最新記事(30 ページ目) | ScanNetSecurity
2024.04.19(金)

最新記事(30 ページ目)

Mandiant のインテリジェンス採用「IIJ アタックサーフェスアセスメントソリューション」 画像
新製品・新サービス

Mandiant のインテリジェンス採用「IIJ アタックサーフェスアセスメントソリューション」

 株式会社インターネットイニシアティブは11月22日、サイバー攻撃の対象となりうるIT資産を検出し、リスク評価を行なう「IIJアタックサーフェスアセスメントソリューション」を同日から提供すると発表した。

ManageEngine ADManager Plus の installServiceWithCredentials 関数における OS コマンドインジェクションの脆弱性(Scan Tech Report) 画像
エクスプロイト

ManageEngine ADManager Plus の installServiceWithCredentials 関数における OS コマンドインジェクションの脆弱性(Scan Tech Report)

2023 年 6 月に修正された、Zoho 社の ManageEngine ADManager Plus の脆弱性を悪用して遠隔コード実行を試行するエクスプロイトコードが公開されています。

東海大学教員がリモート個別面談申込情報を誤掲載、システムからの通知メールで 6 日間 閲覧可に 画像
インシデント・情報漏えい

東海大学教員がリモート個別面談申込情報を誤掲載、システムからの通知メールで 6 日間 閲覧可に

 東海大学は11月17日、個人情報を含むリモート個別面談申込情報の誤掲載について発表した。

ヤマハ発動機のフィリピン子会社にランサムウェア攻撃、社員情報の一部流出確認 画像
インシデント・情報漏えい

ヤマハ発動機のフィリピン子会社にランサムウェア攻撃、社員情報の一部流出確認

 ヤマハ発動機株式会社は11月16日、フィリピン子会社への不正アクセスについて発表した。

NTTマーケティングアクトProCX 元派遣社員 顧客情報不正持ち出し、「オージオ」「なちゅライフ」「リフレ」でのカード情報の漏えいを確認 画像
インシデント・情報漏えい

NTTマーケティングアクトProCX 元派遣社員 顧客情報不正持ち出し、「オージオ」「なちゅライフ」「リフレ」でのカード情報の漏えいを確認

 株式会社オージオは11月17日、同社が運営する「オージオ」「なちゅライフ」でのクレジットカード情報の流出について発表した。

脆弱性診断自動化ツール「AeyeScan」アップデート、サブアカウント管理機能拡充 画像
新製品・新サービス

脆弱性診断自動化ツール「AeyeScan」アップデート、サブアカウント管理機能拡充

 株式会社エーアイセキュリティラボは11月18日、脆弱性診断の自動化ツール「AeyeScan」のアップデートについて発表した。

「サイボウズ バグハンター合宿 2023」脆弱性 36 件認定 画像
セミナー・イベント

「サイボウズ バグハンター合宿 2023」脆弱性 36 件認定

 サイボウズ株式会社は11月20日、「サイボウズ バグハンター合宿 2023」で報告された脆弱性36件が認定されたと発表した。

東京都交通局、ホームページで公文書開示請求者の個人情報公開 画像
インシデント・情報漏えい

東京都交通局、ホームページで公文書開示請求者の個人情報公開

 東京都交通局は11月16日、交通局ホームページでの個人情報の漏えいについて発表した。

観光庁が注意喚起、Booking.com 利用者へのフィッシング被害 画像
脅威動向

観光庁が注意喚起、Booking.com 利用者へのフィッシング被害

 観光庁は11月15日、Booking.com利用者へのフィッシング被害に関する注意喚起を発表した。

日本コンクリート工業へのランサムウェア攻撃、第93期 第2四半期報告書 提出期限を延長 画像
インシデント・情報漏えい

日本コンクリート工業へのランサムウェア攻撃、第93期 第2四半期報告書 提出期限を延長

 東証プライム上場企業の日本コンクリート工業株式会社は11月14日、ランサムウェア攻撃による第93期第2四半期報告書の提出期限延長に関する承認申請書の提出を発表した。

NISCを騙る不審な電話に注意喚起、サイバー攻撃の賠償や保険料要求 画像
脅威動向

NISCを騙る不審な電話に注意喚起、サイバー攻撃の賠償や保険料要求

 内閣サイバーセキュリティセンター(NISC)は11月20日、NISCを騙った不審な電話への注意喚起を発表した。

Citrix ADCおよびCitrix Gatewayに情報漏えいの脆弱性、悪用する攻撃を確認 画像
セキュリティホール・脆弱性

Citrix ADCおよびCitrix Gatewayに情報漏えいの脆弱性、悪用する攻撃を確認

 一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は11月21日、Citrix ADCおよびCitrix Gatewayの脆弱性について発表した。影響を受けるシステムは以下の通り。

Apache ActiveMQに遠隔コード実行の脆弱性、リコー製品に影響 画像
セキュリティホール・脆弱性

Apache ActiveMQに遠隔コード実行の脆弱性、リコー製品に影響

 株式会社リコーは11月21日、Apache ActiveMQにおける遠隔コード実行の脆弱性(CVE-2023-46604)によるリコー製品への影響について発表した。影響を受ける製品・サービスは以下の通り。

LuxCal Web Calendar に複数の脆弱性 画像
セキュリティホール・脆弱性

LuxCal Web Calendar に複数の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は11月20日、LuxCal Web Calendar における複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

ファースト製 DVR がサイバー攻撃の踏み台とならないよう対策を呼びかけ 画像
脅威動向

ファースト製 DVR がサイバー攻撃の踏み台とならないよう対策を呼びかけ

 株式会社ファーストは11月14日、同社DVRがサイバー攻撃の踏み台となっている事案について、注意喚起を発表した。

サイバー脅威インテリジェンスの未来 5つの傾向 画像
セミナー・イベント

サイバー脅威インテリジェンスの未来 5つの傾向PR

サイバー犯罪グループの活動はより大胆に、そしてより巧妙になっています。しかしそんな彼らの活動も、一般企業と同じ方法で運営されています。つまり、サイバー犯罪を専門とする企業(サイバー犯罪グループ)が何を企んでいるのか、どのような攻撃手法を使用する傾向があるのか、主にどのような企業を標的にしているのかを知ることで、サイバー犯罪にさらされている自組織のアタックサーフェス(攻撃対象領域)と攻撃リスクを理解することが可能となるのです。

AWSスタッフ、刑務所みたいなオフィスをTikTokで自慢 画像
TheRegister

AWSスタッフ、刑務所みたいなオフィスをTikTokで自慢

ローマのパンテオンにも似たドーム構造を持つ、オランダのハールレムにあるケペルゲバンゲニスは、パノプティコンの原理(編集部註:看守からは囚人を監視することができるのに対して、囚人は自分が監視されているかどうかわからない円形構造の監獄)に基づいて監獄として設計された。

応募者の履歴書と職務経歴書が閲覧可、外部ツールの仕様理解不足が原因 画像
インシデント・情報漏えい

応募者の履歴書と職務経歴書が閲覧可、外部ツールの仕様理解不足が原因

 株式会社Geolocation Technologyは11月11日、採用応募者の個人情報の漏えいについて発表した。

「GMOサイバーセキュリティカンファレンス IERAE DAYS 2023」開催 画像
セミナー・イベント

「GMOサイバーセキュリティカンファレンス IERAE DAYS 2023」開催

 GMOサイバーセキュリティ byイエラエ株式会社は11月、「GMOサイバーセキュリティカンファレンス IERAE DAYS 2023」の開催について発表した。

Proself や FortiOS 製品ほか ~ 外部からアクセス可能な IT 資産狙う複数の標的型サイバー攻撃 注意喚起 画像
脅威動向

Proself や FortiOS 製品ほか ~ 外部からアクセス可能な IT 資産狙う複数の標的型サイバー攻撃 注意喚起

 一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は11月16日、日本の組織を標的にした外部からアクセス可能なIT資産を狙う複数の標的型サイバー攻撃活動への注意喚起を発表した。

LINEヤフー社 Digital Crime Unit の取り組みほか ~ フィッシング対策セミナー講演資料 5 本公開 画像
セミナー・イベント

LINEヤフー社 Digital Crime Unit の取り組みほか ~ フィッシング対策セミナー講演資料 5 本公開

フィッシング対策協議会は、「フィッシング対策セミナー」の講演資料を公開したと発表した。同セミナーは11月10日に開催されたもの。「『10万件超!』増加し続けるフィッシング詐欺:最新の対策をご紹介」をテーマに8つの講演が行われた。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×