最新記事(443 ページ目) | ScanNetSecurity
2026.08.06(木)

最新記事(443 ページ目)

かねたや家具店運営のECサイトに不正アクセス、カード情報とログイン情報が流出 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

かねたや家具店運営のECサイトに不正アクセス、カード情報とログイン情報が流出

株式会社かねたや家具店は10月28日、 同社が運営する「ROOMDECOオンラインショップ」に第三者からの不正アクセスがあり、顧客のクレジットカード情報漏えいが判明したと発表した。

複数の BIG-IP 製品にXSSをはじめとする脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

複数の BIG-IP 製品にXSSをはじめとする脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は10月29日、複数の BIG-IP 製品における脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。影響を受けるシステムは以下の通り。

ESET Cyber Security および ESET Endpoint シリーズにサービス運用妨害(DoS)の脆弱性、高校生が報告 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

ESET Cyber Security および ESET Endpoint シリーズにサービス運用妨害(DoS)の脆弱性、高校生が報告

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は10月29日、ESET Cyber Security および ESET Endpoint シリーズにおけるサービス運用妨害(DoS)の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

NTTPCの企業向けVPNサービスに新たにラインナップ追加、操作性の向上やコスト削減を実現 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

NTTPCの企業向けVPNサービスに新たにラインナップ追加、操作性の向上やコスト削減を実現

株式会社NTTPCコミュニケーションズは10月28日、企業向けVPNサービスのMaster'sONE「セキュア・インターネットVPN-HighSpeed」シリーズに「Master'sONE セキュア・インターネット VPN-HighSpeed Advance」の追加を発表した。

CrowdStrike Adversary Calender 2021 年 11 月( JUDGMENT PANDA ) 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

CrowdStrike Adversary Calender 2021 年 11 月( JUDGMENT PANDA )

「CrowdStrike アドバーサリーカレンダー」は「アドバーサリー(敵性国家)」に関わる、サイバー攻撃に影響を及ぼす可能性がある(あるいは過去影響を及ぼした)地政学的出来事の情報を提供している点に最大の特長があります。記事末尾には当月の記載事項を付記します。

そのパッチ本当に必要? リスクベース脆弱性管理とは 画像
セミナー・イベント
中尾 真二( Shinji Nakao )
中尾 真二( Shinji Nakao )

そのパッチ本当に必要? リスクベース脆弱性管理とは

脆弱性ハンドリングにおいてもっとも効果的な対応策は「公開されたセキュリティパッチを当てること」だろう。これはゆるぎない事実であり、いまも将来も変わらない対策の基本中の基本といえる。

名古屋大学教員のメールアカウントへの不正アクセス、2つの事案を確認 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

名古屋大学教員のメールアカウントへの不正アクセス、2つの事案を確認

国立大学法人東海国立大学機構名古屋大学は10月29日、同学教員のメールアカウントに第三者から不正アクセスがあり、個人情報が含まれるメールが閲覧された可能性がある事案2件が確認されたと発表した。

玉川大学の学修支援システム「WebTAMA」で「メール送信待ちデータ」誤送信、新機能開発時の誤操作が原因 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

玉川大学の学修支援システム「WebTAMA」で「メール送信待ちデータ」誤送信、新機能開発時の誤操作が原因

玉川大学は10月28日、玉川大学教育学部通信教育課程の学修支援システム「WebTAMA」でのメール誤送信について発表した。

トヨタに続きSUBARUでも販売特約店による顧客情報の「マイスバル」無断登録が発覚 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

トヨタに続きSUBARUでも販売特約店による顧客情報の「マイスバル」無断登録が発覚

株式会社SUBARUは10月28日、SUBARU販売特約店における顧客情報の不適切な取り扱いについて発表した。

KLab、不正ログイン検知から約6時間で二段階認証必須化を完了 画像
インシデント・情報漏えい
高橋 潤哉
高橋 潤哉

KLab、不正ログイン検知から約6時間で二段階認証必須化を完了

スマホ向けゲームの開発や運営を行う東証1部上場企業のKLab株式会社は10月27日、同社が提供するKLab IDへの外部からの不正ログインについて発表した。

小売業が最多、2021年の不正アクセスに関する個人情報漏えい事案を業界別に比較 画像
調査・ホワイトペーパー
高橋 潤哉
高橋 潤哉

小売業が最多、2021年の不正アクセスに関する個人情報漏えい事案を業界別に比較

株式会社サイバーセキュリティクラウドは10月29日、不正アクセスに関する個人情報漏えい事案を業界別に比較した調査レポートを発表した。

Android アプリ「メルカリ(メルペイ)-フリマアプリ&スマホ決済」に Intent の取り扱い不備に関する脆弱性、起動時に強制アップデート実施 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Android アプリ「メルカリ(メルペイ)-フリマアプリ&スマホ決済」に Intent の取り扱い不備に関する脆弱性、起動時に強制アップデート実施

IPAおよびJPCERT/CCは10月29日、Android アプリ「メルカリ(メルペイ)-フリマアプリ&スマホ決済」における Intent の取り扱い不備に関する脆弱性について「JVN」で発表した。

A10ネットワークスと技術提携、A10 Thunderシリーズに「LogStare」が正式対応 画像
業界動向
ScanNetSecurity
ScanNetSecurity

A10ネットワークスと技術提携、A10 Thunderシリーズに「LogStare」が正式対応

株式会社LogStareとA10ネットワークス株式会社は10月28日、両社の技術提携で「LogStare」がA10 Thunderシリーズの監視とログの可視化に対応したことを発表した 。

JPRS、BIND 9.xに実装上の不具合でパフォーマンス低下の可能性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

JPRS、BIND 9.xに実装上の不具合でパフォーマンス低下の可能性

株式会社日本レジストリサービス(JPRS)は10月28日、BIND 9.xの脆弱性(パフォーマンスの低下)について公開した。影響を受けるシステムは以下の通り。

「LogStare eSports Series」第2回大会に石田ニコルと新井愛瞳のゲスト出演が決定 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

「LogStare eSports Series」第2回大会に石田ニコルと新井愛瞳のゲスト出演が決定

株式会社LogStareは10月29日、ITエンジニア向けeスポーツ大会「LogStare eSports Series」第2回大会に石田ニコルと新井愛瞳のゲスト出演が決定したと発表した。

MBSD、ランサムウェア「LockBit2.0」全118ページの解析結果共有 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

MBSD、ランサムウェア「LockBit2.0」全118ページの解析結果共有

三井物産セキュアディレクション株式会社(MBSD)は10月27日、ホワイトペーパー「ランサムウェア『LockBit2.0』の内部構造を紐解く」を公開した。表紙を含めて全118ページのPDFファイルで、同社Webサイトから登録不要の無料でダウンロードできる。

工藤伸治のセキュリティ事件簿 シーズン 8 「レピュテーション攻撃の罠」 第16回 「撮影位置」 画像
フィクション
一田 和樹
一田 和樹

工藤伸治のセキュリティ事件簿 シーズン 8 「レピュテーション攻撃の罠」 第16回 「撮影位置」

アマチュアによる Twitter 投稿等の炎上対応に四苦八苦しているのが現状の日本企業が、もし IRA(ロシアのネット世論操作組織)のような洗練された本格的方法で、計画的組織的に攻撃を受けた場合、どのような対処が可能なのでしょうか。

治験支援行うリニカルの欧州子会社へサイバー攻撃、「Ragnar Locker」を名乗る脅迫も 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

治験支援行うリニカルの欧州子会社へサイバー攻撃、「Ragnar Locker」を名乗る脅迫も

新薬開発の治験支援(CRO)専業を行う東証1部上場企業の株式会社リニカルは10月27日、同社グループの欧州子会社へのサイバー攻撃について発表した。

オリエンタルコンサルタンツへの不正アクセス、市原市の調査結果を公表 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

オリエンタルコンサルタンツへの不正アクセス、市原市の調査結果を公表

千葉県市原市は10月26日、8月31日に公表した同市が業務委託するオリエンタルコンサルタンツへの不正アクセスについて、調査結果を発表した。

バイク用品取扱「TANAXオンラインショップ」に不正アクセス、3Dセキュアパスワード含むカード情報流出 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

バイク用品取扱「TANAXオンラインショップ」に不正アクセス、3Dセキュアパスワード含むカード情報流出

タナックス株式会社は10月27日、同社が運営するバイク用品取扱「TANAXオンラインショップ」に第三者からの不正アクセスがあり、顧客のクレジットカード情報が漏えいした可能性が判明したと発表した。

2021年第3四半期 J-CSIPレポート、意図しない Onion ドメインへのアクセスについても 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

2021年第3四半期 J-CSIPレポート、意図しない Onion ドメインへのアクセスについても

独立行政法人情報処理推進機構(IPA)は10月27日、2021年7月から9月の第3四半期における「サイバー情報共有イニシアティブ(J-CSIP)運用状況」と付録として「Excel-DNAを悪用したExcelアドインファイルのウイルス」を公開した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×