最新記事(317 ページ目) | ScanNetSecurity
2026.05.06(水)

最新記事(317 ページ目)

Enlightenment にマウント設定の検証不備に起因する権限昇格の脆弱性(Scan Tech Report) 画像
エクスプロイト
株式会社ラック デジタルペンテスト部
株式会社ラック デジタルペンテスト部

Enlightenment にマウント設定の検証不備に起因する権限昇格の脆弱性(Scan Tech Report)

2022 年 9 月に、Linux 向けソフトウェアである Enlightenment に権限昇格の脆弱性が報告されています。

運用管理責任者の承認を得ずに誤った宛先にメール送信、課外学習塾受講希望者の名簿が漏えい 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

運用管理責任者の承認を得ずに誤った宛先にメール送信、課外学習塾受講希望者の名簿が漏えい

 大阪市は11月2日、東住吉区役所区民企画課におけるメール誤送信による個人情報の漏えいについて発表した。

田沢医院にランサムウェア攻撃、電子カルテシステムが使用できない状況に 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

田沢医院にランサムウェア攻撃、電子カルテシステムが使用できない状況に

 医療法人社団真養会 田沢医院は11月1日、ランサムウェア感染による電子カルテの不具合について発表した。

菱機工業の管理サーバにサイバー攻撃、社内システムに障害発生 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

菱機工業の管理サーバにサイバー攻撃、社内システムに障害発生

 空気調和設備の設計・施工等を行う菱機工業株式会社は11月17日、同社管理サーバへのサイバー攻撃について発表した。

「ワコムストア」への不正アクセスでカード情報が漏えい、4月まで使用していた旧システムの脆弱性を突かれる 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「ワコムストア」への不正アクセスでカード情報が漏えい、4月まで使用していた旧システムの脆弱性を突かれる

 株式会社ワコムは11月21日、同社が運営する「ワコムストア」への不正アクセスによる個人情報漏えいについて発表した。

埼玉大学でドッペルゲンガードメイン「gmai.com」に自動転送、約10ヶ月間続く 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

埼玉大学でドッペルゲンガードメイン「gmai.com」に自動転送、約10ヶ月間続く

 国立大学法人埼玉大学は11月18日、メール転送先ミスによる情報漏えいについて発表した。

Typora に JavaScript コードの無効化処理が不十分な問題 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Typora に JavaScript コードの無効化処理が不十分な問題

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は11月21日、Typora における JavaScript コードの無効化処理が不十分な問題について「Japan Vulnerability Notes(JVN)」で発表した。

Emotet復活 プルーフポイント分析、新たにギリシャが標的に 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

Emotet復活 プルーフポイント分析、新たにギリシャが標的に

 日本プルーフポイント株式会社は11月16日、2022年秋のEmotet復活についての解説記事をブログで発表した。

8大詐欺ワードとは、VISAグローバル調査 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

8大詐欺ワードとは、VISAグローバル調査

ビザ・ワールドワイドは、世界18市場の6,000人の成人を対象とした調査レポート「Fraudulese: The Language of Fraud(まやかしの言葉:詐欺の文言)」を公開した。

仏語話者の犯罪集団 15カ国の銀行から40億円強奪、カスタムマルウェア使わずオープンソースと無料ツールだけの手際 画像
TheRegister
The Register誌特約記事
The Register誌特約記事

仏語話者の犯罪集団 15カ国の銀行から40億円強奪、カスタムマルウェア使わずオープンソースと無料ツールだけの手際

 セキュリティ専門調査会社によると、フランス語を話す犯罪集団(コードネーム:OPERA1ER)は、アフリカ、アジア、ラテンアメリカの通信業者や銀行などに対して 30 以上のサイバー攻撃を行い、4 年間で 最大 3,000 万ドルを盗み出したといわれている。

NTTデータ先端技術と月島警察署が連携、スマートフォン詐欺への危険性を訴え 画像
業界動向
高橋 潤哉
高橋 潤哉

NTTデータ先端技術と月島警察署が連携、スマートフォン詐欺への危険性を訴え

 NTTデータ先端技術株式会社は11月18日、同社の「サイバー防犯ボランティア」活動について発表した。

「非対称パスワード認証」の実証に成功、パスワード漏えいの脅威を一掃 画像
新製品・新サービス
高橋 潤哉
高橋 潤哉

「非対称パスワード認証」の実証に成功、パスワード漏えいの脅威を一掃

 メテオーラ・システム株式会社は11月17日、パスワード漏えいにまつわる脅威を一掃する「非対称パスワード認証」の実証に成功したと発表した。協業や共創に関する問合せを受け付けている。

早大が最新の世界デジタル政府ランキングを発表、日本は10位に後退 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

早大が最新の世界デジタル政府ランキングを発表、日本は10位に後退

早稲田大学電子政府・自治体研究所は、「第17回早稲田大学世界デジタル政府ランキング2022」を発表した。

「電子帳簿保存法の改正」企業の対応状況、データ保存ではセキュリティを最重要視 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

「電子帳簿保存法の改正」企業の対応状況、データ保存ではセキュリティを最重要視

 パイオニア株式会社は11月17日、「電子帳簿保存法の改正」に対する企業の対応状況について、アンケート調査の結果を発表した。

防衛産業関連企業に「イエラエアカデミー(オフェンシブセキュリティ資格取得コース)」を提供、10社限定の応援企画も 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

防衛産業関連企業に「イエラエアカデミー(オフェンシブセキュリティ資格取得コース)」を提供、10社限定の応援企画も

 GMOサイバーセキュリティ byイエラエ株式会社は11月18日、防衛産業関連企業を対象に「イエラエアカデミー(オフェンシブセキュリティ資格取得コース)」を提供開始すると発表した。

2021年SFプロトタイピングの旅 第9回「サイバーセキュリティの課題『新しい物語の提供』」 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

2021年SFプロトタイピングの旅 第9回「サイバーセキュリティの課題『新しい物語の提供』」

物語にはルールがあるが、そのルールの全貌や理由を知ることは人間には不可能である。統計的現実と体感的現実というのがありまして、ネットや情報量の拡大により、その乖離が大きくなっているのが現在だと感じています。

東海国立大学機構にパスワード総当たり攻撃でアカウント情報流出の可能性、設定不備が原因 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

東海国立大学機構にパスワード総当たり攻撃でアカウント情報流出の可能性、設定不備が原因

 東海国立大学機構は11月18日、同機構への不正アクセスによる個人情報流出について発表した。日本語に加え英文での案内も行っている。

みやぎ産業振興機構にランサムウェア攻撃、サーバからファイルが取り出せず 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

みやぎ産業振興機構にランサムウェア攻撃、サーバからファイルが取り出せず

 公益財団法人みやぎ産業振興機構は11月、同法人への不正アクセスについて発表した。

化粧品取り扱い「akaran公式オンラインストア」に不正アクセス、8,483名分のカード情報が漏えい 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

化粧品取り扱い「akaran公式オンラインストア」に不正アクセス、8,483名分のカード情報が漏えい

 化粧品を取り扱う株式会社AkaraNは11月17日、同社が運営する「akaran公式オンラインストア」に第三者からの不正アクセスによる顧客のクレジットカード情報の漏えいについて発表した。

脆弱性管理プラットフォーム「S4」無償プラン申込受付一時休止、共生と分配の文化醸成に注力 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

脆弱性管理プラットフォーム「S4」無償プラン申込受付一時休止、共生と分配の文化醸成に注力

 株式会社クラフは11月17日、セキュリティ・マネジメント・システム「S4」の無償プランの申込受付を同日より一時休止すると発表した。

イエラエの脆弱性診断で一定以上の評価得たWebサイトに「サイバー攻撃対策サイトシール」を提供 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

イエラエの脆弱性診断で一定以上の評価得たWebサイトに「サイバー攻撃対策サイトシール」を提供

 GMOサイバーセキュリティ byイエラエ株式会社は11月16日、サイバー攻撃への対策を実施しているWebサイトに「サイバー攻撃対策サイトシール」の提供すると発表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×