最新記事(331 ページ目) | ScanNetSecurity
2026.03.11(水)

最新記事(331 ページ目)

超大型情報流出案件か/10年未認知だったAPT/大学生が窃取資料翻訳/ディープフェイク採用面接 ほか [Scan PREMIUM Monthly Executive Summary] 画像
脅威動向
株式会社 サイント 代表取締役 兼 脅威分析統括責任者 岩井 博樹
株式会社 サイント 代表取締役 兼 脅威分析統括責任者 岩井 博樹

超大型情報流出案件か/10年未認知だったAPT/大学生が窃取資料翻訳/ディープフェイク採用面接 ほか [Scan PREMIUM Monthly Executive Summary]

今月は、30 日に中国で超大型の情報流出事件の可能性が指摘されています。これは、ChinaDan を名乗るハッカーが、流出情報売買サイトにおいて、上海市の警察当局のデータベースから窃取したとする約 10 億人分のデータを売りに出した事件です。

サイレントクーデター 超限政変 第6回「サイバー犯罪工場」 画像
フィクション
一田 和樹
一田 和樹

サイレントクーデター 超限政変 第6回「サイバー犯罪工場」

工藤さんが囮になって内情を知らせてくれるとありがたいですね。きっとB級ハッカー工場みたいなところで働かされるんだと思います

JR東日本グループ「VIEW’s NET」に不正ログイン被害 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

JR東日本グループ「VIEW’s NET」に不正ログイン被害

 JR東日本グループの株式会社ビューカードは6月24日、ビューカード会員限定のインターネットサービス「VIEW’s NET」への不正ログインについて発表した。

キンコーズのサーバに不正アクセス、名刺や年賀状等の印字内容が流出した可能性 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

キンコーズのサーバに不正アクセス、名刺や年賀状等の印字内容が流出した可能性

 キンコーズ・ジャパン株式会社は7月4日、同社が管理運用するサーバに外部から不正アクセスがあり、顧客の個人情報が消失した可能性が判明したと発表した。

尼崎市でのUSBメモリ紛失、委託先BIPROGYで第三者委員会を設置 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

尼崎市でのUSBメモリ紛失、委託先BIPROGYで第三者委員会を設置

 東証プライム上場企業のBIPROGY株式会社は7月1日、兵庫県尼崎市における個人情報を含むUSBメモリの紛失事故を受け、外部の専門家から構成される第三者委員会を設置したと発表した。

成績優秀者は防衛省サイトに名前掲載、サイバーコンテスト開催 画像
セミナー・イベント
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

成績優秀者は防衛省サイトに名前掲載、サイバーコンテスト開催

防衛省は、サイバーコンテストを8月21に開催すると発表した。

ガートナー、内部不正対策を再考する際に重視すべき3つのポイントを発表 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

ガートナー、内部不正対策を再考する際に重視すべき3つのポイントを発表

 ガートナージャパン株式会社は7月6日、内部不正対策を再考する際に重視すべき3つのポイントを発表した。

中小企業向け無償セキュリティプラットフォーム「S4」、Webアプリの再診断結果を確認可能に 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

中小企業向け無償セキュリティプラットフォーム「S4」、Webアプリの再診断結果を確認可能に

 株式会社クラフは7月6日、「誰の手にもセキュリティがいきわたる社会」を目指すプロジェクト「S4」のアップデートについて発表した。

OpenSSLに複数の脆弱性、アップデートを呼びかけ 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

OpenSSLに複数の脆弱性、アップデートを呼びかけ

 独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は7月6日、OpenSSLにおける複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。影響を受けるシステムと脆弱性は以下の通り。

SC Awards Europe 2022 で「CrowdStrike Falcon XDR」が Best Emerging Technology を受賞 画像
業界動向
ScanNetSecurity
ScanNetSecurity

SC Awards Europe 2022 で「CrowdStrike Falcon XDR」が Best Emerging Technology を受賞

 クラウドストライク株式会社は7月7日、CrowdStrike Falcon XDRがSC Awards Europe 2022 で Best Emerging Technology(最も優れた新興テクノロジー)を受賞したと発表した。

情報処理学会が「サイバー空間を安全にするコンピュータセキュリティ技術」に関する論文を広く募集 画像
業界動向
ScanNetSecurity
ScanNetSecurity

情報処理学会が「サイバー空間を安全にするコンピュータセキュリティ技術」に関する論文を広く募集

 一般社団法人情報処理学会は7月5日、論文誌「サイバー空間を安全にするコンピュータセキュリティ技術」特集への論文募集を行っている。

Microsoft Windows において DiagnosticProfile COM オブジェクトを悪用して UAC を回避し特権ディレクトリに任意のファイルを作成する手法(Scan Tech Report) 画像
エクスプロイト
株式会社ラック デジタルペンテスト部
株式会社ラック デジタルペンテスト部

Microsoft Windows において DiagnosticProfile COM オブジェクトを悪用して UAC を回避し特権ディレクトリに任意のファイルを作成する手法(Scan Tech Report)

2022 年 6 月に、Microsoft Windows OS に、UAC による権限制御が回避可能となる手法が公開されています。

Wordの文字を白くしてPDF化、新型コロナ感染者用宿泊・自宅療養証明書見本に個人情報を誤掲載 画像
インシデント・情報漏えい
高杉 世界( Sekai Takasugi )
高杉 世界( Sekai Takasugi )

Wordの文字を白くしてPDF化、新型コロナ感染者用宿泊・自宅療養証明書見本に個人情報を誤掲載

 大阪府は6月30日、四條畷保健所のホームページでの個人情報の流出について発表した。

ヘリコプター管理事務所のメールアカウントから不正メール送信、脆弱なパスワードが原因 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

ヘリコプター管理事務所のメールアカウントから不正メール送信、脆弱なパスワードが原因

 新潟県は7月1日、新潟県防災局危機対策課ヘリコプター管理事務所のメールアカウントの不正利用について発表した。

「日経メディカル Online」に海外IPアドレスからサイバー攻撃、会員情報の一部が窃取された可能性 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「日経メディカル Online」に海外IPアドレスからサイバー攻撃、会員情報の一部が窃取された可能性

 株式会社日経BPは7月3日、同社が運営する医療従事者専門サイト「日経メディカル Online」( https://medical.nikkeibp.co.jp/ )への不正アクセスによる会員登録情報の一部漏えいについて発表した。

買取専門店「トゥインクルモバイル」への不正アクセスで個人情報が漏えい、口座の停止や変更を呼びかけ 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

買取専門店「トゥインクルモバイル」への不正アクセスで個人情報が漏えい、口座の停止や変更を呼びかけ

 株式会社中龍は6月30日、同社が管理運用する買取専門店「トゥインクルモバイル」への第三者からの不正アクセスによる個人情報の漏えいについて発表した。

CISO/CSO未設置は24.3%、サプライチェーンへの攻撃は43.3%が経験~トレンドマイクロ調査 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

CISO/CSO未設置は24.3%、サプライチェーンへの攻撃は43.3%が経験~トレンドマイクロ調査

 トレンドマイクロ株式会社と株式会社日経リサーチは7月1日、国内の大企業に勤めるセキュリティ責任者・DX責任者を対象に実施した「サイバーセキュリティに関する調査」の結果を発表した。

業務中にゼロデイ続々発見するイエラエが「レッドチーム演習」開始 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

業務中にゼロデイ続々発見するイエラエが「レッドチーム演習」開始

GMOサイバーセキュリティ byイエラエは、ホワイトハッカーによるサイバーセキュリティ診断サービス「GMOサイバーセキュリティ侵入テスト」に新メニュー「レッドチーム演習」を追加、提供を開始した。

デジタル庁「DS-221 政府情報システムにおける脆弱性診断導入ガイドライン」にISOG-J協力 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

デジタル庁「DS-221 政府情報システムにおける脆弱性診断導入ガイドライン」にISOG-J協力

 日本セキュリティオペレーション事業者協議会(ISOG-J)は6月30日、デジタル庁の「DS-221 政府情報システムにおける脆弱性診断導入ガイドライン」への協力を発表した。

LGWAN-ASPサービス「LGTalk」にスクリーンショット制限機能を新たに搭載 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

LGWAN-ASPサービス「LGTalk」にスクリーンショット制限機能を新たに搭載

 シフトプラス株式会社は7月1日、自治体の業務効率改善のため、LGWANとインターネット両方で使用できるLGWAN-ASPサービス「LGTalk」へのスクリーンショット制限機能の搭載を発表した。

徳島のホワイトハッカーが Google「Manifest V3」に挑戦し勝利するまで ~ パイレーツバスター AWP 開発者インタビュー 画像
新製品・新サービス
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

徳島のホワイトハッカーが Google「Manifest V3」に挑戦し勝利するまで ~ パイレーツバスター AWP 開発者インタビューPR

「お客さんからするとわかりにくい努力。バージョン 12 になってパイレーツバスター AWP が何か目に見えて変わったとは外からは見えない」と語る宮脇の顔にはしかし、これまでと違う仕事ができた実感がこもっていた。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×