最新記事(508 ページ目) | ScanNetSecurity
2026.05.11(月)

最新記事(508 ページ目)

Trend Micro Deep Security および Virtual Patch for Endpoint に複数の脆弱性、対象製品を追加(JVN) 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Trend Micro Deep Security および Virtual Patch for Endpoint に複数の脆弱性、対象製品を追加(JVN)

独立行政法人情報処理推進機構および一般社団法人JPCERTコーディネーションセンターは9月14日、Trend Micro Deep Security および Virtual Patch for Endpoint に複数の脆弱性について8月31日に公表した「Japan Vulnerability Notes(JVN)」に対象製品を追加した。

パスワードリスト型攻撃のフォレンジック調査で新たな不正ログイン判明(三越伊勢丹) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

パスワードリスト型攻撃のフォレンジック調査で新たな不正ログイン判明(三越伊勢丹)

株式会社三越伊勢丹は9月11日、8月5日に公表した「三越伊勢丹オンラインストア」およびエムアイカード ホームページへの不正ログインについて、第三者調査機関によるフォレンジック調査結果を発表した。

優勝賞金100万円、Trend Micro CTF予選開催迫る(トレンドマイクロ) 画像
セミナー・イベント
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

優勝賞金100万円、Trend Micro CTF予選開催迫る(トレンドマイクロ)

トレンドマイクロ株式会社は、2015年からスタートし本年第6回を迎える、セキュリティ技術の知識や実践力を競うCTFイベント「Trend Micro CTF 2020 - Raimund Genes Cup」をオンライン開催する。

わかりやすさ重視、テレワークセキュリティのチェックリスト公開(総務省) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

わかりやすさ重視、テレワークセキュリティのチェックリスト公開(総務省)

総務省は、「テレワークセキュリティに関する手引き(チェックリスト)」等を公開した。

コロナウイルス関連のサイバー攻撃が急増--四半期レポート(NTTデータ) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

コロナウイルス関連のサイバー攻撃が急増--四半期レポート(NTTデータ)

NTTデータは、「サイバーセキュリティに関するグローバル動向四半期レポート(2020年4月~6月)」を公開した。

CTKDを用いるBluetooth BR/EDRおよびBLE端末において鍵情報が上書きされる脆弱性(JVN) 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

CTKDを用いるBluetooth BR/EDRおよびBLE端末において鍵情報が上書きされる脆弱性(JVN)

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERTコーディネーションセンター(JPCERT/CC)は9月11日、CTKDを用いるBluetooth BR/EDRおよびBLE端末において鍵情報が上書きされる問題について「Japan Vulnerability Notes(JVN)」で発表した。

事務局のパソコンが「Emotet」感染、パスワード付きZipファイル添付に注意呼びかけ(日本医師会) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

事務局のパソコンが「Emotet」感染、パスワード付きZipファイル添付に注意呼びかけ(日本医師会)

公益社団法人日本医師会は9月8日、日本医師会館内の事務局LANに接続しているパソコンが「Emotet」に感染したことを確認したと発表した。

AIで自分のクローンを作る方法 画像
セミナー・イベント
中尾 真二( Shinji Nakao )
中尾 真二( Shinji Nakao )

AIで自分のクローンを作る方法

専門は機械学習であるバス氏は、ネットフリックスのドラマにも触発され、バーチャル空間に自分の人格を学習させた疑似人格を生成する実験を始めたという。

自殺防止のためのリソースを増強、ハッシュタグでスペシャル絵文字も(Twitter Japan) 画像
業界動向
ScanNetSecurity
ScanNetSecurity

自殺防止のためのリソースを増強、ハッシュタグでスペシャル絵文字も(Twitter Japan)

Twitter Japan株式会社は9月10日、自殺防止のためのリソースを増強したと発表した。

OpenSSLにおける暗号通信を解読可能な脆弱性、アップグレードを推奨(JVN) 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

OpenSSLにおける暗号通信を解読可能な脆弱性、アップグレードを推奨(JVN)

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERTコーディネーションセンター(JPCERT/CC)は9月10日、OpenSSLにおける暗号通信を解読可能な脆弱性(Raccoon Attack)について「Japan Vulnerability Notes(JVN)」で発表した。

社員PCがEmotetに感染、社内外のメールデータが流出(岩出建設) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

社員PCがEmotetに感染、社内外のメールデータが流出(岩出建設)

岩出建設株式会社は9月2日、同社社員のパソコンが8月28日にEmotetに感染し、個人情報等のデータが流出した可能性が判明したと発表した。

中露が展開する世論ハッキング「キルチェーン」概要 画像
セミナー・イベント
中尾 真二( Shinji Nakao )
中尾 真二( Shinji Nakao )

中露が展開する世論ハッキング「キルチェーン」概要

スタンフォード大学インターネット観測所は、TwitterやFacebook他のアカウントを数万から数百万、プロフィールを含め解析し、とくに中国とロシアの世論操作(Hacking Public Opinion)の手法を研究した。その内容がBlackHat USA 2020の基調講演で発表された。

二段階認証は資産関係でニーズが高いものの、2割は「面倒」(フィッシング対策協議会) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

二段階認証は資産関係でニーズが高いものの、2割は「面倒」(フィッシング対策協議会)

フィッシング対策協議会は、「インターネットサービス利用者に対する 『認証方法』に関するアンケート調査結果報告書」を公開した。

Intel製品に複数の脆弱性、最新版へアップデートを呼びかけ(JPCERT/CC、JVN) 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Intel製品に複数の脆弱性、最新版へアップデートを呼びかけ(JPCERT/CC、JVN)

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERTコーディネーションセンター(JPCERT/CC)は9月9日、9月8日(米国時間)に公開されたIntel製品の複数のセキュリティアドバイザリについて「Japan Vulnerability Notes(JVN)」で発表した。

Microsoft Windows の Windows Update Orchestrator Service におけるCOM API への権限制御不備により管理者権限への昇格が可能となる脆弱性(Scan Tech Report) 画像
エクスプロイト
株式会社ラック デジタルペンテスト部
株式会社ラック デジタルペンテスト部

Microsoft Windows の Windows Update Orchestrator Service におけるCOM API への権限制御不備により管理者権限への昇格が可能となる脆弱性(Scan Tech Report)

2020 年 6 月に、Microsoft Windows で管理者権限の奪取が可能となる脆弱性が報告されています。

FeliCaの次世代ICチップでなりすまし防止(ソニー、ソニーイメージングプロダクツ&ソリューションズ) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

FeliCaの次世代ICチップでなりすまし防止(ソニー、ソニーイメージングプロダクツ&ソリューションズ)

ソニー株式会社とソニーイメージングプロダクツ&ソリューションズ株式会社は9月8日、FeliCa Standard非接触ICカード向けの次世代ICチップを開発したと発表した。

半導体と医療、制御システムで起こったランサムウェア事案公開(IPA) 画像
調査・ホワイトペーパー
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

半導体と医療、制御システムで起こったランサムウェア事案公開(IPA)

独立行政法人情報処理推進機構(IPA)は9月8日、「制御システムのセキュリティリスク分析ガイド」補足資料として「2018年 半導体製造企業のランサムウェアによる操業停止」と「2020年 医療関連企業のランサムウェアによる業務停止」を追加し公開した。

「対策しないとどうなるか」まで記載、IoTガイドラインの解説編を公開(CCDS) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「対策しないとどうなるか」まで記載、IoTガイドラインの解説編を公開(CCDS)

CCDSは、「IoT分野共通セキュリティ要件ガイドライン2019年度版~11要件における解説編」を公開した。

Webサイトに不正アクセス、個人情報含むサーバ内の全データが削除(韓国農水産食品流通公社) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

Webサイトに不正アクセス、個人情報含むサーバ内の全データが削除(韓国農水産食品流通公社)

韓国農水産食品流通公社日本地域本部は8月28日、同社Webサイトへの不正アクセスが判明したと発表した。

実践的サイバー防御演習に係る経費について予算の効率的執行要求(財務省) 画像
業界動向
ScanNetSecurity
ScanNetSecurity

実践的サイバー防御演習に係る経費について予算の効率的執行要求(財務省)

財務省は8月31日、令和2年度の予算執行調査の対象とした42件のうち調査の終了した13件の調査結果を公表した。

Google Chrome M86以降では混在フォームで警告を表示(Google) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

Google Chrome M86以降では混在フォームで警告を表示(Google)

グーグル合同会社(Google)は9月7日、安全でないフォームからGoogle Chromeユーザーを守る機能について紹介した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×