最新記事(402 ページ目) | ScanNetSecurity
2026.05.09(土)

最新記事(402 ページ目)

ドレス販売「Tika」に不正アクセス、最大8,306名のカード情報が流出 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

ドレス販売「Tika」に不正アクセス、最大8,306名のカード情報が流出

 株式会社DRESS DESIGN WORKSは12月6日、同社が運営するドレスのオンラインショップ「Tika」に第三者からの不正アクセスがあり、顧客のクレジットカード情報が漏えいした可能性が判明したと発表した。

42社に星一つを付与、日経500企業対象のセキュリティ取り組み評価 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

42社に星一つを付与、日経500企業対象のセキュリティ取り組み評価

 一般社団法人日本IT団体連盟に設置されたサイバーセキュリティ委員会は11月30日、日経500種平均構成銘柄の企業を対象に行った各社のサイバーセキュリティの取組姿勢及び情報開示に関する調査報告書を公開した。

2021年12月31日でセキュアヴェイルグループでのPPAP廃止、受信のみ継続 画像
業界動向
ScanNetSecurity
ScanNetSecurity

2021年12月31日でセキュアヴェイルグループでのPPAP廃止、受信のみ継続

 株式会社セキュアヴェイルは12月6日、同社と株式会社キャリアヴェイル、株式会社LogStareのセキュアヴェイルグループでのパスワード付きZIPファイルのメール送信(通称PPAP)を2021年12月31日で廃止すると発表した。

経済産業省と総務省、警察庁でアクセス制御機能に関する技術の研究開発情報を募集開始 画像
業界動向
ScanNetSecurity
ScanNetSecurity

経済産業省と総務省、警察庁でアクセス制御機能に関する技術の研究開発情報を募集開始

 経済産業省、総務省及び警察庁は12月6日、公表している不正アクセス行為の発生状況及びアクセス制御機能に関する技術の研究開発の状況に掲載する、アクセス制御機能に関する技術の研究開発情報の募集を開始した。

IDCが国内電子サインソフトウェアの市場動向を調査、中堅企業での利用が拡大 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

IDCが国内電子サインソフトウェアの市場動向を調査、中堅企業での利用が拡大

  IDC Japan 株式会社は12月2日、国内電子サインソフトウェアの市場動向を発表した。

米司法省 イラン人ハッカー起訴/中国データセキュリティ規則案公布/脅威インテリジェンスに関わる者が念頭に置くこと 他 [Scan PREMIUM Monthly Executive Summary] 画像
脅威動向
株式会社 サイント 代表取締役 兼 脅威分析統括責任者 岩井 博樹
株式会社 サイント 代表取締役 兼 脅威分析統括責任者 岩井 博樹

米司法省 イラン人ハッカー起訴/中国データセキュリティ規則案公布/脅威インテリジェンスに関わる者が念頭に置くこと 他 [Scan PREMIUM Monthly Executive Summary]

11 月は、中国の APT グループによるものとみられるサイバー活動が ASEAN 地域や日本国内で観測されています。南シナ海情勢に関連した動きとみられ、主に安全保障に関連した諜報活動の一環とみられます。

新潟県でドッペルゲンガードメイン「gmai.com」への誤送信再び 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

新潟県でドッペルゲンガードメイン「gmai.com」への誤送信再び

 新潟県は11月27日、メール誤送信による個人情報の流出が判明したと発表した。

SNSで定期試験内容漏えいした教諭、停職6月の懲戒処分に 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

SNSで定期試験内容漏えいした教諭、停職6月の懲戒処分に

 神奈川県は11月29日、公立学校教員の懲戒処分について発表知った。

メール送信システムで誤作動、他の顧客名とメールアドレスが表示された状態で大量に一斉送信 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

メール送信システムで誤作動、他の顧客名とメールアドレスが表示された状態で大量に一斉送信

 ドライフルーツや健康茶を販売する株式会社フルーティヤフーズは12月、同社システムのメール誤配信による個人情報流出について発表した。

編集用URL公開でGoogleフォームの個人情報が閲覧可能に、発覚後10分で対応完了 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

編集用URL公開でGoogleフォームの個人情報が閲覧可能に、発覚後10分で対応完了

 特定非営利活動法人WELgeeは11月27日、「難民ホームステイ家族用受け入れ事前フォーム」に登録された個人情報が閲覧可能な状態であった事が判明したと発表した。5年近く前の事象が原因だが、当時の状況を振り返り、迅速な調査を行い対応している。

ジーアールへの不正アクセス、「魚がし鮨お持ち帰り予約サイト」のカード情報が流出 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

ジーアールへの不正アクセス、「魚がし鮨お持ち帰り予約サイト」のカード情報が流出

 沓間水産株式会社は12月6日、同社が運営する「魚がし鮨お持ち帰り予約サイト」に第三者からの不正アクセスがあり、顧客のクレジットカード情報が漏えいした可能性が判明したと発表した。

LINE Payユーザー51,543アカウントの識別子がGitHubで閲覧可能に 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

LINE Payユーザー51,543アカウントの識別子がGitHubで閲覧可能に

 LINE Pay株式会社は12月6日、一部ユーザーのキャンペーン参加に関わる情報がソフトウェア開発プラットフォーム「GitHub」上で閲覧できる状態になっていたと発表した。

JPCERT/CC、トレンドマイクロに「2021年度 ベストレポーター賞(脆弱性部門)」贈呈 画像
業界動向
ScanNetSecurity
ScanNetSecurity

JPCERT/CC、トレンドマイクロに「2021年度 ベストレポーター賞(脆弱性部門)」贈呈

 一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は12月2日、トレンドマイクロ株式会社への「2021年度 ベストレポーター賞(脆弱性部門)」の贈呈を発表した。

「JKセキュリティ委員」が「セキュリティ啓発動画」を順次配信、トレンドマイクロ協力 画像
業界動向
ScanNetSecurity
ScanNetSecurity

「JKセキュリティ委員」が「セキュリティ啓発動画」を順次配信、トレンドマイクロ協力

 株式会社メディアミックスプロダクツは12月1日、現役JK(女子高校生)団体「チームシンデレラ」からなる有志メンバー「JKセキュリティ委員」が企画制作に携わる「セキュリティ啓発動画」を同日から順次配信すると発表した。

練馬区で「我が家のSNSルール」にパスワード記載し提出を依頼 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

練馬区で「我が家のSNSルール」にパスワード記載し提出を依頼

 東京都練馬区は12月3日、区立中学校における個人情報の不適切な取扱いについて発表した。

日本プルーフポイント増田幸美のセキュリティ情報プレゼンテーション必勝ノウハウ 画像
特集
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

日本プルーフポイント増田幸美のセキュリティ情報プレゼンテーション必勝ノウハウPR

 「彼らから提供されるセキュリティ情報をうのみにして伝えても、それは日本のメリットではないかもしれない」

GitLab においてメタデータの削除処理に起因する遠隔コード実行の脆弱性(Scan Tech Report) 画像
エクスプロイト
株式会社ラック デジタルペンテスト部
株式会社ラック デジタルペンテスト部

GitLab においてメタデータの削除処理に起因する遠隔コード実行の脆弱性(Scan Tech Report)

開発用ソフトウェアである GitLab に、2021 年 4 月に報告された遠隔コード実行の脆弱性のエクスプロイトコードが公開されています。

「導入済対策では不充分 39%」「セキュリティ投資 収益の4%」~シスコ 中小企業調査 画像
調査・ホワイトペーパー
高橋 潤哉
高橋 潤哉

「導入済対策では不充分 39%」「セキュリティ投資 収益の4%」~シスコ 中小企業調査

 シスコシステムズ合同会社は11月16日、アジア太平洋地域での中堅中小企業(SMB)に対するサイバーセキュリティ脅威に関する調査結果を発表した。

NISC、セキュリティ・ポータルサイトに掲載する普及啓発・人材育成施策を募集 画像
業界動向
ScanNetSecurity
ScanNetSecurity

NISC、セキュリティ・ポータルサイトに掲載する普及啓発・人材育成施策を募集

内閣サイバーセキュリティセンター(NISC)は12月1日、9月から運営を行う「みんなで使おうサイバーセキュリティ・ポータルサイト」に掲載する普及啓発・人材育成施策の募集について発表した。

M&A他マッチングサイト構築パッケージにクラウド WAF/IPS がビルトイン 画像
業界動向
高橋 潤哉
高橋 潤哉

M&A他マッチングサイト構築パッケージにクラウド WAF/IPS がビルトイン

株式会社カスタメディアは12月2日、株式会社ROCKETWORKSとのパートナー契約の締結を発表した。

朝日新聞で書ききれなかった「あの話」 第1回:日本年金機構へのサイバー攻撃(2015年)(6)痕跡を追う 画像
特集
朝日新聞 須藤龍也
朝日新聞 須藤龍也

朝日新聞で書ききれなかった「あの話」 第1回:日本年金機構へのサイバー攻撃(2015年)(6)痕跡を追う

私たちは年金機構に対し、これらの事実を突きつけ、公表を迫った。ところが、年金機構側はこれを拒否した。「公表した事実以外のことは答えられない」ということだった。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×