最新記事(438 ページ目) | ScanNetSecurity
2026.05.10(日)

最新記事(438 ページ目)

GroupSession にXSSはじめ複数の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

GroupSession にXSSはじめ複数の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は7月19日、GroupSession における複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

補修材専門店「ECサイトプロショップ匠」に不正アクセス、約2年半分の決済情報流出 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

補修材専門店「ECサイトプロショップ匠」に不正アクセス、約2年半分の決済情報流出

東証1部上場企業の株式会社キャンディルの子会社である株式会社キャンディルデザインは7月20日、同社が運営する補修材専門店「ECサイトプロショップ匠」に第三者からの不正アクセスがあり、顧客のクレジットカード情報が流出した可能性が判明したと発表した。

メール誤送信の再発防止策「BCC の利用を徹底」 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

メール誤送信の再発防止策「BCC の利用を徹底」

福井県立大学は7月15日、メール誤送信によるメールアドレスの流出について発表した。

ファッションECサイト「jiggys-shop.jp」「crazy-ferret.jp」に不正アクセス、618名分 カード不正利用確認 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

ファッションECサイト「jiggys-shop.jp」「crazy-ferret.jp」に不正アクセス、618名分 カード不正利用確認

株式会社FLAVAは7月19日、同社が運営するファッションのオンラインショップ「jiggys-shop.jp」「crazy-ferret.jp」に第三者からの不正アクセスがあり、クレジットカード情報漏えいの可能性が判明したと発表した。

LogStareのSOCの窓 第3回「ログから見つけたリモート会議の不調の原因」 画像
業界動向
株式会社LogStare
株式会社LogStare

LogStareのSOCの窓 第3回「ログから見つけたリモート会議の不調の原因」

今回は、昨年から今年にかけて、弊社親会社であるセキュアヴェイルの SOC アナリストがお客様のログを分析して発見した「リモート会議の調子が悪い原因」をご紹介します。

電子カルテシステムの脆弱性、米薬害訴訟 オピオイドクライシスきっかけで明らかに 画像
セミナー・イベント
中尾 真二( Shinji Nakao )
中尾 真二( Shinji Nakao )

電子カルテシステムの脆弱性、米薬害訴訟 オピオイドクライシスきっかけで明らかに

2019年、ある薬害事件が全米を震撼させた。製薬会社が鎮痛剤の副作用などを偽り過剰投与された患者が精神障害や中毒症状を引き起こし、2017年には4万7千人が死亡した事件だ。

「Gmail」での BIMI の一般サポート、今後数週間以内にリリース 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

「Gmail」での BIMI の一般サポート、今後数週間以内にリリース

グーグル合同会社は7月16日、同社が提供する「Gmail」でのBIMIの一般サポートが数週間以内にリリースすると同社ブログで発表した。同社では2020年に、「Gmail」のBrand Indicators for Message Identification(BIMI)のパイロット版を初めて紹介していた。

従業員1,100人の企業で1ヶ月約15件のメール関連インシデント発生 ~ バラクーダ調査 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

従業員1,100人の企業で1ヶ月約15件のメール関連インシデント発生 ~ バラクーダ調査

バラクーダネットワークスジャパン株式会社は7月16日、「バラクーダの注目する脅威:メール攻撃と受信の防御」についての調査結果を発表した。約3,500社の企業を対象に、脅威のパターンと対策を詳細に調査している。

JPRS、Windows DNSの複数の脆弱性情報を公開 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

JPRS、Windows DNSの複数の脆弱性情報を公開

株式会社日本レジストリサービス(JPRS)は7月16日、Windows DNSの脆弱性情報を公開した。

トレンドマイクロ製 InterScan Web Security シリーズにXSSの脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

トレンドマイクロ製 InterScan Web Security シリーズにXSSの脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERTコーディネーションセンター(JPCERT/CC)は7月16日、トレンドマイクロ製InterScan Web Securityシリーズにおけるクロスサイトスクリプティングの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した

JPCERT/CC 2021年第2四半期インシデント報告、改ざんサイトから詐欺サイトへの誘導 多数確認 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

JPCERT/CC 2021年第2四半期インシデント報告、改ざんサイトから詐欺サイトへの誘導 多数確認

一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は7月15日、2021年4月1日から6月30日までの四半期における「インシデント報告対応レポート」を公開した。

「My IIJmio」で別の顧客情報表示、 改修完了までサービス停止 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「My IIJmio」で別の顧客情報表示、 改修完了までサービス停止

株式会社インターネットイニシアティブ(IIJ)は7月16日、同社が提供する「IIJmioモバイルサービス ギガプラン」専用アプリ「My IIJmio」にて、別の顧客情報が表示されたことが判明した。

東証一部上場企業 特別損失9,600万円計上 ~ 不正アクセスによる会員情報流出の対応費用 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

東証一部上場企業 特別損失9,600万円計上 ~ 不正アクセスによる会員情報流出の対応費用

東証1部上場企業の株式会社ネットマーケティングは7月16日、特別損失の計上及び通期業績予想の修正について発表した。

PS4はじめ3,800台のゲーム機設置のウクライナ仮想通貨マイニング工場、サッカーゲーム「FIFA Ultimate Team」のボット行為の可能性 画像
脅威動向
自営爺
自営爺

PS4はじめ3,800台のゲーム機設置のウクライナ仮想通貨マイニング工場、サッカーゲーム「FIFA Ultimate Team」のボット行為の可能性

当局は捜査の機密を理由に回答を拒否しています。

CrowdStrike、運用負荷を軽減するエンドポイント保護への移行について解説 Webセミナー開催 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

CrowdStrike、運用負荷を軽減するエンドポイント保護への移行について解説 Webセミナー開催PR

クラウドストライク株式会社は7月、Webセミナー「強固なエンドポイント保護を運用の手間をかけずに実現する方法~多くの企業が既存アンチウイルスから移行した先とは」の開催を発表した。

中国政府、9月から自国製品のゼロデイ脆弱性の管理に新たなレギュレーション 画像
TheRegister
The Register誌特約記事
The Register誌特約記事

中国政府、9月から自国製品のゼロデイ脆弱性の管理に新たなレギュレーション

今年、中国は新たな規制を導入する。導入後は、中国のネットワークソフトウェアおよびハードウェアの開発会社は、自社製品にセキュリティ上の脆弱性があることを把握したなら、2 日以内に中国政府に報告を行わなければならなくなる。

GSXとKELグループ3社、セキュリスト活用した「セキュリティエンジニア育成プロジェクト」開始 画像
業界動向
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

GSXとKELグループ3社、セキュリスト活用した「セキュリティエンジニア育成プロジェクト」開始

グローバルセキュリティエキスパート株式会社(GSX)は7月15日、兼松エレクトロニクス、日本オフィス・システム、ケー・イー・エルテクニカルサービスの兼松エレクトロニクスグループ3社とともに、同日からの「セキュリティエンジニア育成プロジェクト」開始を発表した。

CSIRTメンバーとしてインシデント対応を疑似体験、NICTが特定講習を開催 画像
セミナー・イベント
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

CSIRTメンバーとしてインシデント対応を疑似体験、NICTが特定講習を開催

NICTナショナルサイバートレーニングセンターは、実践サイバー演習「RPCI(リプシィ)」の提供および受講受付を開始したと発表した。

さくらインターネットとアントアント提携、セキュリティに特化CMS提供 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

さくらインターネットとアントアント提携、セキュリティに特化CMS提供

さくらインターネット株式会社は7月15日、クラウド型CMSを提供する株式会社アントアントと提携し、セキュリティに特化した多機能CMS「Secure CMS」を同日から提供開始すると発表した。

「スタンドマイヒーローズ」コラボ商品の販売委託先でメール誤送信 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「スタンドマイヒーローズ」コラボ商品の販売委託先でメール誤送信

モバイルゲーム開発・運営を行う東証マザーズ上場企業の株式会社colyは7月7日、同社コラボ商品販売店におけるメール誤送信について発表した。

福岡市の業務委託先、個人情報管理不備で宣伝メール送信 ~ 作業PCフリーズが原因 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

福岡市の業務委託先、個人情報管理不備で宣伝メール送信 ~ 作業PCフリーズが原因

福岡市は7月16日、同市が業務を委託する業者にて、個人情報が委託業務以外の目的で使用されたことが判明したと発表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×