最新記事(44 ページ目) | ScanNetSecurity
2025.12.08(月)

最新記事(44 ページ目)

Android アプリ「region PAY」にログファイルへの機微な情報の出力の脆弱性、最新版へのアップデートを呼びかけ 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Android アプリ「region PAY」にログファイルへの機微な情報の出力の脆弱性、最新版へのアップデートを呼びかけ

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は7月22日、Androidアプリ「region PAY」にログファイルへの機微な情報の出力の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

エレコム製無線LANルータに複数の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

エレコム製無線LANルータに複数の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は7月22日、エレコム製無線LANルータにおける複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

サイバー攻撃被害の報告先や様式の一元化 ~ 国家サイバー統括室(NCO)が意見募集 画像
業界動向
ScanNetSecurity
ScanNetSecurity

サイバー攻撃被害の報告先や様式の一元化 ~ 国家サイバー統括室(NCO)が意見募集

 国家サイバー統括室(NCO)は7月10日、「被害報告一元化に関するDDoS事案及びランサムウェア事案報告様式」(案)に関する意見の募集について発表した。

「御社のゼロデイ見つけます」ITM と韓国 NSHC が業務提携しペンテスト等提供 ~ 800 万円から 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

「御社のゼロデイ見つけます」ITM と韓国 NSHC が業務提携しペンテスト等提供 ~ 800 万円から

 アイティーエム株式会社(ITM)は7月10日、大韓民国NSHC Inc.との業務提携の第1弾として「Red Teamベース・バグバウンティハンティング&ペネトレーションテストサービス」の提供を7月1日から開始したと発表した。

オンラインバンキングの MITB 対策の PhishWall、「Mobile SDK」提供開始 ~ スマホ標準ブラウザで検知実現 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

オンラインバンキングの MITB 対策の PhishWall、「Mobile SDK」提供開始 ~ スマホ標準ブラウザで検知実現

 株式会社日立システムズは7月9日、金融機関などのWebサイトを模した不審なサイトを検知する「PhishWall プレミアム」と同様の機能をスマートフォンの標準ブラウザ利用時でも実現した「PhishWall Mobile SDK」を提供すると発表した。

東京都が無料で中小企業のセキュリティを支援「経営層向けサイバー攻撃対応演習」「標的型攻撃メール訓練」「ネットワーク構成図作成」の 3 コース 画像
業界動向
ScanNetSecurity
ScanNetSecurity

東京都が無料で中小企業のセキュリティを支援「経営層向けサイバー攻撃対応演習」「標的型攻撃メール訓練」「ネットワーク構成図作成」の 3 コース

 東京都は7月9日、「令和7年度 中小企業サイバーセキュリティ啓発事業」について発表した。

総務省から書面による指導、「IIJセキュアMXサービス」への不正アクセス 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

総務省から書面による指導、「IIJセキュアMXサービス」への不正アクセス

 株式会社インターネットイニシアティブ(IIJ)は7月18日、同社の法人向けメールセキュリティサービス「IIJセキュアMXサービス」への不正アクセスで通信の秘密の漏えい事案が発生したことに対し、総務省から書面による指導を受けたと発表した。

Unbound に誕生日攻撃による DNS キャッシュポイズニングが可能になる脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Unbound に誕生日攻撃による DNS キャッシュポイズニングが可能になる脆弱性

 株式会社日本レジストリサービス(JPRS)は7月18日、Unboundの脆弱性情報が公開されたと発表した。

IDaaS「HENNGE One Identity Edition」と iPaaS「HULFT Square」API 連携 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

IDaaS「HENNGE One Identity Edition」と iPaaS「HULFT Square」API 連携

 HENNGE株式会社は7月10日、IDaaS「HENNGE One Identity Edition」が株式会社セゾンテクノロジーのクラウド型データ連携プラットフォーム(iPaaS)「HULFT Square」とのAPI連携を開始したと発表した。

「CraftCMS」の脆弱性(CVE-2025-32432)を狙った攻撃 新たに観測 ~ 2025 年 6 月 MBSD-SOC 検知傾向 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

「CraftCMS」の脆弱性(CVE-2025-32432)を狙った攻撃 新たに観測 ~ 2025 年 6 月 MBSD-SOC 検知傾向

 三井物産セキュアディレクション株式会社(MBSD)は7月11日、2025年6月度 MBSD-SOCの検知傾向トピックスについて同社ブログで発表した。

[CEOインタビュー] あなたにつながるすべてのものをセキュアに ─  Cequence の API 保護 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

[CEOインタビュー] あなたにつながるすべてのものをセキュアに ─ Cequence の API 保護PR

 人とサービス、システムとシステム、あるいはモノとクラウド ─ ありとあらゆるものがインターネットを介して相互に接続することで、新たなビジネスが生まれ、我々の生活はより便利になってきた。その「接続」を実現しているのが「API」だ。もし、こうしたAPIが悪用される事態が起きたらどうなるだろうか。

今日もどこかで情報漏えい 第38回「2025年6月の情報漏えい」7月11日に求刑通り有罪判決 画像
コラム
リーク・東郷
リーク・東郷

今日もどこかで情報漏えい 第38回「2025年6月の情報漏えい」7月11日に求刑通り有罪判決

 6 月に最も件数換算の被害規模が大きかったのは、損害保険ジャパン株式会社による「損害保険ジャパンへの不正アクセス、顧客や代理店のデータが漏えいした可能性を否定できず」の 約 9,040,000 件 だった。日本の首都である東京23区の人口 973 万人に迫り、あと少しで大台の 1,000 万人に手が届きそうな、まさに日本一と言っても過言ではない立派な数字である。

審調社にランサムウェア攻撃、サーバ内に保存されていたファイルが暗号化 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

審調社にランサムウェア攻撃、サーバ内に保存されていたファイルが暗号化

 株式会社審調社は7月11日、同社サーバへの不正アクセスについて発表した。

学園関係者の認証情報が暗号化 ~ 東海大学へのランサムウェア攻撃 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

学園関係者の認証情報が暗号化 ~ 東海大学へのランサムウェア攻撃

 学校法人東海大学は7月17日、4月19日に公表した同法人ネットワーク内のサーバへのランサムウェア感染について、第2報を発表した。

審調社へランサムウェア攻撃、三井住友海上火災保険の顧客情報漏えいの可能性 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

審調社へランサムウェア攻撃、三井住友海上火災保険の顧客情報漏えいの可能性

 三井住友海上火災保険株式会社は7月11日、業務委託先への不正アクセスについて発表した。

公益財団法人プラン・インターナショナル・ジャパン委託先にランサムウェア攻撃 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

公益財団法人プラン・インターナショナル・ジャパン委託先にランサムウェア攻撃

 公益財団法人プラン・インターナショナル・ジャパンは7月11日、2024年8月19日に公表した同財団が一部業務を委託している業者のサーバへのランサムウェア攻撃について、調査結果を発表した。

Okta, Inc.とパロアルトネットワークスが製品統合によるパートナーシップ拡大 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

Okta, Inc.とパロアルトネットワークスが製品統合によるパートナーシップ拡大

 Okta Japan株式会社は7月16日、統合セキュリティアーキテクチャの実現に向け、Okta, Inc.とパロアルトネットワークスが新たな製品統合によるパートナーシップの拡大を発表した。

9 / 5 名古屋「HENNGE One パートナーミーティング 2025」開催 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

9 / 5 名古屋「HENNGE One パートナーミーティング 2025」開催

 HENNGE株式会社は7月9日、名古屋で「HENNGE One パートナーミーティング 2025」を9月5日に開催すると発表した。

ランサムウェア Phobos/8Base によって暗号化された被害データ復号ツールを警察庁が開発 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

ランサムウェア Phobos/8Base によって暗号化された被害データ復号ツールを警察庁が開発

 警察庁は7月17日、ランサムウェアPhobos/8Baseによって暗号化された被害データを復号するツールを開発したと発表した。

BIND 9.20.x に脆弱性、DNS サービスを停止させられる可能性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

BIND 9.20.x に脆弱性、DNS サービスを停止させられる可能性

 株式会社日本レジストリサービス(JPRS)は7月17日、BIND 9.20.xの脆弱性(DNSサービスの停止)について発表した。対象となるバージョンは下記の通り。

ISC BIND に複数の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

ISC BIND に複数の脆弱性

 独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は7月17日、ISC BINDにおける複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。影響を受けるシステムは以下の通り。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×