最新記事(93 ページ目) | ScanNetSecurity
2026.02.17(火)

最新記事(93 ページ目)

HENNGE One とクラウド型経費精算システム「経費BANK」連携、SSO 可能に 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

HENNGE One とクラウド型経費精算システム「経費BANK」連携、SSO 可能に

 HENNGE株式会社は4月8日、「HENNGE One」がクラウド型経費精算システム「経費BANK」へのシングルサインオン連携に対応したと発表した。

エーアイセキュリティラボ「脆弱性診断の内製化を加速せよ! 5ステップで構築する実践フレームワーク」ウェビナー 4/17 開催 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

エーアイセキュリティラボ「脆弱性診断の内製化を加速せよ! 5ステップで構築する実践フレームワーク」ウェビナー 4/17 開催PR

 株式会社エーアイセキュリティラボは4月10日、4月17日にウェビナー「脆弱性診断の内製化を加速せよ!5ステップで構築する実践フレームワーク」を開催すると発表した。

Pandora FMS の LDAP 認証設定における OS コマンドインジェクションの脆弱性(Scan Tech Report) 画像
エクスプロイト
株式会社ラック デジタルペンテスト部
株式会社ラック デジタルペンテスト部

Pandora FMS の LDAP 認証設定における OS コマンドインジェクションの脆弱性(Scan Tech Report)

2024 年 11 月に、Pandora FMS にて遠隔からの任意のコード実行が可能となる脆弱性の悪用手法が公開されています。

「IIJセキュアMXサービス」に不正アクセス、4,072,650 件のメール情報が漏えいした可能性 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「IIJセキュアMXサービス」に不正アクセス、4,072,650 件のメール情報が漏えいした可能性

 株式会社インターネットイニシアティブ(IIJ)は4月15日、同社が法人向けに提供するメールセキュリティサービス「IIJセキュアMXサービス」での顧客情報の漏えいについて発表した。

委託先の委託先の委託先でランサムウェア被害「Out of KidZania in こおりやま 2024 事業」データをまとめて持ち出した可能性は極めて低い 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

委託先の委託先の委託先でランサムウェア被害「Out of KidZania in こおりやま 2024 事業」データをまとめて持ち出した可能性は極めて低い

 福島県郡山市は4月1日、2024年12月9日に公表した「Out of KidZania in こおりやま 2024 事業」における再委託先事業者のサーバへの不正アクセスについて、最終報告を発表した。

データ削除の依頼に返信なし「Out of KidZania in こおりやま 2024 事業」で誤ったアドレスを入力しメール送信 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

データ削除の依頼に返信なし「Out of KidZania in こおりやま 2024 事業」で誤ったアドレスを入力しメール送信

 福島県郡山市は4月1日、2024年11月20日に公表した「Out of KidZania in こおりやま 2024 事業」におけるメール誤送信について、最終報告を発表した。

Excel マクロのエラーで誤ったファイル名に変更 ~ 大阪市こども青少年局でメール誤送信 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

Excel マクロのエラーで誤ったファイル名に変更 ~ 大阪市こども青少年局でメール誤送信

 大阪府大阪市は3月31日、こども青少年局におけるメール誤送信による個人情報の漏えいについて発表した。

JVN で 4/21 から共通脆弱性評価システム CVSS v4 による評価を採用 画像
業界動向
ScanNetSecurity
ScanNetSecurity

JVN で 4/21 から共通脆弱性評価システム CVSS v4 による評価を採用

 一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は4月14日、共通脆弱性評価システム CVSS v4 による評価採用の開始について「Japan Vulnerability Notes(JVN)」で発表した。

IPA「AI セーフティに関するレッドチーミング手法ガイド」改訂 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

IPA「AI セーフティに関するレッドチーミング手法ガイド」改訂

 独立行政法人情報処理推進機構(IPA)は4月2日、「AIセーフティに関するレッドチーミング手法ガイド」の改訂を発表した。

Cloudbase Blog 第9回 SSVC をベースにした脆弱性管理をリリースしました ~ CVSS からの脱却、攻撃者視点で見極める脆弱性管理へ 画像
業界動向
Cloudbase株式会社
Cloudbase株式会社

Cloudbase Blog 第9回 SSVC をベースにした脆弱性管理をリリースしました ~ CVSS からの脱却、攻撃者視点で見極める脆弱性管理へ

 ここで登場するのがSSVC(Stakeholder-Specific Vulnerability Categorization)です。米CISA(サイバーセキュリティー・インフラセキュリティー庁)でも採用されており、CVSSに代わる新たな評価手法として注目されています。SSVCは脆弱性の「実際の悪用リスク」と「自社への影響の大きさ」を考慮した上で、対応の優先度を判断します。

上野宣スペシャル動画「実際に企業に侵入してわかった、本当に狙われる弱点と防ぎ方」公開 ~ HENNGE ROCKET PITCH 2025 配信 5/6 まで 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

上野宣スペシャル動画「実際に企業に侵入してわかった、本当に狙われる弱点と防ぎ方」公開 ~ HENNGE ROCKET PITCH 2025 配信 5/6 までPR

 HENNGE株式会社は3月10日から5月6日に、HENNGEのすべてを知る限定動画配信イベント「ROCKET PITCH 2025」を開催すると発表した。

ノート PC 紛失した職員「個人情報は含まれていない」→ LANSCOPE ログを確認してみたら... 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

ノート PC 紛失した職員「個人情報は含まれていない」→ LANSCOPE ログを確認してみたら...

 一般財団法人日本健康文化振興会は4月2日、3月27日に公表した職員によるノートパソコン紛失について、続報を発表した。

別大興産へのランサムウェア攻撃、ダークウェブ調査で大分市の漏えい等の事実確認できず 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

別大興産へのランサムウェア攻撃、ダークウェブ調査で大分市の漏えい等の事実確認できず

 大分県大分市は3月31日、2024年10月31日に公表した市営住宅の指定管理者へのランサムウェア攻撃について、第2報を発表した。

店舗でのクレジット決済等休止 ~ トキハインダストリーにランサムウェア攻撃 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

店舗でのクレジット決済等休止 ~ トキハインダストリーにランサムウェア攻撃

 株式会社トキハインダストリーは3月31日、同社で発生したシステム障害について発表した。

問い合わせフォーム添付ファイルが第三者から参照できる状態に ~ 今後システム監査を年 2 回 他の対策 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

問い合わせフォーム添付ファイルが第三者から参照できる状態に ~ 今後システム監査を年 2 回 他の対策

 サンネット株式会社は3月29日、3月6日に公表した同社ホームページでの個人情報漏えいについて、確報を発表した。

Rapid7 Japan株式会社 代表取締役社長に古川勝也氏 就任 画像
業界動向
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

Rapid7 Japan株式会社 代表取締役社長に古川勝也氏 就任

 Rapid7 Japan株式会社 代表取締役社長に古川勝也氏が4月1日付で就任した。

Booking.com なりすましフィッシング攻撃 ~ Microsoft 分析 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

Booking.com なりすましフィッシング攻撃 ~ Microsoft 分析

 マイクロソフトは4月3日、Booking.comのなりすましによるフィッシング攻撃が、認証情報窃盗マルウェアを配信したとブログ記事で発表した。

共同でフィッシングサイト閉鎖の取り組み ~ 国内カード会社 8 社とACSiON、日本クレジットカード協会 画像
業界動向
ScanNetSecurity
ScanNetSecurity

共同でフィッシングサイト閉鎖の取り組み ~ 国内カード会社 8 社とACSiON、日本クレジットカード協会

 国内カード会社8社と株式会社ACSiON、日本クレジットカード協会(JCCA)は3月31日、4月から共同でフィッシングサイトを閉鎖する取り組みを開始すると発表した。

HENNGE、2025年4月(予定)米デラウェア州に合弁会社設立 画像
業界動向
ScanNetSecurity
ScanNetSecurity

HENNGE、2025年4月(予定)米デラウェア州に合弁会社設立

 HENNGE株式会社は3月21日、2025年4月(予定)に米国デラウェア州に合弁会社を設立すると発表した。

AeyeScan blog 第11回「『あり得ない』はあり得る:日本の上場企業におけるセキュリティ実態調査」 画像
脅威動向
株式会社エーアイセキュリティラボ
株式会社エーアイセキュリティラボ

AeyeScan blog 第11回「『あり得ない』はあり得る:日本の上場企業におけるセキュリティ実態調査」

 私たちは日本の上場企業 3,800 社以上を対象に、弊社で研究開発中のインターネット観測システムを用いて詳細な調査を実施しました。その結果は、セキュリティの専門家でさえ驚愕するものでした。

This is「プロアクティブ」~ セキュリティ企業がランサムギャングへの攻撃に成功 画像
TheRegister
The Register誌特約記事
The Register誌特約記事

This is「プロアクティブ」~ セキュリティ企業がランサムギャングへの攻撃に成功

 フランスの大手法律サービスプロバイダーはデータが公開される 2 日前に Resecurity が警告することのできた被害企業の 1 つである。その 1 週間弱前には、カナダの被害者にも同じ警告を伝えることができたという。セキュリティ企業は、攻撃の発生を防ぐことはできなかったが、犯罪者がデータ漏えいを計画したときに被害者たちに警告できたため、被害者たちはコーポレートコミュニケーションを整えることができた。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×