最新記事(69 ページ目) | ScanNetSecurity
2025.12.08(月)

最新記事(69 ページ目)

一般企業および医療機関向けの 2 種類 ~ IPA「セキュリティインシデント対応机上演習」教材 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

一般企業および医療機関向けの 2 種類 ~ IPA「セキュリティインシデント対応机上演習」教材

 独立行政法人情報処理推進機構(IPA)は4月15日、一般企業向けおよび医療機関向けの2種類の「セキュリティインシデント対応机上演習」の教材を公開した。

「AeyeScan」アップデート、パスワードポリシーの設定が可能に 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

「AeyeScan」アップデート、パスワードポリシーの設定が可能に

 株式会社エーアイセキュリティラボは4月19日、脆弱性診断の自動化ツール「AeyeScan」のアップデートについて発表した。

Proofpoint Blog 46回「Microsoft Exchange Serverのサポート終了がもたらすリスクとその回避策」 画像
業界動向
日本プルーフポイント株式会社
日本プルーフポイント株式会社

Proofpoint Blog 46回「Microsoft Exchange Serverのサポート終了がもたらすリスクとその回避策」PR

 2025 年に Microsoft Exchange Server のサポート終了が予定されています。本記事では、サポート終了によるリスクを明確にし、安全で効率的なメール環境を維持するための具体的な回避策をご紹介いたします。

IObit Malware Fighter における特権昇格につながる任意のファイル削除の脆弱性(Scan Tech Report) 画像
エクスプロイト
株式会社ラック デジタルペンテスト部
株式会社ラック デジタルペンテスト部

IObit Malware Fighter における特権昇格につながる任意のファイル削除の脆弱性(Scan Tech Report)

2025 年 1 月に、IObit 社の Malware Fighter にて管理者権限の奪取が可能となる脆弱性が報告されています。

HOYAグループへの不正アクセス、個人情報の外部流出が判明 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

HOYAグループへの不正アクセス、個人情報の外部流出が判明

 HOYA株式会社は4月14日、2024年4月4日に公表した同社グループでのシステム障害について、続報を発表した。

企業から提出されたファイルを加工しメール添付、別シートに個人情報が残ったままに 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

企業から提出されたファイルを加工しメール添付、別シートに個人情報が残ったままに

 長野県は4月9日、メール添付ファイルの誤送信による情報漏えいについて発表した。

今後個人情報のやり取りには必ずパスワード設定 ~ 四万十町で別事業者にメール誤送信 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

今後個人情報のやり取りには必ずパスワード設定 ~ 四万十町で別事業者にメール誤送信

 高知県四万十町は4月9日、四万十町中山間地域介護サービス確保対策事業でのメール誤送信について発表した。

再発防止策として reCAPTCHA 導入 ~ 日本発生生物学会が契約するレンタルサーバに不正アクセス 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

再発防止策として reCAPTCHA 導入 ~ 日本発生生物学会が契約するレンタルサーバに不正アクセス

 一般社団法人日本発生生物学会は4月9日、同会が契約するレンタルサーバへの不正アクセスについて発表した。

会員台帳更新作業中に他会員のアドレスに変更 ~ 天王寺動物園でメール誤送信 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

会員台帳更新作業中に他会員のアドレスに変更 ~ 天王寺動物園でメール誤送信

 大阪府大阪市は4月9日、地方独立行政法人天王寺動物園でのメール誤送信について発表した。

住友林業子会社がサポート詐欺被害 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

住友林業子会社がサポート詐欺被害

 住友林業クレスト株式会社は4月15日、サポート詐欺による不正アクセスについて発表した。

SBT、「Cato SASE Cloud Platform」対応監視サービス提供 画像
新製品・新サービス
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

SBT、「Cato SASE Cloud Platform」対応監視サービス提供

 SBテクノロジー株式会社(SBT)は4月21日、SASEクラウドプラットフォーム「Cato SASE Cloud Platform」に対応したセキュリティ監視サービス「MSS for Secure Gateway(Cato)」を同日から提供すると発表した。

「IIJセキュアMXサービス」への不正アクセス、「Active! mail」に存在するスタックベースのバッファオーバーフローの脆弱性を悪用 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「IIJセキュアMXサービス」への不正アクセス、「Active! mail」に存在するスタックベースのバッファオーバーフローの脆弱性を悪用

 株式会社インターネットイニシアティブ(IIJ)は4月22日、4月15日に公表した「IIJセキュアMXサービス」への不正アクセスについて、調査結果を発表した。

「特に脆弱性対応は実施していない」~ 従業員 1,000 名以上の企業のうち 7.5 % 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

「特に脆弱性対応は実施していない」~ 従業員 1,000 名以上の企業のうち 7.5 %

 フューチャー株式会社は4月22日、「脆弱性管理」に関するセキュリティ対策実態調査の結果を発表した。

「HENNGE One Identity Editon」と「Cybereason XDR」が API 連携 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

「HENNGE One Identity Editon」と「Cybereason XDR」が API 連携

 HENNGE株式会社は4月15日、IDaaS「HENNGE One Identity Editon」と「Cybereason XDR」とのAPI連携の開始を発表した。

Okta Blog 第6回 IPSIE:より効率的に安全なアプリケーション統合を行うために 画像
新製品・新サービス
Okta Japan株式会社 日本担当リージョナルCSO 板倉 景子
Okta Japan株式会社 日本担当リージョナルCSO 板倉 景子

Okta Blog 第6回 IPSIE:より効率的に安全なアプリケーション統合を行うために

 2024年10月15日、OpenID Foundation (OIDF) は、新たなワーキンググループとして「IPSIE Working Group(Interoperability Profiling for Secure Identity in the Enterprise)」の設立を発表しました。 同ワーキンググループは、間もなく最初の仕様草案を公開することを目指しています。

今日もどこかで情報漏えい 第35回「2025年3月の情報漏えい」日本の不正アクセス史上最も爽やかなリリース 画像
コラム
リーク・東郷
リーク・東郷

今日もどこかで情報漏えい 第35回「2025年3月の情報漏えい」日本の不正アクセス史上最も爽やかなリリース

 岡山県精神科医療センターへはランサムウェア攻撃の調査を専門家に依頼するにあたり、その目的を「つまびらかに事実を記載し、ひとえに今後の対策にとって重要な情報を正確に把握して、公表すること」とし「一切の忖度なしで事実と責任の所在を明確にし、今後の警鐘とすることをお願いし」たとのことだ。

 いろいろ考えさせられる文言である。それは、基本的には、あらゆるフォレンジック調査依頼とはこうした趣旨で行われなければおかしいからだ。とはいえわざわざこんなことを冒頭に書くのは明確に意志を感じた。

「IIJセキュアMXサービス」への不正アクセス、日本取引所グループのメール情報が漏えいした可能性 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「IIJセキュアMXサービス」への不正アクセス、日本取引所グループのメール情報が漏えいした可能性

 株式会社日本取引所グループは4月15日、メール情報漏えいの可能性について発表した。

みちのりホールディングスにサイバー攻撃、従業員情報や取引先情報等が漏えいした可能性 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

みちのりホールディングスにサイバー攻撃、従業員情報や取引先情報等が漏えいした可能性

 株式会社みちのりホールディングスは4月8日、同社へのサイバー攻撃について発表した。

サーキットデザインのサーバにランサムウェア攻撃、最終報告 9 ヶ月後 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

サーキットデザインのサーバにランサムウェア攻撃、最終報告 9 ヶ月後

 株式会社サーキットデザインは4月7日、同社が管理運用するサーバへの不正アクセスについて、最終報告を発表した。文字のコピーができないPDFファイルで公開している。

差し込みデータとなる CSV ファイル作成時にミス ~ 小樽商科大学 メール誤送信 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

差し込みデータとなる CSV ファイル作成時にミス ~ 小樽商科大学 メール誤送信

 国立大学法人北海道国立大学機構小樽商科大学は4月4日、メール誤送信による個人情報の漏えいについて発表した。

「HENNGE File DLP」を単体で提供、6 月上旬から 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

「HENNGE File DLP」を単体で提供、6 月上旬から

 HENNGE株式会社は4月15日、「HENNGE File DLP」の単体での提供を2025年6月上旬から開始すると発表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×