最新記事(86 ページ目) | ScanNetSecurity
2026.02.16(月)

最新記事(86 ページ目)

セコムトラスト製 SASE サービス紹介 ~ Webセミナー「SASE の必要性を 20 分で徹底解説!」限定アーカイブ公開中 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

セコムトラスト製 SASE サービス紹介 ~ Webセミナー「SASE の必要性を 20 分で徹底解説!」限定アーカイブ公開中PR

 セコムトラストシステムズ株式会社は、無料Webセミナー「今後のセキュリティ対策の要?!SASEの必要性を20分で徹底解説!」のアーカイブ配信について発表した。

英政府高官「サイバーセキュリティ専門家には首相以上の給料を」 画像
TheRegister
The Register誌特約記事
The Register誌特約記事

英政府高官「サイバーセキュリティ専門家には首相以上の給料を」

 この議論の焦点は個人の給与額ではなく、高度なスキルを持つサイバーセキュリティ専門家を雇用することで得られる潜在的なコスト削減であるべきだと指摘した。2023 年に大英図書館がランサムウェア攻撃を受け、数百万ドルに及ぶと報じられた復旧費用がかかったが、もし英国が一流のセキュリティ人材にもっとお金をかけ、高額な外注業者への出費を減らせば、中央政府は同じように高くつく攻撃を受けるリスクを減らせるということだ。

淀川製鋼所の台湾子会社にランサムウェア攻撃、従業員等の個人情報や機密情報が漏えいした可能性 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

淀川製鋼所の台湾子会社にランサムウェア攻撃、従業員等の個人情報や機密情報が漏えいした可能性

 東証プライム上場企業の株式会社淀川製鋼所は4月25日、連結子会社でのランサムウェア被害の発生について発表した。

損害保険ジャパンのシステムに不正アクセス、情報流出の可能性 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

損害保険ジャパンのシステムに不正アクセス、情報流出の可能性

 損害保険ジャパン株式会社は4月25日、同社システムへの不正アクセスについて発表した。

太陽工業へのサイバー攻撃、ファイルの暗号化と個人データ流出が発生 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

太陽工業へのサイバー攻撃、ファイルの暗号化と個人データ流出が発生

 太陽工業株式会社は4月25日、2024年7月1日に公表した同社へのサイバー攻撃による情報漏えいの可能性について、続報を発表した。

九州電力送配電が小売電気事業者向けに提供しているシステムから顧客情報が閲覧可能に 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

九州電力送配電が小売電気事業者向けに提供しているシステムから顧客情報が閲覧可能に

 九州電力送配電株式会社は4月25日、顧客情報の漏えいについて発表した。

中国電力の社内ネットワークに不正アクセス、電力の安定供給に影響なし 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

中国電力の社内ネットワークに不正アクセス、電力の安定供給に影響なし

 中国電力株式会社は4月25日、同社の社内ネットワークへの不正アクセスについて発表した。

WordPress 用プラグイン「The Drag and Drop Multiple File Upload for WooCommerce plugin for WordPress」に認証不要でリモートコード実行につながる任意ファイルアップロードの脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

WordPress 用プラグイン「The Drag and Drop Multiple File Upload for WooCommerce plugin for WordPress」に認証不要でリモートコード実行につながる任意ファイルアップロードの脆弱性

Wordfenceは現地時間5月8日、WordPress用プラグイン「The Drag and Drop Multiple File Upload for WooCommerce plugin for WordPress」におけるリモートコード実行につながる任意ファイルアップロードの脆弱性について発表した。

GL-MT2500 および GL-MT2500A に複数の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

GL-MT2500 および GL-MT2500A に複数の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は5月9日、GL-MT2500およびGL-MT2500Aにおける複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

SonicWall 製 SMA100 シリーズに複数の脆弱性を組み合わせた攻撃 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

SonicWall 製 SMA100 シリーズに複数の脆弱性を組み合わせた攻撃

 一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は5月12日、SonicWall製SMA100シリーズにおける複数の脆弱性(CVE-2023-44221、CVE-2024-38475)を組み合わせた攻撃について発表した。影響を受けるシステムは以下の通り。

「セキュリティ・キャンプ全国大会2025」GMO イエラエ 三村 聡志 氏 講師として登壇 画像
業界動向
ScanNetSecurity
ScanNetSecurity

「セキュリティ・キャンプ全国大会2025」GMO イエラエ 三村 聡志 氏 講師として登壇

 GMOサイバーセキュリティ byイエラエ株式会社は5月8日、「セキュリティ・キャンプ全国大会2025」に同社エンジニアの三村聡志氏が講師として登壇すると発表した。

「HENNGE One」がクラウド型 IT 資産管理ツール「SS1クラウド」と SSO 連携 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

「HENNGE One」がクラウド型 IT 資産管理ツール「SS1クラウド」と SSO 連携

 HENNGE株式会社は5月8日、クラウドセキュリティサービス「HENNGE One」が株式会社ディー・オー・エスのクラウド型IT資産管理ツール「SS1クラウド」へのシングルサインオン連携に対応したと発表した。

未来が見えた! 道内自治体 DMARC 対応率 100 %の北海道 ~ JPAAWG 7th General Meetingレポート #03 画像
セミナー・イベント
高橋 睦美
高橋 睦美

未来が見えた! 道内自治体 DMARC 対応率 100 %の北海道 ~ JPAAWG 7th General Meetingレポート #03

 なりすましメールを見破りやすくする DMARC は、金融機関をはじめとする民間企業のみならず、地方自治体においても導入が進んでいる。中でも群を抜いて対応率が高いのが北海道、およびその市町村だ。なんと 2024 年には道庁も含めた全 180 団体で DMARC 対応を完了している。一体どのようにして、これだけの自治体が対応を進めていったのだろうか。

978 件の個人情報が漏えいした可能性 ~ 京王プラザホテル宿泊予約システム委託先 Preferred Travel Group に不正アクセス 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

978 件の個人情報が漏えいした可能性 ~ 京王プラザホテル宿泊予約システム委託先 Preferred Travel Group に不正アクセス

 株式会社京王プラザホテルは5月2日、宿泊予約システムの運営委託先での個人情報漏えいの可能性について発表した。

長崎船舶装備の社内サーバに不正アクセス、一部の情報漏えいを確認 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

長崎船舶装備の社内サーバに不正アクセス、一部の情報漏えいを確認

 長崎船舶装備株式会社は4月25日、社内サーバへの不正アクセスについて発表した。

部分公開の公文書でマスキング漏れ、変換漏れとチェック漏れが原因 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

部分公開の公文書でマスキング漏れ、変換漏れとチェック漏れが原因

 山口県宇部市は4月18日、公文書公開請求に係る個人情報の漏えいについて発表した。

別サイトに転送される事象 ~「あいちロボット産業クラスター推進協議会」ウェブサイトに不正アクセス 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

別サイトに転送される事象 ~「あいちロボット産業クラスター推進協議会」ウェブサイトに不正アクセス

 愛知県は4月17日、「あいちロボット産業クラスター推進協議会」ウェブサイトへの不正アクセスについて発表した。

Fortinet 製 FortiOS および FortiProxy における認証回避の脆弱性、国内で発生したインシデントでの悪用を確認 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Fortinet 製 FortiOS および FortiProxy における認証回避の脆弱性、国内で発生したインシデントでの悪用を確認

 一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は5月9日、Fortinet製FortiOSおよびFortiProxyにおける認証回避の脆弱性(CVE-2024-55591)について発表した。影響を受けるシステムは以下の通り。

マルウェア自動解析ツール「FFRI yarai analyzer Professional Version 1.7」リリース、解析レポートの出力形式を追加 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

マルウェア自動解析ツール「FFRI yarai analyzer Professional Version 1.7」リリース、解析レポートの出力形式を追加

 株式会社FFRIセキュリティは5月2日、マルウェア自動解析ツール「FFRI yarai analyzer Professional Version 1.7」のリリースを発表した。

Active! mail 6 にスタックベースのバッファオーバーフローの脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Active! mail 6 にスタックベースのバッファオーバーフローの脆弱性

 株式会社クオリティアは5月8日、Active! mail 6の脆弱性について発表した。影響を受けるシステムは以下の通り。

FutureVuls PSIRT が可能にした事業部との「対話」を通して、自社製品の脆弱性対応を推進 [​​株式会社東芝​] 画像
新製品・新サービス
フューチャー株式会社
フューチャー株式会社

FutureVuls PSIRT が可能にした事業部との「対話」を通して、自社製品の脆弱性対応を推進 [​​株式会社東芝​]PR

 何より、自分たちで開発する代わりに外部のツールを活用することで、製品の脆弱性管理に関して各事業部を支援するという本来の業務にいっそう集中できるようになったことも大きな効果だ。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×