最新記事(329 ページ目) | ScanNetSecurity
2026.03.11(水)

最新記事(329 ページ目)

JPCERT/CC「インシデント報告対応レポート」公開、確認された標的型攻撃を紹介 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

JPCERT/CC「インシデント報告対応レポート」公開、確認された標的型攻撃を紹介

 一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は7月14日、2022年4月1日から6月30日までの四半期における「インシデント報告対応レポート」を公開した。

サイボウズ「kintone ガバナンスガイドライン」公開 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

サイボウズ「kintone ガバナンスガイドライン」公開

 サイボウズ株式会社は7月15日、「kintone ガバナンスガイドライン」を公開した。

Windows DNSサーバーにリモートでコードが実行される脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Windows DNSサーバーにリモートでコードが実行される脆弱性

 株式会社日本レジストリサービス(JPRS)は7月15日、Windows DNSサーバーにおけるリモートでコードが実行される脆弱性(CVE-2022-30214)が公開されたと発表した。

サイレントクーデター 超限政変 第7回「連絡係登場」 画像
フィクション
一田 和樹
一田 和樹

サイレントクーデター 超限政変 第7回「連絡係登場」

「尾行? そんなムダの多いことはしません。我々は工藤さんがどこに行っていつ頃帰ってくるか知っていただけです」

メタップスペイメントに個人情報保護委員会が指導、規程の外形のみ整備するも内部監査が機能せず 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

メタップスペイメントに個人情報保護委員会が指導、規程の外形のみ整備するも内部監査が機能せず

 個人情報保護委員会は7月13日、株式会社メタップスペイメントに対する個人情報の保護に関する法律に基づく行政上の対応について発表した。

「なんぼやWEBサイト」で個人情報が閲覧可能に、キャッシュ設定の不備が要因 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「なんぼやWEBサイト」で個人情報が閲覧可能に、キャッシュ設定の不備が要因

 買取やオークション事業などを行うバリュエンスホールディングス株式会社は6月27日、同社が運営する「なんぼやWEBサイト」を利用した一部顧客の個人情報が他者から閲覧できる状態になっていた可能性が判明したと発表した。

カタログギフト販売ECサイトに不正アクセス、最大28,700名のカード情報が流出した可能性 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

カタログギフト販売ECサイトに不正アクセス、最大28,700名のカード情報が流出した可能性

 株式会社ハーモニックはは7月13日、同社が運営するカタログギフト販売ECサイト「カタログギフトのハーモニック( https://www.harmonick.co.jp )」に第三者からの不正アクセスがあり、顧客のクレジットカード情報が漏えいした可能性について発表した。

マイクロソフトが7月のセキュリティ情報公開、Windows CSRSS の特権の昇格は悪用の事実を確認済み 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

マイクロソフトが7月のセキュリティ情報公開、Windows CSRSS の特権の昇格は悪用の事実を確認済み

独立行政法人 情報処理推進機構(IPA)は7月13日、「Microsoft 製品の脆弱性対策について(2022年7月)」を発表した。

セキュアヴェイル「NetStare」がSonicWall UTMに対応 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

セキュアヴェイル「NetStare」がSonicWall UTMに対応

 株式会社セキュアヴェイルは7月14日、統合セキュリティ運用サービス「NetStare」がSonicWall次世代ファイアウォールGen7 UTM「TZシリーズ」「NSAシリーズ」に対応したと発表した。

SBT-SOC がアナリストが働きやすい環境をコンセプトにリニューアル、既存施設を2倍に拡張 画像
業界動向
高橋 潤哉
高橋 潤哉

SBT-SOC がアナリストが働きやすい環境をコンセプトにリニューアル、既存施設を2倍に拡張

 SBテクノロジー株式会社は7月12日、国内外におけるセキュリティ監視需要の対応強化を目的に、セキュリティ監視センター「SBT-SOC}をリニューアルし、7月下旬から本格稼働すると発表した。

医療スタッフ向け、ランサムウェアの正しい対応知識等の研修サービス開始 画像
セミナー・イベント
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

医療スタッフ向け、ランサムウェアの正しい対応知識等の研修サービス開始

Society5.0は、医療施設で勤務する医療スタッフ向けに「サイバーセキュリティー事業」を開始すると発表した。

サイバー攻撃による日本のICS/OT中断は9割が経験、平均損害額は2.7億円 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

サイバー攻撃による日本のICS/OT中断は9割が経験、平均損害額は2.7億円

トレンドマイクロは、「産業制御システムのサイバーセキュリティ実態調査」の結果を発表した。

イエラエ CSIRT支援室 第 28 回 ペネトレーションテスト「OSINTとは」後篇 画像
新製品・新サービス
GMOサイバーセキュリティ byイエラエ株式会社
GMOサイバーセキュリティ byイエラエ株式会社

イエラエ CSIRT支援室 第 28 回 ペネトレーションテスト「OSINTとは」後篇

OSINT は、ダークウェブに潜るとかではなく、普通に世の中に出回っている情報を収集し、連携させて、タグ付けすると攻撃者にとって有効な情報になるという話と言えます。

レッドチームとペネトレーションテスター必読:LOTL から C2フレームワークへ 画像
セミナー・イベント
中尾 真二( Shinji Nakao )
中尾 真二( Shinji Nakao )

レッドチームとペネトレーションテスター必読:LOTL から C2フレームワークへ

Black Hat USA の Briefings でハッキングツールやフレームワークの詳細オペレーションが解説されたのは珍しい。

福岡市子ども習い事応援事業で誤送信、Excel 作業時の範囲指定誤りで別人氏名表示 画像
インシデント・情報漏えい
高杉 世界( Sekai Takasugi )
高杉 世界( Sekai Takasugi )

福岡市子ども習い事応援事業で誤送信、Excel 作業時の範囲指定誤りで別人氏名表示

 福岡県福岡市は7月8日、福岡市子ども習い事応援事業での個人情報の誤送信について発表した。

河村電器及び子会社へのランサムウェア「CryptXXX」による攻撃、従業員情報の復旧を断念 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

河村電器及び子会社へのランサムウェア「CryptXXX」による攻撃、従業員情報の復旧を断念

受配電設備や屋内外配線器具の製造販売を行う河村電器産業株式会社は7月11日、4月27日に公表した同社及び子会社への第三者からのランサムウェアによる不正アクセスについて、続報を発表した。

サンドラッグのECサイトにパスワードリスト型攻撃、会員情報が閲覧された可能性 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

サンドラッグのECサイトにパスワードリスト型攻撃、会員情報が閲覧された可能性

 株式会社サンドラッグは7月11日、同社が運営するオンラインECサイト「サンドラッグ e-shop 本店」及び「サンドラッグお客様サイト」への海外IPからの不正アクセスについて発表した。

「読売新聞オンライン」への不正アクセス、最大7,441件の個人情報が閲覧された可能性 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「読売新聞オンライン」への不正アクセス、最大7,441件の個人情報が閲覧された可能性

 読売新聞東京本社は7月8日、7月4日にニュース記事で発表した同社が運営する「読売新聞オンライン」の会員情報を管理するシステムへの不正アクセスについて、続報を発表した。

自治体等向け電子申請サービス受託のNTTデータ関西でEmotet感染、新潟県の被害を公表 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

自治体等向け電子申請サービス受託のNTTデータ関西でEmotet感染、新潟県の被害を公表

 新潟県は7月5日、新潟県電子申請システムを委託した株式会社NTTデータ関西でのEmotet感染によるメール情報の流出と不審メールの送信について、最終報を発表した。

「えらい人ほど狙われる」は本当だった ~ NICT が実際に届いたフィッシングメール分析、役職有無で件数 約 3 倍差 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

「えらい人ほど狙われる」は本当だった ~ NICT が実際に届いたフィッシングメール分析、役職有無で件数 約 3 倍差

 国立研究開発法人情報通信研究機構(NICT)は7月12日、フィッシングメールのターゲットの傾向を分析した結果をNICTER Blogで発表した。

IPA「ゼロトラスト移行のすゝめ」を公開 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

IPA「ゼロトラスト移行のすゝめ」を公開

 独立行政法人情報処理推進機構(IPA)は7月11日、「ゼロトラスト移行のすゝめ」を公開した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×