最新記事(287 ページ目) | ScanNetSecurity
2026.05.04(月)

最新記事(287 ページ目)

徳丸浩氏 イー・ガーディアングループのCISOに就任 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

徳丸浩氏 イー・ガーディアングループのCISOに就任

イー・ガーディアンは、同グループのCISOに、グループ内でサイバーセキュリティ事業を担うEGセキュアソリューションズ取締役CTOの徳丸浩氏が4月1日付けで就任したと発表した。

安全なWebサイトとは? GMOイエラエが言い放った冴えた回答 ~ サイバー攻撃対策シールとネットde診断 画像
新製品・新サービス
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

安全なWebサイトとは? GMOイエラエが言い放った冴えた回答 ~ サイバー攻撃対策シールとネットde診断PR

 久しぶりに「その手があったか」と唸ってしまう冴えた回答を聞いた気がした。

ImageMagick において PNG 画像処理中の profile 情報の検証不備により任意のファイルが読み取り可能となる脆弱性(Scan Tech Report) 画像
エクスプロイト
株式会社ラック デジタルペンテスト部
株式会社ラック デジタルペンテスト部

ImageMagick において PNG 画像処理中の profile 情報の検証不備により任意のファイルが読み取り可能となる脆弱性(Scan Tech Report)

2022 年 10 月に修正された、画像処理ソフトウェアである ImageMagick の脆弱性の悪用手順が公開されています。

国交省 河川監視カメラに不正アクセスの痕跡確認、再開5月目標 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

国交省 河川監視カメラに不正アクセスの痕跡確認、再開5月目標

 国土交通省は3月31日、配信を停止している簡易型河川監視カメラの再開について発表した。

退職した元職員が患者情報を不正に取得、他の医療機関での治療を勧誘 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

退職した元職員が患者情報を不正に取得、他の医療機関での治療を勧誘

 社会医療法⼈財団慈泉会相澤病院は3月29日、退職した元職員による患者の個人情報等の不正取得について発表した。

中高生対象サイバーセキュリティ競技会「CyberSakura」第2回、武蔵高等学校中学校「白雉」が優勝 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

中高生対象サイバーセキュリティ競技会「CyberSakura」第2回、武蔵高等学校中学校「白雉」が優勝

 NPO法人エル・コミュニティは3月28日、中高生対象のサイバーセキュリティ教育プログラム「CyberSakura(サイバーサクラ)」の第2回目の決勝ラウンド最終結果を発表した。

GSXとアクシスRHが協業、医療業界をシステムと人材両面で支援 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

GSXとアクシスRHが協業、医療業界をシステムと人材両面で支援

GSXは、医療業界のサイバーセキュリティ対策強化に向けてアクシスRHと協業を進めると発表した。

脆弱性診断に必要な専門性を満たす資格とは ~ 経産省「情報セキュリティサービス基準」改訂 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

脆弱性診断に必要な専門性を満たす資格とは ~ 経産省「情報セキュリティサービス基準」改訂

経済産業省は、「情報セキュリティサービス基準」の第3版を公表した。情報セキュリティサービスの利用者が当該サービスを安心して利用ができ、調達時に参照できる仕組みの提供を目的としたもの。

IPA「IoT開発におけるセキュリティ設計の手引き」更新 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

IPA「IoT開発におけるセキュリティ設計の手引き」更新

IPAは、「IoT開発におけるセキュリティ設計の手引き」を更新し、公開した。

脆弱性情報フィルタリングツール「mjcheck4」最新版公開 SBOM対応ほか 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

脆弱性情報フィルタリングツール「mjcheck4」最新版公開 SBOM対応ほか

IPAは、脆弱性対策情報収集ツールの最新版「mjcheck4」を「JVN iPedia」で公開した。

JPRSがJPドメインのレポートを公開、JPドメインは170万件を超える 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

JPRSがJPドメインのレポートを公開、JPドメインは170万件を超える

JPRSは、JPドメイン名の登録管理業務に関する2022年の年次報告書「JPドメイン名レジストリレポート2022」を公開した。

ロシアのスノーデンか「Vulkanファイル」流出 画像
TheRegister
The Register誌特約記事
The Register誌特約記事

ロシアのスノーデンか「Vulkanファイル」流出

 正体不明の情報提供者が、モスクワの IT コンサルタント企業「NTC Vulkan」のリーク文書にアクセスし複数のメディアに提供した。同文書は、同社がロシア軍や情報機関をサイバー戦争ツールでどのように支援しているかを明らかにしているという。

「エン転職」にパスワードリスト型攻撃、25万5,765名分のWeb履歴書に不正ログインされた可能性 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「エン転職」にパスワードリスト型攻撃、25万5,765名分のWeb履歴書に不正ログインされた可能性

 エン・ジャパン株式会社は3月30日、同社が運営する総合転職情報サイト「エン転職」を管理するWebサーバへの外部からの不正ログイン発生について発表した。

NTTドコモ「ぷらら」「ひかりTV」業務の委託先パソコンから最大 約529万件の個人情報が流出 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

NTTドコモ「ぷらら」「ひかりTV」業務の委託先パソコンから最大 約529万件の個人情報が流出

 株式会社NTTドコモは3月31日、同社が「ぷらら」及び「ひかりTV」などに関する業務を委託している企業での個人情報流出の可能性について発表した。

「Fujitsu MICJET コンビニ交付」サービスで申請者とは異なる住民の証明書を発行 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「Fujitsu MICJET コンビニ交付」サービスで申請者とは異なる住民の証明書を発行

 富士通Japan株式会社は3月30日、「Fujitsu MICJET コンビニ交付」サービスで発生した印刷障害について発表した。

「FRAGRANCYオンラインショップ」への不正アクセスで個人情報とカード情報が漏えい 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「FRAGRANCYオンラインショップ」への不正アクセスで個人情報とカード情報が漏えい

 株式会社FRAGRANCYは3月28日、同社が運営する「FRAGRANCYオンラインショップ」への不正アクセスによる個人情報漏えいについて発表した。

「TRINUS STORE」への不正アクセスでカード情報が漏えい、「Adminer」の設置でDB内の顧客情報も被害の可能性 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「TRINUS STORE」への不正アクセスでカード情報が漏えい、「Adminer」の設置でDB内の顧客情報も被害の可能性

 株式会社TRINUSは3月22日、同社が運営する「TRINUS STORE」への不正アクセスによる個人情報漏えいについて発表した。

HAProxy に HTTP リクエストスマグリングの脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

HAProxy に HTTP リクエストスマグリングの脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は3月31日、HAProxy における HTTP リクエストスマグリングの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した

技術情報管理認証制度セルフチェック用チェックリスト 経産省公開 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

技術情報管理認証制度セルフチェック用チェックリスト 経産省公開

経済産業省は、「技術情報管理認証」の取得に役立つチェックリストを公開した。技術情報管理認証とは、事業者の情報セキュリティ対策の客観的指標として利用されている国の認証制度。

Azure AD対応ほか、NEC顔認証 新バージョン 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

Azure AD対応ほか、NEC顔認証 新バージョン

 日本電気株式会社(NEC)は3月29日、顔認証エンジンをベースとしたPCセキュリティソフトウェア「NeoFace Monitor」のパッケージ版とクラウド版で、操作性の改善やMicrosoft Azure AD環境下での顔認証ログオン対応などを強化した新バージョンを発売すると発表した。

ICカードがなければスマホで入ればいいじゃない ~ 日本のビジネスパーソンが入退室カードから解放される日[HID VP インタビュー] 画像
業界動向
取材・文:中尾真二/編集構成:ScanNetSecurity編集部
取材・文:中尾真二/編集構成:ScanNetSecurity編集部

ICカードがなければスマホで入ればいいじゃない ~ 日本のビジネスパーソンが入退室カードから解放される日[HID VP インタビュー]PR

本年 2 月、ジェラルドは東京ビッグサイトで開催された「SECURITY SHOW 2023」のために来日した。「DX 後進国」とも言われる日本だが、はたして PACS 分野はグローバルよりも遅れているのか。ジェラルドに話を聞いた。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×