ScanNetSecurity

2026.06.25(木)

新着順 記事一覧

Wazuh における遠隔からの任意のコード実行が可能となるシリアライズデータの検証不備(Scan Tech Report) 画像

Wazuh における遠隔からの任意のコード実行が可能となるシリアライズデータの検証不備(Scan Tech Report)

脆弱性と脅威
ID起点のHENNGE流ゼロトラスト ここに爆誕 画像

ID起点のHENNGE流ゼロトラスト ここに爆誕PR

研修・セミナー・カンファレンス
「様式1 運営委員会名簿」という名の本番データ ~ 124 名分の個人情報が記載されたファイルをメール送信 画像

「様式1 運営委員会名簿」という名の本番データ ~ 124 名分の個人情報が記載されたファイルをメール送信

インシデント・事故
「はいチーズ!フォト」への不正アクセス、漏えい対象となった顧客特定し個別連絡 画像

「はいチーズ!フォト」への不正アクセス、漏えい対象となった顧客特定し個別連絡

インシデント・事故
「claude.ai」のチャット共有画面から不正コマンドを実行させる ClickFix 型攻撃キャンペーンを分析 画像

「claude.ai」のチャット共有画面から不正コマンドを実行させる ClickFix 型攻撃キャンペーンを分析

調査・レポート・白書・ガイドライン
リスクモンスターAPIサービスに「反社個人API」を追加 画像

リスクモンスターAPIサービスに「反社個人API」を追加

製品・サービス・業界動向
セコムトラストシステムズ、Webセミナー「対策済みの落とし穴 ~ 業務停止を防ぐために見直すべきセキュリティとは」を 7 / 29・30 に開催 画像

セコムトラストシステムズ、Webセミナー「対策済みの落とし穴 ~ 業務停止を防ぐために見直すべきセキュリティとは」を 7 / 29・30 に開催PR

研修・セミナー・カンファレンス
明星大学「はじめてのサイバーセキュリティ演習 ~ AI を前提としたサイバーセキュリティ ~」8 / 23 開催 画像

明星大学「はじめてのサイバーセキュリティ演習 ~ AI を前提としたサイバーセキュリティ ~」8 / 23 開催

研修・セミナー・カンファレンス
Anthropic が Okta を選定、Claude への安全な AI エージェント接続を支える 画像

Anthropic が Okta を選定、Claude への安全な AI エージェント接続を支える

製品・サービス・業界動向
ヘルプデスク詐欺師が家庭訪問開始 画像

ヘルプデスク詐欺師が家庭訪問開始

国際
Proofpoint Blog 第57回【O365】自動転送やフォルダへの移動 ~ メールボックスのルールを書き換えデータ窃取 画像

Proofpoint Blog 第57回【O365】自動転送やフォルダへの移動 ~ メールボックスのルールを書き換えデータ窃取

製品・サービス・業界動向
ジェリービーンズグループに役職員を装った不正な送金指示、被害対象額は約4,500万円 画像

ジェリービーンズグループに役職員を装った不正な送金指示、被害対象額は約4,500万円

インシデント・事故
Kaizen Tech Agent で元従業員が情報を不正取得し社外に持ち出した可能性、不正取得はしていない旨の誓約書を提出 画像

Kaizen Tech Agent で元従業員が情報を不正取得し社外に持ち出した可能性、不正取得はしていない旨の誓約書を提出

インシデント・事故
九州大学の端末がランサムウェア感染、患者43名の氏名と手術動画データが外部流出した可能性を否定できない状況 画像

九州大学の端末がランサムウェア感染、患者43名の氏名と手術動画データが外部流出した可能性を否定できない状況

インシデント・事故
スリーシェイク 鈴木勝史氏、3年連続「AWS Community Builders」選出 画像

スリーシェイク 鈴木勝史氏、3年連続「AWS Community Builders」選出

製品・サービス・業界動向
ネットワークの構築管理・サイバー情報収集分析 ~ 内閣官房 内閣情報調査室で情報処理技術者を若干名採用、応募7月10日必着 画像

ネットワークの構築管理・サイバー情報収集分析 ~ 内閣官房 内閣情報調査室で情報処理技術者を若干名採用、応募7月10日必着

製品・サービス・業界動向
Fortinet のファイアウォール・VPN を狙う世界的な攻撃キャンペーン展開中、英 NCSC が警告 画像

Fortinet のファイアウォール・VPN を狙う世界的な攻撃キャンペーン展開中、英 NCSC が警告

脆弱性と脅威
経産省、安全なセキュリティ業者の「認定制度」創設へ 2027年度運用開始を目指す 画像

経産省、安全なセキュリティ業者の「認定制度」創設へ 2027年度運用開始を目指す

調査・レポート・白書・ガイドライン
Okta と Google Cloud が戦略的パートナーシップを拡大、ID 管理・クラウド・生産性向上ソリューションを統合 画像

Okta と Google Cloud が戦略的パートナーシップを拡大、ID 管理・クラウド・生産性向上ソリューションを統合

製品・サービス・業界動向
Okta Blog 第17回 OAuth の限界とセキュリティリスクを克服、Okta「Cross App Access」が実現する安全な AI エージェント活用 画像

Okta Blog 第17回 OAuth の限界とセキュリティリスクを克服、Okta「Cross App Access」が実現する安全な AI エージェント活用

脆弱性と脅威
和歌山大学「バーチャルツアー」が踏み台に、外部サイトに転送 画像

和歌山大学「バーチャルツアー」が踏み台に、外部サイトに転送

インシデント・事故
もっと見る
PageTop

人気記事

  1. SOC サービスの実態に迫る:株式会社SHIFT SECURITY と株式会社クラフ、新たな監視サービスへの挑戦

    SOC サービスの実態に迫る:株式会社SHIFT SECURITY と株式会社クラフ、新たな監視サービスへの挑戦PR

  2. 廃棄処理業者に破砕処分を委託したハードディスクが外部に流出

    廃棄処理業者に破砕処分を委託したハードディスクが外部に流出

  3. 日本製鉄ホームページで不審な認証画面

    日本製鉄ホームページで不審な認証画面

  4. ジェリービーンズグループに役職員を装った不正な送金指示、被害対象額は約4,500万円

    ジェリービーンズグループに役職員を装った不正な送金指示、被害対象額は約4,500万円

  5. リスクモンスターAPIサービスに「反社個人API」を追加

    リスクモンスターAPIサービスに「反社個人API」を追加

  6. 経産省、安全なセキュリティ業者の「認定制度」創設へ 2027年度運用開始を目指す

    経産省、安全なセキュリティ業者の「認定制度」創設へ 2027年度運用開始を目指す

  7. 和歌山大学「バーチャルツアー」が踏み台に、外部サイトに転送

    和歌山大学「バーチャルツアー」が踏み台に、外部サイトに転送

  8. ID起点のHENNGE流ゼロトラスト ここに爆誕

    ID起点のHENNGE流ゼロトラスト ここに爆誕PR

  9. SCSK 公式ホームページで不審な認証表示

    SCSK 公式ホームページで不審な認証表示

  10. 「claude.ai」のチャット共有画面から不正コマンドを実行させる ClickFix 型攻撃キャンペーンを分析

    「claude.ai」のチャット共有画面から不正コマンドを実行させる ClickFix 型攻撃キャンペーンを分析

  11. 「様式1 運営委員会名簿」という名の本番データ ~ 124 名分の個人情報が記載されたファイルをメール送信

    「様式1 運営委員会名簿」という名の本番データ ~ 124 名分の個人情報が記載されたファイルをメール送信

  12. 「はいチーズ!フォト」への不正アクセス、漏えい対象となった顧客特定し個別連絡

    「はいチーズ!フォト」への不正アクセス、漏えい対象となった顧客特定し個別連絡

  13. ビジネスチャット上で役職員を装った第三者による不正な送金指示、従来のルールに則り 9,600万円を振込

    ビジネスチャット上で役職員を装った第三者による不正な送金指示、従来のルールに則り 9,600万円を振込

  14. Wazuh における遠隔からの任意のコード実行が可能となるシリアライズデータの検証不備(Scan Tech Report)

    Wazuh における遠隔からの任意のコード実行が可能となるシリアライズデータの検証不備(Scan Tech Report)

  15. 経済産業省から報告徴収 ~ 九州電力送配電が顧客情報を保存した外部記憶媒体が所在不明に

    経済産業省から報告徴収 ~ 九州電力送配電が顧客情報を保存した外部記憶媒体が所在不明に

  16. 「金融分野におけるサイバーセキュリティに関するガイドライン」踏まえたグループ会社の対応

    「金融分野におけるサイバーセキュリティに関するガイドライン」踏まえたグループ会社の対応

  17. メール誤送信事故多発で悪名高いドッペルゲンガードメイン「gmai.com」はどこの誰が保有しているのか?

    メール誤送信事故多発で悪名高いドッペルゲンガードメイン「gmai.com」はどこの誰が保有しているのか?

  18. 従業員がハードディスク等3,904個をオークションで売却、懲戒解雇に(ブロードリンク)

    従業員がハードディスク等3,904個をオークションで売却、懲戒解雇に(ブロードリンク)

  19. シェアレジデンス「nears」の旧サイトに注意を呼びかけ

    シェアレジデンス「nears」の旧サイトに注意を呼びかけ

  20. セコムトラストシステムズ、Webセミナー「対策済みの落とし穴 ~ 業務停止を防ぐために見直すべきセキュリティとは」を 7 / 29・30 に開催

    セコムトラストシステムズ、Webセミナー「対策済みの落とし穴 ~ 業務停止を防ぐために見直すべきセキュリティとは」を 7 / 29・30 に開催PR

  21. 医療機関のセキュリティの現状を簡単に「見える化」~ HAIP、Webアセスメントサービス開始

    医療機関のセキュリティの現状を簡単に「見える化」~ HAIP、Webアセスメントサービス開始

  22. 穴吹ハウジングサービスへのランサムウェア攻撃、外部に漏えいした可能性のある個人情報は 207,773 件であることを最終確認

    穴吹ハウジングサービスへのランサムウェア攻撃、外部に漏えいした可能性のある個人情報は 207,773 件であることを最終確認

  23. グループ会社の通信機器を攻撃し社内ネットワークに侵入 ~ 穴吹ハウジングサービスへのランサムウェア攻撃

    グループ会社の通信機器を攻撃し社内ネットワークに侵入 ~ 穴吹ハウジングサービスへのランサムウェア攻撃

  24. 警察からの情報提供で発覚 ~ 麻生総合病院職員 クレジットカード情報不正利用

    警察からの情報提供で発覚 ~ 麻生総合病院職員 クレジットカード情報不正利用

  25. 海外製に肩を並べる日本発 CNAPP、アプライアンス領域へ進出 ~ Cloudbase 講演レポート

    海外製に肩を並べる日本発 CNAPP、アプライアンス領域へ進出 ~ Cloudbase 講演レポートPR

  26. NTTコミュニケーションズに不正アクセス、17,891 社の顧客情報が流出した可能性

    NTTコミュニケーションズに不正アクセス、17,891 社の顧客情報が流出した可能性

  27. EDRだけで立ち向かえるのか? 2025年のエンドポイント管理 ~ Omnissaとは何者か?

    EDRだけで立ち向かえるのか? 2025年のエンドポイント管理 ~ Omnissaとは何者か?PR

  28. 巡査部長 月給31万円 ~ 千葉県警察でサイバー犯罪捜査官を募集

    巡査部長 月給31万円 ~ 千葉県警察でサイバー犯罪捜査官を募集

  29. IPA「内部不正防止ガイドライン」第5版改訂ポイント NTTデータ経営研解説

    IPA「内部不正防止ガイドライン」第5版改訂ポイント NTTデータ経営研解説

  30. [レポート]Internet Week 2014、それぞれの立場や意見を持つ実務家が2014年のセキュリティをふりかえる

    [レポート]Internet Week 2014、それぞれの立場や意見を持つ実務家が2014年のセキュリティをふりかえる

PageTop