最新記事(404 ページ目) | ScanNetSecurity
2026.05.09(土)

最新記事(404 ページ目)

複数のエレコム製 LAN ルーターに複数の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

複数のエレコム製 LAN ルーターに複数の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は11月30日、複数のエレコム製 LAN ルーターにおける複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

エレコム製ルータに複数の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

エレコム製ルータに複数の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は11月30日、エレコム製ルータにおける複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

みずほ銀行の度重なる障害に業務改善命令、IT現場の実態を軽視 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

みずほ銀行の度重なる障害に業務改善命令、IT現場の実態を軽視

株式会社みずほフィナンシャルグループと株式会社みずほ銀行は11月26日、金融庁及び財務省による行政処分について発表した。

警察庁、活動再開したEmotet解析 新たにThunderbirdも情報窃取対象に 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

警察庁、活動再開したEmotet解析 新たにThunderbirdも情報窃取対象に

警察庁は11月26日、Emotetの解析結果を「@police」において公開した。

Kubernetes や etcd、クラウドネイティブアプリの脆弱性の現状をトレンドマイクロ解説 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

Kubernetes や etcd、クラウドネイティブアプリの脆弱性の現状をトレンドマイクロ解説

トレンドマイクロ株式会社は11月25日、クラウドネイティブアプリケーションにおける脆弱性の現状について同社ブログで解説した。

日本語話者を標的としたインフルエンスオペレーションほか解説、J-CRAT 2021年度上半期活動状況 公開 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

日本語話者を標的としたインフルエンスオペレーションほか解説、J-CRAT 2021年度上半期活動状況 公開

独立行政法人情報処理推進機構(IPA)は11月26日、「サイバーレスキュー隊(J-CRAT)活動状況[2021年度上半期]」を公開した。

CrowdStrike Blog:SMTPの悪用に対抗するためのクラウド強化 画像
脅威動向
Spencer Gietzen (CrowdStrike)
Spencer Gietzen (CrowdStrike)

CrowdStrike Blog:SMTPの悪用に対抗するためのクラウド強化

この記事で説明していることは、AWSの責任ではなく、ユーザー側の責任になります。AWSは各種の攻撃を防ぐためにできる限りのことをしていますが、悪質な攻撃を防ぐには、ユーザー自身が責任を持って対処する必要があります。

エーザイのセルフケア向け製品Webサイトで入力した個人情報が表示されるシステム不備 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

エーザイのセルフケア向け製品Webサイトで入力した個人情報が表示されるシステム不備

東証1部上場企業のエーザイ株式会社は11月19日、同社セルフケア向け製品のWebサイト上での個人情報漏えいについて発表した。

コンサルティングや研修提供のジェックに不正アクセス、ストレージがアクセス不能に 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

コンサルティングや研修提供のジェックに不正アクセス、ストレージがアクセス不能に

コンサルティングや研修・トレーニングを提供する株式会社ジェックは11月26日、同社サーバの一部に外部からの不正アクセスが判明したと発表した。

東証1部上場シークスのインドネシア子会社にランサムウェア攻撃、生産活動に支障なし 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

東証1部上場シークスのインドネシア子会社にランサムウェア攻撃、生産活動に支障なし

電子機器の製造受託を行う東証1部上場企業のシークス株式会社は11月29日、同社のインドネシア子会社への不正アクセスについて発表した。

誤送信ふたたび、玉川大学「WebTAMA」で別サーバ保存のデータ削除時に誤操作 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

誤送信ふたたび、玉川大学「WebTAMA」で別サーバ保存のデータ削除時に誤操作

玉川大学は11月26日、玉川大学教育学部通信教育課程の学修支援システム「WebTAMA」でのメール誤送信について発表した。

都留信用組合にサイバー攻撃、不特定多数へのメール送信とWebサイト閲覧不能の被害 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

都留信用組合にサイバー攻撃、不特定多数へのメール送信とWebサイト閲覧不能の被害

都留信用組合は11月24日、同組合に対するサイバー攻撃について発表した。

Coincheck を騙るフィッシングを確認、注意呼びかけ 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

Coincheck を騙るフィッシングを確認、注意呼びかけ

仮想通貨取引サービス「Coincheck」を提供するコインチェック株式会社は11月26日、SMSを利用したフィッシング詐欺への注意喚起を発表した。

ガートナー 2022年サイバーセキュリティ展望トップ8 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

ガートナー 2022年サイバーセキュリティ展望トップ8

ガートナージャパン株式会社は11月29日、「2021~2022年のサイバーセキュリティに関する展望のトップ8」を発表した。

ITエンジニア限定eスポーツ大会「LogStare eSports Series」第2回終了、役員チームと若手チーム対決も 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

ITエンジニア限定eスポーツ大会「LogStare eSports Series」第2回終了、役員チームと若手チーム対決も

株式会社LogStareが主催するITエンジニア限定のeスポーツ大会「LogStare eSports Series」の第2回大会、Pokémon UNITEが11月13日に開催された。

Movable Type及びPowerCMSのXMLRPC APIにおける脆弱性を標的としたアクセスを観測 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Movable Type及びPowerCMSのXMLRPC APIにおける脆弱性を標的としたアクセスを観測

警察庁は11月29日、「Movable Type及びPowerCMSのXMLRPC APIにおける脆弱性(CVE-2021-20837及びCVE-2021-20850)を標的とした攻撃の観測について」とする注意喚起を「@police」において公開した。

NTTドコモの通信障害、総務省が文書で指導 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

NTTドコモの通信障害、総務省が文書で指導

総務省は11月26日、株式会社NTTドコモに対し10月14日に発生した事故への注意等を文書での指導を発表した。

論文募集「量子時代をみすえたコンピュータセキュリティ技術」12月8日まで締切延長 画像
業界動向
ScanNetSecurity
ScanNetSecurity

論文募集「量子時代をみすえたコンピュータセキュリティ技術」12月8日まで締切延長

一般社団法人情報処理学会は11月26日、論文誌「量子時代をみすえたコンピュータセキュリティ技術」特集の募集論文について、締切の延長を発表した。

TwoFive メールセキュリティ Blog 第1回「メール、その混沌の起源」 画像
コラム
株式会社TwoFive 桐原 健一
株式会社TwoFive 桐原 健一

TwoFive メールセキュリティ Blog 第1回「メール、その混沌の起源」

元来メールは「研究機関やそれに類する組織に所属する人」だけで利用されていましたから、セキュリティはほとんど考慮されていませんでした。その証拠に、最初に SMTP を規定した RFC821 を「security」という文字で検索しても一つもヒットしません。

中国データセキュリティ規則新草案~「北京の意図を見極めるまで中国系テック企業には投資しない(シンガポール政府系投資ファンド)」 画像
TheRegister
The Register誌特約記事
The Register誌特約記事

中国データセキュリティ規則新草案~「北京の意図を見極めるまで中国系テック企業には投資しない(シンガポール政府系投資ファンド)」

中国共産党中央規律検査委員会は、暗号通貨のマイニングの許可や汚職などの違反行為から幹部を除名した。

漏えいしたパスワードを使用しGoDaddyに不正アクセス、最大120万人の情報が流出 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

漏えいしたパスワードを使用しGoDaddyに不正アクセス、最大120万人の情報が流出

GoDaddyは現地時間11月22日、同社のマネージドWordPressホスティング環境への第三者からの不正アクセスについて発表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×