最新記事(527 ページ目) | ScanNetSecurity
2026.05.11(月)

最新記事(527 ページ目)

セキュリティ診断の「切り込み隊長」、イエラエセキュリティが拓くフォレンジックの先にある地平 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

セキュリティ診断の「切り込み隊長」、イエラエセキュリティが拓くフォレンジックの先にある地平PR

フォレンジックという従来からあったサービスに、果たしてイエラエセキュリティがどんな価値を追加するのか。その目的と展望を、牧田氏と同社フォレンジックチームに本誌編集長上野が話を聞いた。

外出自粛によるECサイト利用増でフィッシングも増(BBSS) 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

外出自粛によるECサイト利用増でフィッシングも増(BBSS)

BBSSは、「インターネット詐欺リポート(2020年4月度)」を発表した。

1人4万円損害賠償支払い、愛知県の新型コロナ感染者 Web 掲載事故 ~ 過去判例を参考 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

1人4万円損害賠償支払い、愛知県の新型コロナ感染者 Web 掲載事故 ~ 過去判例を参考

愛知県は5月28日、5月5日に公表した同県の新型コロナウイルス感染症に関するWebページ上への患者に関する非公開情報の誤掲載について、患者への対応を発表した。

プログラム改ざん、申し込み者情報は攻撃者指定のファイルへ書き込み(経団連事業サービス) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

プログラム改ざん、申し込み者情報は攻撃者指定のファイルへ書き込み(経団連事業サービス)

一般社団法人経団連事業サービスは5月28日、同法人のWebサイトに不正アクセスがあり情報が漏えいした可能性が判明したと発表した。

iOSに“脱獄”につながる未対策の脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

iOSに“脱獄”につながる未対策の脆弱性(JVN)

IPAおよびJPCERT/CCは、Apple社が提供するiOSのカーネル“Jailbreak”(脱獄)につながる脆弱性が存在すると「JVN」で発表した。

日本はランサムウェア暗号化成功率世界最悪、復旧費用は世界2位の高額(ソフォス) 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

日本はランサムウェア暗号化成功率世界最悪、復旧費用は世界2位の高額(ソフォス)

ソフォスは、グローバルで実施した調査に関するレポート「The State of Ransomware 2020(ランサムウェアの現状2020年版)」を公開した。

今後Nコムは旧サービスにも最新セキュリティ対策実施、撤去予定サーバ経由の不正アクセス発生受け(NTT Com) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

今後Nコムは旧サービスにも最新セキュリティ対策実施、撤去予定サーバ経由の不正アクセス発生受け(NTT Com)

エヌ・ティ・ティ・コミュニケーションズ株式会社(NTT Com)は5月28日、同社設備に対し攻撃者から不正アクセスがあり一部情報が外部流出した可能性が判明したと発表した。

メール配信プログラムのコーディングミス重なる、原価マスク販売で誤送信(トリニティ) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

メール配信プログラムのコーディングミス重なる、原価マスク販売で誤送信(トリニティ)

コンピューター周辺機器の輸出入販売を行うトリニティ株式会社は5月27日、案内メール送信の際のプログラムミスによるメールアドレスの流出が発生したと発表した。

クラウド環境向けの統合セキュリティ集中管理ソリューション(ファイア・アイ) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

クラウド環境向けの統合セキュリティ集中管理ソリューション(ファイア・アイ)

ファイア・アイは、プライベート、パブリック、ハイブリッドの各クラウド環境向け統合セキュリティ集中管理ソリューション「FireEye Cloudvisory」の提供を開始したと発表した。

コールセンター業務委託先で新型コロナウイルス相談記録データを誤送信(愛媛県、NTTマーケティングアクト) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

コールセンター業務委託先で新型コロナウイルス相談記録データを誤送信(愛媛県、NTTマーケティングアクト)

愛媛県は5月26日、コールセンター業務を委託する事業者にてメールの誤送信が発生したと発表した。

問い合わせフォームを悪用した不正メールに注意喚起、発信元IP特定し遮断(船橋市) 画像
インシデント・情報漏えい
高杉 世界( Sekai Takasugi )
高杉 世界( Sekai Takasugi )

問い合わせフォームを悪用した不正メールに注意喚起、発信元IP特定し遮断(船橋市)

千葉県船橋市は5月21日、同市Webサイトのお問い合わせフォームを利用した不正メールに注意喚起を行った。

外部から不正にWebサイトのプログラム書き換え(高知県言語聴覚士会) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

外部から不正にWebサイトのプログラム書き換え(高知県言語聴覚士会)

高知県言語聴覚士会は5月20日、同会のWebサイトの閲覧不具合について発表した。

統合ソリューションにジェイズの国産分離ソリューション追加(NEC) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

統合ソリューションにジェイズの国産分離ソリューション追加(NEC)

NECは、統合型ソリューション「NEC Solution Platforms」のラインアップに、標的型攻撃対策として有効なインターネット分離ソリューションとして「Application Platform for SCVX」を追加すると発表した。

「Cybozu Desktop Windows版」に任意コード実行の脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「Cybozu Desktop Windows版」に任意コード実行の脆弱性(JVN)

IPAおよびJPCERT/CCは、サイボウズが提供する「Cybozu Desktop Windows版」に任意のコードが実行可能な脆弱性が存在すると「JVN」で発表した。

livedoor IDへの大規模な不正ログイン検知、大部分は自動遮断するも一部は成功(LINE) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

livedoor IDへの大規模な不正ログイン検知、大部分は自動遮断するも一部は成功(LINE)

LINE株式会社は5月24日、同社が運営するポータルサイト「livedoor」のlivedoor IDへの大規模な不正ログインを検知したと発表した。

講師 はせがわようすけ氏、PCI DSS 要件 6.5 安全なコーディング技法のオンライントレーニング(fjコンサルティング、セキュアスカイ・テクノロジー) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

講師 はせがわようすけ氏、PCI DSS 要件 6.5 安全なコーディング技法のオンライントレーニング(fjコンサルティング、セキュアスカイ・テクノロジー)PR

fjコンサルティングとセキュアスカイ・テクノロジーは、PCI DSS準拠維持のための「【PCI DSS要件6.5対応】開発者向け年次オンライントレーニングコース」の提供を開始した。

Google Chrome の InferReceiverMapsUnsafe 関数における Type Confusion の脆弱性(Scan Tech Report) 画像
エクスプロイト
株式会社ラック デジタルペンテスト部
株式会社ラック デジタルペンテスト部

Google Chrome の InferReceiverMapsUnsafe 関数における Type Confusion の脆弱性(Scan Tech Report)

2020 年 2 月に、Google Chrome の遠隔からの任意のコード実行につながる脆弱性が公開されています。

IoTと5Gのセキュリティ対策進捗状況(総務省) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

IoTと5Gのセキュリティ対策進捗状況(総務省)

総務省サイバーセキュリティタスクフォースは、「IoT・5Gセキュリティ総合対策 プログレスレポート2020」を公表した。

コロナで需要急伸サービスが標的 -- DDoS攻撃レポート(カスペルスキー) 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

コロナで需要急伸サービスが標的 -- DDoS攻撃レポート(カスペルスキー)

カスペルスキーは、同社の調査チームによる2020年第1四半期(1~3月)のDDoS攻撃に関する調査結果を公開した。

Schneider Electric製タッチスクリーンソフトに複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Schneider Electric製タッチスクリーンソフトに複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、Schneider Electricが提供するオートメーションシステム制御向けタッチスクリーン設定用ソフトウェア「EcoStruxure Operator Terminal Expert」に複数の脆弱性が存在すると「JVN」で発表した。

「名探偵コナン検定」案内メール誤送信でアドレス流出、本誌取材に回答なし(サイバード) 画像
インシデント・情報漏えい
高杉 世界( Sekai Takasugi )
高杉 世界( Sekai Takasugi )

「名探偵コナン検定」案内メール誤送信でアドレス流出、本誌取材に回答なし(サイバード)

コンテンツサービスやゲーム等を提供する株式会社サイバードは5月20日、同社が運営する「名探偵コナン検定」の案内メールを誤送信しメールアドレスが流出したと発表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×