最新記事(659 ページ目) | ScanNetSecurity
2026.08.17(月)

最新記事(659 ページ目)

iOSアプリ「iChain保険ウォレット」に、情報漏えいの脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

iOSアプリ「iChain保険ウォレット」に、情報漏えいの脆弱性(JVN)

IPAおよびJPCERT/CCは、iChainが提供するiOSアプリ「iChain保険ウォレット」にディレクトリトラバーサルの脆弱性が存在すると「JVN」で発表した。

不正に機密情報を持ち出した社員を刑事告訴、3月7日付で書類送検に(アークレイ) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

不正に機密情報を持ち出した社員を刑事告訴、3月7日付で書類送検に(アークレイ)

医療用検査システムの研究開発等を行うアークレイ株式会社は3月8日、同社の元従業員が不正に機密情報を外部に持ち出した事実が発覚し刑事告訴を行った結果、3月7日付で京都府警から京都地方検察庁に書類送検されたと発表した。

サイバー保険の認知率、サイバー攻撃への危機意識とともに調査(日本損害保険協会) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

サイバー保険の認知率、サイバー攻撃への危機意識とともに調査(日本損害保険協会)

日本損害保険協会は、サイバーセキュリティやサイバー保険に関するアンケート調査「サイバー保険に関する調査2018」の結果を発表した。

「なめらかなセキュリティ」実現への共同研究の成果を発表(GMOペパボ、ココン) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「なめらかなセキュリティ」実現への共同研究の成果を発表(GMOペパボ、ココン)

GMOペパボとココンは、セキュリティ・ログ分析/解析・AI(機械学習)の技術領域における共同研究の成果に関する論文およびオープンソースソフトウェアを発表した。

「SecBok」新版を公開、セキュリティ人材をスキル・タスク・ロールで把握(JNSA) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「SecBok」新版を公開、セキュリティ人材をスキル・タスク・ロールで把握(JNSA)

JNSA教育部会 情報セキュリティ知識項目(SecBoK)改訂委員会は、情報セキュリティ知識項目(SecBoK)を改訂、「SecBok2019」として公開した。

Nagios XI において RSS 機能の実装不備と sudo 権限の設定不備を悪用して遠隔から管理者権限で任意のコードが実行可能となる脆弱性(Scan Tech Report) 画像
エクスプロイト
株式会社ラック デジタルペンテスト部
株式会社ラック デジタルペンテスト部

Nagios XI において RSS 機能の実装不備と sudo 権限の設定不備を悪用して遠隔から管理者権限で任意のコードが実行可能となる脆弱性(Scan Tech Report)

Nagios XI に、遠隔から管理者権限での任意のコード実行につながる、複数の脆弱性が公開されています。

「兼業CSIRT」の初期構築を約1カ月、98万円で実現するテンプレート(ソリトン) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「兼業CSIRT」の初期構築を約1カ月、98万円で実現するテンプレート(ソリトン)

ソリトンは、「サイバーセキュリティ総合支援サービス」の新メニューとして、CSIRT体制の初期構築を支援するベストプラクティス・テンプレートと、構築後の平常時活動を支援するサービスを提供開始すると発表した。

個人の不正払い戻しの被害は減少傾向が続く(全銀協) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

個人の不正払い戻しの被害は減少傾向が続く(全銀協)

全銀協は、盗難通帳、インターネット・バンキング、盗難・偽造キャッシュカードによる預金等の不正払戻し件数・金額等に関するアンケート結果および口座不正利用に関するアンケート結果について発表した。

x86 アーキテクチャの不可解な「仕様」 画像
セミナー・イベント
中尾 真二( Shinji Nakao )
中尾 真二( Shinji Nakao )

x86 アーキテクチャの不可解な「仕様」

CVE-2018-8897によれば、x86アーキテクチャ(インテル、AMD)には、スタックセグメントを操作するx86命令の脆弱性によりユーザーモードからカーネルモードへのエスカレーションが発生するシーケンスが存在するという。

モバイル向けEDR、モバイルデバイスの脅威ハンティングも(CrowdStrike) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

モバイル向けEDR、モバイルデバイスの脅威ハンティングも(CrowdStrike)

CrowdStrikeは、モバイルデバイス向けのエンタープライズEDRソリューション「CrowdStrike Falcon for Mobile」を発表した。

Microsoft Intuneとの連携でデバイスの証明書を自動インストール(GMOグローバルサイン) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Microsoft Intuneとの連携でデバイスの証明書を自動インストール(GMOグローバルサイン)

GMOグローバルサインは、デバイス向け電子証明書の自動インストールを可能にする「AEG」を、クラウドベースで複数のモバイル端末を管理する、マイクロソフトのUEMサービス「Microsoft Intune」と連携し、3月末を目途にサービスを開始する。

宛名シール重ね貼り、下の宛名透け個人情報流出(倉敷市) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

宛名シール重ね貼り、下の宛名透け個人情報流出(倉敷市)

岡山県倉敷市は3月6日、同市からアンケート調査業務を委託した業者の不適切な取り扱いにより個人情報の流出が判明したと発表した。

患者個人情報を記録したタブレットを電車内に置き忘れ紛失(国立精神・神経医療研究センター) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

患者個人情報を記録したタブレットを電車内に置き忘れ紛失(国立精神・神経医療研究センター)

国立研究開発法人国立精神・神経医療研究センターは3月6日、職員が患者の個人情報を記録したタブレット型端末を紛失したことが判明したと発表した。

車検証の電子化に向けてセキュリティ面を含めた技術的要件を検討(国土交通省) 画像
セミナー・イベント
レスポンス編集部@レスポンス
レスポンス編集部@レスポンス

車検証の電子化に向けてセキュリティ面を含めた技術的要件を検討(国土交通省)

国土交通省は、車検証を電子化するため「自動車検査証の電子化に関する検討会」を、3月8日に開催し、電子化するのに必要な技術的要件について検討する。

疑問その1「責任者 “監禁” ? あきらめきれないオンプレミス水準」~日商エレに聞く CASBとクラウドセキュリティの疑問 画像
業界動向
株式会社イメージズ・アンド・ワーズ 鳴海まや子
株式会社イメージズ・アンド・ワーズ 鳴海まや子

疑問その1「責任者 “監禁” ? あきらめきれないオンプレミス水準」~日商エレに聞く CASBとクラウドセキュリティの疑問PR

日本の IT はやはり「気は心」なのでしょうか。まるでユーザーも提供企業も「体はクラウド 心はオンプレ」状態。なんともめんどくさいこの現実ですが、通らなければならない道と日商エレクトロニクスは考えています。

Heart of Darknet - インターネット闇の奥 第4回「企業がインテリジェンスを活用する理由」 画像
コラム
株式会社マキナレコード CEO 軍司 祐介
株式会社マキナレコード CEO 軍司 祐介

Heart of Darknet - インターネット闇の奥 第4回「企業がインテリジェンスを活用する理由」

歳を取ると、相対的に時の流れが早くなる。光陰矢の如しとはよく言ったもので、前回寄稿してからまさか1年以上が経過してしまうとは思ってもみなかった。

マクニカネットワークスが忘れない CrowdStrike 三つのエピソード 画像
新製品・新サービス
阿部 欽一
阿部 欽一

マクニカネットワークスが忘れない CrowdStrike 三つのエピソードPR

柳下氏は、CrowdStrikeの脅威インテリジェンスの特長として、「世界中の脅威動向について、攻撃の背景などについても詳しく解説されている点」を挙げる。これは、技術者と同数程度のIT以外の専門家がレポート作成に携わっているからこそ可能なことだ。

新発田農業高等学校において納入依頼文書を他の生徒に誤配布(新潟県) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

新発田農業高等学校において納入依頼文書を他の生徒に誤配布(新潟県)

新潟県は3月5日、同県立新発田農業高等学校にて諸会費の関係書類を誤って別の生徒に配布したことが判明したと発表した。

検出ゼロの22%、攻撃を可視化できていないだけの可能性(エフセキュア) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

検出ゼロの22%、攻撃を可視化できていないだけの可能性(エフセキュア)

エフセキュアは、フィンランドのF-Secure社による2018年下半期の脅威リサーチの結果を発表した。

LINE騙るフィッシングメール確認、旧端末へのメッセージ無視する旨記載(フィッシング対策協議会) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

LINE騙るフィッシングメール確認、旧端末へのメッセージ無視する旨記載(フィッシング対策協議会)

フィッシング対策協議会は、LINEを騙るフィッシングメールが出回っているとして、注意喚起を発表した。

Scan PREMIUM Monthly Executive Summary 2019.2 画像
脅威動向
株式会社 サイント 代表取締役 兼 脅威分析統括責任者 岩井 博樹
株式会社 サイント 代表取締役 兼 脅威分析統括責任者 岩井 博樹

Scan PREMIUM Monthly Executive Summary 2019.2

2月27日からベトナムのハノイ市で第2回米朝首脳会談が開催されました。それに伴い、韓国に対してサイバー攻撃が確認されました。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×