最新記事(402 ページ目) | ScanNetSecurity
2026.08.04(火)

最新記事(402 ページ目)

TwoFive メールセキュリティ Blog 第4回「あなたはいくつご存知ですか?…メール暗号化。STARTTLS、MTA-STS、DANE」 画像
コラム
株式会社TwoFive 渋谷 律
株式会社TwoFive 渋谷 律

TwoFive メールセキュリティ Blog 第4回「あなたはいくつご存知ですか?…メール暗号化。STARTTLS、MTA-STS、DANE」

情報を暗号化したいというニーズは、現代のインターネットの様々な場面で活用されており、メールでももれなく利用されています。そこで、今回はその「メールの暗号化」をテーマについてお話しします。

今日もどこかで情報漏えい 第2回「Emotet感染報告あれこれ」 画像
コラム
高杉 世界
高杉 世界

今日もどこかで情報漏えい 第2回「Emotet感染報告あれこれ」

記事執筆のために横断的にリリースを精査していると「この文章、どこかで見た気がする」と感じることがある。同じマルウェアに感染してるから当然だと思いきや、そうではない。余所の会社のリリースをまるまるコピペしているとはっきり分かるものも存在する。

自治体情報セキュリティクラウドで不正中継が可能に、5県8市を騙る不審メールを大量送信 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

自治体情報セキュリティクラウドで不正中継が可能に、5県8市を騙る不審メールを大量送信

 SBテクノロジー株式会社は3月21日、同社が構築と管理を行う自治体情報セキュリティクラウドのメール中継システムにおいて、障害対応メンテナンス時の設定変更不備により不正中継(オープンリレー)可能な状態になり、悪意のある第三者にメール送信に利用されたと発表した。

サイバーセキュリティクラウドが子会社のソフテックの吸収合併、「SIDfm」のロゴを刷新 画像
業界動向
ScanNetSecurity
ScanNetSecurity

サイバーセキュリティクラウドが子会社のソフテックの吸収合併、「SIDfm」のロゴを刷新

 株式会社サイバーセキュリティクラウドは4月1日、100%子会社である株式会社ソフテックの吸収合併を発表した。

Spring Frameworkに不適切なデータバインディング処理による任意コード実行の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Spring Frameworkに不適切なデータバインディング処理による任意コード実行の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は4月1日、Spring Frameworkにおける不適切なデータバインディング処理による任意コード実行の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

ウクライナと東京を繋げた瞬間 ~ 日本プルーフポイント 増田幸美がこだわるプレゼンテーションスライドの一枚目 画像
脅威動向
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

ウクライナと東京を繋げた瞬間 ~ 日本プルーフポイント 増田幸美がこだわるプレゼンテーションスライドの一枚目

最初の 1 枚目で受講者の目を奪い、一気に増田が凝視する世界と同じ緊張と辛苦に満ちた場所に引きずり込む。そんな力が 1 枚目のスライドには求められた。

サイバー攻撃の備えはアプリケーションとセキュリティチームの連携 画像
TheRegister
The Register誌特約記事
The Register誌特約記事

サイバー攻撃の備えはアプリケーションとセキュリティチームの連携

 サイバー攻撃から自社の防御を高めるため、企業はアプリケーションセキュリティチームとサイバーセキュリティチームの間により戦略的な提携関係を構築する必要がある。

通話録音装置等開発のタカコムのメールアカウントに不正アクセス、大量のメール送信を確認 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

通話録音装置等開発のタカコムのメールアカウントに不正アクセス、大量のメール送信を確認

 通話録音装置の開発や製造、販売を行う株式会社タカコムは3月11日、同社従業員のメールアカウントへの不正アクセスについて発表した。

メタップスペイメントへの不正アクセス、インサイダー情報に抵触する恐れで利用者へ報告できず 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

メタップスペイメントへの不正アクセス、インサイダー情報に抵触する恐れで利用者へ報告できず

 有限会社アップリンクは3月24日、同社が運営する映画館アップリンク吉祥寺でのオンラインチケットの一部販売再開について発表した。

デジタル庁でメール誤送信、同一内容への問い合わせはBCCで回答するルール 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

デジタル庁でメール誤送信、同一内容への問い合わせはBCCで回答するルール

 デジタル庁は4月1日、同庁が運用する新型コロナウイルス接種証明書アプリのヘルプデスクへの問合せ対応で、個人情報の漏えいが発生したと発表した。

申請者の書類を誤送信、分かっていたが宛先を修正せず 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

申請者の書類を誤送信、分かっていたが宛先を修正せず

 大阪府豊能町は3月8日、個人情報を含むメールの誤送信について発表した。

中小企業がセキュリティ対策投資を行わない理由、「必要性を感じていない」が最多の40.5%に 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

中小企業がセキュリティ対策投資を行わない理由、「必要性を感じていない」が最多の40.5%に

 独立行政法人情報処理推進機構(IPA)は3月31日、「2021年度中小企業における情報セキュリティ対策の実態調査報告書」を公開した。同調査は、2016年度の「中小企業における情報セキュリティ対策に関する実態調査」の後続となる。

メールサーバが踏み台利用された企業等は410件、デジタルアーツがEmotetセキュリティレポート公開 画像
調査・ホワイトペーパー
高橋 潤哉
高橋 潤哉

メールサーバが踏み台利用された企業等は410件、デジタルアーツがEmotetセキュリティレポート公開

 デジタルアーツ株式会社は3月31日、Emotetについてのセキュリティレポートを公開した。

さくら情報システム「まとめてセキュリティ診断forグループ会社」を提供 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

さくら情報システム「まとめてセキュリティ診断forグループ会社」を提供

 さくら情報システム株式会社は3月30日、サイバー攻撃に備えグループ会社などのセキュリティ対策状況をまとめて診断する「まとめてセキュリティ診断forグループ会社」の提供を同日から開始すると発表した。

ほっかむりをねじりハチマキに変えて ~ 熊谷正寿に聞いた GMOサイバーセキュリティ byイエラエの目的 画像
業界動向
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

ほっかむりをねじりハチマキに変えて ~ 熊谷正寿に聞いた GMOサイバーセキュリティ byイエラエの目的

 株式会社イエラエセキュリティ 代表取締役社長 牧田誠が驚いたのは、2021年の暮れ、資本提携に関わる打ち合わせで訪れたGMOインターネット株式会社の会議室の席上に、意外な人物を見つけたからだった。

東証1部上場 帝国電機製作所 Webサイトに不正アクセス、調査のためメンテナンス中 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

東証1部上場 帝国電機製作所 Webサイトに不正アクセス、調査のためメンテナンス中

 東証1部上場企業の株式会社帝国電機製作所は3月29日、同社Webサイトを管理運用するサーバへの不正アクセスの可能性について発表した。

課税情報閲覧した印西市30代男性職員、懲戒処分 減給10分の1 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

課税情報閲覧した印西市30代男性職員、懲戒処分 減給10分の1

 千葉県印西市は3月22日、住民情報の目的外閲覧を行った職員への懲戒処分を発表した。

歯科病院が口腔内写真を保存したカメラを紛失、監督官庁に報告 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

歯科病院が口腔内写真を保存したカメラを紛失、監督官庁に報告

 昭和大学歯科病院は3月22日、個人情報を保存したカメラの紛失について発表した。

WordPress 用プラグイン Advanced Custom Fields に認証欠如の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

WordPress 用プラグイン Advanced Custom Fields に認証欠如の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は3月30日、WordPress 用プラグイン Advanced Custom Fields における認証欠如の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

SaaSのサプライチェーンリスクマネジメント調査結果を公開、「Omiai」への不正アクセス等概要を図で解説 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

SaaSのサプライチェーンリスクマネジメント調査結果を公開、「Omiai」への不正アクセス等概要を図で解説

 独立行政法人情報処理推進機構(IPA)は3月30日、クラウドサービスのサプライチェーンリスクマネジメント調査の結果を公開した。

CrowdStrike Adversary Calender 2022 年 4 月「スプライト・スパイダー」 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

CrowdStrike Adversary Calender 2022 年 4 月「スプライト・スパイダー」

「CrowdStrike アドバーサリーカレンダー」は「アドバーサリー(敵性国家)」に関わる、サイバー攻撃に影響を及ぼす可能性がある(あるいは過去影響を及ぼした)地政学的出来事の情報を提供している点に最大の特長があります。記事末尾には当月の記載事項を付記します。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×