最新記事(648 ページ目) | ScanNetSecurity
2026.08.16(日)

最新記事(648 ページ目)

謎のランサムウェア攻撃で Git のコミット消失、救出と引換にビットコイン要求の模様(The Register) 画像
TheRegister
The Register誌特約記事
The Register誌特約記事

謎のランサムウェア攻撃で Git のコミット消失、救出と引換にビットコイン要求の模様(The Register)

オンライン上では滅多にないほど多くの開発者が、このソフトウェアのたちの悪さに怒りの声を上げている。

中国サイバー攻撃組織の行動原則、中国製造 2025 と超限戦 画像
セミナー・イベント
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

中国サイバー攻撃組織の行動原則、中国製造 2025 と超限戦

「(サイバー攻撃によって)たとえば企業の株価がドカンと下がるとか、急に市場がなくなるという訳ではなく、少しずつ中国が競争力を上げて、市場に浸透し、類似商品でマーケットを取られていくような構図が背景にある(柳下氏)」

障害者手帳の写しをFAX誤送信により漏えい(宇治市) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

障害者手帳の写しをFAX誤送信により漏えい(宇治市)

京都府宇治市は5月9日、同市の障害福祉課にて障害者手帳の写しをFAXでの誤送信により漏えいしたと発表した。

Oracle WebLogic Serverにおけるリモートコード実行の脆弱性を検証(NTTデータ先端技術) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Oracle WebLogic Serverにおけるリモートコード実行の脆弱性を検証(NTTデータ先端技術)

NTTデータ先端技術は、「Oracle WebLogic Serverに含まれるリモートコード実行に関する脆弱性(CVE-2019-2725)に関する検証レポート」を公開した。

佐川急便を騙るスミッシングの手口、日本郵便を騙るケースを確認(JC3) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

佐川急便を騙るスミッシングの手口、日本郵便を騙るケースを確認(JC3)

JC3は、「運送系企業を装ったフィッシングの注意喚起」を発表した。

WordPress のプラグイン Social Warfare において遠隔のファイルを読み込み任意のコードを実行されてしまう脆弱性(Scan Tech Report) 画像
エクスプロイト
株式会社ラック デジタルペンテスト部
株式会社ラック デジタルペンテスト部

WordPress のプラグイン Social Warfare において遠隔のファイルを読み込み任意のコードを実行されてしまう脆弱性(Scan Tech Report)

WordPress のプラグインである Social Warfare において、読み込み先 URL の検証不備によって、遠隔から任意のコードが実行されてしまう脆弱性が報告されています。

2018年度の標的型攻撃、中国政府関与とみられる攻撃多数(マクニカネットワークス) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

2018年度の標的型攻撃、中国政府関与とみられる攻撃多数(マクニカネットワークス)

マクニカネットワークスは、日本国内の組織に対する標的型攻撃を解析し、攻撃者の目的、攻撃手法、対策方法、インディケータをレポート「標的型攻撃の実態と対策アプローチ(第2版)」として公開した。

DoTおよびDoHを利用したDNSサービスの試験サービスを無償提供(IIJ) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

DoTおよびDoHを利用したDNSサービスの試験サービスを無償提供(IIJ)

IIJは、DNSサーバとの通信を暗号化する「DNS over TLS(DoT)」および「DNS over HTTPS(DoH)」を利用した「IIJ Public DNSサービス(ベータ版)」の無償公開を開始したと発表した。

Scan PREMIUM Monthly Executive Summary 2019.4 画像
脅威動向
株式会社 サイント 代表取締役 兼 脅威分析統括責任者 岩井 博樹
株式会社 サイント 代表取締役 兼 脅威分析統括責任者 岩井 博樹

Scan PREMIUM Monthly Executive Summary 2019.4

先月は、Kaspersky 社の主催する SECURITY ANALYST SUMMIT がシンガポールで開催され、多くの注目すべき脅威情報が発表されました。中でも、新たな APT フレームワーク「 TajMahal 」は、技術的な観点以外でも謎めいており、注目が集まりました。

中華人民共和国サイバー攻撃体制、改編後の組織構成と役割 画像
海外情報
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

中華人民共和国サイバー攻撃体制、改編後の組織構成と役割

2018 年暮、マクニカネットワークス株式会社が、サイバー攻撃動向をテーマにメディア向け勉強会を開催した。開催から日数を経たが事業会社による情報発信として他に例を見ない特色ある内容であり、ディティールを省き要点をかいつまみ記事として配信する。

PrinterLogic製「Print Management software」に複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

PrinterLogic製「Print Management software」に複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、PrinterLogicが提供する「Print Management software」に複数の脆弱性が存在すると「JVN」で発表した。

「Oracle WebLogic Server」にリモートコード実行の脆弱性(JPCERT/CC、IPA) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「Oracle WebLogic Server」にリモートコード実行の脆弱性(JPCERT/CC、IPA)

JPCERT/CCは、「Oracle WebLogic Server の脆弱性(CVE-2019-2725)に関する注意喚起」を発表した。

標的型攻撃メール訓練にサイバー保険付帯(KDL、あいおいニッセイ同和損害保険) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

標的型攻撃メール訓練にサイバー保険付帯(KDL、あいおいニッセイ同和損害保険)

KDLは、SaaS型標的型攻撃メール訓練サービス「Selphish」に付加サービスとして、あいおいニッセイ同和損害保険のサイバー保険付帯を5月1日より開始した。

蘇る ISMS、カギは2つの交絡因子 画像
セミナー・イベント
中尾 真二( Shinji Nakao )
中尾 真二( Shinji Nakao )

蘇る ISMS、カギは2つの交絡因子

本誌既報通り、セキュリティポリシーや管理スキームを導入した企業ほど逆にセキュリティインシデントを起すリスクが高いという、セキュリティ関係者にとって到底聞き捨てならぬ結果が出た訳だが、この結果が検証された。

語学レッスン予約プラットフォームの外部システムへの不正アクセスを確認(フラミンゴ) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

語学レッスン予約プラットフォームの外部システムへの不正アクセスを確認(フラミンゴ)

株式会社フラミンゴは5月4日、同社が運営する語学レッスン予約プラットフォームサービス「フラミンゴ」のシステムに対する第三者からの不正アクセスが発生したと発表した。

メール保存するつもりが誤って送信ボタンをクリック、本文に記載した企業のアドレスが流出(佐賀県) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

メール保存するつもりが誤って送信ボタンをクリック、本文に記載した企業のアドレスが流出(佐賀県)

佐賀県は4月27日、佐賀県産業労働部産業人材課にて県内企業合同説明会出展企業へのメール送信の際に、他の出展企業のメールアドレスを記載し送信したことが判明したと発表した。

退職教職員辞令交付式での記念写真を別人に誤送付、宛先に一般市民が含まれる可能性も(神戸市) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

退職教職員辞令交付式での記念写真を別人に誤送付、宛先に一般市民が含まれる可能性も(神戸市)

兵庫県神戸市は4月25日、平成30年度神戸市退職教職員辞令交付式での記念写真を該当者と別人に誤送付したことが判明したと発表した。

2006年当時の学生81名の個人情報が閲覧可能な状態に(千葉大学) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

2006年当時の学生81名の個人情報が閲覧可能な状態に(千葉大学)

国立大学法人千葉大学は4月17日、同学教員が管理する学外からアクセス可能なWebサーバ上に、2006年当時に同学工学部にて開講された科目に関する学生の個人情報を削除しないまま保管していたことが判明したと発表した。

誤送信で過去にJACK大宮店を利用した顧客388件のメールアドレスが流出(東天紅) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

誤送信で過去にJACK大宮店を利用した顧客388件のメールアドレスが流出(東天紅)

中国料理店を運営する株式会社東天紅は4月19日、顧客にメール送信する際に、不手際により受信者に同報者が表示される状態で一斉送信し、宛先のメールアドレスが流出したことが判明したと発表した。

オランダに出張中の教員が患者の個人情報が記録されたUSBメモリの盗難被害に(福島県立医科大学) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

オランダに出張中の教員が患者の個人情報が記録されたUSBメモリの盗難被害に(福島県立医科大学)

公立大学法人福島県立医科大学は4月19日、同学教員が患者の個人情報を含むUSBメモリ等が盗難に遭ったことが判明したと発表した。

卒業した生徒を含む成績基礎データが保存されたUSBメモリを紛失(静岡県) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

卒業した生徒を含む成績基礎データが保存されたUSBメモリを紛失(静岡県)

静岡県は4月26日、同県立袋井商業高等学校の教諭が卒業した生徒を含む個人情報が保存されたUSBメモリを紛失したことが判明したと発表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×