最新記事(644 ページ目) | ScanNetSecurity
2026.08.16(日)

最新記事(644 ページ目)

AI活用のマルウェア対策および管理サービスを提供(日本HP) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

AI活用のマルウェア対策および管理サービスを提供(日本HP)

日本HPは、法人向けPCならびにワークステーションに対応する、ディープラーニングAIを活用したマルウェア防御機能「HP Sure Sense(エイチピー シュアセンス)」を発表した。

NTTグループカードを騙るフィッシング報告、注意を呼びかけ(フィッシング対策協議会) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

NTTグループカードを騙るフィッシング報告、注意を呼びかけ(フィッシング対策協議会)

フィッシング対策協議会は、NTTグループカードを騙るフィッシングの報告を受けているとして、注意喚起を発表した。

Windows版「iTunes」「iCloud」のセキュリティアップデート公開(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Windows版「iTunes」「iCloud」のセキュリティアップデート公開(JVN)

IPAおよびJPCERT/CCは、Apple社が提供する複数の製品に脆弱性が存在すると「JVN」で発表した。

ランサムウェア感染目的のばらまき型スパムメールが増加に転じる(トレンドマイクロ) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

ランサムウェア感染目的のばらまき型スパムメールが増加に転じる(トレンドマイクロ)

トレンドマイクロは、日本国内および海外における最新のセキュリティ動向を分析した報告書「2019年 第1四半期セキュリティラウンドアップ:データを暗号化する標的型攻撃」を公開した。

日本学生支援機構の職員を装った詐欺に注意を呼びかけ、4つの事例も紹介(JASSO) 画像
脅威動向
黄金崎綾乃@リセマム
黄金崎綾乃@リセマム

日本学生支援機構の職員を装った詐欺に注意を呼びかけ、4つの事例も紹介(JASSO)

 日本学生支援機構(JASSO)はWebサイトにて、日本学生支援機構の職員を装った詐欺などに注意するよう呼びかけている。実際に発生した4つの事例について情報提供を行っており、不審な点がある場合の対応もまとめている。

ACD(攻撃的サイバー防衛)はどこまで許されるのか 画像
セミナー・イベント
中尾 真二( Shinji Nakao )
中尾 真二( Shinji Nakao )

ACD(攻撃的サイバー防衛)はどこまで許されるのか

攻撃は最大の防御という言葉がある。脅威インテリジェンス、ハックバック、防衛的サイバー攻撃といった行為は、アクティブサイバーディフェンス(攻撃的サイバー防衛)と呼ばれ、しばしば議論の元になる。

CrowdStrike Blog:WIZARD SPIDER と LUNAR SPIDER が連携継続中 画像
海外情報
Brendon Feeley and Brett Stone-Gross (CrowdStrike)
Brendon Feeley and Brett Stone-Gross (CrowdStrike)

CrowdStrike Blog:WIZARD SPIDER と LUNAR SPIDER が連携継続中

2019年3月17日、CrowdStrike Intelligenceは、新しいBokBot(LUNAR SPIDERが開発・使用)プロキシモジュールTrickBot(WIZARD SPIDERが開発・使用)が連動して使用されていることを確認しました。

「アンとケイト」不正アクセス、アカウント情報 770,074 件流出(マーケティングアプリケーションズ) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「アンとケイト」不正アクセス、アカウント情報 770,074 件流出(マーケティングアプリケーションズ)

株式会社マーケティングアプリケーションズは5月24日、5月22日に公表した同社が提供する「アンとケイト」及び「ポケットアンとケイト」への不正アクセスによる情報流出について、現時点で判明した事実を発表した。

掲示板の添付ファイルが閲覧可能状態に(吉備国際大学) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

掲示板の添付ファイルが閲覧可能状態に(吉備国際大学)

吉備国際大学は5月21日、同学の大学院(通信制)知的財産学研究科が学生との情報共有のために使用している閲覧者の限定可能な掲示板システムにてセキュリティ対策が不十分であったことが判明したと発表した。

旅行業界のクレジットカード不正使用対策(アクル、SYS) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

旅行業界のクレジットカード不正使用対策(アクル、SYS)

アクルはSYSと、旅行業界におけるクレジットカード不正利用防止に向けた業務提携について合意したと発表した。

Shopware において Object Instantiation により遠隔から任意のコードが実行可能となる脆弱性(Scan Tech Report) 画像
エクスプロイト
株式会社ラック デジタルペンテスト部
株式会社ラック デジタルペンテスト部

Shopware において Object Instantiation により遠隔から任意のコードが実行可能となる脆弱性(Scan Tech Report)

EC サイト向け CMS ソフトウェアである Shopware に、悪意のある Phar ファイルをアップロードして、遠隔から任意のコードを実行させることが可能となる脆弱性が報告されています。

地方公共団体の担当者の一覧リストを添付したメールを誤送信(総務省沖縄総合通信事務所) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

地方公共団体の担当者の一覧リストを添付したメールを誤送信(総務省沖縄総合通信事務所)

総務省沖縄総合通信事務所は5月27日、地方公共団体の担当者の氏名とメールアドレスの一覧を添付したメールの誤送信が判明したと発表した。

教職員のメールアカウントが不正アクセス被害、迷惑メール1万件を送信(新潟県立大学) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

教職員のメールアカウントが不正アクセス被害、迷惑メール1万件を送信(新潟県立大学)

新潟県立大学は5月27日、5月19日夜から20日の午前にかけて同学の一教職員のメールアカウントが学外からの不正アクセスを受け、学外に迷惑メール約1万件を送信したことが判明したと発表した。

サイバーセキュリティ総合支援サービスに8つの新サービス追加(ソリトン) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

サイバーセキュリティ総合支援サービスに8つの新サービス追加(ソリトン)

ソリトンは、「サイバーセキュリティ総合支援サービス」を刷新し、新たに8種類の新サービスの提供を開始すると発表した。

Slack に不正に情報入手される脆弱性、バージョン3.4.0 で対応済(テナブル) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Slack に不正に情報入手される脆弱性、バージョン3.4.0 で対応済(テナブル)

テナブルは、データサイエンスチーム「Tenable Research」が、ビジネスチャットサービス「Slack」のWindows用デスクトップアプリケーションの脆弱性を発見したと発表した。

500 万人の「人声」録音データ消去へ、生体認証データが GDPR 抵触(The Register) 画像
TheRegister
The Register誌特約記事
The Register誌特約記事

500 万人の「人声」録音データ消去へ、生体認証データが GDPR 抵触(The Register)

歳入関税庁 ( HMRC )、即ち税務署は、生体 ID 作成に利用した 500 万人の音声録音の消去に同意した。

パスワードリスト攻撃で一部会員情報が閲覧の可能性(コジマ) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

パスワードリスト攻撃で一部会員情報が閲覧の可能性(コジマ)

株式会社コジマは5月23日、同社が運営するインターネットショッピングサイト「コジマネット」に対して第三者が外部で不正に取得したと推測される他サイトのアカウント情報を用いての不正アクセスが発覚したと発表した。

「農業経営改善計画の達成状況等について」のアンケート用紙約150件を紛失(新潟県) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「農業経営改善計画の達成状況等について」のアンケート用紙約150件を紛失(新潟県)

新潟県は5月23日、「農業経営改善計画の達成状況等について」の取りまとめ事務にてアンケート解答用紙を紛失した可能性が判明したと発表した。

Android版「Tootdon for マストドン」に盗聴や改ざんが行われる脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Android版「Tootdon for マストドン」に盗聴や改ざんが行われる脆弱性(JVN)

IPAおよびJPCERT/CCは、つくりとが提供するAndroidアプリ「Tootdon for マストドン(Mastodon)」に、SSLサーバ証明書の検証不備の脆弱性が存在すると「JVN」で発表した。

Windowsの「タスクスケジューラ」にシステムを改ざんされる脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Windowsの「タスクスケジューラ」にシステムを改ざんされる脆弱性(JVN)

IPAおよびJPCERT/CCは、Microsoftが提供するMicrosoft Windowsに搭載される、決められた時間にタスクを実行するためのコンポーネント「タスクスケジューラ」に、権限昇格の脆弱性が存在すると「JVN」で発表した。

コンシュマー向けWi-Fiセキュリティ提供、VPN接続アプリ(ウェブルート) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

コンシュマー向けWi-Fiセキュリティ提供、VPN接続アプリ(ウェブルート)

ウェブルートは、「Webroot WiFiセキュリティ」を日本市場で販売開始すると発表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×