最新記事(52 ページ目) | ScanNetSecurity
2025.12.08(月)

最新記事(52 ページ目)

GROWI に非効率な正規表現の使用 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

GROWI に非効率な正規表現の使用

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は6月24日、GROWIにおける非効率な正規表現の使用について「Japan Vulnerability Notes(JVN)」で発表した。

テーマは「AI を悪用したサイバー犯罪」インターポールのサイバー犯罪捜査官らに演習を提供 ~ GMOサイバーセキュリティ byイエラエ 画像
業界動向
ScanNetSecurity
ScanNetSecurity

テーマは「AI を悪用したサイバー犯罪」インターポールのサイバー犯罪捜査官らに演習を提供 ~ GMOサイバーセキュリティ byイエラエ

 GMOサイバーセキュリティ byイエラエ株式会社は6月23日、インターポールと欧州評議会が主催した「Digital Security Challenge」および「Cyber Games」で、AIを悪用したサイバー犯罪への捜査手法を実践的に学ぶ演習を提供したと発表した。

システム構築は「セキュリティ・バイ・デザイン」徹底 ~ デジタル庁 重点計画 資料公開 画像
業界動向
ScanNetSecurity
ScanNetSecurity

システム構築は「セキュリティ・バイ・デザイン」徹底 ~ デジタル庁 重点計画 資料公開

 デジタル庁は6月13日、閣議決定された「デジタル社会の実現に向けた重点計画」の資料を公開した。

DVR 狙う RapperBot 最新動向 ~ NICT 解説 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

DVR 狙う RapperBot 最新動向 ~ NICT 解説

 国立研究開発法人情報通信研究機構(NICT)は6月19日、DVRを狙うRapperBotの最新動向について、NICTER Blogで発表した。CSRI解析チームが執筆している。

Interop Tokyo 2025 Best of Show Award 審査結果と評価 画像
PR
ScanNetSecurity
ScanNetSecurity

Interop Tokyo 2025 Best of Show Award 審査結果と評価

 Interop Tokyo Best of Show Award は「技術的新規性」「技術的優位性」「コンセプトの新規性」「動態 / デモ展示をしていること」「訪問審査に対応した説明員のプレゼンの的確さ」「Interop Tokyo の開催日にあわせて製品やサービスが発表されているか」「社会に与えるインパクト」等の項目によって評価される。

学生のマイドキュメントフォルダ 復元不可能 ~ 宮城学院 ランサムウェア攻撃 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

学生のマイドキュメントフォルダ 復元不可能 ~ 宮城学院 ランサムウェア攻撃

 学校法人宮城学院は6月17日、5月16日に公表した同学院でのランサムウェア感染について、続報を発表した。

専用ページのパスワードをソースコードに記載 ~ 学祭公式ホームページで執行役員の名簿が確認できてしまう状況に 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

専用ページのパスワードをソースコードに記載 ~ 学祭公式ホームページで執行役員の名簿が確認できてしまう状況に

 静大祭実行委員会は6月17日、静大祭公式ホームページにおける情報漏えい疑惑について発表した。

Pep Up への不正ログイン、日本私立学校振興・共済事業団の利用者 3 名が被害に 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

Pep Up への不正ログイン、日本私立学校振興・共済事業団の利用者 3 名が被害に

 日本私立学校振興・共済事業団は6月20日、健康情報ポータルサイト「Pep Up」への第三者からの不正アクセスについて発表した。

ウイルスバスター クラウドに任意のファイルが削除可能な脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

ウイルスバスター クラウドに任意のファイルが削除可能な脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は6月23日、トレンドマイクロ株式会社製ウイルスバスター クラウドにおける任意のファイルが削除可能な脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

三割超え ~ 10,645 社の 32 %が過去サイバー攻撃を受けていたことが判明 帝国データバンク調査 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

三割超え ~ 10,645 社の 32 %が過去サイバー攻撃を受けていたことが判明 帝国データバンク調査

 株式会社帝国データバンクは6月19日、「サイバー攻撃に関する実態調査(2025年)」の結果を発表した。

GMOサイバーセキュリティ byイエラエが製造業向けに「欧州サイバーレジリエンス法(CRA)対応状況アセスメントツール」提供 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

GMOサイバーセキュリティ byイエラエが製造業向けに「欧州サイバーレジリエンス法(CRA)対応状況アセスメントツール」提供

 GMOサイバーセキュリティ byイエラエ株式会社は6月19日、「欧州サイバーレジリエンス法(CRA)対応状況アセスメントツール」の提供を開始すると発表した。「CRA準拠支援サービス」のラインナップのひとつとしての提供となる。

アタックサーフェス調査の実態と顧客の生の声を紹介 ~ 7 / 23・24 セコムトラストシステムズ 無料 Webセミナー開催 画像
セミナー・イベント
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

アタックサーフェス調査の実態と顧客の生の声を紹介 ~ 7 / 23・24 セコムトラストシステムズ 無料 Webセミナー開催PR

 セコムトラストシステムズ株式会社は7月23日、24日に、無料Webセミナー「生の声をご紹介!アタックサーフェス調査の実態を語る」を開催すると発表した。

パッチ・チューズデー無視のすゝめ 画像
TheRegister
The Register誌特約記事
The Register誌特約記事

パッチ・チューズデー無視のすゝめ

 ガートナーのリサーチ担当バイスプレジデント クレイグ・ローソン氏は 5 月に開催された同社のインフラストラクチャ、オペレーション&クラウド戦略カンファレンスで、次のように話した。「これまでまだ誰も パッチを適用することによって脅威アクターに対して大勝利をおさめたことはありません」と。ローソン氏によれば、これまでにハイパースケーラーや銀行、小売業者、政府機関とパッチ適用について話し合ってきたが、きちんとパッチを当て続けることができている企業や機関など 1 つもなかったという。

「残念ながら不正アクセスに対抗できない状況が続いております」日本体操協会 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「残念ながら不正アクセスに対抗できない状況が続いております」日本体操協会

 公益財団法人日本体操協会は6月17日、同会ホームページでのシステム障害について発表した。

顧客とスタッフ情報にアクセス可能な状態に ~ コスモ石油「コミっと車検」誤設定 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

顧客とスタッフ情報にアクセス可能な状態に ~ コスモ石油「コミっと車検」誤設定

 コスモ石油マーケティング株式会社は6月16日、同社サービス「コミっと車検」でのアクセス権限の設定誤りについて発表した。

ダイソーで Google グループの閲覧権限設定不備、ECサイト利用者他の個人情報閲覧可能に 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

ダイソーで Google グループの閲覧権限設定不備、ECサイト利用者他の個人情報閲覧可能に

 株式会社大創産業は6月18日、同社の業務で利用していた「Google グループ」での個人情報漏えいの可能性について発表した。

HENNGE One、経理DXサービス「Bill One」へのシングルサインオン連携 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

HENNGE One、経理DXサービス「Bill One」へのシングルサインオン連携

 HENNGE株式会社は6月18日、「HENNGE One」がSansan株式会社の経理DXサービス「Bill One」へのシングルサインオン連携に対応したと発表した。

マイナンバーカードの電子証明書更新を狙ったフィッシング詐欺の増加を予測 ~ NTTデータ「サイバーセキュリティに関するグローバル動向四半期レポート」 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

マイナンバーカードの電子証明書更新を狙ったフィッシング詐欺の増加を予測 ~ NTTデータ「サイバーセキュリティに関するグローバル動向四半期レポート」

 株式会社NTTデータグループは6月18日、サイバーセキュリティに関するグローバル動向四半期レポート(2024年10月~12月)を公開した。

ジャック広告はじめました 画像
編集部からのおしらせ
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

ジャック広告はじめましたPR

 ことの起こりは株式会社ほんにゃら物産(仮称)という会社から「ScanNetSecurity の Web サイトのロゴの脇に、株式会社ほんにゃら物産(仮称)のロゴを掲載させてはいただけまいか、金はいくらでも出す」という問い合わせを、ある日突然いただいたことです。

今日もどこかで情報漏えい 第37回「2025年5月の情報漏えい」やる気満々に誓約書は無力 画像
コラム
リーク・東郷
リーク・東郷

今日もどこかで情報漏えい 第37回「2025年5月の情報漏えい」やる気満々に誓約書は無力

 5 月に最も件数換算の被害規模が大きかったのは、株式会社保険見直し本舗グループによる「保険見直し本舗グループへのランサムウェア攻撃、約 510 万件の顧客情報が漏えいした可能性」の 約 510 万件 だった。

「不動産投資の楽待」に不正アクセス、個人情報が漏えいした可能性 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「不動産投資の楽待」に不正アクセス、個人情報が漏えいした可能性

 楽待株式会社は6月12日、同社への不正アクセスによる個人情報漏えいの可能性について発表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×