2025年5月の記事(4 ページ目) | ScanNetSecurity
2026.04.16(木)

2025年5月の記事一覧(4 ページ目)

残置していた開発用プログラムから侵入 ~「西鉄バス エコ企業定期券Webサイト」に不正アクセス 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

残置していた開発用プログラムから侵入 ~「西鉄バス エコ企業定期券Webサイト」に不正アクセス

 西日本鉄道株式会社は5月9日、同社エコ企業定期券Webサイトへの不正アクセスについて発表した。

「DIFFERENCE」のサーバへの不正プログラム行使、5 / 8 に追加対策を実施 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「DIFFERENCE」のサーバへの不正プログラム行使、5 / 8 に追加対策を実施

 株式会社コナカは5月9日、4月24日に公表した同社のオーダー業態「DIFFERENCE」での個人情報漏えいについて、第二報を発表した。

委託元のキューサイの顧客情報が漏えいした可能性 ~ ニュートン・フィナンシャル・コンサルティングへのランサムウェア攻撃 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

委託元のキューサイの顧客情報が漏えいした可能性 ~ ニュートン・フィナンシャル・コンサルティングへのランサムウェア攻撃

 キューサイ株式会社は5月8日、同社がコールセンター業務を委託していた企業へのランサムウェア攻撃について発表した。

イーロン・マスクの米政府効率化省を皮肉るランサムウェア 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

イーロン・マスクの米政府効率化省を皮肉るランサムウェア

 Netskope Japan株式会社は5月19日、Netskopeの調査研究部門 Netskope Threat Labs が企業ネットワークを段階的に侵害する高度なランサムウェア「DOGE Big Balls」を発見したと発表した。

今後 ニッチブランドも標的になる可能性 ~ AI による自動化でフィッシングサイト構築がさらにラクに 画像
TheRegister
The Register誌特約記事
The Register誌特約記事

今後 ニッチブランドも標的になる可能性 ~ AI による自動化でフィッシングサイト構築がさらにラクに

 新しい AI 機能により、任意の言語でフィッシングフォームを簡単に生成し、新しい地域向けに翻訳できるようになり、フィッシングサービスがさらに進化したという。「このカスタマイズにより、攻撃者は、認知度の低さと ROI の低さゆえにフィッシングキットの標的になることがほとんどなかったニッチブランドや地域ブランドを狙うことができるようになった」と Netcraft は 2 月に述べた。

オンライン受注システムに障害 ~ トーモクへのランサムウェア攻撃 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

オンライン受注システムに障害 ~ トーモクへのランサムウェア攻撃

 東証プライム上場企業の株式会社トーモクは5月8日、同社グループへのランサムウェア攻撃について発表した。

当初はプログラム不良と判断し修復後再開 ~ すかいらーくのテイクアウトサイトに不正アクセス 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

当初はプログラム不良と判断し修復後再開 ~ すかいらーくのテイクアウトサイトに不正アクセス

 株式会社すかいらーくホールディングスは5月8日、同社テイクアウトサイトへの不正アクセスについて発表した。

高見澤への不正アクセス、漏えいや攻撃者によるデータ閲覧の可能性を否定できず 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

高見澤への不正アクセス、漏えいや攻撃者によるデータ閲覧の可能性を否定できず

 株式会社高見澤は5月7日、4月1日に公表した同社サーバへの不正アクセスについて、続報を発表した。

コニカミノルタ製広幅複合機1422Wに脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

コニカミノルタ製広幅複合機1422Wに脆弱性

 コニカミノルタジャパン株式会社は5月19日、同社の広幅複合機1422Wのセキュリティ脆弱性について発表した。対象機種と対象バージョンは以下の通り。

キヤノン製オフィス向け複合機・スモールオフィス向け複合機・レーザービームプリンタ・プロダクションプリンタに passbackの脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

キヤノン製オフィス向け複合機・スモールオフィス向け複合機・レーザービームプリンタ・プロダクションプリンタに passbackの脆弱性

 キヤノンマーケティングジャパン株式会社は5月19日、同社のオフィス向け複合機・スモールオフィス向け複合機・レーザービームプリンタ・プロダクションプリンタに関するpassbackの脆弱性について発表した。対象機種は以下の通り。

WHOIS 情報利用廃止後の SSL/TLSサーバー証明書の継続利用について 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

WHOIS 情報利用廃止後の SSL/TLSサーバー証明書の継続利用について

 フィッシング対策協議会は5月8日、「SSL/TLSサーバー証明書における WHOIS 情報を利用したドメイン名使用権確認方法の廃止について」を公開した。

金融庁、インターネット取引サービスでの不正取引に注意呼びかけ 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

金融庁、インターネット取引サービスでの不正取引に注意呼びかけ

 金融庁は5月8日、インターネット取引サービスへの不正アクセス・不正取引への注意喚起を発表した。

ことばの脅威「Language Threat」~ バーチャル誘拐ほか紹介 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

ことばの脅威「Language Threat」~ バーチャル誘拐ほか紹介

 トレンドマイクロ株式会社は5月7日、言語ベースの脅威「Language Threat」についての解説記事を発表した。

5 / 28 ウェビナー「セキュリティ管理・運用をラクにする 脆弱性対策の『よくある課題』への処方箋」開催 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

5 / 28 ウェビナー「セキュリティ管理・運用をラクにする 脆弱性対策の『よくある課題』への処方箋」開催PR

 株式会社エーアイセキュリティラボは5月2日、ウェビナー「セキュリティ対策の管理・運用をラクにする 脆弱性対策の『よくある課題』への処方箋」を5月28日に開催すると発表した。

データ流出の痕跡を確認 ~ フジクラへの不正アクセス 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

データ流出の痕跡を確認 ~ フジクラへの不正アクセス

 株式会社フジクラは5月7日、2024年12月25日に公表した同社への不正アクセスについて、続報を発表した。

被害全容把握に時間要する見込み ~ NRS のサーバに不正アクセス 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

被害全容把握に時間要する見込み ~ NRS のサーバに不正アクセス

 NRS株式会社は5月7日、同社サーバへの不正アクセスについて発表した。文字のコピーができないPDFファイルで公開している。

今後の対応は「USB は最小限での使用に」 ~ 兵庫医科大学 診療データ USB 紛失 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

今後の対応は「USB は最小限での使用に」 ~ 兵庫医科大学 診療データ USB 紛失

 学校法人兵庫医科大学は5月2日、個人情報を含むUSBメモリの紛失について発表した。

全アクセスの 87 %がボットだった例も ~ Web 攻撃ログ分析ツール「Loggol」ボット検知機能追加 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

全アクセスの 87 %がボットだった例も ~ Web 攻撃ログ分析ツール「Loggol」ボット検知機能追加

 株式会社ビットフォレストは5月7日、Web攻撃ログ分析ツール「Loggol」の新機能「ボット検知機能」をリリースしたと発表した。プラスプランおよびフルサポートプランを契約している顧客が利用できる。

8 / 11 ~ 8 / 16「セキュリティ・キャンプ2025 全国大会/ネクスト/ジュニア」開催 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

8 / 11 ~ 8 / 16「セキュリティ・キャンプ2025 全国大会/ネクスト/ジュニア」開催

 独立行政法人情報処理推進機構(IPA)は5月7日、「セキュリティ・キャンプ2025 全国大会/ネクスト/ジュニア」について発表した。8月11日から8月16日に、LINK FORESTで開催する。

防衛省、NATO主催のサイバー防衛演習「ロックド・シールズ2025」参加 画像
業界動向
ScanNetSecurity
ScanNetSecurity

防衛省、NATO主催のサイバー防衛演習「ロックド・シールズ2025」参加

 防衛省は5月6日、NATOサイバー防衛協力センターによるサイバー防衛演習「ロックド・シールズ2025」への参加について発表した。

20 年の PCI DSS コンサル、フォレンジック経験をもとにインシデントを「考察 」~ Kyutech ARISE 実践セキュリティ講座 画像
セミナー・イベント
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

20 年の PCI DSS コンサル、フォレンジック経験をもとにインシデントを「考察 」~ Kyutech ARISE 実践セキュリティ講座

近年発生した国内の重大セキュリティインシデント(半田病院のランサムウェア被害、ソフトバンクの内部不正、名古屋港システムの被害など)を教材として、講義と演習を通じてその発生原因と再発防止策を学ぶ。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×