最新記事(312 ページ目) | ScanNetSecurity
2026.05.06(水)

最新記事(312 ページ目)

「Slack」のログをアーカイブ、フォレンジックや内部統制の証跡活用も 画像
新製品・新サービス
高橋 潤哉
高橋 潤哉

「Slack」のログをアーカイブ、フォレンジックや内部統制の証跡活用も

 クラスメソッド株式会社は12月13日、「Slack」へのメッセージ投稿と編集・削除のログを残し、デジタルフォレンジックや内部統制に活用できる「Slackデータアーカイブ基盤」の提供を同日から開始すると発表した。

オープンソースのプロジェクト管理ソフトウェア「Redmine」にXSSの脆弱性 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

オープンソースのプロジェクト管理ソフトウェア「Redmine」にXSSの脆弱性

IPAおよびJPCERT/CCは、Redmineが提供するオープンソースのプロジェクト管理ソフトウェア「Redmine」の脆弱性について「JVN」で発表した。

セキュリティインシデントの年間平均被害額 約3億2,850万円、法人のセキュリティ成熟度調査 画像
調査・ホワイトペーパー
高橋 潤哉
高橋 潤哉

セキュリティインシデントの年間平均被害額 約3億2,850万円、法人のセキュリティ成熟度調査

 トレンドマイクロ株式会社は12月7日、「法人組織のセキュリティ成熟度調査」の結果を発表した。

FortiOSのヒープベースのバッファーオーバーフローの脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

FortiOSのヒープベースのバッファーオーバーフローの脆弱性

 独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は12月14日、FortiOSのヒープベースのバッファーオーバーフローの脆弱性について発表した。影響を受けるシステムは以下の通り。

ラック、PPAP廃止しストレージサービスへ移行 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

ラック、PPAP廃止しストレージサービスへ移行

ラックは、パスワード付きZIPファイルのメールを12月15日より原則廃止し、情報共有にクラウドストレージを活用すると発表した。

パロアルト、医療機器向け「メディカルIoTセキュリティ」提供 画像
新製品・新サービス
高橋 潤哉
高橋 潤哉

パロアルト、医療機器向け「メディカルIoTセキュリティ」提供

 パロアルトネットワークス株式会社は12月12日、医療機器向けに「メディカルIoTセキュリティ」の提供を発表した。

金融犯罪のラザルスが新領域開拓、グラマン ロッキード BAE 騙り暗躍 画像
セミナー・イベント
中尾 真二( Shinji Nakao )
中尾 真二( Shinji Nakao )

金融犯罪のラザルスが新領域開拓、グラマン ロッキード BAE 騙り暗躍

ラザルスグループといえば、北朝鮮が関与しているとされるAPTグループだ。近年では仮想通貨への攻撃やランサムウェアなど金銭がからむ活動に主力を置いているが、2019年末から22年1Qにかけて、EU圏を狙ったスパイ活動が確認されている。

町議会副議長が逮捕、捜査対象者に情報提供し現金受け取る 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

町議会副議長が逮捕、捜査対象者に情報提供し現金受け取る

 徳島県藍住町は12月8日、副議長と元会計年度任用職員の逮捕について発表した。

新潟大学の外部サイトで秘匿箇所を加工すれば個人情報が閲覧可能に 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

新潟大学の外部サイトで秘匿箇所を加工すれば個人情報が閲覧可能に

 国立大学法人新潟大学は12月9日、同学及び外部Webサイトにて学生の個人情報が閲覧可能な状態であったと発表した。

早稲田大学教員 懲戒処分、守秘性の高い学内資料を複製配布し教授会で共有 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

早稲田大学教員 懲戒処分、守秘性の高い学内資料を複製配布し教授会で共有

 早稲田大学は12月5日、同学スポーツ科学学術院所属の男性教員1名の懲戒処分について発表した。

医療ISAC代表理事登壇、医療機関向け実践セキュリティ対策セミナー 画像
セミナー・イベント
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

医療ISAC代表理事登壇、医療機関向け実践セキュリティ対策セミナー

新社会システム総合研究所(SSK)は、医療機関を対象としたセミナー「医療機関が取り組むべき情報セキュリティ対策2023」を2023年1月18日に開催する。

サプライチェーンのグローバル視点、サイバー保険補償対象外懸念 他 ~ 経団連がガイドライン改訂に4つの提案 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

サプライチェーンのグローバル視点、サイバー保険補償対象外懸念 他 ~ 経団連がガイドライン改訂に4つの提案

一般社団法人 日本経済団体連合会(経団連)は、「サイバーセキュリティ経営ガイドライン Ver3.0(案)」に対する意見を発表した。

今日もどこかで情報漏えい 第6回「2022年11月の情報漏えい」 画像
コラム
高杉 世界
高杉 世界

今日もどこかで情報漏えい 第6回「2022年11月の情報漏えい」

 今日もどこかで情報漏えいは起きている。

「静岡県中小企業者等物価高騰緊急対策事業費補助金」のオンライン申請で事業者情報が漏えい、システムツールの不具合が原因 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「静岡県中小企業者等物価高騰緊急対策事業費補助金」のオンライン申請で事業者情報が漏えい、システムツールの不具合が原因

 静岡県は12月9日、「静岡県中小企業者等物価高騰緊急対策事業費補助金」のオンライン申請における事業者情報の漏えいについて発表した。

日本損保協会、中小企業のリスク意識と対策実態調査公開 ~ サイバー攻撃をテーマとした啓発テレビCMも製作 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

日本損保協会、中小企業のリスク意識と対策実態調査公開 ~ サイバー攻撃をテーマとした啓発テレビCMも製作

日本損害保険協会は、中小企業の経営者と従業員1,031名を対象に実施した調査の結果をまとめた「中小企業におけるリスク意識・対策実態調査2022」を発表した。

ベトナム開催「S4」セミナーをYouTube公開 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

ベトナム開催「S4」セミナーをYouTube公開

 株式会社クラフは12月8日、ベトナムのホーチミンで開催したオープンソースのセキュリティ・マネジメント・システム『S4』のグローバル・セキュリティ・セミナーの動画(英語版・ベトナム語版)をYouTubeで公開した。

イエラエ、Web3サービスのリスクを評価する「NFT・ブロックチェーン脆弱性診断」を提供 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

イエラエ、Web3サービスのリスクを評価する「NFT・ブロックチェーン脆弱性診断」を提供

 GMOサイバーセキュリティ byイエラエ株式会社は12月9日、Web3サービスのセキュリティリスクを設計・実装段階で評価する「NFT・ブロックチェーン脆弱性診断」を同日から提供すると発表した。

486件所有 中には2006年物熟成も ~ 資金と時間に恵まれたサイバー犯罪者の手法「ドメイン熟成」 画像
TheRegister
The Register誌特約記事
The Register誌特約記事

486件所有 中には2006年物熟成も ~ 資金と時間に恵まれたサイバー犯罪者の手法「ドメイン熟成」

 洗練度の高い、とても息の長い方法で、世界的に悪意のある広告を配信している脅威集団がある。オールドドメインというものを使って、サイバーセキュリティツールを突破し、投資詐欺で被害者を生み出しているのだ。

「珈琲の王国Beans510」に不正アクセス、カード情報が漏えい 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「珈琲の王国Beans510」に不正アクセス、カード情報が漏えい

 合資会社ビーンズゴトーは12月8日、同社が運営する「珈琲の王国Beans510」への不正アクセスによる個人情報漏えいについて発表した。

セキュア開発のオウンドメディア「#FlattSecurityMagazine」公開 画像
新製品・新サービス
高橋 潤哉
高橋 潤哉

セキュア開発のオウンドメディア「#FlattSecurityMagazine」公開

 株式会社Flatt Securityは12月8日、セキュリティとプロダクト開発の今を伝えるオウンドメディア「#FlattSecurityMagazine」を同日リリースしたと発表した。

企業の業績が下がるほどサイバー防御力が不十分な結果に 画像
調査・ホワイトペーパー
高橋 潤哉
高橋 潤哉

企業の業績が下がるほどサイバー防御力が不十分な結果に

 株式会社サイバーセキュリティクラウドは12月9日、企業の業績と「サイバー防御力」に関する調査結果を発表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×