最新記事(72 ページ目) | ScanNetSecurity
2026.04.15(水)

最新記事(72 ページ目)

同姓人物に 2 ヶ月間誤送信 ~ 以前送信したアドレスが候補として自動表示される機能 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

同姓人物に 2 ヶ月間誤送信 ~ 以前送信したアドレスが候補として自動表示される機能

 公益財団法人大阪国際交流センターは8月15日、同財団事業の「こどもひろば」でのメール誤送信による個人情報等の漏えいについて発表した。

高い技能有する北朝鮮 IT 労働者 その手口 ~ 日米韓 注意喚起 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

高い技能有する北朝鮮 IT 労働者 その手口 ~ 日米韓 注意喚起

 外務省は8月27日、日本、米国及び韓国との「北朝鮮IT労働者に関する共同声明」を公表した。外務省、警察庁、財務省、経済産業省では2024年3月に公表した「北朝鮮IT労働者に関する企業等に対する注意喚起」を更新し、公表している。

スマートフォンアプリ「グノシー」に送信データへの機微な情報の挿入の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

スマートフォンアプリ「グノシー」に送信データへの機微な情報の挿入の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は9月2日、スマートフォンアプリ「グノシー」における送信データへの機微な情報の挿入の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

メール配信事業者 14.3 %「わからない」~ 貴社は DMARC を導入していますか? 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

メール配信事業者 14.3 %「わからない」~ 貴社は DMARC を導入していますか?

 GMOブランドセキュリティ株式会社は9月2日、なりすましメール対策に関するアンケート調査の結果を発表した。

Microsoft Windows OS の .url ファイルにおいて任意のプログラムが実行可能となる検証不備の脆弱性(Scan Tech Report) 画像
エクスプロイト
株式会社ラック デジタルペンテスト部
株式会社ラック デジタルペンテスト部

Microsoft Windows OS の .url ファイルにおいて任意のプログラムが実行可能となる検証不備の脆弱性(Scan Tech Report)

 当該脆弱性の悪用に攻撃者が WebDAV を用いたため、公開されているいくつかの記事では WebDAV の部分が強調されており、あたかも WebDAV に関連する脆弱性かのように書かれているものがあります。しかし、脆弱性の本質は遠隔のサーバに配置されている EXE や DLL などのファイルを実行してしまう点であり、WebDAV の代わりに SMB を用いても脆弱性は悪用できます。

市民課業務で知った個人情報を友人に漏えい 30 歳 主事を減給処分 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

市民課業務で知った個人情報を友人に漏えい 30 歳 主事を減給処分

 静岡県三島市は8月14日、個人情報の漏えいを起こした職員の懲戒処分について発表した。

フジトミ証券、BCC 運用の情報提供メールで誤送信、25 名のアドレスが流出 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

フジトミ証券、BCC 運用の情報提供メールで誤送信、25 名のアドレスが流出

 フジトミ証券株式会社は8月12日、誤送信による個人情報の漏えいについて発表した。

複数の iND 製品に複数の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

複数の iND 製品に複数の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は8月29日、複数のiND製品における複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

セイコーソリューションズ製 SkyBridge BASIC MB-A130 に OSコマンドインジェクションの脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セイコーソリューションズ製 SkyBridge BASIC MB-A130 に OSコマンドインジェクションの脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は9月1日、セイコーソリューションズ製SkyBridge BASIC MB-A130におけるOSコマンドインジェクションの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

「ソルトタイフーン(Salt Typhoon)」に関する国際アドバイザリー 共同署名に参加 画像
業界動向
ScanNetSecurity
ScanNetSecurity

「ソルトタイフーン(Salt Typhoon)」に関する国際アドバイザリー 共同署名に参加

 警察庁及び国家サイバー統括室は8月27日、「ソルトタイフーン(Salt Typhoon)」に関する国際アドバイザリーへの共同署名について発表した。

Android 16 における変更点中心に改訂「Android アプリのセキュア設計・セキュアコーディングガイド」2025年8月27日版公開 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

Android 16 における変更点中心に改訂「Android アプリのセキュア設計・セキュアコーディングガイド」2025年8月27日版公開

 一般社団法人日本スマートフォンセキュリティ協会(JSSEC)は8月27日、「Android アプリのセキュア設計・セキュアコーディングガイド」の2025年8月27日版を公開した。

未知の脆弱性を 15 個発見 ~ GMO Flatt Security の RyotaK 氏「Meta Bug Bounty Researcher Conference 2025」で世界 1 位 画像
業界動向
ScanNetSecurity
ScanNetSecurity

未知の脆弱性を 15 個発見 ~ GMO Flatt Security の RyotaK 氏「Meta Bug Bounty Researcher Conference 2025」で世界 1 位

 GMO Flatt Security株式会社は8月27日、同社のセキュリティリサーチャー RyotaK氏が「Meta Bug Bounty Researcher Conference 2025」で世界1位を獲得したと発表した。

世界初 AI 駆動ランサムウェア発見「まだ実用化段階には至らず」~ ESET 研究者 画像
TheRegister
The Register誌特約記事
The Register誌特約記事

世界初 AI 駆動ランサムウェア発見「まだ実用化段階には至らず」~ ESET 研究者

 PromptLock の感染事例はまだ確認されていないものの、今回の発見は、AI がサイバー犯罪者の攻撃プロセスをはるかに容易にしていることを示すものであり、防御側は警告と受け止めるべきだろう。ESET の 2 人の研究者は、VirusTotal にアップロードされた Windows 版と Linux 版の両方の亜種を特定したと述べている。

「報告を要するという認識に至らず所定期日経過」個人情報保護委員会 川崎市に文書で指導 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「報告を要するという認識に至らず所定期日経過」個人情報保護委員会 川崎市に文書で指導

 神奈川県川崎市は8月6日、同市が保有する個人情報の漏えい等に関し、個人情報保護委員会への報告が遅れたため、同会から文書で指導があったと発表した。

関わりない通販サイト表示 ~ 「よこはま日本語学習支援センターWebサイト」が改ざん被害 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

関わりない通販サイト表示 ~ 「よこはま日本語学習支援センターWebサイト」が改ざん被害

 神奈川県横浜市は7月31日、「よこはま日本語学習支援センターWebサイト」の改ざんについて発表した。

最大約 590 万円提供 ~ Microsoft .NET に関連した報奨金プログラム改善 画像
業界動向
ScanNetSecurity
ScanNetSecurity

最大約 590 万円提供 ~ Microsoft .NET に関連した報奨金プログラム改善

 マイクロソフトは7月31日、Microsoft .NET に関連した報奨金プログラムの大幅な変更についてブログで発表した。

Googleドライブ共有作業手順を再度周知徹底 ~ 奈良市の市立中学校で設定誤りによる情報漏えい 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

Googleドライブ共有作業手順を再度周知徹底 ~ 奈良市の市立中学校で設定誤りによる情報漏えい

 奈良県奈良市は7月18日、市立中学校でのファイルの共有誤りによる個人情報漏えいについて発表した。

10 / 3 大阪開催「本音で語るサイバー攻撃の脅威動向と働く女性セキュリティ人材のリアル」 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

10 / 3 大阪開催「本音で語るサイバー攻撃の脅威動向と働く女性セキュリティ人材のリアル」

 独立行政法人情報処理推進機構(IPA)は8月27日、「本音で語るサイバー攻撃の脅威動向と働く女性セキュリティ人材のリアル」を10月3日に大阪で開催すると発表した。

7.7 %が 2 段階認証設定 ~ パスワードのセキュリティ対策 570 名アンケート 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

7.7 %が 2 段階認証設定 ~ パスワードのセキュリティ対策 570 名アンケート

 株式会社WACARU NETは8月26日、「インターネットサービスのパスワード設定に関する調査レポート」を発表した。

ロシア関与情報の影響など ~ 新領域安全保障研究所、参院選投票行動の調査結果発表 9 / 10 ウェビナー開催 画像
セミナー・イベント
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

ロシア関与情報の影響など ~ 新領域安全保障研究所、参院選投票行動の調査結果発表 9 / 10 ウェビナー開催

新領域安全保障研究所(INODS)は9月10日、「参院選 参政党への投票行動を探る。約1000名への継続調査の結果」と題するウェビナーを開催すると発表した。

ぐるなび会員ログイン画面にパスワードリスト型攻撃 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

ぐるなび会員ログイン画面にパスワードリスト型攻撃

 株式会社ぐるなびは8月20日、同社サイトのぐるなび会員ログイン画面での不審ログインの検知について発表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×