最新記事(626 ページ目) | ScanNetSecurity
2026.05.12(火)

最新記事(626 ページ目)

誤って宛先に顧客のアドレスを設定した状態で社内報告メールを送信(三福綜合不動産) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

誤って宛先に顧客のアドレスを設定した状態で社内報告メールを送信(三福綜合不動産)

松山市周辺の不動産を扱う株式会社三福綜合不動産は3月12日、同社が運営する三福売買ステーションにて社内報告メールで誤送信があり顧客のメールアドレス流出が判明したと発表した。

イベントに関する案内メールを誤送信、サークル参加者の情報が流出(駅メモファン交流会準備会) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

イベントに関する案内メールを誤送信、サークル参加者の情報が流出(駅メモファン交流会準備会)

駅メモの二次創作なども含めた様々な交流をコンセプトとする駅メモファン交流会準備会は3月9日、イベントに関する案内メール送信の際に、誤ってメールアドレスと表示名の流出が判明したと発表した。

月例セキュリティ情報を公開、10種の製品を更新(IPA、JPCERT/CC) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

月例セキュリティ情報を公開、10種の製品を更新(IPA、JPCERT/CC)

IPAは、「Microsoft 製品の脆弱性対策について(2019年3月)」を発表した。JPCERT/CCも「2019年 3月マイクロソフトセキュリティ更新プログラムに関する注意喚起」を発表している。

サーバへの攻撃が増加、WordPressへの攻撃も2018年12月に急増(JP-Secure) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

サーバへの攻撃が増加、WordPressへの攻撃も2018年12月に急増(JP-Secure)

JP-Secureは、同社JP-Secure Labsによる「JP-Secure Labs Report Vol.03」を発表した。

IoT機器へのエクスプロイトが急増--脅威レポート(フォーティネットジャパン) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

IoT機器へのエクスプロイトが急増--脅威レポート(フォーティネットジャパン)

フォーティネットジャパンは、米Fortinetによる2018年第4四半期におけるグローバル脅威レポートについて発表した。

国際的なスポーツイベントの開催に向けた支援施策(ファイア・アイ) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

国際的なスポーツイベントの開催に向けた支援施策(ファイア・アイ)

ファイア・アイは、国内企業・組織のサイバーセキュリティニーズを支援する、3つの新しい施策を発表した。

疑問その2「根強いクラウド不信も払拭、これが奴らのスニーカーネットだ」~日商エレに聞く、CASBとクラウドセキュリティの疑問 画像
業界動向
株式会社イメージズ・アンド・ワーズ 鳴海まや子
株式会社イメージズ・アンド・ワーズ 鳴海まや子

疑問その2「根強いクラウド不信も払拭、これが奴らのスニーカーネットだ」~日商エレに聞く、CASBとクラウドセキュリティの疑問PR

仮想専用回線によってクラウド事業者は、クラウド自体と、そして気になる通信路のセキュリティもスマートに保護されているとうたっています。しかし本当にクラウド利用時のセキュリティは、これで担保できるのでしょうか。

採用選考の連絡時に複数の受信者のアドレスが表示される誤送信(防衛省) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

採用選考の連絡時に複数の受信者のアドレスが表示される誤送信(防衛省)

防衛省は3月7日、同省職員の採用選考にて一部受験者のへの連絡時に、誤って複数の受信者のアドレスが表示される状態で送信されたことが判明したと発表した。

iOSアプリ「iChain保険ウォレット」に、情報漏えいの脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

iOSアプリ「iChain保険ウォレット」に、情報漏えいの脆弱性(JVN)

IPAおよびJPCERT/CCは、iChainが提供するiOSアプリ「iChain保険ウォレット」にディレクトリトラバーサルの脆弱性が存在すると「JVN」で発表した。

不正に機密情報を持ち出した社員を刑事告訴、3月7日付で書類送検に(アークレイ) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

不正に機密情報を持ち出した社員を刑事告訴、3月7日付で書類送検に(アークレイ)

医療用検査システムの研究開発等を行うアークレイ株式会社は3月8日、同社の元従業員が不正に機密情報を外部に持ち出した事実が発覚し刑事告訴を行った結果、3月7日付で京都府警から京都地方検察庁に書類送検されたと発表した。

サイバー保険の認知率、サイバー攻撃への危機意識とともに調査(日本損害保険協会) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

サイバー保険の認知率、サイバー攻撃への危機意識とともに調査(日本損害保険協会)

日本損害保険協会は、サイバーセキュリティやサイバー保険に関するアンケート調査「サイバー保険に関する調査2018」の結果を発表した。

「なめらかなセキュリティ」実現への共同研究の成果を発表(GMOペパボ、ココン) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「なめらかなセキュリティ」実現への共同研究の成果を発表(GMOペパボ、ココン)

GMOペパボとココンは、セキュリティ・ログ分析/解析・AI(機械学習)の技術領域における共同研究の成果に関する論文およびオープンソースソフトウェアを発表した。

「SecBok」新版を公開、セキュリティ人材をスキル・タスク・ロールで把握(JNSA) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「SecBok」新版を公開、セキュリティ人材をスキル・タスク・ロールで把握(JNSA)

JNSA教育部会 情報セキュリティ知識項目(SecBoK)改訂委員会は、情報セキュリティ知識項目(SecBoK)を改訂、「SecBok2019」として公開した。

Nagios XI において RSS 機能の実装不備と sudo 権限の設定不備を悪用して遠隔から管理者権限で任意のコードが実行可能となる脆弱性(Scan Tech Report) 画像
エクスプロイト
株式会社ラック デジタルペンテスト部
株式会社ラック デジタルペンテスト部

Nagios XI において RSS 機能の実装不備と sudo 権限の設定不備を悪用して遠隔から管理者権限で任意のコードが実行可能となる脆弱性(Scan Tech Report)

Nagios XI に、遠隔から管理者権限での任意のコード実行につながる、複数の脆弱性が公開されています。

「兼業CSIRT」の初期構築を約1カ月、98万円で実現するテンプレート(ソリトン) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「兼業CSIRT」の初期構築を約1カ月、98万円で実現するテンプレート(ソリトン)

ソリトンは、「サイバーセキュリティ総合支援サービス」の新メニューとして、CSIRT体制の初期構築を支援するベストプラクティス・テンプレートと、構築後の平常時活動を支援するサービスを提供開始すると発表した。

個人の不正払い戻しの被害は減少傾向が続く(全銀協) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

個人の不正払い戻しの被害は減少傾向が続く(全銀協)

全銀協は、盗難通帳、インターネット・バンキング、盗難・偽造キャッシュカードによる預金等の不正払戻し件数・金額等に関するアンケート結果および口座不正利用に関するアンケート結果について発表した。

x86 アーキテクチャの不可解な「仕様」 画像
セミナー・イベント
中尾 真二( Shinji Nakao )
中尾 真二( Shinji Nakao )

x86 アーキテクチャの不可解な「仕様」

CVE-2018-8897によれば、x86アーキテクチャ(インテル、AMD)には、スタックセグメントを操作するx86命令の脆弱性によりユーザーモードからカーネルモードへのエスカレーションが発生するシーケンスが存在するという。

モバイル向けEDR、モバイルデバイスの脅威ハンティングも(CrowdStrike) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

モバイル向けEDR、モバイルデバイスの脅威ハンティングも(CrowdStrike)

CrowdStrikeは、モバイルデバイス向けのエンタープライズEDRソリューション「CrowdStrike Falcon for Mobile」を発表した。

Microsoft Intuneとの連携でデバイスの証明書を自動インストール(GMOグローバルサイン) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Microsoft Intuneとの連携でデバイスの証明書を自動インストール(GMOグローバルサイン)

GMOグローバルサインは、デバイス向け電子証明書の自動インストールを可能にする「AEG」を、クラウドベースで複数のモバイル端末を管理する、マイクロソフトのUEMサービス「Microsoft Intune」と連携し、3月末を目途にサービスを開始する。

宛名シール重ね貼り、下の宛名透け個人情報流出(倉敷市) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

宛名シール重ね貼り、下の宛名透け個人情報流出(倉敷市)

岡山県倉敷市は3月6日、同市からアンケート調査業務を委託した業者の不適切な取り扱いにより個人情報の流出が判明したと発表した。

患者個人情報を記録したタブレットを電車内に置き忘れ紛失(国立精神・神経医療研究センター) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

患者個人情報を記録したタブレットを電車内に置き忘れ紛失(国立精神・神経医療研究センター)

国立研究開発法人国立精神・神経医療研究センターは3月6日、職員が患者の個人情報を記録したタブレット型端末を紛失したことが判明したと発表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×