最新記事(328 ページ目) | ScanNetSecurity
2026.03.11(水)

最新記事(328 ページ目)

上司のグループウェアへの不正アクセスと監査報告書の偽造で懲戒処分 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

上司のグループウェアへの不正アクセスと監査報告書の偽造で懲戒処分

 宮城県登米市は7月15日、同市職員への2件の懲戒処分について発表した。

ゼットスケーラー「2022年版ランサムウェアレポート」公表、製造業への攻撃が5分の1占める 画像
調査・ホワイトペーパー
高橋 潤哉
高橋 潤哉

ゼットスケーラー「2022年版ランサムウェアレポート」公表、製造業への攻撃が5分の1占める

 ゼットスケーラー株式会社は7月14日、年次調査レポート「2022年版 ThreatLabzランサムウェアレポート(日本語版)」を発表した。

尼崎市のUSBメモリ紛失事案を受け個人情報保護委員会が注意喚起 画像
業界動向
ScanNetSecurity
ScanNetSecurity

尼崎市のUSBメモリ紛失事案を受け個人情報保護委員会が注意喚起

個人情報保護委員会は7月13日、地方公共団体から委託を受けた事業者でのUSBメモリ紛失事案を受け、個人データの適正な取扱いについて注意喚起を発表した。

バンダイナムコ、アジア地域の複数のグループ会社に不正アクセス 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

バンダイナムコ、アジア地域の複数のグループ会社に不正アクセス

 株式会社バンダイナムコホールディングスは7月13日、アジア地域のグループ会社への不正アクセスについて発表した。

航空機への電力供給を行うAGPがEmotet感染、不審メールの発信を確認 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

航空機への電力供給を行うAGPがEmotet感染、不審メールの発信を確認

 航空機への電力供給を行う東証スタンダード上場企業の株式会社エージーピーは7月14日、Emotet感染による不審メールについて発表した。

愛媛大学教員の自宅用パソコンがEmotet感染、1,700件の不審メールを送信 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

愛媛大学教員の自宅用パソコンがEmotet感染、1,700件の不審メールを送信

 国立大学法人愛媛大学は7月14日、Emotet感染が原因と考えられる大量のメール送信について発表した。

基礎から適切な鍵長の設定、運用まで網羅「暗号鍵設定ガイダンス」公開 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

基礎から適切な鍵長の設定、運用まで網羅「暗号鍵設定ガイダンス」公開

IPAは、「暗号鍵設定ガイダンス~暗号鍵の鍵長選択方法と運用方法~」を公開した。

JPCERT/CC「インシデント報告対応レポート」公開、確認された標的型攻撃を紹介 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

JPCERT/CC「インシデント報告対応レポート」公開、確認された標的型攻撃を紹介

 一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は7月14日、2022年4月1日から6月30日までの四半期における「インシデント報告対応レポート」を公開した。

サイボウズ「kintone ガバナンスガイドライン」公開 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

サイボウズ「kintone ガバナンスガイドライン」公開

 サイボウズ株式会社は7月15日、「kintone ガバナンスガイドライン」を公開した。

Windows DNSサーバーにリモートでコードが実行される脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Windows DNSサーバーにリモートでコードが実行される脆弱性

 株式会社日本レジストリサービス(JPRS)は7月15日、Windows DNSサーバーにおけるリモートでコードが実行される脆弱性(CVE-2022-30214)が公開されたと発表した。

サイレントクーデター 超限政変 第7回「連絡係登場」 画像
フィクション
一田 和樹
一田 和樹

サイレントクーデター 超限政変 第7回「連絡係登場」

「尾行? そんなムダの多いことはしません。我々は工藤さんがどこに行っていつ頃帰ってくるか知っていただけです」

メタップスペイメントに個人情報保護委員会が指導、規程の外形のみ整備するも内部監査が機能せず 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

メタップスペイメントに個人情報保護委員会が指導、規程の外形のみ整備するも内部監査が機能せず

 個人情報保護委員会は7月13日、株式会社メタップスペイメントに対する個人情報の保護に関する法律に基づく行政上の対応について発表した。

「なんぼやWEBサイト」で個人情報が閲覧可能に、キャッシュ設定の不備が要因 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「なんぼやWEBサイト」で個人情報が閲覧可能に、キャッシュ設定の不備が要因

 買取やオークション事業などを行うバリュエンスホールディングス株式会社は6月27日、同社が運営する「なんぼやWEBサイト」を利用した一部顧客の個人情報が他者から閲覧できる状態になっていた可能性が判明したと発表した。

カタログギフト販売ECサイトに不正アクセス、最大28,700名のカード情報が流出した可能性 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

カタログギフト販売ECサイトに不正アクセス、最大28,700名のカード情報が流出した可能性

 株式会社ハーモニックはは7月13日、同社が運営するカタログギフト販売ECサイト「カタログギフトのハーモニック( https://www.harmonick.co.jp )」に第三者からの不正アクセスがあり、顧客のクレジットカード情報が漏えいした可能性について発表した。

マイクロソフトが7月のセキュリティ情報公開、Windows CSRSS の特権の昇格は悪用の事実を確認済み 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

マイクロソフトが7月のセキュリティ情報公開、Windows CSRSS の特権の昇格は悪用の事実を確認済み

独立行政法人 情報処理推進機構(IPA)は7月13日、「Microsoft 製品の脆弱性対策について(2022年7月)」を発表した。

セキュアヴェイル「NetStare」がSonicWall UTMに対応 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

セキュアヴェイル「NetStare」がSonicWall UTMに対応

 株式会社セキュアヴェイルは7月14日、統合セキュリティ運用サービス「NetStare」がSonicWall次世代ファイアウォールGen7 UTM「TZシリーズ」「NSAシリーズ」に対応したと発表した。

SBT-SOC がアナリストが働きやすい環境をコンセプトにリニューアル、既存施設を2倍に拡張 画像
業界動向
高橋 潤哉
高橋 潤哉

SBT-SOC がアナリストが働きやすい環境をコンセプトにリニューアル、既存施設を2倍に拡張

 SBテクノロジー株式会社は7月12日、国内外におけるセキュリティ監視需要の対応強化を目的に、セキュリティ監視センター「SBT-SOC}をリニューアルし、7月下旬から本格稼働すると発表した。

医療スタッフ向け、ランサムウェアの正しい対応知識等の研修サービス開始 画像
セミナー・イベント
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

医療スタッフ向け、ランサムウェアの正しい対応知識等の研修サービス開始

Society5.0は、医療施設で勤務する医療スタッフ向けに「サイバーセキュリティー事業」を開始すると発表した。

サイバー攻撃による日本のICS/OT中断は9割が経験、平均損害額は2.7億円 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

サイバー攻撃による日本のICS/OT中断は9割が経験、平均損害額は2.7億円

トレンドマイクロは、「産業制御システムのサイバーセキュリティ実態調査」の結果を発表した。

イエラエ CSIRT支援室 第 28 回 ペネトレーションテスト「OSINTとは」後篇 画像
新製品・新サービス
GMOサイバーセキュリティ byイエラエ株式会社
GMOサイバーセキュリティ byイエラエ株式会社

イエラエ CSIRT支援室 第 28 回 ペネトレーションテスト「OSINTとは」後篇

OSINT は、ダークウェブに潜るとかではなく、普通に世の中に出回っている情報を収集し、連携させて、タグ付けすると攻撃者にとって有効な情報になるという話と言えます。

レッドチームとペネトレーションテスター必読:LOTL から C2フレームワークへ 画像
セミナー・イベント
中尾 真二( Shinji Nakao )
中尾 真二( Shinji Nakao )

レッドチームとペネトレーションテスター必読:LOTL から C2フレームワークへ

Black Hat USA の Briefings でハッキングツールやフレームワークの詳細オペレーションが解説されたのは珍しい。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×