最新記事(324 ページ目) | ScanNetSecurity
2026.03.10(火)

最新記事(324 ページ目)

LogStareのSOCの窓 第7回「社内ネットワークで『嵐』が起きた日」 画像
業界動向
株式会社LogStare
株式会社LogStare

LogStareのSOCの窓 第7回「社内ネットワークで『嵐』が起きた日」

今回は前途有望な若手SE が、有望ゆえに起こしてしまったネットワークの「嵐」をここに告白します。

今日もどこかで情報漏えい 第3回「クレジットカード情報漏えい顛末記」 画像
コラム
高杉 世界
高杉 世界

今日もどこかで情報漏えい 第3回「クレジットカード情報漏えい顛末記」

 筆者は下手をすると約 5,000 本は情報漏えいに関する記事をこれまで執筆している。しかしたったひとつ、自分自身が漏えい被害の当事者になったことが一度もないことはずっと気にかかっていた。このままでは筆者は「戦場に行ったことがない戦場カメラマン」であり「陸(おか)ジャーナリスト」の謗りを免れないのではないか。しかし、意図して情報漏えいの被害者になることもまた、容易に叶うことのない願いなのだ。走っているクルマに自ら当たりにいくような容易な方法がこの領域には存在しないからだ。

東大を装った迷惑メールに注意喚起、過去にも同様事例を複数確認 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

東大を装った迷惑メールに注意喚起、過去にも同様事例を複数確認

 国立大学法人東京大学は7月28日、東京大学を装った迷惑メールへの注意換気を発表した。

「漫画村」運営者に総額19億円の損害賠償を求め提訴、17作品で19億2,960万2,532円に 画像
業界動向
ScanNetSecurity
ScanNetSecurity

「漫画村」運営者に総額19億円の損害賠償を求め提訴、17作品で19億2,960万2,532円に

 一般社団法人コンピュータソフトウェア著作権協会(ACCS)は7月28日、「漫画村」運営者に総額19億円の損害賠償を求め提訴したと発表した。

災害時お助け隊へのメールを誤送信、承認が必要な組織メールアドレスから送信行わず 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

災害時お助け隊へのメールを誤送信、承認が必要な組織メールアドレスから送信行わず

 大阪市は7月29日、都島区役所でのメール誤送信による個人情報等の漏えいについて発表した。

見積依頼書をFAX誤送信、職員が「0(ゼロ)」発信知らずダブルチェックもすり抜け 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

見積依頼書をFAX誤送信、職員が「0(ゼロ)」発信知らずダブルチェックもすり抜け

 大阪府は7月28日、男女参画・府民協働課でのFAX誤送信について発表した。

名古屋市でFAX誤送信、今後は誤送信リスク高いFAX使用を控えメールか電話に 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

名古屋市でFAX誤送信、今後は誤送信リスク高いFAX使用を控えメールか電話に

 愛知県名古屋市は7月27日、個人情報の含まれる書類のFAX誤送信について発表した。

SST、セキュリティ・キャンプ応援のレトルトカレー配布 画像
セミナー・イベント
高橋 潤哉
高橋 潤哉

SST、セキュリティ・キャンプ応援のレトルトカレー配布

株式会社セキュアスカイ・テクノロジー(SST)は8月1日、「セキュリティ・キャンプ 全国大会 2022 オンライン」及び「セキュリティ・ネクストキャンプ 2022 オンライン」の参加学生向け応援ノベルティとして、「セキュアスカリー」を2022年7月から配布開始したと発表した。

Proofpoint Blog 第15回「サイバー攻撃騒動の 1 年を『The Human Factor 2022 Report』で振り返る」 画像
調査・ホワイトペーパー
日本プルーフポイント株式会社 Tim Choi
日本プルーフポイント株式会社 Tim Choi

Proofpoint Blog 第15回「サイバー攻撃騒動の 1 年を『The Human Factor 2022 Report』で振り返る」

2021 年のような 1 年の後で、大部分の防ぐ側にとって日々のストレスとなるのが、国家が関与する攻撃ではなく、書き換えられた請求書や、金銭目的のマルウェア であることは注目に値します。

キンコーズへの不正アクセス、仔細な報告 最終報公表 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

キンコーズへの不正アクセス、仔細な報告 最終報公表

 キンコーズ・ジャパン株式会社は7月28日、7月4日に公表した同社が管理運用するサーバへの外部からの不正アクセスについて、最終報を発表した。

埼玉大学教員のメールアカウントに海外からの不審なパスワード認証、メール128件が閲覧された可能性 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

埼玉大学教員のメールアカウントに海外からの不審なパスワード認証、メール128件が閲覧された可能性

 国立大学法人埼玉大学は7月29日、外部メールサーバへの不正アクセスによる情報漏えいの可能性について発表した。

2年前受信のメール添付ファイル開封でEDRがウイルス検知 ほか、2022年第2四半期 J-CSIPレポート 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

2年前受信のメール添付ファイル開封でEDRがウイルス検知 ほか、2022年第2四半期 J-CSIPレポート

独立行政法人情報処理推進機構(IPA)は7月28日、2022年4月から6月の第2四半期における「サイバー情報共有イニシアティブ(J-CSIP)運用状況」と付録として「ショートカットファイルを悪用する攻撃の解析事例」を公開した。

「JUSTオンラインアップデート for J-License」が特定のプログラムを起動する際に実行ファイルのパスが引用符で囲まれていない脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

「JUSTオンラインアップデート for J-License」が特定のプログラムを起動する際に実行ファイルのパスが引用符で囲まれていない脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は7月28日、「JUSTオンラインアップデート for J-License」の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

LogStare、A10 Thunderシリーズのログ管理に特化したソリューションリーフレットを公開 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

LogStare、A10 Thunderシリーズのログ管理に特化したソリューションリーフレットを公開

 株式会社LogStareは7月28日、A10ネットワークス株式会社が提供するアプリケーションサービスゲートウェイA10 Thunderシリーズのログ管理に特化したソリューションリーフレットを公開した。

CrowdStrike Adversary Calender 2022 年 8 月「カーボン・スパイダー」 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

CrowdStrike Adversary Calender 2022 年 8 月「カーボン・スパイダー」

「CrowdStrike アドバーサリーカレンダー」は「アドバーサリー(敵性国家)」に関わる、サイバー攻撃に影響を及ぼす可能性がある(あるいは過去影響を及ぼした)地政学的出来事の情報を提供している点に最大の特長があります。記事末尾には当月の記載事項を付記します。

丸紅社友会で訃報通知メールを誤送信、物故者や弔辞に関連する個人情報を含むファイルを添付 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

丸紅社友会で訃報通知メールを誤送信、物故者や弔辞に関連する個人情報を含むファイルを添付

 丸紅社友会事務局は7月15日、再委託先社員のメール誤送信による個人情報漏えいについて発表した。

マイクロソフト、7月の月例パッチ情報を公開 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

マイクロソフト、7月の月例パッチ情報を公開

マイクロソフトは、2022年7月のセキュリティ更新プログラム(月例)について発表した。

ニンテンドーWi-Fiネットワークアダプタ WAP-001 に複数の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

ニンテンドーWi-Fiネットワークアダプタ WAP-001 に複数の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は7月29日、ニンテンドーWi-Fiネットワークアダプタ WAP-001 における複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

iOSアプリ「Hulu / フールー」に暗号通信の盗聴などが行われる脆弱性 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

iOSアプリ「Hulu / フールー」に暗号通信の盗聴などが行われる脆弱性

JVNは、「iOS アプリ『Hulu / フールー』におけるサーバ証明書の検証不備の脆弱性」について公開した。

脆弱性管理自動化サービス「SIDfm VM」の新バージョンリリース、カスタムタグの実装はじめ3点を強化 画像
新製品・新サービス
高橋 潤哉
高橋 潤哉

脆弱性管理自動化サービス「SIDfm VM」の新バージョンリリース、カスタムタグの実装はじめ3点を強化

 株式会社サイバーセキュリティクラウドは7月29日、脆弱性管理の自動化サービス「SIDfm VM」の新バージョン(2.6.0)を同日リリースしたと発表した。

京都府、中小企業対象に不正アクセス防止やウイルス感染対策等 導入費用補助 画像
業界動向
ScanNetSecurity
ScanNetSecurity

京都府、中小企業対象に不正アクセス防止やウイルス感染対策等 導入費用補助

 京都府は7月29日、情報セキュリティあんしん対策事業について発表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×