロイト
株式会社ラック デジタルペンテスト部
株式会社ラック デジタルペンテスト部

Microsoft Windows における任意のディレクトリの作成が可能な場合に特権を昇格する手法(Scan Tech Report)

Microsoft Windows で、高権限で任意のディレクトリが作成可能な状況下で特権が昇格可能であることを実証するためのエクスプロイトコードが公開されています。

31%の企業がDMARCに対応、SPFとDKIM両方に対応は45%に増加 画像
調査・ホワイトペーパー
高橋 潤哉
高橋 潤哉

31%の企業がDMARCに対応、SPFとDKIM両方に対応は45%に増加

 株式会社デージーネットは1月12日、メールサーバの安全性について課題の傾向と考察をまとめた統計レポートを発表した。

需要拡大でサイバー保険の価格高騰、2FA EDR XDR 等 加入条件も厳格化へ ~ (ISC)² 予測 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

需要拡大でサイバー保険の価格高騰、2FA EDR XDR 等 加入条件も厳格化へ ~ (ISC)² 予測

 (ISC)^2は1月13日、2023年のサイバーセキュリティ業界の動向とトレンドに関する予測を発表した。

ディープフェイク真贋判定の国産技術 実サービスに導入 国内初 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

ディープフェイク真贋判定の国産技術 実サービスに導入 国内初

国立情報学研究所(NII)は1月13日、AIが生成したフェイク顔映像の真偽を自動判定するプログラム「SYNTHETIQ VISION」を株式会社サイバーエージェントが採用し、タレント等の著名人のDeepfake 映像検知で実用化すると発表した。

個人情報保護委員会が違法事業者を捜査機関に告発 ~ 破産者等の情報公開 画像
業界動向
ScanNetSecurity
ScanNetSecurity

個人情報保護委員会が違法事業者を捜査機関に告発 ~ 破産者等の情報公開

 個人情報保護委員会は1月11日、破産者等の個人情報を違法に取り扱っている事業者への対応について発表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×