最新記事(310 ページ目) | ScanNetSecurity
2026.05.06(水)

最新記事(310 ページ目)

IPA、企業のDX推進する「デジタルスキル標準(DSS)」策定 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

IPA、企業のDX推進する「デジタルスキル標準(DSS)」策定

IPAは、企業がDX推進における人材の重要性を踏まえ、個人の学習や企業の人材確保・育成の指針として「デジタルスキル標準(DSS)」を策定したと発表した。

Squirrel.Windows で生成したインストーラに DLL 読み込みに関する脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Squirrel.Windows で生成したインストーラに DLL 読み込みに関する脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は12月21日、Squirrel.Windows で生成したインストーラにおける DLL 読み込みに関する脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

スマートフォンアプリ「+メッセージ」に Unicode 制御文字の扱いに関する脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

スマートフォンアプリ「+メッセージ」に Unicode 制御文字の扱いに関する脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は12月21日、スマートフォンアプリ「+メッセージ」における Unicode 制御文字の扱いに関する脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

2022年度セキュリティ市場規模見込6,344億円 前年比109%、富士キメラ総研調べ 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

2022年度セキュリティ市場規模見込6,344億円 前年比109%、富士キメラ総研調べ

 株式会社富士キメラ総研は12月19日、「2022 ネットワークセキュリティビジネス調査総覧 市場編」「2022 ネットワークセキュリティビジネス調査総覧 ベンダー戦略編」を発表した。

食料品を盗るBEC発生、米CISA注意喚起 画像
TheRegister
鳴海 まや子
鳴海 まや子

食料品を盗るBEC発生、米CISA注意喚起

CISAが注意喚起。BECを通じて「金銭」ではなく「食料品」を奪取

収益化の仕組み確立 ランサムウェア年間13%増、身代金は「支払うべきでない」~ DBIR 2022 解説 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

収益化の仕組み確立 ランサムウェア年間13%増、身代金は「支払うべきでない」~ DBIR 2022 解説

 ベライゾンジャパン合同会社(Verizon)は12月8日に、「ベライゾン サイバーセキュリティセミナー2022 増加するサイバー攻撃、ランサムウェアにどう対処するのか」をオンライン開催した。

200件が9,500件に、アクセス数増加で発覚したフルノシステムズへの不正アクセス 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

200件が9,500件に、アクセス数増加で発覚したフルノシステムズへの不正アクセス

 古野電気株式会社の関連会社の株式会社フルノシステムズは12月19日、同社サーバへの不正アクセスによる顧客の個人情報流失の可能性について発表した。

DMARC ポリシー変更の見極めポイントと p=none から変更する必要性を解説 ~ JANOG51 Meeting 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

DMARC ポリシー変更の見極めポイントと p=none から変更する必要性を解説 ~ JANOG51 Meeting

 日本ネットワーク・オペレーターズ・グループ(JANOG)は12月8日、山梨県富士吉田市で「JANOG51 Meeting」を2023年1月25日から27日に開催すると発表した。

半導体安定供給で返り咲いたSonicWall、セキュアヴェイル「NetStare」が対応 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

半導体安定供給で返り咲いたSonicWall、セキュアヴェイル「NetStare」が対応

 株式会社セキュアヴェイルは12月20日、ソニックウォール・ジャパン株式会社と連携し統合セキュリティ運用サービス「NetStare」が提供するSonicWall UTMの運用・監視サービスの拡張を発表した。

Microsoft Windows において特権アカウントが PrintNotify サービスを悪用して SYSTEM 権限への昇格が可能となる手法(Scan Tech Report) 画像
エクスプロイト
株式会社ラック デジタルペンテスト部
株式会社ラック デジタルペンテスト部

Microsoft Windows において特権アカウントが PrintNotify サービスを悪用して SYSTEM 権限への昇格が可能となる手法(Scan Tech Report)

Microsoft Windows で、特定の条件を満たすアカウントでの侵入に成功した場合に権限昇格が可能となる手法で SYSTEM 権限を奪取するエクスプロイトコードが公開されています。

Proofpoint Blog 第20回「リスク低減と対応時間短縮のための abuse メールボックス管理法 」 画像
業界動向
日本プルーフポイント株式会社 チーフエヴァンジェリスト 増田 幸美(そうた ゆきみ)
日本プルーフポイント株式会社 チーフエヴァンジェリスト 増田 幸美(そうた ゆきみ)

Proofpoint Blog 第20回「リスク低減と対応時間短縮のための abuse メールボックス管理法 」

マルウェア、ビジネスメール詐欺、ランサムウェア、認証情報の窃取などの脅威の初期侵入経路の 94 % はメールですが、 1 万人規模の組織ではそれらの攻撃への対処に平均で、年間何万時間も費やしています。

CMSへ不正アクセスされプログラム書き込み、山形大学で個人情報漏えいの可能性 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

CMSへ不正アクセスされプログラム書き込み、山形大学で個人情報漏えいの可能性

 国立大学法人山形大学は12月16日、同学への不正アクセスによる個人情報の流出について発表した。

日野市立図書館にランサムウェア攻撃、貸出システムには被害無く通常通り開館 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

日野市立図書館にランサムウェア攻撃、貸出システムには被害無く通常通り開館

 東京都の日野市立図書館は12月19日、図書館の業務用ファイルサーバがランサムウェアに感染したと発表した。

Zenphoto にXSSの脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Zenphoto にXSSの脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は12月19日、Zenphoto におけるクロスサイトスクリプティングの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

コーレル製 Roxio SAIB サービスで登録される Windows サービスの実行ファイルパスが引用符で囲まれていない脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

コーレル製 Roxio SAIB サービスで登録される Windows サービスの実行ファイルパスが引用符で囲まれていない脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は12月19日、コーレル製 Roxio SAIB サービスによって登録される Windows サービスの実行ファイルパスが引用符で囲まれていない脆弱性についてJVNで発表した

デロイト、総合インシデントレスポンスサービス提供 ~ 調査やメディア対応 法的助言まで 画像
新製品・新サービス
高橋 潤哉
高橋 潤哉

デロイト、総合インシデントレスポンスサービス提供 ~ 調査やメディア対応 法的助言まで

 デロイト トーマツ グループは12月19日、サイバークライシス統合サービスの提供を開始すると発表した。

応募に熱心なのは兵庫県、第18回 IPA「ひろげよう情報モラル・セキュリティコンクール」受賞作公開 画像
業界動向
ScanNetSecurity
ScanNetSecurity

応募に熱心なのは兵庫県、第18回 IPA「ひろげよう情報モラル・セキュリティコンクール」受賞作公開

 独立行政法人情報処理推進機構(IPA)は12月16日、第18回IPA「ひろげよう情報モラル・セキュリティコンクール」2022 受賞作品を公開した。

地銀へのヒアリング結果反映した「銀行向け」標的型攻撃メール対策 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

地銀へのヒアリング結果反映した「銀行向け」標的型攻撃メール対策

 株式会社日立ソリューションズ・クリエイトは12月15日、「サイバーセキュリティトレーニング」のラインアップに「標的型攻撃メール対策(銀行向け)」を追加し、同日から販売開始すると発表した。

キャリアヴェイル「CS for M365」が第16回ASPIC IoT・AI・クラウドアワード2022「ASPIC会長賞」受賞 画像
業界動向
ScanNetSecurity
ScanNetSecurity

キャリアヴェイル「CS for M365」が第16回ASPIC IoT・AI・クラウドアワード2022「ASPIC会長賞」受賞

 株式会社セキュアヴェイルは12月8日、同社の100%子会社である株式会社キャリアヴェイル提供の「CS for M365」が、第16回ASPIC IoT・AI・クラウドアワード2022の運用部門で「ASPIC会長賞」を受賞したと発表した。

米で1日17億リットル ~ AWSのウォーターポジティブ開始に見るデータセンターの持続可能性 画像
TheRegister
The Register誌特約記事
The Register誌特約記事

米で1日17億リットル ~ AWSのウォーターポジティブ開始に見るデータセンターの持続可能性

 Amazon Web Services(AWS)が、他のテクノロジー企業と同様に、「ウォーターポジティブ」を達成するための取り組みを始める。こうした企業は、貴重な水資源を事業で消費した量以上に地域社会へと還すことを目指している。

名誉教授のアカウントに不正アクセス、御本人の申し出により二要素認証除外&簡単なパスワード(しかも使い回し) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

名誉教授のアカウントに不正アクセス、御本人の申し出により二要素認証除外&簡単なパスワード(しかも使い回し)

 公立大学法人熊本県立大学は12月13日、熊本県立大学メールアカウントの不正利用について発表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×