最新記事(31 ページ目) | ScanNetSecurity
2025.12.08(月)

最新記事(31 ページ目)

「ソルトタイフーン(Salt Typhoon)」に関する国際アドバイザリー 共同署名に参加 画像
業界動向
ScanNetSecurity
ScanNetSecurity

「ソルトタイフーン(Salt Typhoon)」に関する国際アドバイザリー 共同署名に参加

 警察庁及び国家サイバー統括室は8月27日、「ソルトタイフーン(Salt Typhoon)」に関する国際アドバイザリーへの共同署名について発表した。

Android 16 における変更点中心に改訂「Android アプリのセキュア設計・セキュアコーディングガイド」2025年8月27日版公開 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

Android 16 における変更点中心に改訂「Android アプリのセキュア設計・セキュアコーディングガイド」2025年8月27日版公開

 一般社団法人日本スマートフォンセキュリティ協会(JSSEC)は8月27日、「Android アプリのセキュア設計・セキュアコーディングガイド」の2025年8月27日版を公開した。

未知の脆弱性を 15 個発見 ~ GMO Flatt Security の RyotaK 氏「Meta Bug Bounty Researcher Conference 2025」で世界 1 位 画像
業界動向
ScanNetSecurity
ScanNetSecurity

未知の脆弱性を 15 個発見 ~ GMO Flatt Security の RyotaK 氏「Meta Bug Bounty Researcher Conference 2025」で世界 1 位

 GMO Flatt Security株式会社は8月27日、同社のセキュリティリサーチャー RyotaK氏が「Meta Bug Bounty Researcher Conference 2025」で世界1位を獲得したと発表した。

世界初 AI 駆動ランサムウェア発見「まだ実用化段階には至らず」~ ESET 研究者 画像
TheRegister
The Register誌特約記事
The Register誌特約記事

世界初 AI 駆動ランサムウェア発見「まだ実用化段階には至らず」~ ESET 研究者

 PromptLock の感染事例はまだ確認されていないものの、今回の発見は、AI がサイバー犯罪者の攻撃プロセスをはるかに容易にしていることを示すものであり、防御側は警告と受け止めるべきだろう。ESET の 2 人の研究者は、VirusTotal にアップロードされた Windows 版と Linux 版の両方の亜種を特定したと述べている。

「報告を要するという認識に至らず所定期日経過」個人情報保護委員会 川崎市に文書で指導 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「報告を要するという認識に至らず所定期日経過」個人情報保護委員会 川崎市に文書で指導

 神奈川県川崎市は8月6日、同市が保有する個人情報の漏えい等に関し、個人情報保護委員会への報告が遅れたため、同会から文書で指導があったと発表した。

関わりない通販サイト表示 ~ 「よこはま日本語学習支援センターWebサイト」が改ざん被害 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

関わりない通販サイト表示 ~ 「よこはま日本語学習支援センターWebサイト」が改ざん被害

 神奈川県横浜市は7月31日、「よこはま日本語学習支援センターWebサイト」の改ざんについて発表した。

最大約 590 万円提供 ~ Microsoft .NET に関連した報奨金プログラム改善 画像
業界動向
ScanNetSecurity
ScanNetSecurity

最大約 590 万円提供 ~ Microsoft .NET に関連した報奨金プログラム改善

 マイクロソフトは7月31日、Microsoft .NET に関連した報奨金プログラムの大幅な変更についてブログで発表した。

Googleドライブ共有作業手順を再度周知徹底 ~ 奈良市の市立中学校で設定誤りによる情報漏えい 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

Googleドライブ共有作業手順を再度周知徹底 ~ 奈良市の市立中学校で設定誤りによる情報漏えい

 奈良県奈良市は7月18日、市立中学校でのファイルの共有誤りによる個人情報漏えいについて発表した。

10 / 3 大阪開催「本音で語るサイバー攻撃の脅威動向と働く女性セキュリティ人材のリアル」 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

10 / 3 大阪開催「本音で語るサイバー攻撃の脅威動向と働く女性セキュリティ人材のリアル」

 独立行政法人情報処理推進機構(IPA)は8月27日、「本音で語るサイバー攻撃の脅威動向と働く女性セキュリティ人材のリアル」を10月3日に大阪で開催すると発表した。

7.7 %が 2 段階認証設定 ~ パスワードのセキュリティ対策 570 名アンケート 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

7.7 %が 2 段階認証設定 ~ パスワードのセキュリティ対策 570 名アンケート

 株式会社WACARU NETは8月26日、「インターネットサービスのパスワード設定に関する調査レポート」を発表した。

ロシア関与情報の影響など ~ 新領域安全保障研究所、参院選投票行動の調査結果発表 9 / 10 ウェビナー開催 画像
セミナー・イベント
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

ロシア関与情報の影響など ~ 新領域安全保障研究所、参院選投票行動の調査結果発表 9 / 10 ウェビナー開催

新領域安全保障研究所(INODS)は9月10日、「参院選 参政党への投票行動を探る。約1000名への継続調査の結果」と題するウェビナーを開催すると発表した。

ぐるなび会員ログイン画面にパスワードリスト型攻撃 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

ぐるなび会員ログイン画面にパスワードリスト型攻撃

 株式会社ぐるなびは8月20日、同社サイトのぐるなび会員ログイン画面での不審ログインの検知について発表した。

10 億円の解決金支払いで合意 ~ 大阪急性期・総合医療センターでのランサムウェア感染による大規模システム障害 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

10 億円の解決金支払いで合意 ~ 大阪急性期・総合医療センターでのランサムウェア感染による大規模システム障害

 地方独立行政法人大阪府立病院機構は8月8日、2022年10月31日に公表した大阪急性期・総合医療センターでのランサムウェア感染による大規模システム障害について、複数の民間事業者と和解が成立したと発表した。文字の選択やコピーができないPDFファイルで公開している。

大林組の社長名を名乗り投資を提案する迷惑メール 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

大林組の社長名を名乗り投資を提案する迷惑メール

 株式会社大林組は8月28日、大林組の社長名を名乗る迷惑メールへの注意喚起を発表した。

2017 年以前に出荷された一部の FeliCa IC チップに脆弱性、データの読み取りや改ざんが実行される可能性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

2017 年以前に出荷された一部の FeliCa IC チップに脆弱性、データの読み取りや改ざんが実行される可能性

 ソニー株式会社は8月28日、2017年以前に出荷された一部のFeliCa ICチップの脆弱性について発表した。

「GMOサイバーセキュリティ WAFエイド」が AWS 認定ソフトウェアに 画像
業界動向
ScanNetSecurity
ScanNetSecurity

「GMOサイバーセキュリティ WAFエイド」が AWS 認定ソフトウェアに

 GMOサイバーセキュリティ byイエラエ株式会社は8月25日、同社が提供するWAFの自動運用サービス「GMOサイバーセキュリティ WAFエイド」が8月4日にAWS ファンデーショナルテクニカルレビューを通過し、「AWS認定ソフトウェア」に認定されたと発表した。

HENNGE フロントエンドエンジニア Henry Lie 氏、米開催「React Summit US 2025」登壇 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

HENNGE フロントエンドエンジニア Henry Lie 氏、米開催「React Summit US 2025」登壇PR

 HENNGE株式会社は8月25日、同社のフロントエンドエンジニア Henry Lie氏が11月18日にニューヨークで、11月21日にリモートで開催される「React Summit US 2025」登壇すると発表した。

ScanSnap Manager のインストーラに権限昇格につながる脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

ScanSnap Manager のインストーラに権限昇格につながる脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は8月27日、ScanSnap Managerのインストーラにおける権限昇格につながる脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

日本プラストの開発センターのサーバにサイバー攻撃によるシステム障害、個人情報が漏えいした可能性否定できず 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

日本プラストの開発センターのサーバにサイバー攻撃によるシステム障害、個人情報が漏えいした可能性否定できず

 日本プラスト株式会社は8月22日、同社サーバへの不正アクセスによる個人情報漏えいの可能性について発表した。

認証サーバで不審なユーザ検索 ~ 教員アカウントを利用し芝浦工業大学に不正アクセス 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

認証サーバで不審なユーザ検索 ~ 教員アカウントを利用し芝浦工業大学に不正アクセス

 芝浦工業大学は8月22日、サイバー攻撃による個人情報漏えいの可能性について発表した。

西濃運輸の Web サービスで不正アクセスの形跡を確認 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

西濃運輸の Web サービスで不正アクセスの形跡を確認

 西濃運輸株式会社は8月21日、同社が運営するWebサービスおよび「マイセイノー」サービスへの不正アクセスについて発表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×