最新記事(348 ページ目) | ScanNetSecurity
2026.03.12(木)

最新記事(348 ページ目)

外部スタッフの過失行為で議事録を公開、派遣会社への民事責任の追及を検討 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

外部スタッフの過失行為で議事録を公開、派遣会社への民事責任の追及を検討

 クリエイターエコノミープラットフォーム「Mechu」を運営するミーチュー株式会社は4月25日、同社Webサイト上で社内情報が閲覧できる状態であったと発表した。

サイボウズ リモートサービスの「利用端末データの読み込み」機能にパス・トラバーサルの脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

サイボウズ リモートサービスの「利用端末データの読み込み」機能にパス・トラバーサルの脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は4月25日、サイボウズ リモートサービスの「利用端末データの読み込み」機能におけるパス・トラバーサルの脆弱性について「JVN」で発表した。

サイバー攻撃被害組織が「お詫び」「謝罪」、JPCERT/CCが情報共有の論点整理と提言 画像
業界動向
ScanNetSecurity
ScanNetSecurity

サイバー攻撃被害組織が「お詫び」「謝罪」、JPCERT/CCが情報共有の論点整理と提言

一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は4月21日、4月20日に総務省、経済産業省、警察庁、NISCの連名で公表した「サイバー攻撃被害に係る情報の共有・公表ガイダンス検討会の開催について」の検討に際し行った論点整理や提言について発表した。

NTTセキュリティ・ジャパン、マルウエアの解析結果含む「BlackTech 標的型攻撃解析レポート」公開 画像
調査・ホワイトペーパー
高橋 潤哉
高橋 潤哉

NTTセキュリティ・ジャパン、マルウエアの解析結果含む「BlackTech 標的型攻撃解析レポート」公開

 NTTセキュリティ・ジャパン株式会社は4月20日、「BlackTech 標的型攻撃解析レポート」を公開した。

Proofpoint Blog 第12回 「FBIのIC3レポート:2021年、電子メール詐欺による経済的損失が過去最高を記録」 画像
脅威動向
日本プルーフポイント株式会社 チーフエヴァンジェリスト 増田 幸美(そうた ゆきみ)
日本プルーフポイント株式会社 チーフエヴァンジェリスト 増田 幸美(そうた ゆきみ)

Proofpoint Blog 第12回 「FBIのIC3レポート:2021年、電子メール詐欺による経済的損失が過去最高を記録」

FBI のインターネット犯罪苦情センター(IC3)が発表した最新の年次インターネット犯罪報告書 によると、2021 年に米国ではサイバー攻撃やその他の悪質なサイバー活動が「かつてないほど増加」しました。

米国務省、サイバーセキュリティ政策局創設 画像
TheRegister
The Register誌特約記事
The Register誌特約記事

米国務省、サイバーセキュリティ政策局創設

 バイデン政権が米国の外交関係へサイバーセキュリティを組み入れることを目指す中、米国務省が今週、オンライン防衛やプライバシー保護に関する政策や方向性の策定を担当する機関を発足させた。

職員PCがEmotet感染、35件のアドレス帳と3,265通のメールが漏えいした可能性 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

職員PCがEmotet感染、35件のアドレス帳と3,265通のメールが漏えいした可能性

 公益社団法人緑の安全推進協会は4月15日、同協会のPCがEmotetに感染したと発表した。

日邦産業グループ会社のマレーシア工場に不正アクセス、VPN 機器の脆弱性を悪用 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

日邦産業グループ会社のマレーシア工場に不正アクセス、VPN 機器の脆弱性を悪用

 電子部品商社で東証スタンダード上場企業の日邦産業株式会社は4月22日、4月8日に公表した同社グループ会社の NIPPO MECHATRONICS(M)SDN. BHD.(マレーシア工場)への不正アクセスについて、システムが復旧し全業務を再開したと発表した。

ウクライナ侵攻とサイバー攻撃、トレンドマイクロが日本記者クラブ講演 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ウクライナ侵攻とサイバー攻撃、トレンドマイクロが日本記者クラブ講演

 トレンドマイクロ株式会社は4月21日、日本記者クラブで同社セキュリティエバンジェリスト岡本勝之氏が「ウクライナ侵攻にまつわるサイバー攻撃について」の講演を行った。日本記者クラブが講演をYouTubeで公開している。

トレンドマイクロ、Spring4Shell を悪用したボットネット「Mirai」の攻撃を観測 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

トレンドマイクロ、Spring4Shell を悪用したボットネット「Mirai」の攻撃を観測

 トレンドマイクロ株式会社は4月21日、Spring4Shell(CVE-2022-22965)を悪用したボットネット「Mirai」の攻撃について、同社ブログで発表した。

SaaS型のクラウドセキュリティ運用支援サービス「Cloudscort」開始、ラックやNRIセキュア等の知見を活用 画像
新製品・新サービス
高橋 潤哉
高橋 潤哉

SaaS型のクラウドセキュリティ運用支援サービス「Cloudscort」開始、ラックやNRIセキュア等の知見を活用

 ニューリジェンセキュリティ株式会社は4月21日、SaaS型のクラウドセキュリティ運用支援サービス「Cloudscort」の提供を、同日から開始すると発表した。

IIJ「Web改ざん検知」にセキュアブレインの「GRED Web 改ざんチェック」を採用 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

IIJ「Web改ざん検知」にセキュアブレインの「GRED Web 改ざんチェック」を採用

株式会社セキュアブレインは4月21日、「IIJクラウドWebホスティングサービス」のオプションサービス「Web改ざん検知」に、セキュアブレインのWeb改ざん対策ソリューション「GRED Web 改ざんチェック」が採用されたと発表した。

CrowdStrike Blog:新たな武器を携え蘇る~2017年に登場したランサムウェアMagniberが脆弱性PrintNightmareを利用して韓国のユーザーに感染 画像
脅威動向
Liviu Arsene  エンドポイントとクラウドのセキュリティ (CrowdStrike)
Liviu Arsene エンドポイントとクラウドのセキュリティ (CrowdStrike)

CrowdStrike Blog:新たな武器を携え蘇る~2017年に登場したランサムウェアMagniberが脆弱性PrintNightmareを利用して韓国のユーザーに感染

CrowdStrike は最近、2017 年に活動していたランサムウェアファミリーMagniber が関与する新たな活動を確認しました。この活動では韓国の被害マシン上で、PrintNighmare の脆弱性 が悪用されました。

アステラス製薬 情報システム部長の挑戦と成功 ~ 5/13 オンライン講演登壇 画像
セミナー・イベント
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

アステラス製薬 情報システム部長の挑戦と成功 ~ 5/13 オンライン講演登壇PR

情シスの実務以外の話を、情報システム部門の人物に聞いてやろうなどという想像力が市場にも業界にも存在しなかった。

ホームページ再掲時に非公開情報を公表、修正作業後の削除を失念 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

ホームページ再掲時に非公開情報を公表、修正作業後の削除を失念

 大阪府は4月20日、感染症対策企画課ホームページでの非公開情報の流出について発表した。

メール誤送信後の取消作業でも誤送信、職員のパソコンに注意喚起シールを貼り付ける再発防止策 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

メール誤送信後の取消作業でも誤送信、職員のパソコンに注意喚起シールを貼り付ける再発防止策

 東京都は4月13日、生活文化スポーツ局でのメールアドレスの漏えいについて発表した。

サイバー攻撃被害に係る情報の共有・公表ガイダンス検討会を開催 画像
業界動向
ScanNetSecurity
ScanNetSecurity

サイバー攻撃被害に係る情報の共有・公表ガイダンス検討会を開催

 総務省、経済産業省、警察庁、内閣官房内閣サイバーセキュリティセンター(NISC)は4月20日、サイバー攻撃被害に係る情報の共有・公表ガイダンス検討会の開催について発表した。

AssetView に重要な機能に対する認証の欠如の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

AssetView に重要な機能に対する認証の欠如の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は4月22日、AssetView における重要な機能に対する認証の欠如の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

ICT-ISAC「法人向けIoT機器の悪用によるサイバー攻撃防止ページ」公開 画像
業界動向
ScanNetSecurity
ScanNetSecurity

ICT-ISAC「法人向けIoT機器の悪用によるサイバー攻撃防止ページ」公開

 一般社団法人ICT-ISACは4月20日、「法人向けIoT機器の悪用によるサイバー攻撃防止ページ」の公開について発表した。

2022年第1四半期の「JVN iPedia」登録状況、Samba における境界外読み取りやApache Log4jの脆弱性 他 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

2022年第1四半期の「JVN iPedia」登録状況、Samba における境界外読み取りやApache Log4jの脆弱性 他

独立行政法人情報処理推進機構(IPA)は4月20日、2022年第1四半期(1月から3月)における「脆弱性対策情報データベース『JVN iPedia』の登録状況」を発表した。

外務英連邦省でスパイウェア「Pegasus」感染の疑い、Citizen Lab’sが観測 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

外務英連邦省でスパイウェア「Pegasus」感染の疑い、Citizen Lab’sが観測

 カナダのCitizen Lab’sは現地時間4月18日、英国の公式ネットワーク内でのスパイウェア「Pegasus」感染の疑いについて発表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×