2025年5月の記事(3 ページ目) | ScanNetSecurity
2026.10.11(日)

2025年5月の記事一覧(3 ページ目)

未来が見えた! 道内自治体 DMARC 対応率 100 %の北海道 ~ JPAAWG 7th General Meetingレポート #03 画像
セミナー・イベント
高橋 睦美
高橋 睦美

未来が見えた! 道内自治体 DMARC 対応率 100 %の北海道 ~ JPAAWG 7th General Meetingレポート #03

 なりすましメールを見破りやすくする DMARC は、金融機関をはじめとする民間企業のみならず、地方自治体においても導入が進んでいる。中でも群を抜いて対応率が高いのが北海道、およびその市町村だ。なんと 2024 年には道庁も含めた全 180 団体で DMARC 対応を完了している。一体どのようにして、これだけの自治体が対応を進めていったのだろうか。

978 件の個人情報が漏えいした可能性 ~ 京王プラザホテル宿泊予約システム委託先 Preferred Travel Group に不正アクセス 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

978 件の個人情報が漏えいした可能性 ~ 京王プラザホテル宿泊予約システム委託先 Preferred Travel Group に不正アクセス

 株式会社京王プラザホテルは5月2日、宿泊予約システムの運営委託先での個人情報漏えいの可能性について発表した。

長崎船舶装備の社内サーバに不正アクセス、一部の情報漏えいを確認 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

長崎船舶装備の社内サーバに不正アクセス、一部の情報漏えいを確認

 長崎船舶装備株式会社は4月25日、社内サーバへの不正アクセスについて発表した。

部分公開の公文書でマスキング漏れ、変換漏れとチェック漏れが原因 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

部分公開の公文書でマスキング漏れ、変換漏れとチェック漏れが原因

 山口県宇部市は4月18日、公文書公開請求に係る個人情報の漏えいについて発表した。

別サイトに転送される事象 ~「あいちロボット産業クラスター推進協議会」ウェブサイトに不正アクセス 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

別サイトに転送される事象 ~「あいちロボット産業クラスター推進協議会」ウェブサイトに不正アクセス

 愛知県は4月17日、「あいちロボット産業クラスター推進協議会」ウェブサイトへの不正アクセスについて発表した。

Fortinet 製 FortiOS および FortiProxy における認証回避の脆弱性、国内で発生したインシデントでの悪用を確認 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Fortinet 製 FortiOS および FortiProxy における認証回避の脆弱性、国内で発生したインシデントでの悪用を確認

 一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は5月9日、Fortinet製FortiOSおよびFortiProxyにおける認証回避の脆弱性(CVE-2024-55591)について発表した。影響を受けるシステムは以下の通り。

マルウェア自動解析ツール「FFRI yarai analyzer Professional Version 1.7」リリース、解析レポートの出力形式を追加 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

マルウェア自動解析ツール「FFRI yarai analyzer Professional Version 1.7」リリース、解析レポートの出力形式を追加

 株式会社FFRIセキュリティは5月2日、マルウェア自動解析ツール「FFRI yarai analyzer Professional Version 1.7」のリリースを発表した。

Active! mail 6 にスタックベースのバッファオーバーフローの脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Active! mail 6 にスタックベースのバッファオーバーフローの脆弱性

 株式会社クオリティアは5月8日、Active! mail 6の脆弱性について発表した。影響を受けるシステムは以下の通り。

FutureVuls PSIRT が可能にした事業部との「対話」を通して、自社製品の脆弱性対応を推進 [​​株式会社東芝​] 画像
新製品・新サービス
フューチャー株式会社
フューチャー株式会社

FutureVuls PSIRT が可能にした事業部との「対話」を通して、自社製品の脆弱性対応を推進 [​​株式会社東芝​]PR

 何より、自分たちで開発する代わりに外部のツールを活用することで、製品の脆弱性管理に関して各事業部を支援するという本来の業務にいっそう集中できるようになったことも大きな効果だ。

ここが変だよ日本のセキュリティ 第 49 回 「横領! 一平ちゃん! 2024年はトラスト・ゼロ元年だった!」(中編) 画像
脅威動向
2次元殺法コンビ
2次元殺法コンビ

ここが変だよ日本のセキュリティ 第 49 回 「横領! 一平ちゃん! 2024年はトラスト・ゼロ元年だった!」(中編)

 2024年は金融機関にとって信頼を失いまくった1年だった。前代未聞クラスの内部不正の不祥事が、金融庁、東京証券取引所、野村証券、三菱UFJ銀行、三井住友信託銀行で発生した。これだけの大型不祥事が連続すると、恐怖!機動ビグ・ザムを量産されたみたいな絶望感だよ。インサイダー取引 量産型ビグ・ザムだ。やらせはせん!やらせはせんぞ!!

一定の容量のデータ転送を確認 ~ PR TIMES への不正アクセス 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

一定の容量のデータ転送を確認 ~ PR TIMES への不正アクセス

 株式会社PR TIMESは5月7日、同社のプレスリリース配信サービス「PR TIMES」への不正アクセスについて発表した。

詳細公表 発覚から 1 年後 ~ ギオンへのランサムウェア攻撃 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

詳細公表 発覚から 1 年後 ~ ギオンへのランサムウェア攻撃

 株式会社ギオンは5月1日、同社サーバへのランサムウェア被害について発表した。

KDDI NEC 協業 画像
業界動向
ScanNetSecurity
ScanNetSecurity

KDDI NEC 協業

 KDDI株式会社と日本電気株式会社(NEC)は5月8日、サイバーセキュリティ事業における協業の検討を開始する基本合意書の締結を発表した。

TwoFive とシステナ、なりすましメール対策ソリューションで連携「DMARC/25 Analyze」活用 画像
業界動向
ScanNetSecurity
ScanNetSecurity

TwoFive とシステナ、なりすましメール対策ソリューションで連携「DMARC/25 Analyze」活用

 株式会社TwoFiveと株式会社システナは5月8日、なりすましメール対策ソリューションの提供で連携すると発表した。システナはTwoFiveのクラウド型DMARC解析サービス「DMARC/25 Analyze」を活用し、なりすましメール対策を支援する。

Apache Tomcat に複数の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Apache Tomcat に複数の脆弱性

 独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は5月8日、Apache Tomcatにおける複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。影響を受けるシステムは以下の通り。

民主主義殺人事件 - 如月姉妹社の事件簿 第13回「アリバイとムリバイ」 画像
フィクション
一田 和樹
一田 和樹

民主主義殺人事件 - 如月姉妹社の事件簿 第13回「アリバイとムリバイ」

 「そのふたつに絞って、もう一回データを確認する? あれ? ちょっと待って大事なことを忘れていたんじゃない?」

ギオンへのランサムウェア攻撃、損保ジャパンの顧客情報が第三者に閲覧された可能性を否定できず 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

ギオンへのランサムウェア攻撃、損保ジャパンの顧客情報が第三者に閲覧された可能性を否定できず

 損害保険ジャパン株式会社は5月1日、同社委託先でのランサムウェア被害について発表した。

国推奨の暗号技術用い パスワード裁断処分済み ~ 淡路医療センターで USB メモリを紛失 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

国推奨の暗号技術用い パスワード裁断処分済み ~ 淡路医療センターで USB メモリを紛失

 兵庫県立淡路医療センターは4月11日、個人情報を保存したUSBメモリの紛失について発表した。

斎藤コロタイプ印刷の工場へのランサムウェア攻撃、暗号化の範囲はアルバム掲載データ約 2.5 %に相当 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

斎藤コロタイプ印刷の工場へのランサムウェア攻撃、暗号化の範囲はアルバム掲載データ約 2.5 %に相当

 斎藤コロタイプ印刷株式会社は4月24日、4月12日に公表した同社工場へのランサムウェア攻撃について、続報を発表した。

顧客情報持ち出し 懲戒解雇 ~ ジブラルタ生命保険 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

顧客情報持ち出し 懲戒解雇 ~ ジブラルタ生命保険

 ジブラルタ生命保険株式会社は4月25日、同社元営業社員による顧客情報の持ち出しについて発表した。

当選者リストを無断撮影 なりすまし購入 ~ トイザらスでのポケモンカード抽選販売 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

当選者リストを無断撮影 なりすまし購入 ~ トイザらスでのポケモンカード抽選販売

 日本トイザらス株式会社は4月24日、一部店舗での抽選販売の当選リストの不正取得および不正利用について発表した。

過去最多入場者 44,000名 ~ RSAC 2025 Conference 開催 画像
海外情報
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

過去最多入場者 44,000名 ~ RSAC 2025 Conference 開催

 約730名のスピーカーによる450を超える講演が行われ、展示会場では650を超えるセキュリティ企業が新しい製品やサービスを出展した。開期4日間の来場者は約44,000名で1991年の開催以来史上最多の参加者数を記録したという。

オーストラリア 重要インフラ安全保障法 ほか [Scan PREMIUM Monthly Executive Summary 2025年4月度] 画像
脅威動向
株式会社 サイント 代表取締役 兼 脅威分析統括責任者 岩井 博樹
株式会社 サイント 代表取締役 兼 脅威分析統括責任者 岩井 博樹

オーストラリア 重要インフラ安全保障法 ほか [Scan PREMIUM Monthly Executive Summary 2025年4月度]

 Dragos 社は、オーストラリアの「重要インフラ安全保障法(SOCI 法)」に関する記事を投稿しています。筆者が注目した点は、同法が「食品・日用品供給事業者」や「データ保管・処理施設」を対象分野に含めている点です。

Apache Tomcat における partial PUT の実装による遠隔コード実行につながる脆弱性(Scan Tech Report) 画像
エクスプロイト
株式会社ラック デジタルペンテスト部
株式会社ラック デジタルペンテスト部

Apache Tomcat における partial PUT の実装による遠隔コード実行につながる脆弱性(Scan Tech Report)

2025 年 3 月に、Apache 財団の Tomcat にて遠隔からの任意のコード実行につながる脆弱性が報告されています。

Non State Actor 図鑑(13)なんでも一見もっともらしく見せる魔法使い ~ 事例主義者 画像
コラム
一田 和樹
一田 和樹

Non State Actor 図鑑(13)なんでも一見もっともらしく見せる魔法使い ~ 事例主義者

 ちなみに事例主義がもっとも猖獗を極めているのはメディアの報道である。事件や問題が起きると、それが日本全国で起きている、あるいは、その時代や世代に蔓延しているかのような報道になっているような表現をするのは、悪しき事例主義そのものと言える。医療の世界でも同じだ。一定の確率で薬や治療で事故は起きる。しかし事例主義的報道によって、時として薬や治療法そのものへの拒否反応につながる。

脆弱性診断の過程で発覚 ~ 関西エアポートの法人向け会員制サービスに不正アクセス 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

脆弱性診断の過程で発覚 ~ 関西エアポートの法人向け会員制サービスに不正アクセス

 関西エアポート株式会社は4月28日、不正アクセスによる個人情報漏えいについて発表した。

情報漏えいの可能性が極めて高いと判断 ~ 「アクリル購買部」に不正アクセス 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

情報漏えいの可能性が極めて高いと判断 ~ 「アクリル購買部」に不正アクセス

 アクリル運動部株式会社は4月24日、同社が運営するウェブサイトへの不正アクセスによる個人情報流出について発表した。

「DIFFERENCE」のサーバへの不正プログラム行使、15 万 491 名分の顧客情報が漏えい 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「DIFFERENCE」のサーバへの不正プログラム行使、15 万 491 名分の顧客情報が漏えい

 株式会社コナカは4月24日、同社のオーダー業態「DIFFERENCE」での個人情報漏えいについて発表した。

信用金庫 元職員、内部規定に違反し私物 USB メモリにファイル保存 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

信用金庫 元職員、内部規定に違反し私物 USB メモリにファイル保存

 一関信用金庫は4月22日、同金庫での個人情報漏えいの可能性について発表した。

Ivanti Connect Secure などにスタックベースのバッファーオーバーフローの脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Ivanti Connect Secure などにスタックベースのバッファーオーバーフローの脆弱性

 一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は4月30日、Ivanti Connect Secureなどにおける脆弱性(CVE-2025-22457)に関する注意喚起を発表した。影響を受けるシステムは以下の通り。

証券会社 58 社、多要素認証の設定必須化 画像
業界動向
ScanNetSecurity
ScanNetSecurity

証券会社 58 社、多要素認証の設定必須化

 日本証券業協会は4月25日、多要素認証の設定必須化を決定した証券会社を発表した。

「Webメーラーは侵害されるとメールを起点に他サービスに被害広がるリスク」GMOサイバー攻撃 ネットde診断 ASM が Active! mail 対応 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

「Webメーラーは侵害されるとメールを起点に他サービスに被害広がるリスク」GMOサイバー攻撃 ネットde診断 ASM が Active! mail 対応

 GMOサイバーセキュリティ byイエラエ株式会社は4月25日、ASMツール「GMOサイバー攻撃 ネットde診断 ASM」の自動脆弱性診断機能を拡張し、Webメールソフトウェア「Active! mail」のバージョン情報および既知の脆弱性が検知可能となったと発表した。

メール誤送信、受信先から連絡も職員の認識不足で情報共有されず 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

メール誤送信、受信先から連絡も職員の認識不足で情報共有されず

 新潟県は4月16日、上越地域振興局地域整備部が発注した設計業務委託における誤送信について発表した。

LANSCOPE でログ確認の紛失ノートPC、神奈川県警 戸部警察署が保管 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

LANSCOPE でログ確認の紛失ノートPC、神奈川県警 戸部警察署が保管

 一般財団法人日本健康文化振興会は4月15日、3月27日に公表した職員によるノートパソコン紛失について、続報を発表した。

漏えい事故発生時「丁寧な事後対応」重視する傾向 ~ JIPDEC「デジタル社会における消費者意識調査2025」公表 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

漏えい事故発生時「丁寧な事後対応」重視する傾向 ~ JIPDEC「デジタル社会における消費者意識調査2025」公表

 一般財団法人日本情報経済社会推進協会(JIPDEC)は4月24日、「デジタル社会における消費者意識調査2025」の結果を発表した。

東海地方の約 1 割の企業がサイバー攻撃経験  ~ HENNGE・中日新聞社調査 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

東海地方の約 1 割の企業がサイバー攻撃経験 ~ HENNGE・中日新聞社調査

 HENNGE株式会社は4月24日、株式会社中日新聞社と共同で行ったレポート「東海地方における情報セキュリティ実態調査2025」を発表した。

5 / 9「横浜港情報セキュリティ連絡会(仮称)」開催、TOS 所有する事業者他 20 名参加 画像
業界動向
ScanNetSecurity
ScanNetSecurity

5 / 9「横浜港情報セキュリティ連絡会(仮称)」開催、TOS 所有する事業者他 20 名参加

 神奈川県横浜市は4月28日、「横浜港情報セキュリティ連絡会(仮称)」を5月9日に開催すると発表した。

「偽基地局」からの携帯電話サービスへの混信について注意を呼びかけ 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

「偽基地局」からの携帯電話サービスへの混信について注意を呼びかけ

 総務省は5月2日、いわゆる「偽基地局」からの携帯電話サービスへの混信について、注意喚起を発表した。

フレッシュ便集配で大幅な集配遅延 ~ ランテックにランサムウェア攻撃 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

フレッシュ便集配で大幅な集配遅延 ~ ランテックにランサムウェア攻撃

 株式会社ランテックは4月23日、ランサムウェア攻撃によるシステム障害について発表した。

全校名簿誤送信 ~ 保護者説明会開催し謝罪文書配布、不利益発生の場合 学校 教育委員会 警察が対応 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

全校名簿誤送信 ~ 保護者説明会開催し謝罪文書配布、不利益発生の場合 学校 教育委員会 警察が対応

 愛媛県大洲市は4月15日、大洲市立学校での名簿の誤送信について発表した。

中京海運の業務利用パソコンでランサムウェア感染、削除完了後 調査中 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

中京海運の業務利用パソコンでランサムウェア感染、削除完了後 調査中

 中京海運株式会社は4月15日、同社の業務利用パソコンでのランサムウェア感染被害について発表した。

複数のエプソンプリンタ製品の Windows版プリンタドライバで脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

複数のエプソンプリンタ製品の Windows版プリンタドライバで脆弱性

 セイコーエプソン株式会社は4月28日、複数のエプソンプリンタ製品のWindows版プリンタドライバの脆弱性について発表した。

セイコーエプソン製 Windows版プリンタドライバに不適切なファイルアクセス権設定の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セイコーエプソン製 Windows版プリンタドライバに不適切なファイルアクセス権設定の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は4月28日、セイコーエプソン製Windows版プリンタードライバーにおける不適切なファイルアクセス権設定の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

「IAM」が最多で 34.1 % ~ AWS のセキュリティ課題ランキング 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

「IAM」が最多で 34.1 % ~ AWS のセキュリティ課題ランキング

 GMO Flatt Security株式会社は4月23日、「JAWS DAYS 2025で180人に聞いた!AWSのセキュリティ課題ランキング」を同社ブログで発表した。

リモートランサムウェア、EDR キラー、ソフォス授業員標的の攻撃ほか ソフォス 2025 脅威レポート 画像
調査・ホワイトペーパー
高橋 潤哉
高橋 潤哉

リモートランサムウェア、EDR キラー、ソフォス授業員標的の攻撃ほか ソフォス 2025 脅威レポート

 ソフォス株式会社は4月16日、「2025年版ソフォス脅威レポート:現在主流のサイバー犯罪」を発表した。

プルーフポイント、情報漏えい・内部不正に対応する統合データセキュリティソリューションを提供 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

プルーフポイント、情報漏えい・内部不正に対応する統合データセキュリティソリューションを提供

 日本プルーフポイント株式会社は4月22日、情報漏えい・内部不正に対応する統合データセキュリティソリューションの提供を開始すると発表した。

民主主義殺人事件 - 如月姉妹社の事件簿 第12回「稀有なポジション」 画像
フィクション
一田 和樹
一田 和樹

民主主義殺人事件 - 如月姉妹社の事件簿 第12回「稀有なポジション」

 如月は手を引っ込めると、ぺらぺらと念仏のようにつぶやきだした。それは違うんじゃない? と突っ込みたいが、いつものことなのでスルーする。ああやって話すことで頭を整理しているのだ。本人も話している内容が正しいとは思っていない。

オリオンシステムにサイバー攻撃、社内サーバと一部のパソコンが暗号化 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

オリオンシステムにサイバー攻撃、社内サーバと一部のパソコンが暗号化

 オリオンシステム株式会社は4月8日、同社内ネットワークへのサイバー攻撃について発表した。

「健康美容EXPO」に不正アクセス、問い合わせフォームを利用した顧客の個人情報が漏えい 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「健康美容EXPO」に不正アクセス、問い合わせフォームを利用した顧客の個人情報が漏えい

 Zenken株式会社は4月16日、同社が運営する「健康美容EXPO」への不正アクセスについて発表した

松永建設にランサムウェア攻撃、埼玉県の公共工事に関する情報が流出した可能性 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

松永建設にランサムウェア攻撃、埼玉県の公共工事に関する情報が流出した可能性

 株式会社松永建設は4月14日、ランサムウェア被害について発表した。画像ファイルで公開している。

1998 年開始 ~ 2026 年 2 月 25 日で gooメールがサービス終了 画像
業界動向
ScanNetSecurity
ScanNetSecurity

1998 年開始 ~ 2026 年 2 月 25 日で gooメールがサービス終了

 株式会社NTTドコモは4月22日、gooメールのサービス提供終了について発表した。

名字または HN を宛名に記載 不審メール判別を容易に ~ 三井住友カードの試み 画像
業界動向
ScanNetSecurity
ScanNetSecurity

名字または HN を宛名に記載 不審メール判別を容易に ~ 三井住友カードの試み

 三井住友カード株式会社は4月21日、メールに記載している顧客の宛名をカード名称から名字に変更し、不審メールとの見分けがつくよう改善したと発表した。

「Apple も Google も MS も自分たちのことだけしていたら機会を逃す」テクノロジー企業が採るべき 3 つのアプローチとは 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

「Apple も Google も MS も自分たちのことだけしていたら機会を逃す」テクノロジー企業が採るべき 3 つのアプローチとは

 マイクロソフトは4月18日、AIを活用した新たな詐欺の脅威と対策についてブログで発表した。

  • 前へ
  • 179件中 127 - 179 件を表示
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×