2025年6月の記事(3 ページ目) | ScanNetSecurity
2026.10.11(日)

2025年6月の記事一覧(3 ページ目)

日本の被害確認 ~ Cookie 盗難実態調査結果発表 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

日本の被害確認 ~ Cookie 盗難実態調査結果発表

 Nordvpn S.A.は6月3日、Cookieの盗難実態とそのリスクに関する大規模な調査を実施した結果を発表した。

1 万 3,000 製品中 81 位 ~ AeyeScan「ITreview Best Software in Japan 2025」Top100 選出 画像
業界動向
ScanNetSecurity
ScanNetSecurity

1 万 3,000 製品中 81 位 ~ AeyeScan「ITreview Best Software in Japan 2025」Top100 選出

 株式会社エーアイセキュリティラボは6月3日、同社のクラウド型Webアプリケーション脆弱性診断ツール「AeyeScan」が「ITreview Best Software in Japan 2025」の「Top100」に選出されたと発表した。

NVIDIA Riva の脆弱性による不正アクセスと情報漏えいの危険性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

NVIDIA Riva の脆弱性による不正アクセスと情報漏えいの危険性

 トレンドマイクロ株式会社は6月3日、「NVIDIA Riva」の脆弱性「CVE-2025-23242」と「CVE-2025-23243」による不正アクセスと情報漏えいの危険性についての解説記事を発表した。

国際ガイドライン「CIS Controls v8.1」に基づき現状評価 ~ CTC がセキュリティ対策ロードマップ策定支援サービス提供 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

国際ガイドライン「CIS Controls v8.1」に基づき現状評価 ~ CTC がセキュリティ対策ロードマップ策定支援サービス提供

 伊藤忠テクノソリューションズ株式会社(CTC)は5月30日、企業のサイバーセキュリティ対策強化を包括的に支援する「サイバーセキュリティ対策ロードマップ策定支援サービス」を提供開始すると発表した。

メールの検疫通知を装った大規模なフィッシングキャンペーン 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

メールの検疫通知を装った大規模なフィッシングキャンペーン

 チェック・ポイント・ソフトウェア・テクノロジーズ株式会社は5月27日、同社の脅威インテリジェンス部門のチェック・ポイント・リサーチがメールの検疫通知を装った大規模なフィッシングキャンペーンを発見したと発表した。

CISO は取締役会の椅子をねらえ! ~ CrowdStrike ジョージ・カーツ [RSAC 2025] 画像
セミナー・イベント
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

CISO は取締役会の椅子をねらえ! ~ CrowdStrike ジョージ・カーツ [RSAC 2025]

 「オマエら! CISO だったらチマチマした目標立ててないで、ドーンと取締役会の椅子をねらえ!」オマエら呼ばわりはもちろん実際はしてはいないのだがメッセージとしての強度はあきらかにこのトーンだった。意地悪に見るなら、世界から集まった各国の CISO 達に向けた、トランプよろしくのポピュリズム的メッセージに過ぎないのだが、そこには大統領より信頼できるに足る根拠があったし、具体的かつ実践的なアドバイスすら含まれていた。

アクセスは通報した生徒のみ ~ 学校でグループウェア内に保存した個人情報漏えい 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

アクセスは通報した生徒のみ ~ 学校でグループウェア内に保存した個人情報漏えい

 埼玉県さいたま市は5月29日、さいたま市立学校での個人情報の漏えいについて発表した。

PR TIMES への不正アクセスでリクルートホールディングスの配信先情報が漏えいした可能性 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

PR TIMES への不正アクセスでリクルートホールディングスの配信先情報が漏えいした可能性

 株式会社リクルートホールディングスは5月28日、株式会社PR TIMESで発生した不正アクセスに伴う情報漏えいの可能性について発表した。

アディダスのデータに権限有さない外部者がアクセス ~ 顧客サービスを提供する第三者事業者経由 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

アディダスのデータに権限有さない外部者がアクセス ~ 顧客サービスを提供する第三者事業者経由

 アディダス ジャパン株式会社は5月27日、同社の顧客情報の一部に影響を及ぼす可能性のある事案が判明したと発表した。同社ショップページのFAQページで公開している。

対話型 AI とのスムーズな連携 ~ LogStare オンプレミス版に MCPサーバ搭載 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

対話型 AI とのスムーズな連携 ~ LogStare オンプレミス版に MCPサーバ搭載

 株式会社LogStareは6月2日、同社のマネージド・セキュリティ・プラットフォーム「LogStare」のオンプレミス版にMCP(Model Context Protocol)サーバを搭載し提供を開始したと発表した。

タイム・ワークスにパストラバーサルの脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

タイム・ワークスにパストラバーサルの脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は6月3日、タイム・ワークスにおけるパストラバーサルの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

PC Time Tracer に不適切なファイルアクセス権設定の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

PC Time Tracer に不適切なファイルアクセス権設定の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は6月3日、PC Time Tracerにおける不適切なファイルアクセス権設定の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

サプライチェーン対策 セキュアバイデザインほか ~ 経産省 第9回「産業サイバーセキュリティ研究会」開催 画像
業界動向
ScanNetSecurity
ScanNetSecurity

サプライチェーン対策 セキュアバイデザインほか ~ 経産省 第9回「産業サイバーセキュリティ研究会」開催

 経済産業省は5月23日、第9回「産業サイバーセキュリティ研究会」を同日開催したと発表した。

IPA 産業サイバーセキュリティセンター、リスキャナ社「OSINT脆弱性検知/サプライチェーンリスク管理システム」採用 画像
業界動向
ScanNetSecurity
ScanNetSecurity

IPA 産業サイバーセキュリティセンター、リスキャナ社「OSINT脆弱性検知/サプライチェーンリスク管理システム」採用

 アスピレイション株式会社は5月23日、独立行政法人情報処理推進機構(IPA)産業サイバーセキュリティセンター(ICSCoE)がリスキャナ社の「OSINT脆弱性検知/サプライチェーンリスク管理システム」の使用を開始したと発表した。

情報漏えい対策の責任はセキュリティ部門、従業員自身の役割と責任は無自覚 ~ ガートナー調査 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

情報漏えい対策の責任はセキュリティ部門、従業員自身の役割と責任は無自覚 ~ ガートナー調査

 ガートナージャパン株式会社(Gartner)は5月22日、開催中の「ガートナー データ&アナリティクス サミット」で国内企業の情報漏えい対策に関する最新の調査結果を発表した。

HENNGE「サイバー攻撃体験ワークショップ in 名古屋 ビジネスメール詐欺編」開催 7 / 24 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

HENNGE「サイバー攻撃体験ワークショップ in 名古屋 ビジネスメール詐欺編」開催 7 / 24

 HENNGE株式会社は5月26日、「サイバー攻撃体験ワークショップ in 名古屋 ビジネスメール詐欺(BEC)編-AI技術で高度化する脅威にどう対応するか-」を7月24日に開催すると発表した。

座席表と間違え 採点前答案用紙 91 名分 Classi で誤送信 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

座席表と間違え 採点前答案用紙 91 名分 Classi で誤送信

 東京都は5月26日、都立高等学校での個人情報の誤配信について発表した。

日本ジッコウにランサムウェア攻撃、複数サーバと端末内のデータが暗号化 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

日本ジッコウにランサムウェア攻撃、複数サーバと端末内のデータが暗号化

 日本ジッコウ株式会社は5月21日、同社でのランサムウェア被害の発生について発表した。

USB メモリ見つからず ~ 学校全職員で校舎内確認も 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

USB メモリ見つからず ~ 学校全職員で校舎内確認も

 北海道むかわ町は5月12日、町立小学校でのUSBメモリの紛失について発表した。

「デジタルサイネージサービス選定時のセキュリティ面での注意点」発行 ~ デジタルサイネージコンソーシアム 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

「デジタルサイネージサービス選定時のセキュリティ面での注意点」発行 ~ デジタルサイネージコンソーシアム

 一般社団法人デジタルサイネージコンソーシアム(DSC)は5月22日、「セキュリティ点検ガイド」の別冊となる「デジタルサイネージサービス選定時のセキュリティ面での注意点」を発行したと発表した。

IPA、JC-STAR 適合ラベル取得製品リスト公開 11 社 26 申請 画像
業界動向
ScanNetSecurity
ScanNetSecurity

IPA、JC-STAR 適合ラベル取得製品リスト公開 11 社 26 申請

 独立行政法人情報処理推進機構(IPA)は5月21日、3月25日から申請受付を開始した「セキュリティ要件適合評価及びラベリング制度(JC-STAR)」による「★1適合ラベル」の交付を開始し、最初の「適合ラベル取得製品リスト」を公開した。

開催 7 / 3, 4「開発生産性Conference 2025」にスリーシェイク登壇 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

開催 7 / 3, 4「開発生産性Conference 2025」にスリーシェイク登壇

 株式会社スリーシェイクは5月27日、7月3、4日に開催される「開発生産性Conference 2025」にGoldスポンサーとして協賛すると発表した。ブース出展とセッション登壇も行う。

未来のセキュリティを SF 観点から考証 ~ 「HENNGE TECH SYNC.」開催 6 / 27 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

未来のセキュリティを SF 観点から考証 ~ 「HENNGE TECH SYNC.」開催 6 / 27

 HENNGE株式会社は5月26日、「HENNGE TECH SYNC.」を6月27日に開催すると発表した。

パスキーとバインディング組み合わせ ~ 証券業界不正ログイン対策強化 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

パスキーとバインディング組み合わせ ~ 証券業界不正ログイン対策強化

 ELEMENTSグループの株式会社Liquidは5月30日、証券業界の不正ログイン対策を強化する新プランを提供すると発表した。

3 日で実践的改善ロードマップ作成 ~ NTT東日本 無料ワークショップ開催 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

3 日で実践的改善ロードマップ作成 ~ NTT東日本 無料ワークショップ開催

 東日本電信電話株式会社(NTT東日本)は5月29日、地域の企業を対象に1社ごと開催する3日間の無料ワークショップ「SmoothRoadmap」を同日から提供すると発表した。

Vite の開発者モードにおける遠隔からの任意のファイル読み取りにつながるクエリ文字列制御不備の脆弱性(Scan Tech Report) 画像
エクスプロイト
株式会社ラック デジタルペンテスト部
株式会社ラック デジタルペンテスト部

Vite の開発者モードにおける遠隔からの任意のファイル読み取りにつながるクエリ文字列制御不備の脆弱性(Scan Tech Report)

 脆弱性の悪用は容易ですが、開発者モードのソフトウェアをネットワーク越しにアクセスできる状態で動作させていることが前提条件となります。開発者モードでの動作は必要な時のみに限定し、開発環境内からのみアクセスできる状態で動作させる運用が安全です。

特定の加盟店から個人情報閲覧可能に ~ AGペイメントサービスのクレジットWEB申込システム 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

特定の加盟店から個人情報閲覧可能に ~ AGペイメントサービスのクレジットWEB申込システム

 AGペイメントサービス株式会社は5月20日、同社のクレジットWEB申込システムでの個人情報漏えいについて発表した。

パスワード未設定 ~ 病院の新人教育 91名の評価表保存した USB メモリ紛失 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

パスワード未設定 ~ 病院の新人教育 91名の評価表保存した USB メモリ紛失

 砂川市立病院は5月12日、職員の個人情報を含むUSBメモリの紛失について発表した。

氏名と住所を誤って組み合わせたリスト、22 日と 30 日にハガキDM計 3,000 通送付 ~ 日経ラジオ社 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

氏名と住所を誤って組み合わせたリスト、22 日と 30 日にハガキDM計 3,000 通送付 ~ 日経ラジオ社

 株式会社日経ラジオ社は5月9日、誤った宛名を印字したダイレクトメール送付について発表した。

GMOサイバーセキュリティ byイエラエ、ペネトレーションテストのオプションとして「バックドア診断」提供開始 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

GMOサイバーセキュリティ byイエラエ、ペネトレーションテストのオプションとして「バックドア診断」提供開始

 GMOサイバーセキュリティ byイエラエ株式会社は5月22日、ペネトレーションテストのオプションサービスとして「バックドア診断」の提供を開始すると発表した。「Webペネトレーションテスト」「IoTペネトレーションテスト」が対象となる。

ゼロデイ攻撃対象となる IoT 機器早期特定システム開発の九鬼 琉 氏ほか ~ 2024年度 未踏スーパークリエータ 19 名認定 画像
業界動向
ScanNetSecurity
ScanNetSecurity

ゼロデイ攻撃対象となる IoT 機器早期特定システム開発の九鬼 琉 氏ほか ~ 2024年度 未踏スーパークリエータ 19 名認定

 独立行政法人情報処理推進機構(IPA)は5月29日、2024年度未踏IT人材発掘・育成事業の「スーパークリエータ」19名を認定したと発表した。

産総研「生成AI品質マネジメントガイドライン第1版」発行 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

産総研「生成AI品質マネジメントガイドライン第1版」発行

 国立研究開発法人産業技術総合研究所(産総研)は5月26日、「生成AI品質マネジメントガイドライン第1版」の発行を発表した。

ロリポップに DDoS 攻撃 1 時間弱で復旧 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

ロリポップに DDoS 攻撃 1 時間弱で復旧

 GMOペパボ株式会社は5月30日、同社が提供するロリポップ!レンタルサーバーへのDDoS攻撃について発表した。

JC3、悪質 EC サイト通報受付開始 ~ フィルタリング事業者等に情報提供も 画像
業界動向
ScanNetSecurity
ScanNetSecurity

JC3、悪質 EC サイト通報受付開始 ~ フィルタリング事業者等に情報提供も

 日本サイバー犯罪対策センター(JC3)は5月30日、悪質なECサイトの通報の受付を開始すると発表した。

東京都がセキュリティ対策の点検と見直し支援 ~ 都内中小企業対象 無料 画像
業界動向
ScanNetSecurity
ScanNetSecurity

東京都がセキュリティ対策の点検と見直し支援 ~ 都内中小企業対象 無料

 東京都は5月29日、中小企業へのセキュリティ対策の点検・見直しの支援を発表した。

Securify Blog 第2回 SRE 視点で考える「セキュリティ対策」─「やらないことを決める」戦略的な選択とは? 画像
業界動向
株式会社スリーシェイク
株式会社スリーシェイク

Securify Blog 第2回 SRE 視点で考える「セキュリティ対策」─「やらないことを決める」戦略的な選択とは?

 「その運用や対応がそんなに重要じゃないと思われてしまっていたり、実際に本当に重要じゃなかったりするケースもあると思うんです。そうなると、信頼感が持てなくなってしまう。ここに課題があると考えています。たとえば、セキュリティ製品あるあるなんですが、ノイズが多すぎて本当に大事なことが埋もれてしまうことってありますよね」

ベンダーが最も脆弱か サードパーティによる情報漏えいの割合 1 年で倍増 ~ Verizon DBIR 2025 画像
TheRegister
The Register誌特約記事
The Register誌特約記事

ベンダーが最も脆弱か サードパーティによる情報漏えいの割合 1 年で倍増 ~ Verizon DBIR 2025

「結局のところ、この報告書で取り上げた脅威のいくつかについては、回避するための簡単な方法、または絶対確実な方法は存在しません」と Veriszon は述べている。

(1)ルール守らず (2)業務利用禁止私用アドレスから (3)解禁前情報を (4)誤送信 ~ 読売テレビ 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

(1)ルール守らず (2)業務利用禁止私用アドレスから (3)解禁前情報を (4)誤送信 ~ 読売テレビ

 読売テレビ放送株式会社は5月15日、報道機関向け広報資料の誤送信について発表した。

DAIKO XTECH への不正アクセス、日本原子力研究開発機構の職員の個人情報が漏えいした可能性 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

DAIKO XTECH への不正アクセス、日本原子力研究開発機構の職員の個人情報が漏えいした可能性

 国立研究開発法人日本原子力研究開発機構は5月30日、職員等の個人情報が漏えいした可能性について発表した。

顧客へのサービス提供は継続 ~ 大日本印刷の海外グループ会社に身代金要求攻撃 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

顧客へのサービス提供は継続 ~ 大日本印刷の海外グループ会社に身代金要求攻撃

 大日本印刷株式会社は5月30日、海外グループ会社への不正アクセスについて発表した。

多摩図書館が使用するメールアカウントが大量の不達メール受信、外部から不正アクセスの可能性 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

多摩図書館が使用するメールアカウントが大量の不達メール受信、外部から不正アクセスの可能性

 東京都は5月19日、東京都立多摩図書館が使用するメールアカウントでの個人情報漏えい等の可能性について発表した。

HENNGE One、認証型動画共有ポータルサイト「EQポータル」へのシングルサインオン連携対応 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

HENNGE One、認証型動画共有ポータルサイト「EQポータル」へのシングルサインオン連携対応

 HENNGE株式会社は5月21日、「HENNGE One」が株式会社Jストリーム提供の認証型動画共有ポータルサイト「EQポータル」へのシングルサインオン連携に対応したと発表した。

SonicWall、サイバーセキュリティお助け隊サービス「セキュアエッジSOC99」へ UTM 提供 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

SonicWall、サイバーセキュリティお助け隊サービス「セキュアエッジSOC99」へ UTM 提供

 ソニックウォール・ジャパン株式会社(SonicWall)は5月29日、セキュアエッジ株式会社が提供するサイバーセキュリティお助け隊サービス「セキュアエッジSOC99」に対し、UTM「TZシリーズ/NSaシリーズ」をMSPモデルとして提供すると発表した。

東京都が中小企業に UTM・EDR の無償体験提供 画像
業界動向
ScanNetSecurity
ScanNetSecurity

東京都が中小企業に UTM・EDR の無償体験提供

 東京都は5月23日、中小企業サイバーセキュリティ基本対策事業について発表した。

演習 メール訓練 NW構成図作成 ~ 東京都が中小企業のセキュリティ対策の実践を後押し 画像
業界動向
ScanNetSecurity
ScanNetSecurity

演習 メール訓練 NW構成図作成 ~ 東京都が中小企業のセキュリティ対策の実践を後押し

 東京都は5月23日、中小企業サイバーセキュリティ啓発事業について発表した。

wivia 5 に複数の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

wivia 5 に複数の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は5月30日、wivia 5における複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

Apache Tomcat の CGI サーブレットに pathInfo のセキュリティ制約が回避される脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Apache Tomcat の CGI サーブレットに pathInfo のセキュリティ制約が回避される脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は5月30日、Apache TomcatのCGIサーブレットにおいてpathInfoのセキュリティ制約が回避される脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

  • 前へ
  • 173件中 127 - 173 件を表示
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×