最新記事(320 ページ目) | ScanNetSecurity
2026.05.06(水)

最新記事(320 ページ目)

広島県で「公用USB」紛失、耐震工事完了の引越しで所在不明に 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

広島県で「公用USB」紛失、耐震工事完了の引越しで所在不明に

 広島県は9月15日、健康福祉局社会援護課での個人情報を保存していた公用USBの紛失について発表した。

Emotet 攻撃メール送信再開、その変化と防御策 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

Emotet 攻撃メール送信再開、その変化と防御策

 トレンドマイクロ株式会社は11月7日、Emotetのボットネットによる攻撃メール送信の再開に際し、注意すべき変化のポイントと防御策を解説している。

マイクロソフトが11月のセキュリティ情報公開、悪用の事実を確認済みの脆弱性も6件 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

マイクロソフトが11月のセキュリティ情報公開、悪用の事実を確認済みの脆弱性も6件

独立行政法人 情報処理推進機構(IPA)は11月9日、「Microsoft 製品の脆弱性対策について(2022年11月)」を発表した。

Recruitment Management System に SQL インジェクションの脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Recruitment Management System に SQL インジェクションの脆弱性

 独立行政法人情報処理推進機構(IPA)は11月8日、Recruitment Management System における SQL インジェクションの脆弱性について「JVN iPedia」で発表した。影響を受けるシステムは以下の通り。

脆弱性管理クラウド「yamory」に CSPM 機能追加 画像
新製品・新サービス
高橋 潤哉
高橋 潤哉

脆弱性管理クラウド「yamory」に CSPM 機能追加

 Visionalグループは11月8日、同グループが運営する脆弱性管理クラウド「yamory」にてクラウドインフラの設定不備によるセキュリティリスクの自動検知・管理機能(CSPM)を同日から提供開始すると発表した。

数字で見る病院へのランサムウェア攻撃 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

数字で見る病院へのランサムウェア攻撃

 トレンドマイクロ株式会社は11月4日、同社独自のデータに基づき医療業界に対するランサムウェア攻撃の傾向を解説している。

注目される ISMAP:アマゾンが考える本音とガバナンスの整合性 画像
セミナー・イベント
中尾 真二( Shinji Nakao )
中尾 真二( Shinji Nakao )

注目される ISMAP:アマゾンが考える本音とガバナンスの整合性

2021年、議員や行政府職員のLINEアカウントの情報(通信内容や履歴)が中国など海外のサーバーに保存されていることが、安全保障上の問題になったことを覚えているだろう。

「情報セキュリティの敗北史」はサイバーセキュリティの歴史と概念が学べる教科書だった(一田和樹 サイバーブックレーダー) 画像
ブックレビュー
一田 和樹
一田 和樹

「情報セキュリティの敗北史」はサイバーセキュリティの歴史と概念が学べる教科書だった(一田和樹 サイバーブックレーダー)

 『情報セキュリティの敗北史: 脆弱性はどこから来たのか』(アンドリュー・スチュワート、白揚社 2022年10月12日)をご恵投いただいたので読んでみた。実は原題は「 A Vulnerable System: The History of Information Security in the Computer Age 」でだいぶ印象が違う。

検査キット配送・陽性者登録センター事業委託先、近畿日本ツーリストでメール誤送信 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

検査キット配送・陽性者登録センター事業委託先、近畿日本ツーリストでメール誤送信

 岡山県は9月24日、岡山県検査キット配送・陽性者登録センター事業でのメール誤送信による個人情報の流出について発表した。

住民基本台帳法違反容疑で杉並区職員逮捕「不正行為は一切行っていない」 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

住民基本台帳法違反容疑で杉並区職員逮捕「不正行為は一切行っていない」

 東京都杉並区は11月5日、同区職員の住民基本台帳法違反容疑での逮捕について発表した。

メールをプリントアウトし誤送信に気づいたのは送信から 2 分後 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

メールをプリントアウトし誤送信に気づいたのは送信から 2 分後

 大分県佐伯市は9月15日、誤送信によるメールアドレスの流出について発表した。

Twitterの青い「認証マーク」を本人確認なしで購入可能に、なりすましは厳罰化 画像
業界動向
Ittousai
Ittousai

Twitterの青い「認証マーク」を本人確認なしで購入可能に、なりすましは厳罰化

Twitter は青い「認証マーク」を月8ドルの有料プラン Twitter Blue の特典として、本人確認なしで誰でも購入可能とすることが分かりました。

独裁者の攻撃性増加、国家支援型サイバー攻撃の動向 ~ 政治 物理 サイバーのハイブリッド 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

独裁者の攻撃性増加、国家支援型サイバー攻撃の動向 ~ 政治 物理 サイバーのハイブリッド

 日本マイクロソフト株式会社は11月7日、独裁的指導者の攻撃性の増加に伴う国家支援型のサイバー攻撃について、ブログで解説している。

WordPressおよびプラグインに複数の脆弱性、アップデートを呼びかけ 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

WordPressおよびプラグインに複数の脆弱性、アップデートを呼びかけ

IPAおよびJPCERT/CCは、WordPressにおける複数の脆弱性、およびWordPress用プラグイン Salon booking system の脆弱性について「JVN」で発表した。

最古の攻撃痕跡は発覚より1年半以上前 ~ 2022年第3四半期 J-CSIPレポート 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

最古の攻撃痕跡は発覚より1年半以上前 ~ 2022年第3四半期 J-CSIPレポート

独立行政法人情報処理推進機構(IPA)は11月7日、2022年7月から9月の第3四半期における「サイバー情報共有イニシアティブ(J-CSIP)運用状況」を公開した。

イエラエ、医療機関向けにサイバー攻撃のインシデント対応計画テンプレートを無償提供 画像
業界動向
ScanNetSecurity
ScanNetSecurity

イエラエ、医療機関向けにサイバー攻撃のインシデント対応計画テンプレートを無償提供

 GMOサイバーセキュリティ byイエラエ株式会社は11月7日、医療機関向けに「サイバー攻撃によるインシデント対応計画テンプレート」を無償提供すると発表した。

中国の攻撃者が好む脆弱性一覧/カタール政府特製マルウェア/権威主義国家の米選挙“政治利用” ほか [Scan PREMIUM Monthly Executive Summary 2022年10月度] 画像
脅威動向
株式会社 サイント 代表取締役 兼 脅威分析統括責任者 岩井 博樹
株式会社 サイント 代表取締役 兼 脅威分析統括責任者 岩井 博樹

中国の攻撃者が好む脆弱性一覧/カタール政府特製マルウェア/権威主義国家の米選挙“政治利用” ほか [Scan PREMIUM Monthly Executive Summary 2022年10月度]

米国中間選挙を前に、サイバー攻撃や影響工作に対する注意喚起の発出や、分析レポートが発表されています。

ベルキッチンへランサムウェア攻撃、給食提供時間に遅れ発生 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

ベルキッチンへランサムウェア攻撃、給食提供時間に遅れ発生

 社会医療法人生長会は11月7日、同法人の給食提供施設であるベルキッチンへのランサムウェア攻撃による障害について発表した。

警察庁が Emotet 活動再開に注意呼びかけ、新たな特徴として指定フォルダへのコピー指示 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

警察庁が Emotet 活動再開に注意呼びかけ、新たな特徴として指定フォルダへのコピー指示

 警察庁は11月4日、Emotetの活動再開に関する注意喚起を発表した。

Veritas NetBackupに「重要」の脆弱性、ベンダの情報を参照し対応を 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Veritas NetBackupに「重要」の脆弱性、ベンダの情報を参照し対応を

IPAは、Veritas NetBackupにおける脆弱性について「JVN iPedia」で情報を公開した。

Apache Tomcatにリクエストスマグリング攻撃を受ける問題、対応を呼びかけ 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Apache Tomcatにリクエストスマグリング攻撃を受ける問題、対応を呼びかけ

IPAおよびJPCERT/CCは、Apache Tomcatにおける無効なHTTPヘッダの取り扱いに関する問題について「Japan Vulnerability Notes(JVN)」で発表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×