最新記事(47 ページ目) | ScanNetSecurity
2025.12.08(月)

最新記事(47 ページ目)

Salesforce の脆弱性ではなくそれを使う人間を操る ~ ITサポート担当者になりすまし電話し侵入 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

Salesforce の脆弱性ではなくそれを使う人間を操る ~ ITサポート担当者になりすまし電話し侵入

 Google Threat Intelligence グループ(GTIG)は7月4日、音声フィッシング(ビッシング)から始まるデータ恐喝についての解説記事をブログで発表した。米国時間6月5日に、Google Cloud blogに投稿されたものの抄訳となる。

クラウドセキュリティの高峰 五合目まで行くエスカレーター ~ Cloudbase 岩佐晃也 画像
業界動向
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

クラウドセキュリティの高峰 五合目まで行くエスカレーター ~ Cloudbase 岩佐晃也PR

 この記事は、本誌 上野 宣が Cloudbase株式会社 代表取締役 岩佐 晃也(いわさ こうや)に取材し、Cloudbase 開発の舞台裏と思想について話を聞く・・・はずだったのですが、技術者を父に持ち小学生時代からコンピュータに親しんでいたことにはじまって、次から次へと二人の共通点が出てきて対談は一時制御不能に陥りました。その証拠に、製作段階での本記事のタイトルは『Cloudbase 岩佐晃也と上野宣 同一人物説』でした(本当)。

パスワードリスト型攻撃、翌月に 2 段階認証導入 ~ ポケモンセンターオンライン 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

パスワードリスト型攻撃、翌月に 2 段階認証導入 ~ ポケモンセンターオンライン

 株式会社ポケモンは7月3日、「ポケモンセンターオンライン」での会員アカウントに対する不正ログインの発生について発表した。

Fujisan.co.jp「マイページ」への不正ログイン、日経BP の雑誌書籍等の購入者も対象に 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

Fujisan.co.jp「マイページ」への不正ログイン、日経BP の雑誌書籍等の購入者も対象に

 株式会社日経BPは7月3日、株式会社富士山マガジンサービスが運営するウェブサイト「Fujisan.co.jp」への不正アクセスによる個人情報流出の可能性について発表した。

DDoS 攻撃の影響、サイバーウェイブジャパンのクラウドサービス全般でサービスが利用しづらい状態に 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

DDoS 攻撃の影響、サイバーウェイブジャパンのクラウドサービス全般でサービスが利用しづらい状態に

 株式会社サイバーウェイブジャパンは7月3日、同社クラウドサービスでの障害について発表した。

Nimesa Backup and Recovery に複数の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Nimesa Backup and Recovery に複数の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は7月7日、Nimesa Backup and Recoveryにおける複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

元駐日ウクライナ大使、日本サイバーディフェンス株式会社 シニアアドバイザー就任 画像
業界動向
ScanNetSecurity
ScanNetSecurity

元駐日ウクライナ大使、日本サイバーディフェンス株式会社 シニアアドバイザー就任

 日本サイバーディフェンス株式会社(NCD)は7月9日、セルギー・コルスンスキー元駐日ウクライナ大使がシニアアドバイザーに就任したと発表した。

NRIセキュア、PQC 移行支援サービス開始 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

NRIセキュア、PQC 移行支援サービス開始

 NRIセキュアテクノロジーズ株式会社(NRIセキュア)は7月9日、「耐量子計算機暗号(PQC)への移行支援サービス」を同日から提供すると発表した。

連邦地方裁判所が CrowdStrike に対する集団訴訟を棄却 画像
業界動向
ScanNetSecurity
ScanNetSecurity

連邦地方裁判所が CrowdStrike に対する集団訴訟を棄却

 クラウドストライク合同会社は7月1日、連邦地方裁判所がCrowdStrikeに対する集団訴訟を棄却したと発表した。

新興プラスチックスにランサムウェア攻撃、データ暗号化被害が発生 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

新興プラスチックスにランサムウェア攻撃、データ暗号化被害が発生

 新興プラスチックス株式会社は7月1日、同社へのサイバー攻撃によるシステム障害について発表した。

古野電気のサーバに不正アクセス、一部の情報が外部に詐取された可能性 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

古野電気のサーバに不正アクセス、一部の情報が外部に詐取された可能性

 古野電気株式会社は6月30日、同社サーバへの不正アクセスについて発表した。

不正アクセスの市技術職員(35歳)懲戒処分 停職 2 月、略式命令 罰金 20 万円 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

不正アクセスの市技術職員(35歳)懲戒処分 停職 2 月、略式命令 罰金 20 万円

 奈良県奈良市は6月30日、道路維持課の職員の懲戒処分について発表した。

体験・品質・セキュリティ を一貫して最適化「デジタルサービス事業者向け品質支援ソリューション」エーアイセキュリティラボとヴェス 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

体験・品質・セキュリティ を一貫して最適化「デジタルサービス事業者向け品質支援ソリューション」エーアイセキュリティラボとヴェス

 株式会社エーアイセキュリティラボは7月7日、株式会社ヴェスと新たなアライアンスを締結したと発表した。

マイクロソフト 7 月のセキュリティ情報公開、セキュリティ更新プログラムの適用を呼びかけ 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

マイクロソフト 7 月のセキュリティ情報公開、セキュリティ更新プログラムの適用を呼びかけ

独立行政法人 情報処理推進機構(IPA)は7月9日、「Microsoft 製品の脆弱性対策について(2025年7月)」を発表した。一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)も「2025年7月マイクロソフトセキュリティ更新プログラムに関する注意喚起」を発表している。

内閣官房に国家サイバー統括室を設置 画像
業界動向
ScanNetSecurity
ScanNetSecurity

内閣官房に国家サイバー統括室を設置

 内閣官房は7月1日、国家サイバー統括室の設置について発表した。

Okta 脅威インテリジェンスチーム、フィッシングサイト作成に AI ツール「v0」の悪用確認 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

Okta 脅威インテリジェンスチーム、フィッシングサイト作成に AI ツール「v0」の悪用確認

 Okta Japan株式会社は7月1日、フィッシングサイト作成にAIツール「v0」が悪用されていることを確認したと発表した。

スリーシェイク 鈴木勝史氏「2025 Japan All AWS Certifications Engineers」選出 画像
業界動向
ScanNetSecurity
ScanNetSecurity

スリーシェイク 鈴木勝史氏「2025 Japan All AWS Certifications Engineers」選出

 株式会社スリーシェイクは6月30日、同社所属のエンジニアの鈴木勝史氏が「2025 Japan All AWS Certifications Engineers」に選出されたと発表した。

エーアイセキュリティラボ、ネットワークバリューコンポネンツと販売店契約締結、「AeyeScan」を展開 画像
業界動向
ScanNetSecurity
ScanNetSecurity

エーアイセキュリティラボ、ネットワークバリューコンポネンツと販売店契約締結、「AeyeScan」を展開

 株式会社エーアイセキュリティラボは6月30日、株式会社ネットワークバリューコンポネンツ(NVC)と新たに販売店契約を締結したと発表した。

最小コストで西側電力網を大停電に導く攻撃手法研究 ほか [Scan PREMIUM Monthly Executive Summary 2025年6月度] 画像
脅威動向
株式会社 サイント 代表取締役 兼 脅威分析統括責任者 岩井 博樹
株式会社 サイント 代表取締役 兼 脅威分析統括責任者 岩井 博樹

最小コストで西側電力網を大停電に導く攻撃手法研究 ほか [Scan PREMIUM Monthly Executive Summary 2025年6月度]

 チェコ工科大学の Erika Langerová 氏が LinkedIn 上に投稿した調査報告が注目されます。当該調査では、公開された中国の学術論文を対象に大規模な調査を行い、西側(米欧)の電力網を大規模停電に導く最小コスト攻撃手法のシミュレーション研究が数百件に及ぶことを明らかにしています。これらの研究は純粋な学術目的を超え、Volt Typhoon や Salt Typhoon などによる現実の中国のサイバー攻撃から判明している点を組み合わせると、より事態は深刻になると指摘しています。

SQLインジェクション 約 32 万件の個人情報流出の可能性 ~ 愛知全県模試 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

SQLインジェクション 約 32 万件の個人情報流出の可能性 ~ 愛知全県模試

 学悠出版株式会社は6月30日、同社が運用するウェブサイト「愛知全県模試」のサーバへの不正アクセスについて発表した。

漏えい件数を 29,451 件に修正「くまもとグリーン農業ホームページ」へのサイバー攻撃 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

漏えい件数を 29,451 件に修正「くまもとグリーン農業ホームページ」へのサイバー攻撃

 熊本県は6月30日、2024年11月30日に公表した同県が運営する「くまもとグリーン農業ホームページ」での個人情報漏えいについて、続報を発表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×