最新記事(481 ページ目) | ScanNetSecurity
2026.05.11(月)

最新記事(481 ページ目)

EC サイトを狙うデジタルスキミング、どう犯罪は行われるのか 画像
セミナー・イベント
中尾 真二( Shinji Nakao )
中尾 真二( Shinji Nakao )

EC サイトを狙うデジタルスキミング、どう犯罪は行われるのか

クレジットカードのスキミングは、店頭レジやATMといったリアルワールドからECサイトなどネットの世界に移っている。デジタルスキミングと呼ばれる犯罪だ。

マカフィー 2021 年脅威予測 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

マカフィー 2021 年脅威予測

同社では、COVID-19によるリモートワークライフへの移行による在宅時間の増加で、各家庭で接続されたデバイス、アプリ、Webサービスの使用が増え続け、デジタル機器を介した侵入の影響を受けやすくなると指摘している。

2020年 Emotet 検知数は前年比 4.5 倍、デジタルアーツ分析 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

2020年 Emotet 検知数は前年比 4.5 倍、デジタルアーツ分析

デジタルアーツ株式会社は1月26日、同社の製品が検知した、マルウェアEmotetに感染させると考えられるメール・URLの解析情報を公開した。

Teams や Slack へ個社別にカスタマイズした脆弱性情報を配信、月額 10 万円から 画像
新製品・新サービス
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

Teams や Slack へ個社別にカスタマイズした脆弱性情報を配信、月額 10 万円から

株式会社Colorkrewは1月25日、同社が提供するクラウドマネジメントサービス「くらまね」が脆弱性情報収集支援サービス開始すると発表した。

ヤマハが中小企業向けにUTMアプライアンス発売、Check Point と協業 画像
新製品・新サービス
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

ヤマハが中小企業向けにUTMアプライアンス発売、Check Point と協業

ヤマハ株式会社は1月25日、同社のネットワークセキュリティ製品の新ラインアップとして小規模および中規模企業に必要とされるセキュリティ機能を1台で提供する、UTMアプライアンス「UTX100」「UTX200」を3月に発売すると発表した。

アクセス制限設定ミス、京都芸術センターのスタッフ一覧が閲覧可能に 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

アクセス制限設定ミス、京都芸術センターのスタッフ一覧が閲覧可能に

公益財団法人京都市芸術文化協会は1月25日、同協会が管理運営を行う京都芸術センターのボランティアスタッフ及びアルバイトスタッフの個人情報がインターネット上で閲覧可能だったことが判明したと発表した。

イオンの問い合わせフォームに設定不備、第三者がアクセス可能 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

イオンの問い合わせフォームに設定不備、第三者がアクセス可能

イオン株式会社は1月25日、同社のWebサイトに設置してあるお問い合わせフォームに対し社外の第三者からのアクセスを確認したと発表した。

映像機器取扱ECサイトに不正アクセス、最大3,812件のカード情報流出の可能性 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

映像機器取扱ECサイトに不正アクセス、最大3,812件のカード情報流出の可能性

映像機器や音響機器、ドローンを扱う株式会社システムファイブは1月26日、同社が運営する「システムファイブ オンラインショップ」に第三者からの不正アクセスがあり、顧客のクレジットカード情報が流出した可能性が判明したと発表した。

日本企業12社のサイバーセキュリティ責任者や実務担当者が登壇「PwC’s Digital Trust Forum 2021」開催 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

日本企業12社のサイバーセキュリティ責任者や実務担当者が登壇「PwC’s Digital Trust Forum 2021」開催PR

PwC Japan合同会社は12月、2021年1月26日から29日にかけてオンラインセミナー「PwC’s Digital Trust Forum 2021」を開催すると発表した。本セミナーは2021年2月14日までオンライン配信を予定している。事前登録制で参加費は無料。

どうする、汚染された開発ツール問題 画像
コラム
中尾 真二( Shinji Nakao )
中尾 真二( Shinji Nakao )

どうする、汚染された開発ツール問題

国内ではあまり話題になっていないが、1月6日のNewYork TimesがJetBrains社の開発ツールがロシアの攻撃者の侵入経路になっていることを報じている。この手の攻撃は新しいものではないが、難しい問題もはらんでいる。

老舗マーケ支援プラットフォームの「スパイラル」が二段階認証とFIDO認証に対応 画像
新製品・新サービス
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

老舗マーケ支援プラットフォームの「スパイラル」が二段階認証とFIDO認証に対応

株式会社パイプドビッツは1月25日、「スパイラル」の新バージョン1.13.3の提供を2月25日から開始すると発表した。1月25日から新バージョン1.13.3のβ版の受付を開始する。

dnsmasqにDNSpooqと名付けられた脆弱性、組み込みシステムやネットワーク機器が対象となる場合も 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

dnsmasqにDNSpooqと名付けられた脆弱性、組み込みシステムやネットワーク機器が対象となる場合も

株式会社日本レジストリサービス(JPRS)は1月25日、dnsmasqにおける「DNSpooq」脆弱性情報を公開した。

Software ISAC が選んだ開発者が注目すべき 2020 年 10 大ニュース 画像
調査・ホワイトペーパー
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

Software ISAC が選んだ開発者が注目すべき 2020 年 10 大ニュース

一般社団法人コンピュータソフトウェア協会(CSAJ)セキュリティ委員会/Software ISACは1月22日、Software ISACが選ぶ開発者(企業)が注目すべき10大ニュースをまとめ公開した

中・露・トルコ・セルビア 他、国家ぐるみの情報操作ツイッターアカウント5万件凍結 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

中・露・トルコ・セルビア 他、国家ぐるみの情報操作ツイッターアカウント5万件凍結

Twitter Japan 株式会社は1月22日、第17回「Twitterの透明性に関するレポート」を公表した。最新のTwitterの透明性に関するレポートは、2020年1月1日から2020年6月30日のデータを対象とし、次の項目についての状況とその対応を公開している。

公取委 vs プラットフォーマー、Amazon 他 独占禁止法違反事例 報告書 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

公取委 vs プラットフォーマー、Amazon 他 独占禁止法違反事例 報告書

公正取引委員会は1月18日、「デジタル市場における公正取引委員会の取組」について公表した。

メールアドレスの伝達ミス、コロナウイルス感染者414名分の個人情報を誤送信 画像
インシデント・情報漏えい
高杉 世界( Sekai Takasugi )
高杉 世界( Sekai Takasugi )

メールアドレスの伝達ミス、コロナウイルス感染者414名分の個人情報を誤送信

和歌山県和歌山市は1月22日、和歌山市保健所にて個人情報を含む資料の誤送信が判明したと発表した。

三井住友建設のバックアップデータに不正アクセス、フィルタ設定不備を突く 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

三井住友建設のバックアップデータに不正アクセス、フィルタ設定不備を突く

三井住友建設株式会社は1月25日、同社作業所に関連するデータの一部が社外の第三者に不正アクセスされたことが判明したと発表した。

CrowdStrike Blog:アイデンティティ保護の重要性:最近注目されたサイバー侵害から学ぶ重要なポイント 画像
海外情報
Michael Sentonas (CrowdStrike)
Michael Sentonas (CrowdStrike)

CrowdStrike Blog:アイデンティティ保護の重要性:最近注目されたサイバー侵害から学ぶ重要なポイント

昨今、悪意ある攻撃者は、アイデンティティ中心の攻撃を好む傾向にあります。正当なクレデンシャルの使用は一般的な方法であり、検知がかなり難しく、他の種類の攻撃に比べて、コストを大幅に低く抑えることができるためだと考えられます。

Microsoft Windows の cldflt.sys における検証不備により管理者権限を用いた任意のファイルの作成が可能となる脆弱性(Scan Tech Report) 画像
エクスプロイト
株式会社ラック デジタルペンテスト部
株式会社ラック デジタルペンテスト部

Microsoft Windows の cldflt.sys における検証不備により管理者権限を用いた任意のファイルの作成が可能となる脆弱性(Scan Tech Report)

2020 年 12 月に、Microsoft Windows で管理者権限で任意のファイルが作成可能となる脆弱性が報告されています。

NEC製Aterm WF800HP、Aterm WG2600HP および Aterm WG2600HP2に複数の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

NEC製Aterm WF800HP、Aterm WG2600HP および Aterm WG2600HP2に複数の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は1月22日、Aterm WF800HP、Aterm WG2600HP および Aterm WG2600HP2 における複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

防衛省主催サイバーコンテスト募集開始、ラック受託でオンライン CTF 開催 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

防衛省主催サイバーコンテスト募集開始、ラック受託でオンライン CTF 開催

防衛省は1月22日、サイバーセキュリティに関する専門的知見を備えた人材発掘を目的にサイバーコンテストを開催すると発表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×