最新記事(641 ページ目) | ScanNetSecurity
2026.05.12(火)

最新記事(641 ページ目)

システムズ・デザイン社の契約・法令違反の再委託、聞き取り調査へ虚偽報告も(川崎市) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

システムズ・デザイン社の契約・法令違反の再委託、聞き取り調査へ虚偽報告も(川崎市)

川崎市は12月19日、同市が委託したマイナンバーを含む課税資料のデータ入力業務が許諾を得ずに無断で他の業者に再委託されていたことが判明したと発表した。

ポスター「みんなが見てます。あなたの言葉。」が優勝(トレンドマイクロ) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

ポスター「みんなが見てます。あなたの言葉。」が優勝(トレンドマイクロ)

トレンドマイクロは、第3回となるセキュリティコンテスト「What’s Your Story?」を実施し、審査の結果「tadanobu66」さんの作品「みんなが見てます。あなたの言葉。」が優勝したと発表した。

IoTの認識の差がインシデント発生率の差に、2年間で約90億円損失した企業も(デジサート・ジャパン) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

IoTの認識の差がインシデント発生率の差に、2年間で約90億円損失した企業も(デジサート・ジャパン)

デジサート・ジャパンは、米デジサート・インクが実施した「IoTセキュリティの現状に関する調査2018」の結果を発表した。

全国銀行協会を騙り、カード情報を入力させるフィッシングサイトを確認(フィッシング対策協議会) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

全国銀行協会を騙り、カード情報を入力させるフィッシングサイトを確認(フィッシング対策協議会)

フィッシング対策協議会は、全国銀行協会を騙るフィッシングサイトが確認されているとして、注意喚起を発表した。

無料セミナー「セコムが語る 最新のサイバー攻撃事例と対策」開催(セコムトラストシステムズ、アルファテック・ソリューションズ) 画像
セミナー・イベント
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

無料セミナー「セコムが語る 最新のサイバー攻撃事例と対策」開催(セコムトラストシステムズ、アルファテック・ソリューションズ)

セコムトラストシステムズとアルファテック・ソリューションズは、無料セミナー「セコムが語る 最新のサイバー攻撃事例と対策」を2019年1月24日に開催する。

クラウドサービスの「秘文」が登場、WaaSにも対応(日立ソリューションズ) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

クラウドサービスの「秘文」が登場、WaaSにも対応(日立ソリューションズ)

日立ソリューションズは、セキュリティソリューション「秘文」シリーズに、エンドポイントセキュリティ環境をクラウドサービスで容易に導入できる「秘文 Endpoint Protection Service」を追加し、12月20日より提供開始すると発表した。

東芝ライテック製ホームゲートウェイに複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

東芝ライテック製ホームゲートウェイに複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、東芝ライテックが提供するホームゲートウェイに、複数の脆弱性が存在すると「JVN」で発表した。

2017年の企業のセキュリティインシデント被害額は2億1千万円(トレンドマイクロ) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

2017年の企業のセキュリティインシデント被害額は2億1千万円(トレンドマイクロ)

トレンドマイクロは、セキュリティインシデントによる被害とセキュリティ対策の実態を明らかにする調査「法人組織におけるセキュリティ実態調査 2018年版」を発表した。

ペネトレーションテスターは見た! 第3回「ペンテスターだって負ける日もある。だって人間だもの。」 画像
コラム
株式会社キーコネクト 代表取締役 利根川義英
株式会社キーコネクト 代表取締役 利根川義英

ペネトレーションテスターは見た! 第3回「ペンテスターだって負ける日もある。だって人間だもの。」

実は、筆者の10年以上の長いペネトレーションテスターキャリアにおいて、これが初めての負け試合だった。そして、まだこの時点ではさらに半年後にまさか2つ目が待っていようとは筆者自身知る由もなかったのである。

配布資料と一緒にバックデータもアップロード、入札情報が流出(経済産業省) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

配布資料と一緒にバックデータもアップロード、入札情報が流出(経済産業省)

経済産業省は12月13日、ワーキンググループでの事前アップロード資料にバックデータが添付されたファイルがアップロードされ個社の入札情報や個人情報が漏えいしたことが判明したと発表した。

BCCをTOに、日本学生支援機構奨学生だった元学生116名に誤送信(上越教育大学) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

BCCをTOに、日本学生支援機構奨学生だった元学生116名に誤送信(上越教育大学)

国立大学法人上越教育大学は12月17日、一部の卒業生と修了生へ連絡通知メールを送信する際に、誤ってTo欄にメールアドレスを入力して送信したことが判明したと発表した。

不正アクセスでサイト改ざんしフィッシングサイトへ誘導、カード情報を詐取(洋菓子舗ウエスト) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

不正アクセスでサイト改ざんしフィッシングサイトへ誘導、カード情報を詐取(洋菓子舗ウエスト)

株式会社洋菓子舗ウエストは12月18日、同社が運営する「オンライン通販サイト」( https://www.ginza-west.co.jp/store/html/ )が外部からの不正アクセスを受け一部顧客のクレジットカード情報流出の可能性が判明したと発表した。

国税局受託データ入力業務を契約・法令違反し外部業者へ再委託(システムズ・デザイン) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

国税局受託データ入力業務を契約・法令違反し外部業者へ再委託(システムズ・デザイン)

システムズ・デザイン株式会社は12月14日、同社が東京国税局及び大阪国税局より受託したデータ入力業務において、その一部を契約及び法令に違反して、特定個人情報を含む個人情報の入力を外部業者に再委託していたことが判明したと発表した。

非常勤講師が学生個人情報保存USBメモリを紛失、成績データは暗号化(札幌学院大学) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

非常勤講師が学生個人情報保存USBメモリを紛失、成績データは暗号化(札幌学院大学)

札幌学院大学は12月18日、同学に勤務する非常勤講師が学生の個人情報を保存したUSBメモリを紛失したことが判明したと発表した。

実車に同乗しサイバー攻撃実証を体験できるセミナー、愛知と東京で開催(イード) 画像
セミナー・イベント
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

実車に同乗しサイバー攻撃実証を体験できるセミナー、愛知と東京で開催(イード)

イードは、自動車セキュリティ実車デモセミナー「ADAS車両のCANバスを介するサイバー攻撃実証とその対策」を、2019年2月22日に愛知県岡崎市、3月15日に東京都大田区で開催する。

「再度Amazonのアカウントを回復してください」ニセメールを確認(フィッシング対策協議会) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「再度Amazonのアカウントを回復してください」ニセメールを確認(フィッシング対策協議会)

フィッシング対策協議会は、Amazonを騙るフィッシングメールが出回っているとして、注意喚起を発表した。

長期休暇前後のセキュリティ対策、ばらまきメールや脆弱性攻撃に注意(JPCERT/CC) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

長期休暇前後のセキュリティ対策、ばらまきメールや脆弱性攻撃に注意(JPCERT/CC)

JPCERT/CCは、「長期休暇に備えて 2018/12」として、冬の長期休暇期間におけるコンピュータセキュリティインシデント発生の予防および緊急時の対応に関して、要点をまとめ発表した。

独立したPSIRTを持つ組織は、CSIRTを持つ組織の約2割--CSIRT調査(JPCERT/CC) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

独立したPSIRTを持つ組織は、CSIRTを持つ組織の約2割--CSIRT調査(JPCERT/CC)

JPCERT/CCは、「2017年度 CSIRT構築および運用における実態調査」の結果をまとめ、発表した。

Kaspersky Labとの提携でスマートホームのセキュリティを展開(デジオン) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Kaspersky Labとの提携でスマートホームのセキュリティを展開(デジオン)

デジオンは、ホームネットワークにおけるIoTデバイスのセキュリティ課題を多角的に解決するネットワークサービスシリーズ「DiXiM スマートライフソリューション」を展開すると発表した。

PolicyKit において UID 値のオーバーフローにより任意の systemctl コマンドが実行可能となる脆弱性(Scan Tech Report) 画像
エクスプロイト
株式会社ラック デジタルペンテスト部
株式会社ラック デジタルペンテスト部

PolicyKit において UID 値のオーバーフローにより任意の systemctl コマンドが実行可能となる脆弱性(Scan Tech Report)

Linux/Unix 系の OS の制御に用いられているソフトウェアである PolicyKit に、権限昇格につながる脆弱性が報告されています。

業務用メール自動転送先へ不正アクセス、11,322人分の個人情報漏えい可能性(兵庫教育大学) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

業務用メール自動転送先へ不正アクセス、11,322人分の個人情報漏えい可能性(兵庫教育大学)

国立大学法人兵庫教育大学は12月17日、同学の事務職員が大学のメールアドレス宛に届くメールをフリーメールへ自動転送していたところ第三者に閲覧され個人情報が漏えいした可能性が判明したと発表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×