最新記事(322 ページ目) | ScanNetSecurity
2026.03.10(火)

最新記事(322 ページ目)

保健所職員が資料を個人用端末で写真撮影、フィッシング詐欺に遭い閲覧された可能性 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

保健所職員が資料を個人用端末で写真撮影、フィッシング詐欺に遭い閲覧された可能性

 大阪市は8月9日、大阪市保健所における個人情報等を含む写真データ等の漏えいについて発表した。

Twilioに高度なソーシャルエンジニアリング攻撃、一部顧客アカウント情報が漏えい 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

Twilioに高度なソーシャルエンジニアリング攻撃、一部顧客アカウント情報が漏えい

 Twilio Japan合同会社は8月9日、一部の Twilio 顧客アカウントに関する情報への不正アクセスについて発表した。

マイクロソフトが8月のセキュリティ情報公開、MSDT のリモートでコードが実行される脆弱性は悪用の事実を確認済み 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

マイクロソフトが8月のセキュリティ情報公開、MSDT のリモートでコードが実行される脆弱性は悪用の事実を確認済み

独立行政法人 情報処理推進機構(IPA)は8月10日、「Microsoft 製品の脆弱性対策について(2022年8月)」を発表した。

Adobe AcrobatおよびReaderに脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Adobe AcrobatおよびReaderに脆弱性

 独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は8月10日、Adobe AcrobatおよびReaderの脆弱性について発表した。影響を受けるシステムは以下の通り。

サイレントクーデター 超限政変 第11回「着手金 百万円」 画像
フィクション
一田 和樹
一田 和樹

サイレントクーデター 超限政変 第11回「着手金 百万円」

「待ってよ! 工藤さんもうるさく連絡されて困ってるんでしょ? だったらちょうどいい。あたしから依頼料をもらいながら自分の問題も解決できる。あたしも手伝ってあげる。つまり最高」

社員名を詐称したメールを開封し添付ファイルを実行、従業員3名のパソコンがEmotetに感染 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

社員名を詐称したメールを開封し添付ファイルを実行、従業員3名のパソコンがEmotetに感染

 システム構築等を行う株式会社SRAは8月8日、Emotett感染による不審メールの発信について発表した。

GMOサイバーセキュリティ byイエラエがクレジットカード情報漏えい事故調査機関「PFI」に認定 画像
業界動向
ScanNetSecurity
ScanNetSecurity

GMOサイバーセキュリティ byイエラエがクレジットカード情報漏えい事故調査機関「PFI」に認定

 GMOサイバーセキュリティ byイエラエ株式会社は8月9日、PCI SSCからカード情報漏えい事故を取り扱う調査機関であるPFIとして7月27日に認定されたと発表した。

複数の Qualcomm 製品に複数の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

複数の Qualcomm 製品に複数の脆弱性

 独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は8月5日、複数の Qualcomm 製品における複数の脆弱性について「JVN iPedia」で発表した。影響を受けるシステムは以下の通り。

よみがえる幽霊(Spectre)、Wasmサンドボックス回避 ほか ~ FFRI 鵜飼裕司の Black Hat USA 2022 注目セッション 画像
セミナー・イベント
構成・執筆:中尾 真二/取材:ScanNetSecurity 編集部
構成・執筆:中尾 真二/取材:ScanNetSecurity 編集部

よみがえる幽霊(Spectre)、Wasmサンドボックス回避 ほか ~ FFRI 鵜飼裕司の Black Hat USA 2022 注目セッション

鵜飼氏:今年は、昨年より日本人の参加が増えそうですね。まわりには「今年は行くよ」という人を去年より多く見かけます。アメリカではコロナは終わったみたいな雰囲気もありますし、帰国時の自主隔離期間が短縮されたので、昨年より渡航しやすくなってるようですね。

第2のCobalt Strikeか/韓国タクシー会社 迅速な身代金支払と事実公表/医療分野への攻撃が世界的傾向 ほか [Scan PREMIUM Monthly Executive Summary] 画像
脅威動向
株式会社 サイント 代表取締役 兼 脅威分析統括責任者 岩井 博樹
株式会社 サイント 代表取締役 兼 脅威分析統括責任者 岩井 博樹

第2のCobalt Strikeか/韓国タクシー会社 迅速な身代金支払と事実公表/医療分野への攻撃が世界的傾向 ほか [Scan PREMIUM Monthly Executive Summary]

海外の気になるインシデントとして、韓国のタクシー会社「コルタクシー」のシステム運用会社がランサムウェアの被害に遭い、韓国の 30 以上の都市や地方自治体で影響が出たことが報じられています。

Microsoft Windows において WOW64 版の Microsoft iSCSI サービスバイナリで DLL Hijacking による UAC Bypass が可能となる手法(Scan Tech Report) 画像
エクスプロイト
株式会社ラック デジタルペンテスト部
株式会社ラック デジタルペンテスト部

Microsoft Windows において WOW64 版の Microsoft iSCSI サービスバイナリで DLL Hijacking による UAC Bypass が可能となる手法(Scan Tech Report)

2022 年 7 月に、Microsoft Windows OS に、UAC による権限制御が回避可能となる手法が公開されています。

児童の遅刻・欠席一覧を誤って保護者に配布、今後は紙への印刷をやめパソコンによる閲覧に切り替え 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

児童の遅刻・欠席一覧を誤って保護者に配布、今後は紙への印刷をやめパソコンによる閲覧に切り替え

 愛知県名古屋市は8月3日、名古屋市立小学校での児童の遅刻・欠席一覧の紛失について発表した。

経済安全保障AIソリューションの持ち株支配の解析指標が特許査定を取得 画像
業界動向
ScanNetSecurity
ScanNetSecurity

経済安全保障AIソリューションの持ち株支配の解析指標が特許査定を取得

 株式会社FRONTEOは8月3日、経済安全保障AIソリューションの持ち株支配の解析指標について特許査定を取得したと発表した。

地政学リスクが日本企業のIT調達に影響 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

地政学リスクが日本企業のIT調達に影響

 ガートナージャパン株式会社は8月4日、地政学リスクが今後の日本企業によるソフトウェア/クラウド・サービス等のIT調達に重大な影響を及ぼすとの見解を発表した。

イエラエ CSIRT支援室 第 30 回 Apache Spark OSコマンドインジェクションの脆弱性(CVE-2022-33891)について 画像
脅威動向
GMOサイバーセキュリティ byイエラエ株式会社
GMOサイバーセキュリティ byイエラエ株式会社

イエラエ CSIRT支援室 第 30 回 Apache Spark OSコマンドインジェクションの脆弱性(CVE-2022-33891)について

07/18 頃に公開されました Apache Spark のWebUI にて OSコマンドインジェクション脆弱性である CVE-2022-33891 について紹介します。

Security Blue Note 第8回「8ヶ国チームで準優勝した爽快感 ~ ICC 2022 Athens レポート」 画像
セミナー・イベント
篠田 佳奈
篠田 佳奈

Security Blue Note 第8回「8ヶ国チームで準優勝した爽快感 ~ ICC 2022 Athens レポート」

彼らの笑顔が物語るように、本当に一つの国だけで参加して得たよりも大きな爽快感を感じた。たぶん、共に課題を克服することで心が通じ合った、それが普段よりもより大きく感じたのだと思う。コミュニケーションの成功、それ自体に喜びがあるからなのだろう。

「かながわ旅割」事業に参加する旅行事業者宛てのメールを誤送信、193社分のメールアドレスが流出 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「かながわ旅割」事業に参加する旅行事業者宛てのメールを誤送信、193社分のメールアドレスが流出

 神奈川県は8月2日、委託事業者によるメールアドレスの流出について発表した。

小中学校の校務ネットワークにランサムウェア攻撃 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

小中学校の校務ネットワークにランサムウェア攻撃

 千葉県南房総市は7月19日、市内小中学校の校務ネットワークへの不正アクセスについて発表した。

コロナ療養証明書を別患者に誤発送、データベース入力を誤り チェック時も修正されず 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

コロナ療養証明書を別患者に誤発送、データベース入力を誤り チェック時も修正されず

 佐賀県は8月4日、個人情報が記載された文書の誤発送が発生したと発表した。

WDBホールディングスグループのネゾットでも障害発生、メールシステムやファイルサーバにアクセスできない障害 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

WDBホールディングスグループのネゾットでも障害発生、メールシステムやファイルサーバにアクセスできない障害

 WDBホールディングス株式会社の100%子会社のネゾット株式会社は8月2日、同社グループのメールシステムやファイルサーバへのシステム障害について発表した。

Unboundの脆弱性情報が公開 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Unboundの脆弱性情報が公開

 株式会社日本レジストリサービス(JPRS)は8月4日、Unboundの脆弱性情報(CVE-2022-30698、CVE-2022-30699)が公開されたと発表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×