最新記事(309 ページ目) | ScanNetSecurity
2026.03.08(日)

最新記事(309 ページ目)

全日本スキー連盟の会員管理システムに不具合、管理下にない会員情報の閲覧が可能に 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

全日本スキー連盟の会員管理システムに不具合、管理下にない会員情報の閲覧が可能に

 公益財団法人全日本スキー連盟は10月4日、同連盟の会員管理システムの不具合による個人情報流出の可能性について発表した。

イエラエ「GMOサイバーセキュリティfor社会インフラ」提供開始 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

イエラエ「GMOサイバーセキュリティfor社会インフラ」提供開始

 GMOサイバーセキュリティ byイエラエ株式会社は10月5日、社会インフラのサイバーセキュリティリスクを評価する「GMOサイバーセキュリティfor社会インフラ」を同日から提供すると発表した。

71%がVPNのセキュリティを懸念「2022年版 VPNリスクレポート」 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

71%がVPNのセキュリティを懸念「2022年版 VPNリスクレポート」

 ゼットスケーラー株式会社は10月4日、Cybersecurity Insiders が実施した調査結果をまとめた年次レポート「2022年版 VPNリスクレポート(日本語版)」を発表した。

「サプライチェーンのセキュリティ強化は経営の重要課題」経団連サイバーセキュリティ経営宣言 2.0 公表 画像
業界動向
ScanNetSecurity
ScanNetSecurity

「サプライチェーンのセキュリティ強化は経営の重要課題」経団連サイバーセキュリティ経営宣言 2.0 公表

 一般社団法人日本経済団体連合会(経団連)は10月4日、「経団連サイバーセキュリティ経営宣言 2.0」を発表した。

ベンダにも金銭要求、NAS機器を狙うランサムウェア「DeadBolt」 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

ベンダにも金銭要求、NAS機器を狙うランサムウェア「DeadBolt」

 トレンドマイクロ株式会社は9月29日、NAS機器を狙うランサムウェア「DeadBolt」のベンダに身代金を要求する多重脅迫手口について同社ブログで発表した。

「国税庁」メールに悩む今だからこそ、一堂に会してよりよい対策の議論を - JPAAWG会長 櫻庭秀次 画像
セミナー・イベント
高橋 睦美
高橋 睦美

「国税庁」メールに悩む今だからこそ、一堂に会してよりよい対策の議論を - JPAAWG会長 櫻庭秀次

脅威に負けることなく安心・安全なインターネット環境を実現するには、技術はもちろん、啓蒙・啓発や制度などさまざまな側面からの取り組みと、何よりコミュニティとしての連携が必要だ。

不正アクセスでダイリキ公式アプリの会員情報が漏えい、不審メールに注意を呼びかけ 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

不正アクセスでダイリキ公式アプリの会員情報が漏えい、不審メールに注意を呼びかけ

 「日常肉飯 the BENTO」などを運営するダイリキ株式会社は9月26日、同社Webサーバへの不正アクセスによるダイリキ公式アプリの会員情報の漏えいについて発表した。同社では9月16日に、第一報を公表していた。

輸送用機器の部品製造のNITTANへの不正アクセス、製品の生産や納品に影響なし 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

輸送用機器の部品製造のNITTANへの不正アクセス、製品の生産や納品に影響なし

 輸送用機器部品の製造を行う東証スタンダード上場企業の株式会社NITTANは9月30日、9月13日に公表した同社サーバへの不正アクセスについて第2報を発表した。

6~8月のフィッシング、TLDは「.cn(中国)」が最多54% ~ TwoFive調査 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

6~8月のフィッシング、TLDは「.cn(中国)」が最多54% ~ TwoFive調査

 株式会社TwoFiveは10月5日、2022年6月から8月にかけて国内のフィッシングサイトについて多角的に調査を行った結果を「フィッシングトレンド」として発表した。

GSX、中小企業を対象にセキュリティ対策アイテムをサブスク提供 画像
新製品・新サービス
高橋 潤哉
高橋 潤哉

GSX、中小企業を対象にセキュリティ対策アイテムをサブスク提供

 グローバルセキュリティエキスパート株式会社(GSX)は10月3日、中小企業を対象としたサブスクリプション型Webサービス「vCISO安心相談サービス(サイバーリスク保険付き)」の提供開始を発表した。

バッファロー製ネットワーク機器に複数の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

バッファロー製ネットワーク機器に複数の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は10月4日、バッファロー製ネットワーク機器における複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

イエラエがドローン/eVTOLのセキュリティをチェック 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

イエラエがドローン/eVTOLのセキュリティをチェック

 GMOサイバーセキュリティ byイエラエ株式会社は10月3日、「GMOサイバーセキュリティ for Drone/eVTOL」サービスの提供開始を発表した。

IPA、組込み/IoT産業の動向把握等に関する調査結果を分析した2編の報告書を公開 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

IPA、組込み/IoT産業の動向把握等に関する調査結果を分析した2編の報告書を公開

 独立行政法人情報処理推進機構(IPA)は10月3日、「2021年度組込み/IoT産業の動向把握等に関する調査」の調査結果を分析した2編の報告書「DXの取り組みに関する調査分析報告書」「技術動向に関する調査分析報告書」を公開した。

Microsoft Exchange Serverに複数の脆弱性、悪用した標的型攻撃を確認済み 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Microsoft Exchange Serverに複数の脆弱性、悪用した標的型攻撃を確認済み

 独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は10月4日、Microsoft Exchange Serverにおける複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。影響を受けるシステムは以下の通り。

2021年 CVE付与の脆弱性、Zero Day Initiative報告が6割超 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

2021年 CVE付与の脆弱性、Zero Day Initiative報告が6割超

 トレンドマイクロ株式会社は9月26日、同社が運営する脆弱性発見コミュニティ「Zero Day Initiative:ZDI」が、2021年に新たに発見された脆弱性のうち約64%を報告したと発表した。

セキュリティ版 日米トップガン対決か ~ 10/26 Cybereason Security Leaders Conference 2022 秋 開催 画像
セミナー・イベント
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

セキュリティ版 日米トップガン対決か ~ 10/26 Cybereason Security Leaders Conference 2022 秋 開催PR

 高度な技倆と判断力を持つセキュリティ技術者を「トップガン人材」と呼ぶようになったのは 2010 年代前半頃だった気がする。さすがに取材メモは残っていないが、記者会見で佐々木教授かどなたかのお言葉として聞いた記憶がある。

Linux カーネルの Netfilter の nft_set_elem_init 関数において権限昇格が可能となる Type Confusion の脆弱性(Scan Tech Report) 画像
エクスプロイト
株式会社ラック デジタルペンテスト部
株式会社ラック デジタルペンテスト部

Linux カーネルの Netfilter の nft_set_elem_init 関数において権限昇格が可能となる Type Confusion の脆弱性(Scan Tech Report)

Linux カーネルの Netfilter 機能に、権限昇格が可能となるメモリ破壊系の脆弱性が報告されています。

自動車業界もセキュリティ対策としてSBOMやIoT-SFFを認識する必要性 画像
セミナー・イベント
中尾真二@レスポンス
中尾真二@レスポンス

自動車業界もセキュリティ対策としてSBOMやIoT-SFFを認識する必要性

SBOMという言葉を聞いたことがあるだろうか。また、リスク分析を行うとき、セキュリティ対策を実装するとき、車両をIoTデバイス、平たくいえば「家電」ととらえた視点は非常に重要だ。

QRコードを悪用した詐欺手口 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

QRコードを悪用した詐欺手口

 トレンドマイクロ株式会社は9月28日、QRコードを悪用した詐欺手口についてブログで発表した。

伊東“隊長”と Proofpoint 増田氏が描く「サイバー戦国絵巻」10/7 講演 画像
セミナー・イベント
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

伊東“隊長”と Proofpoint 増田氏が描く「サイバー戦国絵巻」10/7 講演PR

 セキュリティと戦国とは相性がいいのだろうか。「戦国」といってももちろん、独立行政法人情報処理推進機構(IPA)の最寄り駅のことではない。

Mandiant Blog 第8回「マスコミ大好き:ロシアの愛国的ボランティア」 画像
脅威動向
マンディアント株式会社 MANDIANT INTELLIGENCE
マンディアント株式会社 MANDIANT INTELLIGENCE

Mandiant Blog 第8回「マスコミ大好き:ロシアの愛国的ボランティア」

ロシアによるウクライナ侵攻は、サイバー脅威の活動にとって前例のない状況を生み出しました。これは、主要なサイバーパワーが、通常の戦争における広範な動的軍事行動と同時に、破壊的な攻撃、スパイ活動、情報操作を潜在的に行った最初の例であると思われます。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×