最新記事(7 ページ目) | ScanNetSecurity
2026.10.11(日)

最新記事(7 ページ目)

フェースへのランサムウェア攻撃、VPN 機器を経由して第三者が不正に侵入 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

フェースへのランサムウェア攻撃、VPN 機器を経由して第三者が不正に侵入

 株式会社フェースは8月21日、6月22日に公表した同社システムでの障害について、調査結果を発表した。

全日空商事「選べるe-GIFT」に不正アクセス、第三者に不正に交換された事象も確認 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

全日空商事「選べるe-GIFT」に不正アクセス、第三者に不正に交換された事象も確認

 全日空商事株式会社は8月24日、同社が提供する法人向けデジタルギフトサービス「選べるe-GIFT」への不正アクセスについて発表した。

東北文化学園大学の教員がサポート詐欺被害 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

東北文化学園大学の教員がサポート詐欺被害

 東北文化学園大学は8月7日、6月19日に公表した同学教員のサポート詐欺被害について、第3報を発表した。

海月館グループの宿泊施設に不正アクセス、顧客の個人情報が流出した可能性 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

海月館グループの宿泊施設に不正アクセス、顧客の個人情報が流出した可能性

 海月館グループは8月3日、同社グループの宿泊施設への不正アクセスについて発表した。

中部電力の一部のシステムに不正アクセス、第三者機関からの情報提供で発覚 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

中部電力の一部のシステムに不正アクセス、第三者機関からの情報提供で発覚

 中部電力株式会社は8月4日、同社が利用する一部のシステムへの不正アクセスについて発表した。

ニデック 台湾子会社にランサムウェア攻撃、ダークウェブ上でフォルダ・ファイル名のリストの一部を公開 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

ニデック 台湾子会社にランサムウェア攻撃、ダークウェブ上でフォルダ・ファイル名のリストの一部を公開

 ニデック株式会社は8月4日、6月24日に公表した同社海外子会社でのランサムウェア被害について、第2報を発表した。

2026年7月のフィッシング報告状況、Amazon をかたるフィッシングが急増 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

2026年7月のフィッシング報告状況、Amazon をかたるフィッシングが急増

 フィッシング対策協議会は8月17日、2026年7月のフィッシング報告状況について発表した。

クラウドストライクと AWS が AI セキュリティコンテスト「AI Unlocked: Agents of Chaos」を共同開催、賞金総額10万ドル 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

クラウドストライクと AWS が AI セキュリティコンテスト「AI Unlocked: Agents of Chaos」を共同開催、賞金総額10万ドル

 クラウドストライク合同会社は8月24日、クラウドストライクがAmazon Web Services(AWS)と共同で賞金総額10万ドルの国際AIセキュリティコンテスト「AI Unlocked: Agents of Chaos」を開催すると発表した。

Apache Struts 2 にリソース枯渇の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Apache Struts 2 にリソース枯渇の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は8月25日、Apache Struts 2におけるリソース枯渇の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

KONAMI 製 METAL GEAR ONLINE 3 にヒープベースのバッファオーバーフローの脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

KONAMI 製 METAL GEAR ONLINE 3 にヒープベースのバッファオーバーフローの脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は8月25日、KONAMI製METAL GEAR ONLINE 3におけるヒープベースのバッファオーバーフローの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

古野電気製 FA-50(簡易型船舶自動識別装置)にハードコードされた認証情報使用および認証欠如の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

古野電気製 FA-50(簡易型船舶自動識別装置)にハードコードされた認証情報使用および認証欠如の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は8月25日、古野電気製FA-50(簡易型船舶自動識別装置、AIS)におけるハードコードされた認証情報使用および認証欠如の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

サクラエディタにOSコマンドインジェクションの脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

サクラエディタにOSコマンドインジェクションの脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は8月24日、サクラエディタにおけるOSコマンドインジェクションの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した

プルーフポイント、Google Cloud Security との連携を強化 ~ 認定パートナーに選出 画像
業界動向
ScanNetSecurity
ScanNetSecurity

プルーフポイント、Google Cloud Security との連携を強化 ~ 認定パートナーに選出

 日本プルーフポイント株式会社は8月13日、招待制の「Google Unified Security Recommendedプログラム」にパートナーとして認定されたと発表した。

セコムトラストシステムズ、EDR 導入 運用の「しくじり事例 8 選」を解説する無料セミナーを 9 / 16・17 開催 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

セコムトラストシステムズ、EDR 導入 運用の「しくじり事例 8 選」を解説する無料セミナーを 9 / 16・17 開催PR

 セコムトラストシステムズ株式会社は9月16日、17日に、オンラインセミナー「他社はどう失敗したのか?~EDR導入前・導入後・見直し時に陥りやすい失敗事例8選~」を開催すると発表した。

ECサイト「ビールの縁側」に不正アクセス、一部顧客の個人情報が漏えいした可能性 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

ECサイト「ビールの縁側」に不正アクセス、一部顧客の個人情報が漏えいした可能性

 原田産業株式会社は8月18日、同社が運営するECサイト「ビールの縁側」( https://beer-engawa.jp/ )への不正アクセスについて発表した。

「虫退治ドットコム」に不正アクセス、カード情報が漏えいした可能性 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「虫退治ドットコム」に不正アクセス、カード情報が漏えいした可能性

 環境機器株式会社は8月22日、同社が運営する通販サイト「虫退治ドットコム」への不正アクセスについて発表した。

ヨネックス 台湾子会社に不正アクセス 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

ヨネックス 台湾子会社に不正アクセス

 ヨネックス株式会社は8月7日、台湾子会社への不正アクセスについて発表した。

シンアイ産業が利用を予定していたWebシステムに不正アクセス、一部の顧客情報が閲覧された可能性を否定できず 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

シンアイ産業が利用を予定していたWebシステムに不正アクセス、一部の顧客情報が閲覧された可能性を否定できず

 株式会社シンアイ産業は8月5日、同社が利用を予定していたWebシステムへの不正アクセスについて発表した。

名鉄協商にランサムウェア攻撃、カーシェア「カリテコ」の顧客情報が漏えいした可能性 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

名鉄協商にランサムウェア攻撃、カーシェア「カリテコ」の顧客情報が漏えいした可能性

 名鉄協商株式会社は8月4日、名鉄協商カーシェア「カリテコ」の顧客情報漏えいの可能性について発表した。

「東海大学山中湖セミナーハウス」ウェブサイトに不正アクセス「宿泊予約に関する情報」が漏えいした可能性を否定できず 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「東海大学山中湖セミナーハウス」ウェブサイトに不正アクセス「宿泊予約に関する情報」が漏えいした可能性を否定できず

 学校法人東海大学は8月5日、同学の研修厚生施設である「東海大学山中湖セミナーハウス」ウェブサイトへの不正アクセスについて発表した。

メディア4u の SMS 送信システムにサイバー攻撃、連携していたブロードリーフの「.cシリーズ」「.NSシリーズ」にも影響 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

メディア4u の SMS 送信システムにサイバー攻撃、連携していたブロードリーフの「.cシリーズ」「.NSシリーズ」にも影響

 株式会社ブロードリーフは8月3日、同社サービスと連携するSMS配信サービスへの不正アクセスについて発表した。

VoiceTra に接続先の制限が不適切な脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

VoiceTra に接続先の制限が不適切な脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は8月13日、VoiceTraにおける接続先の制限が不適切な脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

HENNGE One、連結会計システム「DivaSystem LCA Cloud」と SSO 連携 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

HENNGE One、連結会計システム「DivaSystem LCA Cloud」と SSO 連携

 HENNGE株式会社は8月20日、「HENNGE One」が株式会社ディーバの提供する連結会計システム「DivaSystem LCA Cloud」へのシングルサインオン連携に対応したと発表した。

日額20,000~22,300円 ~ 消費者庁が最高情報セキュリティアドバイザー(非常勤一般職国家公務員)1 名募集 画像
業界動向
ScanNetSecurity
ScanNetSecurity

日額20,000~22,300円 ~ 消費者庁が最高情報セキュリティアドバイザー(非常勤一般職国家公務員)1 名募集

 消費者庁は8月20日、最高情報セキュリティアドバイザー(非常勤一般職国家公務員)の募集について発表した。

SKYSEA Client View および SKYMEC IT Manager に複数の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

SKYSEA Client View および SKYMEC IT Manager に複数の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は8月24日、SKYSEA Client ViewおよびSKYMEC IT Managerにおける複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

Gmail のメールを誤って消しても大丈夫? Google Workspace での復元条件とは 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

Gmail のメールを誤って消しても大丈夫? Google Workspace での復元条件とは

 株式会社Tenorshareは8月10日、Gmailで受信トレイからメールが消えたときの対応について発表した。

プルーフポイントがOEMプログラムを開始、自社製品へのセキュリティ統合と差別化を支援 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

プルーフポイントがOEMプログラムを開始、自社製品へのセキュリティ統合と差別化を支援

 日本プルーフポイント株式会社は8月14日、「Proofpoint OEM プログラム」を開始すると発表した。

映画「さとこはいつも」公式アカウント騙る詐欺で高額金銭被害発生、マイナンバーカード画像含む個人情報も詐取 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

映画「さとこはいつも」公式アカウント騙る詐欺で高額金銭被害発生、マイナンバーカード画像含む個人情報も詐取

 「さとこはいつも」製作委員会は8月12日、映画「さとこはいつも」公式アカウントおよび同映画関係者を装った悪質な詐欺被害の発生について発表した。

警察庁が注意呼びかけ、不正送金手口の44%が「レジデンシャルプロキシ」の悪用 ~ ストリーミング端末などの確認を 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

警察庁が注意呼びかけ、不正送金手口の44%が「レジデンシャルプロキシ」の悪用 ~ ストリーミング端末などの確認を

 警察庁は8月10日、サイバー警察局便りR8Vol.9「家庭にある機器が悪用されています」を公開した。

メール訓練の文面が無神経と批判を浴びてCEOが謝罪 ~ セキュリティ教育には分別と敬意を 画像
TheRegister
The Register誌特約記事
The Register誌特約記事

メール訓練の文面が無神経と批判を浴びてCEOが謝罪 ~ セキュリティ教育には分別と敬意を

 ニューファンドランド・ラブラドール州の看護師組合会長のイヴェット・コフィーは「サイバーセキュリティ教育は重要です。しかし、それは分別と敬意を持って行われなければなりません。医療従事者が経験している過酷なストレス、疲労、そして不満につけ込まなくても、フィッシング耐性をテストする方法はいくらでもあるのではないでしょうか」

弁護士が法的観点で解説! AIが武器化される時代のサイバーセキュリティと企業対応 9 / 11 開催 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

弁護士が法的観点で解説! AIが武器化される時代のサイバーセキュリティと企業対応 9 / 11 開催PR

 Cloudbase株式会社は9月11日に、オンラインセミナー「弁護士が法的観点で読み解く!AIが武器化される時代のサイバーセキュリティと企業の実務」を開催すると発表した。

NTTスマートコネクト「スマイルサーバ」に不正アクセス、9 月中旬頃の復旧環境の提供開始を目標に準備 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

NTTスマートコネクト「スマイルサーバ」に不正アクセス、9 月中旬頃の復旧環境の提供開始を目標に準備

 NTTスマートコネクト株式会社は8月19日、同社が提供するレンタルサーバサービス「スマイルサーバ」への不正アクセスについて発表した。

OEM向けホームページ作成サービスに不正アクセス、最大7,425名の顧客情報が漏えいした可能性 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

OEM向けホームページ作成サービスに不正アクセス、最大7,425名の顧客情報が漏えいした可能性

 株式会社ウェブライフは8月18日、同社が提供するOEM向けホームページ作成サービスへの不正アクセスについて発表した。

楽天ブックスネットワークのPC端末に不正アクセス、「楽天ブックス」利用者33,333件の個人情報等を保存 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

楽天ブックスネットワークのPC端末に不正アクセス、「楽天ブックス」利用者33,333件の個人情報等を保存

 楽天ブックスネットワーク株式会社は8月21日、同社への不正アクセスについて発表した。

ブルートフォース攻撃による可能性が高いと判断 ~ コミュニケーションツール「BAND」に不正アクセス 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

ブルートフォース攻撃による可能性が高いと判断 ~ コミュニケーションツール「BAND」に不正アクセス

 病児保育や産後ケア、居宅訪問型保育等を行うル・アンジェ株式会社は8月6日、同社が利用するコミュニケーションツールへの不正アクセスについて発表した。

ナイスのメールアドレスに不正アクセス、約2,400件の個人情報が漏えいした可能性 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

ナイスのメールアドレスに不正アクセス、約2,400件の個人情報が漏えいした可能性

 ナイス株式会社は8月6日、メールアドレスへの不正アクセスによる個人情報漏えいの可能性について発表した。

作業手順書の曖昧な記載による作業誤りが原因 ~ デジタル庁から他省庁に送付したファイルに関係者以外の個人情報 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

作業手順書の曖昧な記載による作業誤りが原因 ~ デジタル庁から他省庁に送付したファイルに関係者以外の個人情報

 デジタル庁は8月7日、国家資格等情報連携・活用システムでの職員の個人情報漏えいについて発表した。

駅放送設備から意図しない音声が送出 ~ 西鉄福岡(天神)駅と薬院駅 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

駅放送設備から意図しない音声が送出 ~ 西鉄福岡(天神)駅と薬院駅

 西日本鉄道株式会社は8月6日、8月4日に発生した駅構内放送事案について発表した。

NTTドコモ、店頭での本人確認にICチップ読み取りを導入 不正契約の防止を強化 画像
業界動向
ScanNetSecurity
ScanNetSecurity

NTTドコモ、店頭での本人確認にICチップ読み取りを導入 不正契約の防止を強化

 株式会社NTTドコモは8月12日、全国のドコモショップおよびドコモ取扱店で本人確認書類のICチップを活用した本人確認を開始すると発表した。2026年8月20日から順次導入する。

テレコムサービス協会が「なりすましメール対策」関連説明会 Vol.3 を 9 / 3 にオンライン開催 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

テレコムサービス協会が「なりすましメール対策」関連説明会 Vol.3 を 9 / 3 にオンライン開催

 一般社団法人テレコムサービス協会は8月20日、「なりすましメール対策」関連説明会 Vol.3を9月3日に開催すると発表した。

UNIVERGE IX-R/IX-V シリーズルータに重要な機能に対する認証の欠如の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

UNIVERGE IX-R/IX-V シリーズルータに重要な機能に対する認証の欠如の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は8月21日、UNIVERGE IX-R/IX-Vシリーズルータにおける重要な機能に対する認証の欠如の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

複数のセイコーエプソン製プリンタおよびスキャナに失効したルート証明書が残存している問題 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

複数のセイコーエプソン製プリンタおよびスキャナに失効したルート証明書が残存している問題

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は8月20日、複数のセイコーエプソン製プリンタおよびスキャナにおける失効したルート証明書が残存している問題について「Japan Vulnerability Notes(JVN)」で発表した。

acmailer に複数の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

acmailer に複数の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は8月19日、acmailerにおける複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

証券 カード会社の最新被害事例と対策を解説 ~ TwoFive、Webセミナーを 8 / 25・9/15 開催 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

証券 カード会社の最新被害事例と対策を解説 ~ TwoFive、Webセミナーを 8 / 25・9/15 開催PR

 株式会社TwoFiveは8月25日、9月15日に、Webセミナー「多発するフィッシング・偽SNSに備える-証券・カード会社の最新事例と外部脅威への対策」を開催すると発表した。

オンデマンド学習サイト「KYO育tv.」で個人情報が閲覧可能に 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

オンデマンド学習サイト「KYO育tv.」で個人情報が閲覧可能に

 京都府は8月4日、オンデマンド学習サイト「KYO育tv.」での個人情報流出について発表した。

「いじめ問題調査委員会による調査報告書」の個人情報処理に不備、和泊町が削除・再掲載 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「いじめ問題調査委員会による調査報告書」の個人情報処理に不備、和泊町が削除・再掲載

 鹿児島県和泊町は8月4日、同町ウェブサイトでの情報漏えいについて発表した。

共同通信社の職員アカウントが第三者に不正利用された可能性、外部から情報提供があり発覚 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

共同通信社の職員アカウントが第三者に不正利用された可能性、外部から情報提供があり発覚

 一般社団法人共同通信社は8月5日、不正アクセスによる情報漏えいの可能性について発表した。

加賀ソルネット運営の「アカデミコナビ」に不正アクセス、合計165,587名分の個人情報漏えいを確認 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

加賀ソルネット運営の「アカデミコナビ」に不正アクセス、合計165,587名分の個人情報漏えいを確認

 加賀ソルネット株式会社は8月17日、7月1日に公表した同社が運営する販売サイト「アカデミコナビ」への不正アクセスについて、第二報を発表した。

KDDI の ISP 事業者向けメールシステムに不正アクセス、個人情報保護委員会が行政指導 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

KDDI の ISP 事業者向けメールシステムに不正アクセス、個人情報保護委員会が行政指導

 個人情報保護委員会は8月19日、KDDI株式会社への個人情報の保護に関する法律に基づく行政上の対応について発表した。

学研メディカルサポート管理の Web サイトに WordPress の脆弱性を狙った不正アクセス 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

学研メディカルサポート管理の Web サイトに WordPress の脆弱性を狙った不正アクセス

 株式会社学研メディカルサポートは8月4日、同社Web制作事業部が管理するWebサイトへの不正アクセスについて発表した。

手順書に管理者権限を有するアカウント情報を誤記載 ~ 東芝テックの「ShopCraft」で他のユーザーの情報が閲覧可能に 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

手順書に管理者権限を有するアカウント情報を誤記載 ~ 東芝テックの「ShopCraft」で他のユーザーの情報が閲覧可能に

 東芝テック株式会社は8月3日、同社が提供するクラウド型専門店向本部システム「ShopCraft」で他のユーザーの情報がアクセス可能な状態であったと発表した。

ソディックのサーバへの不正アクセス最終報 ~ ネットワーク機器の脆弱性を悪用、情報流出の痕跡は確認されず 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

ソディックのサーバへの不正アクセス最終報 ~ ネットワーク機器の脆弱性を悪用、情報流出の痕跡は確認されず

 東証プライム上場企業の株式会社ソディックは8月5日、5月21日に公表した同社サーバへの不正アクセスについて、最終報を発表した。

青山財産ネットワークスの日本資産総研へランサムウェア攻撃、1 %未満のデータ量が外部に送信された可能性 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

青山財産ネットワークスの日本資産総研へランサムウェア攻撃、1 %未満のデータ量が外部に送信された可能性

 株式会社青山財産ネットワークスのグループ会社である株式会社日本資産総研は7月31日、5月14日に公表した同社へのランサムウェア攻撃について、第3報を発表した。

ヤマハ製 VOCALOID6 Editor に複数の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

ヤマハ製 VOCALOID6 Editor に複数の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は8月21日、ヤマハ製VOCALOID6 Editorにおける複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

スマートフォンアプリ「日本科学未来館アシストアプリ」に XSS の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

スマートフォンアプリ「日本科学未来館アシストアプリ」に XSS の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は8月21日、スマートフォンアプリ「日本科学未来館アシストアプリ」におけるクロスサイトスクリプティングの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

Zabbix 7.4 にセッションキーのハードコーディング 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Zabbix 7.4 にセッションキーのハードコーディング

 Zabbixは8月18日、Zabbix 7.4におけるセッションキーのハードコーディングについて発表した。Daniel Shemesh氏とOr Ida氏がHackerOneのバグ報奨金プラットフォームを通じて報告を行っている。影響を受けるシステムは以下の通り。

サプライチェーン対策評価制度「SCS」令和8年度末に運用開始へ ~ 経産省、★3・★4 取得を後押しする新サービス整備 画像
セミナー・イベント
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

サプライチェーン対策評価制度「SCS」令和8年度末に運用開始へ ~ 経産省、★3・★4 取得を後押しする新サービス整備

 「対策を要求される委託先側の視点から見ると、複数の取引先からあれやれこれやれと言われて、なかなか対応しきれない」実際、複数の発注企業と取引する受注企業は、各社がそれぞれ独自の様式で数十から数百項目に及ぶセキュリティチェックリストを送付してくるケースが多く、フォーマットもバラバラで、内容を理解した上での個別対応を強いられているのが実情だという。こうした状況を放置すれば、サプライチェーン全体のセキュリティレジリエンスは向上しない。

エーアイセキュリティラボ、ビール片手に語るWebセキュリティ交流会「納涼ビアセキュ」を 8 / 26 開催 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

エーアイセキュリティラボ、ビール片手に語るWebセキュリティ交流会「納涼ビアセキュ」を 8 / 26 開催PR

 株式会社エーアイセキュリティラボは8月17日、「納涼ビアセキュ~ビール片手にカジュアルに語る、Webセキュリティ交流会~」を8月26日に開催すると発表した。

価格転嫁・賃上げ支援事業の公式サイトに不正アクセス 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

価格転嫁・賃上げ支援事業の公式サイトに不正アクセス

 公益財団法人東京都中小企業振興公社は7月31日、公社事業サイトの不正アクセスについて発表した。

EPARKリラク&エステの予約管理・顧客管理プラットフォーム「PeakManager」に不正アクセス、個人情報が漏えいした可能性 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

EPARKリラク&エステの予約管理・顧客管理プラットフォーム「PeakManager」に不正アクセス、個人情報が漏えいした可能性

 株式会社EPARKリラク&エステは7月31日、不正アクセスによる個人情報漏えいの可能性について発表した。

青山財産ネットワークス グループ会社にランサムウェア攻撃、日本資産総研と日東不動産以外での影響は確認されず 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

青山財産ネットワークス グループ会社にランサムウェア攻撃、日本資産総研と日東不動産以外での影響は確認されず

 株式会社青山財産ネットワークスは7月31日、5月14日に公表した同社グループ会社へのランサムウェア攻撃について、第3報を発表した。

藤倉コンポジットのメールアカウントに不正アクセス、すべての受信メールを社外の不明なメールアドレスに転送 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

藤倉コンポジットのメールアカウントに不正アクセス、すべての受信メールを社外の不明なメールアドレスに転送

 藤倉コンポジット株式会社は7月31日、6月22日に公表した同社メールアカウントへの不正アクセスについて、最終報を発表した。

国立国際医療センターで心機能の検査機器付属のハードディスク紛失 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

国立国際医療センターで心機能の検査機器付属のハードディスク紛失

 国立健康危機管理研究機構国立国際医療センターは7月31日、心機能の検査機器付属のハードディスクの紛失について発表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×