Discover
ScanNetSecurity 最新セキュリティ情報

4988 Episodes
Reverse
CNAPP は「ここからここまでの範囲」という定義のもと対象範囲を可視化します。しかし IT 部門が知らないところで契約されているクラウドなどは把握しきれません。そこで ASM を使って外からも監視する必要があります。それぞれを別々に使うだけでは、外側と内側のリスクが分断され管理しづらくなります。ASM で外から発見したクラウド上の資産を CNAPP で継続的に監視するサイクルを作る、今回の講演では、その重要性をお話しします。
株式会社エーアイセキュリティラボは10月16日に、オンラインセミナー「面倒なことは「AI」に何とかしてもらう時代へ!運用管理の課題解決プラットフォームのご紹介」を開催すると発表した。
国土交通省は10月2日、システム障害に伴う「Grasp」サイト停止について発表した。
リゾーツ琉球株式会社は10月2日、同社が運営するHOTEL SUNSUI NAHAでの情報漏えいの可能性について発表した。
HAホールディングス株式会社は10月3日、同社グループの一部サーバへの不正アクセスについて発表した。
株式会社インターネットイニシアティブ(IIJ)は10月7日、著作権侵害通知を装ったメールを用いた情報窃取型マルウェア配布キャンペーンについて、「wizSafe Security Signal」で発表した。
株式会社スリーシェイクは10月9日、幕張メッセで10月27日、28日に開催される「Cybozu Days 2025」にクラウド型データ連携ツール「Reckoner」をブース出展すると発表した。
情報システムグループの谷口 暢(たにぐち とおる)は、上司である村山 誠治(むらやま せいじ)からタイムカードが押せないと言われたとき、最初は PC の不具合を疑った。だがどうやらそうではない。解決するためサーバルームに赴いて当該サーバを確認すると、見たことがないファイルをふたつ発見した。ファイルの片方は「Lockbit2.0」と読めた。株式会社NITTAN のランサムウェア攻撃との戦いはこのようにして始まった。
もっとわかりやすくいえば、犯罪者の保有するインフラやシステムに対してハッキングを行い、コマンドを実行したりデータを盗んだりのいやがらせ(ハラスメント)の限りを尽くして、それを国際的に注目度の高いカンファレンスで堂々講演したということだ。もはや本誌的には快男児としか呼びようがない。なかなかロックな研究者といえる。
東証プライム上場企業の株式会社竹内製作所は10月1日、連結子会社のランサムウェア被害について発表した。
株式会社クリハラントは10月1日、なりすましによる不正な採用活動への注意喚起を発表した。
株式会社常陽銀行は9月30日、同行取手支店での個人情報漏えいについて発表した。
古野電気株式会社は9月30日、6月30日に公表した同社サーバへの不正アクセスについて、最終報を発表した。
GMOサイバーセキュリティ byイエラエ株式会社は9月25日、同社パートナーの菊池朋明氏が「IRONMAN Japan South Hokkaido」で総合3位に入賞したと発表した。
株式会社NTTデータ先端技術は10月1日、株式会社アシュアードと共同で「Smartsheet」と「yamory」との連携の検証を実施したと発表した。
重要インフラ関連システムの遠隔運用やデータ転送といったインフラ制御権を海外事業者に委ねることのリスクについては各国で警鐘が鳴らされています。チェコ国家サイバー情報安全庁(NÚKIB)は、チェコ国内の小規模太陽光発電所で使用される太陽光インバーターの95 ~ 99 %が中国製であることを指定し、このことが安全保障上の脅威となり得ると警告しています。同警告は、単なる注意喚起ではなく中国の法的環境と過去のサイバー攻撃事例を根拠とした脅威の公式認定として位置付けられるものです。
製品よりも「思想」を売る──スリーシェイクが挑む、セキュリティ運用の常識改革。Securify が生んだ“シンプルさの衝撃”と、現場に寄り添う設計思想から見える「定住するセキュリティ」の未来像。
藤倉コンポジット株式会社は9月26日、同社メールサーバへの不正アクセスについて発表した。
愛知県は9月26日、インターンシップ事業の委託業者による個人情報の漏えいについて発表した。
厚生労働省東京労働局は9月26日、雇用環境・均等部企画課での個人情報漏えいについて発表した。