最新記事(528 ページ目) | ScanNetSecurity
2026.05.11(月)

最新記事(528 ページ目)

イベント案内メール誤送信、使われなかった専用送信システム(キッコーマンこころダイニング) 画像
インシデント・情報漏えい
高杉 世界( Sekai Takasugi )
高杉 世界( Sekai Takasugi )

イベント案内メール誤送信、使われなかった専用送信システム(キッコーマンこころダイニング)

キッコーマンこころダイニング株式会社は5月20日、イベント案内のメールを誤送信し、メールアドレスが流出したと発表した。

アフターコロナ時代に選ばれるセキュリティ会社とは~インターネット普及と同程度のインパクトに備える 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

アフターコロナ時代に選ばれるセキュリティ会社とは~インターネット普及と同程度のインパクトに備えるPR

新型コロナウイルス以前の世界に戻ることは決してなく、現在の異常事態が新しい常態になる。早い段階でそう判断した同社は「従業員」「顧客」「会社」のステークホルダー別に with コロナの重点方針と、コロナ後に選ばれる会社になるための事業方針をまとめた。

インドネシアが10%のデジタル課税、パンデミック後の税収確保 画像
TheRegister
The Register誌特約記事
The Register誌特約記事

インドネシアが10%のデジタル課税、パンデミック後の税収確保

インドネシアがデジタルサービスに対する課税の詳細を発表し、7 月 1 日から 10 % の課税を開始すると明らかにした。

PowerDNS Recursorに複数の脆弱性、アップデートを呼びかけ(JPRS) 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

PowerDNS Recursorに複数の脆弱性、アップデートを呼びかけ(JPRS)

JPRSは、「PowerDNS Recursor」の脆弱性情報を公開した。これは、フルリゾルバ(キャッシュDNSサーバ)「PowerDNS Recursor」がアップデートされ、複数の脆弱性情報が公開されたことを受けたもの。

Apple「Xcode」にgitの認証情報が漏えいする脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Apple「Xcode」にgitの認証情報が漏えいする脆弱性(JVN)

IPAおよびJPCERT/CCは、Apple社が提供しているアプリケーション開発ソフトウェア「Xcode」にgitの認証情報が漏えいする脆弱性が存在すると「JVN」で発表した。

「Apache Tomcat」にコード実行の脆弱性、アップデート公開(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「Apache Tomcat」にコード実行の脆弱性、アップデート公開(JVN)

IPAおよびJPCERT/CCは、Apache Software Foundationが提供する「Apache Tomcat」に安全でないデシリアライゼーションの脆弱性が存在すると「JVN」で発表した。

ブランクファイルと誤る、昨年の名簿をメール添付(糸魚川市) 画像
インシデント・情報漏えい
高杉 世界( Sekai Takasugi )
高杉 世界( Sekai Takasugi )

ブランクファイルと誤る、昨年の名簿をメール添付(糸魚川市)

新潟県糸魚川市は5月21日、同市福祉事務所にて市内19介護保険事業所に対しメール誤送信が判明したと発表した。

上野宣 編集長就任10周年記念オンライン飲み会、Scan PREMIUM「宣ベロ」ライセンスキャンペーン実施(イード) 画像
編集部からのおしらせ
ScanNetSecurity 編集部
ScanNetSecurity 編集部

上野宣 編集長就任10周年記念オンライン飲み会、Scan PREMIUM「宣ベロ」ライセンスキャンペーン実施(イード)PR

改めて敬意と喜びと誇り、そして今後の活躍への期待をこめて「また上野宣か」と申し上げます。

自治体強靱化から5年、VDI のリプレース需要を狙う「OS分離」製品 画像
新製品・新サービス
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

自治体強靱化から5年、VDI のリプレース需要を狙う「OS分離」製品

2015年に総務省が公開した「自治体情報システム強靭性向上モデル」に基づいて、全国の自治体のネットワークや情報システムに「強靱化」が施された。

標準化フレームワークが「NIST SP800-171」に対応(NRIセキュア) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

標準化フレームワークが「NIST SP800-171」に対応(NRIセキュア)

NRIセキュアは、独自に開発する標準化フレームワーク「NRI Secure Framework(NSF)」において、NISTが発行するガイドライン「NIST SP800-171」に対応した、「NSF for NIST SP800-171」を新たに策定した。

キャッシュDNSサーバ「BIND 9.x」に複数の脆弱性(JPRS、JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

キャッシュDNSサーバ「BIND 9.x」に複数の脆弱性(JPRS、JVN)

JPRSは、「BIND 9.xの脆弱性(DNSサービスの停止・異常な動作)について(CVE-2020-8617)」、および「BIND 9.xの脆弱性(パフォーマンスの低下・リフレクション攻撃の踏み台化)について(CVE-2020-8616)」の2つの緊急情報を発表した。

フィッシング詐欺成功率、アウェアネストレーニングでどこまで改善したか(KnowBe4 Japan) 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

フィッシング詐欺成功率、アウェアネストレーニングでどこまで改善したか(KnowBe4 Japan)

KnowBe4 Japanは、米KnowBe4社による2020年度版の業界別フィッシングベンチマーキング調査レポートを発刊したと発表した。

英LCCにサイバー攻撃、900万人の顧客情報流出(easyJet) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

英LCCにサイバー攻撃、900万人の顧客情報流出(easyJet)

イギリスの格安航空会社であるeasyJetは5月20日、同社にサイバー攻撃があり個人情報の流出が判明したと発表した。

Webex, Zoom, Teams, Meet、シングルサインオンサービスが4大Web会議サービス対応(GMOグローバルサイン) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

Webex, Zoom, Teams, Meet、シングルサインオンサービスが4大Web会議サービス対応(GMOグローバルサイン)

GMOグローバルサインは、企業向けシングルサインオンサービス(IDaaS)「トラスト・ログイン byGMO」について、「Zoom」と「Cisco Webex Meetings」との連携を開始したと発表した。

打つ手はあるのか、BEC(ビジネスメール詐欺)とオレオレ詐欺の境界が崩壊 画像
セミナー・イベント
中尾 真二( Shinji Nakao )
中尾 真二( Shinji Nakao )

打つ手はあるのか、BEC(ビジネスメール詐欺)とオレオレ詐欺の境界が崩壊

国内では2017年のJAL関連会社が被害にあった事例で人々の知るところになったBEC詐欺。その現状と対策について、セキュリティラボと総合商社という立場の専門家による、きわめて実践的なセッションが行われた。

CrowdStrike Blog:民主党全国委員会のハッキング事件に対するCrowdStrikeの対応 ー その記録 画像
海外情報
CrowdStrike編集チーム (CrowdStrike)
CrowdStrike編集チーム (CrowdStrike)

CrowdStrike Blog:民主党全国委員会のハッキング事件に対するCrowdStrikeの対応 ー その記録

CrowdStrikeは政治的偏向のない企業です ー 当社は、世界中のあらゆる業界・規模の組織を守るように、共和党と民主党の両方の組織をサイバー攻撃から守るべく、定期的な協力を行っています。

緊急事態宣言解除後のセキュリティチェックリスト、WordファイルでDL可(JNSA) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

緊急事態宣言解除後のセキュリティチェックリスト、WordファイルでDL可(JNSA)

JNSAは、「緊急事態宣言解除後のセキュリティ・チェックリスト」を公開した。

診断会社がオフィスをソーシャルディスタンス配慮へ、アフターコロナ見据え(クラフ) 画像
業界動向
ScanNetSecurity
ScanNetSecurity

診断会社がオフィスをソーシャルディスタンス配慮へ、アフターコロナ見据え(クラフ)

クラフは、移転および新オフィスの開設について発表した。

筋の良いペネトレーションテストのシナリオとは -- 診断レポート春号公開(ラック) 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

筋の良いペネトレーションテストのシナリオとは -- 診断レポート春号公開(ラック)

ラックは、「セキュリティ診断レポート 2020 春」を公開した。

Bluetoothの仕様に不正な操作やデータ侵害など複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Bluetoothの仕様に不正な操作やデータ侵害など複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、Bluetoothを構成するコア仕様の一部に複数の脆弱性が存在すると「JVN」で発表した。

端緒は購買部社員へのフィッシングメール、標的型攻撃メールによるアカウント情報盗取 第2報(マウスコンピューター) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

端緒は購買部社員へのフィッシングメール、標的型攻撃メールによるアカウント情報盗取 第2報(マウスコンピューター)

株式会社マウスコンピューターは5月15日、5月13日に公表した同社内への標的型攻撃メールによる個人情報流出の可能性について続報を発表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×