最新記事
最新記事一覧
Apache ActiveMQ における遠隔からの任意のコード実行につながるシリアライズデータが操作可能となる脆弱性(Scan Tech Report)
エクスプロイト
埼玉工業大学から学外Gmailアカウントへのメール送信に障害
インシデント・情報漏えい
Y4.comへのノーウェアランサム被害、委託先で発行したアクセスキーの漏えいが原因
インシデント・情報漏えい
LINE キャンペーンで個人情報閲覧可能に、デジタルギフト配信登録作業時のミスが原因
インシデント・情報漏えい
企業が受けたサイバー攻撃で収益の9%が犠牲に、サイバーセキュリティに関するグローバル調査レポート
調査・ホワイトペーパー
経産省が省令を改正、FD(フロッピーディスク)を指定する規制等を見直し
業界動向
日経225企業のDMARC対応、実効性のあるポリシー設定は調査国中最低 ~ プルーフポイント調査
調査・ホワイトペーパー
Proofpoint Blog 第33回「【DMARC導入率グローバル調査 2023】日本はようやく60%が対応に着手するも実効性ではいまだ最下位」
調査・ホワイトペーパー
そのセキュリティ専門家は「ニセ サイバーサマリア人(善人のふりをした悪人)」ではありませんか? 九つの特徴
TheRegister
CLUB Panasonic を騙る不審メールに注意を呼びかけ、「ETC利用照会サービス」や「dカード利用停止のお知らせ」など
脅威動向
プラズマ・核融合学会の会員名簿 Web 検索可能
インシデント・情報漏えい
NTTコミュニケーションズで利用終了した中古パソコン、起動時に社名が表示
インシデント・情報漏えい
人数前年比 7 倍、2023 年上場企業情報漏えい ~ 東京商工リサーチ調査
調査・ホワイトペーパー
メルカリがフィッシング詐欺に注意喚起、アプリの利用など推奨
脅威動向
Android アプリ「メルカリ」にアクセス制限不備の脆弱性
セキュリティホール・脆弱性
Oracle WebLogic Server に HTTP ヘッダインジェクションの脆弱性
セキュリティホール・脆弱性
セキュアブレイン、日立システムズと合併 2024年4月1日付
業界動向
OpenSSL に NULL ポインタ参照の脆弱性
セキュリティホール・脆弱性
Google と 米Yahoo! の 「No Auth, No Entry」 とは? 送信ドメイン認証必須化等 最新動向 ~ JPAAWG 6th General Meeting レポート
セミナー・イベント
日東製網にランサムウェア攻撃、情報流出の有無については調査中
インシデント・情報漏えい
グラントマトへのランサムウェア攻撃、個人情報が外部流出した可能性は極めて低いと判断
インシデント・情報漏えい
「伊勢醤油本舗オンラインショップ」に不正アクセス、個人情報が漏えいした可能性
インシデント・情報漏えい
北海道が使用していたドメイン名を第三者が取得、注意を呼びかけ
脅威動向
「WEEK ENDオンラインストア」でクレジットカード不正利用が疑われる決済、警察に収集データ提出も
脅威動向
企業サイトが偽 EC サイトへの踏み台にされたケースを紹介 ~ IPA 相談状況
調査・ホワイトペーパー
脆弱性診断自動化ツール「AeyeScan」アップデート、「GraphQLイントロスペクション機能の公開」のスキャンルールを追加
新製品・新サービス
富士フイルムビジネスイノベーション「オフィスあんしん レンタルサーバー」に「セコムパスポート for Web SR3.0」採用
新製品・新サービス
保育人材サポートを行うベルサンテに不正アクセス、「業績悪化の為、破産手続きを開始した」メールを送信
インシデント・情報漏えい
LINEヤフーの役職員情報が特定の操作で外部からデータ抽出が可能に、バグバウンティプログラムで判明
インシデント・情報漏えい
制御機器専業メーカー IDECへのランサムウェア攻撃、ファイル探索やデータ持ち出しの痕跡は確認されず
インシデント・情報漏えい
ネット詐欺体験エピソード、フィッシング詐欺に関するものが半数近くを占める
調査・ホワイトペーパー
防衛省の電子納品関連ツールにXXEの脆弱性、任意のファイルを読み取られる可能性
セキュリティホール・脆弱性
国交省の電子納品関連システムにXXEの脆弱性、任意のファイルを読み取られる可能性
セキュリティホール・脆弱性
農水省の電子納品チェックシステムにXXEの脆弱性、任意のファイルを読み取られる可能性
セキュリティホール・脆弱性
この診断ツールがいいねと顧客が言ったから これが LAC の AI 元年 ~ AeyeScan がスキャンエンジンに採用されるまでPR
新製品・新サービス
「ケーズデンキオンラインショップ」で不正ログインによる17件のなりすまし注文が発生
インシデント・情報漏えい
玉川大学の通信教育課程システムに不正アクセス、学生情報が漏えいした可能性を排除できない状況
インシデント・情報漏えい
食パラダイス鳥取県公式インスタグラムが乗っ取り被害、不審メッセージに注意を呼びかけ
インシデント・情報漏えい
WordPressプラグイン「Contact Form 7」でスパムが送信される事例
セキュリティホール・脆弱性
SOCの壁を壊すサービスを提供、「GMOイエラエSOC 用賀」開設
新製品・新サービス
Androidアプリ「Spoon」に連携外部サービスを使用される問題、アップデート呼びかけ
セキュリティホール・脆弱性
エレコムの複数の無線LANルーターにOSコマンドインジェクションの脆弱性
セキュリティホール・脆弱性
ヤマハ製の複数の無線LANルーターにデバッグ機能を有効化される脆弱性
セキュリティホール・脆弱性
NTTデータ先端技術とエーアイセキュリティラボが協業、APAC地域向けに診断サービス提供
新製品・新サービス
マクニカ、イスラエル ULTRA RED 公認のドメイン調査サービス提供
新製品・新サービス
Microsoft Kernel Streaming Server における Type Confusion の脆弱性(Scan Tech Report)
エクスプロイト
「医学書院ウェブサイト」でクレジットカード決済の取扱を停止、不正利用が多発
脅威動向
アズジェント、攻撃者視点でIT資産をチェックする「ASMチェックアップ無償分析サービス」提供
新製品・新サービス
バッファローの法人向けVPNルーター「VR-S1000」の脆弱性にラックが注意喚起
セキュリティホール・脆弱性
アクセス解析CGI「An-Analyzer」にオープンリダイレクトの脆弱性
セキュリティホール・脆弱性
「a-blog cms」にXSSなど複数の脆弱性、アップデートを呼びかけ
セキュリティホール・脆弱性
「Apache Tomcat」に他ユーザのリクエストが漏えいする脆弱性
セキュリティホール・脆弱性
「企業のお粗末なセキュリティ対策の違法化」「身代金支払い全面禁止」~ 有効な立法施策とは?
TheRegister
島根県が使用していたドメインを第三者が取得、GoToEat キャンペーンやスモウルビー・プログラミング甲子園ほか
脅威動向
ラシェール化粧品でクレジットカード決済を停止、過去分も取消
脅威動向
12月のフィッシング報告、ETC利用照会サービスのなりすましが最多に
調査・ホワイトペーパー
旅色Instagram アカウントが乗っ取り被害、1月13日以降のダイレクトメッセージの破棄を呼びかけ
インシデント・情報漏えい
複数の Dahua Technology 製品に認証不備の脆弱性
セキュリティホール・脆弱性
FusionPBX にXSSの脆弱性
セキュリティホール・脆弱性
福知山市のキャッシュレス決済アプリのカードによるチャージ機能停止、不正利用の疑いある事例が判明
脅威動向
ファッション取り扱いアニエスベージャパンに不正アクセス
インシデント・情報漏えい
日本大学が発行したと推測されるメールアドレス流出、逮捕された被疑者のパソコンに保存
インシデント・情報漏えい
2024年 日本企業が押さえておくべき 10 のセキュリティ重要論点、インシデント対応や内部脅威ほか
調査・ホワイトペーパー人気記事
-
-
ムラウチドットコムに不正アクセス、7,716,811件の個人情報が漏えい
-
異なる手法による別の不正アクセスが判明「ニッポンレンタカーアプリ」
-
戸田建設に不正アクセス、取引先に関する情報が漏えい
-
「IDCFクラウド」にランサムウェア攻撃
-
楽天ドライブに不正アクセス、管理アカウント乗っ取りでデータ閲覧
-
オンラインカジノに関するコンテンツを表示 ~ 千葉銀行子会社のちばぎん商店のコーポレートサイトに不正アクセス
-
日本大学の計 5 名の教員アカウントに不正アクセス、スパムメール送信の踏み台に
-
「タイムズカー」への不正アクセス、約160万件の運転免許証画像等の本人確認書類が漏えい
-
池上通信機にサイバー攻撃、サーバ内の一部ファイルが暗号化
