最新記事(655 ページ目) | ScanNetSecurity
2026.08.17(月)

最新記事(655 ページ目)

高度セキュリティ人材の育成に向けNTT ComとFFRIが会社設立(NTT Com、FFRI、NFLabs.) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

高度セキュリティ人材の育成に向けNTT ComとFFRIが会社設立(NTT Com、FFRI、NFLabs.)

NTT ComとFFRIは、高度な技術を有するセキュリティ人材を育成する株式会社エヌ・エフ・ラボラトリーズ(NFLabs.)を設立し、4月1日に営業を開始した。

JR東日本の運行情報アプリが使用するAPIサーバに脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

JR東日本の運行情報アプリが使用するAPIサーバに脆弱性(JVN)

IPAおよびJPCERT/CCは、東日本旅客鉄道が提供するAndroidアプリ「JR東日本 列車運行情報 プッシュ通知アプリ」が使用するAPIサーバに、アクセス制限不備の脆弱性が存在すると「JVN」で発表した。

Drupal において RESTful Web Services モジュールのシリアル化解除処理の不備を悪用して遠隔から任意のコードが実行可能となる脆弱性(Scan Tech Report) 画像
エクスプロイト
株式会社ラック デジタルペンテスト部
株式会社ラック デジタルペンテスト部

Drupal において RESTful Web Services モジュールのシリアル化解除処理の不備を悪用して遠隔から任意のコードが実行可能となる脆弱性(Scan Tech Report)

世界的に利用されている CMS である Drupal に、遠隔から任意のコードが実行可能となる脆弱性が報告されています。

販売子会社に対し不正アクセス、最大310万件の顧客情報流出の可能性(トヨタ自動車) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

販売子会社に対し不正アクセス、最大310万件の顧客情報流出の可能性(トヨタ自動車)

トヨタ自動車株式会社は3月29日、同社の販売子会社に対し不正アクセスがあり、同ネットワークに接続されているサーバーに保存されていた顧客情報が社外に流出した可能性があることが判明したと発表した。

誤送信で申請事業者12,785社のアドレスが流出(水資源機構) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

誤送信で申請事業者12,785社のアドレスが流出(水資源機構)

独立行政法人水資源機構は3月27日、同機構のホームページに「平成31・32年度一般競争(指名競争)有資格業者索引名簿」を掲載した旨を申請事業者にメール連絡した際、他社のアドレスが分かる状態で送信したことが判明したと発表した。

1年前のファイル添付誤りによる個人情報流出、匿名の手紙により判明(新潟県) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

1年前のファイル添付誤りによる個人情報流出、匿名の手紙により判明(新潟県)

新潟県は3月28日、同県高等学校教育課職員がメール送信した通知の添付ファイルに通知とは関係のない個人情報が記載された文書が含まれていたことが判明したと発表した。

「なりすまし」による不正アクセスで顧客情報が閲覧された可能性(ディノス・セシール) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「なりすまし」による不正アクセスで顧客情報が閲覧された可能性(ディノス・セシール)

株式会社ディノス・セシールは3月28日、同社が運営する「セシールオンラインショップ」にて「なりすまし」による不正アクセスが発生し第三者に顧客情報が閲覧された可能性があることが判明したと発表した。

数百件の名刺情報が保存されたノートパソコンを紛失(講談社) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

数百件の名刺情報が保存されたノートパソコンを紛失(講談社)

株式会社講談社は3月29日、同社社員が個人情報が含まれるノートパソコンを紛失したことが判明したと発表した。

DDoS攻撃にM2M通信プロコトルCoAPを悪用する新手法(A10) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

DDoS攻撃にM2M通信プロコトルCoAPを悪用する新手法(A10)

A10は、2019年第1四半期の「A10 DDoS Threat Intelligence Report」を公開した。

脆弱性を持つWebメールクライアント「IMP」を探索するアクセスが増加(警察庁) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

脆弱性を持つWebメールクライアント「IMP」を探索するアクセスが増加(警察庁)

警察庁は、「ウェブメールクライアント『Internet MessagingProgram』の脆弱性を有する機器に対するアクセスの増加等について」とするレポートを発表した。

第 3 回「日本で起こるかもしれないこと」米上院提出レポート分析、ネット世論操作の現状とこれから 画像
ブックレビュー
一田 和樹
一田 和樹

第 3 回「日本で起こるかもしれないこと」米上院提出レポート分析、ネット世論操作の現状とこれから

おそらく民主主義はネット世論操作には対抗できない。前世紀の遺物として滅び、次の新しい政治システムが確立されるまでネット世論操作は猛威を振るうだろう。重要なことは既存のシステムを守ることではなく、新しいシステムを構築することなのだ。

新庁舎への移転時に個人情報が記録されたハードディスクを紛失(豊見城市) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

新庁舎への移転時に個人情報が記録されたハードディスクを紛失(豊見城市)

沖縄県豊見城市は3月27日、同市の社会福祉課が管理する個人情報データが記録されたハードディスクの紛失が判明したと発表した。

Coubicの不正アクセスを受け、新入生用の来場予約システムに入力した個人情報が流出した可能性(琉球大学生活協同組合) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

Coubicの不正アクセスを受け、新入生用の来場予約システムに入力した個人情報が流出した可能性(琉球大学生活協同組合)

琉球大学生活協同組合は3月20日、同生協が利用している新入生用の来場予約システムの運営会社が第三者からの不正アクセスにより個人情報が一部流失した可能性があると報告を受けたと発表した。

SECURITY ACTION宣言事業者の現実、ルールの整備などに遅れ(IPA) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

SECURITY ACTION宣言事業者の現実、ルールの整備などに遅れ(IPA)

IPAは、「2018年度 SECURITY ACTION宣言事業者における情報セキュリティ対策の実態調査」報告書について発表した。

Androidデバイスを狙うモバイルマルウェアの攻撃が増加(カスペルスキー) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Androidデバイスを狙うモバイルマルウェアの攻撃が増加(カスペルスキー)

カスペルスキーは、同社Kaspersky Labによる「2018年のモバイルマルウェアの調査レポート」を公開した。

PCAPデータをリアルタイム分析し脅威を特定、MSSメニューに追加(NTT Com、Fortinet) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

PCAPデータをリアルタイム分析し脅威を特定、MSSメニューに追加(NTT Com、Fortinet)

NTT Comは、Fortinet社のセキュリティアプライアンスである「FortiGate」を活用したセキュリティ高度分析サービスを、総合リスクマネジメントサービス「WideAngle」のマネージドセキュリティサービスの新メニューとして提供を開始した。

「中国サイバーセキュリティ法」対応支援サービス(KPMGコンサルティング) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「中国サイバーセキュリティ法」対応支援サービス(KPMGコンサルティング)

KPMGコンサルティングは、中国に子会社・関連会社を保有する日本企業に対し、「中国サイバーセキュリティ法」への対応支援サービスを提供開始すると発表した。

怒りと無力感…新生 GSX 社長 青柳史郎の原点とは 画像
特集
中尾 真二( Shinji Nakao )
中尾 真二( Shinji Nakao )

怒りと無力感…新生 GSX 社長 青柳史郎の原点とはPR

要は、急ぎだろうが差し迫っていようが、時期や企業規模あるいは業態によってはどこも引き受けてくれないのだ。感染がパンデミック状態にあったり、業務が止まっているにもかかわらず、セキュリティベンダーに相談しても、手一杯で対応してもらえないことも多々あるという。

疑問その4「某社の CASB 製品選定決め手は “あの”コミュニケーションツール」~日商エレに聞く、CASBとクラウドセキュリティの疑問 画像
業界動向
株式会社イメージズ・アンド・ワーズ 鳴海まや子
株式会社イメージズ・アンド・ワーズ 鳴海まや子

疑問その4「某社の CASB 製品選定決め手は “あの”コミュニケーションツール」~日商エレに聞く、CASBとクラウドセキュリティの疑問PR

自社で利用しているすべてのクラウドサービスに対応している CASB 製品を選べば OK! ―― と、いうような、単純な話ではもちろんありません。

CrowdStrike Blog:CrowdStrikeとメルセデスAMG・ペトロナス・モータースポーツとのパートナーシップ~熱意を込めて取り組む訳 画像
海外情報
Johanna Flower (CrowdStrike)
Johanna Flower (CrowdStrike)

CrowdStrike Blog:CrowdStrikeとメルセデスAMG・ペトロナス・モータースポーツとのパートナーシップ~熱意を込めて取り組む訳

このパートナーシップは、単にレース車の車体にロゴを掲げるという話ではありません。多大なプレッシャーのかかるF1の世界は、当社の技術を実証し、非常に困難な状況下において最近の攻撃者からお客様を保護する当社の能力を証明するのに相応しい場です。

不祥事件を契機とした内部調査で顧客情報記載資料の紛失が判明(福井信用金庫) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

不祥事件を契機とした内部調査で顧客情報記載資料の紛失が判明(福井信用金庫)

福井信用金庫は3月26日、同庫の本店営業部、二の宮支店、工大前支店の顧客情報記載資料の紛失が判明したと発表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×