民間のセキュリティ研究者がセキュリティインシデント通報先を募集 | ScanNetSecurity
2026.04.29(水)

民間のセキュリティ研究者がセキュリティインシデント通報先を募集

 本誌にコラムを執筆する Prisoner Langley 氏は、執筆時の調査取材の過程で、何件かの個人情報漏えいや脆弱性を発見しているという。編集部が確認したところ、3,000件を超えるメールアドレスの漏えいと、大手メールマガジン配信システムの脆弱性が確認されている。

製品・サービス・業界動向 業界動向
 本誌にコラムを執筆する Prisoner Langley 氏は、執筆時の調査取材の過程で、何件かの個人情報漏えいや脆弱性を発見しているという。編集部が確認したところ、3,000件を超えるメールアドレスの漏えいと、大手メールマガジン配信システムの脆弱性が確認されている。

 氏によれば、詳細はまだ公開できないが、少なくとも10万件を超えるメールアドレス漏えいも把握しているとのことだ。このアドレス漏えいは、システム脆弱性に起因しているため、さらに詳細な個人情報漏えいに結びつく可能性があり大変憂慮しているという。

 Langley 氏は、日本には通報者を確実に保護してくれる、適切な官公庁や業界団体がないため、どこにも連絡できずに困っており、自身のブログに、セキュリティ関連企業が同氏にかわって事故サイトに連絡してくれないかとつづっている。希望の企業は同氏のブログにコメント(非公開)すれば、同氏から折り返し連絡があるという。

http://netsecurity.blog77.fc2.com/blog-entry-6.html

《ScanNetSecurity》

PageTop

アクセスランキング

  1. 従来型 VPN の脆弱性を根本から解消する新サービス「HENNGE Mesh Network」提供

    従来型 VPN の脆弱性を根本から解消する新サービス「HENNGE Mesh Network」提供

  2. IPA が SCS評価制度の詳細を公表

    IPA が SCS評価制度の詳細を公表

  3. 自社ドメインを悪用したなりすましメールを検出・対策する「HENNGE Domain Protection」提供

    自社ドメインを悪用したなりすましメールを検出・対策する「HENNGE Domain Protection」提供

  4. 医療システム開発企業のコーポレートサイトで SSL 証明書が有効期限切れ

    医療システム開発企業のコーポレートサイトで SSL 証明書が有効期限切れ

  5. n8n における遠隔からの任意のコード実行につながる複数の脆弱性(Scan Tech Report)

    n8n における遠隔からの任意のコード実行につながる複数の脆弱性(Scan Tech Report)

ランキングをもっと見る
PageTop