最新記事(7 ページ目) | ScanNetSecurity
2025.04.12(土)

最新記事(7 ページ目)

メール28.3% VPN等脆弱性20.8% RDP悪用19.9%:3大ランサム侵入経路 ~ JIPDEC / ITR 調査 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

メール28.3% VPN等脆弱性20.8% RDP悪用19.9%:3大ランサム侵入経路 ~ JIPDEC / ITR 調査

 一般財団法人日本情報経済社会推進協会(JIPDEC)と株式会社アイ・ティ・アール(ITR)3月14日、「企業IT利活用動向調査2025」の結果を発表した。

民主主義殺人事件 - 如月姉妹社の事件簿 第6回「計算社会学」 画像
フィクション
一田 和樹
一田 和樹

民主主義殺人事件 - 如月姉妹社の事件簿 第6回「計算社会学」

 如月の言葉に佐藤はにやっと笑う。初めて佐藤の人間らしい表情を見た気がする。さきほどまでは、よそいきの顔だったのだろう。それにしても一気に話が進んでしまった。これじゃ、こちらの出番がない。

生成 AI の見えないプライバシーリスク 画像
セミナー・イベント
中尾 真二( Shinji Nakao )
中尾 真二( Shinji Nakao )

生成 AI の見えないプライバシーリスク

 個人情報やプライバシーリスクの視点では注意が必要な項目だ。なぜなら、プロンプトインジェクションは、必要な個人情報・プライバシー情報を直接手に入れることができるからだ。アプリケーションセキュリティの場合は、脆弱性を利用してファイルを特定し盗み出す必要がある。

軽率な行為であったと深く反省 ~ 市議会議員用のクラウドのログイン情報を元議員に漏えい 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

軽率な行為であったと深く反省 ~ 市議会議員用のクラウドのログイン情報を元議員に漏えい

 日本共産党 調布市議会議員の田村ゆう子氏は3月15日、市議会議員用のクラウドのログイン情報を元議員に伝えたことは事実と同氏のX(旧Twitter)で発表した。

お問い合わせフォームに添付したファイルが第三者から参照できる状態に、社内で運用している規定を見直し 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

お問い合わせフォームに添付したファイルが第三者から参照できる状態に、社内で運用している規定を見直し

 サンネット株式会社は3月14日、3月6日に公表した同社ホームページでの個人情報漏えいについて、第二報を発表した。

東亜大学のデータサーバに不正アクセス、17,276 名分の個人情報が漏えいした可能性を否定できず 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

東亜大学のデータサーバに不正アクセス、17,276 名分の個人情報が漏えいした可能性を否定できず

 東亜大学は3月13日、2024年12月18日に公表した同学データサーバへの不正アクセスについて、続報を発表した。

NAS のバックアップデータを保護 ~ 法人向け NAS「TeraStation シリーズ」に「不変スナップショット機能」提供 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

NAS のバックアップデータを保護 ~ 法人向け NAS「TeraStation シリーズ」に「不変スナップショット機能」提供

 株式会社バッファローは3月12日、法人向けNAS「TeraStation シリーズ」に「不変スナップショット機能」を提供すると発表した。

内部不正のパターンと手口 ほか、NTTデータ「サイバーセキュリティに関するグローバル動向四半期レポート」 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

内部不正のパターンと手口 ほか、NTTデータ「サイバーセキュリティに関するグローバル動向四半期レポート」

 株式会社NTTデータグループは3月12日、サイバーセキュリティに関するグローバル動向四半期レポート(2024年7月~9月)を発表した。

Google が産学官連携「Japan Cybersecurity Initiative」設立 画像
業界動向
ScanNetSecurity
ScanNetSecurity

Google が産学官連携「Japan Cybersecurity Initiative」設立

 Google は3月12日、産学官連携「Japan Cybersecurity Initiative」の設立を発表した。

日給 13,206 円 ~ 文部科学省がセキュリティ対応支援員募集 画像
業界動向
ScanNetSecurity
ScanNetSecurity

日給 13,206 円 ~ 文部科学省がセキュリティ対応支援員募集

 文部科学省は3月11日、文部科学省大臣官房政策課サイバーセキュリティ・情報化推進室のセキュリティ対応支援員(期間業務職員)採用について発表した。

「GMO安心可視化サイトシール」の一環として「GMOなりすまし対策シール」を提供 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

「GMO安心可視化サイトシール」の一環として「GMOなりすまし対策シール」を提供

 GMOブランドセキュリティ株式会社は3月11日、「GMO安心可視化サイトシール」の一環として、新サービス「GMOなりすまし対策シール」を提供すると発表した。

Okta ローリー・イソラ氏「パスワードを用いた信頼性の低い認証にいまだ企業は依存」 ~ Businesses at Work 2025 画像
業界動向
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

Okta ローリー・イソラ氏「パスワードを用いた信頼性の低い認証にいまだ企業は依存」 ~ Businesses at Work 2025

 企業のセキュリティ対策の中で、最も広く採用されているのはVPNとファイアウォールである。これらのツールの利用は前年比2%増加しており、特に日本においては前年比32%の成長率を記録した。さらに、データコンプライアンスツールの利用も急増しており、北米ではカナダが前年比63%、米国が前年比46%の成長を遂げている。

サイバー保険を作った男 ほか講演「サイバー攻撃の脅威に備える危機管理セミナー」3 / 27 CSC 開催 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

サイバー保険を作った男 ほか講演「サイバー攻撃の脅威に備える危機管理セミナー」3 / 27 CSC 開催PR

 注目すべき講演は、東京海上日動火災保険株式会社の教学大介氏による「サイバー保険の開発者が語るサイバー保険の最新動向とその活用」である。​教学氏は、2015年に国内大手損保初の「サイバーリスク保険」を開発し、サイバーセキュリティ事業を牽引してきた専門家。​サイバー攻撃の脅威が高まる中で、「保険」といういつもと違う視点からリスクコントロールを考える絶好の機会である。

柏市の高校も被害に ~ 卒業アルバム制作のイシクラへのランサムウェア攻撃 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

柏市の高校も被害に ~ 卒業アルバム制作のイシクラへのランサムウェア攻撃

 千葉県柏市は3月8日、卒業アルバムに掲載された情報が漏えいした可能性について発表した。

Microsoft Azure の構築と運用を支援 ~「LogStare Collector」新バージョン 2.4.1 リリース 画像
新製品・新サービス
高橋 潤哉
高橋 潤哉

Microsoft Azure の構築と運用を支援 ~「LogStare Collector」新バージョン 2.4.1 リリース

 株式会社LogStareは2月27日、セキュリティ運用ソフトウェア「LogStare Collector」の新バージョン 2.4.1の販売・提供を同日から開始すると発表した。

hostapd に RADIUS パケットの不適切な処理 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

hostapd に RADIUS パケットの不適切な処理

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は3月12日、hostapdにおけるRADIUSパケットの不適切な処理について「Japan Vulnerability Notes(JVN)」で発表した。

年収 1,000 万円以上は半数以上が 1 年以上の契約「フリーランスエンジニアのリアルな意識調査」発表 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

年収 1,000 万円以上は半数以上が 1 年以上の契約「フリーランスエンジニアのリアルな意識調査」発表

 株式会社スリーシェイクは3月6日、「フリーランスエンジニアのリアルな意識調査」の結果を発表した。

前回比 115 % 情報処理安全確保支援士 試験応募者数 22,645人 画像
業界動向
ScanNetSecurity
ScanNetSecurity

前回比 115 % 情報処理安全確保支援士 試験応募者数 22,645人

 独立行政法人情報処理推進機構(IPA)は3月5日、4月20日に実施する令和7年度春期情報処理技術者試験及び情報処理安全確保支援士試験の応募者数について発表した。

決勝は大逆転の胸熱展開に 過去最大の参加者を集めた「UCSQ 2024」で知識とつながりを再確認 画像
セミナー・イベント
高橋 睦美
高橋 睦美

決勝は大逆転の胸熱展開に 過去最大の参加者を集めた「UCSQ 2024」で知識とつながりを再確認

 UCSQ は、クイズ形式でセキュリティに関する知識を競う場として企画されました。CTF のように専門的なスキルを持たなくても、頭の中にある知識だけで気軽に参加できることが特徴です。

がんクリニックや産婦人科への攻撃を自慢 ~ 道徳と後悔なきランサムウェア集団 画像
TheRegister
The Register
The Register

がんクリニックや産婦人科への攻撃を自慢 ~ 道徳と後悔なきランサムウェア集団

 歴史上最も多くのランサムウェアを生み出してきた組織のひとつである LockBit でさえも、時には道徳指針を実践することで知られていた。LockBit は、トロントの小児病院 SickKids と Olympia Community Unit School District 16 への数年間にわたる攻撃について、関連団体が不正を行い、内部規則に違反したとして謝罪した。

2012~2025年に当選した顧客ほか ~ おやつカンパニーに不正アクセス、約 17 万名の顧客情報が漏えいした可能性 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

2012~2025年に当選した顧客ほか ~ おやつカンパニーに不正アクセス、約 17 万名の顧客情報が漏えいした可能性

 株式会社おやつカンパニーは3月12日、不正アクセスによるシステム障害の発生について発表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×