最新記事(725 ページ目) | ScanNetSecurity
2026.08.20(木)

最新記事(725 ページ目)

「エンタープライズ」「コンシューマ」「IoT」を柱に、最適なSOCを展開(トレンドマイクロ) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「エンタープライズ」「コンシューマ」「IoT」を柱に、最適なSOCを展開(トレンドマイクロ)

トレンドマイクロは、2018年の事業戦略を発表した。

EDRと次世代AVをクラウドサービス化、マネージドサービスも提供(ソリトン) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

EDRと次世代AVをクラウドサービス化、マネージドサービスも提供(ソリトン)

ソリトンは、サイバーセキュリティ対策のEDRとNGAVのハイブリッド製品「InfoTrace Mark II for Cyber」の運用を支援するマネージドサービス「Mark II Cloud」の提供を開始した。

WordPress において script-loader.php を悪用してサービス不能攻撃が可能となる脆弱性(Scan Tech Report) 画像
エクスプロイト
株式会社ラック デジタルペンテスト部
株式会社ラック デジタルペンテスト部

WordPress において script-loader.php を悪用してサービス不能攻撃が可能となる脆弱性(Scan Tech Report)

WordPress にサービス不能攻撃が可能となる脆弱性が報告されています。

トップとビリで売上3倍差!セキュリティへの取り組みが命運を分けた Hardening 2017 Fes 画像
セミナー・イベント
かのう よしこ
かのう よしこ

トップとビリで売上3倍差!セキュリティへの取り組みが命運を分けた Hardening 2017 Fes

「参加者たち自ら “Hardening” について思うところは無いのか」――こんな問いかけがきこえてくる。

「OpenSSL」がアップデートを公開、DoSなど複数の脆弱性に対応(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「OpenSSL」がアップデートを公開、DoSなど複数の脆弱性に対応(JVN)

IPAおよびJPCERT/CCは、OpenSSL Projectが提供する「OpenSSL」に複数の脆弱性が存在すると「JVN」で発表した。

感染したことを検知できないケースも--一般家庭のIoT機器への脅威調査(横浜国立大学、BBSS) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

感染したことを検知できないケースも--一般家庭のIoT機器への脅威調査(横浜国立大学、BBSS)

横浜国立大学とBBSSは、IoT機器を狙ったサイバーセキュリティ脅威の一般消費者への影響を調査する共同研究プロジェクトについて、最終報告書を公開した。

データリテラシー調査、日本は低い結果だがデータ活用への期待は高まる(クリックテック・ジャパン) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

データリテラシー調査、日本は低い結果だがデータ活用への期待は高まる(クリックテック・ジャパン)

クリックテック・ジャパンは、日本およびアジア太平洋地域のデータリテラシーに関する独自調査の結果を発表した。

Webブラウザ別、SSLサーバ証明書の安全チェック方法(フィッシング対策協議会) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Webブラウザ別、SSLサーバ証明書の安全チェック方法(フィッシング対策協議会)

フィッシング対策協議会は、「各ブラウザによる SSL サーバー証明書の表示の違い」について発表した。

Apache HTTP Web Server 2.4系に複数の脆弱性、アップデートを呼びかけ(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Apache HTTP Web Server 2.4系に複数の脆弱性、アップデートを呼びかけ(JVN)

IPAおよびJPCERT/CCは、Apache Software Foundationが提供する「Apache HTTP Web Server 2.4系」に複数の脆弱性が存在すると「JVN」で発表した。

配布資料の黒塗りが不十分で個人情報が漏えい(経済産業省) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

配布資料の黒塗りが不十分で個人情報が漏えい(経済産業省)

経済産業省は3月26日、配布した資料の個人情報の黒塗りが不十分なため個人情報が漏えいする事案が発生したと発表した。

国産WAFサービスをマレーシア、タイ、ベトナムで販売(フューチャースピリッツ) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

国産WAFサービスをマレーシア、タイ、ベトナムで販売(フューチャースピリッツ)

フューチャースピリッツは、国産のクラウド型WAFサービスを、海外子会社を通じてマレーシア、タイ、ベトナムにおいて同日より販売を開始したと発表した。

クラウドとオンプレ向けCDN、DDoS対策、WAF(ユニアデックス) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

クラウドとオンプレ向けCDN、DDoS対策、WAF(ユニアデックス)

ユニアデックスは、日本ユニシスグループが提供するU-Cloud IaaSのサービスカテゴリ「U-Cloudフェデレーション」シリーズを拡張、「U-Cloud CDNサービス+DDoS攻撃/WAF対策」として同日より提供を開始したと発表した。

インシデント対応ボードゲーム金融版提供、FISC手引書を元に(トレンドマイクロ) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

インシデント対応ボードゲーム金融版提供、FISC手引書を元に(トレンドマイクロ)

トレンドマイクロは、「インシデント対応ボードゲーム 金融版」の無償提供を開始したと発表した。

製造、小売では実施すべきセキュリティ対策を委託先に明示せず(IPA) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

製造、小売では実施すべきセキュリティ対策を委託先に明示せず(IPA)

IPAは、「ITサプライチェーンの業務委託におけるセキュリティインシデント及びマネジメントに関する調査」報告書を公開した。

楽天の注文確認を装うフィッシング、入力後にマルウェアサイトへ誘導(フィッシング対策協議会) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

楽天の注文確認を装うフィッシング、入力後にマルウェアサイトへ誘導(フィッシング対策協議会)

フィッシング対策協議会は、楽天を騙るフィッシングメールが出回っているとして注意喚起を発表した。

脅威情報などをカスタマイズ、独自統合型プラットフォーム(東陽テクニカ) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

脅威情報などをカスタマイズ、独自統合型プラットフォーム(東陽テクニカ)

東陽テクニカは、同社の社内カンパニーであるSLCが独自統合型プラットフォーム「TOYOクラウド」を開発、4月1日よりリリースすると発表した。

侵入後の攻撃を挙動分析するクラウドアプリ「Magnifier」(パロアルトネットワークス) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

侵入後の攻撃を挙動分析するクラウドアプリ「Magnifier」(パロアルトネットワークス)

パロアルトネットワークスは、侵入後の攻撃に対する挙動分析クラウドアプリケーション「Magnifier」を日本市場で提供開始すると発表した。

業務用PCからファイルサーバへアクセスし人事情報を不正閲覧(東松島市) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

業務用PCからファイルサーバへアクセスし人事情報を不正閲覧(東松島市)

宮城県東松島市は3月22日、同市職員のコンピュータの不適正使用が判明したと発表した。

「登録IDを暫定的に変更した」--セゾンNetアンサーを騙るフィッシング(フィッシング対策協議会) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「登録IDを暫定的に変更した」--セゾンNetアンサーを騙るフィッシング(フィッシング対策協議会)

フィッシング対策協議会は、セゾンNetアンサーを騙るフィッシングメールが出回っているとして、注意喚起を発表した。

2017年のアクセス観測状況、増加の背景にIoTボットやランサムウェア(警察庁) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

2017年のアクセス観測状況、増加の背景にIoTボットやランサムウェア(警察庁)

警察庁は、平成29年における同庁のセンサーに対するアクセス観測状況をまとめた「平成29年観測資料」を「@police」において公開した。

不正アクセスの被疑者、14~19歳が3割以上でトップ(総務省) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

不正アクセスの被疑者、14~19歳が3割以上でトップ(総務省)

総務省は、「不正アクセス行為の発生状況及びアクセス制御機能に関する技術の研究開発の状況」について発表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×