最新記事(542 ページ目) | ScanNetSecurity
2026.05.11(月)

最新記事(542 ページ目)

Microsoft SMBv3におけるリモートコード実行の脆弱性を検証(NTTデータ先端技術) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Microsoft SMBv3におけるリモートコード実行の脆弱性を検証(NTTデータ先端技術)

NTTデータ先端技術は、「Microsoft SMBv3におけるリモートコード実行の脆弱性(CVE-2020-0796)についての検証レポート」を公開した。

マルウェアの系統を自動判定するDNA鑑定など紹介 -- CYBER GRID JOURNAL(ラック) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

マルウェアの系統を自動判定するDNA鑑定など紹介 -- CYBER GRID JOURNAL(ラック)

ラックは、同社の研究開発部門「サイバー・グリッド・ジャパン」による情報提供誌「CYBER GRID JOURNAL VOL.9 "ニッポンのミライを救うサイバーセキュリティにおける「未病改善」の考え"」を公開した。

テレワークのセキュリティリスクと対策をツールとともに紹介(ラック) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

テレワークのセキュリティリスクと対策をツールとともに紹介(ラック)

ラックは、テレワークにおけるセキュリティ対策を企業および従業員向けにまとめた「気を付けたい、テレワーク時のセキュリティ7つの落とし穴」を公開した。

「Adobe Reader」「Acrobat」のアップデート公開、早急な適用を呼びかけ(JPCERT/CC、IPA) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「Adobe Reader」「Acrobat」のアップデート公開、早急な適用を呼びかけ(JPCERT/CC、IPA)

アドビ システムズは、「Adobe Reader」「Acrobat」(APSB20-13)のセキュリティアップデートを公開した。JPCERT/CCおよびIPAが注意喚起を発表している。

他院の患者含む個人情報記録したUSBメモリ紛失(鹿児島大学病院) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

他院の患者含む個人情報記録したUSBメモリ紛失(鹿児島大学病院)

国立大学法人鹿児島大学病院は3月19日、同院の医師が患者の個人情報を保存したUSBを紛失したことが判明したと発表した。

社員メール送信元スパム、不正ファイルダウンロード誘導(読売テレビ、ytv Nextry) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

社員メール送信元スパム、不正ファイルダウンロード誘導(読売テレビ、ytv Nextry)

讀賣テレビ放送株式会社(読売テレビ)と同社のグループ会社 株式会社ytv Nextryは3月18日、ytv Nextry社の社員のメールアドレスを発信元とした不審メールの送信を複数確認したと発表した。

市民からの問い合わせ、別人に回答メール送信(大阪市) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

市民からの問い合わせ、別人に回答メール送信(大阪市)

大阪市は3月17日、大阪市市民局NPO法人担当にて、市民からの問い合わせに回答する際に別人に誤送信したことが判明したと発表した。

ロシアのアクターは独立型? 「ロシアAPT地図」から見えてきた事実 画像
セミナー・イベント
中尾 真二( Shinji Nakao )
中尾 真二( Shinji Nakao )

ロシアのアクターは独立型? 「ロシアAPT地図」から見えてきた事実

ロシアによる国家支援型サイバー攻撃は1996年の「Moonlight Maze」が最初といわれている。米国の兵器に関する情報を狙ったサイバーエスピオナージで、現在のAPT攻撃の源流といってもいいかもしれない。

スマホを狙う攻撃の実態把握を目的に「タチコマ・モバイル」開発(NICTほか) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

スマホを狙う攻撃の実態把握を目的に「タチコマ・モバイル」開発(NICTほか)

KDDI総合研究所、セキュアブレイン、横浜国立大学、神戸大学、構造計画研究所、金沢大学、岡山大学、NICTは、NICTの委託研究「WarpDrive」において、Androidスマートフォン向けアプリ「タチコマ・モバイル」を開発したと発表した。

情報セキュリティ監査の実施、不定期を含めると9割超に(JIPDEC、ITR) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

情報セキュリティ監査の実施、不定期を含めると9割超に(JIPDEC、ITR)

JIPDECとITRは、「企業IT利活用動向調査2020」の一部結果を速報として発表した。この調査は、国内企業878社のIT・情報セキュリティ責任者を対象に2社共同で実施したもの。

新型コロナウイルス感染症による入学式中止メールを誤送信、805名のアドレスが流出(創価大学) 画像
インシデント・情報漏えい
高杉 世界( Sekai Takasugi)
高杉 世界( Sekai Takasugi)

新型コロナウイルス感染症による入学式中止メールを誤送信、805名のアドレスが流出(創価大学)

学校法人創価大学は3月16日、新型コロナウイルス感染症による入学式中止について連絡した際に、誤送信による個人情報の流出が発生したと発表した。

Microsoft Windows のトレース機能における検証不備により任意の場所へのファイルの複製が可能となる脆弱性(Scan Tech Report) 画像
エクスプロイト
株式会社ラック デジタルペンテスト部
株式会社ラック デジタルペンテスト部

Microsoft Windows のトレース機能における検証不備により任意の場所へのファイルの複製が可能となる脆弱性(Scan Tech Report)

Microsoft Windows に、サービス起動時に操作するファイルのシンボリックリンク検証不備に起因する、任意のファイルの書き換えが可能となる脆弱性が、報告されています。

2週間で553種検出、「シャドーIoT」に警鐘 -- 年次 IoT レポート(ゼットスケーラー) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

2週間で553種検出、「シャドーIoT」に警鐘 -- 年次 IoT レポート(ゼットスケーラー)

ゼットスケーラーは、米Zscaler社による年次IoTレポート(2版目)「IoT Devices in the Enterprise 2020(2020年エンタープライズIoTデバイス:台頭するシャドーIoTの脅威」を発表した。

企業保有データ 前年比 4 割増 平均13.5 PB、攻撃後の復旧に懸念(デル テクノロジーズ) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

企業保有データ 前年比 4 割増 平均13.5 PB、攻撃後の復旧に懸念(デル テクノロジーズ)

デル テクノロジーズは、世界のデータ保護に関する最新調査「Global Data Protection Index 2020 Snapshot(グローバル データ保護インデックス2020年スナップショット)」の結果を発表した。

個人情報ファイルを誤添付しメール送信、全送信者の削除同意を確認(南房総市) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

個人情報ファイルを誤添付しメール送信、全送信者の削除同意を確認(南房総市)

千葉県南房総市は3月12日、同市が委託する復興対策地域利用型クーポン運用管理業務にて誤送信による個人情報の流出が発生したと発表した。

教育学部の公式サイト、海外からサイトマップ改ざん(鹿児島大学) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

教育学部の公式サイト、海外からサイトマップ改ざん(鹿児島大学)

国立大学法人鹿児島大学は3月13日、同学の教育学部Webサイトの改ざんが判明したと発表した。

インターネット上のトラブル、半数近くが親に相談せず(NTTドコモ) 画像
調査・ホワイトペーパー
工藤めぐみ@リセマム
工藤めぐみ@リセマム

インターネット上のトラブル、半数近くが親に相談せず(NTTドコモ)

 スマートフォンを所有している中高生がインターネット上のトラブルに巻き込まれたときにやることは、「ネット検索」が76%ともっとも多く、「親に相談する」は55%にとどまることが、NTTドコモの調査結果より明らかになった。

3つのエディションで展開されるCrowdStrikeの脅威インテリジェンス、セキュリティの自動化を提供する「CrowdStrike Falcon X」、エンドポイント製品との連携による独自価値とは? 画像
新製品・新サービス
阿部 欽一
阿部 欽一

3つのエディションで展開されるCrowdStrikeの脅威インテリジェンス、セキュリティの自動化を提供する「CrowdStrike Falcon X」、エンドポイント製品との連携による独自価値とは?PR

今回は、クラウドベースで提供される同社の脅威インテリジェンス、セキュリティの自動化を提供する「CrowdStrike Falcon X」の概要や、具体的なユースケースについて話を聞いた。

日本の情報漏えい事故約680件収録「日本情報漏えい年鑑2020」(イード) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

日本の情報漏えい事故約680件収録「日本情報漏えい年鑑2020」(イード)

イードは、2019年度に日本国内で発生した主要な個人情報漏えい事件・事故をまとめた「日本情報漏えい年鑑2020」を発刊したと発表した。

3社共同 IT / IoT セキュリティ人材育成プログラム開発(NEC、JAIST、CRIC) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

3社共同 IT / IoT セキュリティ人材育成プログラム開発(NEC、JAIST、CRIC)

NECは、IT/IoTセキュリティ人材育成プログラムの開発事業を厚生労働省から受託し、JAIST、CRICとともに同教育プログラムを開発したと発表した。

マルウェアを使用しない攻撃が半数以上に--2019年脅威レポート(CrowdStrike) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

マルウェアを使用しない攻撃が半数以上に--2019年脅威レポート(CrowdStrike)

クラウドストライクは、「2020 CrowdStrike Global Threat Report(2020年版CrowdStrikeグローバル脅威レポート)」を発表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×