最新記事(321 ページ目) | ScanNetSecurity
2026.05.06(水)

最新記事(321 ページ目)

学生と若手エンジニアの疑問「どうしたらセキュリティの仕事に就けるの?」に答える 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

学生と若手エンジニアの疑問「どうしたらセキュリティの仕事に就けるの?」に答える

Internet Week 2022が、11月21日から11月30日にかけて開催される。前半はオンライン開催、後半の3日間はリアル会場(東京大学伊藤謝恩ホール)での参加も可能なハイブリッドで開催される。主催は一般社団法人日本ネットワークインフォメーションセンター(JPNIC)。

全国の情シス 50 人調査、365 で「困った」「焦った」具体例 ~ LogStare セミナー開催 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

全国の情シス 50 人調査、365 で「困った」「焦った」具体例 ~ LogStare セミナー開催PR

 株式会社セキュアヴェイルと同社の100%子会社である株式会社LogStareは11月2日、Microsoft 365の運用上の見えない問題点やセキュリティリスクとその対応策を解説する「Microsoft 365もっと活用セミナー」を共催すると発表した。

Mandiant Blog 第9回「VMware ESXiサーバ,SANアレイ… 標的になるのは EDR 未配備システム」 画像
脅威動向
マンディアント株式会社 ALEXANDER MARVI, JEREMY KOPPEN, TUFAIL AHMED, JONATHAN LEPORE
マンディアント株式会社 ALEXANDER MARVI, JEREMY KOPPEN, TUFAIL AHMED, JONATHAN LEPORE

Mandiant Blog 第9回「VMware ESXiサーバ,SANアレイ… 標的になるのは EDR 未配備システム」

今年初め、Mandiant は、VMware ESXi、Linux vCenterサーバ、および Windows仮想マシンに影響を与える新たなマルウェアエコシステムを特定しました

今日もどこかで情報漏えい 第5回「2022年10月の情報漏えい」 画像
コラム
高杉 世界
高杉 世界

今日もどこかで情報漏えい 第5回「2022年10月の情報漏えい」

 今日もどこかで情報漏えいは起きている。

Twitterでのなりすましアカウントへの対応策を発表、8ドルでの認証マーク配布は詐欺やスパムと戦う唯一の方法 画像
業界動向
Ittousai
Ittousai

Twitterでのなりすましアカウントへの対応策を発表、8ドルでの認証マーク配布は詐欺やスパムと戦う唯一の方法

イーロン・マスクによれば、Twitter で他者のふりをするアカウントは、明確に「パロディ」と表示しないかぎり、事前の警告なしで永久凍結の対象になります。

複数のZoho製品に「緊急」の脆弱性、ベンダは対策を公開済 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

複数のZoho製品に「緊急」の脆弱性、ベンダは対策を公開済

IPAは、複数のZoho製品における脆弱性について「JVN iPedia」で情報を公開した。

紛争影響、三重脅迫、サプライチェーン兵器化 他 ~ Proofpoint 2023年予想 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

紛争影響、三重脅迫、サプライチェーン兵器化 他 ~ Proofpoint 2023年予想

 日本プルーフポイント株式会社は11月2日、2023年のサイバーセキュリティ予想を発表した。

2021年SFプロトタイピングの旅 第7回「社会と生活が戦場化」 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

2021年SFプロトタイピングの旅 第7回「社会と生活が戦場化」

 1968年に作家のクラークが発表した小説「2001年宇宙の旅」と、同年公開されたキューブリック監督による映画化作品の成功は、その後の人類の宇宙開発に少なからぬ影響を与えました。

富士通ゼネラルに不正アクセス、原因や漏えい有無を調査中 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

富士通ゼネラルに不正アクセス、原因や漏えい有無を調査中

 株式会社富士通ゼネラルは11月2日、同社サーバへの不正アクセスについて発表した。

OpenSSLにX.509 証明書の検証処理を通じてバッファオーバーフローが発生する脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

OpenSSLにX.509 証明書の検証処理を通じてバッファオーバーフローが発生する脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は11月4日、OpenSSLにおけるX.509 証明書の検証処理を通じてバッファオーバーフローが発生する脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

Emotet 再開観測、Excel のニセ指示に変化 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

Emotet 再開観測、Excel のニセ指示に変化

 独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は11月4日、Emotetの感染再拡大への注意喚起を発表した。

クラウドサービス等の課金システムを悪用、「EDoS 攻撃」とは 画像
調査・ホワイトペーパー
高橋 潤哉
高橋 潤哉

クラウドサービス等の課金システムを悪用、「EDoS 攻撃」とは

 株式会社Flatt Securityは10月31日、EDoS(Economic Denial of Sustainability)攻撃について、同社ブログで解説を行っている。

画像生成 AI への攻撃と対策、MBSD Blog がマニアック解説 画像
調査・ホワイトペーパー
高橋 潤哉
高橋 潤哉

画像生成 AI への攻撃と対策、MBSD Blog がマニアック解説

 三井物産セキュアディレクション株式会社(MBSD)は10月31日、DALL-E 2などの画像生成AIに対する敵対的攻撃について、同社ブログで発表した。

Microsoft Windows において SeImpersonatePrivilege 特権を持つアカウントが DiagTrack サービスを悪用して権限昇格が可能となる手法(Scan Tech Report) 画像
エクスプロイト
株式会社ラック デジタルペンテスト部
株式会社ラック デジタルペンテスト部

Microsoft Windows において SeImpersonatePrivilege 特権を持つアカウントが DiagTrack サービスを悪用して権限昇格が可能となる手法(Scan Tech Report)

Microsoft Windows で、特定の条件を満たすアカウントでの侵入に成功した場合に権限昇格が可能となる手法で SYSTEM 権限を奪取するエクスプロイトコードが公開されています。

サイレントクーデター 超限政変 第23回「傷痕」 画像
フィクション
一田 和樹
一田 和樹

サイレントクーデター 超限政変 第23回「傷痕」

日本には貧困があって底辺の連中は地獄を見てる。知識としては知っていたが、貧困地獄からナマで話を聞かされたのは初めてだ。それに妙に目が据わっていて、瞬きもせずにオレを見つめている。怖い。

ショーケース社への不正アクセス、「カクヤスネットショッピング」でカード情報が漏えい 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

ショーケース社への不正アクセス、「カクヤスネットショッピング」でカード情報が漏えい

 株式会社カクヤスは11月1日、同社通販サイト「カクヤスネットショッピング」でのクレジットカード情報が漏えいについて発表した。

健康食品取り扱い「はつらつ堂ショッピングサイト」に不正アクセス、カード情報が漏えい 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

健康食品取り扱い「はつらつ堂ショッピングサイト」に不正アクセス、カード情報が漏えい

 健康食品を扱う株式会社はつらつ堂は11月1日、同社が運営する「はつらつ堂ショッピングサイト」への不正アクセスによる 個人情報の漏えいについて発表した。

クラウド設定項目と設定不備だった場合のリスク一覧 ~ 総務省ガイドライン公開 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

クラウド設定項目と設定不備だった場合のリスク一覧 ~ 総務省ガイドライン公開

総務省は、「クラウドサービス利用・提供における適切な設定のためのガイドライン」および「ASP・SaaSの安全・信頼性に係る情報開示指針(ASP・SaaS編)第3版」を公表した。

SIMスワップ、プッシュボミング、 SS7プロトコルの脆弱性 ~ 米CISAがフィッシング耐性MFA実装ガイダンスを公開 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

SIMスワップ、プッシュボミング、 SS7プロトコルの脆弱性 ~ 米CISAがフィッシング耐性MFA実装ガイダンスを公開

 米国のサイバーセキュリティ・インフラストラクチャ・セキュリティ庁(CISA)は10月31日、フィッシング対策と番号照合による多要素認証のガイダンスを発表した。

ユービーセキュア、脆弱性管理製品 Tenable のマネージドサービス開始 画像
新製品・新サービス
高橋 潤哉
高橋 潤哉

ユービーセキュア、脆弱性管理製品 Tenable のマネージドサービス開始

 株式会社ユービーセキュアは10月31日、専門のセキュリティコンサルタントによる「Tenable運用支援サービス」の提供開始を発表した。同社では2021年2月に脆弱性管理ソリューション「Tenable」の製品販売を開始している。

複数のQualcomm製品に脆弱性、ベンダが対策を公開 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

複数のQualcomm製品に脆弱性、ベンダが対策を公開

JVN iPediaは、複数のQualcomm製品に存在する複数の脆弱性について情報を公開した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×