最新記事(517 ページ目) | ScanNetSecurity
2026.05.11(月)

最新記事(517 ページ目)

「ショップチャンネル」にパスワードリスト型攻撃、定常的なモニタリングで発覚(ジュピターショップチャンネル) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「ショップチャンネル」にパスワードリスト型攻撃、定常的なモニタリングで発覚(ジュピターショップチャンネル)

「ショップチャンネル」の運営を行うジュピターショップチャンネル株式会社は7月22日、同社が運営する通販サイトに対し不正ログインが発生し顧客情報が第三者に閲覧された可能性が判明したと発表した。

NRIセキュアが「iTrust」取扱開始、ペーパーレス化・脱ハンコのビッグウェーブ狙う(サイバートラスト、NRIセキュア) 画像
新製品・新サービス
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

NRIセキュアが「iTrust」取扱開始、ペーパーレス化・脱ハンコのビッグウェーブ狙う(サイバートラスト、NRIセキュア)

NRIセキュアテクノロジーズ株式会社は、契約書面の電子化や電子署名の信頼性を高めるため、サイバートラスト株式会社が提供するトラストサービス「iTrust(アイトラスト)」の取り扱いを、7月27日開始した。

若年社会人の半数近くカードの暗証番号等のルール知らず(日本クレジット協会) 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

若年社会人の半数近くカードの暗証番号等のルール知らず(日本クレジット協会)

一般社団法人日本クレジット協会は7月27日、「令和2年度 若年層社会人に対するクレジットカードに関するアンケート調査」を発表した。

最多件数の脆弱性はXSS、製品はQualcomm componentがランクイン--第2四半期JVN登録状況(IPA) 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

最多件数の脆弱性はXSS、製品はQualcomm componentがランクイン--第2四半期JVN登録状況(IPA)

独立行政法人情報処理推進機構(IPA)は7月22日、2020年第2四半期(4月から6月)における「脆弱性対策情報データベース『JVN iPedia』の登録状況」を発表した。

期限切れドメイン販売の仕組み悪用、不正リダイレクト行うページ多数発見(カスペルスキー) 画像
海外情報
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

期限切れドメイン販売の仕組み悪用、不正リダイレクト行うページ多数発見(カスペルスキー)

株式会社カスペルスキーは7月22日、ドメイン販売情報を示すオークションサイトのページから悪意あるWebサイトへリダイレクトする手口が発見されたと同社のblogで報告した。

総務省ガイドラインの各項目チェック+コンサル、テレワーク環境の情報漏えいリスク可視化サービス(サイバートラスト、DNP) 画像
新製品・新サービス
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

総務省ガイドラインの各項目チェック+コンサル、テレワーク環境の情報漏えいリスク可視化サービス(サイバートラスト、DNP)

サイバートラスト株式会社と大日本印刷株式会社(DNP)は7月22日、テレワーク環境での情報漏えいリスクの可視化を行うサービスを開始すると発表した。

メールアカウント7件に不正アクセス、海外への迷惑メール送信の踏み台に(エコ・プロジェクト協同組合) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

メールアカウント7件に不正アクセス、海外への迷惑メール送信の踏み台に(エコ・プロジェクト協同組合)

エコ・プロジェクト協同組合は7月22日、同組合のメールアカウントに不正アクセスがあり不特定多数の迷惑メールが送信されたことが判明したと発表した。

トレンドマイクロのニューノーマル時代の事業戦略とは 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

トレンドマイクロのニューノーマル時代の事業戦略とは

トレンドマイクロは、「2020年事業戦略発表会」をオンラインにて開催した。

Microsoft Windows の SharedStream ライブラリにおけるメモリ制御不備により権限昇格が可能となる脆弱性(Scan Tech Report) 画像
エクスプロイト
株式会社ラック デジタルペンテスト部
株式会社ラック デジタルペンテスト部

Microsoft Windows の SharedStream ライブラリにおけるメモリ制御不備により権限昇格が可能となる脆弱性(Scan Tech Report)

2020 年 7 月に Windows で管理者権限の奪取が可能となる脆弱性が報告されています。

ID/パスワード認証が大半「テレワーク状況とセキュリティに関するアンケート調査レポート」公開(JSSEC) 画像
調査・ホワイトペーパー
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

ID/パスワード認証が大半「テレワーク状況とセキュリティに関するアンケート調査レポート」公開(JSSEC)

一般社団法人日本スマートフォンセキュリティ協会(JSSEC)は7月22日、企業・組織で取り組むテレワークの実態とセキュリティ対策についての調査結果をまとめた「テレワーク状況とセキュリティに関するアンケート調査レポート」を公開した。

57%「ISMS 知らない」アンケート調査結果 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

57%「ISMS 知らない」アンケート調査結果

 ISMS認証未取得組織のISMS認証の認知度は「知らない」が57.4%と半数を超え、ISMS認証取得の詳細を伝えた上で取得希望を尋ねたところ、「はい(取得検討中又は取得準備中を含む)」は18.9%で、希望しない組織にその理由を尋ねたところ、「必要がない」が61.6%と過半数を占めた。

デジタル広告の不適切配信を防ぐ ~ 広告代理店向けアンケート結果(Momentum) 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

デジタル広告の不適切配信を防ぐ ~ 広告代理店向けアンケート結果(Momentum)

デジタル広告の課題解決ソリューションを提供するMomentum株式会社は7月21日、デジタル広告を扱う広告代理店を対象としたアドベリフィケーションに関する意識調査を発表した。

不正アクセスにより「MITERAS」装った迷惑メール不正中継(パーソルプロセス&テクノロジー) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

不正アクセスにより「MITERAS」装った迷惑メール不正中継(パーソルプロセス&テクノロジー)

同社のメールサーバが外部から第三者に宛てたメールを中継可能な状態となっていたことが原因で、悪意のある第三者により同社のメールサーバが利用され不特定多数に対し7月18日午後10時頃に迷惑メールが送信された。

「目的は学習」「人間は常にAIに優る」「日光浴は1日3時間以内」「年収」バウンティハンター3500名アンケート結果 画像
TheRegister
The Register誌特約記事
The Register誌特約記事

「目的は学習」「人間は常にAIに優る」「日光浴は1日3時間以内」「年収」バウンティハンター3500名アンケート結果

人間はちっぽけな存在ではあるが、情報セキュリティ分野では AI より優れていると考えている。また、あえて現実世界に姿を現わしたり十分な陽光を浴びようとする人は少数だ。

小売事業者向け、必要最低限に絞り3日で完了「Web脆弱性診断クイック」リリース(GSX) 画像
新製品・新サービス
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

小売事業者向け、必要最低限に絞り3日で完了「Web脆弱性診断クイック」リリース(GSX)

グローバルセキュリティエキスパート株式会社(GSX)は7月21日、脆弱性診断の新サービス「Web脆弱性診断クイック」をリリースしたと発表した。

「仮想通貨で金銭を要求する迷惑メール」のみ微増、2020年第2四半期相談状況(IPA) 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

「仮想通貨で金銭を要求する迷惑メール」のみ微増、2020年第2四半期相談状況(IPA)

独立行政法人情報処理推進機構(IPA)は7月21日、2020年第2四半期(4月~6月)の情報セキュリティ安心相談窓口の相談状況を公開した。

他のアンケート回答が閲覧可能に、対策は「注意を払い事前にテスト」(公正取引委員会) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

他のアンケート回答が閲覧可能に、対策は「注意を払い事前にテスト」(公正取引委員会)

公正取引委員会は7月21日、Webアンケートで一部の事業者が回答した内容が他の事業者に閲覧可能な状態になっていたことが判明したと発表した。

アパレル販売「strada-est」旧サイトでカード情報流出の可能性(クレディセゾン、ユーシーカード) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

アパレル販売「strada-est」旧サイトでカード情報流出の可能性(クレディセゾン、ユーシーカード)

株式会社クレディセゾンとユーシーカード株式会社は7月21日、TATRAS INTERNATIONAL株式会社の旧ECサイトにてカード情報が流出した可能性があると発表した。

大阪府警 三人のサイバー犯罪捜査官 画像
業界動向
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

大阪府警 三人のサイバー犯罪捜査官

本稿のどこかで触れておかなければならないことがある。2年ほど前「サイバー犯罪捜査官を辞めた顛末など」というブログ記事が投稿され、記事を読んだ読者によってさらに記事が書かれるなど、大変な注目を浴びた。

沈静化していた「Emotet」、感染につながるメールを確認(JPCERT/CC) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

沈静化していた「Emotet」、感染につながるメールを確認(JPCERT/CC)

JPCERT/CCは、「マルウエア Emotet の感染に繋がるメールの配布活動の再開について」とする注意喚起を発表した。

「IoT・5Gセキュリティ総合対策2020」を策定(総務省) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「IoT・5Gセキュリティ総合対策2020」を策定(総務省)

総務省は、「IoT・5Gセキュリティ総合対策2020(案)」に対する意見募集の結果および「IoT・5Gセキュリティ総合対策2020」を公表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×