最新記事(643 ページ目) | ScanNetSecurity
2026.05.12(火)

最新記事(643 ページ目)

「Adobe Reader」「Acrobat」アップデート、複数の脆弱性に対応(JPCERT/CC、IPA) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「Adobe Reader」「Acrobat」アップデート、複数の脆弱性に対応(JPCERT/CC、IPA)

JPCERT/CCは、「Adobe Reader および Acrobat の脆弱性(APSB18-41)に関する注意喚起」を発表した。IPAも、「Adobe Acrobat および Reader の脆弱性対策について(APSB18-41)(CVE-2018-15998等)」を発表している。

2018年はソーシャルエンジニアリングやフィッシングが前年比2倍に、Webサーバへの攻撃は減少(CrowdStrike) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

2018年はソーシャルエンジニアリングやフィッシングが前年比2倍に、Webサーバへの攻撃は減少(CrowdStrike)

CrowdStrikeは、2018年のセキュリティ侵害の傾向を明らかにした「CrowdStrike Cyber Intrusion Services Casebook 2018(サイバーセキュリティ侵害調査報告書 2018)」を公開した。

CSIRT 担当者は J. D. サリンジャーを読むべきか ~ やらかし事例から学ぶセキュリティ 画像
セミナー・イベント
中尾 真二( Shinji Nakao )
中尾 真二( Shinji Nakao )

CSIRT 担当者は J. D. サリンジャーを読むべきか ~ やらかし事例から学ぶセキュリティ

大阪大学CSIRTの柏崎礼生氏(大阪大学情報推進本部)が、Security Days Fall 2018において、自身や同大のインシデント事例をもとにCSIRTに重要なものはなにかを問うセッションを行った。

企業のアタックサーフェス別クリプトジャッキング感染状況 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

企業のアタックサーフェス別クリプトジャッキング感染状況

フォーティネットジャパンは、脅威レポート2018年第3四半期版、および2019年以降の脅威環境に関するFortiGuard Labs(フォーティガード ラボ)の予測を発表した。

車の屋根の上に個人情報記載名簿を載せ発進・紛失(高岡市) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

車の屋根の上に個人情報記載名簿を載せ発進・紛失(高岡市)

富山県高岡市は12月10日、生活保護受給者に係る個人情報の一部を記載した名簿を紛失したことが判明したと発表した。

BCCのつもりでTOに、誤送信でエキストラ登録者385名のメールアドレス流出(牛久市観光協会) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

BCCのつもりでTOに、誤送信でエキストラ登録者385名のメールアドレス流出(牛久市観光協会)

茨城県の牛久市観光協会は12月10日、同協会が運営する牛久フィルムコミッションがエキストラ登録者に募集お知らせの際、誤って受信者に他の受信者のアドレスが表示された状態で送信したことが判明したと発表した。

【Scan PREMIUM 記事配信予告】あの男が帰ってくる! ~ 翼の折れたペネトレーションテスター 画像
編集部からのおしらせ
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

【Scan PREMIUM 記事配信予告】あの男が帰ってくる! ~ 翼の折れたペネトレーションテスター

2018 年師走、あの男が帰ってきました。白いタキシードが似合う筋肉系ペネトレーションテスター、株式会社キーコネクト 代表取締役 利根川 義英 氏です。

仮想通貨とフィッシングが目立った2018年、2019年は攻撃がさらに洗練(マカフィー) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

仮想通貨とフィッシングが目立った2018年、2019年は攻撃がさらに洗練(マカフィー)

マカフィーは、「2018年のセキュリティ事件に関する意識調査」の結果と、2019年の脅威予測について発表した。

HTTPS通信の脅威も検出、統合型ゲートウェイソリューション新製品(エフセキュア) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

HTTPS通信の脅威も検出、統合型ゲートウェイソリューション新製品(エフセキュア)

エフセキュアは、統合型ゲートウェイセキュリティソリューション「F-Secure ThreatShield(通常版)/TheatShield Premium」(ThreatShield)の2製品を同日より販売開始した。

中堅管理者向け認定資格「CASP」日本語版試験12月より開始(CompTIA日本支局) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

中堅管理者向け認定資格「CASP」日本語版試験12月より開始(CompTIA日本支局)

CompTIA日本支局は、より高度なセキュリティ実務者を対象としたセキュリティの知識とスキルを証明する認定資格「CASP(CompTIA Advanced Security Practitioner)」の日本語試験を12月14日より配信開始すると発表した。

広告代理店に向けブラックリスト提供、不正サイトへの広告配信排除(モメンタム) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

広告代理店に向けブラックリスト提供、不正サイトへの広告配信排除(モメンタム)

モメンタムは、広告代理店向けアドフラウド・ブランドセーフティ対策用ブラックリスト提供サービス「HYTRA DASHBOARD(ハイトラ ダッシュボード)」の提供を開始した。

検疫アプライアンスの最新版、クライアント常駐プログラムを採用(エイチ・シー・ネットワークス) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

検疫アプライアンスの最新版、クライアント常駐プログラムを採用(エイチ・シー・ネットワークス)

エイチ・シー・ネットワークスは、同社が開発・販売している「QuOLA@Adapter」(クオラアダプター)のバージョン5.08の提供を開始したと発表した。

SOCサービスにインシデント対応オプションを提供開始(IIJ) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

SOCサービスにインシデント対応オプションを提供開始(IIJ)

IIJは、「IIJ C-SOCサービス」および「IIJ C-SOCサービス ベーシック」において、有事の際に利用者のインシデント対応をサポートする「インシデント対応支援オプション」を提供開始したと発表した。

OMC Plusを騙るフィッシングメールを確認、注意を呼びかけ(フィッシング対策協議会) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

OMC Plusを騙るフィッシングメールを確認、注意を呼びかけ(フィッシング対策協議会)

フィッシング対策協議会は、OMC Plusを騙るフィッシングメールが出回っているとして、注意喚起を発表した。

サイボウズ「Garoon」および「リモートサービス」に脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

サイボウズ「Garoon」および「リモートサービス」に脆弱性(JVN)

IPAおよびJPCERT/CCは、サイボウズが提供するグループウェア「サイボウズ Garoon」および「サイボウズ リモートサービス」に脆弱性が存在すると「JVN」で発表した。

業務委託先がクレジットカード情報を含む利用料金支払用紙を紛失(スターキャット・ケーブルネットワーク) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

業務委託先がクレジットカード情報を含む利用料金支払用紙を紛失(スターキャット・ケーブルネットワーク)

スターキャット・ケーブルネットワーク株式会社は12月7日、クレジットカード情報を含む個人情報の漏えいが判明したと発表した。

事務処理の誤りでふるさと納税寄付者の全データを掲載(山形市) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

事務処理の誤りでふるさと納税寄付者の全データを掲載(山形市)

山形県山形市は12月6日、同市へ平成29年度にふるさと納税を行い「寄附者からのメッセージ」欄の記入者のデータを誤ってホームページに掲載したことが判明したと発表した。

市立中学校の教員が技術科2学期末テストの解答用紙を紛失(大阪市) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

市立中学校の教員が技術科2学期末テストの解答用紙を紛失(大阪市)

大阪市は12月7日、同市立中学校の教員がテストの解答用紙を紛失していたことが判明したと発表した。

交付前のマイナンバーカードと交付用端末1台が盗難被害、職員を懲戒処分に(横浜市) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

交付前のマイナンバーカードと交付用端末1台が盗難被害、職員を懲戒処分に(横浜市)

横浜市は12月7日、職員の懲戒処分について発表した。

任天堂グッズ販売Webサイトへ4ヶ月にわたり不正アクセス、カード情報が流出(エディットモード) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

任天堂グッズ販売Webサイトへ4ヶ月にわたり不正アクセス、カード情報が流出(エディットモード)

株式会社エディットモードは12月7日、同社が運営する任天堂グッズ販売Webサイト「editmode.jp」(2018年7月より閉鎖中)が外部から不正アクセスを受け顧客の個人情報の流出が判明したと発表した。

セキュリティ診断の内製化支援サービス開始(ラック) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

セキュリティ診断の内製化支援サービス開始(ラック)

ラックは、ユーザ自身が自社組織内でタイムリーにプラットフォーム診断(ネットワーク診断)やWebアプリケーション診断を実施できる「セキュリティ診断内製化支援サービス」の提供を開始した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×