最新記事(348 ページ目) | ScanNetSecurity
2026.05.07(木)

最新記事(348 ページ目)

医療スタッフ向け、ランサムウェアの正しい対応知識等の研修サービス開始 画像
セミナー・イベント
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

医療スタッフ向け、ランサムウェアの正しい対応知識等の研修サービス開始

Society5.0は、医療施設で勤務する医療スタッフ向けに「サイバーセキュリティー事業」を開始すると発表した。

サイバー攻撃による日本のICS/OT中断は9割が経験、平均損害額は2.7億円 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

サイバー攻撃による日本のICS/OT中断は9割が経験、平均損害額は2.7億円

トレンドマイクロは、「産業制御システムのサイバーセキュリティ実態調査」の結果を発表した。

イエラエ CSIRT支援室 第 28 回 ペネトレーションテスト「OSINTとは」後篇 画像
新製品・新サービス
GMOサイバーセキュリティ byイエラエ株式会社
GMOサイバーセキュリティ byイエラエ株式会社

イエラエ CSIRT支援室 第 28 回 ペネトレーションテスト「OSINTとは」後篇

OSINT は、ダークウェブに潜るとかではなく、普通に世の中に出回っている情報を収集し、連携させて、タグ付けすると攻撃者にとって有効な情報になるという話と言えます。

レッドチームとペネトレーションテスター必読:LOTL から C2フレームワークへ 画像
セミナー・イベント
中尾 真二( Shinji Nakao )
中尾 真二( Shinji Nakao )

レッドチームとペネトレーションテスター必読:LOTL から C2フレームワークへ

Black Hat USA の Briefings でハッキングツールやフレームワークの詳細オペレーションが解説されたのは珍しい。

福岡市子ども習い事応援事業で誤送信、Excel 作業時の範囲指定誤りで別人氏名表示 画像
インシデント・情報漏えい
高杉 世界( Sekai Takasugi )
高杉 世界( Sekai Takasugi )

福岡市子ども習い事応援事業で誤送信、Excel 作業時の範囲指定誤りで別人氏名表示

 福岡県福岡市は7月8日、福岡市子ども習い事応援事業での個人情報の誤送信について発表した。

河村電器及び子会社へのランサムウェア「CryptXXX」による攻撃、従業員情報の復旧を断念 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

河村電器及び子会社へのランサムウェア「CryptXXX」による攻撃、従業員情報の復旧を断念

受配電設備や屋内外配線器具の製造販売を行う河村電器産業株式会社は7月11日、4月27日に公表した同社及び子会社への第三者からのランサムウェアによる不正アクセスについて、続報を発表した。

サンドラッグのECサイトにパスワードリスト型攻撃、会員情報が閲覧された可能性 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

サンドラッグのECサイトにパスワードリスト型攻撃、会員情報が閲覧された可能性

 株式会社サンドラッグは7月11日、同社が運営するオンラインECサイト「サンドラッグ e-shop 本店」及び「サンドラッグお客様サイト」への海外IPからの不正アクセスについて発表した。

「読売新聞オンライン」への不正アクセス、最大7,441件の個人情報が閲覧された可能性 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「読売新聞オンライン」への不正アクセス、最大7,441件の個人情報が閲覧された可能性

 読売新聞東京本社は7月8日、7月4日にニュース記事で発表した同社が運営する「読売新聞オンライン」の会員情報を管理するシステムへの不正アクセスについて、続報を発表した。

自治体等向け電子申請サービス受託のNTTデータ関西でEmotet感染、新潟県の被害を公表 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

自治体等向け電子申請サービス受託のNTTデータ関西でEmotet感染、新潟県の被害を公表

 新潟県は7月5日、新潟県電子申請システムを委託した株式会社NTTデータ関西でのEmotet感染によるメール情報の流出と不審メールの送信について、最終報を発表した。

「えらい人ほど狙われる」は本当だった ~ NICT が実際に届いたフィッシングメール分析、役職有無で件数 約 3 倍差 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

「えらい人ほど狙われる」は本当だった ~ NICT が実際に届いたフィッシングメール分析、役職有無で件数 約 3 倍差

 国立研究開発法人情報通信研究機構(NICT)は7月12日、フィッシングメールのターゲットの傾向を分析した結果をNICTER Blogで発表した。

IPA「ゼロトラスト移行のすゝめ」を公開 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

IPA「ゼロトラスト移行のすゝめ」を公開

 独立行政法人情報処理推進機構(IPA)は7月11日、「ゼロトラスト移行のすゝめ」を公開した。

Django の Extract 関数および Trunc 関数にSQLインジェクションの脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Django の Extract 関数および Trunc 関数にSQLインジェクションの脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は7月12日、Django の Extract 関数および Trunc 関数における SQLインジェクションの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

大阪府警察、令和4年度サイバー犯罪捜査官 採用選考受付 8月1日から 画像
業界動向
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

大阪府警察、令和4年度サイバー犯罪捜査官 採用選考受付 8月1日から

著しい上意下達かつ体育会系組織である警察と、サイバーセキュリティ技術者との相性が必ずしも最高とは言えない。一定期間の交番勤務なども存在する。そのため優秀なセキュリティ技術者ほど迷いや悩みが生じるという事態もあり得る。

販促物問合せフォームのメール本文を流用した迷惑メールの送信を確認 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

販促物問合せフォームのメール本文を流用した迷惑メールの送信を確認

 濵田酒造株式会社は7月8日、同社を装った迷惑メールへの注意喚起を発表した。

不動産取り扱いショウインホームでEmotet感染、不審メールの送信を確認 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

不動産取り扱いショウインホームでEmotet感染、不審メールの送信を確認

 不動産を取り扱う株式会社ショウインホームは7月7日、Emotet感染による同社を装った不審メールへの注意喚起を発表した。

Okta はいかにしてゼロトラストでハッカー集団 Lapsus$ 封じ込めに成功したか 画像
TheRegister
The Register誌特約記事
The Register誌特約記事

Okta はいかにしてゼロトラストでハッカー集団 Lapsus$ 封じ込めに成功したか

 Okta は、ハッカー集団Lapsus$ のメンバーが一部の顧客情報を盗み見ていた 2022 年 3 月のインシデントに関する分析を完了し、ゼロトラスト手法の導入によって攻撃の完遂を防ぐことができたと結論付けた。

県立高校に「高野連」を名乗ったなりすましメール、添付ファイル開封しEmotet感染 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

県立高校に「高野連」を名乗ったなりすましメール、添付ファイル開封しEmotet感染

 新潟県は7月8日、県立高校のパソコンがEmotetに感染したと発表した。

日経のシンガポール現地法人でのランサムウェア感染、痕跡からは個人情報が流出した可能性を完全には否定できず 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

日経のシンガポール現地法人でのランサムウェア感染、痕跡からは個人情報が流出した可能性を完全には否定できず

 株式会社日本経済新聞社は7月7日、5月19日に公表した同社の海外現地法人でシンガポールに拠点を置く日経グループアジア本社へのランサムウェア感染について、続報を発表した。

靴販売「PATRICKオンラインショップ」旧サイトに不正アクセス、カード情報が漏えいした可能性 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

靴販売「PATRICKオンラインショップ」旧サイトに不正アクセス、カード情報が漏えいした可能性

 カメイ・プロアクト株式会社は7月7日、同社が運営する靴販売サイト「(旧)PATRICKオンラインショップ」に第三者からの不正アクセスがあり、顧客のクレジットカード等情報が漏えいした可能性が判明したと発表した。

「インフィニット WEB SHOP」への不正アクセスでカード情報が漏えい、閉鎖し再開の見込みなし 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「インフィニット WEB SHOP」への不正アクセスでカード情報が漏えい、閉鎖し再開の見込みなし

 アニメーションの企画・制作を行う株式会社インフィニットは7月8日、同社が運営する「インフィニット WEB SHOP」に第三者からの不正アクセスがあり、顧客のクレジットカード情報と個人情報が漏えいした可能性が判明したと発表した。

ユナイテッド・アーバンの資産運用委託先に悪意ある攻撃、個人情報含むデータが暗号化 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

ユナイテッド・アーバンの資産運用委託先に悪意ある攻撃、個人情報含むデータが暗号化

 ユナイテッド・アーバン投資法人は7月8日、同社委託先のジャパン・リート・アドバイザーズ株式会社の外部サーバへの悪意ある攻撃について発表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×