最新記事(333 ページ目) | ScanNetSecurity
2026.03.11(水)

最新記事(333 ページ目)

名古屋大学にブラインドSQLインジェクション、2,000件のメールアドレスが漏えいした可能性 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

名古屋大学にブラインドSQLインジェクション、2,000件のメールアドレスが漏えいした可能性

 国立大学法人東海国立大学機構 名古屋大学は6月28日、同学への不正アクセスによる個人情報の流出について発表した。

森林型サバイバルゲームフィールド運営13BASEが利用するサービスからアカウント情報流出 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

森林型サバイバルゲームフィールド運営13BASEが利用するサービスからアカウント情報流出

 森林型サバイバルゲームフィールを運営する13BASEは6月27日、同社が利用するサービス機関での情報漏えいについて発表した。

ディズニーアカウントでシステム障害、ログインしていないのに「お客様のアカウントへの新しいログイン」メールが届く 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

ディズニーアカウントでシステム障害、ログインしていないのに「お客様のアカウントへの新しいログイン」メールが届く

 ウォルト・ディズニー・ジャパン株式会社は6月29日、ディズニーアカウントのシステム障害について発表した。

電気通信事業者を標的とした「DecisiveArchitect」アクティビティクラスタをCrowdStrikeが解説 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

電気通信事業者を標的とした「DecisiveArchitect」アクティビティクラスタをCrowdStrikeが解説

 クラウドストライク株式会社は6月24日、電気通信事業者を標的とした「DecisiveArchitect」アクティビティクラスタに関する詳細情報をブログを発表した。

公安調査庁「国際テロリズム要覧2022」、テロ組織の暗号資産活用や重要インフラへのサイバー攻撃 ほか 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

公安調査庁「国際テロリズム要覧2022」、テロ組織の暗号資産活用や重要インフラへのサイバー攻撃 ほか

 公安調査庁は6月28日、「国際テロリズム要覧2022」を公開した。

特許取得技術「KEEゼロトラスト暗号」法人向け導入キャンペーン 画像
新製品・新サービス
高橋 潤哉
高橋 潤哉

特許取得技術「KEEゼロトラスト暗号」法人向け導入キャンペーン

 株式会社クリィは6月27日、USBメモリなどへの個人情報データの持ち出しや漏えいを管理する個人情報保護システムの企業導入キャンペーンを7月からスタートすると発表した。

富士通、AI のセキュリティリスク分析ツールを無償公開 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

富士通、AI のセキュリティリスク分析ツールを無償公開

 富士通株式会社は6月29日、機械学習工学研究会(MLSE)より発行される機械学習システムセキュリティガイドラインで開発した分析ツールの無償公開を発表した。

ホテル 観光業では訓練頻度が教育業界では事故発生時の理解度がそれぞれ最低レベルに 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

ホテル 観光業では訓練頻度が教育業界では事故発生時の理解度がそれぞれ最低レベルに

 KnowBe4 Japan 合同会社は6月23日、トレーニングの頻度とセキュリティ対応力の相関関係を示す調査レポート「More Training, Better Prepared」を公開した。

「東芝グループ サイバーセキュリティ報告書2022」公表、成熟度自己評価も掲載 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

「東芝グループ サイバーセキュリティ報告書2022」公表、成熟度自己評価も掲載

 株式会社東芝は6月23日、東芝グループの2021年度のサイバーセキュリティに対する取り組みをまとめた「東芝グループ サイバーセキュリティ報告書2022」を公表した。

CrowdStrike Adversary Calender 2022 年 7 月「コージー・ベアー」 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

CrowdStrike Adversary Calender 2022 年 7 月「コージー・ベアー」

「CrowdStrike アドバーサリーカレンダー」は「アドバーサリー(敵性国家)」に関わる、サイバー攻撃に影響を及ぼす可能性がある(あるいは過去影響を及ぼした)地政学的出来事の情報を提供している点に最大の特長があります。記事末尾には当月の記載事項を付記します。

気送管システムで DOOM をプレイ !? ハッカーが病院システムの脆弱性指摘 画像
セミナー・イベント
中尾 真二( Shinji Nakao )
中尾 真二( Shinji Nakao )

気送管システムで DOOM をプレイ !? ハッカーが病院システムの脆弱性指摘

気送管システム(Pneumatic Tube System:PTS)をご存じだろうか。カルテや薬、サンプルなどを入れたカプセルをチューブを使って運ぶシステムだ。国内でも大病院で導入しているところもあり、海外でも現役のシステムだ。そしてハッカーたちはこのシステムも見逃さない。

尼崎市全市民の住民基本台帳を記録したUSBメモリ、再々委託先が紛失 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

尼崎市全市民の住民基本台帳を記録したUSBメモリ、再々委託先が紛失

 兵庫県尼崎市は6月23日、個人情報を含むUSBメモリの紛失について発表した。

矢野経済研究所にSQLインジェクション攻撃、最大101,988件の会員情報が流出 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

矢野経済研究所にSQLインジェクション攻撃、最大101,988件の会員情報が流出

 株式会社矢野経済研究所は6月24日、不正アクセスによる個人情報漏えいについて発表した。

「日経メディカル Online」に不正アクセス、電子ギフト券のコード流出も 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「日経メディカル Online」に不正アクセス、電子ギフト券のコード流出も

 株式会社日経BPは6月24日、同社が運営する医療従事者専門サイト「日経メディカル Online」への不正アクセスについて発表した。

フジ・メディア・ホールディングス傘下のエフシージー総合研究所にSQLインジェクション攻撃、35,000件のメールアドレスが漏えい 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

フジ・メディア・ホールディングス傘下のエフシージー総合研究所にSQLインジェクション攻撃、35,000件のメールアドレスが漏えい

 株式会社フジ・メディア・ホールディングス傘下の株式会社エフシージー総合研究所は6月23日、5月24日に公表した不正アクセスによるメールアドレス漏えいについて、調査結果を発表した。

NTTデータ先端技術の PCI DSS 準拠支援サービスが v4.0 に対応 画像
新製品・新サービス
高橋 潤哉
高橋 潤哉

NTTデータ先端技術の PCI DSS 準拠支援サービスが v4.0 に対応

 NTTデータ先端技術株式会社は6月27日、PCI DSS v4.0への準拠に対応できるサービスとして「PCI DSSトータルサービス」を刷新したと発表した。

企業のRDPアクセスの販売価格は2,000ドルから ~ ダークウェブ調査 画像
調査・ホワイトペーパー
高橋 潤哉
高橋 潤哉

企業のRDPアクセスの販売価格は2,000ドルから ~ ダークウェブ調査

 株式会社カスペルスキーは6月24日、ダークウェブで不正アクセスを行うための情報について分析した結果を発表した。

NEC、アウェアネストレーニングで人の脆弱性に対応 画像
新製品・新サービス
高橋 潤哉
高橋 潤哉

NEC、アウェアネストレーニングで人の脆弱性に対応

 日本電気株式会社(NEC)は6月24日、人を対象としたサイバー攻撃への対応力を強化する「セキュリティアウェアネストレーニングサービス」の提供を発表した。

Adobe Illustrator に複数の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Adobe Illustrator に複数の脆弱性

 独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は6月24日、Adobe Illustrator における複数の脆弱性について「JVN iPedia」で発表した。影響を受けるシステムは以下の通り。

サイバートラスト「オープンソース プログラム オフィス」を設立 画像
業界動向
高橋 潤哉
高橋 潤哉

サイバートラスト「オープンソース プログラム オフィス」を設立

 サイバートラスト株式会社は6月23日、オープンソース プログラム オフィスの設立を発表した。

イエラエ CSIRT支援室 第 27 回 ペネトレーションテスト「OSINTとは」前篇 画像
新製品・新サービス
GMOサイバーセキュリティ byイエラエ株式会社
GMOサイバーセキュリティ byイエラエ株式会社

イエラエ CSIRT支援室 第 27 回 ペネトレーションテスト「OSINTとは」前篇

OSINT については、世の中に怪しげな情報も出回っています。実際のペネトレーションテストでの OSINT について解説します。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×