最新記事(315 ページ目) | ScanNetSecurity
2026.03.10(火)

最新記事(315 ページ目)

e-GovへDDoS攻撃「手の内を明かせない」デジタル庁 河野大臣ノーコメント貫く 画像
業界動向
ScanNetSecurity
ScanNetSecurity

e-GovへDDoS攻撃「手の内を明かせない」デジタル庁 河野大臣ノーコメント貫く

 デジタル庁は9月13日、河野太郎大臣の記者会見映像を公開した。

Trend Micro Apex One および Trend Micro Apex One SaaS に複数の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Trend Micro Apex One および Trend Micro Apex One SaaS に複数の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は9月13日、Trend Micro Apex One および Trend Micro Apex One SaaS における複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

「SECCON 2022」の概要発表、札幌と福岡でCTF未経験者向け勉強会も開催 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

「SECCON 2022」の概要発表、札幌と福岡でCTF未経験者向け勉強会も開催

 特定非営利活動法人日本ネットワークセキュリティ協会(JNSA) SECCON実行委員会は9月12日、セキュリティコンテストイベント「SECCON 2022」の実施計画について発表した。

オンラインストレージの制限なしファイル共有、Webサイトスキャンサービス経由で情報漏えいに 画像
調査・ホワイトペーパー
高橋 潤哉
高橋 潤哉

オンラインストレージの制限なしファイル共有、Webサイトスキャンサービス経由で情報漏えいに

 株式会社マクニカ セキュリティ研究センターは8月31日、Webサイトスキャンサービス経由による情報漏えいの実態調査を同社ブログで発表した。

高度なサイバー攻撃被害の擬似体験が可能、CrowdStrikeがレッドチームサービス提供開始 画像
新製品・新サービス
高橋 潤哉
高橋 潤哉

高度なサイバー攻撃被害の擬似体験が可能、CrowdStrikeがレッドチームサービス提供開始

 クラウドストライク株式会社は9月12日、サイバー攻撃をシミュレーションする「レッドチームサービス」の日本語での提供開始を発表した。

FFRI 鵜飼氏が考える、攻撃者からみた 5G と IoT セキュリティのこれから 画像
セミナー・イベント
中尾 真二( Shinji Nakao )
中尾 真二( Shinji Nakao )

FFRI 鵜飼氏が考える、攻撃者からみた 5G と IoT セキュリティのこれから

5Gの特徴は、一般に高速(高帯域)、低遅延、同時多数接続と言われている。データの転送速度は20Gbps/10Gbps(下り/上り)というスペックスピードを持ち、伝送遅延は1ミリ秒以下。このハイスペックさは、DDoSの攻撃能力をさらに高めることができる。

リケンのサーバへのランサムウェア攻撃、約6,000件の個人情報漏えいが判明 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

リケンのサーバへのランサムウェア攻撃、約6,000件の個人情報漏えいが判明

 東証プライム上場企業の株式会社リケンは8月30日、7月19日に公表した同社サーバへの不正アクセスについて第3報を発表した。

不正アクセス行為で停職12箇月の懲戒処分、逮捕され罰金70万円も確定 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

不正アクセス行為で停職12箇月の懲戒処分、逮捕され罰金70万円も確定

 福岡県小竹町は8月5日、不正アクセス行為での懲戒処分について発表した。

「世界津波の日高校生サミット事業」の委託先で誤送信、サミット参加校教員のメールアドレスが流出 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「世界津波の日高校生サミット事業」の委託先で誤送信、サミット参加校教員のメールアドレスが流出

 新潟県は9月8日、県が委託する「世界津波の日高校生サミット事業」でのメール誤送信による個人情報の流出について発表した。

複数の Cisco Small Business RV シリーズ Dual WAN Gigabit VPN ルータに脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

複数の Cisco Small Business RV シリーズ Dual WAN Gigabit VPN ルータに脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は9月12日、複数の Cisco Small Business RV シリーズ Dual WAN Gigabit VPN ルータにおける脆弱性について「JVN iPedia」で発表した。

fjコンサルティング「キャッシュレスセキュリティレポート2022」公開、カード情報流出件数は前年の約3倍増に 画像
調査・ホワイトペーパー
高橋 潤哉
高橋 潤哉

fjコンサルティング「キャッシュレスセキュリティレポート2022」公開、カード情報流出件数は前年の約3倍増に

 fjコンサルティング株式会社は9月8日、国内のキャッシュレス不正被害の現状と対策について取りまとめた「キャッシュレスセキュリティレポート2022」を公開した。

AIによる脅威情報収集分析でAWS のWAF機能の予防力を向上 画像
新製品・新サービス
高橋 潤哉
高橋 潤哉

AIによる脅威情報収集分析でAWS のWAF機能の予防力を向上

 株式会社ラックは9月8日、Amazon Web Services(AWS)のWebアプリケーションファイアウォール(WAF)等に対応する「AIクラウドセキュリティ運用支援サービス」の提供を開始すると発表した。

日本シーサート協議会、現地とオンラインでTRANSITS Workshop 2022 Autumn 開催 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

日本シーサート協議会、現地とオンラインでTRANSITS Workshop 2022 Autumn 開催

 日本コンピュータセキュリティインシデント対応チーム協議会(日本シーサート協議会)は9月9日、CSIRT 対応能力向上トレーニング 「TRANSITS Workshop 2022 Autumn」 について発表した。

クラウドへ攻撃受け苦節11年、CrowdStrikeがクラウドのセキュリティセミナー開催 画像
セミナー・イベント
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

クラウドへ攻撃受け苦節11年、CrowdStrikeがクラウドのセキュリティセミナー開催PR

 クラウドストライク株式会社は9月、Webセミナー「クラウド環境のセキュリティに必要なのはたった一つのエージェントと信頼できるパートナー」を9月22日に開催すると発表した。

イエラエ CSIRT支援室 第 32 回 L2TP/IPSecトンネルの崩壊と戦った話 画像
業界動向
GMOサイバーセキュリティ byイエラエ株式会社
GMOサイバーセキュリティ byイエラエ株式会社

イエラエ CSIRT支援室 第 32 回 L2TP/IPSecトンネルの崩壊と戦った話

L2TP/IPSec VPN を設定する機会があり、その際に「トンネル内でサイズが大きなパケットを 1 つでも送出した瞬間にトンネル全体の通信が止まって VPN接続が切れる」というトンネル崩壊現象に悩まされました。

米サイバーセキュリティ企業が作ったビジネスモデル「ユーザー企業強請(ゆすり)」 画像
TheRegister
The Register誌特約記事
The Register誌特約記事

米サイバーセキュリティ企業が作ったビジネスモデル「ユーザー企業強請(ゆすり)」

 経営難に陥り、現在は経営破綻している癌検査会社LabMD は、控訴裁判所の判決により、セキュリティ会社Tiversa を名誉棄損で訴える機会を再び得ることになった。

侵害コストを減らすセキュリティ対策とは ~ IBM 調査 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

侵害コストを減らすセキュリティ対策とは ~ IBM 調査

 日本アイ・ビー・エム株式会社(日本IBM)は8月25日、「2022年データ侵害のコストに関する調査レポート」の日本語版を公開した。

第1弾はシスコ製品「NECサプライチェーンセキュリティマネジメント for ネットワーク」 画像
新製品・新サービス
高橋 潤哉
高橋 潤哉

第1弾はシスコ製品「NECサプライチェーンセキュリティマネジメント for ネットワーク」

 日本電気株式会社(NEC)は9月9日、ネットワーク機器の真正性を確保し脅威を可視化する「NECサプライチェーンセキュリティマネジメント for ネットワーク」を製品化し、同日から販売開始すると発表した。

日本銀行を騙る不審メールに注意を呼びかけ 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

日本銀行を騙る不審メールに注意を呼びかけ

 日本銀行は9月9日、同行を騙る不審メールへの注意喚起を発表した。

SecureNaviが登録セキスペ限定の求人情報公開、時給 5,000円から 画像
業界動向
高橋 潤哉
高橋 潤哉

SecureNaviが登録セキスペ限定の求人情報公開、時給 5,000円から

 SecureNavi株式会社は9月8日、情報処理安全確保支援士(登録セキスペ)に限定した求人情報を公開した。

Mandiant Blog 第7回「粘り強く積極的」Microsoft 365 を標的とする APT29 が最近使用した 3 つの TTP 画像
脅威動向
マンディアント株式会社 DOUGLAS BIENSTOCK
マンディアント株式会社 DOUGLAS BIENSTOCK

Mandiant Blog 第7回「粘り強く積極的」Microsoft 365 を標的とする APT29 が最近使用した 3 つの TTP

Mandiant は、APT29 が Microsoft 365 を標的とし、卓越した運用セキュリティと高度な戦術を実証し続けていることを確認しています。ここでは、APT29 が最近の活動で使用したいくつかの新しい TTP を紹介します。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×