最新記事(41 ページ目) | ScanNetSecurity
2025.12.08(月)

最新記事(41 ページ目)

「DEF CON 33」CTF に GMOインターネットグループのホワイトハッカーが参加 画像
業界動向
ScanNetSecurity
ScanNetSecurity

「DEF CON 33」CTF に GMOインターネットグループのホワイトハッカーが参加

 GMOインターネットグループ株式会社は7月22日、GMOインターネットグループのホワイトハッカーがセキュリティカンファレンス「DEF CON 33」CTFに参加すると発表した。

サイバー犯罪組織のレジリエンス ~ なぜテイクダウンしても再生するのか? 画像
海外情報
中尾 真二( Shinji Nakao )
中尾 真二( Shinji Nakao )

サイバー犯罪組織のレジリエンス ~ なぜテイクダウンしても再生するのか?

はじめに、攻撃者の組織構造を調査研究することが重要です。サイバー犯罪は高度に組織化されており、コミュニティが組織に変貌した際に持つ「役割・役職」「タスク」「規模」などがレジリエンスの要素です。リレーションシップは組織の行動パターンを特徴づけ、犯罪者グループの行動を予測し、防御に役立てる手がかりとなるため、メンバー間の関係性の研究が必要です。

今後自動的に BCC にする機能実装 メール誤送信防止 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

今後自動的に BCC にする機能実装 メール誤送信防止

 山口県宇部市は6月25日、メール誤送信による個人情報等の漏えいについて発表した。

借金の担保 生命保険顧客名簿 金融業者へ提供の疑い ~ ジブラルタ生命保険 元営業社員 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

借金の担保 生命保険顧客名簿 金融業者へ提供の疑い ~ ジブラルタ生命保険 元営業社員

 ジブラルタ生命保険株式会社は7月18日、同社での顧客情報の漏えいについて発表した。

総務省、再発防止策徹底と業界全体のセキュリティ水準向上へ向けた取組み求め指導「IIJセキュアMXサービス」への不正アクセス 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

総務省、再発防止策徹底と業界全体のセキュリティ水準向上へ向けた取組み求め指導「IIJセキュアMXサービス」への不正アクセス

 総務省は7月18日、株式会社インターネットイニシアティブ(IIJ)に対する通信の秘密の保護に係る指導を同日付で行ったと発表した。

@niftyメール BIMI 対応 画像
業界動向
ScanNetSecurity
ScanNetSecurity

@niftyメール BIMI 対応

 ニフティ株式会社は7月28日、@niftyメールの迷惑メールフィルター強化とブランドマーク表示機能の追加について発表した。

BIGLOBE、DMARCポリシーを「none」から「quarantine」に 画像
業界動向
ScanNetSecurity
ScanNetSecurity

BIGLOBE、DMARCポリシーを「none」から「quarantine」に

 ビッグローブ株式会社(BIGLOBE)は7月28日、フィッシング詐欺などの巧妙ななりすましメールから顧客を守るため、セキュリティ対策を強化すると発表した。

楽天証券、フィッシング詐欺等による不正アクセス被害の補償方針を発表 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

楽天証券、フィッシング詐欺等による不正アクセス被害の補償方針を発表

 楽天証券株式会社は7月25日、フィッシング詐欺等による不正アクセス被害の補償方針について発表した。

大手企業の 7 割が取引先企業のセキュリティに不安 ~ アシュアード調査 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

大手企業の 7 割が取引先企業のセキュリティに不安 ~ アシュアード調査

 株式会社アシュアードは7月28日、「取引先企業のセキュリティ評価」に関する実態調査の結果を発表した。

SBI証券、フィッシング詐欺等による不正アクセス被害の 50 %を金銭補償 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

SBI証券、フィッシング詐欺等による不正アクセス被害の 50 %を金銭補償

 SBIホールディングス株式会社は7月29日、連結子会社である株式会社SBI証券へのフィッシング詐欺等による不正取引の補償について発表した。

スマートフォンアプリ「SwitchBot」にログファイルへの機微な情報の出力の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

スマートフォンアプリ「SwitchBot」にログファイルへの機微な情報の出力の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は7月29日、スマートフォンアプリ「SwitchBot」におけるログファイルへの機微な情報の出力の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

Apache HTTP Server に RewriteCond ディレクティブの実装不備 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Apache HTTP Server に RewriteCond ディレクティブの実装不備

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は7月28日、Apache HTTP ServerにおけるRewriteCondディレクティブの実装不備について「Japan Vulnerability Notes(JVN)」で発表した。

GMOサイバーセキュリティ byイエラエが「DEF CON Aerospace Village」で宇宙サイバー領域に関するブースを出展 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

GMOサイバーセキュリティ byイエラエが「DEF CON Aerospace Village」で宇宙サイバー領域に関するブースを出展

 GMOサイバーセキュリティ byイエラエ株式会社は7月24日、「DEF CON 33」の「DEF CON Aerospace Village」で宇宙サイバー領域に関するブースを出展すると発表した。

Kubernetes Ingress NGINX Controller における遠隔からの任意のコード実行につながる検証処理の不備(Scan Tech Report) 画像
エクスプロイト
株式会社ラック デジタルペンテスト部
株式会社ラック デジタルペンテスト部

Kubernetes Ingress NGINX Controller における遠隔からの任意のコード実行につながる検証処理の不備(Scan Tech Report)

 コンテナアプリケーションを管理するソフトウェアとして世界的に利用されている Kubernetes が公式にサポートしている管理用ソフトウェアである Ingress NGINX Controller にて、遠隔からの任意のコード実行につながる脆弱性が報告されています。

ログイン時と出金時のワンタイムパスワード必須化 ~ 三菱UFJモルガン・スタンレー証券を騙ったフィッシングメールに注意呼びかけ 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

ログイン時と出金時のワンタイムパスワード必須化 ~ 三菱UFJモルガン・スタンレー証券を騙ったフィッシングメールに注意呼びかけ

 三菱UFJモルガン・スタンレー証券株式会社は7月17日、同社名を騙った偽メール(フィッシング詐欺メール)への注意喚起を発表した。

オーストラリア拠点のセキュリティホールから侵入 ~ ユニデンホールディングスへのランサムウェア攻撃 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

オーストラリア拠点のセキュリティホールから侵入 ~ ユニデンホールディングスへのランサムウェア攻撃

 ユニデンホールディングス株式会社は7月17日、同社へのランサムウェア攻撃について発表した。

約 2 億 5,600 万円 資金流出 ~ 虚偽の送金指示に従った三信電気 香港子会社 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

約 2 億 5,600 万円 資金流出 ~ 虚偽の送金指示に従った三信電気 香港子会社

 東証プライム上場企業の三信電気株式会社は7月16日、香港子会社での資金流出について発表した。

ルイ・ヴィトンのデータベースに不正アクセス、顧客情報の一部が不正に取得 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

ルイ・ヴィトンのデータベースに不正アクセス、顧客情報の一部が不正に取得

 ルイ・ヴィトン ジャパン株式会社は7月、同社への不正アクセスについて発表した。

中小企業のランサムウェア被害 昨対 4 割増 ~ 警察庁 画像
業界動向
ScanNetSecurity
ScanNetSecurity

中小企業のランサムウェア被害 昨対 4 割増 ~ 警察庁

 警察庁は7月24日、サイバー警察局便りR7Vol.4「中小企業で被害多数 ランサムウェア」を公開した。

「GMO IERAE HackNight #2」発表スライド公開 画像
業界動向
ScanNetSecurity
ScanNetSecurity

「GMO IERAE HackNight #2」発表スライド公開

 GMOサイバーセキュリティ byイエラエ株式会社は7月24日、7月17日に開催した、学生やエンジニアを対象とした技術イベント「GMO IERAE HackNight #2  ~IERAE CTFで学ぶセキュリティ技術&インフラ開発~」のプログラムで発表したLTのスライドを公開した。

AeyeScan が「ITreview Grid Award 2025 Summer」の脆弱性診断ツール/サービス部門で4期連続「Leader」に選出 画像
業界動向
ScanNetSecurity
ScanNetSecurity

AeyeScan が「ITreview Grid Award 2025 Summer」の脆弱性診断ツール/サービス部門で4期連続「Leader」に選出

 株式会社エーアイセキュリティラボは7月22日、「ITreview Grid Award 2025 Summer」の「脆弱性診断ツール/サービス」部門で、「AeyeScan」が4期連続「Leader」に選出されたと発表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×