最新記事(317 ページ目) | ScanNetSecurity
2026.03.10(火)

最新記事(317 ページ目)

マイクロソフト「警告を受けなかったと言わせない」Basic 認証無効化期限迫る 画像
TheRegister
The Register誌特約記事
The Register誌特約記事

マイクロソフト「警告を受けなかったと言わせない」Basic 認証無効化期限迫る

マイクロソフトは「メールは多くのお客様にとってミッションクリティカルなサービスであり、Basic 認証をオフにすることは潜在的に大きな影響を与える可能性があると理解している」ため、3 か月の再有効化を追加して計画を修正した。

パネルディスカッション登壇事前メモ:我が国で高まるサイバー脅威インフルエンスオペレーション 画像
セミナー・イベント
一田 和樹
一田 和樹

パネルディスカッション登壇事前メモ:我が国で高まるサイバー脅威インフルエンスオペレーション

内容の密度の高さと先見性に、思わず編集員はそのとき食していた「カップヌードル 濃厚クリーミークラムチャウダー」を食べる箸が止まったということです。

修理依頼したら電子カルテ用端末が所在不明に、業者は病院との見解の食い違いを表明 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

修理依頼したら電子カルテ用端末が所在不明に、業者は病院との見解の食い違いを表明

 島根県立中央病院は8月22日、個人情報が保存されている電子カルテ用端末の紛失について発表した。

シンクグラフィカ製メールフォームプロ CGI に情報漏えいの脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

シンクグラフィカ製メールフォームプロ CGI に情報漏えいの脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は9月5日、シンクグラフィカ製メールフォームプロ CGI における情報漏えいの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

最も懸念するのは「機密データの損失」~ プルーフポイント調査 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

最も懸念するのは「機密データの損失」~ プルーフポイント調査

 日本プルーフポイント株式会社は9月4日、クラウドセキュリティアライアンス(CSA:The Cloud Security Alliance)と共同で、最新の調査レポート「Cloud and Web Security Challenges in 2022」を発表した。

第2回明治大学サイバーセキュリティ研究所フォーラム開催、⼀⽥和樹氏がパネリスト登壇 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

第2回明治大学サイバーセキュリティ研究所フォーラム開催、⼀⽥和樹氏がパネリスト登壇

 明治大学は7月28日、第2回明治大学サイバーセキュリティ研究所フォーラムを9月20日に開催すると発表した。

登録セキスペを対象としたマッチングプラットフォームの事前登録を開始 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

登録セキスペを対象としたマッチングプラットフォームの事前登録を開始

 株式会社セキュアオンラインは9月2日、2023年4月開始予定の「情報セキュリティ専門家と企業のマッチングプラットフォームサービス」の専門家の事前登録を8月31日から開始したと発表した。

なりすましメール対策に有効 ~ BIMIでロゴ表示するまでのプロセスを実例から学ぶ 画像
業界動向
ScanNetSecurity
ScanNetSecurity

なりすましメール対策に有効 ~ BIMIでロゴ表示するまでのプロセスを実例から学ぶ

なりすましメール対策として注目を集めている DMARC、BIMI、そして VMC。これらの技術について、実践的な内容について紹介します。

北が日本の住宅会社攻撃/侵害報告のお手本/Xiaomiスマホ決済に脆弱性/「まさに同感」 ほか [Scan PREMIUM Monthly Executive Summary 2022年8月度] 画像
脅威動向
株式会社 サイント 代表取締役 兼 脅威分析統括責任者 岩井 博樹
株式会社 サイント 代表取締役 兼 脅威分析統括責任者 岩井 博樹

北が日本の住宅会社攻撃/侵害報告のお手本/Xiaomiスマホ決済に脆弱性/「まさに同感」 ほか [Scan PREMIUM Monthly Executive Summary 2022年8月度]

ランサムウェアの脅威の増大は、クラウドで管理されるインフラストラクチャとアプリケーションの依存度が高まっていると指摘しています。これは、まさに同感で、その(有効な)対応ソリューションも検討し直す時期に来ているとうことなのでしょう。

人材派遣登録者管理サーバへの不正アクセス、「代引き注文で嫌がらせするぞ」といった不審メールの送信を確認 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

人材派遣登録者管理サーバへの不正アクセス、「代引き注文で嫌がらせするぞ」といった不審メールの送信を確認

 人材派遣業を行う株式会社アットキャドは8月17日、不正アクセスによる人材派遣登録者情報の流出と不正利用について発表した。

「メール経由の攻撃」が284件で最多、インシデント発生状況調査 画像
調査・ホワイトペーパー
高橋 潤哉
高橋 潤哉

「メール経由の攻撃」が284件で最多、インシデント発生状況調査

 デジタルアーツ株式会社は9月2日、情報セキュリティ対策実態調査の結果を発表した。

Microsoft Sentinel ユーザーにカスペルスキーの脅威インテリジェンスを提供 画像
新製品・新サービス
高橋 潤哉
高橋 潤哉

Microsoft Sentinel ユーザーにカスペルスキーの脅威インテリジェンスを提供

 株式会社カスペルスキーは9月1日、Microsoft Sentinelユーザーへの脅威インテリジェンスの提供開始を発表した。

Rancher にアクセス制御に関する脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Rancher にアクセス制御に関する脆弱性

 独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は9月1日、Rancher におけるアクセス制御に関する脆弱性について「JVN iPedia」で発表した。影響を受けるシステムは以下の通り。

明治グループ会社メイジセイカ・シンガポールにサイバー攻撃 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

明治グループ会社メイジセイカ・シンガポールにサイバー攻撃

 株式会社明治は9月1日、同社グループ会社メイジセイカ・シンガポールへのサイバー攻撃について発表した。

室蘭工業大学でのEmotetと推測されるウイルス感染、新たに1件の被害を確認 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

室蘭工業大学でのEmotetと推測されるウイルス感染、新たに1件の被害を確認

 国立大学法人室蘭工業大学は9月2日、Emotet感染が原因と推測される同学メールアドレスを悪用したメール送信について発表した。

2019年1月から2022年6月の期間にJPCERT/CCが確認したフィッシングサイトのURLを公開 画像
業界動向
ScanNetSecurity
ScanNetSecurity

2019年1月から2022年6月の期間にJPCERT/CCが確認したフィッシングサイトのURLを公開

一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は8月31日、2019年1月から2022年6月の期間にJPCERT/CCが確認したフィッシングサイトのURLデータをGitHubレポジトリを通じて公開した。

PowerCMS の XMLRPC API にコマンドインジェクションの脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

PowerCMS の XMLRPC API にコマンドインジェクションの脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は9月2日、PowerCMS の XMLRPC API におけるコマンドインジェクションの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した

GMOグローバルサインとイエラエが業務提携、マルチクラウド対応の脆弱性診断を提供 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

GMOグローバルサインとイエラエが業務提携、マルチクラウド対応の脆弱性診断を提供

 GMOグローバルサイン・ホールディングス株式会社とGMOサイバーセキュリティ byイエラエ株式会社は9月1日、クラウドセキュリティ領域での業務提携を同日から開始すると発表した。

サイレントクーデター 超限政変 第14回「売れないホストの名」 画像
フィクション
一田 和樹
一田 和樹

サイレントクーデター 超限政変 第14回「売れないホストの名」

「待てよ。B級ハッカー狩りはそんな国際的な陰謀なのか?」

日邦産業のベトナムグループ会社に不正アクセス、4月にはマレーシア工場も被害に 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

日邦産業のベトナムグループ会社に不正アクセス、4月にはマレーシア工場も被害に

 電子部品商社で東証スタンダード上場企業の日邦産業株式会社は8月29日、同社のグループ会社である NIPPO MECHATRONICS(VIETNAM)CO., LTD.(ベトナム工場)への不正アクセスについて発表した。

フィッシングなりすましブランドのグローバル調査、日本はau・クレディセゾン・楽天の3つがランクイン 画像
調査・ホワイトペーパー
高橋 潤哉
高橋 潤哉

フィッシングなりすましブランドのグローバル調査、日本はau・クレディセゾン・楽天の3つがランクイン

 Vade Japan株式会社は8月29日、2022年第2四半期(4月~6月)のフィッシング及びマルウェアの検出状況をまとめた「2022年第2四半期フィッシングおよびマルウェアレポート」を発表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×