最新記事(560 ページ目) | ScanNetSecurity
2026.05.12(火)

最新記事(560 ページ目)

市立小学校で児童の動画が保存されたデジタルビデオカメラとSDカードを紛失(神戸市) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

市立小学校で児童の動画が保存されたデジタルビデオカメラとSDカードを紛失(神戸市)

兵庫県神戸市は12月20日、東灘区の市立小学校にて学校所有のデジタルビデオカメラ1台とSDカード1枚を校内で紛失したと発表した。

県立岐阜聾学校で体力テスト個人記入カードを紛失(岐阜県) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

県立岐阜聾学校で体力テスト個人記入カードを紛失(岐阜県)

岐阜県は12月25日、県立岐阜聾学校にて体力テスト個人記入カードの紛失が発生したと発表した。

農林業センサスで統計調査員証の紛失が判明、かたり調査に注意を呼びかけ(新潟県) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

農林業センサスで統計調査員証の紛失が判明、かたり調査に注意を呼びかけ(新潟県)

新潟県は12月25日、農林業センサスで同県が任命する統計調査員の作成途中の調査員証が加茂市役所への送付過程で所在不明となったことが判明したと発表した。

OpenBSD において動的ライブラリの読み込み時の検証不備により管理者権限が奪取可能となる脆弱性(Scan Tech Report) 画像
エクスプロイト
株式会社ラック デジタルペンテスト部
株式会社ラック デジタルペンテスト部

OpenBSD において動的ライブラリの読み込み時の検証不備により管理者権限が奪取可能となる脆弱性(Scan Tech Report)

OpenBSD に、動的ライブラリの偽装により、管理者権限で任意のコードが実行可能となる脆弱性が報告されています。

取扱製品の「Emotet」対応状況を公開、検知のタイミングも記載(マクニカネットワークス) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

取扱製品の「Emotet」対応状況を公開、検知のタイミングも記載(マクニカネットワークス)

マクニカネットワークスは、マルウェア「Emotet」への同社セキュリティ取り扱い製品での対応状況について発表した。

少数ながら、APTグループ「Emmissary Panda」に類似した攻撃を検知(ラック) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

少数ながら、APTグループ「Emmissary Panda」に類似した攻撃を検知(ラック)

ラックは、同社のセキュリティ監視センター「JSOC」によるセキュリティレポート「JSOC INSIGHT vol.25」を公開した。

「ジャパンネット銀行」を騙るフィッシングメールに注意(フィッシング対策協議会) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「ジャパンネット銀行」を騙るフィッシングメールに注意(フィッシング対策協議会)

フィッシング対策協議会は、ジャパンネット銀行を騙るフィッシングの報告を受けているとして、注意喚起を発表した。

台風19号による吉田川決壊で小学校から個人情報流出(大郷町) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

台風19号による吉田川決壊で小学校から個人情報流出(大郷町)

宮城県大郷町は12月20日、台風19号による吉田川の決壊で被害を受けた旧粕川小学校から個人情報の流出・紛失が発生したと発表した。

台湾地域用Facebookアカウントに不正アクセス、意図しない広告を配信(ダイブ) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

台湾地域用Facebookアカウントに不正アクセス、意図しない広告を配信(ダイブ)

人材派遣事業などを行う株式会社ダイブは12月22日、同社が台湾地域用に利用しているFacebookアカウントが不正アクセスを受け、同社アカウント情報が閲覧可能な状態となっていることが判明したと発表した。

メールシステムにトラブル発生、購入者への返信メール誤送信(AfterShokz) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

メールシステムにトラブル発生、購入者への返信メール誤送信(AfterShokz)

ヘッドホンを扱うAfterShokzは12月12日、メールシステム上でエラーが発生し一部の顧客リストのメールアドレスが表示された状態でメール送信したことが判明したと発表した。

CrowdStrike が脅威インテリジェンスの定義を「整理」すべきだと考える理由 画像
新製品・新サービス
阿部 欽一
阿部 欽一

CrowdStrike が脅威インテリジェンスの定義を「整理」すべきだと考える理由PR

ジャーカフ氏は、課題の根底に「ベンダーによって脅威インテリジェンスが指す意味が異なることがある」と述べる。日本企業が、脅威インテリジェンス活用のためにどのようなマインドセットの変化が必要か、ジャーカフ氏に聞いた。

正規のペネトレーションテストツールの攻撃への活用など--四半期レポート(ウォッチガード) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

正規のペネトレーションテストツールの攻撃への活用など--四半期レポート(ウォッチガード)

ウォッチガードは、「インターネットセキュリティレポート」の最新版(2019年第3四半期)を発表した。

「ハッピーホテル」に不正アクセス、個人情報が流出(アルメックス) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「ハッピーホテル」に不正アクセス、個人情報が流出(アルメックス)

株式会社アルメックスは12月、同社が運営する「ハッピーホテル」サービスにて12月22日頃から第三者からの不正アクセスがあり利用者の個人情報が漏えいした可能性が判明したと発表した。

社員のパソコンがEmotetに感染、社内外のメールアドレスが流出の可能性(関西電力) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

社員のパソコンがEmotetに感染、社内外のメールアドレスが流出の可能性(関西電力)

関西電力株式会社は12月23日、同社社員のパソコンがコンピューターウイルスEmotetに感染し個人情報等のデータ流出の可能性が判明したと発表した。

区立保育園で園児が撮影されたデジカメのSDカードを紛失(文京区) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

区立保育園で園児が撮影されたデジカメのSDカードを紛失(文京区)

東京都文京区は12月18日、文京区立保育園にて撮影したデジタルカメラのSDカードの紛失が判明したと発表した。

行員による顧客情報の漏えい、金銭目的や強要の事実は確認されず(北洋銀行) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

行員による顧客情報の漏えい、金銭目的や強要の事実は確認されず(北洋銀行)

株式会社北洋銀行は12月19日、12月3日に公表した同行の行員による顧客情報の漏えいについて調査結果を発表した。

SIEM 市場狙う Elastic 社、その思惑と課題(The Register) 画像
TheRegister
The Register誌特約記事
The Register誌特約記事

SIEM 市場狙う Elastic 社、その思惑と課題(The Register)

Black Hat Europe

自動化ランサムウェア、迷惑アプリのマルウェア化など2020年の脅威予想(ソフォス) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

自動化ランサムウェア、迷惑アプリのマルウェア化など2020年の脅威予想(ソフォス)

ソフォスは、SophosLabsの研究チームがサイバー脅威の最新動向について分析した「2020年版脅威レポート」の日本語版を発表した。

「a-blog cms」に複数の脆弱性、アップデートを呼びかけ(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「a-blog cms」に複数の脆弱性、アップデートを呼びかけ(JVN)

IPAおよびJPCERT/CCは、アップルップルが提供する「a-blog cms」に、複数の脆弱性が存在すると「JVN」で発表した。

メッセージングシステム「AMHS」にスクリプト実行の脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

メッセージングシステム「AMHS」にスクリプト実行の脆弱性(JVN)

IPAおよびJPCERT/CCは、Telos Corporationが提供する、DoDおよびICのセキュリティマーキング要求をサポートするWebベースのメッセージングシステム「AMHS」に、複数のクロスサイトスクリプティングの脆弱性が存在すると「JVN」で発表した。

「iPhone」「iPad」などに修正不能なコード実行の脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「iPhone」「iPad」などに修正不能なコード実行の脆弱性(JVN)

IPAおよびJPCERT/CCは、複数のApple製品で使用しているSecureROMに解放済みメモリ使用(use-after-free)の脆弱性が存在すると「JVN」で発表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×