最新記事(376 ページ目) | ScanNetSecurity
2026.05.08(金)

最新記事(376 ページ目)

キングソフト製「WPS Office」「KINGSOFT Internet Security」に複数の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

キングソフト製「WPS Office」「KINGSOFT Internet Security」に複数の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は3月16日、キングソフト製「WPS Office」および「KINGSOFT Internet Security」における複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

CrowdStrike Blog:ウクライナを標的にしたと報じられた PartyTicketランサムウェア、復号可能と判明 画像
脅威動向
Intelligence Team Research & Threat Intel (CrowdStrike)
Intelligence Team Research & Threat Intel (CrowdStrike)

CrowdStrike Blog:ウクライナを標的にしたと報じられた PartyTicketランサムウェア、復号可能と判明

本日、ウクライナの標的に対してデプロイされたランサムウェア「PartyTicket」に関する詳細情報をブログで紹介します。

福島ロボットテストフィールドがEmotet感染、3月15日朝に不審メールを送信 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

福島ロボットテストフィールドがEmotet感染、3月15日朝に不審メールを送信

 公益財団法人福島イノベーション・コースト構想推進機構 福島ロボットテストフィールドは3月15日、同所職員のパソコンがEmotetに感染し、メールアドレス等が漏えいしたと発表した。

医療用具取り扱いグッドマンがEmotet感染、メールアカウントとWebサイト停止 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

医療用具取り扱いグッドマンがEmotet感染、メールアカウントとWebサイト停止

 医療用具を取り扱うJASDAQ上場企業の株式会社グッドマンは3月4日、同社の一部パソコンがEmotetに感染し、同社従業員を装った不審メールを確認したと発表した。

日立とサイファーマが「脅威インテリジェンス提供サービス」をSUBARUに提供 画像
業界動向
纐纈敏也@DAYS@レスポンス
纐纈敏也@DAYS@レスポンス

日立とサイファーマが「脅威インテリジェンス提供サービス」をSUBARUに提供

日立製作所とサイファーマは、潜在的なサイバー攻撃リスクを分析する「脅威インテリジェンス提供サービス」をSUBARU(スバル)に提供し、同社のサイバーセキュリティ対策強化を支援した。

MBSDが「ContiLeaks」の調査資料を公開、被害組織側のランサムウェアの交渉人からの交渉コメント共有など チャットログ掲載 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

MBSDが「ContiLeaks」の調査資料を公開、被害組織側のランサムウェアの交渉人からの交渉コメント共有など チャットログ掲載

 三井物産セキュアディレクション株式会社(MBSD)は3月8日、2月末からConti の内部情報とされるデータを流出している「ContiLeaks」についての調査資料をPDFで公開した。

CSAジャパン、医療クラウドにおけるランサムウェア攻撃予防対策を紹介 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

CSAジャパン、医療クラウドにおけるランサムウェア攻撃予防対策を紹介

 一般社団法人日本クラウドセキュリティアライアンス(CSAジャパン)は2月28日、医療クラウドにおけるランサムウェア攻撃予防対策についてブログで発表した。

文部科学省大臣官房政策課サイバーセキュリティ・情報化推進室の事務補佐員を募集 画像
業界動向
ScanNetSecurity
ScanNetSecurity

文部科学省大臣官房政策課サイバーセキュリティ・情報化推進室の事務補佐員を募集

 文部科学省は3月15日、文部科学省大臣官房政策課サイバーセキュリティ・情報化推進室事務補佐員の募集について発表した。

EC事業者の不正対策に関する実態調査、不正アクセス被害は24.0% 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

EC事業者の不正対策に関する実態調査、不正アクセス被害は24.0%

 かっこ株式会社は3月15日、EC事業者の不正対策に関する実態調査を実施し、その結果を公表した。同調査は2021年12月に、EC事業者の担当者を対象にネット方式によるアンケートを実施、546件の回答を得た。

pfSense に複数の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

pfSense に複数の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は3月15日、pfSense における複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

Apache HTTP Server 2.4に複数の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Apache HTTP Server 2.4に複数の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は3月15日、Apache HTTP Server 2.4における複数の脆弱性に対するアップデートについて「Japan Vulnerability Notes(JVN)」で発表した。

Microsoft Defender for Endpointのなりますましの脆弱性へのガイダンスを発表 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Microsoft Defender for Endpointのなりますましの脆弱性へのガイダンスを発表

 マイクロソフトは3月8日、CVE-2022-23278 Microsoft Defender for Endpointのなりますましの脆弱性に関するガイダンスをブログで発表した。

Proofpoint Blog 第11回「ロシア系インフラから発信されるクラウドのアカウント乗っ取り攻撃」 画像
海外情報
PROOFPOINT CLOUD SECURITY RESEARCH
PROOFPOINT CLOUD SECURITY RESEARCH

Proofpoint Blog 第11回「ロシア系インフラから発信されるクラウドのアカウント乗っ取り攻撃」

本ブログ記事では、お客様のクラウドアプリを標的とした非常に活発な攻撃キャンペーンと、クラウドのリスクを保護する方法について説明します。

3行コードなのに正しく実装されないセキュリティプロトコル、Zerologonの脅威 画像
セミナー・イベント
中尾 真二( Shinji Nakao )
中尾 真二( Shinji Nakao )

3行コードなのに正しく実装されないセキュリティプロトコル、Zerologonの脅威

Active Directoryのドメインコントローラー(DC)の権限が奪取される「Zerologon」の脆弱性(CVE-2020-1472)。2020年に発見されたものだが、暗号鍵をオールゼロにすることで認証をバイパスできるという盲点をつくようなプロトコルの欠陥が話題となった。

東映アニメーションへの不正アクセス、「ダイの大冒険」「プリキュア」「ONE PIECE」の放映スケジュールに影響 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

東映アニメーションへの不正アクセス、「ダイの大冒険」「プリキュア」「ONE PIECE」の放映スケジュールに影響

 東映アニメーション株式会社は3月11日、3月7日に公表した同社ネットワークへの不正アクセスによるシステム障害について、影響を発表した。

システムの不正出金誤検知で暗号資産交換所「Zaif」で入出金が一時停止に 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

システムの不正出金誤検知で暗号資産交換所「Zaif」で入出金が一時停止に

 株式会社カイカエクスチェンジは3月10日、同社が運営する暗号資産交換所「Zaif」で同日に発生した入出金停止について発表した。

NX商事のITシステムに不正アクセス、情報流出の痕跡は確認されず 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

NX商事のITシステムに不正アクセス、情報流出の痕跡は確認されず

 NX商事株式会社(旧社名:日通商事株式会社)は3月4日、1月28日に公表した同社ITシステムへの不正アクセスについて調査結果を発表した。

ドイツのデンソーグループ会社に不正アクセス、生産活動への支障なし 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

ドイツのデンソーグループ会社に不正アクセス、生産活動への支障なし

 株式会社デンソーは3月14日、ドイツのグループ会社への不正アクセスについて発表した。

ガートナーのセキュリティトップトレンド7件発表、時代遅れのコンプライアンス中心のアウェアネストレーニングを超えて 他 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

ガートナーのセキュリティトップトレンド7件発表、時代遅れのコンプライアンス中心のアウェアネストレーニングを超えて 他

 ガートナージャパン株式会社は3月9日、セキュリティ及びリスク・マネジメントのリーダーが自社のセキュリティの取り組みに反映すべき7つのトップトレンドを発表した。

「クレジットカード・セキュリティガイドライン」改訂、脆弱性対策やウイルス対策について記載 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

「クレジットカード・セキュリティガイドライン」改訂、脆弱性対策やウイルス対策について記載

 経済産業省は3月9日、クレジットカード取引に関わる事業者が実施すべきセキュリティ対策を定めた「クレジットカード・セキュリティガイドライン」の改訂を発表した。

イエラエセキュリティとNTT、NEC、デジタルガレージら4社で秘密計算の提供者向けに安全性基準を作成 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

イエラエセキュリティとNTT、NEC、デジタルガレージら4社で秘密計算の提供者向けに安全性基準を作成

 株式会社イエラエセキュリティ、株式会社デジタルガレージ、日本電気株式会社(NEC)、日本電信電話株式会社(NTT)は3月10日、秘密計算の提供者向けの安全性基準の作成を発表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×