最新記事(441 ページ目) | ScanNetSecurity
2026.08.06(木)

最新記事(441 ページ目)

産総研がオンラインイベントの参加登録者へのメールを誤送信 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

産総研がオンラインイベントの参加登録者へのメールを誤送信

国立研究開発法人産業技術総合研究所(産総研)は10月29日、オンラインイベントの参加登録者へメール送信する際に、メールアドレスが流出したと発表した。

CrowdStrike FalconがAWS連携強化、ランサムウェア保護など新機能追加 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

CrowdStrike FalconがAWS連携強化、ランサムウェア保護など新機能追加

クラウドストライク株式会社は11月8日、AWSのサービスと連携するCrowdStrike Falconプラットフォームの新機能を発表した。

両備システムズ、クラウドの安全運用のために全社員の5%強に脆弱性診断士の資格取得を推進 画像
業界動向
高橋 潤哉
高橋 潤哉

両備システムズ、クラウドの安全運用のために全社員の5%強に脆弱性診断士の資格取得を推進

株式会社両備システムズは11月9日、グローバルセキュリティエキスパート株式会社(GSX)が提供するセキュリスト(SecuriST)認定資格制度を活用した「セキュリティエンジニア育成プロジェクト」の開始を発表した。

ヤマハ製ルーターに複数の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

ヤマハ製ルーターに複数の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は11月9日、ヤマハ製のルーターにおける複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

医療機関向けソリューション Philips製 Tasy EMRに複数のSQLインジェクションの脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

医療機関向けソリューション Philips製 Tasy EMRに複数のSQLインジェクションの脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は11月5日、Philips製Tasy EMRにおける複数のSQLインジェクションの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

APIの脆弱性診断学習用コンテンツ「Tiredful API」を解説 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

APIの脆弱性診断学習用コンテンツ「Tiredful API」を解説

日本電気株式会社(NEC)は11月5日、APIの脆弱性診断のスキル向上に役立つ学習コンテンツ「Tiredful API」について、同社セキュリティブログで解説している。

CrowdStrike Blog:ECX ~ ビッグゲームハンティングの活動が再燃 画像
海外情報
CrowdStrike Intelligence Team
CrowdStrike Intelligence Team

CrowdStrike Blog:ECX ~ ビッグゲームハンティングの活動が再燃

ECX は eCrime の世界におけるさまざまなデータポイントをモデル化していますが、最近のデータ漏洩の急増も明らかに反映されています。また、ECX に大きな影響を与えているのが、高額な身代金要求の件数です。

ソーシャルエンジニアリングに屈したフィンテック企業 ~ 人気の投資アプリで顧客データ大規模漏えい 画像
TheRegister
The Register誌特約記事
The Register誌特約記事

ソーシャルエンジニアリングに屈したフィンテック企業 ~ 人気の投資アプリで顧客データ大規模漏えい

バークシャー・ハサウェイのウォーレン・バフェットCEOは、ロビンフッドを「富の蓄積ではなくギャンブルに対する人々の欲望を利用する組織である」と指摘した。

自宅に持ち帰った公文書を「家庭ごみ」廃棄、気がついた収集業者が市に通報 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

自宅に持ち帰った公文書を「家庭ごみ」廃棄、気がついた収集業者が市に通報

神奈川県相模原市は10月29日、向陽こどもセンターでの個人情報を含む公文書の不適切な処理について発表した。

富士病院へ不正アクセスでシステム障害、流出情報に診療情報が含まれる可能性 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

富士病院へ不正アクセスでシステム障害、流出情報に診療情報が含まれる可能性

公益社団法人有隣厚生会富士病院は11月4日、10月13日に公表したシステム障害について、現状を発表した。

Google Chrome に境界外書き込みに関する脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Google Chrome に境界外書き込みに関する脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は10月29日、Google Chrome における境界外書き込みに関する脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。影響を受けるシステムは以下の通り。

サイバーセキュリティクラウド、WAF自動運用サービスを米国展開 画像
業界動向
高橋 潤哉
高橋 潤哉

サイバーセキュリティクラウド、WAF自動運用サービスを米国展開

株式会社サイバーセキュリティクラウドは11月5日、米国で11月4日からWAFの自動運用サービス「WafCharm AWS版」製品版の提供開始を発表した。

高校体験講座の申込者情報が閲覧可能に、原因はフォームの設定変更時の不要な操作 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

高校体験講座の申込者情報が閲覧可能に、原因はフォームの設定変更時の不要な操作

大阪市は11月2日、大阪市立の高等学校における個人情報を含むデータの漏えいについて発表した。

理研の学習管理システムへ不正アクセス、改善を要求していた既知の脆弱性を突かれ 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

理研の学習管理システムへ不正アクセス、改善を要求していた既知の脆弱性を突かれ

理化学研究所(理研)は11月5日、学習管理システムへの外部からの不正アクセスによる個人情報流出の可能性について発表した。

「Movable Type」のXMLRPC APIにOSコマンド・インジェクションの脆弱性、悪用した攻撃も確認 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

「Movable Type」のXMLRPC APIにOSコマンド・インジェクションの脆弱性、悪用した攻撃も確認

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は11月5日、「Movable Type」のXMLRPC APIにおけるOSコマンド・インジェクションの脆弱性について発表した。影響を受けるシステムは以下の通り。

情報セキュリティ大学院大学名誉教授の田中英彦氏が「瑞宝中綬章」受章 画像
業界動向
ScanNetSecurity
ScanNetSecurity

情報セキュリティ大学院大学名誉教授の田中英彦氏が「瑞宝中綬章」受章

情報セキュリティ大学院大学は11月4日、同学名誉教授の田中英彦氏が令和3年度秋の叙勲において「瑞宝中綬章」を受章したと発表した。

GSXとINTLOOPが業務提携、AIとセキュリティに精通した先端IT人材を育成し輩出 画像
業界動向
ScanNetSecurity
ScanNetSecurity

GSXとINTLOOPが業務提携、AIとセキュリティに精通した先端IT人材を育成し輩出

グローバルセキュリティエキスパート株式会社(GSX)は11月4日、コンサルティング事業や企業のDX支援を行うINTLOOP株式会社との先端IT人材の輩出と流通にかかる業務提携を発表した。

朝日新聞で書ききれなかった「あの話」 第1回:日本年金機構へのサイバー攻撃(2015年)(5)続報の狙い 画像
特集
朝日新聞 須藤龍也
朝日新聞 須藤龍也

朝日新聞で書ききれなかった「あの話」 第1回:日本年金機構へのサイバー攻撃(2015年)(5)続報の狙い

 私は年金機構の内部資料にあった「不審な通信 一覧」に着目した。ウイルス感染した複数のパソコンが外部のサーバーに接続したうち、不審と判断されたドメインの一覧だった。おそらくハッカーが設けた指令(C&C, C2)サーバーだろう。

「xIDアプリ」の個人番号入力への指摘に回答、新バージョンリリースまでアプリ一時休止 画像
業界動向
ScanNetSecurity
ScanNetSecurity

「xIDアプリ」の個人番号入力への指摘に回答、新バージョンリリースまでアプリ一時休止

xID株式会社は11月4日、同社提供の「xIDアプリ」の個人番号入力を伴う仕様に関する指摘について、回答と同社の対応を発表した。「xIDアプリ」に対し、ソーシャルメディアや一部メディア報道において、新規登録時に個人番号入力が求められることに指摘があったという。

ライトオン公式オンラインショップに不正アクセス、約25万件の会員情報流出 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

ライトオン公式オンラインショップに不正アクセス、約25万件の会員情報流出

ジーンズカジュアルチェーン大手で東証1部上場企業の株式会社ライトオンは11月4日、同社が運営するライトオン公式オンラインショップに外部から不正アクセスがあり、同社が保有するライトオンメンバーズ情報の流出を確認したと発表した。

JASDAQ上場 ムトー精工へランサムウェア攻撃、復旧状況報告 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

JASDAQ上場 ムトー精工へランサムウェア攻撃、復旧状況報告

JASDAQ上場企業のムトー精工株式会社は10月28日、同社サーバへのウイルス感染によるシステム障害発生について復旧状況を発表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×