最新記事(500 ページ目) | ScanNetSecurity
2026.05.11(月)

最新記事(500 ページ目)

「くらしTEPCO web」にパスワードリスト型攻撃、会員情報閲覧や不正な仮登録申請を確認 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「くらしTEPCO web」にパスワードリスト型攻撃、会員情報閲覧や不正な仮登録申請を確認

東京電力エナジーパートナー株式会社は10月13日、同社の会員制Webサービス「くらしTEPCO web」に対し、第三者が不正ログインを行った可能性を確認したと発表した。

ハウスクリーニングマッチングサイト「キレハピ」に不正アクセス、顧客情報9,480件が流出の可能性 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

ハウスクリーニングマッチングサイト「キレハピ」に不正アクセス、顧客情報9,480件が流出の可能性

株式会社ホワイトプラスは10月20日、同社が運営するハウスクリーニングマッチングサイト「キレハピ」のサーバが第三者からの不正アクセスがあり、個人情報が漏えいした可能性が判明したと発表した。

ブロードバンドセキュリティが実施した脆弱性管理の500名調査の結果、見えてきた課題 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

ブロードバンドセキュリティが実施した脆弱性管理の500名調査の結果、見えてきた課題PR

今回は、本調査を実施した株式会社ブロードバンドセキュリティの 3 名の人物に話を聞きながら、調査結果のハイライトと、そこから得られた新しい知見について紹介する。そして、あわよくば冒頭の杉浦氏の言葉の意味を探ってみようと思う。

Oracle Java SEに脆弱性 攻撃された場合の影響大、早急なアップデート呼びかけ 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Oracle Java SEに脆弱性 攻撃された場合の影響大、早急なアップデート呼びかけ

独立行政法人情報処理推進機構(IPA)は10月21日、Oracle Java SEの脆弱性(CVE-2020-14803等)について発表した。影響を受けるシステムは以下の通り。

「Emotet」関連相談が大幅増 ~ IPAの情報セキュリティ安心相談窓口 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

「Emotet」関連相談が大幅増 ~ IPAの情報セキュリティ安心相談窓口

独立行政法人情報処理推進機構(IPA)は10月21日、「情報セキュリティ安心相談窓口の相談状況[2020年第3四半期(7月~9月)]」を発表した。

イエラエセキュリティ取締役とエンジニアが「セキュリティ・ミニキャンプ」に登壇 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

イエラエセキュリティ取締役とエンジニアが「セキュリティ・ミニキャンプ」に登壇

株式会社イエラエセキュリティは10月21日、「セキュリティ・ミニキャンプ」に同社取締役とエンジニアが講師として登壇すると発表した。

社員PCが「Emotet」感染、鳥羽洋行騙る暗号化ZIP付不審メール確認 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

社員PCが「Emotet」感染、鳥羽洋行騙る暗号化ZIP付不審メール確認

制御機器や産業用ロボットの販売を行う株式会社鳥羽洋行は10月20日、同社社内の一部のパソコンが「Emotet」に感染し、同社社員を装った第三者からの不審メールが複数発信されたことを確認したと発表した。

eスキミング:その手口と対策 画像
セミナー・イベント
中尾 真二( Shinji Nakao )
中尾 真二( Shinji Nakao )

eスキミング:その手口と対策

店員にカードを渡して決済をするとき、忍ばせたカードリーダーに通すというのがスキミングの代表的な手口だ。オンライン決済でもeスキミングという手法が広がっている。どのようにしてカード情報を盗むのか。また、その対策は?

DX時代の企業のプライバシーガバナンス、CEATEC 2020 ONLINEの経産省講演 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

DX時代の企業のプライバシーガバナンス、CEATEC 2020 ONLINEの経産省講演

経済産業省は10月20日、「DX時代における企業のプライバシーガバナンスを考える~消費者・ステークホルダーからの信頼獲得により企業価値向上につなげる試み~」ウェビナーを開催すると発表した。

2020年度上半期のJASRAC徴収実績、新型コロナの影響でインタラクティブ配信以外減少 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

2020年度上半期のJASRAC徴収実績、新型コロナの影響でインタラクティブ配信以外減少

一般社団法人日本音楽著作権協会(JASRAC)は10月20日、2020年度上半期(2020年4月から9月まで)報告を発表した。

自治体の防災メールなりすまし対策実施状況 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

自治体の防災メールなりすまし対策実施状況

一般財団法人日本情報経済社会推進協会(JIPDEC)と株式会社TwoFiveは10月20日、自治体が発信する防災メールのなりすまし対策状況(SPFとDMARCの設定状況)について調査結果を発表した。

シルバニアファミリーオンラインショップのメール流出、プログラム改修が原因 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

シルバニアファミリーオンラインショップのメール流出、プログラム改修が原因

株式会社エポック社は10月20日、同社が10月14日に公表した同社運営の「シルバニアファミリーオンラインショップ」での個人情報流出について調査結果を発表した。

世界各国企業のDX成熟度のベンチマーク実施 画像
調査・ホワイトペーパー
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

世界各国企業のDX成熟度のベンチマーク実施

デル・テクノロジーズ株式会社は10月19日、「Digital Transformation Index」の最新結果から、企業がデジタルトランスフォーメーションプログラムをさらに加速させ、数年要したことも数ヶ月で実行できるレベルに達する勢いにあると発表した。

国連事務総長「科学に裏づけられた事実と保健指導がデマよりも早く広まるように」と見解 画像
業界動向
ScanNetSecurity
ScanNetSecurity

国連事務総長「科学に裏づけられた事実と保健指導がデマよりも早く広まるように」と見解

国際連合広報センターは10月19日、9月23日に公表した国際連合とパートナーが各国に対しCOVID-19の世界的大流行に伴い、実世界とオンライン両方で表面化したいわゆる「インフォデミック」に取り組むための緊急対策を強く訴える声明の日本語訳を発表した

初診からのオンライン診療は有事における緊急対応、日本医師会の見解を発表 画像
業界動向
ScanNetSecurity
ScanNetSecurity

初診からのオンライン診療は有事における緊急対応、日本医師会の見解を発表

公益社団法人日本医師会は9月24日、オンライン診療について同会の考え方を定例記者会見で発表した。

「ドコモ口座」不正利用の被害件数を公開、補償完了は122件2,797万円に 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「ドコモ口座」不正利用の被害件数を公開、補償完了は122件2,797万円に

株式会社NTTドコモは10月15日、一部の銀行において同社の「ドコモ口座」の不正利用について、被害件数と補償完了件数を発表した。

浮かび上がる全体像 CrowdStrike が結んだランサムウェアの点と線 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

浮かび上がる全体像 CrowdStrike が結んだランサムウェアの点と線PR

この報告書の真の価値は、ニュース等で断片的に知っていたランサムウェアに関する情報がつなぎ合わせられ、サイバー犯罪産業としてのランサムウェアの全体像を俯瞰する視点が得られるところにあるといえる。

vBulletinの脆弱性(CVE-2020-17496)を標的としたアクセスを観測 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

vBulletinの脆弱性(CVE-2020-17496)を標的としたアクセスを観測

警察庁が10月16日、vBulletinの脆弱性(CVE-2020-17496)を標的としたアクセスの観測等について発表した。

LAC、SOMPOリスクマネジメントとサプライチェーンリスク評価サービスで協業 画像
新製品・新サービス
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

LAC、SOMPOリスクマネジメントとサプライチェーンリスク評価サービスで協業

株式会社ラックは10月16日、SOMPOリスクマネジメント株式会社と協業し、サプライチェーン全体のセキュリティ対策状況を評価する「サプライチェーンリスク評価サービス」の提供を同日より開始すると発表した。

沖縄で脆弱性診断員を養成、GSXがセキュアイノベーションの第三者割当増資引受 画像
業界動向
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

沖縄で脆弱性診断員を養成、GSXがセキュアイノベーションの第三者割当増資引受

グローバルセキュリティエキスパート株式会社(GSX)は10月16日、沖縄で事業展開する株式会社セキュアイノベーションの第三者割当増資を引受けることで資本業務提携をしたと発表した。

Advantech社のWebAccess/SCADAとR-SeeNetに脆弱性(JVN) 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Advantech社のWebAccess/SCADAとR-SeeNetに脆弱性(JVN)

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は10月16日、複数のAdvantech社製品の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。影響を受けるシステムは以下の通り。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×