吉澤 亨史( Kouji Yoshizawa )記事一覧(4 ページ目) | ScanNetSecurity
2026.09.18(金)

吉澤 亨史( Kouji Yoshizawa )の記事一覧(4 ページ目)

Security Days Spring 2023 開催、東京(3/7~10)大阪(3/16) 画像
研修・セミナー・カンファレンス

Security Days Spring 2023 開催、東京(3/7~10)大阪(3/16)

ナノオプト・メディアは、情報セキュリティに関する専門イベント「Security Days Spring 2023」を東京(3月7日(火)~3月10日(金))および大阪(3月16日(木))で開催すると発表した。

サイバーセキュリティ月間関連行事、総務省セミナー開催報告 ~ GSX 武藤氏ほか登壇 画像
研修・セミナー・カンファレンス

サイバーセキュリティ月間関連行事、総務省セミナー開催報告 ~ GSX 武藤氏ほか登壇

総務省 関東総合通信局は、サイバーセキュリティ月間関連行事として2月24日に「2022年度関東サイバーセキュリティセミナー」が開催されたと発表した。

今年はSECCON CTF運営チーム・インフラ&NOCチームほか受賞 ~ サイバーセキュリティに関する総務大臣奨励賞 画像
製品・サービス・業界動向

今年はSECCON CTF運営チーム・インフラ&NOCチームほか受賞 ~ サイバーセキュリティに関する総務大臣奨励賞

総務省は2月28日、「サイバーセキュリティに関する総務大臣奨励賞」の受賞者を公表した。

web2pyのadmin開発ツールに、フィッシング被害に遭う可能性のある脆弱性(JVN) 画像
脆弱性と脅威

web2pyのadmin開発ツールに、フィッシング被害に遭う可能性のある脆弱性(JVN)

IPAおよびJPCERT/CCは、オープンソースのフレームワークである「web2py」にオープンリダイレクトの脆弱性の脆弱性が存在するとして、「JVN」で発表した。

「EC-CUBE」に複数のXSSの脆弱性、対策版および修正パッチを提供(JVN) 画像
脆弱性と脅威

「EC-CUBE」に複数のXSSの脆弱性、対策版および修正パッチを提供(JVN)

IPAおよびJPCERT/CCは、イーシーキューブが提供する「EC-CUBE」に複数のクロスサイトスクリプティングの脆弱性が存在すると「JVN」で発表した。

関税局を騙るショートメッセージに注意喚起、受信したら削除を呼びかけ 画像
脆弱性と脅威

関税局を騙るショートメッセージに注意喚起、受信したら削除を呼びかけ

関税局は、同局を騙るショートメッセージが確認されているとして注意喚起を行った。

静岡銀行を騙るフィッシングを確認、偽装ポイントなど紹介 画像
脆弱性と脅威

静岡銀行を騙るフィッシングを確認、偽装ポイントなど紹介

静岡銀行は、同行を騙った不審な電子メールが不特定多数の顧客へ送信されていることが確認されていることから、重要なお知らせとして「当行を騙った不審な電子メールについて」を発表し、注意喚起を行っている。

ランサムウェア被害対応に2カ月 費用約2,000万円ほか事例公開 ~ J-CSIP報告 画像
脆弱性と脅威

ランサムウェア被害対応に2カ月 費用約2,000万円ほか事例公開 ~ J-CSIP報告

IPAは、2022年10月から12月における「サイバー情報共有イニシアティブ(J-CSIP)運用状況」を公開した。

日銀金融研究所、第23回情報セキュリティシンポジウム3/3開催 画像
研修・セミナー・カンファレンス

日銀金融研究所、第23回情報セキュリティシンポジウム3/3開催

日本銀行金融研究所は、「オープン・ソース・ソフトウェアのセキュリティ」をテーマとした第23回情報セキュリティ・シンポジウムを3月3日(金)に開催する。

1月はフィッシング減少も多い件数、DMARCポリシーの移行を呼びかけ 画像
調査・レポート・白書・ガイドライン

1月はフィッシング減少も多い件数、DMARCポリシーの移行を呼びかけ

フィッシング対策協議会は、2023年1月の「フィッシング報告状況」を公開した。報告件数は前月より約41.6%減少した。

WordPress 6.0.3 以前のバージョンにXSSほかの脆弱性 画像
脆弱性と脅威

WordPress 6.0.3 以前のバージョンにXSSほかの脆弱性

IPAおよびJPCERT/CCは、WordPressにおける複数の脆弱性について「JVN」で情報を更新した。

総務省ら、クレジットカード会社等にDMARCの導入を要請 画像
製品・サービス・業界動向

総務省ら、クレジットカード会社等にDMARCの導入を要請

総務省、警察庁、経済産業省は、「クレジットカード会社等に対するフィッシング対策強化の要請」を発表した。

厚生労働省、医療機関におけるサイバーセキュリティ対策セミナー開催 画像
研修・セミナー・カンファレンス

厚生労働省、医療機関におけるサイバーセキュリティ対策セミナー開催

厚生労働省は、2月15日に医療機関におけるサイバーセキュリティ対策セミナーを開催する。

富士フイルムビジネスイノベーション製のドライバー配布ツールに脆弱性 画像
脆弱性と脅威

富士フイルムビジネスイノベーション製のドライバー配布ツールに脆弱性

IPAおよびJPCERT/CCは、富士フイルムビジネスイノベーション製のドライバー配布ツールの脆弱性について「JVN」で発表した。

Androidアプリ「スシロー」に情報漏えいの脆弱性 画像
脆弱性と脅威

Androidアプリ「スシロー」に情報漏えいの脆弱性

IPAおよびJPCERT/CCは、Android アプリ「スシロー」の脆弱性について「JVN」で発表した。

顔ぶれは去年と9割一緒、IPA「情報セキュリティ10大脅威 2023」 画像
調査・レポート・白書・ガイドライン

顔ぶれは去年と9割一緒、IPA「情報セキュリティ10大脅威 2023」

IPAは、昨年に発生した脅威をもとにした「情報セキュリティ10大脅威 2023」を発表した。

IPA、セキュリティ予算獲得「経営層説得」ツール公開 画像
製品・サービス・業界動向

IPA、セキュリティ予算獲得「経営層説得」ツール公開

IPAは、セキュリティ関連費用を可視化するお助けツール「NANBOK」を開発、公開した。

社内最上階にフィンランド式サウナ! 記者は「ととのう」ことができたのか? 画像
特集

社内最上階にフィンランド式サウナ! 記者は「ととのう」ことができたのか?

2022年5月、WithSecureのイベント「Sphere 22」のプレスツアーに参加しました。その個人的レポートです。

セキュリティインシデント情報共有の5W1H ~ 情報共有と公表のガイダンス案が公開 意見募集も 画像
調査・レポート・白書・ガイドライン

セキュリティインシデント情報共有の5W1H ~ 情報共有と公表のガイダンス案が公開 意見募集も

総務省などは、「サイバー攻撃被害に係る情報の共有・公表ガイダンス(案)」を作成し、意見公募手続(パブリックコメント)を開始した。

IPA、企業のDX推進する「デジタルスキル標準(DSS)」策定 画像
製品・サービス・業界動向

IPA、企業のDX推進する「デジタルスキル標準(DSS)」策定

IPAは、企業がDX推進における人材の重要性を踏まえ、個人の学習や企業の人材確保・育成の指針として「デジタルスキル標準(DSS)」を策定したと発表した。

マイクロソフトが2022年12月の月例パッチ情報を公開、早急な適用を 画像
脆弱性と脅威

マイクロソフトが2022年12月の月例パッチ情報を公開、早急な適用を

マイクロソフトは、2022年12月のセキュリティ更新プログラム(月例)について発表した。

Citrix ADCおよびCitrix Gatewayにリモートコード実行の脆弱性 画像
脆弱性と脅威

Citrix ADCおよびCitrix Gatewayにリモートコード実行の脆弱性

IPAおよびJPCERT/CCは、Citrix ADCおよびCitrix Gatewayの脆弱性について注意喚起を発表した。

「Microsoft 365はセキュリティリスクの高い使い方が簡単にできる」~ LogStareセミナーレポート 画像
研修・セミナー・カンファレンス

「Microsoft 365はセキュリティリスクの高い使い方が簡単にできる」~ LogStareセミナーレポートPR

LogStareは、12月8日に開催されたオンラインイベント「Microsoft 365もっと活用セミナー 」のレポートを公開した。

オープンソースのプロジェクト管理ソフトウェア「Redmine」にXSSの脆弱性 画像
脆弱性と脅威

オープンソースのプロジェクト管理ソフトウェア「Redmine」にXSSの脆弱性

IPAおよびJPCERT/CCは、Redmineが提供するオープンソースのプロジェクト管理ソフトウェア「Redmine」の脆弱性について「JVN」で発表した。

ラック、PPAP廃止しストレージサービスへ移行 画像
製品・サービス・業界動向

ラック、PPAP廃止しストレージサービスへ移行

ラックは、パスワード付きZIPファイルのメールを12月15日より原則廃止し、情報共有にクラウドストレージを活用すると発表した。

医療ISAC代表理事登壇、医療機関向け実践セキュリティ対策セミナー 画像
研修・セミナー・カンファレンス

医療ISAC代表理事登壇、医療機関向け実践セキュリティ対策セミナー

新社会システム総合研究所(SSK)は、医療機関を対象としたセミナー「医療機関が取り組むべき情報セキュリティ対策2023」を2023年1月18日に開催する。

サプライチェーンのグローバル視点、サイバー保険補償対象外懸念 他 ~ 経団連がガイドライン改訂に4つの提案 画像
調査・レポート・白書・ガイドライン

サプライチェーンのグローバル視点、サイバー保険補償対象外懸念 他 ~ 経団連がガイドライン改訂に4つの提案

一般社団法人 日本経済団体連合会(経団連)は、「サイバーセキュリティ経営ガイドライン Ver3.0(案)」に対する意見を発表した。

日本損保協会、中小企業のリスク意識と対策実態調査公開 ~ サイバー攻撃をテーマとした啓発テレビCMも製作 画像
調査・レポート・白書・ガイドライン

日本損保協会、中小企業のリスク意識と対策実態調査公開 ~ サイバー攻撃をテーマとした啓発テレビCMも製作

日本損害保険協会は、中小企業の経営者と従業員1,031名を対象に実施した調査の結果をまとめた「中小企業におけるリスク意識・対策実態調査2022」を発表した。

CSSC、ビルシステム向けセキュリティ対策カタログ公開 配布は申請認可式 画像
調査・レポート・白書・ガイドライン

CSSC、ビルシステム向けセキュリティ対策カタログ公開 配布は申請認可式

CSSCは、「ビルシステムにおけるサイバー・フィジカル・セキュリティ対策カタログ」第1版を公開した。

「baserCMS」に複数のクロスサイトスクリプティングの脆弱性 画像
脆弱性と脅威

「baserCMS」に複数のクロスサイトスクリプティングの脆弱性

IPAおよびJPCERT/CCは、baserCMSユーザー会が提供するCMS「baserCMS」の複数の脆弱性について「JVN」で発表した。

文科省「デジタル人材育成推進協議会」初回議事録公開 画像
製品・サービス・業界動向

文科省「デジタル人材育成推進協議会」初回議事録公開

文部科学省は11月7日、デジタル人材育成推進協議会(第1回)の議事録を公開した。

サプライチェーンのセキュリティマネジメントの現状 画像
製品・サービス・業界動向

サプライチェーンのセキュリティマネジメントの現状

JNSAは、「JNSAセキュリティしんだん」に新たな記事「サプライチェーンの情報セキュリティマネジメントの関連規格と現状」を掲載した。

8大詐欺ワードとは、VISAグローバル調査 画像
調査・レポート・白書・ガイドライン

8大詐欺ワードとは、VISAグローバル調査

ビザ・ワールドワイドは、世界18市場の6,000人の成人を対象とした調査レポート「Fraudulese: The Language of Fraud(まやかしの言葉:詐欺の文言)」を公開した。

早大が最新の世界デジタル政府ランキングを発表、日本は10位に後退 画像
調査・レポート・白書・ガイドライン

早大が最新の世界デジタル政府ランキングを発表、日本は10位に後退

早稲田大学電子政府・自治体研究所は、「第17回早稲田大学世界デジタル政府ランキング2022」を発表した。

「WordPress Popular Posts」に任意の記事の閲覧数を不正操作される脆弱性 画像
脆弱性と脅威

「WordPress Popular Posts」に任意の記事の閲覧数を不正操作される脆弱性

IPAおよびJPCERT/CCは、Hector Cabrera が提供するWordPress用プラグインである「WordPress Popular Posts」の脆弱性について「JVN」で発表した。

SaaS版を含む「Trend Micro Apex One」に複数の脆弱性 画像
脆弱性と脅威

SaaS版を含む「Trend Micro Apex One」に複数の脆弱性

IPAおよびJPCERT/CCは、トレンドマイクロが「Trend Micro Apex One」および「Trend Micro Apex One SaaS」に対するアップデートを公開したことを受け、「JVN」で発表した。

工場向けサイバー・フィジカル・セキュリティ対策ガイドラインを公開 画像
製品・サービス・業界動向

工場向けサイバー・フィジカル・セキュリティ対策ガイドラインを公開

経済産業省は、「工場システムにおけるサイバー・フィジカル・セキュリティ対策ガイドラインVer 1.0」を公開した。

「世界一安全な日本」創造のための新戦略案を公開、意見募集中 画像
製品・サービス・業界動向

「世界一安全な日本」創造のための新戦略案を公開、意見募集中

政府は、「『世界一安全な日本』の創造のための新たな戦略(仮称)」(案)に関する意見募集を、e-Govポータルにおいて11月20日まで受け付けている。

「日本版eシール」の社会実装に向けた実証実験結果が公開 画像
製品・サービス・業界動向

「日本版eシール」の社会実装に向けた実証実験結果が公開

日本政府が取り組んでいるトラストサービスのひとつ「日本版eシール」の社会実装に向けた実証実験結果が各所から公開されている。

WordPressおよびプラグインに複数の脆弱性、アップデートを呼びかけ 画像
脆弱性と脅威

WordPressおよびプラグインに複数の脆弱性、アップデートを呼びかけ

IPAおよびJPCERT/CCは、WordPressにおける複数の脆弱性、およびWordPress用プラグイン Salon booking system の脆弱性について「JVN」で発表した。

Veritas NetBackupに「重要」の脆弱性、ベンダの情報を参照し対応を 画像
脆弱性と脅威

Veritas NetBackupに「重要」の脆弱性、ベンダの情報を参照し対応を

IPAは、Veritas NetBackupにおける脆弱性について「JVN iPedia」で情報を公開した。

Apache Tomcatにリクエストスマグリング攻撃を受ける問題、対応を呼びかけ 画像
脆弱性と脅威

Apache Tomcatにリクエストスマグリング攻撃を受ける問題、対応を呼びかけ

IPAおよびJPCERT/CCは、Apache Tomcatにおける無効なHTTPヘッダの取り扱いに関する問題について「Japan Vulnerability Notes(JVN)」で発表した。

複数のZoho製品に「緊急」の脆弱性、ベンダは対策を公開済 画像
脆弱性と脅威

複数のZoho製品に「緊急」の脆弱性、ベンダは対策を公開済

IPAは、複数のZoho製品における脆弱性について「JVN iPedia」で情報を公開した。

クラウド設定項目と設定不備だった場合のリスク一覧 ~ 総務省ガイドライン公開 画像
製品・サービス・業界動向

クラウド設定項目と設定不備だった場合のリスク一覧 ~ 総務省ガイドライン公開

総務省は、「クラウドサービス利用・提供における適切な設定のためのガイドライン」および「ASP・SaaSの安全・信頼性に係る情報開示指針(ASP・SaaS編)第3版」を公表した。

複数のQualcomm製品に脆弱性、ベンダが対策を公開 画像
脆弱性と脅威

複数のQualcomm製品に脆弱性、ベンダが対策を公開

JVN iPediaは、複数のQualcomm製品に存在する複数の脆弱性について情報を公開した。

取引先へのセキュリティ対策要請が独占禁止法に抵触する可能性、公取と経産省がガイドライン 画像
製品・サービス・業界動向

取引先へのセキュリティ対策要請が独占禁止法に抵触する可能性、公取と経産省がガイドライン

 公正取引委員会と経済産業省は、「サプライチェーン全体のサイバーセキュリティ向上のための取引先とのパートナーシップの構築に向けて」と題するガイドラインを発表した。

サイバーセキュリティ経営ガイドライン Ver3.0(案)から見えるサイバー脅威の変化 画像
製品・サービス・業界動向

サイバーセキュリティ経営ガイドライン Ver3.0(案)から見えるサイバー脅威の変化

経済産業省は、「サイバーセキュリティ経営ガイドライン Ver3.0(案)」を公開するとともに、意見公募を開始した。

マイクロソフト、7月の月例パッチ情報を公開 画像
脆弱性と脅威

マイクロソフト、7月の月例パッチ情報を公開

マイクロソフトは、2022年7月のセキュリティ更新プログラム(月例)について発表した。

iOSアプリ「Hulu / フールー」に暗号通信の盗聴などが行われる脆弱性 画像
脆弱性と脅威

iOSアプリ「Hulu / フールー」に暗号通信の盗聴などが行われる脆弱性

JVNは、「iOS アプリ『Hulu / フールー』におけるサーバ証明書の検証不備の脆弱性」について公開した。

なぜSSL-VPNの脆弱性が放置されるのか ~ 日本で「サプライチェーン攻撃」が意味するもの 画像
脆弱性と脅威

なぜSSL-VPNの脆弱性が放置されるのか ~ 日本で「サプライチェーン攻撃」が意味するもの

JPCERT/CCは「JPCERT/CC Eyes」に「なぜ、SSL-VPN製品の脆弱性は放置されるのか ~“サプライチェーン”攻撃という言葉の陰で見過ごされている攻撃原因について~」を公開した。

ウクライナ情勢により加速する脅威、「情報セキュリティ白書2022」発刊 画像
調査・レポート・白書・ガイドライン

ウクライナ情勢により加速する脅威、「情報セキュリティ白書2022」発刊

IPAは、「情報セキュリティ白書 2022」の販売を開始したと発表した。

基礎から適切な鍵長の設定、運用まで網羅「暗号鍵設定ガイダンス」公開 画像
調査・レポート・白書・ガイドライン

基礎から適切な鍵長の設定、運用まで網羅「暗号鍵設定ガイダンス」公開

IPAは、「暗号鍵設定ガイダンス~暗号鍵の鍵長選択方法と運用方法~」を公開した。

医療スタッフ向け、ランサムウェアの正しい対応知識等の研修サービス開始 画像
研修・セミナー・カンファレンス

医療スタッフ向け、ランサムウェアの正しい対応知識等の研修サービス開始

Society5.0は、医療施設で勤務する医療スタッフ向けに「サイバーセキュリティー事業」を開始すると発表した。

サイバー攻撃による日本のICS/OT中断は9割が経験、平均損害額は2.7億円 画像
調査・レポート・白書・ガイドライン

サイバー攻撃による日本のICS/OT中断は9割が経験、平均損害額は2.7億円

トレンドマイクロは、「産業制御システムのサイバーセキュリティ実態調査」の結果を発表した。

IPA、学び続けるための30のパターンを記載した「まなパタ」公開 画像
製品・サービス・業界動向

IPA、学び続けるための30のパターンを記載した「まなパタ」公開

IPA社会基盤センターは、大人の学びパターン・ランゲージ(略称まなパタ)のスライド版を公開した。

成績優秀者は防衛省サイトに名前掲載、サイバーコンテスト開催 画像
研修・セミナー・カンファレンス

成績優秀者は防衛省サイトに名前掲載、サイバーコンテスト開催

防衛省は、サイバーコンテストを8月21に開催すると発表した。

業務中にゼロデイ続々発見するイエラエが「レッドチーム演習」開始 画像
製品・サービス・業界動向

業務中にゼロデイ続々発見するイエラエが「レッドチーム演習」開始

GMOサイバーセキュリティ byイエラエは、ホワイトハッカーによるサイバーセキュリティ診断サービス「GMOサイバーセキュリティ侵入テスト」に新メニュー「レッドチーム演習」を追加、提供を開始した。

キヤノン製オフィス向けプリンターに脆弱性、対象は多岐に 画像
脆弱性と脅威

キヤノン製オフィス向けプリンターに脆弱性、対象は多岐に

キヤノンおよびキヤノンマーケティングジャパンは、キヤノン製のオフィス・スモールオフィス向け各種プリンターに確認された脆弱性について、情報を更新した。

デジサートのPKIプラットフォームがWHfBと連携 画像
製品・サービス・業界動向

デジサートのPKIプラットフォームがWHfBと連携

 デジサート・ジャパン合同会社(デジサート)は、同社が提供する「DigiCert PKI Platform」に、マイクロソフト社が提供するWindows Hello for Business(WHfB)向けに自動化されたワークフローと証明書発行を連携する新たな機能を追加したと発表した。

「2025年までに量子コンピュータが既存暗号アルゴリズムを解読」7割、デジサートが2022年セキュリティ予測 画像
脆弱性と脅威

「2025年までに量子コンピュータが既存暗号アルゴリズムを解読」7割、デジサートが2022年セキュリティ予測

米Digicert社は、同社のサイバーセキュリティ専門家チームによる「デジサート2022年 情報セキュリティ予測」を発表した。

東京2020で約4.5億回のセキュリティイベントに対処した“NTTの貢献” 画像
製品・サービス・業界動向

東京2020で約4.5億回のセキュリティイベントに対処した“NTTの貢献”

NTTは、東京2020オリンピック・パラリンピック競技大会(東京2020大会)でのゴールドパートナーとして実施した対応について発表した。

YouTuber狙うフィッシングを確認、オファーを装いアカウントを乗っ取る 画像
脆弱性と脅威

YouTuber狙うフィッシングを確認、オファーを装いアカウントを乗っ取る

トレンドマイクロは、「YouTuberを狙う詐欺が出現、手口を解説」と題するブログを公開した。

中小企業のリスク意識と対策を調査、コロナ禍の影響を色濃く反映 画像
調査・レポート・白書・ガイドライン

中小企業のリスク意識と対策を調査、コロナ禍の影響を色濃く反映

日本損害保険協会は、「中小企業のリスク意識・対策実態調査2021」を発表した。

  1. 1
  2. 2
  3. 3
  4. 4
  5. 5
  6. 6
  7. 7
  8. 8
  9. 9
  10. 10
  11. 20
  12. 30
  13. 40
  14. 50
  15. 最後
Page 4 of 137
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×