最新記事(87 ページ目) | ScanNetSecurity
2025.12.08(月)

最新記事(87 ページ目)

ソースコード管理サービスに含まれる情報が不正取得 ~ アイリッジの業務委託先がマルウェア感染 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

ソースコード管理サービスに含まれる情報が不正取得 ~ アイリッジの業務委託先がマルウェア感染

 株式会社アイリッジは2月14日、同社システムへの不正アクセスについて発表した。

市のメールに警告表示「このメールは送信ドメイン認証が行われておりません。なりすましメールの可能性があります。」 画像
業界動向
ScanNetSecurity
ScanNetSecurity

市のメールに警告表示「このメールは送信ドメイン認証が行われておりません。なりすましメールの可能性があります。」

 滋賀県彦根市は2月13日、彦根市メール配信システムから送信されるメールがなりすましメール警告表示される事象について発表した。

1 名の個人情報が閲覧可能に ~ 河合楽器製作所管理のシステムに不具合 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

1 名の個人情報が閲覧可能に ~ 河合楽器製作所管理のシステムに不具合

 株式会社河合楽器製作所は2月14日、同社管理のシステム不具合による個人情報の漏えいについて発表した。

Movable Type に複数の XSS の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Movable Type に複数の XSS の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は2月19日、Movable Typeにおける複数のクロスサイトスクリプティングの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

2 / 28:総務省関東総合通信局「2024年度関東サイバーセキュリティセミナー」オンライン開催 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

2 / 28:総務省関東総合通信局「2024年度関東サイバーセキュリティセミナー」オンライン開催

 総務省関東総合通信局は2月19日、サイバーセキュリティ月間関連行事として、2月28日に「2024年度関東サイバーセキュリティセミナー」を開催すると発表した。

自社開発の認証システムから変更 ~ セガ、Okta のカスタマーアイデンティティ管理製品「Auth0」採用 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

自社開発の認証システムから変更 ~ セガ、Okta のカスタマーアイデンティティ管理製品「Auth0」採用

 Okta Japan株式会社は2月17日、株式会社セガがOktaのカスタマーアイデンティティ管理製品「Auth0」を採用したと発表した。

ドコモメール「迷惑メールフォルダ」導入、DMARC は新たに隔離ポリシーに 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

ドコモメール「迷惑メールフォルダ」導入、DMARC は新たに隔離ポリシーに

 株式会社NTTドコモは2月13日、ドコモメールに「迷惑メールフォルダ」を導入すると発表した。送信ドメイン認証技術「DMARC」についても、これまで「拒否」のポリシーのみに準拠していたが、新たに「隔離」ポリシーを導入する。

フィッシングの 52 %はクラウドの認証情報がターゲット 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

フィッシングの 52 %はクラウドの認証情報がターゲット

 Netskope Japan株式会社は2月12日、日本企業を対象とした「Netskope Threat Labs レポート」を公開した。

紀陽銀行が「ボイスフィッシング」による不正送金に注意を呼びかけ 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

紀陽銀行が「ボイスフィッシング」による不正送金に注意を呼びかけ

 株式会社紀陽銀行は2月12日、「ボイスフィッシング」による不正送金に関する注意喚起を発表した。

日本無線の社員アカウントから 994 通の標的型攻撃メールを送信 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

日本無線の社員アカウントから 994 通の標的型攻撃メールを送信

 日本無線株式会社は2月12日、2024年10月4日に公表した標的型攻撃メール送信について最終報を発表した。

ユアサ商事の上海グループ会社に不正アクセス 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

ユアサ商事の上海グループ会社に不正アクセス

 ユアサ商事株式会社は2月12日、海外グループ会社サーバへの不正アクセスについて発表した。

ランサムウェア攻撃グループ 8Base を主導していたとみられるロシア人被疑者 4 名を外国捜査機関が検挙 画像
業界動向
ScanNetSecurity
ScanNetSecurity

ランサムウェア攻撃グループ 8Base を主導していたとみられるロシア人被疑者 4 名を外国捜査機関が検挙

 警察庁は2月12日、ロシア人ランサムウェア被疑者4名の検挙について発表した。

中小企業の 6 割「情報セキュリティ対策投資をしていない」 ~ 2024年度中小企業実態調査 速報 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

中小企業の 6 割「情報セキュリティ対策投資をしていない」 ~ 2024年度中小企業実態調査 速報

 独立行政法人情報処理推進機構(IPA)は2月14日、「2024年度中小企業における情報セキュリティ対策の実態調査報告書」の速報版を発表した。

新たにドメイン棚卸機能を追加「GMOサイバー攻撃 ネットde診断 ASM」 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

新たにドメイン棚卸機能を追加「GMOサイバー攻撃 ネットde診断 ASM」

 GMOサイバーセキュリティ byイエラエ株式会社は2月14日、「GMOサイバー攻撃 ネットde診断 ASM」に新たに「ドメイン棚卸」機能をリリースしたと発表した。

Ransome 本音と建前「身代金は払ってはいけない」 画像
セミナー・イベント
中尾 真二( Shinji Nakao )
中尾 真二( Shinji Nakao )

Ransome 本音と建前「身代金は払ってはいけない」

 サイバー保険は本来サイバーインシデント全般に対する事業継続性を支援するためのものだ。Anscombe 氏は「それまでサイバー保険は収支はトントンで、手探りの状態で運営されていた。しかし、2018 年、19 年ごろにランサムウェアの被害が拡大し始めたとき、多くのサイバー保険は赤字に陥った。保険金の支払が急激に膨らんだからだ」という。

Cloudbase Blog 第7回 CSPM・CNAPP導入時の3つのポイント 画像
業界動向
Cloudbase株式会社
Cloudbase株式会社

Cloudbase Blog 第7回 CSPM・CNAPP導入時の3つのポイント

 企業のクラウドセキュリティ対策として注目されているCSPMや、CNAPPは導入だけでは不十分であり、適切に活用するためには事前準備が不可欠です。本記事では、クラウド環境のリスクを最小限に抑え、円滑な事業推進を実現するためのCSPM・CNAPP導入のポイントを解説します。

オートメ技研にランサムウェア攻撃、漏えいならびに攻撃者によるデータ閲覧についてすべての可能性を否定できず 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

オートメ技研にランサムウェア攻撃、漏えいならびに攻撃者によるデータ閲覧についてすべての可能性を否定できず

 株式会社オートメ技研は2月12日、同社サーバへの不正アクセスについて発表した。

SQLインジェクション攻撃 413,867人分の個人情報が漏えいしたと結論づける ~「玄海町ふるさと納税特設サイト」 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

SQLインジェクション攻撃 413,867人分の個人情報が漏えいしたと結論づける ~「玄海町ふるさと納税特設サイト」

 佐賀県玄海町は2月12日、2024年8月27日に公表した「玄海町ふるさと納税特設サイト」への不正アクセスについて、続報を発表した。

「松愛会ホームページ」にサイバー攻撃、滋賀支部ではメールアドレスが漏えいした可能性 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「松愛会ホームページ」にサイバー攻撃、滋賀支部ではメールアドレスが漏えいした可能性

 パナソニック松愛会は2月9日、「松愛会ホームページ」へのサイバー攻撃について発表した。

「ファイナルファンタジーXIV」に 2月13日 14日 17日と 3 度 DDoS 攻撃 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「ファイナルファンタジーXIV」に 2月13日 14日 17日と 3 度 DDoS 攻撃

 株式会社スクウェア・エニックスは2月13日、「ファイナルファンタジーXIV」へのDDoS攻撃によるネットワーク障害について発表した。

日経225企業 17% DMARC未導入、「Reject」「Quarantine」ポリシーは 20%にとどまる 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

日経225企業 17% DMARC未導入、「Reject」「Quarantine」ポリシーは 20%にとどまる

 日本プルーフポイント株式会社は2月4日、2024年12月に実施した日本を含む主要18ヶ国の大手上場企業におけるメール認証の調査結果をもとに、日本における現状と課題、考察をまとめ発表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×