最新記事(394 ページ目) | ScanNetSecurity
2026.05.09(土)

最新記事(394 ページ目)

人気米Youtuberが約4億円で購入した「ポケモンカード」、包装に改ざん跡 画像
業界動向
ケシノ
ケシノ

人気米Youtuberが約4億円で購入した「ポケモンカード」、包装に改ざん跡

ポール氏は「何より“G.I.ジョー”だったのが最悪だ」と語っています。

Xbox部門トップ「BANやブロックされたユーザーリストを他のネットワークサービスに持ち込めるようにしたい」 画像
業界動向
ケシノ
ケシノ

Xbox部門トップ「BANやブロックされたユーザーリストを他のネットワークサービスに持ち込めるようにしたい」

そのほか、Xbox Series X|Sの供給やXbox Cloudの展望などについても明かしています。

任天堂になりすました偽サイトを確認、スイッチ本体を大幅値引き 画像
脅威動向
茶っプリン@INSIDE
茶っプリン@INSIDE

任天堂になりすました偽サイトを確認、スイッチ本体を大幅値引き

任天堂は、任天堂ホームページになりすました偽サイトの存在を確認したと報告。同社ホームページと間違えないよう、注意喚起を行っています。

知られざる暗号評価プロジェクト CRYPTREC 第8回「 CRYPTREC の国際実績」 画像
業界動向
ScanNetSecurity
ScanNetSecurity

知られざる暗号評価プロジェクト CRYPTREC 第8回「 CRYPTREC の国際実績」

2000 年より前に比べて圧倒的に変わったのは、ふだん意識しているか、していないかを別にして、日常生活において暗号が使われる場面が自然に激増したことです。

ペットメーカー「マルカンオンラインショップ」に不正アクセス、1,152名のカード情報が流出 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

ペットメーカー「マルカンオンラインショップ」に不正アクセス、1,152名のカード情報が流出

 ペットメーカーの株式会社マルカンは1月12日、同社が運営する「マルカンオンラインショップ」に第三者から不正アクセスがあり、顧客のクレジットカード情報が漏えいした可能性が判明したと発表した。

旧「馬野化学容器株式会社ネットショップ」に不正アクセス、191名分のカード情報が流出 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

旧「馬野化学容器株式会社ネットショップ」に不正アクセス、191名分のカード情報が流出

 馬野化学容器株式会社は1月、同社が運営する旧「馬野化学容器株式会社ネットショップ」に第三者からの不正アクセスがあり、顧客のクレジットカード情報が漏えいした可能性が判明したと発表した。

Android アプリ「ジモティー」に外部サービスの API キーがハードコードされている問題 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Android アプリ「ジモティー」に外部サービスの API キーがハードコードされている問題

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は1月12日、Android アプリ「ジモティー」に外部サービスの API キーがハードコードされている問題について「Japan Vulnerability Notes(JVN)」で発表した。

マイクロソフトが1月のセキュリティ情報公開、CVSS スコア Base スコアが9.8の脆弱性も含む 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

マイクロソフトが1月のセキュリティ情報公開、CVSS スコア Base スコアが9.8の脆弱性も含む

独立行政法人 情報処理推進機構(IPA)は1月12日、「Microsoft 製品の脆弱性対策について(2022年1月)」を発表した。

WordPress 用プラグイン Quiz And Survey Master に複数の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

WordPress 用プラグイン Quiz And Survey Master に複数の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は1月12日、WordPress 用プラグイン Quiz And Survey Master における複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

LogStareとセキュアヴェイル共催、ネットワーク監視 Syslog収集のハンズオン体験ウェビナー 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

LogStareとセキュアヴェイル共催、ネットワーク監視 Syslog収集のハンズオン体験ウェビナー

 株式会社LogStareは1月12日、親会社である株式会社セキュアヴェイルと共同でネットワーク監視やSyslog収集をクラウド上のハンズオン環境で実際に体験できる「SNMP/Syslog基礎講座」の開催を発表した。

フィッシング攻撃で悪用される「ミスリードURL」と「ホモグラフ攻撃」について解説 画像
脅威動向
高橋 潤哉
高橋 潤哉

フィッシング攻撃で悪用される「ミスリードURL」と「ホモグラフ攻撃」について解説

日本電気株式会社(NEC)は1月7日、正規URLと見分けが難しい文字列で偽装した「ミスリードURL」について、同社ブログで注意を呼びかけている。

2021年総括/中国APTが中国国内企業を攻撃/華為スパイ活動マーケ資料 ほか [Scan PREMIUM Monthly Executive Summary] 画像
脅威動向
株式会社 サイント 代表取締役 兼 脅威分析統括責任者 岩井 博樹
株式会社 サイント 代表取締役 兼 脅威分析統括責任者 岩井 博樹

2021年総括/中国APTが中国国内企業を攻撃/華為スパイ活動マーケ資料 ほか [Scan PREMIUM Monthly Executive Summary]

2021 年 12 月は、Apache Log4j の重大な脆弱性である「 Log4Shell 」( CVE-2021-44228, CVE-2021-45046, CVE-2021-44832 )が大きな話題となりました。

イシバシ楽器WebサーバにSQLインジェクション攻撃、約10万件の会員メールアドレスが流出 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

イシバシ楽器WebサーバにSQLインジェクション攻撃、約10万件の会員メールアドレスが流出

 株式会社石橋楽器店は1月11日、同社運営のWebサーバへの外部からの不正アクセスによるメールアドレス情報の一部漏えいの可能性について発表した。

旧「立花書房ウェブサイト」に不正アクセス、1,144名のカード情報が流出 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

旧「立花書房ウェブサイト」に不正アクセス、1,144名のカード情報が流出

 株式会社立花書房は1月11日、同社が運営する旧「立花書房ウェブサイト」に第三者からの不正アクセスがあり、顧客の個人情報が流出した可能性が判明したと発表した。

SHIFT SECURITYと米SentryMarkが資本業務提携、“SOCaaS”事業を協同展開 画像
業界動向
ScanNetSecurity
ScanNetSecurity

SHIFT SECURITYと米SentryMarkが資本業務提携、“SOCaaS”事業を協同展開

 株式会社SHIFTは1月11日、同社連結子会社の株式会社SHIFT SECURITYと米SentryMark, Inc.の資本業務提携について発表した。

国産セキュリティ製品選びを簡単に ~ IPA が検証対象製品を募集中、締切は 1/21 17:00 画像
業界動向
ScanNetSecurity
ScanNetSecurity

国産セキュリティ製品選びを簡単に ~ IPA が検証対象製品を募集中、締切は 1/21 17:00

 独立行政法人情報処理推進機構(IPA)は1月11日、2021年度のセキュリティ製品の有効性検証における試行対象製品の募集について発表した。

イエラエセキュリティ、AWS や SFDC等 クラウド環境のセキュリティアドバイザリー提供 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

イエラエセキュリティ、AWS や SFDC等 クラウド環境のセキュリティアドバイザリー提供

 株式会社イエラエセキュリティは1月11日、「クラウドセキュリティ・アドバイザリー」サービスの1月1日からの提供開始を発表した。

SHIFT SECURITY、4年ぶり改訂の「OWASP TOP10 2021」変更点解説セミナー1/18開催 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

SHIFT SECURITY、4年ぶり改訂の「OWASP TOP10 2021」変更点解説セミナー1/18開催PR

 株式会社SHIFT SECURITYは1月7日、「今知っておきたい!OWASP TOP10 2021 の重要ポイントを2017と比較解説!セミナー」の開催を発表した。

Grafana において API にリクエストされた URI 文字列の検証不備により任意のファイルが読み取り可能となるディレクトリトラバーサルの脆弱性(Scan Tech Report) 画像
エクスプロイト
株式会社ラック デジタルペンテスト部
株式会社ラック デジタルペンテスト部

Grafana において API にリクエストされた URI 文字列の検証不備により任意のファイルが読み取り可能となるディレクトリトラバーサルの脆弱性(Scan Tech Report)

脆弱性は 2021 年 12 月に、データ分析ソフトウェアである Grafana に、任意のファイルが閲覧可能となるディレクトリとラバーサルの脆弱性が報告されています。

「第15回 イワタニ水素エネルギーフォーラム」案内を誤送信、2,889件のメールアドレスが流出 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「第15回 イワタニ水素エネルギーフォーラム」案内を誤送信、2,889件のメールアドレスが流出

 産業・家庭用ガス専門商社で東証1部上場企業の岩谷産業株式会社は2021年12月29日、メール誤送信による個人情報漏えいについて発表した。

メタップスペイメント「会費ペイ」で不正アクセス発生、サービス利用団体で決済を停止 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

メタップスペイメント「会費ペイ」で不正アクセス発生、サービス利用団体で決済を停止

 マザーズ上場企業の株式会社メタップスペイメントが提供する収納代行システム「会費ペイ」「イベントペイ」を利用する団体から、不正アクセスによるサービス停止の発表が行われている。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×