最新記事(525 ページ目) | ScanNetSecurity
2026.05.11(月)

最新記事(525 ページ目)

スマホケータイ別、過去7年間のセキュリティ対策率推移(NTT ドコモ モバイル社会研究所) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

スマホケータイ別、過去7年間のセキュリティ対策率推移(NTT ドコモ モバイル社会研究所)

NTT ドコモ モバイル社会研究所は、2014年から2020年における「一般向けモバイル動向調査」の結果をまとめ、発表した。

検索スパム対策報告「ウェブスパム レポート 2019」(Google) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

検索スパム対策報告「ウェブスパム レポート 2019」(Google)

Googleは、ウェブスパムの概要と取り組みについて「ウェブスパム レポート 2019」として公式ブログで発表した。

学修支援システムで他の在学生の情報閲覧可能に、場面ごとの利用設定誤り(大阪大学) 画像
インシデント・情報漏えい
高杉 世界( Sekai Takasugi )
高杉 世界( Sekai Takasugi )

学修支援システムで他の在学生の情報閲覧可能に、場面ごとの利用設定誤り(大阪大学)

国立大学法人大阪大学は6月4日、同学の学修支援システムにログインした在学生が一部個人情報を閲覧可能であったことが判明したと発表した。

サイバー攻撃検知ビッグデータを活用し保険商品とソリューションを共同研究(サイバーセキュリティクラウド、損害保険ジャパン) 画像
業界動向
レスポンス編集部@レスポンス
レスポンス編集部@レスポンス

サイバー攻撃検知ビッグデータを活用し保険商品とソリューションを共同研究(サイバーセキュリティクラウド、損害保険ジャパン)

サイバーセキュリティクラウド、損害保険ジャパンなどは6月10日、サイバー攻撃検知ビッグデータの活用による保険商品と関連ソリューションの開発に向けて共同研究を開始すると発表した。

BEC犯人視点 経緯と詳細、FBI調査資料から読み解くビジネスメール詐欺 画像
TheRegister
The Register誌特約記事
The Register誌特約記事

BEC犯人視点 経緯と詳細、FBI調査資料から読み解くビジネスメール詐欺

とある詐欺師が、メールで下請業者と小売店のスタッフを装い、2 つの企業を騙して 50 万ドルを超える金を払い込ませたことを認めた。

「Adobe Flash Player」のセキュリティアップデート、早急な適用を(JPCERT/CC、IPA) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「Adobe Flash Player」のセキュリティアップデート、早急な適用を(JPCERT/CC、IPA)

アドビ システムズ社は、「Adobe Flash Player」のセキュリティアップデート(APSB20-30)を公開した。

マイクロソフトが6月のセキュリティ情報を公開、対象は16製品(IPA、JPCERT/CC) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

マイクロソフトが6月のセキュリティ情報を公開、対象は16製品(IPA、JPCERT/CC)

IPAは、「Microsoft 製品の脆弱性対策について(2020年6月)」を発表した。JPCERT/CCも「2020年6月マイクロソフトセキュリティ更新プログラムに関する注意喚起」を発表している。

SIEM検知ルールにMITRE ATT&CK等活用するコンサルサービス(マクニカネットワークス) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

SIEM検知ルールにMITRE ATT&CK等活用するコンサルサービス(マクニカネットワークス)

マクニカネットワークスは、MITRE ATT&CKフレームワークを活用したSIEM利用者向けセキュリティコンサルティングサービスの提供を開始すると発表した。

ソニー製Bluetoothヘッドホンに勝手にペアリングされる脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

ソニー製Bluetoothヘッドホンに勝手にペアリングされる脆弱性(JVN)

IPAおよびJPCERT/CCは、ソニーが提供するBluetoothヘッドホンにBluetoothペアリング処理に関する脆弱性が存在すると「JVN」で発表した。

三菱電機製「MELSEC iQ-Rシリーズ」にリソース枯渇の脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

三菱電機製「MELSEC iQ-Rシリーズ」にリソース枯渇の脆弱性(JVN)

IPAおよびJPCERT/CCは、三菱電機が提供する MELSEC iQ-R シリーズのユニットにリソース枯渇の脆弱性が存在すると「JVN」で発表した。

続報:ニンテンドーネットワークID 不正ログイン、新たに14万件判明(任天堂) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

続報:ニンテンドーネットワークID 不正ログイン、新たに14万件判明(任天堂)

任天堂株式会社は6月9日、4月24日に公表した「ニンテンドーネットワークID」へのなりすましログインを利用した「ニンテンドーアカウント」への不正ログインについて続報を発表した。

AWSの設定ミスで顧客情報が閲覧可能状態に(ケアプロ) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

AWSの設定ミスで顧客情報が閲覧可能状態に(ケアプロ)

予防医療事業と在宅医療事業をプロデュースするケアプロ株式会社は6月4日、同社物流業務の委託先データベースにて顧客情報を第三者が閲覧可能であったことが判明したと発表した。

給与明細を別ユーザが閲覧可能、改修したシステム 再開当日 再停止(厚生労働省) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

給与明細を別ユーザが閲覧可能、改修したシステム 再開当日 再停止(厚生労働省)

厚生労働省は6月9日、6月5日に運用を停止した厚生労働省職業安定局所管の雇用調整助成金等オンライン受付システムにて発生した不具合と個人情報流出を確認したと発表した。

SaltStack Salt において遠隔コード実行につながる認証回避の脆弱性(Scan Tech Report) 画像
エクスプロイト
株式会社ラック デジタルペンテスト部
株式会社ラック デジタルペンテスト部

SaltStack Salt において遠隔コード実行につながる認証回避の脆弱性(Scan Tech Report)

構成管理ツールである SaltStack Salt に、遠隔から任意のコード実行につながる脆弱性が報告されています。

Zyxel社製のネットワーク機器の脆弱性を悪用するアクセスが増加(警察庁) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Zyxel社製のネットワーク機器の脆弱性を悪用するアクセスが増加(警察庁)

警察庁は、「Zyxel CNM SecuManagerの脆弱性を標的としたアクセスの観測等について」とする注意喚起を「@police」において公開した。

テレワークで特例的に私用アドレス許可、メール届かず誤送信判明(原子力規制委員会) 画像
インシデント・情報漏えい
高杉 世界( Sekai Takasugi )
高杉 世界( Sekai Takasugi )

テレワークで特例的に私用アドレス許可、メール届かず誤送信判明(原子力規制委員会)

原子力の安全管理の立て直しと真の安全文化を確立すべく設置され、透明で開かれた組織を原則とする原子力規制委員会は6月2日、職員間のメール誤送信による個人情報の流出が判明したと発表した。

自動車の潜在的なセキュリティの脅威を検出し排除する手法を開発(内閣府、BMBF) 画像
業界動向
レスポンス編集部@レスポンス
レスポンス編集部@レスポンス

自動車の潜在的なセキュリティの脅威を検出し排除する手法を開発(内閣府、BMBF)

内閣府とドイツ連邦教育研究省(BMBF)は6月2日、2017年に開始した自動運転に関する研究活動の連携を強化し、共同のステアリング委員会で新たに「安全性評価」と「サイバーセキュリティ」の研究開発計画を承認したと発表した。

RAPID7が日本市場へマネージドセキュリティサービス本格展開(ラピッドセブン・ジャパン) 画像
新製品・新サービス
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

RAPID7が日本市場へマネージドセキュリティサービス本格展開(ラピッドセブン・ジャパン)

ラピッドセブン・ジャパン株式会社は6月8日、マネージドセキュリティサービス「Rapid7 MDRサービス」の日本市場向けの提供を開始した。

セキュリティ会社がリモートワークのセキュリティで気をつけていること~既存の在宅勤務ルールを柔軟に改訂し対応、両備システムズ 画像
業界動向
ScanNetSecurity
ScanNetSecurity

セキュリティ会社がリモートワークのセキュリティで気をつけていること~既存の在宅勤務ルールを柔軟に改訂し対応、両備システムズ

本稿では、情報セキュリティの製品・サービスを開発するセキュリティ企業やIT企業、システムインテグレータに取材し、セキュリティ会社のリモートワークの事例を紹介。リモートワークのセキュリティのベストプラクティス探しの一助となることを目的としている。

フィッシングに注意を呼びかける楽天偽メール(フィッシング対策協議会) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

フィッシングに注意を呼びかける楽天偽メール(フィッシング対策協議会)

フィッシング対策協議会は、楽天を騙るフィッシングの報告を受けているとして、注意喚起を発表した。

フルリゾルバ設定の「XACK DNS」にDoS攻撃を受ける脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

フルリゾルバ設定の「XACK DNS」にDoS攻撃を受ける脆弱性(JVN)

IPAおよびJPCERT/CCは、XACKが提供するDNSサーバ向けソフトウェア「XACK DNS」にサービス運用妨害(DoS)の脆弱性が存在すると「JVN」で発表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×