最新記事(292 ページ目) | ScanNetSecurity
2026.03.07(土)

最新記事(292 ページ目)

日本の人材不足 10年進歩なし ~ NRIセキュア「情報セキュリティ実態調査2022­」 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

日本の人材不足 10年進歩なし ~ NRIセキュア「情報セキュリティ実態調査2022­」

 NRIセキュアテクノロジーズ株式会社は12月13日、日本、アメリカ、オーストラリア3か国での「企業における情報セキュリティ実態調査2022­」の結果を発表した。

「Microsoft 365はセキュリティリスクの高い使い方が簡単にできる」~ LogStareセミナーレポート 画像
セミナー・イベント
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「Microsoft 365はセキュリティリスクの高い使い方が簡単にできる」~ LogStareセミナーレポートPR

LogStareは、12月8日に開催されたオンラインイベント「Microsoft 365もっと活用セミナー 」のレポートを公開した。

ソフトウェアテスト会社、入社時年収900万円超エンジニアに壱百万円の祝い金 画像
業界動向
高橋 潤哉
高橋 潤哉

ソフトウェアテスト会社、入社時年収900万円超エンジニアに壱百万円の祝い金

 バルテス株式会社は12月13日、同社採用サイトから応募し入社した社員に入社祝い金として100万円をプレゼントする採用キャンペーンを同日から開始すると発表した。同社では、Webサイトの脆弱性診断やクラウド型WAFサービスの提供などを行っている。

Tanium SBOM、ソフトウェアサプライチェーンの脆弱性検出と修正 画像
新製品・新サービス
高橋 潤哉
高橋 潤哉

Tanium SBOM、ソフトウェアサプライチェーンの脆弱性検出と修正

 タニウム合同会社は12月12日、OpenSSL v3を含むオープンソースソフトウェアに起因する外部脅威からデジタル資産を保護するための「Tanium Software Bill of Materials(Tanium SBOM)」のリリースを発表した。

Lenovo Diagnostics における権限昇格につながる物理メモリ操作の脆弱性(Scan Tech Report) 画像
エクスプロイト
株式会社ラック デジタルペンテスト部
株式会社ラック デジタルペンテスト部

Lenovo Diagnostics における権限昇格につながる物理メモリ操作の脆弱性(Scan Tech Report)

2022 年 11 月に、Lenovo 社の端末向けのトラブルシュート用のツールである Levono Diagnostics のカーネルドライバに、権限昇格につながる問題が報告されています。

サイレントクーデター 超限政変 第29回「作戦開始」 画像
フィクション
一田 和樹
一田 和樹

サイレントクーデター 超限政変 第29回「作戦開始」

なんだかおおげさだなと思ったが、それは決しておおげさではなかったことは作戦開始とともにすぐにわかった。

BIPROGY代表取締役社長 役員報酬を3ヶ月20%自主返納、報告書で役職員のコンプライアンス意識欠如指摘 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

BIPROGY代表取締役社長 役員報酬を3ヶ月20%自主返納、報告書で役職員のコンプライアンス意識欠如指摘

 BIPROGY 株式会社は12月12日、尼崎市USBメモリ紛失事案での第三者委員会の調査報告書を受領したと発表した。

加賀電子タイ子会社にランサムウェア攻撃、現在はおおむね復旧 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

加賀電子タイ子会社にランサムウェア攻撃、現在はおおむね復旧

 加賀電子株式会社は12月12日、同社海外子会社サーバーへの不正アクセスについて発表した。

公益社団法人のサーバにランサムウェア攻撃、新サーバ移行完了 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

公益社団法人のサーバにランサムウェア攻撃、新サーバ移行完了

 公益社団法人シャンティ国際ボランティア会は12月12日、同法人のサーバへのランサムウェア攻撃について発表した。

同時に開いていた別ファイルをPDF化、ボランティア名簿を誤送信 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

同時に開いていた別ファイルをPDF化、ボランティア名簿を誤送信

 東京都は12月5日、都が実施する「海の森公園ボランティア維持支援活動業務等委託」の委託先である特定非営利活動法人樹木・環境ネットワーク協会での個人情報を漏えいについて発表した。

新聞社の医学部進学相談会でメール誤送信 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

新聞社の医学部進学相談会でメール誤送信

 株式会社朝日新聞社は12月2日、メール誤送信によるメールアドレス漏えいについて発表した。

「Slack」のログをアーカイブ、フォレンジックや内部統制の証跡活用も 画像
新製品・新サービス
高橋 潤哉
高橋 潤哉

「Slack」のログをアーカイブ、フォレンジックや内部統制の証跡活用も

 クラスメソッド株式会社は12月13日、「Slack」へのメッセージ投稿と編集・削除のログを残し、デジタルフォレンジックや内部統制に活用できる「Slackデータアーカイブ基盤」の提供を同日から開始すると発表した。

オープンソースのプロジェクト管理ソフトウェア「Redmine」にXSSの脆弱性 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

オープンソースのプロジェクト管理ソフトウェア「Redmine」にXSSの脆弱性

IPAおよびJPCERT/CCは、Redmineが提供するオープンソースのプロジェクト管理ソフトウェア「Redmine」の脆弱性について「JVN」で発表した。

セキュリティインシデントの年間平均被害額 約3億2,850万円、法人のセキュリティ成熟度調査 画像
調査・ホワイトペーパー
高橋 潤哉
高橋 潤哉

セキュリティインシデントの年間平均被害額 約3億2,850万円、法人のセキュリティ成熟度調査

 トレンドマイクロ株式会社は12月7日、「法人組織のセキュリティ成熟度調査」の結果を発表した。

FortiOSのヒープベースのバッファーオーバーフローの脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

FortiOSのヒープベースのバッファーオーバーフローの脆弱性

 独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は12月14日、FortiOSのヒープベースのバッファーオーバーフローの脆弱性について発表した。影響を受けるシステムは以下の通り。

ラック、PPAP廃止しストレージサービスへ移行 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

ラック、PPAP廃止しストレージサービスへ移行

ラックは、パスワード付きZIPファイルのメールを12月15日より原則廃止し、情報共有にクラウドストレージを活用すると発表した。

パロアルト、医療機器向け「メディカルIoTセキュリティ」提供 画像
新製品・新サービス
高橋 潤哉
高橋 潤哉

パロアルト、医療機器向け「メディカルIoTセキュリティ」提供

 パロアルトネットワークス株式会社は12月12日、医療機器向けに「メディカルIoTセキュリティ」の提供を発表した。

金融犯罪のラザルスが新領域開拓、グラマン ロッキード BAE 騙り暗躍 画像
セミナー・イベント
中尾 真二( Shinji Nakao )
中尾 真二( Shinji Nakao )

金融犯罪のラザルスが新領域開拓、グラマン ロッキード BAE 騙り暗躍

ラザルスグループといえば、北朝鮮が関与しているとされるAPTグループだ。近年では仮想通貨への攻撃やランサムウェアなど金銭がからむ活動に主力を置いているが、2019年末から22年1Qにかけて、EU圏を狙ったスパイ活動が確認されている。

町議会副議長が逮捕、捜査対象者に情報提供し現金受け取る 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

町議会副議長が逮捕、捜査対象者に情報提供し現金受け取る

 徳島県藍住町は12月8日、副議長と元会計年度任用職員の逮捕について発表した。

新潟大学の外部サイトで秘匿箇所を加工すれば個人情報が閲覧可能に 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

新潟大学の外部サイトで秘匿箇所を加工すれば個人情報が閲覧可能に

 国立大学法人新潟大学は12月9日、同学及び外部Webサイトにて学生の個人情報が閲覧可能な状態であったと発表した。

早稲田大学教員 懲戒処分、守秘性の高い学内資料を複製配布し教授会で共有 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

早稲田大学教員 懲戒処分、守秘性の高い学内資料を複製配布し教授会で共有

 早稲田大学は12月5日、同学スポーツ科学学術院所属の男性教員1名の懲戒処分について発表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×