最新記事(64 ページ目) | ScanNetSecurity
2025.12.08(月)

最新記事(64 ページ目)

a-blog cms に複数の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

a-blog cms に複数の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は5月14日、a-blog cmsにおける複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

アイ・オー・データ製ネットワーク接続ハードディスク「HDL-Tシリーズ」に複数の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

アイ・オー・データ製ネットワーク接続ハードディスク「HDL-Tシリーズ」に複数の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は5月14日、アイ・オー・データ製ネットワーク接続ハードディスク「HDL-Tシリーズ」における複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

悪用の事実を確認済みの脆弱性が 5 件 ~ マイクロソフト 5 月のセキュリティ情報公開 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

悪用の事実を確認済みの脆弱性が 5 件 ~ マイクロソフト 5 月のセキュリティ情報公開

独立行政法人 情報処理推進機構(IPA)は5月14日、「Microsoft 製品の脆弱性対策について(2025年5月)」を発表した。一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)も「2025年5月マイクロソフトセキュリティ更新プログラムに関する注意喚起」を発表している。

闇バイト勧誘の可能性 ~ 教育事業を行う企業を騙る情報発信 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

闇バイト勧誘の可能性 ~ 教育事業を行う企業を騙る情報発信

 ヒューマンホールディングス株式会社は4月30日、ヒューマングループを装った不審メールや闇バイトの勧誘への注意喚起を発表した。

PDF の武器化によるサイバー攻撃 注意呼びかけ 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

PDF の武器化によるサイバー攻撃 注意呼びかけ

 チェック・ポイント・ソフトウェア・テクノロジーズ株式会社は5月1日、PDFの武器化によるサイバー攻撃への注意喚起を発表した。

不正取引被害に対する楽天証券の補償方針 画像
業界動向
ScanNetSecurity
ScanNetSecurity

不正取引被害に対する楽天証券の補償方針

 楽天証券株式会社は5月2日、今般の不正取引被害に対する同社の補償方針について発表した。

不正取引被害に対する SBI証券の補償方針 画像
業界動向
ScanNetSecurity
ScanNetSecurity

不正取引被害に対する SBI証券の補償方針

 株式会社SBI証券は5月2日、今般のフィッシング詐欺等による不正アクセス等の補償対応について発表した。

5/20 ウェビナー「すべての脆弱性診断『迷子』たちに捧ぐ! 内製 or 外注・ツール or 手動 自社に合った診断方法の見極め方」 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

5/20 ウェビナー「すべての脆弱性診断『迷子』たちに捧ぐ! 内製 or 外注・ツール or 手動 自社に合った診断方法の見極め方」PR

 株式会社エーアイセキュリティラボは5月1日、ウェビナー「すべての脆弱性診断『迷子』たちに捧ぐ! 内製 or 外注・ツール or 手動 自社に合った診断方法の見極め方」を5月20日に開催すると発表した。

GitHub の 2FA 導入戦記 画像
セミナー・イベント
中尾 真二( Shinji Nakao )
中尾 真二( Shinji Nakao )

GitHub の 2FA 導入戦記

あまたのセキュリティ対策と同様に、2FAおよび追加認証とて、効果がある、安全性が向上するという理由だけで経営層や消費者を納得させるのは難しい。

修正後のセキュリティロック失念が原因 ~ 江戸時代の町屋 公式サイトへ不正アクセス 改ざん 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

修正後のセキュリティロック失念が原因 ~ 江戸時代の町屋 公式サイトへ不正アクセス 改ざん

 秋田県秋田市は4月25日、秋田市旧松倉家住宅公式サイトへの不正アクセスによる個人情報の流出の可能性について発表した。

当面 郵送で対応 ~ クレジット、ローンの信用情報開示サービスになりすまし 第三者に開示した可能性 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

当面 郵送で対応 ~ クレジット、ローンの信用情報開示サービスになりすまし 第三者に開示した可能性

 株式会社シー・アイ・シー(CIC)は4月28日、同社のインターネットによる信用情報の開示サービス(インターネット開示)にて顧客の信用情報を第三者に開示した可能性があると発表した。

近鉄エクスプレスへランサムウェア攻撃 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

近鉄エクスプレスへランサムウェア攻撃

 株式会社近鉄エクスプレスは4月28日、同社システムへのランサムウェア攻撃について発表した。

保険見直し本舗グループへのランサムウェア攻撃、約 510 万件の顧客情報が漏えいした可能性 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

保険見直し本舗グループへのランサムウェア攻撃、約 510 万件の顧客情報が漏えいした可能性

 株式会社保険見直し本舗グループは4月30日、2月25日に公表した同社グループでのランサムウェア被害について、第2報を発表した。

国際サイバーセキュリティカンファレンス「Cybertech Tokyo 2025」9 月に復活開催決定 画像
インシデント・情報漏えい
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

国際サイバーセキュリティカンファレンス「Cybertech Tokyo 2025」9 月に復活開催決定

 株式会社ナノオプト・メディアとCybertech Singapore Pte. Ltd.は、国際的なサイバーセキュリティイベント「Cybertech Tokyo 2025」を2025年9月4日、ホテルニューオータニ東京にて開催すると発表した。新型コロナウイルスによる中止を経て、国内では4度目の開催となる。

それはサイバー攻撃ではないかもしれない ~ NRIセキュア “デジタルクライム” 対策研修開講 画像
新製品・新サービス
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

それはサイバー攻撃ではないかもしれない ~ NRIセキュア “デジタルクライム” 対策研修開講

 NRIセキュアテクノロジーズ株式会社は5月13日、7月に「サービス不正利用対策研修」コースを新設し、デジタルサービスの不正利用リスクに特化したセキュリティ研修を開始する。

海外製に肩を並べる日本発 CNAPP、アプライアンス領域へ進出 ~ Cloudbase 講演レポート 画像
業界動向
提供:Cloudbase株式会社
提供:Cloudbase株式会社

海外製に肩を並べる日本発 CNAPP、アプライアンス領域へ進出 ~ Cloudbase 講演レポートPR

 Cloudbaseはクラウド環境を精密検査するCNAPPから出発し、インターネット側から検査を行うASM、コンピュータの中を検査するSensorなどにソリューションを広げつつ、リスク修復体験プラットフォームを拡張してきた。「将来的には一連のセキュリティ領域を統合し、国産唯一のCTEM(Continuous Threat Exposure Management)として展開していく計画だ。

セコムトラスト製 SASE サービス紹介 ~ Webセミナー「SASE の必要性を 20 分で徹底解説!」限定アーカイブ公開中 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

セコムトラスト製 SASE サービス紹介 ~ Webセミナー「SASE の必要性を 20 分で徹底解説!」限定アーカイブ公開中PR

 セコムトラストシステムズ株式会社は、無料Webセミナー「今後のセキュリティ対策の要?!SASEの必要性を20分で徹底解説!」のアーカイブ配信について発表した。

英政府高官「サイバーセキュリティ専門家には首相以上の給料を」 画像
TheRegister
The Register誌特約記事
The Register誌特約記事

英政府高官「サイバーセキュリティ専門家には首相以上の給料を」

 この議論の焦点は個人の給与額ではなく、高度なスキルを持つサイバーセキュリティ専門家を雇用することで得られる潜在的なコスト削減であるべきだと指摘した。2023 年に大英図書館がランサムウェア攻撃を受け、数百万ドルに及ぶと報じられた復旧費用がかかったが、もし英国が一流のセキュリティ人材にもっとお金をかけ、高額な外注業者への出費を減らせば、中央政府は同じように高くつく攻撃を受けるリスクを減らせるということだ。

淀川製鋼所の台湾子会社にランサムウェア攻撃、従業員等の個人情報や機密情報が漏えいした可能性 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

淀川製鋼所の台湾子会社にランサムウェア攻撃、従業員等の個人情報や機密情報が漏えいした可能性

 東証プライム上場企業の株式会社淀川製鋼所は4月25日、連結子会社でのランサムウェア被害の発生について発表した。

損害保険ジャパンのシステムに不正アクセス、情報流出の可能性 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

損害保険ジャパンのシステムに不正アクセス、情報流出の可能性

 損害保険ジャパン株式会社は4月25日、同社システムへの不正アクセスについて発表した。

太陽工業へのサイバー攻撃、ファイルの暗号化と個人データ流出が発生 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

太陽工業へのサイバー攻撃、ファイルの暗号化と個人データ流出が発生

 太陽工業株式会社は4月25日、2024年7月1日に公表した同社へのサイバー攻撃による情報漏えいの可能性について、続報を発表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×