最新記事(479 ページ目) | ScanNetSecurity
2026.05.11(月)

最新記事(479 ページ目)

安易な Github 狩りなどもってのほか、CSAJ が設定や運用解説資料公開 画像
業界動向
ScanNetSecurity
ScanNetSecurity

安易な Github 狩りなどもってのほか、CSAJ が設定や運用解説資料公開

一般社団法人コンピュータソフトウェア協会(CSAJ)は2月2日、各種メディアで報道されているソフトウェアのソースコードをホスティングするクラウドサービス「GitHub」について正しい理解と対応に向けた文書を発表した。

損保28社のアカウント漏えい調査結果公表 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

損保28社のアカウント漏えい調査結果公表

株式会社ソースポッドは2月3日、OSINTによる国内損害保険会社28社が発行したメールアドレスをIDとしたアカウント情報の漏えい調査を行い「SP Intelligence Report」として公開した。

トレンドマイクロ製スマートホームスキャナー(Windows 版)にDLL読み込みに関する脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

トレンドマイクロ製スマートホームスキャナー(Windows 版)にDLL読み込みに関する脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERTコーディネーションセンター(JPCERT/CC)は2月3日、トレンドマイクロ株式会社製スマートホームスキャナー(Windows 版)のDLL読み込みに関する脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

外部指摘で発覚 ~ 日大理工学部が Googleグループ設定誤り 説明会申込者情報 閲覧可 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

外部指摘で発覚 ~ 日大理工学部が Googleグループ設定誤り 説明会申込者情報 閲覧可

 これは同学部が、オンライン上でのオープンキャンパスを実施する際の管理運用のために開設していた「Googleグループ」の設定が「ウェブ上の誰でも」となっていたため、同グループ上に転送されていた申込者情報など、本来は一般公開してはならない情報が「Google グループ」上で閲覧可能な状態になっていたことが、1月29日に外部からの指摘で発覚したというもの。

曖昧な実像 ふくらむ想像/Emotet大捕物/MS Defender推奨事項 ほか [Scan PREMIUM Monthly Executive Summary] 画像
脅威動向
株式会社 サイント 代表取締役 兼 脅威分析統括責任者 岩井 博樹
株式会社 サイント 代表取締役 兼 脅威分析統括責任者 岩井 博樹

曖昧な実像 ふくらむ想像/Emotet大捕物/MS Defender推奨事項 ほか [Scan PREMIUM Monthly Executive Summary]

同記事によれば、北朝鮮当局は、ワクチン開発の技術をはじめ、COVID-19 の関連情報だけを窃取する専門のハッキング組織を新設したと報じています。

#NoMoreFake 第6回「長期的武器」 画像
フィクション
大和田 紗希
大和田 紗希

#NoMoreFake 第6回「長期的武器」

>> あらすじと主な登場人物
>> #NoMoreFake 第5回「情報格差が生まれるところ」

GUARDIANWALL クラウド、従業員メール監視し 内部犯行やハラスメント検知 画像
新製品・新サービス
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

GUARDIANWALL クラウド、従業員メール監視し 内部犯行やハラスメント検知

キヤノンマーケティングジャパン株式会社は2月1日、「GUARDIANWALL Mailセキュリティ・クラウド」新バージョンを2月14日から提供開始すると発表した。

Emotet ボットネットのテイクダウン、無害化の仕組みをトレンドマイクロが解説 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

Emotet ボットネットのテイクダウン、無害化の仕組みをトレンドマイクロが解説

トレンドマイクロ株式会社は2月1日、EUROPOL(欧州刑事警察機構)が1月27日に発表した「Emotet」ボットネットのテイクダウンについて、同社のブログで解説を行っている。

サイバートラスト、PPAP撤廃をプレスリリースで宣言 画像
業界動向
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

サイバートラスト、PPAP撤廃をプレスリリースで宣言

サイバートラスト株式会社は2月2日、メール送信における添付ファイルのパスワード付き ZIP 暗号化ファイルの利用(PPAP)を1月26日付で廃止する方針を決定したと発表した。

代金は見つかった脆弱性の分だけ 成果報酬型セキュリティ監査事業提供開始 画像
新製品・新サービス
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

代金は見つかった脆弱性の分だけ 成果報酬型セキュリティ監査事業提供開始

株式会社TECHFUNDは2月2日、成果報酬型セキュリティ監査事業の提供を開始したと発表した。

聖マリアンナ医科大学病院、看護師が自主的に開設したGoogleグループの閲覧設定誤りで患者情報流出 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

聖マリアンナ医科大学病院、看護師が自主的に開設したGoogleグループの閲覧設定誤りで患者情報流出

聖マリアンナ医科大学病院は2月1日、同院が1月25日に公表した同院救命救急センター所属の看護師が自主的に開設していた「Googleグループ」の閲覧設定誤りで、患者情報等が第三者に閲覧可能な状態となっていた件について、調査結果を発表した。

Vex と SecuriST、ふたつの脆弱性診断の資格を軸に「日本のセキュリティを取り戻す」~ユービーセキュア 観堂社長と GSX 青柳社長の狙い 画像
業界動向
阿部 欽一
阿部 欽一

Vex と SecuriST、ふたつの脆弱性診断の資格を軸に「日本のセキュリティを取り戻す」~ユービーセキュア 観堂社長と GSX 青柳社長の狙いPR

近年、中小企業にとってこそDXは切実な問題となっている。デジタル技術で付加価値を生み出すにあたっては、技術の安全な活用が不可欠だ。

猛烈怪しい。正体不明の第三者に売却された Chrome 拡張機能(ユーザー数 200 万人) 画像
TheRegister
The Register誌特約記事
The Register誌特約記事

猛烈怪しい。正体不明の第三者に売却された Chrome 拡張機能(ユーザー数 200 万人)

分析
 2020 年 11 月、The Great Suspender という Chrome 拡張機能がロクでもない可能性がある、とネチズンが警告を発した。Google はその懸念に気づき状況を検討した。

ウイルスバスター クラウドのインストーラに複数の権限昇格の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

ウイルスバスター クラウドのインストーラに複数の権限昇格の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は2月1日、トレンドマイクロ株式会社製ウイルスバスター クラウドのインストーラにおける複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

基準適合サービスリスト更新、脆弱性診断サービスは 7 社追加 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

基準適合サービスリスト更新、脆弱性診断サービスは 7 社追加

独立行政法人情報処理推進機構(IPA)は2月1日、情報セキュリティサービス基準適合サービスリストを更新した。

「鉄道サイバーセキュリティ市場調査レポート」公表、2019年の市場規模は約28億米ドルに 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

「鉄道サイバーセキュリティ市場調査レポート」公表、2019年の市場規模は約28億米ドルに

米Reportocean.comは1月29日、「鉄道サイバーセキュリティ市場調査レポート」を発表した。

外部ウイルスチェックサービスサイトに誤って教職員・学生の個人情報をアップロード 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

外部ウイルスチェックサービスサイトに誤って教職員・学生の個人情報をアップロード

国立大学法人北陸先端科学技術大学院大学は1月29日、同学の教職員及び学生の個人情報が外部サイトにアップロードされ閲覧可能であったことが判明したと発表した。

東京ガス運営 恋愛ゲームWebサイトへ不正アクセス、会員情報10,365件流出 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

東京ガス運営 恋愛ゲームWebサイトへ不正アクセス、会員情報10,365件流出

東京ガス株式会社は1月30日、同社が運営する恋愛ゲーム「ふろ恋 私だけの入浴執事」のWebサイトへの不正アクセスがあり、会員の個人情報流出が判明したと発表した。

他人のIDカード使用し原発の中央制御室に、詳細は公開されず 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

他人のIDカード使用し原発の中央制御室に、詳細は公開されず

東京電力ホールディングス株式会社は1月23日、柏崎刈羽原子力発電所所員における発電所建屋内への不正な入域について発表した。

2020年9月からのゆうちょ銀行のインシデントを検証、ガバナンスの現状と課題 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

2020年9月からのゆうちょ銀行のインシデントを検証、ガバナンスの現状と課題

日本郵政株式会社は1月29日、JP改革実行委員会から受領した日本郵政グループの内部通報窓口等に係る検証報告書および株式会社ゆうちょ銀行のガバナンス等に係る検証報告書を公表した。

MSセキュリティ関連事業収益好調、前年比40%増100億ドル突破 画像
業界動向
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

MSセキュリティ関連事業収益好調、前年比40%増100億ドル突破

日本マイクロソフト株式会社は1月29日、同社のセキュリティ関連事業収益が前年比40%以上増加し、100億ドルを上回ったと発表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×