最新記事(72 ページ目) | ScanNetSecurity
2025.12.08(月)

最新記事(72 ページ目)

データ削除の依頼に返信なし「Out of KidZania in こおりやま 2024 事業」で誤ったアドレスを入力しメール送信 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

データ削除の依頼に返信なし「Out of KidZania in こおりやま 2024 事業」で誤ったアドレスを入力しメール送信

 福島県郡山市は4月1日、2024年11月20日に公表した「Out of KidZania in こおりやま 2024 事業」におけるメール誤送信について、最終報告を発表した。

Excel マクロのエラーで誤ったファイル名に変更 ~ 大阪市こども青少年局でメール誤送信 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

Excel マクロのエラーで誤ったファイル名に変更 ~ 大阪市こども青少年局でメール誤送信

 大阪府大阪市は3月31日、こども青少年局におけるメール誤送信による個人情報の漏えいについて発表した。

JVN で 4/21 から共通脆弱性評価システム CVSS v4 による評価を採用 画像
業界動向
ScanNetSecurity
ScanNetSecurity

JVN で 4/21 から共通脆弱性評価システム CVSS v4 による評価を採用

 一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は4月14日、共通脆弱性評価システム CVSS v4 による評価採用の開始について「Japan Vulnerability Notes(JVN)」で発表した。

IPA「AI セーフティに関するレッドチーミング手法ガイド」改訂 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

IPA「AI セーフティに関するレッドチーミング手法ガイド」改訂

 独立行政法人情報処理推進機構(IPA)は4月2日、「AIセーフティに関するレッドチーミング手法ガイド」の改訂を発表した。

Cloudbase Blog 第9回 SSVC をベースにした脆弱性管理をリリースしました ~ CVSS からの脱却、攻撃者視点で見極める脆弱性管理へ 画像
業界動向
Cloudbase株式会社
Cloudbase株式会社

Cloudbase Blog 第9回 SSVC をベースにした脆弱性管理をリリースしました ~ CVSS からの脱却、攻撃者視点で見極める脆弱性管理へ

 ここで登場するのがSSVC(Stakeholder-Specific Vulnerability Categorization)です。米CISA(サイバーセキュリティー・インフラセキュリティー庁)でも採用されており、CVSSに代わる新たな評価手法として注目されています。SSVCは脆弱性の「実際の悪用リスク」と「自社への影響の大きさ」を考慮した上で、対応の優先度を判断します。

上野宣スペシャル動画「実際に企業に侵入してわかった、本当に狙われる弱点と防ぎ方」公開 ~ HENNGE ROCKET PITCH 2025 配信 5/6 まで 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

上野宣スペシャル動画「実際に企業に侵入してわかった、本当に狙われる弱点と防ぎ方」公開 ~ HENNGE ROCKET PITCH 2025 配信 5/6 までPR

 HENNGE株式会社は3月10日から5月6日に、HENNGEのすべてを知る限定動画配信イベント「ROCKET PITCH 2025」を開催すると発表した。

ノート PC 紛失した職員「個人情報は含まれていない」→ LANSCOPE ログを確認してみたら... 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

ノート PC 紛失した職員「個人情報は含まれていない」→ LANSCOPE ログを確認してみたら...

 一般財団法人日本健康文化振興会は4月2日、3月27日に公表した職員によるノートパソコン紛失について、続報を発表した。

別大興産へのランサムウェア攻撃、ダークウェブ調査で大分市の漏えい等の事実確認できず 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

別大興産へのランサムウェア攻撃、ダークウェブ調査で大分市の漏えい等の事実確認できず

 大分県大分市は3月31日、2024年10月31日に公表した市営住宅の指定管理者へのランサムウェア攻撃について、第2報を発表した。

店舗でのクレジット決済等休止 ~ トキハインダストリーにランサムウェア攻撃 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

店舗でのクレジット決済等休止 ~ トキハインダストリーにランサムウェア攻撃

 株式会社トキハインダストリーは3月31日、同社で発生したシステム障害について発表した。

問い合わせフォーム添付ファイルが第三者から参照できる状態に ~ 今後システム監査を年 2 回 他の対策 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

問い合わせフォーム添付ファイルが第三者から参照できる状態に ~ 今後システム監査を年 2 回 他の対策

 サンネット株式会社は3月29日、3月6日に公表した同社ホームページでの個人情報漏えいについて、確報を発表した。

Rapid7 Japan株式会社 代表取締役社長に古川勝也氏 就任 画像
業界動向
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

Rapid7 Japan株式会社 代表取締役社長に古川勝也氏 就任

 Rapid7 Japan株式会社 代表取締役社長に古川勝也氏が4月1日付で就任した。

Booking.com なりすましフィッシング攻撃 ~ Microsoft 分析 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

Booking.com なりすましフィッシング攻撃 ~ Microsoft 分析

 マイクロソフトは4月3日、Booking.comのなりすましによるフィッシング攻撃が、認証情報窃盗マルウェアを配信したとブログ記事で発表した。

共同でフィッシングサイト閉鎖の取り組み ~ 国内カード会社 8 社とACSiON、日本クレジットカード協会 画像
業界動向
ScanNetSecurity
ScanNetSecurity

共同でフィッシングサイト閉鎖の取り組み ~ 国内カード会社 8 社とACSiON、日本クレジットカード協会

 国内カード会社8社と株式会社ACSiON、日本クレジットカード協会(JCCA)は3月31日、4月から共同でフィッシングサイトを閉鎖する取り組みを開始すると発表した。

HENNGE、2025年4月(予定)米デラウェア州に合弁会社設立 画像
業界動向
ScanNetSecurity
ScanNetSecurity

HENNGE、2025年4月(予定)米デラウェア州に合弁会社設立

 HENNGE株式会社は3月21日、2025年4月(予定)に米国デラウェア州に合弁会社を設立すると発表した。

AeyeScan blog 第11回「『あり得ない』はあり得る:日本の上場企業におけるセキュリティ実態調査」 画像
脅威動向
株式会社エーアイセキュリティラボ
株式会社エーアイセキュリティラボ

AeyeScan blog 第11回「『あり得ない』はあり得る:日本の上場企業におけるセキュリティ実態調査」

 私たちは日本の上場企業 3,800 社以上を対象に、弊社で研究開発中のインターネット観測システムを用いて詳細な調査を実施しました。その結果は、セキュリティの専門家でさえ驚愕するものでした。

This is「プロアクティブ」~ セキュリティ企業がランサムギャングへの攻撃に成功 画像
TheRegister
The Register誌特約記事
The Register誌特約記事

This is「プロアクティブ」~ セキュリティ企業がランサムギャングへの攻撃に成功

 フランスの大手法律サービスプロバイダーはデータが公開される 2 日前に Resecurity が警告することのできた被害企業の 1 つである。その 1 週間弱前には、カナダの被害者にも同じ警告を伝えることができたという。セキュリティ企業は、攻撃の発生を防ぐことはできなかったが、犯罪者がデータ漏えいを計画したときに被害者たちに警告できたため、被害者たちはコーポレートコミュニケーションを整えることができた。

日本セラミックに不正アクセス、サーバで障害を検知し発覚 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

日本セラミックに不正アクセス、サーバで障害を検知し発覚

 東証プライム上場企業の日本セラミック株式会社は4月8日、同社サーバへの不正アクセスについて発表した。

「GAORAオンラインショップ」に不正アクセス、1,909 名のカード情報が漏えい 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「GAORAオンラインショップ」に不正アクセス、1,909 名のカード情報が漏えい

 株式会社グローバーは3月31日、同社が運営する「GAORAオンラインショップ」への不正アクセスによる個人情報漏えいについて発表した。

Emotet 感染を狙うメールに注意を呼びかけ ~ 兵庫県たつの市 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

Emotet 感染を狙うメールに注意を呼びかけ ~ 兵庫県たつの市

 兵庫県たつの市は3月31日、コンピュータウイルスEmotetへの感染を狙うメールへの注意喚起を発表した。

BizRobo! に複数の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

BizRobo! に複数の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は4月10日、BizRobo!における複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

TP-Link 製 Deco BE65 Pro に OSコマンドインジェクションの脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

TP-Link 製 Deco BE65 Pro に OSコマンドインジェクションの脆弱性

 独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は4月10日、TP-Link製Deco BE65 ProにおけるOSコマンドインジェクションの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×