最新記事(679 ページ目) | ScanNetSecurity
2026.05.13(水)

最新記事(679 ページ目)

仮想通貨を狙う攻撃が本格化、フィッシングサイトの誘導数も過去最高に(トレンドマイクロ) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

仮想通貨を狙う攻撃が本格化、フィッシングサイトの誘導数も過去最高に(トレンドマイクロ)

トレンドマイクロは、日本国内および海外でのセキュリティ動向を分析した報告書「2018年第1四半期セキュリティラウンドアップ:サイバー犯罪の狙いは『ランサムウェア』から『不正マイニング』へ」を公開した。

「フレッツ・ウイルスクリア」のインストーラに任意コード実行の脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「フレッツ・ウイルスクリア」のインストーラに任意コード実行の脆弱性(JVN)

IPAおよびJPCERT/CCは、NTT東日本が提供する「フレッツ・ウイルスクリア 申込・設定ツール」および「フレッツ・ウイルスクリアv6 申込・設定ツール」のインストーラに、DLL読み込みに関する脆弱性が存在すると「JVN」で発表した。

中小企業向けデータ復旧サービスにサイバーセキュリティ保険を自動付帯(セールスパートナー、あいおいニッセイ同和損保) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

中小企業向けデータ復旧サービスにサイバーセキュリティ保険を自動付帯(セールスパートナー、あいおいニッセイ同和損保)

セールスパートナーは、あいおいニッセイ同和損保の「サイバーセキュリティ保険」を自動付帯した、中小企業向けデータ復旧サービス「あんしんリカバリー」の提供を開始した。

Webアプリの脆弱性診断などのノウハウを活かしたIoT向けコンサルティング(EGセキュアソリューションズ) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Webアプリの脆弱性診断などのノウハウを活かしたIoT向けコンサルティング(EGセキュアソリューションズ)

EGセキュアソリューションズは、IoTに関するセキュリティコンサルティングを行う「IoTセキュリティコンサルティングサービス」の提供を開始した。

2つのWordPress用プラグインにXSSの脆弱性、アップデートを呼びかけ(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

2つのWordPress用プラグインにXSSの脆弱性、アップデートを呼びかけ(JVN)

IPAおよびJPCERT/CCは、複数の「WordPress」用プラグインの脆弱性について報告が行われていると「JVN」で発表した。

2017年の国内セキュリティ製品市場は2,973億円、サービス市場は7,581億円(IDC Japan) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

2017年の国内セキュリティ製品市場は2,973億円、サービス市場は7,581億円(IDC Japan)

IDC Japanは、国内情報セキュリティ市場予測を発表した。

特殊詐欺の検挙・補導数が増加傾向、少年が占める割合も35.6%と高水準(警視庁) 画像
調査・ホワイトペーパー
工藤めぐみ@リセマム
工藤めぐみ@リセマム

特殊詐欺の検挙・補導数が増加傾向、少年が占める割合も35.6%と高水準(警視庁)

 平成30年1月1日から4月末の4か月間における都内での刑法犯少年の検挙・補導人員は1,303人で、前年同期と比べて5人(0.4%)減少し、平成22年以降減少していることが、警視庁が平成30年5月25日に発表した調査結果より明らかになった。

会員用ホームページへの不正アクセスで個人データ流出の可能性(鉄道総研) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

会員用ホームページへの不正アクセスで個人データ流出の可能性(鉄道総研)

公益財団法人鉄道総合技術研究所は5月25日、同研究所のホームページの一部のサーバーに不正アクセスがあり保存されていた個人データが流出した可能性があることが判明したと発表した。

Nagios XI に複数の脆弱性により遠隔から管理者権限で任意のコードが実行されてしまう脆弱性(Scan Tech Report) 画像
エクスプロイト
株式会社ラック デジタルペンテスト部
株式会社ラック デジタルペンテスト部

Nagios XI に複数の脆弱性により遠隔から管理者権限で任意のコードが実行されてしまう脆弱性(Scan Tech Report)

ネットワーク管理用ソフトウェアである Nagios XI に、管理者権限での遠隔からの任意のコード実行につながる、複数の脆弱性が報告されています。

高尾ビジターセンターのメールアカウントが不正利用被害、約2,000件のスパムメールを送信(東京都) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

高尾ビジターセンターのメールアカウントが不正利用被害、約2,000件のスパムメールを送信(東京都)

東京都は5月23日、環境局の高尾ビジターセンターが使用しているメールアカウントが不正利用されたことが判明したと発表した。

業務用PCのウイルス駆除ソフトが元社員からの不正アクセスで削除(中日本エクストール横浜) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

業務用PCのウイルス駆除ソフトが元社員からの不正アクセスで削除(中日本エクストール横浜)

中日本エクストール横浜株式会社は5月24日、同社のウイルス駆除ソフト管理ツールが不正アクセスを受けウイルス駆除ソフトのみ削除されたことが判明したと発表した。

FAXの宛先間違いによる誤送信2件発生、診療報酬明細書等 1名分の個人情報が流出(千葉県) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

FAXの宛先間違いによる誤送信2件発生、診療報酬明細書等 1名分の個人情報が流出(千葉県)

千葉県は5月22日、FAXの宛先間違いによる誤送信が2件発生したと発表した。

クラウド型サンドボックスとEDRを連携(ジュニパーネットワークス) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

クラウド型サンドボックスとEDRを連携(ジュニパーネットワークス)

ジュニパーネットワークスはカーボン・ブラック・ジャパンとのグローバル・パートナーシップに基づき、ネットワークおよびエンドポイントの連携ソリューションを国内で提供すると発表した。

発注書や請求書などを装うメールのダウンローダが検出1位、引き続き注意(キヤノンITS) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

発注書や請求書などを装うメールのダウンローダが検出1位、引き続き注意(キヤノンITS)

キヤノンITSは、2018年4月のマルウェア検出状況に関するレポートを公開した。

MicrosoftとGoogle、漏えいにつながる4つ目の Meltdown-Spectre CPU セキュリティホールを発見(The Register) 画像
TheRegister
The Register誌特約記事
The Register誌特約記事

MicrosoftとGoogle、漏えいにつながる4つ目の Meltdown-Spectre CPU セキュリティホールを発見(The Register)

最新のプロセッサにデータ漏えいにつながるセキュリティ欠陥であるMeltdown-Spectreの第4亜種(Variant 4)が、マイクロソフトとグーグルの研究者によって発見された。

誤って他人の個人情報が記載された特定健康診査受診券を31名に送付(古賀市) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

誤って他人の個人情報が記載された特定健康診査受診券を31名に送付(古賀市)

福岡県古賀市は5月16日、同市保健福祉部予防健診課が郵送した特定健康診査受診券について裏面に他人の個人情報が記載されていたことが判明したと発表した。

「strongSwan VPN charonサーバ」にDoS攻撃を受ける脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「strongSwan VPN charonサーバ」にDoS攻撃を受ける脆弱性(JVN)

IPAおよびJPCERT/CCは、strongSwanが提供する「strongSwan VPN charonサーバ」にバッファアンダーフローの脆弱性が存在すると「JVN」で発表した。

複数の製品に、DLL読み込みに起因する任意コード実行の脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

複数の製品に、DLL読み込みに起因する任意コード実行の脆弱性(JVN)

IPAおよびJPCERT/CCは、複数の製品にDLL読み込みに関する脆弱性が存在すると「JVN」で発表した。

bitFlyerを騙るフィッシングメール、凍結されないよう「チャック」必要(フィッシング対策協議会) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

bitFlyerを騙るフィッシングメール、凍結されないよう「チャック」必要(フィッシング対策協議会)

フィッシング対策協議会は、bitFlyerを騙るフィッシングメールが出回っているとして注意喚起を発表した。

「Windows 7」を販売目的でアップロードし逮捕(ACCS) 画像
インシデント・情報漏えい
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「Windows 7」を販売目的でアップロードし逮捕(ACCS)

ACCSによると、熊本県警サイバー犯罪対策課と御船署は、オンラインストレージサーバにビジネスソフトのプログラムを記録・蔵置した福岡市南区の自営業男性を、著作権法違反の疑いで逮捕した。

協業により、MDRの提供に向けた新規サービスを試験提供(インフォセック、トレンドマイクロ) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

協業により、MDRの提供に向けた新規サービスを試験提供(インフォセック、トレンドマイクロ)

インフォセックとトレンドマイクロは、標的型サイバー攻撃の兆候を早期に検知し、被害の拡大防止を目的としたMDRの提供に向け、新規サービスの試験提供を開始すると発表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×