最新記事(65 ページ目) | ScanNetSecurity
2025.12.08(月)

最新記事(65 ページ目)

九州電力送配電が小売電気事業者向けに提供しているシステムから顧客情報が閲覧可能に 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

九州電力送配電が小売電気事業者向けに提供しているシステムから顧客情報が閲覧可能に

 九州電力送配電株式会社は4月25日、顧客情報の漏えいについて発表した。

中国電力の社内ネットワークに不正アクセス、電力の安定供給に影響なし 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

中国電力の社内ネットワークに不正アクセス、電力の安定供給に影響なし

 中国電力株式会社は4月25日、同社の社内ネットワークへの不正アクセスについて発表した。

WordPress 用プラグイン「The Drag and Drop Multiple File Upload for WooCommerce plugin for WordPress」に認証不要でリモートコード実行につながる任意ファイルアップロードの脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

WordPress 用プラグイン「The Drag and Drop Multiple File Upload for WooCommerce plugin for WordPress」に認証不要でリモートコード実行につながる任意ファイルアップロードの脆弱性

Wordfenceは現地時間5月8日、WordPress用プラグイン「The Drag and Drop Multiple File Upload for WooCommerce plugin for WordPress」におけるリモートコード実行につながる任意ファイルアップロードの脆弱性について発表した。

GL-MT2500 および GL-MT2500A に複数の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

GL-MT2500 および GL-MT2500A に複数の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は5月9日、GL-MT2500およびGL-MT2500Aにおける複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

SonicWall 製 SMA100 シリーズに複数の脆弱性を組み合わせた攻撃 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

SonicWall 製 SMA100 シリーズに複数の脆弱性を組み合わせた攻撃

 一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は5月12日、SonicWall製SMA100シリーズにおける複数の脆弱性(CVE-2023-44221、CVE-2024-38475)を組み合わせた攻撃について発表した。影響を受けるシステムは以下の通り。

「セキュリティ・キャンプ全国大会2025」GMO イエラエ 三村 聡志 氏 講師として登壇 画像
業界動向
ScanNetSecurity
ScanNetSecurity

「セキュリティ・キャンプ全国大会2025」GMO イエラエ 三村 聡志 氏 講師として登壇

 GMOサイバーセキュリティ byイエラエ株式会社は5月8日、「セキュリティ・キャンプ全国大会2025」に同社エンジニアの三村聡志氏が講師として登壇すると発表した。

「HENNGE One」がクラウド型 IT 資産管理ツール「SS1クラウド」と SSO 連携 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

「HENNGE One」がクラウド型 IT 資産管理ツール「SS1クラウド」と SSO 連携

 HENNGE株式会社は5月8日、クラウドセキュリティサービス「HENNGE One」が株式会社ディー・オー・エスのクラウド型IT資産管理ツール「SS1クラウド」へのシングルサインオン連携に対応したと発表した。

未来が見えた! 道内自治体 DMARC 対応率 100 %の北海道 ~ JPAAWG 7th General Meetingレポート #03 画像
セミナー・イベント
高橋 睦美
高橋 睦美

未来が見えた! 道内自治体 DMARC 対応率 100 %の北海道 ~ JPAAWG 7th General Meetingレポート #03

 なりすましメールを見破りやすくする DMARC は、金融機関をはじめとする民間企業のみならず、地方自治体においても導入が進んでいる。中でも群を抜いて対応率が高いのが北海道、およびその市町村だ。なんと 2024 年には道庁も含めた全 180 団体で DMARC 対応を完了している。一体どのようにして、これだけの自治体が対応を進めていったのだろうか。

978 件の個人情報が漏えいした可能性 ~ 京王プラザホテル宿泊予約システム委託先 Preferred Travel Group に不正アクセス 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

978 件の個人情報が漏えいした可能性 ~ 京王プラザホテル宿泊予約システム委託先 Preferred Travel Group に不正アクセス

 株式会社京王プラザホテルは5月2日、宿泊予約システムの運営委託先での個人情報漏えいの可能性について発表した。

長崎船舶装備の社内サーバに不正アクセス、一部の情報漏えいを確認 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

長崎船舶装備の社内サーバに不正アクセス、一部の情報漏えいを確認

 長崎船舶装備株式会社は4月25日、社内サーバへの不正アクセスについて発表した。

部分公開の公文書でマスキング漏れ、変換漏れとチェック漏れが原因 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

部分公開の公文書でマスキング漏れ、変換漏れとチェック漏れが原因

 山口県宇部市は4月18日、公文書公開請求に係る個人情報の漏えいについて発表した。

別サイトに転送される事象 ~「あいちロボット産業クラスター推進協議会」ウェブサイトに不正アクセス 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

別サイトに転送される事象 ~「あいちロボット産業クラスター推進協議会」ウェブサイトに不正アクセス

 愛知県は4月17日、「あいちロボット産業クラスター推進協議会」ウェブサイトへの不正アクセスについて発表した。

Fortinet 製 FortiOS および FortiProxy における認証回避の脆弱性、国内で発生したインシデントでの悪用を確認 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Fortinet 製 FortiOS および FortiProxy における認証回避の脆弱性、国内で発生したインシデントでの悪用を確認

 一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は5月9日、Fortinet製FortiOSおよびFortiProxyにおける認証回避の脆弱性(CVE-2024-55591)について発表した。影響を受けるシステムは以下の通り。

マルウェア自動解析ツール「FFRI yarai analyzer Professional Version 1.7」リリース、解析レポートの出力形式を追加 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

マルウェア自動解析ツール「FFRI yarai analyzer Professional Version 1.7」リリース、解析レポートの出力形式を追加

 株式会社FFRIセキュリティは5月2日、マルウェア自動解析ツール「FFRI yarai analyzer Professional Version 1.7」のリリースを発表した。

Active! mail 6 にスタックベースのバッファオーバーフローの脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Active! mail 6 にスタックベースのバッファオーバーフローの脆弱性

 株式会社クオリティアは5月8日、Active! mail 6の脆弱性について発表した。影響を受けるシステムは以下の通り。

FutureVuls PSIRT が可能にした事業部との「対話」を通して、自社製品の脆弱性対応を推進 [​​株式会社東芝​] 画像
新製品・新サービス
フューチャー株式会社
フューチャー株式会社

FutureVuls PSIRT が可能にした事業部との「対話」を通して、自社製品の脆弱性対応を推進 [​​株式会社東芝​]PR

 何より、自分たちで開発する代わりに外部のツールを活用することで、製品の脆弱性管理に関して各事業部を支援するという本来の業務にいっそう集中できるようになったことも大きな効果だ。

ここが変だよ日本のセキュリティ 第 49 回 「横領! 一平ちゃん! 2024年はトラスト・ゼロ元年だった!」(中編) 画像
脅威動向
2次元殺法コンビ
2次元殺法コンビ

ここが変だよ日本のセキュリティ 第 49 回 「横領! 一平ちゃん! 2024年はトラスト・ゼロ元年だった!」(中編)

 2024年は金融機関にとって信頼を失いまくった1年だった。前代未聞クラスの内部不正の不祥事が、金融庁、東京証券取引所、野村証券、三菱UFJ銀行、三井住友信託銀行で発生した。これだけの大型不祥事が連続すると、恐怖!機動ビグ・ザムを量産されたみたいな絶望感だよ。インサイダー取引 量産型ビグ・ザムだ。やらせはせん!やらせはせんぞ!!

一定の容量のデータ転送を確認 ~ PR TIMES への不正アクセス 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

一定の容量のデータ転送を確認 ~ PR TIMES への不正アクセス

 株式会社PR TIMESは5月7日、同社のプレスリリース配信サービス「PR TIMES」への不正アクセスについて発表した。

詳細公表 発覚から 1 年後 ~ ギオンへのランサムウェア攻撃 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

詳細公表 発覚から 1 年後 ~ ギオンへのランサムウェア攻撃

 株式会社ギオンは5月1日、同社サーバへのランサムウェア被害について発表した。

KDDI NEC 協業 画像
業界動向
ScanNetSecurity
ScanNetSecurity

KDDI NEC 協業

 KDDI株式会社と日本電気株式会社(NEC)は5月8日、サイバーセキュリティ事業における協業の検討を開始する基本合意書の締結を発表した。

TwoFive とシステナ、なりすましメール対策ソリューションで連携「DMARC/25 Analyze」活用 画像
業界動向
ScanNetSecurity
ScanNetSecurity

TwoFive とシステナ、なりすましメール対策ソリューションで連携「DMARC/25 Analyze」活用

 株式会社TwoFiveと株式会社システナは5月8日、なりすましメール対策ソリューションの提供で連携すると発表した。システナはTwoFiveのクラウド型DMARC解析サービス「DMARC/25 Analyze」を活用し、なりすましメール対策を支援する。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×