最新記事(350 ページ目) | ScanNetSecurity
2026.05.07(木)

最新記事(350 ページ目)

情報処理学会が「サイバー空間を安全にするコンピュータセキュリティ技術」に関する論文を広く募集 画像
業界動向
ScanNetSecurity
ScanNetSecurity

情報処理学会が「サイバー空間を安全にするコンピュータセキュリティ技術」に関する論文を広く募集

 一般社団法人情報処理学会は7月5日、論文誌「サイバー空間を安全にするコンピュータセキュリティ技術」特集への論文募集を行っている。

Microsoft Windows において DiagnosticProfile COM オブジェクトを悪用して UAC を回避し特権ディレクトリに任意のファイルを作成する手法(Scan Tech Report) 画像
エクスプロイト
株式会社ラック デジタルペンテスト部
株式会社ラック デジタルペンテスト部

Microsoft Windows において DiagnosticProfile COM オブジェクトを悪用して UAC を回避し特権ディレクトリに任意のファイルを作成する手法(Scan Tech Report)

2022 年 6 月に、Microsoft Windows OS に、UAC による権限制御が回避可能となる手法が公開されています。

Wordの文字を白くしてPDF化、新型コロナ感染者用宿泊・自宅療養証明書見本に個人情報を誤掲載 画像
インシデント・情報漏えい
高杉 世界( Sekai Takasugi )
高杉 世界( Sekai Takasugi )

Wordの文字を白くしてPDF化、新型コロナ感染者用宿泊・自宅療養証明書見本に個人情報を誤掲載

 大阪府は6月30日、四條畷保健所のホームページでの個人情報の流出について発表した。

ヘリコプター管理事務所のメールアカウントから不正メール送信、脆弱なパスワードが原因 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

ヘリコプター管理事務所のメールアカウントから不正メール送信、脆弱なパスワードが原因

 新潟県は7月1日、新潟県防災局危機対策課ヘリコプター管理事務所のメールアカウントの不正利用について発表した。

「日経メディカル Online」に海外IPアドレスからサイバー攻撃、会員情報の一部が窃取された可能性 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「日経メディカル Online」に海外IPアドレスからサイバー攻撃、会員情報の一部が窃取された可能性

 株式会社日経BPは7月3日、同社が運営する医療従事者専門サイト「日経メディカル Online」( https://medical.nikkeibp.co.jp/ )への不正アクセスによる会員登録情報の一部漏えいについて発表した。

買取専門店「トゥインクルモバイル」への不正アクセスで個人情報が漏えい、口座の停止や変更を呼びかけ 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

買取専門店「トゥインクルモバイル」への不正アクセスで個人情報が漏えい、口座の停止や変更を呼びかけ

 株式会社中龍は6月30日、同社が管理運用する買取専門店「トゥインクルモバイル」への第三者からの不正アクセスによる個人情報の漏えいについて発表した。

CISO/CSO未設置は24.3%、サプライチェーンへの攻撃は43.3%が経験~トレンドマイクロ調査 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

CISO/CSO未設置は24.3%、サプライチェーンへの攻撃は43.3%が経験~トレンドマイクロ調査

 トレンドマイクロ株式会社と株式会社日経リサーチは7月1日、国内の大企業に勤めるセキュリティ責任者・DX責任者を対象に実施した「サイバーセキュリティに関する調査」の結果を発表した。

業務中にゼロデイ続々発見するイエラエが「レッドチーム演習」開始 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

業務中にゼロデイ続々発見するイエラエが「レッドチーム演習」開始

GMOサイバーセキュリティ byイエラエは、ホワイトハッカーによるサイバーセキュリティ診断サービス「GMOサイバーセキュリティ侵入テスト」に新メニュー「レッドチーム演習」を追加、提供を開始した。

デジタル庁「DS-221 政府情報システムにおける脆弱性診断導入ガイドライン」にISOG-J協力 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

デジタル庁「DS-221 政府情報システムにおける脆弱性診断導入ガイドライン」にISOG-J協力

 日本セキュリティオペレーション事業者協議会(ISOG-J)は6月30日、デジタル庁の「DS-221 政府情報システムにおける脆弱性診断導入ガイドライン」への協力を発表した。

LGWAN-ASPサービス「LGTalk」にスクリーンショット制限機能を新たに搭載 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

LGWAN-ASPサービス「LGTalk」にスクリーンショット制限機能を新たに搭載

 シフトプラス株式会社は7月1日、自治体の業務効率改善のため、LGWANとインターネット両方で使用できるLGWAN-ASPサービス「LGTalk」へのスクリーンショット制限機能の搭載を発表した。

徳島のホワイトハッカーが Google「Manifest V3」に挑戦し勝利するまで ~ パイレーツバスター AWP 開発者インタビュー 画像
新製品・新サービス
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

徳島のホワイトハッカーが Google「Manifest V3」に挑戦し勝利するまで ~ パイレーツバスター AWP 開発者インタビューPR

「お客さんからするとわかりにくい努力。バージョン 12 になってパイレーツバスター AWP が何か目に見えて変わったとは外からは見えない」と語る宮脇の顔にはしかし、これまでと違う仕事ができた実感がこもっていた。

メタップスペイメントへの不正アクセスによる情報流出、現在の対応状況を公表 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

メタップスペイメントへの不正アクセスによる情報流出、現在の対応状況を公表

 株式会社メタップスペイメントは7月1日、2月28日に公表した不正アクセスによる情報流出について、対応状況を発表した。

安江病院、不正アクセスにより最大11万件以上の個人情報流出の可能性 画像
インシデント・情報漏えい
吉澤 亨史
吉澤 亨史

安江病院、不正アクセスにより最大11万件以上の個人情報流出の可能性

幸紀会および幸紀会 安江病院は、第三者からの不正アクセスを受け、最大11万名以上の個人情報が流出した可能性があると発表した。

オンライン研修システムのユーザー25万名の情報が検索閲覧可能な状態に 画像
インシデント・情報漏えい
吉澤 亨史
吉澤 亨史

オンライン研修システムのユーザー25万名の情報が検索閲覧可能な状態に

リスクモンスターは、同社のシステムであるサイバックスUniv.システム連携用サーバーのページ情報の一部が検索エンジン(Google 等)に表示され、一般の外部ユーザーからアクセス可能な状態であったことが確認されたと発表した。

PBXやIP電話対応機器が該当、第三者による国際電話の不正利用に注意呼びかけ 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

PBXやIP電話対応機器が該当、第三者による国際電話の不正利用に注意呼びかけ

 エヌ・ティ・ティレゾナント株式会社は7月1日、第三者による国際電話の不正利用について発表した。

NTTデータ関西がEmotet感染、自治体等向けの電子申請サービス問い合わせメールが流出 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

NTTデータ関西がEmotet感染、自治体等向けの電子申請サービス問い合わせメールが流出

 株式会社NTTデータ関西は7月1日、Emotet感染による不審メールの送信について発表した。

キヤノン製オフィス向けプリンターに脆弱性、対象は多岐に 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

キヤノン製オフィス向けプリンターに脆弱性、対象は多岐に

キヤノンおよびキヤノンマーケティングジャパンは、キヤノン製のオフィス・スモールオフィス向け各種プリンターに確認された脆弱性について、情報を更新した。

日本銀行、金融分野に向けて「ユーザブルセキュリティ」をテーマとしたセミナーを開催 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

日本銀行、金融分野に向けて「ユーザブルセキュリティ」をテーマとしたセミナーを開催

 日本銀行は7月1日、「ユーザブルセキュリティ」をテーマとした情報セキュリティ・セミナーを7月21日に開催すると発表した。

中高生対象サイバーセキュリティ競技会「CyberSakura」第2回開催 画像
セミナー・イベント
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

中高生対象サイバーセキュリティ競技会「CyberSakura」第2回開催

 NPO法人エル・コミュニティは7月4日、中高生対象のサイバーセキュリティ教育プログラム「CyberSakura(サイバーサクラ)」の第2回目を開催すると発表した。

純粋恐喝時代に突入、暗号化しないランサムウェア 画像
TheRegister
The Register誌特約記事
The Register誌特約記事

純粋恐喝時代に突入、暗号化しないランサムウェア

 最近、米国と欧州の警察、検察、NGO はハーグで 2 日間のワークショップを開催し、増大するランサムウェア被害への対処方法を議論した。

メタップスペイメントへの不正アクセスで改善命令の行政処分、報告書の改ざんも明らかに 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

メタップスペイメントへの不正アクセスで改善命令の行政処分、報告書の改ざんも明らかに

 経済産業省では6月30日、割賦販売法に基づくクレジットカード番号等取扱業者である株式会社メタップスペイメントに対し、同法第35条の17の規定に基づく改善命令の発出を発表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×