2025年9月の記事(2 ページ目) | ScanNetSecurity
2026.10.11(日)

2025年9月の記事一覧(2 ページ目)

総務省「AIセキュリティ分科会」開催、新井悠氏や篠田佳奈氏ほか参加 画像
業界動向
ScanNetSecurity
ScanNetSecurity

総務省「AIセキュリティ分科会」開催、新井悠氏や篠田佳奈氏ほか参加

 総務省は9月10日、AIに対する脅威への技術的対策等について検討を行うことを目的として、サイバーセキュリティタスクフォースの下で「AIセキュリティ分科会」を開催すると発表した。

93 %が公共部門における Microsoft からの脱却を支持 ~ 英国 IT 専門誌調査 画像
TheRegister
The Register誌特約記事
The Register誌特約記事

93 %が公共部門における Microsoft からの脱却を支持 ~ 英国 IT 専門誌調査

 一方で識者たちは、あらゆる面で財政難に直面し、巨額の債務を抱える英国政府は、すでにコモディティ化が進んでいるフリーソフトウェアやオープンソースソフトウェア(FOSS)といった代替手段を検討すべきだと主張している。

「作って終わり」の SBOM にしたくないなら ~ エージェントレスで SSVC トリアージ、Cloudbase SBOM で始める脆弱性管理 画像
セミナー・イベント
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

「作って終わり」の SBOM にしたくないなら ~ エージェントレスで SSVC トリアージ、Cloudbase SBOM で始める脆弱性管理PR

 「単に SBOM 機能と銘打った機能の有無だけで製品が比較されることも多く、本質的な SBOM 運用にフォーカスされていません。SBOM を管理して何を達成したいのかが本来重要であり、例えば脆弱性管理への応用が目的なのであれば、脆弱性管理にかかる工数感や課題をどれくらい解決できるのか、という観点が重要です」

セコムトラストシステムズ、Web セミナー「セキュリティ対策は経営課題!無償で始めるリスクマネジメント」10/22、23 開催 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

セコムトラストシステムズ、Web セミナー「セキュリティ対策は経営課題!無償で始めるリスクマネジメント」10/22、23 開催PR

 セコムトラストシステムズ株式会社は10月22日、23日に、無料Webセミナー「セキュリティ対策は経営課題!無償で始めるリスクマネジメント」を開催すると発表した。

帝塚山学院大学の公開 Web システムに不正アクセス、約 450 名の利用者情報が漏えいした可能性 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

帝塚山学院大学の公開 Web システムに不正アクセス、約 450 名の利用者情報が漏えいした可能性

 帝塚山学院大学は9月2日、同学が運用する公開Webシステムへの不正アクセスの可能性について発表した。

フォトクリエイトに登録のあったメールアドレス宛にフィッシングメール送信、不正アクセスを通じ個人情報アクセスの痕跡は発見されず 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

フォトクリエイトに登録のあったメールアドレス宛にフィッシングメール送信、不正アクセスを通じ個人情報アクセスの痕跡は発見されず

 株式会社フォトクリエイトは9月5日、同社サーバへの不正アクセスに関する調査結果を発表した。

広告をクリックしたらそこに個人情報 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

広告をクリックしたらそこに個人情報

 株式会社primeNumberは9月5日、同社マーケティング活動に起因した個人情報漏えいについて発表した。

不正アクセス原因 CBC株式会社 全社規模のシステム障害 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

不正アクセス原因 CBC株式会社 全社規模のシステム障害

 合成樹脂や化成品、医薬、農薬等を扱うCBC株式会社は9月3日、日本地域での全社規模のシステム障害について発表した。

Qoo10、近日中に二要素認証導入予定 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

Qoo10、近日中に二要素認証導入予定

 eBay Japan合同会社は9月5日、同社が運営する日本国内向けオープンマーケットプレイス「Qoo10」のアカウントセキュリティについての案内を発表した。

エーアイセキュリティラボ「内製 or 外注でもう悩まない!コストと精度を両立する”ハイブリッド診断”とは」オンラインセミナー 9/25 開催 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

エーアイセキュリティラボ「内製 or 外注でもう悩まない!コストと精度を両立する”ハイブリッド診断”とは」オンラインセミナー 9/25 開催PR

 株式会社エーアイセキュリティラボは9月25日に、オンラインセミナー「内製or外注でもう悩まない!コストと精度を両立する”ハイブリッド診断”とは」を開催すると発表した。

クラウド型データ連携ツール Reckoner の「オンプレエージェント」拡張、ファイルサーバとの連携に新たに対応 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

クラウド型データ連携ツール Reckoner の「オンプレエージェント」拡張、ファイルサーバとの連携に新たに対応

 株式会社スリーシェイクは9月10日、同社のクラウド型データ連携ツール「Reckoner」の「オンプレエージェント」機能を拡張し、新たにファイルサーバとの連携に対応したと発表した。あわせて同機能を活用した利用イメージを紹介するユースケースを公開している。

アメリカ主導のセキュリティ情報に依存するリスク ~ NTTデータグループ「サイバーセキュリティに関するグローバル動向四半期レポート(2024年度第4四半期)」公開 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

アメリカ主導のセキュリティ情報に依存するリスク ~ NTTデータグループ「サイバーセキュリティに関するグローバル動向四半期レポート(2024年度第4四半期)」公開

 株式会社NTTデータグループは9月10日、「サイバーセキュリティに関するグローバル動向四半期レポート(2024年度第4四半期)」を公開した。

「情報セキュリティ白書2025 一変する日常:支える仕組みを共に築こう」PDF 版公開 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

「情報セキュリティ白書2025 一変する日常:支える仕組みを共に築こう」PDF 版公開

 独立行政法人情報処理推進機構(IPA)は9月10日、「情報セキュリティ白書2025 一変する日常:支える仕組みを共に築こう」のPDF版を公開した。

国立駅と名古屋大学駅に HENNGE の新卒採用広告を掲出 画像
業界動向
ScanNetSecurity
ScanNetSecurity

国立駅と名古屋大学駅に HENNGE の新卒採用広告を掲出

 HENNGE株式会社は9月10日、JR中央線国立駅と地下鉄名城線名古屋大学駅の構内に、新卒採用に関する屋外広告を掲出すると発表した。

なぜ大企業より中小企業が狙われる? 攻撃者が標的を選定する基準を検証 ~ セコムトラストシステムズ SECURITY NEWS LETTER 2025 Vol.08 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

なぜ大企業より中小企業が狙われる? 攻撃者が標的を選定する基準を検証 ~ セコムトラストシステムズ SECURITY NEWS LETTER 2025 Vol.08PR

 「大企業の方が攻撃者に狙われやすいだろう。うちは規模が小さいから関係ない」セコムトラストシステムズ株式会社は日々の事業活動の中でこうした見解を耳にする機会があるという。しかし、たとえば警察庁の 2024 年のランサムウェア攻撃の被害統計は、この認識とは逆の実態を示している。

たとえ緊急でも今後メールを一人で送れなくなった県委託業者 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

たとえ緊急でも今後メールを一人で送れなくなった県委託業者

 静岡県は8月28日、世界お茶まつり2025出展者のメールアドレス誤送信による個人情報漏えいについて発表した。

PDFの個人情報 “非表示化” 失念 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

PDFの個人情報 “非表示化” 失念

 静岡県は8月25日、畜産振興課でのメール誤送信について発表した。

「進学ナビ」に不正アクセス、安全性が十分に確保されたことを確認 9 / 10 からサービス再開 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「進学ナビ」に不正アクセス、安全性が十分に確保されたことを確認 9 / 10 からサービス再開

 株式会社キッズ・コーポレーションは8月27日、同社が運営する進学情報ポータルサイト「進学ナビ」への不正アクセスについて発表した。

ユーザックシステムへのランサムウェア攻撃、現時点で個人情報や機密情報の漏えいは確認されず 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

ユーザックシステムへのランサムウェア攻撃、現時点で個人情報や機密情報の漏えいは確認されず

 ユーザックシステム株式会社は8月18日、8月8日に公表した同社でのセキュリティインシデントについて、第二報を発表した。

Python ライブラリ「TkEasyGUI」に複数の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Python ライブラリ「TkEasyGUI」に複数の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は9月5日、Pythonライブラリ「TkEasyGUI」における複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

Obsidian GitHub Copilot Plugin に重要情報の平文保存の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Obsidian GitHub Copilot Plugin に重要情報の平文保存の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は9月5日、Obsidian GitHub Copilot Pluginにおける重要情報の平文保存の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

Android アプリ「Yahoo!ショッピング」にアクセス制限不備の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Android アプリ「Yahoo!ショッピング」にアクセス制限不備の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は9月5日、Androidアプリ「Yahoo!ショッピング」におけるアクセス制限不備の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

決算書や決算説明資料もとに独自算出 ~ 機会損失含めインシデント被害額 約 130 億円の製造業も 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

決算書や決算説明資料もとに独自算出 ~ 機会損失含めインシデント被害額 約 130 億円の製造業も

 デジタルアーツ株式会社は9月9日、「2025年上半期 国内セキュリティインシデント動向」を発表した。

YouTube Live でも配信 ~ SRE向けイベント「3-shake SRE Tech Talk #13 ~クラウドセキュリティスペシャル~」9/25 開催 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

YouTube Live でも配信 ~ SRE向けイベント「3-shake SRE Tech Talk #13 ~クラウドセキュリティスペシャル~」9/25 開催

 株式会社スリーシェイクは9月5日、SRE向けイベント「【3-shake SRE Tech Talk #13 】~クラウドセキュリティスペシャル~」を9月25日に開催すると発表した。

Cloudbase Blog 第11回 DEF CON Cloud Village CTF 参戦記 ─ Cloudbase初挑戦、3人のチームで4位入賞 画像
セミナー・イベント
Cloudbase株式会社
Cloudbase株式会社

Cloudbase Blog 第11回 DEF CON Cloud Village CTF 参戦記 ─ Cloudbase初挑戦、3人のチームで4位入賞

 Villageと呼ばれる各専門カテゴリでは、それぞれセッションやハンズオン形式のラボ、そしてCTF(Capture The Flag)競技が開催されます。今回がCloudbaseチームの初参戦。目標は明確でした。Cloud Village CTFでの優勝です。

sudo における管理者権限の奪取が可能となるルートディレクトリ変更時の検証不備(Scan Tech Report) 画像
エクスプロイト
株式会社ラック デジタルペンテスト部
株式会社ラック デジタルペンテスト部

sudo における管理者権限の奪取が可能となるルートディレクトリ変更時の検証不備(Scan Tech Report)

2025 年 7 月に、Linux OS に標準実装されているコマンドである sudo に存在する root 権限の奪取が可能となる脆弱性に対するエクスプロイトコードが公開されています。

国立研究開発法人でメール BCC 運用 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

国立研究開発法人でメール BCC 運用

 国立研究開発法人国立環境研究所は8月12日、同所災害環境マネジメント戦略推進オフィスが運営しているWebサイト「災害廃棄物情報プラットフォーム」でのメール誤送信について発表した。

CNプレイガイドへの不正アクセス、キョードー東京と TBSチケット会員も対象に 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

CNプレイガイドへの不正アクセス、キョードー東京と TBSチケット会員も対象に

 株式会社キョードー東京は9月10日、同社が販売管理・キョードー東京メンバーズ顧客管理業務を委託しているコミュニティ・ネットワーク株式会社(CNプレイガイド)への不正アクセスによるメールアドレス流出の可能性について発表した。

CNプレイガイドに不正アクセス、236,323 件のメールアドレス流出した可能性 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

CNプレイガイドに不正アクセス、236,323 件のメールアドレス流出した可能性

 「CNプレイガイド」を運営するコミュニティ・ネットワーク株式会社は9月10日、不正アクセスによる個人情報流出の可能性について発表した。

RATOC RAID 監視マネージャー(Windows用)に引用符で囲まれていないファイルパスの脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

RATOC RAID 監視マネージャー(Windows用)に引用符で囲まれていないファイルパスの脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は9月5日、RATOC RAID監視マネージャー(Windows用)における引用符で囲まれていないファイルパスの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

GitHub Desktop を模したマルウェアダウンロードの誘導に GMOイエラエが注意呼びかけ 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

GitHub Desktop を模したマルウェアダウンロードの誘導に GMOイエラエが注意呼びかけ

 GMOサイバーセキュリティ byイエラエ株式会社は9月8日、GitHub Desktop を模したマルウェアダウンロードの誘導に関する注意喚起を同社セキュリティブログで発表した。

HENNGE One で実現する脱 PPAP ~ HENNGE 波多野裕太氏が解説 9/25 オンライン開催 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

HENNGE One で実現する脱 PPAP ~ HENNGE 波多野裕太氏が解説 9/25 オンライン開催PR

 HENNGE株式会社は9月5日、三井情報株式会社とメンロ・セキュリティ・ジャパン株式会社との共催でウェビナー「金融業界における脱PPAP後の次世代あり姿(HENNGE×Menlo×Box)」を9月25日に開催すると発表した。

マイクロソフト 9 月のセキュリティ情報公開、セキュリティ更新プログラムの適用を呼びかけ 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

マイクロソフト 9 月のセキュリティ情報公開、セキュリティ更新プログラムの適用を呼びかけ

独立行政法人 情報処理推進機構(IPA)は9月10日、「Microsoft 製品の脆弱性対策について(2025年9月)」を発表した。一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)も「2025年9月マイクロソフトセキュリティ更新プログラムに関する注意喚起」を発表している。

Adobe Acrobat および Reader に脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Adobe Acrobat および Reader に脆弱性

 一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は9月10日、Adobe AcrobatおよびReaderの脆弱性(APSB25-85)について発表した。影響を受けるシステムは以下の通り。

正当な理由ない限り脆弱性関連情報を第三者に開示せず ~「情報セキュリティ早期警戒パートナーシップガイドライン」に則した対応を呼びかけ 画像
業界動向
ScanNetSecurity
ScanNetSecurity

正当な理由ない限り脆弱性関連情報を第三者に開示せず ~「情報セキュリティ早期警戒パートナーシップガイドライン」に則した対応を呼びかけ

経済産業省、IPA、JPCERT/CC、国家サイバー統括室は9月9日、国内の脆弱性関連情報を取り扱う全ての人に向けて、「情報セキュリティ早期警戒パートナーシップガイドライン」に則した対応をするよう呼びかけている。

サイボウズ社から脆弱性診断の自動化を学ぶ ~ エーアイセキュリティラボ 9/18 オンラインセミナー 開催 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

サイボウズ社から脆弱性診断の自動化を学ぶ ~ エーアイセキュリティラボ 9/18 オンラインセミナー 開催PR

 株式会社エーアイセキュリティラボは9月18日に、オンラインセミナー「サイボウズ様から学ぶ、脆弱性診断の自動化術~生成AIで実現する一段上のセキュリティ対策~」を開催すると発表した。

LP ガスの検針端末を紛失 顧客情報 6,303件漏えい等のおそれ 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

LP ガスの検針端末を紛失 顧客情報 6,303件漏えい等のおそれ

 株式会社ミツウロコヴェッセルは9月3日、顧客データを保管するLPガス検針・集金用の情報端末の紛失について発表した。

リスキリングプログラム受講者の個人情報が閲覧可能に ~ デロイトトーマツファイナンシャルアドバイザリー合同会社 登録作業誤る 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

リスキリングプログラム受講者の個人情報が閲覧可能に ~ デロイトトーマツファイナンシャルアドバイザリー合同会社 登録作業誤る

 東京都は9月2日、一般財団法人GovTech東京との協働事業「東京デジタルアカデミー若手エンジニアコース」での個人情報漏えいについて発表した。

良知経営に不正アクセス、企業情報及び個人情報が流出した可能性 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

良知経営に不正アクセス、企業情報及び個人情報が流出した可能性

 スーパーを運営する株式会社良知経営は9月2日、不正アクセスによる企業情報及び個人情報流出の可能性について発表した。

GMOサイバーセキュリティ byイエラエ、陸上自衛隊システム通信・サイバー学校にセキュリティトレーニング実施 画像
業界動向
ScanNetSecurity
ScanNetSecurity

GMOサイバーセキュリティ byイエラエ、陸上自衛隊システム通信・サイバー学校にセキュリティトレーニング実施

 GMOサイバーセキュリティ byイエラエ株式会社は9月5日、YRP横須賀リサーチパークで陸上自衛隊システム通信・サイバー学校に対し、セキュリティトレーニングを実施したと発表した。

SBテクノロジー、Cloudflare Application Security 対応のセキュリティ監視サービス「MSS for Cloudflare」提供開始 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

SBテクノロジー、Cloudflare Application Security 対応のセキュリティ監視サービス「MSS for Cloudflare」提供開始

 SBテクノロジー株式会社(SBT)は9月8日、米Cloudflare, Inc.の総合プラットフォーム「Cloudflare Application Security」に対応したセキュリティ監視サービス「MSS for Cloudflare」を同日から提供すると発表した。

HENNGE One、Box 向け認可管理サービス「CL-UMP」SSO 連携対応 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

HENNGE One、Box 向け認可管理サービス「CL-UMP」SSO 連携対応

 HENNGE株式会社は9月9日、「HENNGE One」がサイエンスパーク株式会社のBox向け認可管理サービス「CL-UMP」へのシングルサインオン連携に対応したと発表した。

Okta Blog 第8回 Salesloftインシデント:SaaSセキュリティへの警笛とIPSIE採用の重要性 画像
インシデント・情報漏えい
Okta Japan株式会社
Okta Japan株式会社

Okta Blog 第8回 Salesloftインシデント:SaaSセキュリティへの警笛とIPSIE採用の重要性

 このインシデントは、1つのサービスの侵害が、今日の相互接続されたSaaSエコシステム全体に波及効果をもたらすことを明確に示しました。こうした攻撃に対抗するには、個別のアプリケーションを守るだけでは不十分で、すべてのアプリケーションが統合されたアイデンティティセキュリティの基盤の中にある必要があります。

ダムの水 毎秒約500リットル 4時間放流 総量約720万リットル ほか [Scan PREMIUM Monthly Executive Summary 2025年8月度] 画像
脅威動向
株式会社 サイント 代表取締役 兼 脅威分析統括責任者 岩井 博樹
株式会社 サイント 代表取締役 兼 脅威分析統括責任者 岩井 博樹

ダムの水 毎秒約500リットル 4時間放流 総量約720万リットル ほか [Scan PREMIUM Monthly Executive Summary 2025年8月度]

 ノルウェー国家公安警察が 2024 年 4 月 7 日に西部ヴェストラン県ブレマンゲルのダムで発生した異常放流が、親ロシア系のハクティビストによる攻撃が原因であったことを公表しました。攻撃経路としては、Web 経由による制御パネルへの不正侵入であり、当該ハクティビストは、2024 年 6 月に日本政府がウクライナへの支援事業を継続するとの発表を受け、複数の日本組織に対して攻撃を実施しています。

横須賀市 委託事業者の登録誤り、高齢者の見守り・安否確認行われず 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

横須賀市 委託事業者の登録誤り、高齢者の見守り・安否確認行われず

 神奈川県横須賀市は9月1日、委託事業者における利用者情報の取り違いについて発表した。

東武百貨店が薩摩酒造「薩摩BLACK」自主回収 ~ 商品ラベルの QR コード記載の旧通販サイトが第三者に取得され不審サイトに誘導 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

東武百貨店が薩摩酒造「薩摩BLACK」自主回収 ~ 商品ラベルの QR コード記載の旧通販サイトが第三者に取得され不審サイトに誘導

 薩摩酒造株式会社は9月1日、旧通販サイトURLを利用した不正サイトへの注意喚起を発表した。

「ビジフォン舗」に不正アクセス、カード支払い顧客に利用履歴の確認呼びかけ 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「ビジフォン舗」に不正アクセス、カード支払い顧客に利用履歴の確認呼びかけ

 株式会社オフィスバスターズは9月1日、同社が運営する「ビジフォン舗」への不正アクセスについて発表した。

インシデント経験企業ほどセキュリティ人材不足を深刻に捉える傾向 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

インシデント経験企業ほどセキュリティ人材不足を深刻に捉える傾向

 株式会社MM総研は9月4日、「民間企業におけるサイバーセキュリティ対策の動向調査」の結果を発表した。

Trend Vision One と Microsoft Defender for Endpoint 統合 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

Trend Vision One と Microsoft Defender for Endpoint 統合

 トレンドマイクロ株式会社は9月3日、「Trend Vision One」と「Microsoft Defender for Endpoint」との統合について発表した。

インシデントレスポンス対応「特別休暇」制度 ~ 退職者ゼロを実現した米銀行のセキュリティチーム運営術 画像
セミナー・イベント
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

インシデントレスポンス対応「特別休暇」制度 ~ 退職者ゼロを実現した米銀行のセキュリティチーム運営術

 爆弾処理班の隊員たちは、一つの爆発物を無効化するたびに長期休暇を取るらしい。

ハウステンボスに不正アクセス、一部サービスが利用できない状況に 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

ハウステンボスに不正アクセス、一部サービスが利用できない状況に

 ハウステンボス株式会社は8月31日、同社への不正アクセスによる被害状況と調査進捗について発表した。

ポイント不正利用 444 件 ~ 東京電力エナジーパートナーのグループ会社にリスト型攻撃 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

ポイント不正利用 444 件 ~ 東京電力エナジーパートナーのグループ会社にリスト型攻撃

 東京電力エナジーパートナー株式会社の関連会社である株式会社PinTは8月29日、同社Webサイトの顧客向け「マイページ」への不正ログインについて発表した。

ウエットマスターにランサムウェア攻撃、製品出荷をはじめとする各種業務に支障 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

ウエットマスターにランサムウェア攻撃、製品出荷をはじめとする各種業務に支障

 ウエットマスター株式会社は8月29日、同社へのランサムウェア攻撃について発表した。

ファイアウォール更新作業時 設定ミス ~ アクリーティブのネットワークに不正アクセス 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

ファイアウォール更新作業時 設定ミス ~ アクリーティブのネットワークに不正アクセス

 医療機関・介護事業者向けサービスを提供するアクリーティブ株式会社は8月29日、8月25日に公表した同社ネットワークへの不正アクセスについて、第二報を発表した。

HENNGE One、統合型校務支援システム「Te-Comp@ss」SSO 連携対応 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

HENNGE One、統合型校務支援システム「Te-Comp@ss」SSO 連携対応

 HENNGE株式会社は9月3日、「HENNGE One」が株式会社文溪堂の統合型校務支援システム「Te-Comp@ss」へのシングルサインオン連携に対応したと発表した。

今回は紛失 USB メモリが招く信用失墜編、NICT 演習「プレCYDER 2期」開講 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

今回は紛失 USB メモリが招く信用失墜編、NICT 演習「プレCYDER 2期」開講

 国立研究開発法人情報通信研究機構(NICT)ナショナルサイバートレーニングセンターは9月2日、「プレCYDER」の新コンテンツとして「プレCYDER 2期」の開講を発表した。

防衛省防衛研究所、海外サーバに「アクセス・無害化措置」実施時の国際法上の評価を解説 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

防衛省防衛研究所、海外サーバに「アクセス・無害化措置」実施時の国際法上の評価を解説

 防衛省防衛研究所(NIDS)は8月29日、「NIDSコメンタリー」第394号で論説「「能動的サイバー防御」導入と国際法上の評価——特に「アクセス・無害化措置」について」を発表した。政策研究部サイバー安全保障研究室 研究員の山口章浩氏が執筆している。

「サイバー犯罪者は Claude を愛用」Anthropic が報告書で公式に認める 画像
TheRegister
The Register誌特約記事
The Register誌特約記事

「サイバー犯罪者は Claude を愛用」Anthropic が報告書で公式に認める

 この攻撃では、政府、医療、救急サービス、宗教関連といった 17 の組織が、Claude Code によって仕組まれた自動偵察、認証情報収集、ネットワーク侵入の被害を受けた。Claude Code は、この攻撃の全段階で利活用された。攻撃者は、望まれる戦術を概説した「CLAUDE.mdファイル」をモデルに提供し、Claude Code は自動偵察、標的の発見とその攻略、マルウェア作成を実行した。

プロバイダーによる削除実施 事象解消 ~ 四街道市ホームページになりすました偽サイト 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

プロバイダーによる削除実施 事象解消 ~ 四街道市ホームページになりすました偽サイト

 千葉県四街道市は8月26日、四街道市ホームページになりすました偽サイトへの注意喚起を発表した。

三浦工業に海外グループ会社を経由した不正アクセス、提供停止した一部サービスを 8 月 16 日復旧 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

三浦工業に海外グループ会社を経由した不正アクセス、提供停止した一部サービスを 8 月 16 日復旧

 三浦工業株式会社は8月26日、8月15日に公表した同社ネットワークへの不正アクセスによるシステム障害について、続報を発表した。

2 日間で出荷再開 オオサキメディカルがランサムウェア感染 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

2 日間で出荷再開 オオサキメディカルがランサムウェア感染

 オオサキメディカル株式会社は8月26日、同社システムのランサムウェア感染について発表した。

松本警察署 刑事第二課、捜査活動で取り扱った個人情報記載ノートを第三者に一時的に譲渡 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

松本警察署 刑事第二課、捜査活動で取り扱った個人情報記載ノートを第三者に一時的に譲渡

 長野県警察は8月25日、松本警察署刑事第二課での個人情報漏えいについて発表した。

「受信 IP 制限強制適用に尽きる」Salesloft インシデントで標的だった Okta が防御できた理由 画像
業界動向
ScanNetSecurity
ScanNetSecurity

「受信 IP 制限強制適用に尽きる」Salesloft インシデントで標的だった Okta が防御できた理由

 Okta Japan株式会社は9月3日、Salesloft Drift に関連するセキュリティインシデントの影響がOktaに及ばなかった理由について発表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×