最新記事(640 ページ目) | ScanNetSecurity
2026.05.12(火)

最新記事(640 ページ目)

中小企業のセキュリティ対策、4割以上が「行っていない」(ワンビ) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

中小企業のセキュリティ対策、4割以上が「行っていない」(ワンビ)

ワンビは、「働き方改革と情報セキュリティ」に関するアンケート調査の結果を発表した。

ここが変だよ日本のセキュリティ 第36回 「2018セキュリティ流行語大賞」 画像
コラム
2次元殺法コンビ
2次元殺法コンビ

ここが変だよ日本のセキュリティ 第36回 「2018セキュリティ流行語大賞」

選定基準と言っても、個人的にインパクトがあって、突っ込みを入れておかねばならんと思った奴を挙げていきます。特に、言葉から受ける印象に対して注意が必要な奴は、そこんとこ厳しくいかせてもらいます!

二中前出張所の顧客情報記載資料を紛失、誤廃棄の可能性(沖縄銀行) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

二中前出張所の顧客情報記載資料を紛失、誤廃棄の可能性(沖縄銀行)

株式会社沖縄銀行は12月25日、同行二中前出張所の顧客情報記載資料の紛失が判明したと発表した。

「DLmarket」への不正アクセスについて続報、新たに7,741件のカード情報が流出した可能性(ディー・エル・マーケット) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「DLmarket」への不正アクセスについて続報、新たに7,741件のカード情報が流出した可能性(ディー・エル・マーケット)

ディー・エル・マーケット株式会社は12月25日、10月22日に発表した同社運営の「DLmarket」への不正アクセスによる情報流出について、外部の専門機関2社によるフォレンジック調査の結果、新たにカード情報の一部が流出の可能性が判明したと発表した。

不正アクセスが原因でカード情報を含む2年分の個人情報が流出(サンワ食研) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

不正アクセスが原因でカード情報を含む2年分の個人情報が流出(サンワ食研)

流出の対象となるのは、2016年11月14日から2018年10月3日の期間の同ショップ会員及びカード決済を利用者が対象で、流出の可能性のある個人情報データは最大で8,928件、カード情報に関するデータは最大1,142件。

検針作業時に使用する業務用携帯端末とロゴマーク入りを制服を紛失(東京ガス) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

検針作業時に使用する業務用携帯端末とロゴマーク入りを制服を紛失(東京ガス)

東京ガス株式会社は12月21日、同社がガスメーターの検針業務を委託している東京ガスライフバル足立・埼玉東の作業員が検針作業時に使用する業務用携帯端末と東京ガス・東京ガスライフバルのロゴマーク入りを制服を紛失したことが判明したと発表した。

不正アクセスでホームページが改ざん被害、ハングル文字の投稿を発見(徳島県鳴門病院) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

不正アクセスでホームページが改ざん被害、ハングル文字の投稿を発見(徳島県鳴門病院)

地方独立行政法人 徳島県鳴門病院は12月14日、同院が運営するホームページが第三者からの不正アクセスを受けたことが判明したと発表した。

政府統一基準対応のセキュリティリファレンス、AWS版を無償提供(富士ソフト、PwCあらた) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

政府統一基準対応のセキュリティリファレンス、AWS版を無償提供(富士ソフト、PwCあらた)

富士ソフトとPwCあらたなどは、NISCが制定した政府統一基準(平成30年度版)に対応したセキュリティリファレンスを作成し、政府機関向けに無償提供を開始したと発表した。

「Windows 7」延長サポート終了後もエンドポイント製品のサポートを継続(トレンドマイクロ) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「Windows 7」延長サポート終了後もエンドポイント製品のサポートを継続(トレンドマイクロ)

トレンドマイクロは、マイクロソフト社が2020年1月14日に延長サポート期間を終了する「Windows 7」に対し、延長サポート期間終了後も、同社エンドポイント製品のサポートを一定期間継続すると発表した。

「Hitachi Automation Director」にクリックジャッキングの脆弱性(HIRT) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「Hitachi Automation Director」にクリックジャッキングの脆弱性(HIRT)

日立製作所ソフトウェア事業部は、同社のセキュリティ情報サイト「HIRT」において1件のセキュリティ情報を公開した。

WordPress用プラグイン「Google XML Sitemaps」にスクリプト実行の脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

WordPress用プラグイン「Google XML Sitemaps」にスクリプト実行の脆弱性(JVN)

IPAおよびJPCERT/CCは、Arne Brachholdが提供するWordPress用プラグイン「Google XML Sitemaps」にクロスサイトスクリプティングの脆弱性が存在すると「JVN」で発表した。

三井住友銀行を騙るフィッシングSMSを確認(フィッシング対策協議会) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

三井住友銀行を騙るフィッシングSMSを確認(フィッシング対策協議会)

フィッシング対策協議会は、三井住友銀行を騙るフィッシングサイトへ誘導するショートメッセージ(SMS)の報告を受けているとして、注意喚起を発表した。

ICANN CSO が語る、企業ドメイン名の悪用実態とケース別対策 画像
脅威動向
中尾 真二( Shinji Nakao )
中尾 真二( Shinji Nakao )

ICANN CSO が語る、企業ドメイン名の悪用実態とケース別対策

ICANN CTOでありChief Security, Stability & Resiliency Offcerであるジョン・L・クライン氏が、JPNIC主催のセミナーに登壇するため来日した。国内でもよく問題になるDNSの悪用について語っていただいた。

クラウドサービスへ不正アクセス、仮想通貨採掘プログラムインストール目的か(ベーシック) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

クラウドサービスへ不正アクセス、仮想通貨採掘プログラムインストール目的か(ベーシック)

Webマーケティング用のプラットフォーム等を提供する株式会社ベーシックは12月20日、同社で利用しているクラウドサービスへ外部から不正アクセスがあり、攻撃者に情報が流出した可能性が判明したと発表した。

2018年度 JNSA賞、ISOG-J やアズジェント秋山氏、IIJ の Black Hat USA 2018 講師陣他受賞(JNSA) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

2018年度 JNSA賞、ISOG-J やアズジェント秋山氏、IIJ の Black Hat USA 2018 講師陣他受賞(JNSA)

JNSAは、2018年度のJNSA表彰について発表した。

「IE」のJScriptスクリプトエンジンに任意コード実行の脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「IE」のJScriptスクリプトエンジンに任意コード実行の脆弱性(JVN)

IPAおよびJPCERT/CCは、Microsoftが提供するWebブラウザ「Internet Explorer」のJScriptスクリプトエンジンに、メモリ破損の脆弱性が存在すると「JVN」で緊急情報を発表した。

「APT10」によるサイバー攻撃に強い懸念、各国の発表を支持(NISC) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「APT10」によるサイバー攻撃に強い懸念、各国の発表を支持(NISC)

NISCは、「APT10といわれるグループによるサイバー攻撃について」とする注意喚起を発表した。

ファイルシステムドライバ「Dokan」にシステム権限取得の脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

ファイルシステムドライバ「Dokan」にシステム権限取得の脆弱性(JVN)

IPAおよびJPCERT/CCは、Dokanが提供するオープンソースのファイルシステムドライバ「Dokan」に、スタックベースのバッファオーバーフローの脆弱性が存在すると「JVN」で発表した。

「MsiAdvertiseProduct」に権限昇格の脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「MsiAdvertiseProduct」に権限昇格の脆弱性(JVN)

IPAおよびJPCERT/CCは、Microsoftが提供する「MsiAdvertiseProduct」に、権限昇格の脆弱性が存在すると「JVN」で発表した。

Ionic「cordova-plugin-ionic-webview」に情報漏えいの脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Ionic「cordova-plugin-ionic-webview」に情報漏えいの脆弱性(JVN)

IPAおよびJPCERT/CCは、Ionicが提供する「cordova-plugin-ionic-webview」に、パストラバーサルの脆弱性が存在すると「JVN」で発表した。

横河電機のVnet/IPオープン通信ドライバに、機能を停止される脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

横河電機のVnet/IPオープン通信ドライバに、機能を停止される脆弱性(JVN)

IPAおよびJPCERT/CCは、横河電機が提供するVnet/IPオープン通信ドライバに、DoSの脆弱性が存在すると「JVN」で発表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×