最新記事(513 ページ目) | ScanNetSecurity
2026.05.11(月)

最新記事(513 ページ目)

エアギャップネットワークに特化したバックアップソリューション(アクロニス・ジャパン) 画像
新製品・新サービス
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

エアギャップネットワークに特化したバックアップソリューション(アクロニス・ジャパン)

アクロニス・ジャパン株式会社は8月17日、エアギャップネットワーク向けに特化したAcronis Cyber Backup SCS 強化型エディションを発表した。

公開した動画に患者の名を呼ぶ声が含まれていたことが判明(神戸市立医療センター中央市民病院) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

公開した動画に患者の名を呼ぶ声が含まれていたことが判明(神戸市立医療センター中央市民病院)

独立行政法人神戸市民病院機構 神戸市立医療センター中央市民病院は8月12日、同院のWebサイト上に一部患者の個人情報が含まれた動画を公開したことが判明したと発表した。

おでかけ情報サイト「いこーよ」の検証環境サーバに不正アクセス、一部情報閲覧の可能性(アクトインディ) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

おでかけ情報サイト「いこーよ」の検証環境サーバに不正アクセス、一部情報閲覧の可能性(アクトインディ)

アクトインディ株式会社は8月18日、同社が運営する子どもとおでかけ情報サイト「いこーよ」の検証環境用サーバに対する不正アクセスを確認したと発表した。

リモートワークで高まるEDR需要、好評Webセミナーがアンコール開催(CrowdStrike) 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

リモートワークで高まるEDR需要、好評Webセミナーがアンコール開催(CrowdStrike)PR

背景には、リモートワークの普及で最後の砦となるエンドポイントの保護の需要からEDRへの関心の高まりがある。

CrowdStrike Blog:攻撃者はどこへ移動した?ラテラルムーブメントの調査を高速化 画像
海外情報
Thomas Hobson(CrowdStrike)
Thomas Hobson(CrowdStrike)

CrowdStrike Blog:攻撃者はどこへ移動した?ラテラルムーブメントの調査を高速化

単一のホストへの侵入を糸口とした攻撃は多く、有害な活動を行う攻撃者が、単一ホストへの侵害のみで攻撃を終えることは稀です。CrowdStrikeは、高度な攻撃者が実行するほぼすべての攻撃で、ラテラルムーブメントが行われるのを確認しています。

運送系企業を装ったSMSに注意喚起、フィッシングサイトへの誘導や不正アプリのインストールも(JC3、三菱UFJ銀行) 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

運送系企業を装ったSMSに注意喚起、フィッシングサイトへの誘導や不正アプリのインストールも(JC3、三菱UFJ銀行)

一般財団法人日本サイバー犯罪対策センター(JC3)は8月17日、個人情報、インターネットバンキングのアカウントやパスワード等をフィッシングサイトに入力しないよう注意を呼びかけている。

OT環境のサイバー攻撃を物理遮断、COLMINA Data Diode を販売開始(富士通) 画像
新製品・新サービス
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

OT環境のサイバー攻撃を物理遮断、COLMINA Data Diode を販売開始(富士通)

同製品は、外部ネットワークからの侵入を物理的に防ぐデータダイオード方式による完全片方向データ通信機能を、FPGAに実装し、通信機能はOSやTCP/IPなどの汎用通信アプリケーションを使用せずFPGAに実装しているため、これらの脆弱性リスクを排除することができるという。

新型コロナウイルス濃厚接触者に関する情報を職員が社外に発信(ケアサービス・まきの実) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

新型コロナウイルス濃厚接触者に関する情報を職員が社外に発信(ケアサービス・まきの実)

株式会社ケアサービス・まきの実は8月12日、社内向けに発信した文書が外部に流出したことが判明したと発表した。

中高生対象、実技形式のサイバー競技会「CyberSakura」開催(エル・コミュニティ) 画像
セミナー・イベント
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

中高生対象、実技形式のサイバー競技会「CyberSakura」開催(エル・コミュニティ)

NPO法人エル・コミュニティは8月12日、AFA(米国空軍協会)が開発しノースロップ・グラマン社が主催するサイバーセキュリティ教育プログラム「CyberPatriot」の日本大会「CyberSakura」を2021年度に開催すると発表した。

YouTubeライブのアンケート回答、別ユーザーが閲覧可(マイナビ) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

YouTubeライブのアンケート回答、別ユーザーが閲覧可(マイナビ)

株式会社マイナビは8月13日、マイナビ農業が主催するYouTubeライブにてWebアンケートの回答が別のユーザーに閲覧可能となっていたことが判明したと発表した。

サイバー攻撃発生から発見・公表まで何日かかったか、81 事案を調査(サイバーセキュリティクラウド) 画像
調査・ホワイトペーパー
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

サイバー攻撃発生から発見・公表まで何日かかったか、81 事案を調査(サイバーセキュリティクラウド)

株式会社サイバーセキュリティクラウドは8月14日、不正アクセス事件についてサイバー攻撃の発生から発覚・公表までの期間に関する調査レポートを発表した。

Apache Struts 2にリモートの第三者が任意のコードを実行する脆弱性(JPCERT/CC) 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Apache Struts 2にリモートの第三者が任意のコードを実行する脆弱性(JPCERT/CC)

一般社団法人JPCERTコーディネーションセンター(JPCERT/CC)は8月14日、Apache Struts 2の脆弱性に関する注意喚起を発表した。

noteサービスで記事投稿者のIPアドレスが確認できる不具合、現在は修正済み(note) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

noteサービスで記事投稿者のIPアドレスが確認できる不具合、現在は修正済み(note)

note株式会社は8月14日、同社が提供するnoteサービスにて記事投稿者のIPアドレスが確認できる不具合が存在していたと発表した。

ファイル共有機能のURLが連番、他の顧客の個人情報が閲覧可能状態に(大東建託他) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

ファイル共有機能のURLが連番、他の顧客の個人情報が閲覧可能状態に(大東建託他)

大東建託株式会社、大東建託リーシング株式会社、大東建託パートナーズ株式会社は7月31日、同社グループが保有する顧客情報の一部がインターネット上で一定期間閲覧可能な状況にあったことが判明したと発表した。

共有サーバ内から約500名の個人情報持ち出しが発覚(原田武夫国際戦略情報研究所) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

共有サーバ内から約500名の個人情報持ち出しが発覚(原田武夫国際戦略情報研究所)

株式会社原田武夫国際戦略情報研究所は8月4日、同社の顧客の個人情報が一部流出した可能性について発表した。

業務用サーバがランサムウェアに感染、全システム使用不能に(日本舶用品検定協会) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

業務用サーバがランサムウェアに感染、全システム使用不能に(日本舶用品検定協会)

一般財団法人日本舶用品検定協会は8月6日、同会の業務用サーバシステムに対しランサムウェアと推測されるコンピュータウイルスの感染が8月4日に確認されたと発表した。

「はぴeみる電」にパスワードリスト型攻撃、5件の不正ログインを確認(関西電力) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「はぴeみる電」にパスワードリスト型攻撃、5件の不正ログインを確認(関西電力)

関西電力株式会社は8月6日、同社のWebサービス「はぴeみる電」に対し、不正ログインが判明したと発表した。

Siemensから各製品向けアップデートが公開(JVN) 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Siemensから各製品向けアップデートが公開(JVN)

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERTコーディネーションセンター(JPCERT/CC)は8月12日、Siemensから各製品向けのアップデートが公開されたと「Japan Vulnerability Notes(JVN)」で発表した。対象となる製品は下記の通り。

在宅勤務時 SNS経由で社用PCが感染、社内ネットワーク接続で被害拡大(三菱重工業) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

在宅勤務時 SNS経由で社用PCが感染、社内ネットワーク接続で被害拡大(三菱重工業)

社有モバイルPCを社内ネットワークを経由せずに外部ネットワークに接続し、利用することが可能な状態にあったために悪意あるソーシャルエンジニアリングによる被害につながった原因であるとした。

工務店支援ネットワーク「ジャーブネット公式サイト」へ不正アクセス、顧客情報流出の可能性(アキュラホーム) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

工務店支援ネットワーク「ジャーブネット公式サイト」へ不正アクセス、顧客情報流出の可能性(アキュラホーム)

工務店支援ネットワーク「ジャーブネット」を主催する株式会社アキュラホームは7月29日、「ジャーブネット公式サイト」に対し第三者からの不正アクセスがあり、個人情報が流出した可能性が判明したと発表した。

だれも知らない日本のもうひとつの敗戦 - 21 世紀の安全保障の概念を根底から変えた『超限戦』レビュー 画像
ブックレビュー
一田 和樹
一田 和樹

だれも知らない日本のもうひとつの敗戦 - 21 世紀の安全保障の概念を根底から変えた『超限戦』レビュー

作家・評論家の一田和樹氏に、今年復刊されたサイバーセキュリティ分野の超重要書のレビューを依頼し快諾をいただきました。本稿前編を終戦記念日を目前に控える今週配信します。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×