最新記事(308 ページ目) | ScanNetSecurity
2026.03.08(日)

最新記事(308 ページ目)

イエラエ「WebMonitor byGMO」海外サイトへの流出を無償調査キャンペーン 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

イエラエ「WebMonitor byGMO」海外サイトへの流出を無償調査キャンペーンPR

 GMOサイバーセキュリティ byイエラエ株式会社は10月7日、機密情報の情報漏えい対策・監視サービス「WebMonitor byGMO」にて、海外の共有サイトへの流出有無の無償調査キャンペーンを同日から開始すると発表した。

アパレルメーカールネへの不正アクセスで個人情報が流出、「唐澤貴洋 新宿租界」を騙った犯人からの恐喝メールも確認 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

アパレルメーカールネへの不正アクセスで個人情報が流出、「唐澤貴洋 新宿租界」を騙った犯人からの恐喝メールも確認

 総合アパレルメーカーの株式会社ルネは10月6日、同社が運営委託する情報管理クラウドサーバへの不正アクセスによるメンバー会員の個人情報流出について発表した。

「ハードニング競技会」が2022年度グッドデザイン賞を受賞 画像
業界動向
ScanNetSecurity
ScanNetSecurity

「ハードニング競技会」が2022年度グッドデザイン賞を受賞

 Hardening Project(ハードニングプロジェクト)は10月7日、同プロジェクトが主催するセキュリティ堅牢化競技会「ハードニング競技会」が、2022年度グッドデザイン賞を受賞したと発表した。

IPFire の WebUI にXSSの脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

IPFire の WebUI にXSSの脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は10月6日、IPFire の WebUI におけるクロスサイトスクリプティングの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

Cookie PrefixのバイパスについてMBSD解説 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

Cookie PrefixのバイパスについてMBSD解説

 三井物産セキュアディレクション株式会社(MBSD)は10月5日、Cookie Prefixのバイパスについて同社ブログで発表した。プロフェッショナルサービス事業部の寺田健氏が解説している。

ScanNetSecurity 創刊24周年御礼の辞(上野宣) 画像
編集部からのおしらせ
上野 宣
上野 宣

ScanNetSecurity 創刊24周年御礼の辞(上野宣)

 日々新たな脅威が登場していますが、対策も進化しています。サイバーセキュリティを支える皆さまが日々の変化や進化に対応し続けるために ScanNetSecurity がお役に立てる媒体であり続けたいと思います。

開催10回目、サイバーセキュリティカンファレンス CODE BLUE 2022 講演みどころ 画像
TheRegister
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

開催10回目、サイバーセキュリティカンファレンス CODE BLUE 2022 講演みどころ

グローバルからリスペクトされるセキュリティ国際会議を毎年日本で開催する。こんな夢に取り憑かれた一人の女性が、スポンサー探しで会社を訪問すると、社長から「もしあなたに 10 年やる覚悟があるのなら応援する」という条件を刃物のように突きつけられた。

2021年SFプロトタイピングの旅 第3回「民主的な誰でもできる方法」 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

2021年SFプロトタイピングの旅 第3回「民主的な誰でもできる方法」

 1968年に作家のクラークが発表した小説「2001年宇宙の旅」と、同年公開されたキューブリック監督による映画化作品の成功は、その後の人類の宇宙開発に少なからぬ影響を与えました。

スクウェア・エニックス アカウント管理システムへのパスワードリスト型攻撃を確認 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

スクウェア・エニックス アカウント管理システムへのパスワードリスト型攻撃を確認

 株式会社スクウェア・エニックスは10月6日、パスワードリスト型攻撃によるスクウェア・エニックス アカウント管理システムへの不正アクセスについて発表した。

トヨタ「T-Connect」登録情報が漏えいの可能性、GitHub上でデータサーバーへのアクセスキーを公開 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

トヨタ「T-Connect」登録情報が漏えいの可能性、GitHub上でデータサーバーへのアクセスキーを公開

 トヨタ自動車株式会社とトヨタコネクティッド株式会社は10月7日、両社が提供するコネクティッドサービス「T-Connect」を契約した一部顧客のメールアドレス等が漏えいした可能性について発表した。

トレンドマイクロ製Deep SecurityおよびCloud One - Workload SecurityのWindows版Agentに複数の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

トレンドマイクロ製Deep SecurityおよびCloud One - Workload SecurityのWindows版Agentに複数の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は10月7日、トレンドマイクロ製Deep SecurityおよびCloud One - Workload SecurityのWindows版Agentにおける複数の脆弱性について「JVN」で発表した。

WordPress 用 Content Staging プラグインにXSSの脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

WordPress 用 Content Staging プラグインにXSSの脆弱性

 独立行政法人情報処理推進機構(IPA)は10月6日、WordPress 用 Content Staging プラグインにおけるクロスサイトスクリプティングの脆弱性について「JVN iPedia」で発表した。影響を受けるシステムは以下の通り。

VLAN対応ネットワーク機器にてL2保護機構がバイパスされる問題 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

VLAN対応ネットワーク機器にてL2保護機構がバイパスされる問題

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は10月6日、VLAN対応ネットワーク機器において、L2保護機構がバイパスされる問題について「Japan Vulnerability Notes(JVN)」で発表した。

KDDI総研他、デジタルツインによるサイバー・フィジカル連携型セキュリティ基盤研究を開始 画像
業界動向
高橋 潤哉
高橋 潤哉

KDDI総研他、デジタルツインによるサイバー・フィジカル連携型セキュリティ基盤研究を開始

KDDI総合研究所は10月5日、横浜国立大学、早稲田大学、芝浦工業大学とNICTの「Beyond 5G研究開発促進事業」に係る委託研究の公募で、「デジタルツインによるサイバー・フィジカル連携型セキュリティ基盤」を提案したところ、8月5日に採択され、研究に着手したと発表した。

中部テレコミュニケーション、顧客向けインシデントレスポンス支援サービス開始 画像
新製品・新サービス
高橋 潤哉
高橋 潤哉

中部テレコミュニケーション、顧客向けインシデントレスポンス支援サービス開始

 中部テレコミュニケーション株式会社(ctc)は10月5日、12月1日から「ctcセキュリティ運用支援サービス」の提供を開始すると発表した。

GIFShell 攻撃 EDR回避か/米が中国攻撃時に京大を踏み台と報道/今後必要な Lazarus対策 ほか [Scan PREMIUM Monthly Executive Summary 2022年9月度] 画像
脅威動向
株式会社 サイント 代表取締役 兼 脅威分析統括責任者 岩井 博樹
株式会社 サイント 代表取締役 兼 脅威分析統括責任者 岩井 博樹

GIFShell 攻撃 EDR回避か/米が中国攻撃時に京大を踏み台と報道/今後必要な Lazarus対策 ほか [Scan PREMIUM Monthly Executive Summary 2022年9月度]

米国の NGO 団体であるフリーダム・ハウスは、中国のメディア影響力を調査した「Beijing’s Global Media Influence 2022」を公開しています。

サイレントクーデター 超限政変 第19回「筒抜け」 画像
フィクション
一田 和樹
一田 和樹

サイレントクーデター 超限政変 第19回「筒抜け」

「それでは、まず無知な被害者の工藤さんのために、主にネットワーク上の情報にフォーカスして簡単に日本が置かれている状況をご説明します」

アクセサリー取り扱い「CASUCAオンラインショップ」への不正アクセスで317名分のカード情報が漏えい 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

アクセサリー取り扱い「CASUCAオンラインショップ」への不正アクセスで317名分のカード情報が漏えい

 アクセサリーを取り扱う株式会社カスカは9月29日、同社が運営する「CASUCAオンラインショップ」への不正アクセスによる個人情報漏えいについて発表した。

とちぎ国体を騙りYouTubeからフィッシングサイトへ誘導 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

とちぎ国体を騙りYouTubeからフィッシングサイトへ誘導

 栃木県は10月5日、国民体育大会を騙りライブ配信を装うフィッシング詐欺について注意喚起を発表した。

金融庁をかたるフィッシングに注意を呼びかけ、10月4日時点でサイト稼働中 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

金融庁をかたるフィッシングに注意を呼びかけ、10月4日時点でサイト稼働中

 フィッシング対策協議会は10月4日、金融庁をかたるフィッシングに注意を呼びかけている。警察庁でも同日、警察庁及び金融庁のロゴを使用したフィッシングサイトを認知し、注意喚起を発表している。

取締役を騙る不審メールに注意呼びかけ、英文で取引持ちかけ 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

取締役を騙る不審メールに注意呼びかけ、英文で取引持ちかけ

 堺化学工業株式会社は10月4日、同社役員を名乗る不審メールへの注意喚起を発表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×