最新記事(645 ページ目) | ScanNetSecurity
2026.05.12(火)

最新記事(645 ページ目)

「不正アクセス感謝祭」の一環としてWebサーバが改ざん被害(えびすや) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「不正アクセス感謝祭」の一環としてWebサーバが改ざん被害(えびすや)

株式会社えびすやは11月28日、同社Webサーバへ不正アクセスがありWebサイトの内容を改ざんされたことが判明したと発表した。

「3ウェイ・ハンドシェイク」を悪用したSYN/ACKリフレクター攻撃を確認(警察庁) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「3ウェイ・ハンドシェイク」を悪用したSYN/ACKリフレクター攻撃を確認(警察庁)

警察庁は、レポート「宛先ポート80/TCP を利用したSYN/ACK リフレクター攻撃とみられる観測等について」を「@police」において公開した。

「Hitachi Command Suite製品」など複数の製品に脆弱性(HIRT) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「Hitachi Command Suite製品」など複数の製品に脆弱性(HIRT)

日立製作所ソフトウェア事業部は、同社のセキュリティ情報サイト「HIRT」において3件のセキュリティ情報を公開した。

日本語のBECやセクストーション初確認、日本への攻撃が本格化か(トレンドマイクロ) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

日本語のBECやセクストーション初確認、日本への攻撃が本格化か(トレンドマイクロ)

トレンドマイクロは、日本国内および海外でのセキュリティ動向を分析した報告書「2018年第3四半期セキュリティラウンドアップ:日本語化される法人向け詐欺と個人への脅迫」を公開した。

パナソニック製PC搭載アプリに、権限を取得される脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

パナソニック製PC搭載アプリに、権限を取得される脆弱性(JVN)

IPAおよびJPCERT/CCは、パナソニックが提供するアプリケーションが登録する一部のWindowsサービスに、登録される実行ファイルのパスが引用符で囲まれていない脆弱性が存在すると「JVN」で発表した。

RedチーミングでBlueチームを評価・教育する「Purple Teamサービス」(SecureWorks) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

RedチーミングでBlueチームを評価・教育する「Purple Teamサービス」(SecureWorks)

SecureWorksは、「Purple Teamサービス」の提供を開始したと発表した。

米Bitglass社と販売代理店契約、CASBを国内に提供(日立ソリューションズ) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

米Bitglass社と販売代理店契約、CASBを国内に提供(日立ソリューションズ)

日立ソリューションズは、米国Bitglass(ビットグラス)社と、複数のクラウドサービスの利用を安全、適切に制御するCASBサービス「Bitglass」の販売代理店契約を締結し、12月10日より販売を開始すると発表した。

USB Type-Cの安全性向上へ、デジサートの認証がUSB-IFに採用(デジサート・ジャパン) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

USB Type-Cの安全性向上へ、デジサートの認証がUSB-IFに採用(デジサート・ジャパン)

デジサート・ジャパンは、USB Type-C認証仕様向け登録および認証局サービスの運用において、USB規格の標準化団体であるUSB Implementers Forum(USB-IF)に採用されたと発表した。

2018年前期に報道された情報システム障害は35件、高水準で推移(IPA) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

2018年前期に報道された情報システム障害は35件、高水準で推移(IPA)

IPAは、「情報システムの障害状況 2018年前半データ」を公開した。同データは、社会に影響を与え全国紙等に報道された情報システムの障害情報について半年ごとに取りまとめているもの。

「アカウントを更新できなかった」とする偽Amazonメール(フィッシング対策協議会) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「アカウントを更新できなかった」とする偽Amazonメール(フィッシング対策協議会)

フィッシング対策協議会は、Amazonを騙るフィッシングメールが出回っているとして、注意喚起を発表した。

不正払い戻しの被害が個人・法人ともに半分以下に減少(全銀協) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

不正払い戻しの被害が個人・法人ともに半分以下に減少(全銀協)

全銀協は、不正払戻しの件数・金額等に関するアンケート結果および口座不正利用に関するアンケート結果について発表した。

人型ロボットや自律システムもサイバー攻撃に活用--2019年脅威予測(Antuit) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

人型ロボットや自律システムもサイバー攻撃に活用--2019年脅威予測(Antuit)

Antuitのサイバーセキュリティ対策事業「CYFIRMA(サイファーマ)」は、2018年のサイバー脅威総括と2019年のサイバーリスクの予測をまとめた最新のサイバー脅威レポートを発表した。

PowerDNS RecursorにDoS攻撃を受ける脆弱性(JPRS) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

PowerDNS RecursorにDoS攻撃を受ける脆弱性(JPRS)

JPRSは、「PowerDNS Recursor」の脆弱性情報を公開した。

ECサイト構築システム「EC-CUBE」にフィッシングなどの被害に遭う脆弱性(JVN) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

ECサイト構築システム「EC-CUBE」にフィッシングなどの被害に遭う脆弱性(JVN)

IPAおよびJPCERT/CCは、ロックオンが提供するオープンソースのショッピングサイト構築システム「EC-CUBE」にオープンリダイレクトの脆弱性が存在すると「JVN」で発表した。

NコムとFFRI 人材育成の新会社設立、代表は小山覚氏(NTT Com、FFRI) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

NコムとFFRI 人材育成の新会社設立、代表は小山覚氏(NTT Com、FFRI)

NTT ComとFFRIは、高度な技術を有するセキュリティ人材の育成を目指し、新会社を設立することに合意したと発表した。

日本がフェイクニュース大国に? - 書評「フェイクニュース 新しい戦略的戦争兵器」 画像
ブックレビュー
耳塚 佳代
耳塚 佳代

日本がフェイクニュース大国に? - 書評「フェイクニュース 新しい戦略的戦争兵器」

同書は、日本ではまだ充分な理解がされていないフェイクニュースを、国家の新しい軍事力行使形態「ハイブリッド戦」をキーワードにして、後半に調査分析し深く読み解いています。

5ヶ月前に交付申請があった「配偶者からの暴力の被害者の一時保護に関する証明書」を紛失(神奈川県) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

5ヶ月前に交付申請があった「配偶者からの暴力の被害者の一時保護に関する証明書」を紛失(神奈川県)

神奈川県は11月28日、同県の女性相談所が作成し発送した個人情報の含まれる文書の紛失が判明したと発表した。

DV等支援者の妻の転居先が記載された住民票を加害者の夫に誤交付(犬山市) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

DV等支援者の妻の転居先が記載された住民票を加害者の夫に誤交付(犬山市)

愛知県犬山市は11月28日、DV等支援者の住民票を加害者の夫に誤交付するという情報漏えいが発生したと発表した。

BCCを誤ってTOに、「下町ロケット」のロケのエキストラ当選者299名にメール誤送信(TBSテレビ) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

BCCを誤ってTOに、「下町ロケット」のロケのエキストラ当選者299名にメール誤送信(TBSテレビ)

株式会社TBSテレビは11月26日、ロケのエキストラの当選者にメール連絡をした際、誤って受信者のメールアドレスが互いに表示される状態で送信したことが判明したと発表した。

BCCのはずがTOに、案内メール3,100件を2日間にわたって誤送信(ユー花園) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

BCCのはずがTOに、案内メール3,100件を2日間にわたって誤送信(ユー花園)

株式会社ユー花園は11月26日、案内メール送信の際、不手際により受信者のメールアドレスが他の受信者に表示された状態で配信したことが判明したと発表した。

「ZOWHOW」が第三者から不正アクセス、セキュリティコードを含むカード情報が流出(新日本造形) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「ZOWHOW」が第三者から不正アクセス、セキュリティコードを含むカード情報が流出(新日本造形)

新日本造形株式会社は11月27日、同社が運営する陶芸・版画・クラフト用品ショップ「ZOWHOW」が第三者からの不正アクセスを受け顧客のクレジットカード情報流出の可能性が判明したと発表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×