最新記事(543 ページ目) | ScanNetSecurity
2026.05.11(月)

最新記事(543 ページ目)

美容商品取り扱いサイトへ不正アクセス、決済停止後もカード情報流出の可能性(LASH DOLL JAPAN) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

美容商品取り扱いサイトへ不正アクセス、決済停止後もカード情報流出の可能性(LASH DOLL JAPAN)

美容商材の開発や企画製造等を行う株式会社LASH DOLL JAPANは3月12日、同社が運営する「LASH DOLL JAPAN ONLINE STORE」へ不正アクセスがあり個人情報が流出した可能性が判明したと発表した。

外部から不正な記事が投稿される(日本証券新聞社) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

外部から不正な記事が投稿される(日本証券新聞社)

株式会社日本証券新聞社は3月2日、同社が運営する「日本証券新聞Digital」への不正記事の掲載について発表した。

EC事業者騙るフィッシング詐欺が増加、ブランドでは楽天が2位に(BBSS) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

EC事業者騙るフィッシング詐欺が増加、ブランドでは楽天が2位に(BBSS)

BBSSは、「インターネット詐欺リポート(2020年1月度)」を発表した。

ランサムウェアは標的を絞る第2ステージへ--下半期レポート(エフセキュア) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

ランサムウェアは標的を絞る第2ステージへ--下半期レポート(エフセキュア)

エフセキュアは、最新の攻撃トラフィックに関する調査レポート「セキュリティ脅威のランドスケープ 2019年下半期」を公開した。

動画コンテスト「snsによるネット炎上」が優勝(トレンドマイクロ) 画像
セミナー・イベント
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

動画コンテスト「snsによるネット炎上」が優勝(トレンドマイクロ)

トレンドマイクロは、第4回となるユーザ参加型インターネットセキュリティ動画コンテスト「What’s Your Story?」を実施し、審査の結果「yama」さんの作品「snsによるネット炎上」が優勝したと発表した。

TRR機能実装のDDR4メモリシステムに情報漏えいなどの脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

TRR機能実装のDDR4メモリシステムに情報漏えいなどの脆弱性(JVN)

IPAおよびJPCERT/CCは、TRR機能を実装しているDDR4メモリシステムに対しRowhammer攻撃が可能であるとする研究結果が公開されていると「JVN」で発表した。

中学校教諭が誤った通知表の配布を強行、減給1月の懲戒処分に(新潟県) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

中学校教諭が誤った通知表の配布を強行、減給1月の懲戒処分に(新潟県)

新潟県は3月11日、下越地方の中学校教諭が誤った通知表を配布し、誤りに気付いた後も回収を行わなかった件について懲戒処分を行ったと発表した。

「Dr.ストレッチ」加盟店の元従業員が求人サイトに嫌がらせメッセージ掲載(フュービック) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「Dr.ストレッチ」加盟店の元従業員が求人サイトに嫌がらせメッセージ掲載(フュービック)

株式会社フュービックは3月11日、ストレッチ専門店「Dr.ストレッチ」のフランチャイズ加盟店である株式会社つながりが管理する求人サイトの一部内容に不適切な表現が掲載された経緯について発表した。

倒産した取引先から発注、不正アクセス発見のきっかけとなった不審な注文(鎌田醤油) 画像
インシデント・情報漏えい
高杉 世界( Sekai Takasugi)
高杉 世界( Sekai Takasugi)

倒産した取引先から発注、不正アクセス発見のきっかけとなった不審な注文(鎌田醤油)

寛政元年創業の鎌田醤油株式会社は3月7日、同社が運営する鎌田醤油業務用販売サイトに対し外部から不正アクセスがあり、一部顧客の個人情報の流出が判明したと発表した。なお、不正アクセスがあったのはB2BサイトであってB2CのECサイトではない。

スマート船舶関係者向け、海事産業特化セキュリティ教育(NKCS、KDDI、KDS) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

スマート船舶関係者向け、海事産業特化セキュリティ教育(NKCS、KDDI、KDS)

NKCS、KDDI、KDSの3社は、海事産業におけるサイバーセキュリティ対策の一環として、eラーニング方式のサイバーセキュリティ教育コンテンツの提供を開始したと発表した。

セゾンNetアンサーを騙るフィッシング、少なくとも2つのパターンを確認(フィッシング対策協議会) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

セゾンNetアンサーを騙るフィッシング、少なくとも2つのパターンを確認(フィッシング対策協議会)

フィッシング対策協議会は、セゾンNetアンサーを騙るフィッシングの報告を受けているとして、注意喚起を発表した。

RSAカンファレンスで公表、CrowdStrike社最新情報(CrowdStrike) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

RSAカンファレンスで公表、CrowdStrike社最新情報(CrowdStrike)

クラウドストライクは、CrowdStrike社が「RSA Conference 2020」(2月24日~28日:サンフランシスコ)において公表した複数の最新情報を発表した。

マイクロソフトが3月のセキュリティ情報を公開、13製品が対象(IPA、JPCERT/CC) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

マイクロソフトが3月のセキュリティ情報を公開、13製品が対象(IPA、JPCERT/CC)

IPAは、「Microsoft 製品の脆弱性対策について(2020年3月)」を発表した。JPCERT/CCも「2020年3月マイクロソフトセキュリティ更新プログラムに関する注意喚起」を発表している。

「Microsoft SMBv3」プロトコルに任意コード実行の脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「Microsoft SMBv3」プロトコルに任意コード実行の脆弱性(JVN)

IPAおよびJPCERT/CCは、マイクロソフトが提供する「Microsoft SMBv3(Server Message Block 3.1.1)」プロトコルにリモートコード実行の脆弱性が存在すると「JVN」で発表した。

Intelが複数製品のアップデートを公開、対応を呼びかけ(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Intelが複数製品のアップデートを公開、対応を呼びかけ(JVN)

IPAおよびJPCERT/CCは、Intelが複数の製品に対するアップデートを公開したと「JVN」で発表した。

三菱電機のデータ収集アナライザ「MELQIC IU1 シリーズ」に複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

三菱電機のデータ収集アナライザ「MELQIC IU1 シリーズ」に複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、三菱電機が提供するデータ収集アナライザ「MELQIC IU1 シリーズ」に複数の脆弱性が存在すると「JVN」で発表した。

これが「海のペンテスト」の成果、海運テクノロジー企業のセキュリティ対策は超ピンキリ(The Register) 画像
TheRegister
The Register誌特約記事
The Register誌特約記事

これが「海のペンテスト」の成果、海運テクノロジー企業のセキュリティ対策は超ピンキリ(The Register)

説明にあたってハーン氏は「悲惨な」「劣悪な」という語を多用した。ハーン氏のチームは、深海探査艇、掘削リグ、完成したばかりのクルーズ船、パナマックス(パナマ運河対応)のコンテナ船、その他いくつかの船舶を含めて、幅広い調査を行ったという。

米海軍主催 AI のサイバー利用コンテストで優勝(ファイア・アイ) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

米海軍主催 AI のサイバー利用コンテストで優勝(ファイア・アイ)

ファイア・アイは、AI ATACコンテストにおいて、FireEyeエンドポイント・セキュリティが優勝し、10万ドルの賞金を獲得したと発表した。

子どもと保護者のスマートフォン利用実態調査2020(トレンドマイクロ) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

子どもと保護者のスマートフォン利用実態調査2020(トレンドマイクロ)

トレンドマイクロは、「子どもと保護者のスマートフォン利用に関する実態調査 2020」の結果を発表した。

Forescout社の全製品取扱 代理店契約、IoT / OT対応を強化(マクニカネットワークス) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Forescout社の全製品取扱 代理店契約、IoT / OT対応を強化(マクニカネットワークス)

マクニカネットワークスはForescoutと、Forescoutが取り扱う全ソリューションの販売を行う代理店として契約したと発表した。

Apache Tomcatにおける情報漏えいの脆弱性を検証(NTTデータ先端技術) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Apache Tomcatにおける情報漏えいの脆弱性を検証(NTTデータ先端技術)

NTTデータ先端技術は、「Apache Tomcatにおける情報漏えいの脆弱性(CVE-2020-1938)についての検証レポート」を公開した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×