最新記事(649 ページ目) | ScanNetSecurity
2026.05.12(火)

最新記事(649 ページ目)

RSA NetWitnessのUEBA製品発売(Dell EMC) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

RSA NetWitnessのUEBA製品発売(Dell EMC)

Dell EMCは、ユーザやデバイスのふるまいを分析して不審な行為を特定するUEBA(User and Entity Behavior Analytics)製品「RSA NetWitness UEBA」を発表した。

住民へのインタビューファイルを宗教団体「アレフ」に誤送信(NHK札幌放送局) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

住民へのインタビューファイルを宗教団体「アレフ」に誤送信(NHK札幌放送局)

NHK札幌放送局は11月2日、宗教団体「アレフ」に関する取材を行っていた同局のディレクターが委託業者にメールを送信した際に、ファイルをダウンロードできるURLを誤って「アレフ」側にも送信していたことが判明したと発表した。

制作委託会社のディレクターが映像ファイルを第三者に誤送信(NHK) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

制作委託会社のディレクターが映像ファイルを第三者に誤送信(NHK)

日本放送協会は11月10日、同局が制作を委託している会社のディレクターが映像ファイルをダウンロードできるURLが記載されたメールを第三者に誤送信していたことが判明したと発表した。

Googleが信頼破棄したSymantec証明書、99%を入れ替え完了(デジサート・ジャパン) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Googleが信頼破棄したSymantec証明書、99%を入れ替え完了(デジサート・ジャパン)

デジサート・ジャパンは、米デジサート・インク社(デジサート)が、オンライン上における信頼性の主要な移管を問題なく完了したと発表した。

WordPressプラグイン「LearnPress」に複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

WordPressプラグイン「LearnPress」に複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、ThimPressが提供するWordPress用プラグイン「LearnPress」に複数の脆弱性が存在すると「JVN」で発表した。

NTT西日本の「セキュリティ対策ツール」に任意コード実行の脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

NTT西日本の「セキュリティ対策ツール」に任意コード実行の脆弱性(JVN)

IPAおよびJPCERT/CCは、西日本電信電話が提供する「セキュリティ対策ツール」に対する Windows10 Fall Creators Update向け修正モジュールのインストーラに、DLL読み込みに関する脆弱性が存在すると「JVN」で発表した。

3Dセキュア(本人認証サービス)を騙るフィッシングを確認(フィッシング対策協議会) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

3Dセキュア(本人認証サービス)を騙るフィッシングを確認(フィッシング対策協議会)

フィッシング対策協議会は、3Dセキュア(本人認証サービス)の認証情報の詐取を目的としたフィッシングメールが出回っているとして、注意喚起を発表した。

奥家氏や名和氏、鴨志田氏など登壇のサイバーセキュリティセミナー(DNP) 画像
セミナー・イベント
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

奥家氏や名和氏、鴨志田氏など登壇のサイバーセキュリティセミナー(DNP)

DNPは、サイバーナレッジアカデミー:第1回サイバーセキュリティセミナー「2018サイバーセキュリティ対策の今、そして、これから」を11月15日に開催する。

ISP やサービスプロバイダのサイバーセキュリティを考えるサミット開催(リックテレコム) 画像
セミナー・イベント
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

ISP やサービスプロバイダのサイバーセキュリティを考えるサミット開催(リックテレコム)

リックテレコムは、「次世代サービスプロバイダーサミット2018」および「エッジコンピューティングサミット2018」を11月30日(金)に、AP新橋において開催する。

APACでは日本の脅威アラートは少数、それでも18%が1日50件以上(ジュニパーネットワークス) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

APACでは日本の脅威アラートは少数、それでも18%が1日50件以上(ジュニパーネットワークス)

ジュニパーネットワークスは、アジア太平洋地域(APAC)のサイバーセキュリティに関する調査レポート「便利なツールも数が多すぎれば問題に。アジア太平洋地域における企業のサイバーセキュリティ対策の動向」を発表した。

PowerDNS RecursorおよびAuthoritative Serverに複数の脆弱性(JPRS) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

PowerDNS RecursorおよびAuthoritative Serverに複数の脆弱性(JPRS)

JPRSは、「PowerDNS」における2つの脆弱性情報を公開した。アップデートが公開されたのは、フルリゾルバ「PowerDNS Recursor」および権威DNSサーバ「PowerDNS Authoritative Server」。

リスクを顕在化することで損失を想定できる診断サービス(AIG損保) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

リスクを顕在化することで損失を想定できる診断サービス(AIG損保)

AIG損保は、企業のサイバーリスクを分析診断するサービスを、12月をめどに開始すると発表した。

諜報機関 MI6、DHS、CIA、NSA 元長官が考えるサイバー戦争国際ルール(The Register) 画像
TheRegister
The Register誌特約記事
The Register誌特約記事

諜報機関 MI6、DHS、CIA、NSA 元長官が考えるサイバー戦争国際ルール(The Register)

2016 年アメリカ大統領選におけるロシアの介入が民主主義にもたらした影響はニューヨークのテロ攻撃に匹敵するものであるかもしれない、と示唆した。

誤送信で発電・小売電気事業者のメールアドレス556件が流出(中部電力) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

誤送信で発電・小売電気事業者のメールアドレス556件が流出(中部電力)

中部電力株式会社は11月2日、同社の電力系統を利用している発電・小売電気事業者に案内メールを一斉送信した際に、受信者に全ての宛先が表示された状態で送信したことが判明したと発表した。

WASEDAメールに外部から不正ログイン、業務メールを不正閲覧された可能性(早稲田大学) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

WASEDAメールに外部から不正ログイン、業務メールを不正閲覧された可能性(早稲田大学)

早稲田大学は11月6日、同学商学学術院に所属する職員が使用するWASEDAメールに外部から不正ログインがあり、当該職員のメールアカウントが盗取され送受信した業務メールを不正に閲覧された可能性が判明したと発表した。

自己暗号化ドライブ製品にデータを復号される複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

自己暗号化ドライブ製品にデータを復号される複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、ATAセキュリティモードやTCG OPAL規格を実装した自己暗号化ドライブ製品に複数の脆弱性が存在すると「JVN」で発表した。

「LogonTracer」にPythonコードを実行されるなど複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「LogonTracer」にPythonコードを実行されるなど複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、JPCERT/CCが提供するイベントログの分析をサポートするツール「LogonTracer」に複数の脆弱性が存在すると「JVN」で発表した。

Java SEのサポートサイクルが短期間に、ユーザは確認を(IPA) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Java SEのサポートサイクルが短期間に、ユーザは確認を(IPA)

IPAは、「公式アップデートの提供方法の変更に伴う Java SE の商用ユーザに向けた注意喚起」を発表した。

不正ログイン試行は月30%の割合で増加、ボットネットを活用(アカマイ) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

不正ログイン試行は月30%の割合で増加、ボットネットを活用(アカマイ)

アカマイは、2018年の「インターネットの現状・セキュリティ:Credential Stuffing Attacks(リスト攻撃)」レポートを発表した。

仮想パッチによるサーバ脆弱性対策サービスにサイバー保険を付帯(NEC、トレンドマイクロ、三井住友海上) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

仮想パッチによるサーバ脆弱性対策サービスにサイバー保険を付帯(NEC、トレンドマイクロ、三井住友海上)

NEC、トレンドマイクロ、三井住友海上の3社は、サイバー保険付帯の「仮想パッチによるサーバ脆弱性対策サービス」を共同開発したと発表した。

麻薬研究者免許申請時に添付された履歴書を紛失(神奈川県) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

麻薬研究者免許申請時に添付された履歴書を紛失(神奈川県)

神奈川県は11月5日、同県の健康医療局生活衛生部薬務課にて個人情報の含まれる文書の紛失が判明したと発表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×