最新記事(678 ページ目) | ScanNetSecurity
2026.05.13(水)

最新記事(678 ページ目)

SQLインジェクション攻撃で登録情報が流出、被害が約57万件に拡大(MS&Consulting) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

SQLインジェクション攻撃で登録情報が流出、被害が約57万件に拡大(MS&Consulting)

株式会社MS&Consultingは6月1日、5月14日に公開した同社が運営するミステリーショッピングリサーチのWebサイトへの不正アクセスについての続報を発表した。

PLC計装システム「STARDOM コントローラ」に任意コマンド実行の脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

PLC計装システム「STARDOM コントローラ」に任意コマンド実行の脆弱性(JVN)

IPAおよびJPCERT/CCは、横河電機が提供するPLC計装システム「STARDOM コントローラ」に任意のコマンドを実行される脆弱性が存在すると「JVN」で発表した。

DDoS攻撃は減少、SCTPを用いたスキャン活動が活発に--観測レポート(IIJ) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

DDoS攻撃は減少、SCTPを用いたスキャン活動が活発に--観測レポート(IIJ)

IIJは、「wizSafe Security Signal 2018年4月 観測レポート」を発表した。

ブラウザでWeb媒介型攻撃の観測・分析、対応を行う「タチコマSA」無償配布(NICTほか) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

ブラウザでWeb媒介型攻撃の観測・分析、対応を行う「タチコマSA」無償配布(NICTほか)

KDDI総合研究所、セキュアブレイン、横浜国立大学、神戸大学、構造計画研究所、金沢大学、岡山大学、NICTは、NICTの委託研究「WarpDrive」において、ユーザ参加型の実証実験を開始した。

フィッシングメールでIDとパスワードを詐取、メール275通が不正に転送(富山県立大学) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

フィッシングメールでIDとパスワードを詐取、メール275通が不正に転送(富山県立大学)

公立大学法人富山県立大学は5月30日、メール転送による個人情報等の漏えいが発生したことが判明したと発表した。

開発終了の「Pixelpost」に複数の脆弱性、使用停止を呼びかけ(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

開発終了の「Pixelpost」に複数の脆弱性、使用停止を呼びかけ(JVN)

IPAおよびJPCERT/CCは、Pixelpost.orgが提供する「Pixelpost」に複数の脆弱性が存在すると「JVN」で発表した。

不正払い戻しの被害に遭った個人の金額が増加、口座不正利用は低い水準に(全銀協) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

不正払い戻しの被害に遭った個人の金額が増加、口座不正利用は低い水準に(全銀協)

全銀協は、不正払戻しの件数・金額等に関するアンケート結果および口座不正利用に関するアンケート結果について発表した。

IoT機器に対する総合的な脆弱性診断サービスを開始(ラック) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

IoT機器に対する総合的な脆弱性診断サービスを開始(ラック)

ラックは、IoT機器に対して総合的な脆弱性診断を行う「IoTセキュリティ診断サービス」の提供を開始した。

機械学習で予兆を捉えるネットワークの可視化・異常検知ソリューション(アラクサラ) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

機械学習で予兆を捉えるネットワークの可視化・異常検知ソリューション(アラクサラ)

アラクサラは、プロアクティブな運用管理を実現するネットワークの可視化・異常検知ソリューションを製品化すると発表した。

データ適正消去実行証明書発行事業を開始、ソフトとサービスの事業者も募集(CSAJ) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

データ適正消去実行証明書発行事業を開始、ソフトとサービスの事業者も募集(CSAJ)

CSAJは、データ適正消去実行証明書発行事業を開始すると発表した。同時にデータ消去ソフトウェア開発企業および消去サービス事業者を募集する。

検知した脅威を分析しカスタマイズされたIOCを自動生成(CrowdStrike) 画像
海外情報
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

検知した脅威を分析しカスタマイズされたIOCを自動生成(CrowdStrike)

米CrowdStrikeは、脅威情報の分析を自動化する新機能「CrowdStrike Falcon X」を米国時間4月16日に発表した。

英法務長官「国家主導のサイバー攻撃は戦争行為」と発言(The Register) 画像
TheRegister
The Register誌特約記事
The Register誌特約記事

英法務長官「国家主導のサイバー攻撃は戦争行為」と発言(The Register)

王立国際問題研究所(チャタムハウス)でサイバースペースの国際法について語った際、勅選弁護士で国会議員でもあるジェレミー・ライト氏は以下のように述べた。

管理ページに不正アクセス、一部コンテンツや画像が削除(ラプラシアン) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

管理ページに不正アクセス、一部コンテンツや画像が削除(ラプラシアン)

ラプラシアンは5月29日、同社のWebサイトの管理ページに不正アクセスがあったことが判明したと発表した。

ワールドインポートツールズに不正アクセス、カード情報が流出の可能性(ナカミツ) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

ワールドインポートツールズに不正アクセス、カード情報が流出の可能性(ナカミツ)

株式会社ナカミツは5月21日、同社が運営していたワールドインポートツールズに対して不正アクセスがありクレジットカード情報が流出した可能性が判明したと発表した。

STIX・TAXII を採用したサイバーセキュリティ情報共有基盤開発(NEDO、日立製作所ほか) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

STIX・TAXII を採用したサイバーセキュリティ情報共有基盤開発(NEDO、日立製作所ほか)

日立製作所と日立システムズは、「戦略的イノベーション創造プログラム(SIP)/重要インフラ等におけるサイバーセキュリティの確保」において連携し、重要インフラ事業者が他の企業や組織との間でサイバーセキュリティに関する情報共有基盤を開発したと発表した。

GDPR施行、アジア企業の誤解と準備態勢チェック項目(AIG損保) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

GDPR施行、アジア企業の誤解と準備態勢チェック項目(AIG損保)

AIG損保は、ホワイトペーパー「GDPR:アジアにおける準備態勢と潜在的影響」を公開した。

Webサイトの新規開設や刷新時の運営形態や業者選びマニュアル(IPA) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Webサイトの新規開設や刷新時の運営形態や業者選びマニュアル(IPA)

IPAは、「IPAテクニカルウォッチ『ウェブサイト開設等における運営形態の選定方法に関する手引き』」を公開した。

教職員向けに教育情報セキュリティガイドラインのテスト問題を出題(デジタルアーツ) 画像
新製品・新サービス
畑山望@リセマム
畑山望@リセマム

教職員向けに教育情報セキュリティガイドラインのテスト問題を出題(デジタルアーツ)

 情報セキュリティメーカーのデジタルアーツは2018年5月30日、情報漏洩防止と内部統制を推進するWebセキュリティ「i-FILTER(アイフィルター)」において、教職員に教育情報セキュリティガイドラインへの理解を促すテスト問題を出題するサービスの提供を開始した。

不正アクセスで個人情報が流出のメルマガ、対策を実施した上で再開へ(熊本県) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

不正アクセスで個人情報が流出のメルマガ、対策を実施した上で再開へ(熊本県)

熊本県は5月24日、不正アクセスによりWebサイトを閉鎖していた同県が運営するメールマガジンを5月31日から再開すると発表した。

メール誤送信でボランティ登録希望者の個人情報が見える状態に(足柄ふれあいの村) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

メール誤送信でボランティ登録希望者の個人情報が見える状態に(足柄ふれあいの村)

神奈川県立足柄ふれあいの村は5月16日、誤って個人情報や他の登録者のメールアドレスが見える状態で電子メールを送信したことが判明したと発表した。

個人情報を含む業務上のデータを記録した外付ハードディスクを紛失(守口市門真市消防組合) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

個人情報を含む業務上のデータを記録した外付ハードディスクを紛失(守口市門真市消防組合)

守口市門真市消防組合は5月25日、個人情報を含む業務上のデータを記録した外付ハードディスク1基を紛失したことが判明したと発表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×