2025年7月の記事 | ScanNetSecurity
2026.10.11(日)

2025年7月の記事一覧

サイバー犯罪組織のレジリエンス ~ なぜテイクダウンしても再生するのか? 画像
海外情報
中尾 真二( Shinji Nakao )
中尾 真二( Shinji Nakao )

サイバー犯罪組織のレジリエンス ~ なぜテイクダウンしても再生するのか?

はじめに、攻撃者の組織構造を調査研究することが重要です。サイバー犯罪は高度に組織化されており、コミュニティが組織に変貌した際に持つ「役割・役職」「タスク」「規模」などがレジリエンスの要素です。リレーションシップは組織の行動パターンを特徴づけ、犯罪者グループの行動を予測し、防御に役立てる手がかりとなるため、メンバー間の関係性の研究が必要です。

今後自動的に BCC にする機能実装 メール誤送信防止 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

今後自動的に BCC にする機能実装 メール誤送信防止

 山口県宇部市は6月25日、メール誤送信による個人情報等の漏えいについて発表した。

借金の担保 生命保険顧客名簿 金融業者へ提供の疑い ~ ジブラルタ生命保険 元営業社員 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

借金の担保 生命保険顧客名簿 金融業者へ提供の疑い ~ ジブラルタ生命保険 元営業社員

 ジブラルタ生命保険株式会社は7月18日、同社での顧客情報の漏えいについて発表した。

総務省、再発防止策徹底と業界全体のセキュリティ水準向上へ向けた取組み求め指導「IIJセキュアMXサービス」への不正アクセス 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

総務省、再発防止策徹底と業界全体のセキュリティ水準向上へ向けた取組み求め指導「IIJセキュアMXサービス」への不正アクセス

 総務省は7月18日、株式会社インターネットイニシアティブ(IIJ)に対する通信の秘密の保護に係る指導を同日付で行ったと発表した。

@niftyメール BIMI 対応 画像
業界動向
ScanNetSecurity
ScanNetSecurity

@niftyメール BIMI 対応

 ニフティ株式会社は7月28日、@niftyメールの迷惑メールフィルター強化とブランドマーク表示機能の追加について発表した。

BIGLOBE、DMARCポリシーを「none」から「quarantine」に 画像
業界動向
ScanNetSecurity
ScanNetSecurity

BIGLOBE、DMARCポリシーを「none」から「quarantine」に

 ビッグローブ株式会社(BIGLOBE)は7月28日、フィッシング詐欺などの巧妙ななりすましメールから顧客を守るため、セキュリティ対策を強化すると発表した。

楽天証券、フィッシング詐欺等による不正アクセス被害の補償方針を発表 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

楽天証券、フィッシング詐欺等による不正アクセス被害の補償方針を発表

 楽天証券株式会社は7月25日、フィッシング詐欺等による不正アクセス被害の補償方針について発表した。

大手企業の 7 割が取引先企業のセキュリティに不安 ~ アシュアード調査 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

大手企業の 7 割が取引先企業のセキュリティに不安 ~ アシュアード調査

 株式会社アシュアードは7月28日、「取引先企業のセキュリティ評価」に関する実態調査の結果を発表した。

SBI証券、フィッシング詐欺等による不正アクセス被害の 50 %を金銭補償 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

SBI証券、フィッシング詐欺等による不正アクセス被害の 50 %を金銭補償

 SBIホールディングス株式会社は7月29日、連結子会社である株式会社SBI証券へのフィッシング詐欺等による不正取引の補償について発表した。

スマートフォンアプリ「SwitchBot」にログファイルへの機微な情報の出力の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

スマートフォンアプリ「SwitchBot」にログファイルへの機微な情報の出力の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は7月29日、スマートフォンアプリ「SwitchBot」におけるログファイルへの機微な情報の出力の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

Apache HTTP Server に RewriteCond ディレクティブの実装不備 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Apache HTTP Server に RewriteCond ディレクティブの実装不備

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は7月28日、Apache HTTP ServerにおけるRewriteCondディレクティブの実装不備について「Japan Vulnerability Notes(JVN)」で発表した。

GMOサイバーセキュリティ byイエラエが「DEF CON Aerospace Village」で宇宙サイバー領域に関するブースを出展 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

GMOサイバーセキュリティ byイエラエが「DEF CON Aerospace Village」で宇宙サイバー領域に関するブースを出展

 GMOサイバーセキュリティ byイエラエ株式会社は7月24日、「DEF CON 33」の「DEF CON Aerospace Village」で宇宙サイバー領域に関するブースを出展すると発表した。

Kubernetes Ingress NGINX Controller における遠隔からの任意のコード実行につながる検証処理の不備(Scan Tech Report) 画像
エクスプロイト
株式会社ラック デジタルペンテスト部
株式会社ラック デジタルペンテスト部

Kubernetes Ingress NGINX Controller における遠隔からの任意のコード実行につながる検証処理の不備(Scan Tech Report)

 コンテナアプリケーションを管理するソフトウェアとして世界的に利用されている Kubernetes が公式にサポートしている管理用ソフトウェアである Ingress NGINX Controller にて、遠隔からの任意のコード実行につながる脆弱性が報告されています。

ログイン時と出金時のワンタイムパスワード必須化 ~ 三菱UFJモルガン・スタンレー証券を騙ったフィッシングメールに注意呼びかけ 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

ログイン時と出金時のワンタイムパスワード必須化 ~ 三菱UFJモルガン・スタンレー証券を騙ったフィッシングメールに注意呼びかけ

 三菱UFJモルガン・スタンレー証券株式会社は7月17日、同社名を騙った偽メール(フィッシング詐欺メール)への注意喚起を発表した。

オーストラリア拠点のセキュリティホールから侵入 ~ ユニデンホールディングスへのランサムウェア攻撃 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

オーストラリア拠点のセキュリティホールから侵入 ~ ユニデンホールディングスへのランサムウェア攻撃

 ユニデンホールディングス株式会社は7月17日、同社へのランサムウェア攻撃について発表した。

約 2 億 5,600 万円 資金流出 ~ 虚偽の送金指示に従った三信電気 香港子会社 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

約 2 億 5,600 万円 資金流出 ~ 虚偽の送金指示に従った三信電気 香港子会社

 東証プライム上場企業の三信電気株式会社は7月16日、香港子会社での資金流出について発表した。

ルイ・ヴィトンのデータベースに不正アクセス、顧客情報の一部が不正に取得 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

ルイ・ヴィトンのデータベースに不正アクセス、顧客情報の一部が不正に取得

 ルイ・ヴィトン ジャパン株式会社は7月、同社への不正アクセスについて発表した。

中小企業のランサムウェア被害 昨対 4 割増 ~ 警察庁 画像
業界動向
ScanNetSecurity
ScanNetSecurity

中小企業のランサムウェア被害 昨対 4 割増 ~ 警察庁

 警察庁は7月24日、サイバー警察局便りR7Vol.4「中小企業で被害多数 ランサムウェア」を公開した。

「GMO IERAE HackNight #2」発表スライド公開 画像
業界動向
ScanNetSecurity
ScanNetSecurity

「GMO IERAE HackNight #2」発表スライド公開

 GMOサイバーセキュリティ byイエラエ株式会社は7月24日、7月17日に開催した、学生やエンジニアを対象とした技術イベント「GMO IERAE HackNight #2  ~IERAE CTFで学ぶセキュリティ技術&インフラ開発~」のプログラムで発表したLTのスライドを公開した。

AeyeScan が「ITreview Grid Award 2025 Summer」の脆弱性診断ツール/サービス部門で4期連続「Leader」に選出 画像
業界動向
ScanNetSecurity
ScanNetSecurity

AeyeScan が「ITreview Grid Award 2025 Summer」の脆弱性診断ツール/サービス部門で4期連続「Leader」に選出

 株式会社エーアイセキュリティラボは7月22日、「ITreview Grid Award 2025 Summer」の「脆弱性診断ツール/サービス」部門で、「AeyeScan」が4期連続「Leader」に選出されたと発表した。

SharePoint の脆弱性を悪用した攻撃を確認、セキュリティ更新プログラムの適用を呼びかけ 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

SharePoint の脆弱性を悪用した攻撃を確認、セキュリティ更新プログラムの適用を呼びかけ

 マイクロソフトは7月21日、SharePoint の脆弱性(CVE-2025-53770)について発表した。

Knot Resolverの脆弱性情報が公開 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Knot Resolverの脆弱性情報が公開

 株式会社日本レジストリサービス(JPRS)は7月23日、Knot Resolverの脆弱性情報が公開されたと発表した。

TP-Link 製 VIGI NVR1104H-4P および VIGI NVR2016H-16MP に OSコマンドインジェクションの脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

TP-Link 製 VIGI NVR1104H-4P および VIGI NVR2016H-16MP に OSコマンドインジェクションの脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は7月25日、TP-Link製VIGI NVR1104H-4PおよびVIGI NVR2016H-16MPにおけるOSコマンドインジェクションの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

TP-Link製Archer C1200にクリックジャッキングの脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

TP-Link製Archer C1200にクリックジャッキングの脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は7月24日、TP-Link製Archer C1200におけるクリックジャッキングの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

サイバー攻撃被害に遭ったことをきっかけに次世代ホワイトハッカー育成に乗り出す小売大手 画像
TheRegister
The Register誌特約記事
The Register誌特約記事

サイバー攻撃被害に遭ったことをきっかけに次世代ホワイトハッカー育成に乗り出す小売大手

 コープ・グループの最高経営責任者(CEO)は、650万 人にのぼる組合員全員分のデータが 4 月のサイバー攻撃で盗まれたことを確認した。このデジタル窃盗の背後にはスキャッタードスパイダーがいるとみられている。

Webセミナー「“高頻度診断”の時代に備える! 内製×適切なツール選定で実現する、ベストな脆弱性対策」を8/5開催 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

Webセミナー「“高頻度診断”の時代に備える! 内製×適切なツール選定で実現する、ベストな脆弱性対策」を8/5開催PR

 株式会社エーアイセキュリティラボは8月5日に、Webセミナー「“高頻度診断”の時代に備える! 内製×適切なツール選定で実現する、ベストな脆弱性対策」を開催すると発表した。

「オルタナティブ・ブログ」に不正スクリプト混入、検索エンジン経由アクセスで不正な内容表示 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「オルタナティブ・ブログ」に不正スクリプト混入、検索エンジン経由アクセスで不正な内容表示

 アイティメディア株式会社は7月16日、同社が運営する「オルタナティブ・ブログ」での一部コンテンツの不正表示について発表した。

TOA株式会社 米国子会社 約 9 千万円の資金流出 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

TOA株式会社 米国子会社 約 9 千万円の資金流出

 TOA株式会社は7月16日、同社米国子会社での資金流出について発表した。

検索結果に「化粧品技術実践講習会」の偽サイトが表示される事象確認 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

検索結果に「化粧品技術実践講習会」の偽サイトが表示される事象確認

 日本化粧品技術者会は7月15日、偽サイトへの注意喚起を発表した。

浜松医科大学で学生や患者の個人情報が閲覧可能に 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

浜松医科大学で学生や患者の個人情報が閲覧可能に

 国立大学法人浜松医科大学は7月15日、学生の個人情報と講義資料が閲覧可能状態であったと発表した。

PowerDNS Recursor の脆弱性情報が公開 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

PowerDNS Recursor の脆弱性情報が公開

 株式会社日本レジストリサービス(JPRS)は7月24日、Knot Resolverの脆弱性情報が公開されたと発表した。

バスロケーションシステムに数値の入力に対する不適切な検証の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

バスロケーションシステムに数値の入力に対する不適切な検証の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は7月23日、バスロケーションシステムにおける数値の入力に対する不適切な検証の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

スリーシェイクがジーアイクラウドおよびブレインパッドと協業、「Reckoner」を活用した、企業の生成AI・データ利活用を支援するプロフェッショナルサービス開始 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

スリーシェイクがジーアイクラウドおよびブレインパッドと協業、「Reckoner」を活用した、企業の生成AI・データ利活用を支援するプロフェッショナルサービス開始

 株式会社スリーシェイクは7月23日、ジーアイクラウド株式会社および株式会社ブレインパッドと協業し、スリーシェイクの「Reckoner」を活用した、企業の生成AI・データ利活用を支援するプロフェッショナルサービスを開始すると発表した。

学生対象 9 / 3 大阪とオンラインで「サイバーセキュリティ体験講座(入門編)」開催 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

学生対象 9 / 3 大阪とオンラインで「サイバーセキュリティ体験講座(入門編)」開催

 総務省近畿総合通信局は7月17日、関西サイバーセキュリティ・ネットワーク事務局が学生を対象に「サイバーセキュリティ体験講座(入門編)」を9月3日に大阪市内及びオンラインで開催すると発表した。

米国法人 HENNGE Inc.、中堅企業向け優良 IT ベンダーリスト「2025 MES Midmarket 100」に選出 画像
業界動向
ScanNetSecurity
ScanNetSecurity

米国法人 HENNGE Inc.、中堅企業向け優良 IT ベンダーリスト「2025 MES Midmarket 100」に選出

 HENNGE株式会社は7月18日、2025年4月に設立した米国法人HENNGE Inc.が米国の中堅企業向け優良ITベンダーリスト「2025 MES Midmarket 100」に選出されたと発表した。

Proofpoint Blog 第49回「中国系スパイ攻撃グループが台湾半導体業界を標的に活動を強化」 画像
業界動向
Mark Kelly and the Proofpoint Threat Research Team
Mark Kelly and the Proofpoint Threat Research Team

Proofpoint Blog 第49回「中国系スパイ攻撃グループが台湾半導体業界を標的に活動を強化」

 この攻撃活動は、特に 米国と台湾の輸出規制を考慮し、半導体の自給を達成し、国際的なサプライチェーンと技術への依存を減らすという中国の戦略的優先順位を反映していると考えられます。

セコムトラストシステムズ、Webセミナー「ゼロトラストを経営層に理解させる具体的アプローチ」8 / 20・21 開催 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

セコムトラストシステムズ、Webセミナー「ゼロトラストを経営層に理解させる具体的アプローチ」8 / 20・21 開催PR

 セコムトラストシステムズ株式会社は8月20日、21日に、無料Webセミナー「ゼロトラストセキュリティの重要性を経営層に理解させる具体的アプローチ」を開催すると発表した。

古野電気への不正アクセス、舶用機器事業部の取引先・顧客に関する情報が漏えいした可能性 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

古野電気への不正アクセス、舶用機器事業部の取引先・顧客に関する情報が漏えいした可能性

 古野電気株式会社は7月15日、6月30日に公表した同社サーバへの不正アクセスについて、第2報を発表した。

市長の携帯電話が不正アクセス被害 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

市長の携帯電話が不正アクセス被害

 茨城県桜川市は7月14日、同市市長の携帯電話への不正アクセス被害について発表した。

最大 910,795 名の個人情報漏えいの可能性 ~ 婚活イベントサイトへ不正アクセス 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

最大 910,795 名の個人情報漏えいの可能性 ~ 婚活イベントサイトへ不正アクセス

 株式会社トータルマリアージュサポートは7月14日、同社が運営する婚活イベントサービスサイト「TMSイベントポータル」( https://www.exeo-japan.co.jp/ )への不正アクセスについて発表した。

令和に SQLインジェクション、今後「総力を挙げて」再発防止 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

令和に SQLインジェクション、今後「総力を挙げて」再発防止

 株式会社新興出版社啓林館は7月14日、同社が運営するスマートレクチャーサイト( https://smart-lecture.com/ )への不正アクセスについて発表した。

500 億円超え ~ 中堅企業の IT セキュリティ投資 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

500 億円超え ~ 中堅企業の IT セキュリティ投資

 株式会社MCAは7月16日、中堅企業のITセキュリティ投資に関する調査を実施し、その結果を発表した。

2021 年以降 年収 1,000 万円以上のセキュリティ求人の割合が増加 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

2021 年以降 年収 1,000 万円以上のセキュリティ求人の割合が増加

 株式会社コトラは7月16日、2025年上期のセキュリティ求人トレンドを分析した結果を発表した。

全国信用金庫協会を騙る詐欺メールに注意呼びかけ 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

全国信用金庫協会を騙る詐欺メールに注意呼びかけ

 一般社団法人全国信用金庫協会は7月15日、同協会を騙る詐欺メールへの注意喚起を発表した。

神奈川県警察本部 サイバー犯罪対策テクニカルアドバイザーにマクニカセキュリティ研究センター等 4 名就任 画像
業界動向
ScanNetSecurity
ScanNetSecurity

神奈川県警察本部 サイバー犯罪対策テクニカルアドバイザーにマクニカセキュリティ研究センター等 4 名就任

 株式会社マクニカは7月14日、神奈川県警察本部のサイバー犯罪対策テクニカルアドバイザーにマクニカセキュリティ研究センター等4名が就任したと発表した。

HENNGE One、クラウド設備管理システム「MENTENA」SSO 連携対応 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

HENNGE One、クラウド設備管理システム「MENTENA」SSO 連携対応

 HENNGE株式会社は7月16日、「HENNGE One」が八千代ソリューションズ株式会社のクラウド設備管理システム「MENTENA」へのシングルサインオン連携に対応したと発表した。

ダウンロードは業務上必要な作業であったことを確認 ~ 健診予約システムで情報漏えい 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

ダウンロードは業務上必要な作業であったことを確認 ~ 健診予約システムで情報漏えい

 パーソルクロステクノロジー株式会社は7月14日、同社が利用している健康診断予約管理システムでの情報漏えいについて発表した。

399 名のアカウント情報閲覧の可能性 ~ 自治体向けのノーコード電子申請システム「LoGoフォーム」にパスワードリスト型攻撃 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

399 名のアカウント情報閲覧の可能性 ~ 自治体向けのノーコード電子申請システム「LoGoフォーム」にパスワードリスト型攻撃

 株式会社トラストバンクは7月12日、同社が提供する自治体向けのノーコード電子申請システム「LoGoフォーム」への不正アクセスについて発表した。

日鉄ソリューションズへの不正アクセス、業務委託した経済産業省が厳重注意 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

日鉄ソリューションズへの不正アクセス、業務委託した経済産業省が厳重注意

 経済産業省は7月11日、業務委託先への不正アクセスによる個人情報の漏えいについて発表した。

優良危機管理認定マーク認定企業へランサムウェア攻撃 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

優良危機管理認定マーク認定企業へランサムウェア攻撃

 一般社団法人日本危機管理協会は7月11日、同協会が優良危機管理認定マークを認定・付与した企業への不正アクセスについて発表した。

中小規模も含む幅広い証券会社を騙ったフィッシングサイト多く検出 ~ TwoFive、2025年上半期「フィッシングトレンド」公開 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

中小規模も含む幅広い証券会社を騙ったフィッシングサイト多く検出 ~ TwoFive、2025年上半期「フィッシングトレンド」公開

 株式会社TwoFiveは7月23日、国内フィッシングサイトの調査レポート「フィッシングトレンド」最新版(2025年1月~6月)を発表した。

Microsoft SharePointの脆弱性(CVE-2025-53770)を悪用するサイバー攻撃 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Microsoft SharePointの脆弱性(CVE-2025-53770)を悪用するサイバー攻撃

 チェック・ポイント・ソフトウェア・テクノロジーズ株式会社は7月23日、オンプレミスのMicrosoft SharePointで発見された重大な脆弱性(CVE-2025-53770)を悪用するサイバー攻撃の世界的な急増について、調査結果を発表した。

Webアプリケーション脆弱性診断ツール「GMOサイバー攻撃 ネットde診断 for Webアプリ」に AI エージェントによる「フォーム自動入力・送信機能」を追加 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

Webアプリケーション脆弱性診断ツール「GMOサイバー攻撃 ネットde診断 for Webアプリ」に AI エージェントによる「フォーム自動入力・送信機能」を追加

 GMOサイバーセキュリティ byイエラエ株式会社は7月14日、Webアプリケーション脆弱性診断ツール「GMOサイバー攻撃 ネットde診断 for Webアプリ」にAIエージェントによる「フォーム自動入力・送信機能」を追加したと発表した。

IIJ セキュリティ本部長 齋藤衛氏 兵庫県警から感謝状受贈 画像
業界動向
ScanNetSecurity
ScanNetSecurity

IIJ セキュリティ本部長 齋藤衛氏 兵庫県警から感謝状受贈

 株式会社インターネットイニシアティブ(IIJ)は7月14日、同社のセキュリティ本部長が兵庫県警から感謝状を受贈したと発表した。

AI セキュリティツールを騙すため設計されたマルウェア 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

AI セキュリティツールを騙すため設計されたマルウェア

 チェック・ポイント・ソフトウェア・テクノロジーズ株式会社は7月14日、AIベースのセキュリティツールを標的としたプロンプトインジェクション攻撃マルウェアを発見したと発表した。

最新取り組みや ISMAP 制度見直しについて ~ 内閣官房国家サイバー統括室(NCO)基調講演資料公開 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

最新取り組みや ISMAP 制度見直しについて ~ 内閣官房国家サイバー統括室(NCO)基調講演資料公開

 特定非営利活動法人 日本セキュリティ監査協会(JASA)は7月11日、同日Web会議にて開催された「2025年度クラウドセキュリティ推進協議会総会」の基調講演の資料を公開した。

8 / 27 仙台で開催「地域×Tech 東北」にHENNGE 出展 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

8 / 27 仙台で開催「地域×Tech 東北」にHENNGE 出展PR

 HENNGE株式会社は7月11日、8月27日に仙台で開催される「地域×Tech 東北」に出展すると発表した。

ヤモリが ScanNetSecurity の壁に貼り付くまで ~ 国産脆弱性管理クラウド「yamory」 画像
新製品・新サービス
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

ヤモリが ScanNetSecurity の壁に貼り付くまで ~ 国産脆弱性管理クラウド「yamory」PR

 少し前のことだが、ユーザー企業に勤務してセキュリティの仕事を担当する本誌読者の方と、直接お会いして話をする機会があった。まだお若いのに CISSP で、当時転職先を探していた。

ミネベアミツミへの不正アクセス、多要素認証対応の強化等の再発防止策 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

ミネベアミツミへの不正アクセス、多要素認証対応の強化等の再発防止策

 ミネベアミツミ株式会社は7月11日、3月18日に公表した同社ファイルサーバへの不正アクセスについて、最終報を発表した。

3 日間で約 2 万件の ID でログイン「毎日新聞デジタル」にパスワードリスト型攻撃 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

3 日間で約 2 万件の ID でログイン「毎日新聞デジタル」にパスワードリスト型攻撃

 株式会社毎日新聞社は7月11日、同社が運営する「毎日新聞デジタル」への不正ログインについて発表した。

成功した不正アクセスは確認されず ~ Webベースメールリーダーへサイバー攻撃 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

成功した不正アクセスは確認されず ~ Webベースメールリーダーへサイバー攻撃

 日本インターネットアクセス株式会社は7月11日、Webベースメールリーダーへの攻撃について発表した。

Googleフォーム誤設定 ~ 東京大学教育学部附属中等教育学校 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

Googleフォーム誤設定 ~ 東京大学教育学部附属中等教育学校

 東京大学教育学部附属中等教育学校は7月10日、同校での情報漏えいについて発表した。

Android アプリ「region PAY」にログファイルへの機微な情報の出力の脆弱性、最新版へのアップデートを呼びかけ 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Android アプリ「region PAY」にログファイルへの機微な情報の出力の脆弱性、最新版へのアップデートを呼びかけ

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は7月22日、Androidアプリ「region PAY」にログファイルへの機微な情報の出力の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

  • 211件中 1 - 63 件を表示
  • 次へ
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×