最新記事(635 ページ目) | ScanNetSecurity
2026.05.12(火)

最新記事(635 ページ目)

予約システムの開始案内を誤送信、52名のアドレスが流出(横浜市今井地区センター) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

予約システムの開始案内を誤送信、52名のアドレスが流出(横浜市今井地区センター)

横浜市今井地区センターは1月25日、利用者登録していたユーザーに予約システムの開始案内をメール送信した際に、他の登録者のメールアドレスが表示された状態となったことが判明したと発表した。

「宅ふぁいる便」不正アクセスによる情報漏えいの第3報を発表、パスワードは暗号化しておらず(オージス総研) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「宅ふぁいる便」不正アクセスによる情報漏えいの第3報を発表、パスワードは暗号化しておらず(オージス総研)

株式会社オージス総研は1月28日、同社が運営する「宅ふぁいる便」の一部サーバへの不正アクセスによる顧客情報漏えいについての第3報を発表した。

DNS設定の改ざんによるドメイン名ハイジャックに注意喚起(JPRS) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

DNS設定の改ざんによるドメイン名ハイジャックに注意喚起(JPRS)

JPRSは、「米国国土安全保障省によるDNS設定の改ざんに関する緊急指令の公開について」とする緊急情報を公開した。

「OWASP IoT Top 10 2018」について解説(ラック) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「OWASP IoT Top 10 2018」について解説(ラック)

ラックは、2018年末にOWASPより公開された「OWASP IoT Top 10 2018」について、同社セキュリティ診断サービス部の三井宏弥氏が「ラックピープル」において紹介している。

メールの書き方のクセをAIでモデル化し比較するBEC対策(トレンドマイクロ) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

メールの書き方のクセをAIでモデル化し比較するBEC対策(トレンドマイクロ)

トレンドマイクロは、ビジネスメール詐欺対策の新技術「Writing Style DNA」の記者発表会を開催した。

Microsoft Windows において computerDefault.exe の実装不備を悪用して UAC による制限を回避可能となる手法(Scan Tech Report) 画像
エクスプロイト
株式会社ラック デジタルペンテスト部
株式会社ラック デジタルペンテスト部

Microsoft Windows において computerDefault.exe の実装不備を悪用して UAC による制限を回避可能となる手法(Scan Tech Report)

Microsoft Windows OS において、ユーザアカウント制御 (UAC) による制限を回避することが可能となる新たな手法が公開されています。

納付書の金融機関控えを紛失、誤廃棄の可能性(鹿児島興業信用組合) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

納付書の金融機関控えを紛失、誤廃棄の可能性(鹿児島興業信用組合)

鹿児島興業信用組合は1月18日、顧客情報が記載された書類の一部を紛失したことが判明したと発表した。

カーボンブラック社のエージェントを活用したEDR向けMSS(BBSec) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

カーボンブラック社のエージェントを活用したEDR向けMSS(BBSec)

BBSecは、エンドポイントのセキュリティ対策を支援するサービス「EDR-MSS for CB Defense」を2月1日より提供開始すると発表した。

ファームウェアの脆弱性診断をクラウドで行えるサービス(ソリトン) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

ファームウェアの脆弱性診断をクラウドで行えるサービス(ソリトン)

ソリトンは、Refirm Labs社と提携し、IoTファームウェア脆弱性調査を開始、そのクラウドベースのプラットフォーム「Centrifuge(セントリフュージ)」を提供する。

自動車の緊急通報サービス対応デバイスを活用した実証実験を開始へ(SBI損害保険、SB C&S、ソフトバンク・テクノロジー、ボッシュ) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

自動車の緊急通報サービス対応デバイスを活用した実証実験を開始へ(SBI損害保険、SB C&S、ソフトバンク・テクノロジー、ボッシュ)

SBI損害保険とSB C&Sは、SBIグループの関係者を対象に、ドライバーの安全なカーライフをサポートする各種テレマティクスサービスの提供に向けた実証実験を、2月より実施する。

就学前の子どもを持つ保護者に向けてフィルタリングの説明や家庭でのルール作りを説明(内閣府) 画像
調査・ホワイトペーパー
外岡紘代@リセマム
外岡紘代@リセマム

就学前の子どもを持つ保護者に向けてフィルタリングの説明や家庭でのルール作りを説明(内閣府)

 内閣府は2019年1月、おもに就学前の子どもを持つ保護者に向けた普及啓発リーフレット「スマホ時代の子育て ~悩める保護者のためのQ&A」を作成した。子どものインターネット利用について、保護者が抱える悩みなどに対して解決方法やヒントを紹介している。

「宅ふぁいる便」サーバへ不正アクセス、約480万件の個人情報が流出(オージス総研) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「宅ふぁいる便」サーバへ不正アクセス、約480万件の個人情報が流出(オージス総研)

株式会社オージス総研は1月24日、同社が運営する「宅ふぁいる便」の一部サーバへの不正アクセスの可能性が確認され、1月23日午前10時50分頃より当該サービスの停止を、1月26日には不正アクセスによる顧客情報の漏えいが判明したと発表した。

禁止された私物USBメモリに患者の個人情報を保存し紛失(京都市立病院) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

禁止された私物USBメモリに患者の個人情報を保存し紛失(京都市立病院)

地方独立行政法人京都市立病院機構は2018年12月21日、個人情報が記録されたUSBメモリの紛失が判明したと発表した。

公立学校教員採用選考試験問題の私案を保存したUSBメモリを紛失(埼玉県) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

公立学校教員採用選考試験問題の私案を保存したUSBメモリを紛失(埼玉県)

埼玉県は1月23日、同県教育委員会において平成32年度(2020年)埼玉県公立学校教員採用選考試験(31年度実施)問題の私案を含むUSBメモリの紛失が判明したと発表した。

アルファメールのWebサーバーに不正アクセス、不正ファイルがWeb上に設置される(大塚商会) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

アルファメールのWebサーバーに不正アクセス、不正ファイルがWeb上に設置される(大塚商会)

株式会社大塚商会は1月23日、同社の提供するアルファメールのWebサーバーに対して外部からの不正アクセスが発生したと発表した。

WEBサイトに係るサーバにSQLインジェクション攻撃、DBから63,656人分の個人情報流出の可能性(釣りビジョン) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

WEBサイトに係るサーバにSQLインジェクション攻撃、DBから63,656人分の個人情報流出の可能性(釣りビジョン)

株式会社釣りビジョンは1月25日、同社が提供するWEBサイトに係るサーバに第三者からの不正アクセスがあり情報流出が流出した可能性があることが判明したと発表した。

「第五回天下一音ゲ祭 全国頂上決戦」全出場者へ誤送信、アドレスと本名が流出(JAIA) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「第五回天下一音ゲ祭 全国頂上決戦」全出場者へ誤送信、アドレスと本名が流出(JAIA)

一般社団法人日本アミューズメント産業協会(JAIA)は1月23日、「第五回天下一音ゲ祭 全国頂上決戦」出場者のメールアドレスが全出場者に送付されたことが判明したと発表した。

Hitachi Command Suite製品など2件の脆弱性情報を公開(HIRT) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Hitachi Command Suite製品など2件の脆弱性情報を公開(HIRT)

日立製作所ソフトウェア事業部は、同社のセキュリティ情報サイト「HIRT」において2件のセキュリティ情報を公開した。

宝塚歌劇公演に関するDVDを複製、販売していた29歳女性を逮捕(ACCS) 画像
インシデント・情報漏えい
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

宝塚歌劇公演に関するDVDを複製、販売していた29歳女性を逮捕(ACCS)

ACCSによると、茨城県筑西署は、権利者に無断で映像作品を複製の上、頒布していた埼玉県さいたま市の会社員女性(29歳)を、著作権法違反の疑いで逮捕した。

「セキュリティ情報配信サービス」にCVSS Base Scoreを追加(NTTデータ先端技術) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「セキュリティ情報配信サービス」にCVSS Base Scoreを追加(NTTデータ先端技術)

NTTデータ先端技術は、ソフトウェア等に関する脆弱性情報、セキュリティ事件の情報等を提供する「セキュリティ情報配信サービス」に、世界共通で用いられているシステム脆弱性深刻度評価(CVSS Base Score)を追加し、1月28日より提供を開始する。

複数の横河製品のライセンスマネージャサービスに脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

複数の横河製品のライセンスマネージャサービスに脆弱性(JVN)

IPAおよびJPCERT/CCは、横河電機が提供する複数の製品のライセンスマネージャサービスに、アクセス制限不備の脆弱性が存在すると「JVN」で発表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×