最新記事(291 ページ目) | ScanNetSecurity
2026.03.07(土)

最新記事(291 ページ目)

Proofpoint Blog 第20回「リスク低減と対応時間短縮のための abuse メールボックス管理法 」 画像
業界動向
日本プルーフポイント株式会社 チーフエヴァンジェリスト 増田 幸美(そうた ゆきみ)
日本プルーフポイント株式会社 チーフエヴァンジェリスト 増田 幸美(そうた ゆきみ)

Proofpoint Blog 第20回「リスク低減と対応時間短縮のための abuse メールボックス管理法 」

マルウェア、ビジネスメール詐欺、ランサムウェア、認証情報の窃取などの脅威の初期侵入経路の 94 % はメールですが、 1 万人規模の組織ではそれらの攻撃への対処に平均で、年間何万時間も費やしています。

CMSへ不正アクセスされプログラム書き込み、山形大学で個人情報漏えいの可能性 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

CMSへ不正アクセスされプログラム書き込み、山形大学で個人情報漏えいの可能性

 国立大学法人山形大学は12月16日、同学への不正アクセスによる個人情報の流出について発表した。

日野市立図書館にランサムウェア攻撃、貸出システムには被害無く通常通り開館 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

日野市立図書館にランサムウェア攻撃、貸出システムには被害無く通常通り開館

 東京都の日野市立図書館は12月19日、図書館の業務用ファイルサーバがランサムウェアに感染したと発表した。

Zenphoto にXSSの脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Zenphoto にXSSの脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は12月19日、Zenphoto におけるクロスサイトスクリプティングの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

コーレル製 Roxio SAIB サービスで登録される Windows サービスの実行ファイルパスが引用符で囲まれていない脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

コーレル製 Roxio SAIB サービスで登録される Windows サービスの実行ファイルパスが引用符で囲まれていない脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は12月19日、コーレル製 Roxio SAIB サービスによって登録される Windows サービスの実行ファイルパスが引用符で囲まれていない脆弱性についてJVNで発表した

デロイト、総合インシデントレスポンスサービス提供 ~ 調査やメディア対応 法的助言まで 画像
新製品・新サービス
高橋 潤哉
高橋 潤哉

デロイト、総合インシデントレスポンスサービス提供 ~ 調査やメディア対応 法的助言まで

 デロイト トーマツ グループは12月19日、サイバークライシス統合サービスの提供を開始すると発表した。

応募に熱心なのは兵庫県、第18回 IPA「ひろげよう情報モラル・セキュリティコンクール」受賞作公開 画像
業界動向
ScanNetSecurity
ScanNetSecurity

応募に熱心なのは兵庫県、第18回 IPA「ひろげよう情報モラル・セキュリティコンクール」受賞作公開

 独立行政法人情報処理推進機構(IPA)は12月16日、第18回IPA「ひろげよう情報モラル・セキュリティコンクール」2022 受賞作品を公開した。

地銀へのヒアリング結果反映した「銀行向け」標的型攻撃メール対策 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

地銀へのヒアリング結果反映した「銀行向け」標的型攻撃メール対策

 株式会社日立ソリューションズ・クリエイトは12月15日、「サイバーセキュリティトレーニング」のラインアップに「標的型攻撃メール対策(銀行向け)」を追加し、同日から販売開始すると発表した。

キャリアヴェイル「CS for M365」が第16回ASPIC IoT・AI・クラウドアワード2022「ASPIC会長賞」受賞 画像
業界動向
ScanNetSecurity
ScanNetSecurity

キャリアヴェイル「CS for M365」が第16回ASPIC IoT・AI・クラウドアワード2022「ASPIC会長賞」受賞

 株式会社セキュアヴェイルは12月8日、同社の100%子会社である株式会社キャリアヴェイル提供の「CS for M365」が、第16回ASPIC IoT・AI・クラウドアワード2022の運用部門で「ASPIC会長賞」を受賞したと発表した。

米で1日17億リットル ~ AWSのウォーターポジティブ開始に見るデータセンターの持続可能性 画像
TheRegister
The Register誌特約記事
The Register誌特約記事

米で1日17億リットル ~ AWSのウォーターポジティブ開始に見るデータセンターの持続可能性

 Amazon Web Services(AWS)が、他のテクノロジー企業と同様に、「ウォーターポジティブ」を達成するための取り組みを始める。こうした企業は、貴重な水資源を事業で消費した量以上に地域社会へと還すことを目指している。

名誉教授のアカウントに不正アクセス、御本人の申し出により二要素認証除外&簡単なパスワード(しかも使い回し) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

名誉教授のアカウントに不正アクセス、御本人の申し出により二要素認証除外&簡単なパスワード(しかも使い回し)

 公立大学法人熊本県立大学は12月13日、熊本県立大学メールアカウントの不正利用について発表した。

無償の脆弱性管理プラットフォーム「S4」が運営費公開 ~ 600万円/月のキャッシュアウト 画像
業界動向
ScanNetSecurity
ScanNetSecurity

無償の脆弱性管理プラットフォーム「S4」が運営費公開 ~ 600万円/月のキャッシュアウト

 株式会社クラフは12月15日、オープンソースのセキュリティ・マネジメント・システム「S4」の運営費を一般公開した。

ランサムウェア被害等発生時のデータ復旧業者選定シート公開 ~ JNSA 他 5団体 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

ランサムウェア被害等発生時のデータ復旧業者選定シート公開 ~ JNSA 他 5団体

IDF、DRAJ、JNSA、NCA及びSAJの5団体は12月16日、「データ被害時のベンダー選定チェックシート」を合同で作成し、公開した。

ウィズセキュア2023年サイバー脅威予測、ミッコ・ヒッポネン他 画像
調査・ホワイトペーパー
高橋 潤哉
高橋 潤哉

ウィズセキュア2023年サイバー脅威予測、ミッコ・ヒッポネン他

 ウィズセキュア株式会社は12月15日、同社のセキュリティエキスパートによる2023年におけるサイバー脅威を取り巻く環境に関する予測コメントを発表した。

11月発生「サイボウズ セキュアアクセス」障害、返金実施 画像
業界動向
ScanNetSecurity
ScanNetSecurity

11月発生「サイボウズ セキュアアクセス」障害、返金実施

 サイボウズ株式会社は12月14日、11月に発生した「サイボウズ セキュアアクセス」の障害に伴う返金手続きについて発表した。

ディープフェイクでクレデンシャル盗、シンガポール見本に ほか ~ チェックポイント2023年予測 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

ディープフェイクでクレデンシャル盗、シンガポール見本に ほか ~ チェックポイント2023年予測

 チェック・ポイント・ソフトウェア・テクノロジーズ株式会社は12月12日、2023年のサイバーセキュリティ予測を発表した。

2021年SFプロトタイピングの旅 第13回「想定外を想定する仕事」 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

2021年SFプロトタイピングの旅 第13回「想定外を想定する仕事」

例えばクレジットカードの情報が漏れるとか、個人情報が漏れるって言う話だと思うんですけれど、何らかの仕組みで個人情報も使い捨てできるようになるといいんじゃないか、と。

ファッション取り扱い「Cinq essentiel」に不正アクセス、3年分の決済情報漏えい 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

ファッション取り扱い「Cinq essentiel」に不正アクセス、3年分の決済情報漏えい

 衣料品を取り扱う株式会社チンクエクラシコは12月13日、同社が運営する「Cinq essentiel」への不正アクセスによるカード情報漏えいについて発表した。

バッファロー製NASのOneDrive連携機能に不具合、フォルダ名の変更 移動でファイル消失 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

バッファロー製NASのOneDrive連携機能に不具合、フォルダ名の変更 移動でファイル消失

 株式会社バッファローは12月14日、同社NASのOneDrive連携機能の不具合について発表した。

マイクロソフトが2022年12月の月例パッチ情報を公開、早急な適用を 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

マイクロソフトが2022年12月の月例パッチ情報を公開、早急な適用を

マイクロソフトは、2022年12月のセキュリティ更新プログラム(月例)について発表した。

Citrix ADCおよびCitrix Gatewayにリモートコード実行の脆弱性 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Citrix ADCおよびCitrix Gatewayにリモートコード実行の脆弱性

IPAおよびJPCERT/CCは、Citrix ADCおよびCitrix Gatewayの脆弱性について注意喚起を発表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×