最新記事(545 ページ目) | ScanNetSecurity
2026.05.11(月)

最新記事(545 ページ目)

セキュリティコードや決済トークンを含む623名分のクレカ情報流出の可能性(タピオカエキスプレス) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

セキュリティコードや決済トークンを含む623名分のクレカ情報流出の可能性(タピオカエキスプレス)

株式会社タピオカエキスプレスは3月4日、同社が運営する「タピオカエキスプレス」にて第三者からの不正アクセスがありクレジットカード情報流出の可能性が判明したと発表した。

旧サーバへ不正アクセス、掲示板に不正書き込み(国立感染症研究所) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

旧サーバへ不正アクセス、掲示板に不正書き込み(国立感染症研究所)

国立感染症研究所は3月4日、不正アクセスによる同研究所ドメインから掲示板への不正な書き込みが判明したと発表した。

国内CASB市場5年で4倍予測、2018年度 11億円(ITR) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

国内CASB市場5年で4倍予測、2018年度 11億円(ITR)

ITRは、国内のCASB(Cloud Access Security Broker)市場規模推移および予測を発表した。

セキュリティ関係法令のQ&Aハンドブック公開、会社法や労働法までカバー(NISC) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

セキュリティ関係法令のQ&Aハンドブック公開、会社法や労働法までカバー(NISC)

NISCは、サイバーセキュリティ対策において参照すべき関係法令をQ&A形式で解説する「サイバーセキュリティ関係法令 Q&A ハンドブック」を作成、NISCのWebサイトで無料公開を開始した。

オムロン「PLC CJ シリーズ」にDoSの脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

オムロン「PLC CJ シリーズ」にDoSの脆弱性(JVN)

IPAおよびJPCERT/CCは、オムロンが提供するループコントローラ「PLC CJ シリーズ」にサービス運用妨害(DoS)の脆弱性が存在すると「JVN」で発表した。

Boxの安全管理機能がSplunk対応(Box Japan) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Boxの安全管理機能がSplunk対応(Box Japan)

Box Japanは、Box Shieldで検知された情報漏えいの脅威をSplunkで可視化するアドオン機能「Box Shield Add-on for Splunk」の提供を開始したと発表した。

メール“誤添付”案件 ~ 宅配買取サービス利用者へ連絡の際、個人情報1,300件記載ファイルを添付(ブックオフグループホールディングス) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

メール“誤添付”案件 ~ 宅配買取サービス利用者へ連絡の際、個人情報1,300件記載ファイルを添付(ブックオフグループホールディングス)

ブックオフグループホールディングス株式会社は3月4日、メール送信する際に顧客のメールアドレスが記載されたファイルを添付し送信したことが判明したと発表した。

連絡メール誤送信、原因はいつも使っていたシステムの更新(兵庫県立大学) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

連絡メール誤送信、原因はいつも使っていたシステムの更新(兵庫県立大学)

公立大学法人兵庫県立大学は2月27日、同学学生へのイベント中止連絡を誤送信しメールアドレスの流出が発生したと発表した。

Webサーバにうっかり Excel 保存、3年のあいだ2,500名の学生情報にアクセス許す(札幌学院大学) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

Webサーバにうっかり Excel 保存、3年のあいだ2,500名の学生情報にアクセス許す(札幌学院大学)

札幌学院大学は2月28日、同学のWebサーバ上にて学生の個人情報を含むファイルが外部からアクセス可能な状態になっていたことが判明したと発表した。

米国防総省、サイバーセキュリティ成熟度モデル認定( CMMC )正式リリース ほか [Scan PREMIUM Monthly Executive Summary] 画像
脅威動向
株式会社 サイント 代表取締役 兼 脅威分析統括責任者 岩井 博樹
株式会社 サイント 代表取締役 兼 脅威分析統括責任者 岩井 博樹

米国防総省、サイバーセキュリティ成熟度モデル認定( CMMC )正式リリース ほか [Scan PREMIUM Monthly Executive Summary]

CMMC は、これまでの様々なサイバーセキュリティ関連のフレームワークを1つの統一標準に統合する新たなフレームワークです。

Yahoo!メール、送信ドメイン認証「DMARC」導入開始(ヤフー) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Yahoo!メール、送信ドメイン認証「DMARC」導入開始(ヤフー)

ヤフーは、Yahoo!メールに送信ドメイン認証技術のひとつである「DMARC(ディーマーク)」を導入するとユーザに通知した。

インターポールGCI初代総局長など務めた中谷昇氏と顧問契約(トレンドマイクロ) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

インターポールGCI初代総局長など務めた中谷昇氏と顧問契約(トレンドマイクロ)

トレンドマイクロは、サイバーセキュリティにおいて多くの実績を持つ中谷昇氏と顧問契約を締結したと発表した。

Google Cloud向け、EDR等エンドポイントセンサー自動実装機能(CrowdStrike) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Google Cloud向け、EDR等エンドポイントセンサー自動実装機能(CrowdStrike)

クラウドストライクは、Google Cloudプラットフォーム向けCrowdStrike Falconセンサーの自動実装機能を提供すると発表した。

ぷらっとホームの「OpenBlocks IoT VX2」に複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

ぷらっとホームの「OpenBlocks IoT VX2」に複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、ぷらっとホームが提供するインテリジェントIoTゲートウェイ「OpenBlocks IoT VX2」に複数の脆弱性が存在すると「JVN」で発表した。

新型コロナウイルスによるイベント中止を誤送信、131名のアドレス流出(日本財団) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

新型コロナウイルスによるイベント中止を誤送信、131名のアドレス流出(日本財団)

公益財団法人日本財団は2月28日、同財団が開催予定していたトークイベントの中止連絡の際に、誤送信によるメールアドレスの流出が発生したと発表した。

CrowdStrike Blog:CrowdScoreで組織のアラート疲れが劇的に減少 画像
海外情報
Brian Trombley (CrowdStrike)
Brian Trombley (CrowdStrike)

CrowdStrike Blog:CrowdScoreで組織のアラート疲れが劇的に減少

CrowdScoreと新しいIncident Workbenchは、クラウドストライクのEDR製品であるFalcon Insightのすべてのユーザーが利用できます。このアーリーアダプター、初期採用者が実際に体験している素晴らしい成果の一部をご紹介しましょう。

Microsoft Windows においてインストール処理時におけるシンボリックリンク検証不備により任意のファイルの全権限が奪取可能となる脆弱性(Scan Tech Report) 画像
エクスプロイト
株式会社ラック デジタルペンテスト部
株式会社ラック デジタルペンテスト部

Microsoft Windows においてインストール処理時におけるシンボリックリンク検証不備により任意のファイルの全権限が奪取可能となる脆弱性(Scan Tech Report)

2020 年 2 月に、Microsoft Windows において、任意のファイルの全アクセス権限を取得することが可能となる脆弱性が公開されています。

スマート家電を脆弱性診断、スマホアプリを無償提供(トレンドマイクロ) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

スマート家電を脆弱性診断、スマホアプリを無償提供(トレンドマイクロ)

トレンドマイクロは、家庭内ネットワークに接続されるスマート家電の安全性を診断するアプリ「スマートホームスキャナー」をiOSユーザ、Androidユーザ向けに無料提供を開始した。

テレワークに有効な製品群を期間限定で無償提供(ソリトン) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

テレワークに有効な製品群を期間限定で無償提供(ソリトン)

ソリトンは、テレワークに必要なソフトウェアとサービスを、期間限定、無償で提供すると発表した。

ERP「GRANDIT」に情報漏えいや改ざんなどの影響を受ける脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

ERP「GRANDIT」に情報漏えいや改ざんなどの影響を受ける脆弱性(JVN)

IPAおよびJPCERT/CCは、GRANDITが提供する統合基幹業務システム(ERP)「GRANDIT」にセッション管理不備の脆弱性が存在すると「JVN」で発表した。

クレジットカード加盟店向け、ECサイトのセキュリティ対策不備をクイズ形式でチェック(JCCA) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

クレジットカード加盟店向け、ECサイトのセキュリティ対策不備をクイズ形式でチェック(JCCA)

JCCAは、クレジットカードのEC加盟店向けに、クレジットカード情報および個人情報の漏えいの未然防止に向けた「クイズ方式」の簡易診断ツールを作成、公開した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×