最新記事(95 ページ目) | ScanNetSecurity
2025.12.08(月)

最新記事(95 ページ目)

攻撃者視点を手に入れろ ふたつのツールが暴く貴社セキュリティ死角 ~ ITシステム全般は Bitsight、メールシステム特化 MXSCORE/25 画像
新製品・新サービス
高橋 睦美
高橋 睦美

攻撃者視点を手に入れろ ふたつのツールが暴く貴社セキュリティ死角 ~ ITシステム全般は Bitsight、メールシステム特化 MXSCORE/25PR

 ASM は一企業の問題にとどまらず、サプライチェーンリスクへの対応、ひいては経済安全保障やサイバー防衛といった観点からも重視されつつあるという。

モダン SOC のための 侵入検知ライフハック 画像
セミナー・イベント
中尾 真二( Shinji Nakao )
中尾 真二( Shinji Nakao )

モダン SOC のための 侵入検知ライフハック

SOCは現在のセキュリティに欠かせない存在であり、従来型のセキュリティ製品では対応できない領域に対処する。脅威の検知では、直感や異常を見つける能力が不可欠であり、人間の解析能力が重要な役割を果たす。攻撃者は「ゴールデンチケット」を狙っており、SCCMを利用した監視メソッドで異常を検知することができる。特にSQLダンプを活用することで、攻撃の痕跡を見つける手法も効果的で、実践的な知識が求められる。

事業停止および労務費増加で経常利益減、復旧せずゼロから構築 ~ ランサムウェア被害 株式会社関通 3Q 決算説明資料 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

事業停止および労務費増加で経常利益減、復旧せずゼロから構築 ~ ランサムウェア被害 株式会社関通 3Q 決算説明資料

 東証グロース上場企業の株式会社関通は1月14日、「2025年2月期 第3四半期 決算説明資料」を公開した。

パスワードは登録時に暗号化 ~「国際平和拠点ひろしま」ウェブサイトに不正アクセス 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

パスワードは登録時に暗号化 ~「国際平和拠点ひろしま」ウェブサイトに不正アクセス

 広島県は1月15日、2024年12月30日に公表した「国際平和拠点ひろしま」ウェブサイトの不正アクセスについて、第3報を発表した。

2/19 刊行『Kubernetesで実践する Platform Engineering』スリーシェイクのエンジニア 4 名が翻訳担当 画像
業界動向
ScanNetSecurity
ScanNetSecurity

2/19 刊行『Kubernetesで実践する Platform Engineering』スリーシェイクのエンジニア 4 名が翻訳担当

 株式会社スリーシェイクは1月14日、同社エンジニア4名が翻訳を担当した『Kubernetesで実践する Platform Engineering』が翔泳社から2月19日に発売されると発表した。同社Sreake事業部に所属する元内柊也氏、木曽和則氏、戸澤涼氏、長谷川広樹氏が執筆している。

Okta、2025年のアイデンティティへの攻撃 5つの予測 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

Okta、2025年のアイデンティティへの攻撃 5つの予測

 Oktaは1月6日、2025年のアイデンティティ攻撃に関する5つの予測を発表した。

Securify が「ITreview Grid Award 2025 Winter」の脆弱性診断ツール/サービス総合部門、中堅企業部門の 2 部門で「Leader」を受賞 画像
業界動向
ScanNetSecurity
ScanNetSecurity

Securify が「ITreview Grid Award 2025 Winter」の脆弱性診断ツール/サービス総合部門、中堅企業部門の 2 部門で「Leader」を受賞

 株式会社スリーシェイクは1月15日、同社が提供するセキュリティツール「Securify」が「ITreview Grid Award 2025 Winter」の脆弱性診断ツール/サービス総合部門、中堅企業部門の2部門で最高位となる「Leader」を受賞したと発表した。

IPA「ひろげよう情報セキュリティコンクール」2024年度受賞作品を公開 画像
業界動向
ScanNetSecurity
ScanNetSecurity

IPA「ひろげよう情報セキュリティコンクール」2024年度受賞作品を公開

 独立行政法人情報処理推進機構(IPA)は1月14日、「ひろげよう情報セキュリティコンクール」の2024年度受賞作品を発表した。

去年の「8 大」起きてほしくなかったこと ~ 2024年 テクノロジー業界 不名誉な失敗リスト 画像
TheRegister
The Register誌特約記事
The Register誌特約記事

去年の「8 大」起きてほしくなかったこと ~ 2024年 テクノロジー業界 不名誉な失敗リスト

 人々は「Copilot PC」を求めていないし「Recall」も望んでいなかった。あなたがデスクトップで行ったすべてのことをかき集め、そのデータをマイクロソフトに送るという Recall の手口は、あらゆる不気味な行為の中でも正真正銘のトップに位置づけられる。

損失 9 万ドル ~ モダリス子会社 資金流出 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

損失 9 万ドル ~ モダリス子会社 資金流出

 株式会社モダリスは1月6日、同社子会社における資金流出について発表した。

ティービーアイの従業員メールアカウントに不正アクセス、複数のスパムメールを送信 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

ティービーアイの従業員メールアカウントに不正アクセス、複数のスパムメールを送信

 株式会社ティービーアイは1月9日、同社従業員メールアカウントへの不正アクセスについて発表した。

ZACROS へのランサムウェア攻撃、取引先や役職員等 157,203 人の個人情報が流出懸念 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

ZACROS へのランサムウェア攻撃、取引先や役職員等 157,203 人の個人情報が流出懸念

 東証プライム上場企業のZACROS株式会社(2024年10月以前は藤森工業株式会社)は1月9日、9月15日に公表した同社サーバのランサムウェア被害について、調査結果を発表した。

AeyeScan が「ITreview Grid Award 2025 Winter」の脆弱性診断ツール/サービス部門 2 期連続「Leader」選出 画像
業界動向
ScanNetSecurity
ScanNetSecurity

AeyeScan が「ITreview Grid Award 2025 Winter」の脆弱性診断ツール/サービス部門 2 期連続「Leader」選出

 株式会社エーアイセキュリティラボは1月15日、同社のクラウド型Webアプリケーション脆弱性診断ツール「AeyeScan」が「ITreview Grid Award 2025 Winter」の「脆弱性診断ツール/サービス」部門で2期連続「Leader」に選出されたと発表した。

Microsoft OLE DB Driver および SQL Server にリモートでコードを実行される脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Microsoft OLE DB Driver および SQL Server にリモートでコードを実行される脆弱性

 独立行政法人情報処理推進機構(IPA)は1月16日、マイクロソフトの Microsoft OLE DB Driver および SQL Server におけるリモートでコードを実行される脆弱性について「JVN iPedia」で発表した。影響を受けるシステムは以下の通り。

GMOイエラエ、欧州サイバーレジリエンス法準拠支援サービスを提供 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

GMOイエラエ、欧州サイバーレジリエンス法準拠支援サービスを提供

 GMOサイバーセキュリティ byイエラエ株式会社は1月10日、製造業をはじめとした欧州サイバーレジリエンス法(CRA)準拠支援サービスの提供を同日から開始すると発表した。

警察庁、中国の関与が疑われる組織的サイバー攻撃キャンペーンに注意を呼びかけ 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

警察庁、中国の関与が疑われる組織的サイバー攻撃キャンペーンに注意を呼びかけ

 警察庁は1月8日、MirrorFace によるサイバー攻撃について、注意喚起を発表した。

セキュリティツール Securify 導入事例:日程調整ツールの株式会社Spir 画像
業界動向
ScanNetSecurity
ScanNetSecurity

セキュリティツール Securify 導入事例:日程調整ツールの株式会社SpirPR

 株式会社スリーシェイクは1月10日、株式会社Spirに提供したセキュリティツール「Securify」の導入事例インタビューを公開した。

セキュリティ企業の取材で絶対に聞いてはいけないこと ~ Okta Japan株式会社 CSO 板倉 景子 インタビュー 画像
業界動向
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

セキュリティ企業の取材で絶対に聞いてはいけないこと ~ Okta Japan株式会社 CSO 板倉 景子 インタビューPR

 今回取材したのは Okta Japan株式会社である。この社名を見ればこんな長い前置きを書かざるを得なかった理由が本誌読者には瞬間的かつ十全に理解いただけたはずだ。

「ファイナルファンタジーXIV」に DDoS 攻撃 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「ファイナルファンタジーXIV」に DDoS 攻撃

 株式会社スクウェア・エニックスは1月6日、「ファイナルファンタジーXIV」へのDDoS攻撃によるネットワーク障害について発表した。

カシオ計算機へのランサムウェア攻撃「不当な要求には一切応じず」 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

カシオ計算機へのランサムウェア攻撃「不当な要求には一切応じず」

 カシオ計算機株式会社は1月7日、2024年10月8日に公表した同社サーバへのランサムウェア攻撃について、調査結果を発表した。

シンク・エンジニアリングにランサムウェア攻撃、複数のサーバ内ファイルが暗号化 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

シンク・エンジニアリングにランサムウェア攻撃、複数のサーバ内ファイルが暗号化

 シンク・エンジニアリング株式会社は1月8日、同社へのランサムウェア攻撃について発表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×