最新記事(510 ページ目) | ScanNetSecurity
2026.05.11(月)

最新記事(510 ページ目)

パッチリリースから1ヶ月後適用でも侵害ケース有り、調査も併せて実施推奨 ほか [Scan PREMIUM Monthly Executive Summary] 画像
脅威動向
株式会社 サイント 代表取締役 兼 脅威分析統括責任者 岩井 博樹
株式会社 サイント 代表取締役 兼 脅威分析統括責任者 岩井 博樹

パッチリリースから1ヶ月後適用でも侵害ケース有り、調査も併せて実施推奨 ほか [Scan PREMIUM Monthly Executive Summary]

インシデントは、Maze ランサムウェアの被害が話題となりました。業務関連データの暗号化に加え、社外秘情報などの一般公開は、新型コロナウイルスの売上減への更なる追い討ちとなりかねません。

エバ・チェンCEO、サイバーセキュリティ業界における影響力のある女性トップ100に選出(トレンドマイクロ) 画像
業界動向
ScanNetSecurity
ScanNetSecurity

エバ・チェンCEO、サイバーセキュリティ業界における影響力のある女性トップ100に選出(トレンドマイクロ)

トレンドマイクロ株式会社は9月1日、代表取締役社長 兼 CEOで共同創業者のエバ・チェン氏がサイバーセキュリティ業界において最も影響力のある女性の一人として選出されたと発表した。

不正アクセス当事者と思われる人物から「ママナビ」にハッキングした旨を通告(MammyPro) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

不正アクセス当事者と思われる人物から「ママナビ」にハッキングした旨を通告(MammyPro)

株式会社MammyProは9月1日、同社が運営する育児のポータルサイト「ママナビ(https://mamanavi.tv/)」に対し外部からの不正アクセスがあり会員情報が漏えいした可能性が判明したと発表した。

食べ歩きアプリ会員情報の流出、バックアップデータを保存する外部サーバへの不正アクセスが判明(キッチハイク) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

食べ歩きアプリ会員情報の流出、バックアップデータを保存する外部サーバへの不正アクセスが判明(キッチハイク)

株式会社キッチハイクは9月2日、、7月24日に公表した同社が運営する食べ歩きアプリ「KitchHike(キッチハイク)」への不正アクセスによるユーザー情報の流出について最終報を発表した。

PCR検査結果の電子証明書発行サービス、実証実施開始(NTTデータ、LSIメディエンス) 画像
業界動向
ScanNetSecurity
ScanNetSecurity

PCR検査結果の電子証明書発行サービス、実証実施開始(NTTデータ、LSIメディエンス)

株式会社NTTデータと株式会社LSIメディエンスは8月31日、新型コロナウイルス感染症におけるPCR検査結果の電子証明書発行サービス提供に向けた実証を2020年9月に実施すると発表した。

攻撃グループLazarusは侵入時と侵入後に異なるマルウェアを使用(JPCERT/CC) 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

攻撃グループLazarusは侵入時と侵入後に異なるマルウェアを使用(JPCERT/CC)

一般社団法人JPCERTコーディネーションセンター(JPCERT/CC)は8月31日、攻撃グループLazarusがネットワーク侵入後に使用するマルウェアについて発表した。

Trend Micro Deep SecurityおよびTrend Micro Virtual Patch for Endpointに複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Trend Micro Deep SecurityおよびTrend Micro Virtual Patch for Endpointに複数の脆弱性(JVN)

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERTコーディネーションセンター(JPCERT/CC)は8月31日、Trend Micro Deep SecurityおよびTrend Micro Virtual Patch for Endpointに存在する複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した

オンラインショップに不正アクセス、最大1,039名のカード情報流出可能性(ウェスティンホテル大阪) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

オンラインショップに不正アクセス、最大1,039名のカード情報流出可能性(ウェスティンホテル大阪)

ウェスティンホテル大阪は8月28日、同社が運営する「ウェスティンホテル大阪 オンラインショップ」に第三者からの不正アクセスがあり、顧客のクレジットカード情報が流出した可能性が判明したと発表した。

東京電力エナジーパートナー委託の電話勧誘録音データを編集・改ざん・捏造(りらいあコミュニケーションズ) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

東京電力エナジーパートナー委託の電話勧誘録音データを編集・改ざん・捏造(りらいあコミュニケーションズ)

東京証券取引所市場第一部上場企業りらいあコミュニケーションズ株式会社は6月16日、同社の鹿児島センターにて不適切な電話勧誘並びに録音改ざん・捏造が行われていたとの報道に対し調査内容を発表した。

事務局システムの一部がランサムウェア感染(経済同友会) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

事務局システムの一部がランサムウェア感染(経済同友会)

公益社団法人経済同友会は8月25日、8月21日に同会事務局システムの一部がランサムウェアに感染し障害が発生していると発表した。

「攻撃遮断くん サーバセキュリティタイプ」にサービス運用妨害(DoS)の脆弱性(JVN) 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

「攻撃遮断くん サーバセキュリティタイプ」にサービス運用妨害(DoS)の脆弱性(JVN)

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERTコーディネーションセンター(JPCERT/CC)は8月31日、「攻撃遮断くん サーバセキュリティタイプ」おけるサービス運用妨害(DoS)の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

ゼロトラスト・セキュリティ戦略を実施する組織の支援に向け連携(CrowdStrike、Netskope Japan、Okta Japan、日本プルーフポイント) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

ゼロトラスト・セキュリティ戦略を実施する組織の支援に向け連携(CrowdStrike、Netskope Japan、Okta Japan、日本プルーフポイント)

クラウドストライク、Netskope Japan、Okta Japan、および日本プルーフポイントの4社は8月27日、在宅勤務やテレワーク環境といった動的かつリモートな勤務環境を保護するために統合されたゼロトラスト・セキュリティ戦略を実施する組織の支援に向け連携することを発表した。

AIで実施していたアドベリフィケーション対応に「目視」確認を加えて検証(サイバー・コミュニケーションズ、イー・ガンディアン、ビズテーラー・パートナーズ) 画像
新製品・新サービス
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

AIで実施していたアドベリフィケーション対応に「目視」確認を加えて検証(サイバー・コミュニケーションズ、イー・ガンディアン、ビズテーラー・パートナーズ)

株式会社サイバー・コミュニケーションズとイー・ガンディアン株式会社との合弁会社である株式会社ビズテーラー・パートナーズは8月27日、「目視で検証するセーフティリストテーラー」と「目視で検証するブロックリストテーラー」の提供を開始すると発表した。

全庁PDF約9万件、総務省事案ふまえ率先し自発チェック(新潟県) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

全庁PDF約9万件、総務省事案ふまえ率先し自発チェック(新潟県)

 新潟県は8月6日、7月10日に公表した「行政不服審査裁決・答申検索データベースで公開したPDFファイルの『文書のプロパティ』上に審査請求人の姓、または姓名が含まれた」件を踏まえ、同様の個人情報漏えいに係る全庁を対象とした調査結果を発表した。

ギフトサービス「giftee」にパスワードリスト型攻撃、29名分の不正決済も確認(ギフティ) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

ギフトサービス「giftee」にパスワードリスト型攻撃、29名分の不正決済も確認(ギフティ)

個人向けカジュアルギフトサービス「giftee」を運営する株式会社ギフティは8月28日、パスワードリスト型攻撃による不正アクセスが発生したと発表した。

商品デリバティブ取引サイトへ不正アクセス、約2,800件の顧客情報流出の可能性(コムテックス) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

商品デリバティブ取引サイトへ不正アクセス、約2,800件の顧客情報流出の可能性(コムテックス)

商品デリバティブ取引の取次業務を行う株式会社コムテックスは8月28日、同社が運営するWebサーバサイトに第三者からの不正アクセスがあり当該サーバサイト内の顧客情報が漏えいした可能性が判明したと発表した。

XOOPS用モジュール XooNIps に複数の脆弱性、最新版へのアップデートを呼びかけ(JVN) 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

XOOPS用モジュール XooNIps に複数の脆弱性、最新版へのアップデートを呼びかけ(JVN)

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERTコーディネーションセンター(JPCERT/CC)は8月27日、XOOPS用モジュール XooNIps の複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

LAPSツールの日本語の導入ガイドを公開、AD環境でのパスワード管理が容易に(日本マイクロソフト) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

LAPSツールの日本語の導入ガイドを公開、AD環境でのパスワード管理が容易に(日本マイクロソフト)

日本マイクロソフト株式会社は8月27日、Local Administrator Password Solution(LAPS)ツールの日本語の導入ガイドを公開したと発表した。

「脆弱性対処に向けた製品開発者向けガイド」を公開(IPA) 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

「脆弱性対処に向けた製品開発者向けガイド」を公開(IPA)

独立行政法人情報処理推進機構(IPA)は8月27日、「脆弱性対処に向けた製品開発者向けガイド」を公開した。

2020年当初からのサイバー犯罪活動は前年比で330%以上に増加(CrowdStrike) 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

2020年当初からのサイバー犯罪活動は前年比で330%以上に増加(CrowdStrike)

クラウドストライク株式会社は8月26日、独立系調査会社StollzNowによる調査報告書「2020年アジア太平洋及び日本(APJ)地域におけるサイバーセキュリティの現状」を発表した。

持ち出し許可は得るも禁止された個人情報を保存した公用USBメモリ紛失、懲戒処分に(新潟県) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

持ち出し許可は得るも禁止された個人情報を保存した公用USBメモリ紛失、懲戒処分に(新潟県)

新潟県は8月25日、個人情報の不適切管理、紛失を理由に教職員の処分を行ったと発表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×