最新記事(428 ページ目) | ScanNetSecurity
2026.05.10(日)

最新記事(428 ページ目)

東芝データ、新たな3つのプライバシーステートメントを策定 画像
業界動向
ScanNetSecurity
ScanNetSecurity

東芝データ、新たな3つのプライバシーステートメントを策定

東芝データ株式会社は8月31日、プライバシーに関わる情報保護の実現に向けた取り組みの基本方針を定め、より信頼できるデータ社会の確立を目指した、新たなプライバシーステートメントの策定を発表した。

「Trend Micro CTF 2021 - Raimund Genes Cup」をオンライン開催、優勝チームには賞金100万円 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

「Trend Micro CTF 2021 - Raimund Genes Cup」をオンライン開催、優勝チームには賞金100万円

トレンドマイクロ株式会社は8月30日、セキュリティ技術の知識や実践力を競い合う競技大会「Trend Micro CTF 2021 - Raimund Genes Cup」の開催を発表した。

我らかく戦えり 第3回「銀の弾丸を追い求めず、あの手この手を駆使してなりすまし対策を」 画像
脅威動向
高橋 睦美
高橋 睦美

我らかく戦えり 第3回「銀の弾丸を追い求めず、あの手この手を駆使してなりすまし対策を」PR

攻撃と防御の非対称性はこの世界では周知の事実。不利は承知の上で、それぞれの特徴を踏まえて、DMARC をはじめとする複数のなりすまし対策を組み合わせていくことが重要だ

朝日新聞で書ききれなかった「あの話」 第1回:日本年金機構へのサイバー攻撃(2015年)(3)記者会見 画像
特集
朝日新聞 須藤龍也
朝日新聞 須藤龍也

朝日新聞で書ききれなかった「あの話」 第1回:日本年金機構へのサイバー攻撃(2015年)(3)記者会見

サイバー事件の調査報道で日本を代表するジャーナリスト、朝日新聞 須藤 龍也 記者の寄稿を受けた特別連載「朝日新聞で書ききれなかった『あの話』」は、毎月の月初に配信します。今回は第 3 回です。

CrowdStrike Adversary Calender 2021 年 9 月( Wicked Panda ) 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

CrowdStrike Adversary Calender 2021 年 9 月( Wicked Panda )

「CrowdStrike アドバーサリーカレンダー」は「アドバーサリー(敵性国家)」に関わる、サイバー攻撃に影響を及ぼす可能性がある(あるいは過去影響を及ぼした)地政学的出来事の情報を提供している点に最大の特長があります。記事末尾には当月の記載事項を付記します。

オリエンタルコンサルタンツへのランサムウェア攻撃、千葉県市川市と埼玉県に次いで葛飾区も被害に 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

オリエンタルコンサルタンツへのランサムウェア攻撃、千葉県市川市と埼玉県に次いで葛飾区も被害に

東京都葛飾区は8月23日、同区の業務委託事業者へのランサムウェアによるサイバー攻撃について発表した。

沿岸技術研究センター職員のメールへ不正アクセス、5月に続き再び 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

沿岸技術研究センター職員のメールへ不正アクセス、5月に続き再び

一般財団法人沿岸技術研究センターは8月27日、8月13日に公表した同財団への不正アクセスについて続報を発表した。

サイバー攻撃を体験しセキュリティを学ぶ「RedSecurity」事前予約開始 画像
新製品・新サービス
高橋 潤哉
高橋 潤哉

サイバー攻撃を体験しセキュリティを学ぶ「RedSecurity」事前予約開始

Levetty株式会社は8月30日、脆弱性のあるサイトを実際に攻撃することでセキュリティを学ぶサービス「RedSecurity」のOWASP TOP 10を中心とした「Webセキュリティコース」の事前予約開始を発表した。

サイバートラスト、AWSで動く監視用バーチャルアプライアンス「MIRACLE ZBX Virtual Appliance V5.0 for AWS」提供開始 画像
新製品・新サービス
高橋 潤哉
高橋 潤哉

サイバートラスト、AWSで動く監視用バーチャルアプライアンス「MIRACLE ZBX Virtual Appliance V5.0 for AWS」提供開始

サイバートラスト株式会社は8月30日、AWS上にインポートし動作するシステム監視用バーチャルアプライアンス「MIRACLE ZBX Virtual Appliance V5.0 for AWS」を8月31日から提供開始すると発表した。

日本シーサート協議会「倫理規範 ethicsfIRST」日本語訳公開 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

日本シーサート協議会「倫理規範 ethicsfIRST」日本語訳公開

一般社団法人日本シーサート協議会は8月27日、FIRSTのEthics SIG(Special Interest Group)が作成した「インシデント対応およびセキュリティチームのための倫理規範 ethicsfIRST」の日本語訳を公開した。

BEC攻撃の8割が財務担当や管理職以外の従業員が標的 ~ バラクーダ調査 画像
調査・ホワイトペーパー
高橋 潤哉
高橋 潤哉

BEC攻撃の8割が財務担当や管理職以外の従業員が標的 ~ バラクーダ調査

バラクーダネットワークスジャパン株式会社は8月30日、調査レポート「スピアフィッシング: 主要な攻撃と攻撃トレンド Vol. 6 - 攻撃者の進化した戦術と標的となる人物に関する洞察」を発表した。

proofpoint Blog 第4回「TA456はソーシャルメディア経由で防衛関連企業を狙う」 画像
脅威動向
Proofpoint, Inc. JOSHUA MILLER、 MICHAEL RAGGI、& CRISTA GIERING
Proofpoint, Inc. JOSHUA MILLER、 MICHAEL RAGGI、& CRISTA GIERING

proofpoint Blog 第4回「TA456はソーシャルメディア経由で防衛関連企業を狙う」

プルーフポイントのリサーチャーは、イラン国家を後ろ盾とする攻撃グループ TA456 による数年間にわたるソーシャルエンジニアリングとマルウェアを用いた標的型攻撃のキャンペーンを確認しました。

自動運転走行時に死亡事故、「データ改竄」と告発された中国の自動車メーカー 画像
TheRegister
The Register誌特約記事
The Register誌特約記事

自動運転走行時に死亡事故、「データ改竄」と告発された中国の自動車メーカー

死者を出した事故後に車両データが改ざんされたとの申し立てを受け、警察が中国の電気自動車メーカーを捜査中である。

HTTP/3で暗号化されていない通信は存在しなくなる、フィッシング対策協議会が解説 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

HTTP/3で暗号化されていない通信は存在しなくなる、フィッシング対策協議会が解説

フィッシング対策協議会は8月27日、通信プロトコル「QUIC」の標準化とHTTP/3によるWebサイト表示速度の更なる高速化ついて案内を行った。

フィッシングは添付ファイルが効果的、5人に1人がクリック:Proofpoint調査 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

フィッシングは添付ファイルが効果的、5人に1人がクリック:Proofpoint調査

日本プルーフポイント株式会社は8月26日、年次レポート「Human Factor 2021(サイバーセキュリティにおける人的要因分析)レポート」の日本語版を発表した。

セキュアブレイン、モバイルアプリに不正ログインや不正利用の検知機能を組み込み可能なSDKを開発 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

セキュアブレイン、モバイルアプリに不正ログインや不正利用の検知機能を組み込み可能なSDKを開発

株式会社セキュアブレインは8月27日、Webサービスや決済サービスを伴うAndroid・iOS用モバイルアプリに、なりすましによる不正ログインや不正利用を検知する機能を組み込むことが可能なSDK「Scam Radar Mobile SDK」を開発し、同日から販売開始すると発表した。

過去メールをテンプレに新規メール作成、宛先をそのままで誤送信 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

過去メールをテンプレに新規メール作成、宛先をそのままで誤送信

兵庫県西宮市は8月28日、新型コロナウイルス感染症対策業務におけるメールの誤送信について発表した。

「セシールオンラインショップ」にパスワードリスト型攻撃、不正ログイン成功 1 件のセシールクオリティ 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「セシールオンラインショップ」にパスワードリスト型攻撃、不正ログイン成功 1 件のセシールクオリティ

これは8月23日に、「セシールオンラインショップ」に国内のIPアドレスからID(メールアドレス)、パスワードを使用して21回にわたる「なりすまし」による不正アクセスがあり、そのうち1件が不正ログインされたというもの。

脆弱性管理クラウド「yamory」にオープンソースライセンス違反検知の新機能 画像
新製品・新サービス
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

脆弱性管理クラウド「yamory」にオープンソースライセンス違反検知の新機能

ビジョナル・インキュベーション株式会社は8月26日、脆弱性管理クラウド「yamory」にて、ITシステムのOSとミドルウェア・開発言語の脆弱性を自動で検知し管理・対策ができる機能及びライセンス違反を検知する機能を同日から提供開始すると発表した。

「LogStare Collector」をAWSマーケットプレイスへ出品、AWS上で稼働するシステムとの連携が容易に 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

「LogStare Collector」をAWSマーケットプレイスへ出品、AWS上で稼働するシステムとの連携が容易に

株式会社LogStareは8月26日、「LogStare Collector」のAWSマーケットプレイスへの出品を発表した。

baserCMS にXSSの脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

baserCMS にXSSの脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は8月25日、baserCMS におけるクロスサイトスクリプティングの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×