最新記事(530 ページ目) | ScanNetSecurity
2026.05.11(月)

最新記事(530 ページ目)

日本シーサート協議会が一般社団法人化、加盟数7倍 3,000チーム目指す(NCA) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

日本シーサート協議会が一般社団法人化、加盟数7倍 3,000チーム目指す(NCA)

NCAは、一般社団法人日本コンピュータセキュリティインシデント対応チーム協議会を発足、4月1日から活動を開始した。

新型コロナ拡大防止協力金オンライン申請の個人情報が閲覧可に、通報者にはお礼と協力依頼(新潟県) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

新型コロナ拡大防止協力金オンライン申請の個人情報が閲覧可に、通報者にはお礼と協力依頼(新潟県)

新潟県は5月12日、新型コロナウイルス感染症拡大防止協力金のオンライン申請にて、申請者の個人情報が閲覧できる状態であったことが判明したと発表した。

「おそ松さん」ECサイト、同時にアクセスした別人の個人情報が閲覧可(イーステージ) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「おそ松さん」ECサイト、同時にアクセスした別人の個人情報が閲覧可(イーステージ)

株式会社イーステージは5月3日、同社が5月1日午後6時から販売開始した「おそ松さんミュージアム 6つ子のおきがえパラダイス」通販特設サイトにてシステム不具合による会員情報の漏えいが発生したと発表した。

上野宣から編集長就任10周年の御礼 画像
編集部からのおしらせ
ScanNetSecurity 編集長 上野 宣
ScanNetSecurity 編集長 上野 宣

上野宣から編集長就任10周年の御礼

ScanNetSecurity 読者の皆さま

PCI DSS v4.0 バージョンアップの進捗 画像
業界動向
fjコンサルティング株式会社 代表取締役CEO 瀬田 陽介
fjコンサルティング株式会社 代表取締役CEO 瀬田 陽介

PCI DSS v4.0 バージョンアップの進捗

PCI DSS が、現行の 3.2.1 から 4.0 へのメジャーバージョンアップを予定している。発行元となる PCI SSC は、2019 年 10 月から 12 月にかけ、関係者からのフィードバックを得ることを目的に初回の RFC を実施した。

Microsoft Windows の ws2ifsl.sys における Use-After-Free により権限昇格が可能となる脆弱性(Scan Tech Report) 画像
エクスプロイト
株式会社ラック デジタルペンテスト部
株式会社ラック デジタルペンテスト部

Microsoft Windows の ws2ifsl.sys における Use-After-Free により権限昇格が可能となる脆弱性(Scan Tech Report)

2019 年 9 月に公開された Windows の脆弱性に対するエクスプロイトコードが公開されています。

CrowdStrike Blog:Forrester、CrowdStrikeを「2020 Wave for Enterprise Detection And Response」におけるLeaderと位置づけ 画像
海外情報
Brian Burke、Jon Crotty (CrowdStrike)
Brian Burke、Jon Crotty (CrowdStrike)

CrowdStrike Blog:Forrester、CrowdStrikeを「2020 Wave for Enterprise Detection And Response」におけるLeaderと位置づけ

最新のWaveレポートでForresterは、「主となる差別化要因はセキュリティ分析である」とコメントしています。EDR分野の進化が進むなか、どのプロバイダーがトップに立つかの決め手になるのが、セキュリティ分析能力であるとForresterは考えています。

Citrix製品の脆弱性探索、広域を網羅か--定点観測レポート(JPCERT/CC) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Citrix製品の脆弱性探索、広域を網羅か--定点観測レポート(JPCERT/CC)

JPCERT/CCは、2020年1月から3月における「インターネット定点観測レポート」を公開した。

グループ企業のパソコンが新種ウイルス感染、社員ほか1万2,514人分の個人情報流出(日本経済新聞社) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

グループ企業のパソコンが新種ウイルス感染、社員ほか1万2,514人分の個人情報流出(日本経済新聞社)

株式会社日本経済新聞社は5月12日、同社グループ従業員のパソコンがウイルス感染し社員等の個人情報が流出したと発表した。

国の医療データベースの情報を3社の製薬企業に提供、前例の無い処分(厚生労働省) 画像
インシデント・情報漏えい
高杉 世界( Sekai Takasugi )
高杉 世界( Sekai Takasugi )

国の医療データベースの情報を3社の製薬企業に提供、前例の無い処分(厚生労働省)

厚生労働省は5月1日、レセプト情報・特定健診等情報データベース(NDB)のデータの利用目的以外でのデータ利用が判明したと発表した。

サイバー演習「CYDER」の過去問の一部を期間限定で無償提供(NICT) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

サイバー演習「CYDER」の過去問の一部を期間限定で無償提供(NICT)

NICTナショナルサイバートレーニングセンターは、同センターが推進する実践的サイバー防御演習「CYDER」の過去の演習教材の一部を、期間限定で無料一般公開を開始したと発表した。

不正アクセスでFOREX.comの個人情報流出の可能性(ゲインキャピタル・ジャパン) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

不正アクセスでFOREX.comの個人情報流出の可能性(ゲインキャピタル・ジャパン)

FOREX.comを運営するゲインキャピタル・ジャパン株式会社は5月10日、同社サーバへの不正アクセスを確認したと発表した。

米政府が北朝鮮サイバー脅威アドバイザリー公表/Zoom, Webex, Teams の脆弱性 ほか [Scan PREMIUM Monthly Executive Summary] 画像
脅威動向
株式会社 サイント 代表取締役 兼 脅威分析統括責任者 岩井 博樹
株式会社 サイント 代表取締役 兼 脅威分析統括責任者 岩井 博樹

米政府が北朝鮮サイバー脅威アドバイザリー公表/Zoom, Webex, Teams の脆弱性 ほか [Scan PREMIUM Monthly Executive Summary]

本アドバイザリーは、主に Hidden Cobra (別名、Lazarus )によるサイバー犯罪に対するものとなります。同グループからと推測されるサイバー攻撃は、日本の金融機関でも確認され始めていますので、本アドバイザリーは対岸の火事ではありません。

テレワークのセキュリティを主題に、上野宣氏招きウェビナー開催(GSX) 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

テレワークのセキュリティを主題に、上野宣氏招きウェビナー開催(GSX)

GSXは、同社主催のウェビナー「緊急開催!テレワークセキュリティウェビナー セキュリティ著名人と語る夕べ」を5月14日19時より開催する。

IT資産管理ソフト「PALLET CONTROL」に任意コード実行の脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

IT資産管理ソフト「PALLET CONTROL」に任意コード実行の脆弱性(JVN)

IPAおよびJPCERT/CCは、JALインフォテックが提供するIT資産管理ソフトウェア「PALLET CONTROL」に任意のコードが実行可能な脆弱性が存在すると「JVN」で発表した。

NAS監視サービスのテストサーバに不正アクセス、個人情報流出の可能性(アイ・オー・データ機器) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

NAS監視サービスのテストサーバに不正アクセス、個人情報流出の可能性(アイ・オー・データ機器)

株式会社アイ・オー・データ機器は5月10日、同社のテスト用サーバに第三者から不正アクセスがあり個人情報が流出したと発表した。

2019年のサイバー攻撃、通信企業の被害事例分析 ~ CrowdStrikeの「高度で継続的」研究成果から 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

2019年のサイバー攻撃、通信企業の被害事例分析 ~ CrowdStrikeの「高度で継続的」研究成果からPR

OverWatch は、インド太平洋地域のとある通信企業に対する侵害を確認しました。この侵害活動においては、さまざまな戦略やテクニックが使用されており、以前から存在する複数の攻撃者が、高度なアクセス権限を取得して、長期にわたり攻撃を行っている可能性が疑われました。

産業用ソフト「WebAccess Node」に複数の脆弱性(JVN) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

産業用ソフト「WebAccess Node」に複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、Advantechが提供する産業用ソフトウェア「WebAccess Node」に複数の脆弱性が存在すると「JVN」で発表した。

テレワークなどセキュリティに関するオンライン相談会を無償で開催(SHIFT SECURITY) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

テレワークなどセキュリティに関するオンライン相談会を無償で開催(SHIFT SECURITY)

SHIFT SECURITYは、オンラインでのセキュリティ個別相談会を開始したと発表した。

メール誤送信で46名の個人情報流出、監督官庁に報告し 今後メール配信システム導入予定(大成建設ハウジング) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

メール誤送信で46名の個人情報流出、監督官庁に報告し 今後メール配信システム導入予定(大成建設ハウジング)

大成建設ハウジング株式会社は4月28日、メール誤送信による顧客の個人情報流出が判明したと発表した。

メールアカウントが詐欺メールの踏み台に、エラー通知メールで発覚(三芳町社会福祉協議会) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

メールアカウントが詐欺メールの踏み台に、エラー通知メールで発覚(三芳町社会福祉協議会)

社会福祉法人三芳町社会福祉協議会は4月30日、同会のメールアカウントがサイバー攻撃を受け、当該アカウントから詐欺メールの送信が判明したと発表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×