最新記事(288 ページ目) | ScanNetSecurity
2026.05.05(火)

最新記事(288 ページ目)

「ECサイト ベビーランド」への不正アクセスで5,246名のカード情報が漏えい 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「ECサイト ベビーランド」への不正アクセスで5,246名のカード情報が漏えい

 株式会社ベビーランドタマベビーは3月23日、同社が運営する「ECサイト ベビーランド」への不正アクセスによる個人情報漏えいについて発表した。

IPA、「制御システムのセキュリティリスク分析ガイド」を3年ぶりに改訂 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

IPA、「制御システムのセキュリティリスク分析ガイド」を3年ぶりに改訂

IPAは、「制御システムのセキュリティリスク分析ガイド 第2版 ~セキュリティ対策におけるリスクアセスメントの実施と活用~」を公開した。

東京大学未来ビジョン研究センターに標的型攻撃メール、マルウェア感染で個人情報が流出 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

東京大学未来ビジョン研究センターに標的型攻撃メール、マルウェア感染で個人情報が流出

 国立大学法人東京大学は3月28日、東京大学未来ビジョン研究センターへの不正アクセスによる情報流出について発表した。

富士通 FENICS のネットワーク機器での不正通信、「FENCEメール誤送信対策サービス」で送信した一部が対象に 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

富士通 FENICS のネットワーク機器での不正通信、「FENCEメール誤送信対策サービス」で送信した一部が対象に

 給湯器などの住宅設備機器などの施工・販売を行う株式会社パーパスエコテックは3月27日、不正アクセスによるメール送信情報の一部流出の可能性について発表した。

NTTデータが「CMS-CSIRT」に参画、地域金融機関の共同でのサイバーセキュリティ対策を支援 画像
業界動向
ScanNetSecurity
ScanNetSecurity

NTTデータが「CMS-CSIRT」に参画、地域金融機関の共同でのサイバーセキュリティ対策を支援

 株式会社NTTデータは3月29日、サイバーセキュリティの共助推進組織「CMS-CSIRT」への参画について発表した。

原点回帰した「MBSD Cybersecurity Challenges 2022」~ 現実さながらの環境に診断を実施 ハイレベルの発表揃い 画像
セミナー・イベント
高橋 睦美
高橋 睦美

原点回帰した「MBSD Cybersecurity Challenges 2022」~ 現実さながらの環境に診断を実施 ハイレベルの発表揃い

●セキュリティに興味・関心を抱く専門学校生を発掘し、力を発揮してもらう場に

産業保安システムの改修プログラムに不備、事業者の手続履歴に関する情報が約10時間閲覧可能に 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

産業保安システムの改修プログラムに不備、事業者の手続履歴に関する情報が約10時間閲覧可能に

 経済産業省は3月17日、アクセンチュア株式会社に運用・保守業務を委託している産業保安システムにおける手続情報の表示不備について発表した。

「住友不動産のふれあい+S」で3,378件の個人情報がアクセス可能な状態に 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「住友不動産のふれあい+S」で3,378件の個人情報がアクセス可能な状態に

 住友不動産株式会社は3月27日、「住友不動産のふれあい+S」システムへの第三者によるアクセスについて発表した。

家庭用ルーターの不正利用に注意喚起、設定変更されていないか定期確認を 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

家庭用ルーターの不正利用に注意喚起、設定変更されていないか定期確認を

警視庁および警察庁は、「家庭用ルーターの不正利用に関する注意喚起」を発表した。

OpenSSLにリーフ証明書内の無効なポリシーのチェックをスキップする問題ほか 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

OpenSSLにリーフ証明書内の無効なポリシーのチェックをスキップする問題ほか

 独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は3月29日、OpenSSLにおける複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。影響を受けるシステムは以下の通り。

サイバーセキュリティ経営ガイドラインVer3.0公開、求められる視野の拡大 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

サイバーセキュリティ経営ガイドラインVer3.0公開、求められる視野の拡大

経済産業省は、「サイバーセキュリティ経営ガイドライン」を改訂し、「Ver3.0」として公開した。

TSS LINK「トランセーファー BASIC」Ver.4.2リリース、Adobe Acrobat Reader等 対応 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

TSS LINK「トランセーファー BASIC」Ver.4.2リリース、Adobe Acrobat Reader等 対応

 株式会社ティエスエスリンクは3月27日、企業ファイルの情報漏えい対策ソフト「トランセーファー BASIC Ver.4.2」を同日に発売すると発表した。最新版となる Ver.4.2 では、Adobe Acrobat Reader、Adobe Acrobat バージョン 2023 に対応している。

SBTのMSS「Carbon Black」対応 画像
新製品・新サービス
高橋 潤哉
高橋 潤哉

SBTのMSS「Carbon Black」対応

 SBテクノロジー株式会社は3月27日、「VMware Carbon Black」に対応したマネージドセキュリティサービス「MSS for EDR(VMware Carbon Black)」を同日から提供すると発表した。

マルチクラウドの認証情報管理の勘所 ~ ノックするのは俺(IAM)だ 画像
セミナー・イベント
中尾 真二( Shinji Nakao )
中尾 真二( Shinji Nakao )

マルチクラウドの認証情報管理の勘所 ~ ノックするのは俺(IAM)だ

Blackhat USA 2022において「IAM The One Who Knocks」というタイトルのセミナーがあった。ドラマのセリフにかけたタイトルだが、IAMはIdentity and Access Managementのことだ。つまり、クラウドサービスにおける認証アカウントのことを指す。

ガスと電気 二大生活インフラにフィッシング注意喚起 ~ 東京ガス 東京電力 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

ガスと電気 二大生活インフラにフィッシング注意喚起 ~ 東京ガス 東京電力

ィッシング対策協議会は、東京ガスおよび東京電力を騙るフィッシングの報告を受けているとして、2つの注意喚起を発表した。二大生活重要インフラのフィッシング報告が重なった状況となっている。

ACCS、「海賊版ソフト利用に法的措置」メールに注意呼びかけ 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

ACCS、「海賊版ソフト利用に法的措置」メールに注意呼びかけ

 一般社団法人コンピュータソフトウェア著作権協会(ACCS)は3月27日、同協会を騙るメールについて注意喚起を発表した。

ビジネスの事情把握し絶妙なラインでセキュリティを提案し実行 ~ CAのセキュリティ選任組織 画像
調査・ホワイトペーパー
高橋 潤哉
高橋 潤哉

ビジネスの事情把握し絶妙なラインでセキュリティを提案し実行 ~ CAのセキュリティ選任組織

株式会社サイバーエージェントは3月24日、同社の主席エンジニアによる対談「『免役』のようなセキュリティチームを作りたい」を発表した。

制御システムのセキュリティ自己評価ツール「J-CLICS攻撃経路対策編」を公式が解説 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

制御システムのセキュリティ自己評価ツール「J-CLICS攻撃経路対策編」を公式が解説

一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は3月22日、3月7日に公開した制御システム(ICS)セキュリティ自己評価ツール「J-CLICS攻撃経路対策編」について、ブログで解説している。

セキュリティ企業七つの大罪 ~ Rapid7 古川勝也 ヘラジカの教え 画像
業界動向
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

セキュリティ企業七つの大罪 ~ Rapid7 古川勝也 ヘラジカの教えPR

仕事柄、セキュリティ企業の社長や技術者、研究者、広報担当者などに、取材・インタビュー・打ち合わせ・ヒアリング・セミナーや講演受講、あるいは記者会見参加などで 20 年近く話を聞いており、どう少なく見積もってもその数は 1,500 名を超えると思う。

福岡県暴力追放運動推進センターにて架空請求詐欺未遂、県民に注意喚起 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

福岡県暴力追放運動推進センターにて架空請求詐欺未遂、県民に注意喚起

 公益財団法人福岡県暴力追放運動推進センターは3月23日、同センターでの架空料金請求詐欺未遂被害の発生について発表した。

大分銀行、偽のフィッシングサイト例を取り上げ注意を呼びかけ 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

大分銀行、偽のフィッシングサイト例を取り上げ注意を呼びかけ

 株式会社大分銀行は3月17日、銀行を装う不審なフィッシングサイトへの注意喚起を発表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×