最新記事(455 ページ目) | ScanNetSecurity
2026.08.07(金)

最新記事(455 ページ目)

新生銀行グループのアプラス、約48万件のカード会員向けログイン情報を委託先2社に誤って提供 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

新生銀行グループのアプラス、約48万件のカード会員向けログイン情報を委託先2社に誤って提供

株式会社アプラスは9月16日、同社が提供するクレジットカード会員向けマイページ「NETstation*APLUS」のスマホアプリのログインIDとパスワードを、親会社である株式会社新生銀行がWeb解析を委託する事業者2社に対し、誤ってデータ提供していたことが判明したと発表した。

TOYOTA/LEXUS共通IDの無断登録、再点検で新たに27社5,797名分が判明 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

TOYOTA/LEXUS共通IDの無断登録、再点検で新たに27社5,797名分が判明

トヨタ自動車株式会社は9月15日、8月19日に公表したトヨタ販売店における個人情報の不適切な取扱いについて、その後、全国257社の再点検を実施した結果を発表した。

オンラインスーパーを管理する東芝テック 委託先ジーアール社に不正アクセス、顧客情報6,337件流出 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

オンラインスーパーを管理する東芝テック 委託先ジーアール社に不正アクセス、顧客情報6,337件流出

沖縄でスーパーマーケットを経営する株式会社リウボウストアは9月17日、同社の運営するオンラインショップへの不正アクセスによる個人情報流出について発表した。

対談型セミナー「子どもとICT」開催、セキュリティ管理についても解説 画像
セミナー・イベント
橘その@リセマム
橘その@リセマム

対談型セミナー「子どもとICT」開催、セキュリティ管理についても解説PR

 ICTスクールNELオンラインは2021年10月2日、オンライン対談「『子どもとICT』どうしたらいい?学校での活用と家庭での使い方」を開催する。対象は年長児・小学生をもつ保護者。定員は100名。参加費無料。事前申込が必要。無料体験レッスンも同時開催する。

国内で確認の標的型攻撃者グループ、2020年は活動再開含む7つ ~ トレンドマイクロ報告 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

国内で確認の標的型攻撃者グループ、2020年は活動再開含む7つ ~ トレンドマイクロ報告

トレンドマイクロは、2020年の国内に対する標的型攻撃を分析した「国内標的型分析レポート2021年版」を公開した。

JPRS、Windows DNSの複数の脆弱性情報を公開 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

JPRS、Windows DNSの複数の脆弱性情報を公開

株式会社日本レジストリサービス(JPRS)は9月17日、Windows DNSの脆弱性情報を公開した。

GROWI に複数の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

GROWI に複数の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は9月17日、GROWI における複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

ソフトウェアベンダの不手際トップ10、第1位はアクセスコントロールの不備 ~ OWASP発表 画像
TheRegister
The Register誌特約記事
The Register誌特約記事

ソフトウェアベンダの不手際トップ10、第1位はアクセスコントロールの不備 ~ OWASP発表

オープンWebアプリセキュリティプロジェクト(OWASP)はこのほど、今年のWebソフトウェアの脆弱性のトップ 10 リストを公開した。

三立製菓への不正アクセスでシステム障害、情報流出は現時点では確認されず 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

三立製菓への不正アクセスでシステム障害、情報流出は現時点では確認されず

三立製菓株式会社は9月14日、同社システムへの外部からの不正アクセスによるシステム障害について発表した。

早稲田システム開発のメールアカウントが迷惑メール送信の踏み台に、送信先は攻撃者が準備 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

早稲田システム開発のメールアカウントが迷惑メール送信の踏み台に、送信先は攻撃者が準備

早稲田システム開発株式会社は9月15日、不正アクセスによる迷惑メール送信について発表した。

「こだわりふぐショップかぶやま」に不正アクセス、1年分の決済情報が流出 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「こだわりふぐショップかぶやま」に不正アクセス、1年分の決済情報が流出

株式会社山賀は9月16日、同社が運営する「こだわりふぐショップかぶやま」に第三者からの不正アクセスがあり、顧客のクレジットカード情報が流出した可能性が判明したと発表した。

静岡大学のクラウドサーバに不正アクセス、約53,000通の迷惑メール送信の踏み台に 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

静岡大学のクラウドサーバに不正アクセス、約53,000通の迷惑メール送信の踏み台に

国立大学法人静岡大学は9月16日、不正アクセスによる迷惑メール送信について発表した。

学部内の情報交換に使用した「LINE」トークルームに何者かが参加、180日分のトーク履歴が流出 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

学部内の情報交換に使用した「LINE」トークルームに何者かが参加、180日分のトーク履歴が流出

 学部内の情報交換の為に使用していた無料通信アプリ「LINE」のトークルームに、何者かの参加が判明したというもの。当該トークルームはオープンチャット機能を利用しており、第三者の参加が可能な状態であった。

EC-CUBE 用プラグイン「注文ステータス一括変更プラグイン」にXSSの脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

EC-CUBE 用プラグイン「注文ステータス一括変更プラグイン」にXSSの脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は9月16日、EC-CUBE 用プラグイン「注文ステータス一括変更プラグイン」におけるXSSの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

Apache Tomcatにサービス運用妨害(DoS)の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Apache Tomcatにサービス運用妨害(DoS)の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は9月16日、Apache Tomcatにおけるサービス運用妨害(DoS)の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。影響を受けるシステムは以下の通り。

2021年冬に「NetStare」リニューアル、新たにEDR製品のログ分析サービスをオプション追加 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

2021年冬に「NetStare」リニューアル、新たにEDR製品のログ分析サービスをオプション追加

株式会社セキュアヴェイルは9月16日、創業期から20年に渡って提供する統合セキュリティ運用サービス「NetStare」のサービスラインアップを2021年冬にリニューアルすると発表した。

「ここだけは絶対に守る そんな領域を作ろう」セキュリティベンダとしての日本HPの提案 画像
セミナー・イベント
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

「ここだけは絶対に守る そんな領域を作ろう」セキュリティベンダとしての日本HPの提案PR

「こいつだけは信頼できる」そんな仲間が一人か二人いれば、世の中はけっこう素晴らしいところにならないだろうか。そんな「確実に信頼できる仲間を作る」アプローチを紹介するのが日本HP のセッションだ。

LINEセキュリティチーム vs フィッシング詐欺、ゼロからの戦い 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

LINEセキュリティチーム vs フィッシング詐欺、ゼロからの戦い

LINEのTrust & Safetyチームに所属するセキュリティエンジニアである中村智史氏が、「LINEを騙るPhishing詐欺対策と戦いの歴史」と題する記事をLINEのエンジニアブログに公開した。

工藤伸治のセキュリティ事件簿 シーズン 8 「レピュテーション攻撃の罠」 第10回 「プレゼン資料」 画像
フィクション
一田 和樹
一田 和樹

工藤伸治のセキュリティ事件簿 シーズン 8 「レピュテーション攻撃の罠」 第10回 「プレゼン資料」

アマチュアによる Twitter 投稿等の炎上対応に四苦八苦しているのが現状の日本企業が、もし IRA(ロシアのネット世論操作組織)のような洗練された本格的方法で、計画的組織的に攻撃を受けた場合、どのような対処が可能なのでしょうか。

海産珍味取扱い「伊勢せきやオンラインショップ」に不正アクセス、カード情報が流出 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

海産珍味取扱い「伊勢せきやオンラインショップ」に不正アクセス、カード情報が流出

海産珍味の製造・販売を行う株式会社関谷食品は9月14日、同社が運営する「伊勢せきやオンラインショップ」に第三者からの不正アクセスがあり、顧客のクレジットカード情報流出の可能性が判明したと発表した。

苗字でメール送信 社内システムで見た下の名前で誤送信気づく、1時間以内に対応完了 画像
インシデント・情報漏えい
高杉 世界( Sekai Takasugi )
高杉 世界( Sekai Takasugi )

苗字でメール送信 社内システムで見た下の名前で誤送信気づく、1時間以内に対応完了

株式会社東京ビッグサイトは9月10日、メール誤送信による委託事業者の従業員の個人情報流出について発表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×