最新記事(54 ページ目) | ScanNetSecurity
2026.04.13(月)

最新記事(54 ページ目)

SECURITY ACTION 二つ星取得支援も ~ 株式会社マスラボ、中小企業向けセキュリティコンサルパッケージ提供 画像
新製品・新サービス
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

SECURITY ACTION 二つ星取得支援も ~ 株式会社マスラボ、中小企業向けセキュリティコンサルパッケージ提供

 本サービスの特徴のひとつは、IPAが推進する「SECURITY ACTION」二つ星の申請要件を満たす支援を、セキュリティコンサルティングと一体で提供する点にある。サプライチェーンリスク対策サービスは雨後の筍のごとく存在するが、公的認証プログラムへの対応を明確にパッケージ化した事例は多くない。

TP-Link 製 Omadaゲートウェイに複数の OSコマンドインジェクションの脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

TP-Link 製 Omadaゲートウェイに複数の OSコマンドインジェクションの脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は10月28日、TP-Link製Omadaゲートウェイにおける複数のOSコマンドインジェクションの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

PowerDNS Recursor の脆弱性情報(CVE-2025-59023、CVE-2025-59024)が公開 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

PowerDNS Recursor の脆弱性情報(CVE-2025-59023、CVE-2025-59024)が公開

 株式会社日本レジストリサービス(JPRS)は10月27日、PowerDNS Recursorの脆弱性情報(CVE-2025-59023、CVE-2025-59024)が公開されたと発表した。

Unbound の脆弱性情報(CVE-2025-11411)が公開 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Unbound の脆弱性情報(CVE-2025-11411)が公開

 株式会社日本レジストリサービス(JPRS)は10月27日、Unboundの脆弱性情報(CVE-2025-11411)が公開されたと発表した。

既にビジネスに導入しているテクノロジは「IoTプラットフォーム(クラウド)」が最多に、Gartner 調査結果 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

既にビジネスに導入しているテクノロジは「IoTプラットフォーム(クラウド)」が最多に、Gartner 調査結果

 ガートナージャパン株式会社(Gartner)は10月21日、国内企業のテクノロジ導入状況に関する最新の調査結果を発表した。

立教大学、VPN接続時 多要素認証必須化 画像
業界動向
ScanNetSecurity
ScanNetSecurity

立教大学、VPN接続時 多要素認証必須化

 立教大学は10月22日、10月31日からVPN接続時に多要素認証を必須化すると発表した。

20 社が参加 横浜港でサイバー攻撃事案を想定した情報伝達訓練 画像
業界動向
ScanNetSecurity
ScanNetSecurity

20 社が参加 横浜港でサイバー攻撃事案を想定した情報伝達訓練

 神奈川県横浜市は10月21日、横浜港でサイバー攻撃事案を想定した情報伝達訓練を実施したと発表した。

エーアイセキュリティラボ、セキュリティ管理プラットフォーム「AeyeCopilot」正式版 11月 から提供 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

エーアイセキュリティラボ、セキュリティ管理プラットフォーム「AeyeCopilot」正式版 11月 から提供

 株式会社エーアイセキュリティラボは10月15日、セキュリティマネジメントプラットフォーム「AeyeCopilot」の正式版を11月から提供開始すると発表した。

「DNS? インフラの話でしょ? 自分には関係なさそう」そう考えるセキュリティ管理者が Infoblox Exchange Tokyo 2025 に参加すべき三つ以上の理由 画像
セミナー・イベント
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

「DNS? インフラの話でしょ? 自分には関係なさそう」そう考えるセキュリティ管理者が Infoblox Exchange Tokyo 2025 に参加すべき三つ以上の理由PR

 DNS をめぐる事態はさらに進展する。2025 年 5 月 10 日、米国 NIST(米国国立標準技術研究所)が発行する DNS のベストプラクティスに関する最も権威と影響力のある文書「NIST SP 800-81」の改訂イニシャル版が公開されたのだ。SP 800-81 の改訂は 2013 年以来 12 年ぶり。改訂ポイントは次の三つ。

今日もどこかで情報漏えい 第41回「2025年9月の情報漏えい」不正持ち出し情報を入手して特殊詐欺グループに提供 上流下流すべて真っ黒 画像
コラム
リーク・東郷
リーク・東郷

今日もどこかで情報漏えい 第41回「2025年9月の情報漏えい」不正持ち出し情報を入手して特殊詐欺グループに提供 上流下流すべて真っ黒

 ありふれたメール誤送信だが静岡県の再発防止策はひと味違っていた。委託先事業者に対し「緊急の連絡事項が生じた場合であっても、複数人で対応できない時間外等にはメール送信を行わないことを徹底」したとのことだ。ダブルチェックにかける安全神話的なものを感じる。これでチェック漏れがなくなるという保証など何もないからだ。

DX 推進とセキュリティを両立する具体策 ~ エーアイセキュリティラボ Webセミナー 11 / 12 開催 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

DX 推進とセキュリティを両立する具体策 ~ エーアイセキュリティラボ Webセミナー 11 / 12 開催PR

 株式会社エーアイセキュリティラボは11月12日に、Webセミナー「サプライチェーンを揺るがす「DX推進の死角」AI活用で実現する、抜け目ない脆弱性対策とは」を開催すると発表した。

15,210 名分の初診アンケート記入の個人情報が漏えいした可能性 ~ 整体・マッサージ店の PC に不正アクセス 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

15,210 名分の初診アンケート記入の個人情報が漏えいした可能性 ~ 整体・マッサージ店の PC に不正アクセス

 株式会社メディックスは10月17日、同社が運営するセラピア淡路町店への不正アクセスについて発表した。画像ファイルで公開している。

ジブラルタ生命保険 営業社員が解約手続に元営業社員を同席させ顧客情報を漏えい 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

ジブラルタ生命保険 営業社員が解約手続に元営業社員を同席させ顧客情報を漏えい

 ジブラルタ生命保険株式会社は10月17日、同社における顧客情報の漏えいについて発表した。

ジェイアールバス関東に不正アクセス、個人情報が漏えいした可能性 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

ジェイアールバス関東に不正アクセス、個人情報が漏えいした可能性

 ジェイアールバス関東株式会社は10月17日、不正アクセスによる個人情報漏えいの可能性について発表した。

プリザンターに複数の格納型 XSS の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

プリザンターに複数の格納型 XSS の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は10月24日、プリザンターにおける複数の格納型クロスサイトスクリプティングの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

ISC BIND に複数の脆弱性、バージョンアップを強く推奨 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

ISC BIND に複数の脆弱性、バージョンアップを強く推奨

 独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は10月24日、ISC BINDにおける複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。影響を受けるシステムは以下の通り。

赤い羽根 中央共同募金会が注意喚起 ~ 多額の寄付をしていると見せかけ 信用を得た上で投資勧誘 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

赤い羽根 中央共同募金会が注意喚起 ~ 多額の寄付をしていると見せかけ 信用を得た上で投資勧誘

 社会福祉法人中央共同募金会は10月20日、同会への寄付したことを装った投資勧誘についての注意喚起を発表した。

「不正ログイン」に関する相談が増加傾向、2025年第3四半期 IPA 情報セキュリティ安心相談窓口の相談状況 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

「不正ログイン」に関する相談が増加傾向、2025年第3四半期 IPA 情報セキュリティ安心相談窓口の相談状況

 独立行政法人情報処理推進機構(IPA)は10月21日、「情報セキュリティ安心相談窓口の相談状況[2025年第3四半期(7月~9月)]」を発表した。

「米国のACD(能動的サイバー防御)対応事例から考えるACD対応措置」東京海上ディーアール発行 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

「米国のACD(能動的サイバー防御)対応事例から考えるACD対応措置」東京海上ディーアール発行

 東京海上ディーアール株式会社は10月20日、「米国のACD対応事例から考えるACD対応措置」の発行を発表した。

HENNGE「里海珊瑚プロジェクト」参画、沖縄で障がいのある方々をメンバーとして雇用 画像
業界動向
ScanNetSecurity
ScanNetSecurity

HENNGE「里海珊瑚プロジェクト」参画、沖縄で障がいのある方々をメンバーとして雇用

 HENNGE株式会社は10月21日、沖縄のサンクスラボ株式会社とその子会社である里海珊瑚プロジェクト株式会社が推進する「里海珊瑚プロジェクト」への参画を発表した。

AeyeScan「ITreview Grid Award 2025 Fall」脆弱性診断ツール/サービス部門で 5 期連続「Leader」選出 画像
業界動向
ScanNetSecurity
ScanNetSecurity

AeyeScan「ITreview Grid Award 2025 Fall」脆弱性診断ツール/サービス部門で 5 期連続「Leader」選出

 株式会社エーアイセキュリティラボは10月21日、「ITreview Grid Award 2025 Fall」の「脆弱性診断ツール/サービス」部門で、「AeyeScan」が5期連続「Leader」に選出されたと発表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×