最新記事 | ScanNetSecurity
2025.06.14(土)

最新記事

本当はこわい Guest アカウント 画像
セミナー・イベント
中尾 真二( Shinji Nakao )
中尾 真二( Shinji Nakao )

本当はこわい Guest アカウント

 講演はいきなりデモで始まった。新規案件や合同プロジェクトでよくあるシステムアカウントへの招待メールの画面だ。招待に応じると、空のダッシュボード画面になる。Guest アカウントなので当然だ。だが、デモはここで終わらない。次に SQL サーバーや Azure のリソースを表示させてみる。キー値形式のクレデンシャル情報やアカウントのデータベースにもアクセスした。どうなっているのか。

金融庁、急増するインターネット取引サービスへの不正アクセスや不正取引に注意呼びかけ 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

金融庁、急増するインターネット取引サービスへの不正アクセスや不正取引に注意呼びかけ

 金融庁は6月5日、インターネット取引サービスへの不正アクセス・不正取引による被害についての注意喚起を発表した。

山形大学附属中学校 サポート詐欺被害 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

山形大学附属中学校 サポート詐欺被害

 国立大学法人山形大学は6月3日、附属中学校でのサポート詐欺被害について発表した。

偽LINEインストーラーをLINEヤフー首浦大夢氏が解析 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

偽LINEインストーラーをLINEヤフー首浦大夢氏が解析

 LINEヤフー株式会社は6月5日、東南アジア・東アジアで流行している偽LINEインストーラーの解析結果について、LINEヤフー Tech Blogで発表した。脅威情報分析対応チームのセキュリティエンジニア首浦大夢氏が執筆している。

次世代 AIaaS(AI as a Service)基盤「Cloudbase AI」事前登録開始 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

次世代 AIaaS(AI as a Service)基盤「Cloudbase AI」事前登録開始

 Cloudbase株式会社は6月10日、次世代AIaaS(AI as a Service)基盤「Cloudbase AI」の事前登録の開始を発表した。

Adobe Acrobat および Adobe Acrobat Reader に脆弱性(APSB25-57)、最新バージョンへの更新を呼びかけ 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Adobe Acrobat および Adobe Acrobat Reader に脆弱性(APSB25-57)、最新バージョンへの更新を呼びかけ

 独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は6月11日、Adobe Acrobat および Reader の脆弱性について発表した。影響を受けるシステムは以下の通り。

ラボの専任エンジニアがヒアリングから報告まで一貫対応 ~ キヤノンITS「セキュリティ対策診断サービス」を提供 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

ラボの専任エンジニアがヒアリングから報告まで一貫対応 ~ キヤノンITS「セキュリティ対策診断サービス」を提供

 キヤノンITソリューションズ株式会社(キヤノンITS)は6月5日、ITインフラサービス「SOLTAGE」の新たなセキュリティラインアップとして、「セキュリティ対策診断サービス」を同日から提供開始すると発表した。

NTT Com の OTシステム向け IDS「OsecT」と IIJ のセキュアリモートアクセス「IIJ Safous」を統合 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

NTT Com の OTシステム向け IDS「OsecT」と IIJ のセキュアリモートアクセス「IIJ Safous」を統合

NTTコミュニケーションズ株式会社(NTT Com)と株式会社インターネットイニシアティブ(IIJ)は6月5日、NTT Comの「OsecT」と、IIJの「IIJ Safous」を組み合わせて提供する統合セキュリティ管理ソリューションの開発を発表した。

CoGUI フィッシングキットを悪用した大規模フィッシングキャンペーン ほか [Scan PREMIUM Monthly Executive Summary 2025年5月度] 画像
脅威動向
株式会社 サイント 代表取締役 兼 脅威分析統括責任者 岩井 博樹
株式会社 サイント 代表取締役 兼 脅威分析統括責任者 岩井 博樹

CoGUI フィッシングキットを悪用した大規模フィッシングキャンペーン ほか [Scan PREMIUM Monthly Executive Summary 2025年5月度]

 CoGUI は、少なくとも 2024 年 10 月頃から活動を展開していると見られています。Proofpoint 社は、観測された CoGUI キャンペーンには、同種のフィッシングキットで一般化しつつある多要素認証(MFA)に関する資格情報を取得する機能が含まれていないと指摘しており、同時に CoGUI が MFA 対応を試みている可能性も示唆しています。

飲食店予約システムに大規模な不正アクセス ~ メール送信不具合や来店直前キャンセル等 発生 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

飲食店予約システムに大規模な不正アクセス ~ メール送信不具合や来店直前キャンセル等 発生

 ユーフォーテーブル有限会社は6月3日、同社運営の店舗で利用する情報システム「ufotable Ticket」への不正アクセスについて発表した。

脅迫を意図するメールは届いておらず ~ 富士高分子工業の香港グループ会社にランサムウェア攻撃 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

脅迫を意図するメールは届いておらず ~ 富士高分子工業の香港グループ会社にランサムウェア攻撃

 富士高分子工業株式会社は6月3日、海外グループ会社サーバへの不正アクセスについて発表した。

南日本酪農協同ホームページにサイバー攻撃、漏えいした個人情報の不正利用は現時点で確認されず 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

南日本酪農協同ホームページにサイバー攻撃、漏えいした個人情報の不正利用は現時点で確認されず

 南日本酪農協同株式会社は6月2日、3月28日に公表した同社ホームページへのサイバー攻撃による個人情報流出について、続報を発表した。

IDaaS「HENNGE One Identity Edition」スカイゲートテクノロジズ「Cygiene」と API サービス連携 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

IDaaS「HENNGE One Identity Edition」スカイゲートテクノロジズ「Cygiene」と API サービス連携

 HENNGE株式会社は6月5日、IDaaS「HENNGE One Identity Edition」とスカイゲートテクノロジズ株式会社の「Cygiene」とのAPIによるサービス連携の開始を発表した。

製造業のインシデントや対応事例も ~ セコムトラストシステムズ「専門家が解説!知っておくと役立つ製造業関連ガイドラインと対策」アーカイブ配信 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

製造業のインシデントや対応事例も ~ セコムトラストシステムズ「専門家が解説!知っておくと役立つ製造業関連ガイドラインと対策」アーカイブ配信PR

 セコムトラストシステムズ株式会社は2月20日、21日に開催したセミナー「専門家が解説!知っておくと役立つ製造業関連ガイドラインと対策」を期間限定でアーカイブ配信すると発表した。

2024 年は過去最多 171万 8,036 件 ~「フィッシングレポート 2025」 公開 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

2024 年は過去最多 171万 8,036 件 ~「フィッシングレポート 2025」 公開

 フィッシング対策協議会は6月3日、技術・制度検討ワーキンググループがフィッシングの被害状況やフィッシングの攻撃技術・手法などについてとりまとめた 「フィッシングレポート 2025」 を公開した。

デジタルビデオレコーダIRVシリーズ、不正アクセス対策実施済ファームウェア リリース 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

デジタルビデオレコーダIRVシリーズ、不正アクセス対策実施済ファームウェア リリース

 有限会社インターラックは6月2日、同社デジタルビデオレコーダIRVシリーズのファームウェアのリリースについて発表した。対象機種は以下の通り。

Next.js における認可の回避につながる HTTP リクエストヘッダー検証不備の脆弱性(Scan Tech Report) 画像
エクスプロイト
株式会社ラック デジタルペンテスト部
株式会社ラック デジタルペンテスト部

Next.js における認可の回避につながる HTTP リクエストヘッダー検証不備の脆弱性(Scan Tech Report)

2025 年 3 月に、Web アプリケーションの開発フレームワークである Next.js に、機密情報の漏洩につながる脆弱性が報告されています。

日本触媒グループのサーバに不正アクセス、生産販売活動に支障なし 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

日本触媒グループのサーバに不正アクセス、生産販売活動に支障なし

 東証プライム上場企業の株式会社日本触媒は5月30日、同社サーバへの不正アクセスについて発表した。

改ざんページに書かれた改ざん情報を RSS でユーザーへ配信 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

改ざんページに書かれた改ざん情報を RSS でユーザーへ配信

 リョーサン菱洋ホールディングス株式会社は5月30日、同社ホームページでのRSSによる不審情報の配信について発表した。

刑事告訴など法的対応含め厳正に対処 ~ プルデンシャル生命保険 顧客情報持ち出し 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

刑事告訴など法的対応含め厳正に対処 ~ プルデンシャル生命保険 顧客情報持ち出し

 プルデンシャル生命保険株式会社は5月30日、同社での顧客情報の漏えいについて発表した。

自社開発ツールで Active Directory の基本のセキュリティを担保 ~ MBSD「AD Security Baseline Check」 画像
新製品・新サービス
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

自社開発ツールで Active Directory の基本のセキュリティを担保 ~ MBSD「AD Security Baseline Check」

 三井物産セキュアディレクション株式会社(MBSD)は6月9日、「AD Security Baseline Check」の提供を6月から開始すると発表した。

  • 52,784件中 1 - 21 件を表示
  • 次へ
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×