最新記事(58 ページ目) | ScanNetSecurity
2025.12.08(月)

最新記事(58 ページ目)

「デジタルサイネージサービス選定時のセキュリティ面での注意点」発行 ~ デジタルサイネージコンソーシアム 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

「デジタルサイネージサービス選定時のセキュリティ面での注意点」発行 ~ デジタルサイネージコンソーシアム

 一般社団法人デジタルサイネージコンソーシアム(DSC)は5月22日、「セキュリティ点検ガイド」の別冊となる「デジタルサイネージサービス選定時のセキュリティ面での注意点」を発行したと発表した。

IPA、JC-STAR 適合ラベル取得製品リスト公開 11 社 26 申請 画像
業界動向
ScanNetSecurity
ScanNetSecurity

IPA、JC-STAR 適合ラベル取得製品リスト公開 11 社 26 申請

 独立行政法人情報処理推進機構(IPA)は5月21日、3月25日から申請受付を開始した「セキュリティ要件適合評価及びラベリング制度(JC-STAR)」による「★1適合ラベル」の交付を開始し、最初の「適合ラベル取得製品リスト」を公開した。

開催 7 / 3, 4「開発生産性Conference 2025」にスリーシェイク登壇 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

開催 7 / 3, 4「開発生産性Conference 2025」にスリーシェイク登壇

 株式会社スリーシェイクは5月27日、7月3、4日に開催される「開発生産性Conference 2025」にGoldスポンサーとして協賛すると発表した。ブース出展とセッション登壇も行う。

未来のセキュリティを SF 観点から考証 ~ 「HENNGE TECH SYNC.」開催 6 / 27 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

未来のセキュリティを SF 観点から考証 ~ 「HENNGE TECH SYNC.」開催 6 / 27

 HENNGE株式会社は5月26日、「HENNGE TECH SYNC.」を6月27日に開催すると発表した。

パスキーとバインディング組み合わせ ~ 証券業界不正ログイン対策強化 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

パスキーとバインディング組み合わせ ~ 証券業界不正ログイン対策強化

 ELEMENTSグループの株式会社Liquidは5月30日、証券業界の不正ログイン対策を強化する新プランを提供すると発表した。

3 日で実践的改善ロードマップ作成 ~ NTT東日本 無料ワークショップ開催 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

3 日で実践的改善ロードマップ作成 ~ NTT東日本 無料ワークショップ開催

 東日本電信電話株式会社(NTT東日本)は5月29日、地域の企業を対象に1社ごと開催する3日間の無料ワークショップ「SmoothRoadmap」を同日から提供すると発表した。

Vite の開発者モードにおける遠隔からの任意のファイル読み取りにつながるクエリ文字列制御不備の脆弱性(Scan Tech Report) 画像
エクスプロイト
株式会社ラック デジタルペンテスト部
株式会社ラック デジタルペンテスト部

Vite の開発者モードにおける遠隔からの任意のファイル読み取りにつながるクエリ文字列制御不備の脆弱性(Scan Tech Report)

 脆弱性の悪用は容易ですが、開発者モードのソフトウェアをネットワーク越しにアクセスできる状態で動作させていることが前提条件となります。開発者モードでの動作は必要な時のみに限定し、開発環境内からのみアクセスできる状態で動作させる運用が安全です。

特定の加盟店から個人情報閲覧可能に ~ AGペイメントサービスのクレジットWEB申込システム 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

特定の加盟店から個人情報閲覧可能に ~ AGペイメントサービスのクレジットWEB申込システム

 AGペイメントサービス株式会社は5月20日、同社のクレジットWEB申込システムでの個人情報漏えいについて発表した。

パスワード未設定 ~ 病院の新人教育 91名の評価表保存した USB メモリ紛失 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

パスワード未設定 ~ 病院の新人教育 91名の評価表保存した USB メモリ紛失

 砂川市立病院は5月12日、職員の個人情報を含むUSBメモリの紛失について発表した。

氏名と住所を誤って組み合わせたリスト、22 日と 30 日にハガキDM計 3,000 通送付 ~ 日経ラジオ社 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

氏名と住所を誤って組み合わせたリスト、22 日と 30 日にハガキDM計 3,000 通送付 ~ 日経ラジオ社

 株式会社日経ラジオ社は5月9日、誤った宛名を印字したダイレクトメール送付について発表した。

GMOサイバーセキュリティ byイエラエ、ペネトレーションテストのオプションとして「バックドア診断」提供開始 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

GMOサイバーセキュリティ byイエラエ、ペネトレーションテストのオプションとして「バックドア診断」提供開始

 GMOサイバーセキュリティ byイエラエ株式会社は5月22日、ペネトレーションテストのオプションサービスとして「バックドア診断」の提供を開始すると発表した。「Webペネトレーションテスト」「IoTペネトレーションテスト」が対象となる。

ゼロデイ攻撃対象となる IoT 機器早期特定システム開発の九鬼 琉 氏ほか ~ 2024年度 未踏スーパークリエータ 19 名認定 画像
業界動向
ScanNetSecurity
ScanNetSecurity

ゼロデイ攻撃対象となる IoT 機器早期特定システム開発の九鬼 琉 氏ほか ~ 2024年度 未踏スーパークリエータ 19 名認定

 独立行政法人情報処理推進機構(IPA)は5月29日、2024年度未踏IT人材発掘・育成事業の「スーパークリエータ」19名を認定したと発表した。

産総研「生成AI品質マネジメントガイドライン第1版」発行 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

産総研「生成AI品質マネジメントガイドライン第1版」発行

 国立研究開発法人産業技術総合研究所(産総研)は5月26日、「生成AI品質マネジメントガイドライン第1版」の発行を発表した。

ロリポップに DDoS 攻撃 1 時間弱で復旧 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

ロリポップに DDoS 攻撃 1 時間弱で復旧

 GMOペパボ株式会社は5月30日、同社が提供するロリポップ!レンタルサーバーへのDDoS攻撃について発表した。

JC3、悪質 EC サイト通報受付開始 ~ フィルタリング事業者等に情報提供も 画像
業界動向
ScanNetSecurity
ScanNetSecurity

JC3、悪質 EC サイト通報受付開始 ~ フィルタリング事業者等に情報提供も

 日本サイバー犯罪対策センター(JC3)は5月30日、悪質なECサイトの通報の受付を開始すると発表した。

東京都がセキュリティ対策の点検と見直し支援 ~ 都内中小企業対象 無料 画像
業界動向
ScanNetSecurity
ScanNetSecurity

東京都がセキュリティ対策の点検と見直し支援 ~ 都内中小企業対象 無料

 東京都は5月29日、中小企業へのセキュリティ対策の点検・見直しの支援を発表した。

Securify Blog 第2回 SRE 視点で考える「セキュリティ対策」─「やらないことを決める」戦略的な選択とは? 画像
業界動向
株式会社スリーシェイク
株式会社スリーシェイク

Securify Blog 第2回 SRE 視点で考える「セキュリティ対策」─「やらないことを決める」戦略的な選択とは?

 「その運用や対応がそんなに重要じゃないと思われてしまっていたり、実際に本当に重要じゃなかったりするケースもあると思うんです。そうなると、信頼感が持てなくなってしまう。ここに課題があると考えています。たとえば、セキュリティ製品あるあるなんですが、ノイズが多すぎて本当に大事なことが埋もれてしまうことってありますよね」

ベンダーが最も脆弱か サードパーティによる情報漏えいの割合 1 年で倍増 ~ Verizon DBIR 2025 画像
TheRegister
The Register誌特約記事
The Register誌特約記事

ベンダーが最も脆弱か サードパーティによる情報漏えいの割合 1 年で倍増 ~ Verizon DBIR 2025

「結局のところ、この報告書で取り上げた脅威のいくつかについては、回避するための簡単な方法、または絶対確実な方法は存在しません」と Veriszon は述べている。

(1)ルール守らず (2)業務利用禁止私用アドレスから (3)解禁前情報を (4)誤送信 ~ 読売テレビ 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

(1)ルール守らず (2)業務利用禁止私用アドレスから (3)解禁前情報を (4)誤送信 ~ 読売テレビ

 読売テレビ放送株式会社は5月15日、報道機関向け広報資料の誤送信について発表した。

DAIKO XTECH への不正アクセス、日本原子力研究開発機構の職員の個人情報が漏えいした可能性 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

DAIKO XTECH への不正アクセス、日本原子力研究開発機構の職員の個人情報が漏えいした可能性

 国立研究開発法人日本原子力研究開発機構は5月30日、職員等の個人情報が漏えいした可能性について発表した。

顧客へのサービス提供は継続 ~ 大日本印刷の海外グループ会社に身代金要求攻撃 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

顧客へのサービス提供は継続 ~ 大日本印刷の海外グループ会社に身代金要求攻撃

 大日本印刷株式会社は5月30日、海外グループ会社への不正アクセスについて発表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×