最新記事(661 ページ目) | ScanNetSecurity
2026.05.13(水)

最新記事(661 ページ目)

945名分のアカウントがリスト型攻撃による不正ログイン被害に(アプラスフィナンシャル) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

945名分のアカウントがリスト型攻撃による不正ログイン被害に(アプラスフィナンシャル)

株式会社アプラスフィナンシャルは8月30日、同社子会社のアプラスが提供するカード会員向けサービス「NETstation*APLUS」への不正ログインが確認されたと8月24日に公表したことについて、945名のアカウントが不正閲覧された可能性が判明したと発表した。

東京オリンピックを悪用するキャンペーンの予兆を検知(Antuit) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

東京オリンピックを悪用するキャンペーンの予兆を検知(Antuit)

Antuitは、サイバーセキュリティ対策事業「CYFIRMA」のサイバーインテリジェンスリサーチチームが、東京オリンピックをテーマとするスピアフィッシングとSMSテキストベースのスミッシングキャンペーンの予兆を検知したと発表した。

不正払い戻しの被害が個人・法人ともに増加、口座不正利用被害も微増(全銀協) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

不正払い戻しの被害が個人・法人ともに増加、口座不正利用被害も微増(全銀協)

全銀協は、不正払戻しの件数・金額等に関するアンケート結果および口座不正利用に関するアンケート結果について発表した。

「QNAP Photo Station」にスクリプト実行の脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「QNAP Photo Station」にスクリプト実行の脆弱性(JVN)

IPAおよびJPCERT/CCは、QNAP Systems, Inc.が提供する「Photo Station」にクロスサイトスクリプティングの脆弱性が存在すると「JVN」で発表した。

「アタッシェケース」にリモートスクリプト実行の脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「アタッシェケース」にリモートスクリプト実行の脆弱性(JVN)

IPAおよびJPCERT/CCは、HiBARA Softwareが提供するオープンソースのファイル暗号化ソフト「アタッシェケース」に任意のスクリプトが実行可能な脆弱性が存在すると「JVN」で発表した。

エラーの只中 エアカナダ、アカウントリセットに殺到し(The Register) 画像
TheRegister
The Register誌特約記事
The Register誌特約記事

エラーの只中 エアカナダ、アカウントリセットに殺到し(The Register)

航空会社のエア・カナダはネットワーク侵入の可能性を検知したことを受け、顧客に対してモバイルアプリのパスワードをリセットするよう呼びかけている。

PSIRTの構築や運営の高度化を支援するサービス(NRIセキュア) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

PSIRTの構築や運営の高度化を支援するサービス(NRIセキュア)

NRIセキュアは、IoT機器メーカーをはじめとする製造業向けに、自社製品に関連する情報セキュリティインシデントの未然防止と、インシデント発生時の対応を目的とした社内専門チーム「PSIRT」の構築および運営の高度化を支援する「PSIRT支援サービス」を提供開始した。

Trend Micro Deep Securityをクラウドサービスで提供(インテック) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Trend Micro Deep Securityをクラウドサービスで提供(インテック)

インテックは、「EINS/SPS」および「EINS/MCS」のセキュリティ対策として、トレンドマイクロの「Trend Micro Deep Security as a Service(DSaaS)」の提供を開始したと発表した。

マイニングマルウェアとビットコイン価格に相関性--脅威レポート(フォーティネットジャパン) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

マイニングマルウェアとビットコイン価格に相関性--脅威レポート(フォーティネットジャパン)

フォーティネットジャパンは、最新のグローバル脅威レポートの研究結果を発表した。

Apache Struts 2におけるリモートコード実行に関する脆弱性を検証(NTTデータ先端技術) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Apache Struts 2におけるリモートコード実行に関する脆弱性を検証(NTTデータ先端技術)

NTTデータ先端技術は、「Apache Struts 2におけるリモートコード実行に関する脆弱性(CVE-2018-11776)(S2-057)についての検証レポート」を公開した。

「Movable Type」に任意スクリプト実行の脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「Movable Type」に任意スクリプト実行の脆弱性(JVN)

IPAおよびJPCERT/CCは、シックス・アパートが提供するコンテンツ管理システム(CMS)である「Movable Type」にクロスサイトスクリプティング(XSS)の脆弱性が存在すると「JVN」で発表した。

Instagramを安心・安全に利用するために保護者が知っておくべき機能を紹介(Facebook) 画像
調査・ホワイトペーパー
桑田あや@リセマム
桑田あや@リセマム

Instagramを安心・安全に利用するために保護者が知っておくべき機能を紹介(Facebook)

 Instagramは2018年8月29日、「保護者のためのInstagramガイド」の日本語版を公開した。ガイドは、Instagramのヘルプセンターに掲載され、誰でも簡単にダウンロードすることができる。

患者約9,000人分の個人情報が保存されたUSBメモリを紛失(富山市民病院) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

患者約9,000人分の個人情報が保存されたUSBメモリを紛失(富山市民病院)

富山市立富山市民病院は8月28日、患者の個人情報が記録されたUSBメモリを紛失したと発表した。

シマンテックのEDRとアナリストによる監視を組み合わせたサービス(日立システムズ、セキュアブレイン) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

シマンテックのEDRとアナリストによる監視を組み合わせたサービス(日立システムズ、セキュアブレイン)

日立システムズとセキュアブレインは、シマンテックのエージェントレス型ウイルス対策製品「Symantec EDR Cloud」とセキュリティアナリストによる監視を組み合わせたサービスを、10月1日から提供開始する。

盗難・紛失したデバイスの転売を監視するサービス(クロスワープ) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

盗難・紛失したデバイスの転売を監視するサービス(クロスワープ)

クロスワープは、法人向けの「盗難・紛失PC発見サービス」を開始したと発表した。

複数のヤマハ製ネットワーク機器に、任意スクリプト実行の脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

複数のヤマハ製ネットワーク機器に、任意スクリプト実行の脆弱性(JVN)

IPAおよびJPCERT/CCは、ヤマハが提供する複数のネットワーク機器に、複数のスクリプトインジェクションの脆弱性が存在すると「JVN」で発表した。

「日本はプライムターゲット」Cybereason CISO 独占インタビュー 画像
セミナー・イベント
中尾 真二( Shinji Nakao )
中尾 真二( Shinji Nakao )

「日本はプライムターゲット」Cybereason CISO 独占インタビューPR

Black Hat USA 2018 BusinessHall の Cybereason社ブースに立ち寄り、同社 CISO の Israel Barak氏に話を聞くことができた。

OpenSSH サーバにおいて特定の接続要求に対するエラー応答を確認することにより存在するユーザの列挙が可能となる脆弱性(Scan Tech Report) 画像
エクスプロイト
株式会社ラック デジタルペンテスト部
株式会社ラック デジタルペンテスト部

OpenSSH サーバにおいて特定の接続要求に対するエラー応答を確認することにより存在するユーザの列挙が可能となる脆弱性(Scan Tech Report)

SSH サーバソフトウェアとして、世界随一のシェアを誇るソフトウェアである OpenSSH のサーバソフトウェアに、ユーザ列挙が可能となる脆弱性が報告されています。

登戸土地区画整理事業の権利者折衝等を委託している業者が個人情報等を含む書類を紛失(川崎市) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

登戸土地区画整理事業の権利者折衝等を委託している業者が個人情報等を含む書類を紛失(川崎市)

川崎市は8月24日、同市の委託業者が個人情報等を含む書類を紛失したことが判明したと発表した。

最大2クラス分の個人別学年費会計決算報告書を誤送付(新潟県) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

最大2クラス分の個人別学年費会計決算報告書を誤送付(新潟県)

新潟県は8月28日、同県立長岡明徳高校が昨年度の個人別学年費会計決算報告書を保護者宛に郵送する際に誤送付があったと発表した。

マルウェア検出数が半減、フィッシング詐欺もサービス化--上半期レポート(キヤノンITS) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

マルウェア検出数が半減、フィッシング詐欺もサービス化--上半期レポート(キヤノンITS)

「PhaaS」と呼ばれるフィッシング詐欺のサービスについて、キヤノンITSのマルウェアラボのマネージャーでありシニアセキュリティリサーチャーである石川堤一氏が説明した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×