最新記事(501 ページ目) | ScanNetSecurity
2026.05.11(月)

最新記事(501 ページ目)

広告代理店上位10社の「GAFA+」依存度71%と推計(売れるネット広告社) 画像
調査・ホワイトペーパー
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

広告代理店上位10社の「GAFA+」依存度71%と推計(売れるネット広告社)

株式会社売れるネット広告社は10月14日、広告代理店上位10社における「GAFA+」への依存度を推計した結果を公表した。

起震車とVR映像のズレ解消「VR地震体験システム」を練馬区が採用(理経) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

起震車とVR映像のズレ解消「VR地震体験システム」を練馬区が採用(理経)

株式会社理経は10月14日、同社が開発した「VR地震体験システム」を練馬区が採用したと発表した。

「マンション・ラボ」に不正アクセス、記事ページが改ざん(つなぐネットコミュニケーションズ) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「マンション・ラボ」に不正アクセス、記事ページが改ざん(つなぐネットコミュニケーションズ)

株式会社つなぐネットコミュニケーションズは10月14日、同社が運営するマンション情報サイト「マンション・ラボ(https://www.mlab.ne.jp/)」にて第三者からの不正アクセスによる記事ページの改ざんが判明したと発表した。

新潟県の全庁調査 続報、会議資料や写真掲載記事まで範囲を拡大 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

新潟県の全庁調査 続報、会議資料や写真掲載記事まで範囲を拡大

新潟県は10月16日、「『入札情報サービス』への掲載に関する不適正事案に係る全庁調査の結果について(第3報・最終報)」の調査過程で、入札情報以外に誤って個人情報が含まれた事案が確認されたため同様の事案有無に係わる全庁調査を行い、その結果を発表した。

セキュリティは二番ではない ~ セキュリティ・キャンプ全国大会2020 オンライン開講 画像
セミナー・イベント
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

セキュリティは二番ではない ~ セキュリティ・キャンプ全国大会2020 オンライン開講

「セキュリティ・キャンプ全国大会2020 オンライン」が10月18日開講した。本年のセキュリティ・キャンプは、多くのセキュリティイベント同様、新型コロナウイルス感染予防のためオンライン開催される。

脅迫メール送信後、30分から60分間DDoSを実施し能力示す(JPCERT/CC) 画像
脅威動向
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

脅迫メール送信後、30分から60分間DDoSを実施し能力示す(JPCERT/CC)

一般社団法人JPCERTコーディネーションセンター(JPCERT/CC)は10月15日、DDoS攻撃を示唆して仮想通貨による送金を要求する脅迫行為(DDoS脅迫)について追加情報を公表した。

ステガノグラフィー用い攻撃モジュール隠し、メインモジュールはビットマップファイルに偽装(カスペルスキー) 画像
脅威動向
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

ステガノグラフィー用い攻撃モジュール隠し、メインモジュールはビットマップファイルに偽装(カスペルスキー)

株式会社カスペルスキーは10月15日、2018年初めから2019年初めにかけて活動が行われたとみられる製造業の企業を限定して標的にした一連の高度サイバー攻撃(APT)を発見したと発表した。

フィッシングにひっかかりやすい「要注意メール件名」トップ10(KnowBe4) 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

フィッシングにひっかかりやすい「要注意メール件名」トップ10(KnowBe4)

米国KnowBe4社は10月15日、最新フィッシングメール動向として2020年第3四半期の「要注意件名」を公開した。

野村コンファレンスプラザ新宿が「c-alert」採用(理経) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

野村コンファレンスプラザ新宿が「c-alert」採用(理経)

株式会社理経は9月30日、新型コロナウイルス感染拡大防止対策の一環として販売している「イベント会場用一斉メール配信サービスc-alert」を野村不動産株式会社が採用したと発表した。

従業員のパソコンが「Emotet」感染、zip形式のマルウェア添付メールを送信(京セラ) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

従業員のパソコンが「Emotet」感染、zip形式のマルウェア添付メールを送信(京セラ)

京セラ株式会社は10月16日、同社スマートエナジー事業本部に所属する従業員のパソコンがEmotetに感染し、同社従業員を装った第三者からの不審メールの発信を確認したと発表した。なお、不審メールには暗号化されたzip形式のマルウェアが添付されていた。

教育用通販サイト「Kasetusya ONLINE SHOP」へ不正アクセス、1,128件のカード情報が流出(仮説社) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

教育用通販サイト「Kasetusya ONLINE SHOP」へ不正アクセス、1,128件のカード情報が流出(仮説社)

教育用の本やおもちゃ、実験器具を販売する株式会社仮説社は10月15日、同社が運営する「Kasetusya ONLINE SHOP(https://www.kasetu.co.jp)」に第三者からの不正アクセスがあり、クレジットカード情報を含む顧客の個人情報が流出したことが判明したと発表した。

WordPress用プラグインLive Chat - Live supportにCSRFの脆弱性(JVN) 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

WordPress用プラグインLive Chat - Live supportにCSRFの脆弱性(JVN)

独立行政法人情報処理推進機構および一般社団法人JPCERT コーディネーションセンターは10月14日、WordPress用プラグインLive Chat - Live supportにおけるクロスサイトリクエストフォージェリの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

Apache TomcatにHTTP/2リクエスト処理の不備に起因する情報漏えいの脆弱性(JVN) 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Apache TomcatにHTTP/2リクエスト処理の不備に起因する情報漏えいの脆弱性(JVN)

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は10月14日、Apache TomcatにおけるHTTP/2リクエスト処理の不備に起因する情報漏えいの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

野球場予約フォームへ登録を遙かに超えるアクセス、紙による受付へ変更(川崎市) 画像
インシデント・情報漏えい
高杉 世界( Sekai Takasugi )
高杉 世界( Sekai Takasugi )

野球場予約フォームへ登録を遙かに超えるアクセス、紙による受付へ変更(川崎市)

神奈川県川崎市は10月14日、同市内の野球場について、川崎市公共施設利用予約システム(ふれあいネット)による利用申込を行っていたが、第三者からの不正ログイン試行が発生したため同システムでの受付を暫定的に休止したと発表した。

「シルバニアファミリーオンラインショップ」で個人情報流出、安全確認までサイト停止(エポック社) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「シルバニアファミリーオンラインショップ」で個人情報流出、安全確認までサイト停止(エポック社)

株式会社エポック社は10月14日、同社が運営する「シルバニアファミリーオンラインショップ」について個人情報流出のお詫びとオンラインショップの停止を発表した。

ここが変だよ日本のセキュリティ 第43回 「パスワード管理は続くよ、どこまでも(パスつづ)」(後編) 画像
脅威動向
2次元殺法コンビ
2次元殺法コンビ

ここが変だよ日本のセキュリティ 第43回 「パスワード管理は続くよ、どこまでも(パスつづ)」(後編)

後編では、これからも長い付き合いになりそうなパスワードの、不都合な真実って奴に突っ込んで、真実を暴きます。そしてもちろん言いっぱなしにはしません。何が何故、残念で、どうすればいいかを説明します。

Acronis製の複数のバックアップソフトウェアにDLL読み込みに関する脆弱性(JVN) 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Acronis製の複数のバックアップソフトウェアにDLL読み込みに関する脆弱性(JVN)

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は10月13日、Acronis製の複数のバックアップソフトウェアのDLL読み込みに関する脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

スマート化された産業制御システムのサイバーセキュリティリスクを明らかに、3つの対策を推奨(トレンドマイクロ) 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

スマート化された産業制御システムのサイバーセキュリティリスクを明らかに、3つの対策を推奨(トレンドマイクロ)

トレンドマイクロ株式会社は10月13日、スマート化された産業制御システムのサイバーセキュリティリスクを明らかにするための実証実験の結果を公開した。

マスク着用したままで顔認証「ARCACLAVIS Ways 6.7」提供開始(両備システムズ) 画像
新製品・新サービス
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

マスク着用したままで顔認証「ARCACLAVIS Ways 6.7」提供開始(両備システムズ)

株式会社両備システムズは10月13日、多要素認証、シングルサインオンに対応した認証セキュリティソリューション「ARCACLAVIS Ways」の最新バージョン6.7を同日から提供開始すると発表した。

FreeBSD の IPv6 ソケットにおける競合状態と Use-After-Free の脆弱性(Scan Tech Report) 画像
エクスプロイト
株式会社ラック デジタルペンテスト部
株式会社ラック デジタルペンテスト部

FreeBSD の IPv6 ソケットにおける競合状態と Use-After-Free の脆弱性(Scan Tech Report)

2020 年 7 月に、UNIX 系 OS である FreeBSD に、管理者権限の奪取が可能となる脆弱性が報告されています。

サイバーセキュリティ防衛技官募集、実務経験13年以上の31歳から58歳(防衛省) 画像
業界動向
ScanNetSecurity
ScanNetSecurity

サイバーセキュリティ防衛技官募集、実務経験13年以上の31歳から58歳(防衛省)

防衛省統合幕僚監部では10月7日、主としてサイバーセキュリティ関連業務に従事する防衛技官(係長級)を募集すると発表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×