2025年9月の記事(6 ページ目) | ScanNetSecurity
2026.04.16(木)

2025年9月の記事一覧(6 ページ目)

Okta Blog 第8回 Salesloftインシデント:SaaSセキュリティへの警笛とIPSIE採用の重要性 画像
インシデント・情報漏えい
Okta Japan株式会社
Okta Japan株式会社

Okta Blog 第8回 Salesloftインシデント:SaaSセキュリティへの警笛とIPSIE採用の重要性

 このインシデントは、1つのサービスの侵害が、今日の相互接続されたSaaSエコシステム全体に波及効果をもたらすことを明確に示しました。こうした攻撃に対抗するには、個別のアプリケーションを守るだけでは不十分で、すべてのアプリケーションが統合されたアイデンティティセキュリティの基盤の中にある必要があります。

ダムの水 毎秒約500リットル 4時間放流 総量約720万リットル ほか [Scan PREMIUM Monthly Executive Summary 2025年8月度] 画像
脅威動向
株式会社 サイント 代表取締役 兼 脅威分析統括責任者 岩井 博樹
株式会社 サイント 代表取締役 兼 脅威分析統括責任者 岩井 博樹

ダムの水 毎秒約500リットル 4時間放流 総量約720万リットル ほか [Scan PREMIUM Monthly Executive Summary 2025年8月度]

 ノルウェー国家公安警察が 2024 年 4 月 7 日に西部ヴェストラン県ブレマンゲルのダムで発生した異常放流が、親ロシア系のハクティビストによる攻撃が原因であったことを公表しました。攻撃経路としては、Web 経由による制御パネルへの不正侵入であり、当該ハクティビストは、2024 年 6 月に日本政府がウクライナへの支援事業を継続するとの発表を受け、複数の日本組織に対して攻撃を実施しています。

横須賀市 委託事業者の登録誤り、高齢者の見守り・安否確認行われず 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

横須賀市 委託事業者の登録誤り、高齢者の見守り・安否確認行われず

 神奈川県横須賀市は9月1日、委託事業者における利用者情報の取り違いについて発表した。

東武百貨店が薩摩酒造「薩摩BLACK」自主回収 ~ 商品ラベルの QR コード記載の旧通販サイトが第三者に取得され不審サイトに誘導 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

東武百貨店が薩摩酒造「薩摩BLACK」自主回収 ~ 商品ラベルの QR コード記載の旧通販サイトが第三者に取得され不審サイトに誘導

 薩摩酒造株式会社は9月1日、旧通販サイトURLを利用した不正サイトへの注意喚起を発表した。

「ビジフォン舗」に不正アクセス、カード支払い顧客に利用履歴の確認呼びかけ 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「ビジフォン舗」に不正アクセス、カード支払い顧客に利用履歴の確認呼びかけ

 株式会社オフィスバスターズは9月1日、同社が運営する「ビジフォン舗」への不正アクセスについて発表した。

インシデント経験企業ほどセキュリティ人材不足を深刻に捉える傾向 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

インシデント経験企業ほどセキュリティ人材不足を深刻に捉える傾向

 株式会社MM総研は9月4日、「民間企業におけるサイバーセキュリティ対策の動向調査」の結果を発表した。

Trend Vision One と Microsoft Defender for Endpoint 統合 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

Trend Vision One と Microsoft Defender for Endpoint 統合

 トレンドマイクロ株式会社は9月3日、「Trend Vision One」と「Microsoft Defender for Endpoint」との統合について発表した。

インシデントレスポンス対応「特別休暇」制度 ~ 退職者ゼロを実現した米銀行のセキュリティチーム運営術 画像
セミナー・イベント
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

インシデントレスポンス対応「特別休暇」制度 ~ 退職者ゼロを実現した米銀行のセキュリティチーム運営術

 爆弾処理班の隊員たちは、一つの爆発物を無効化するたびに長期休暇を取るらしい。

ハウステンボスに不正アクセス、一部サービスが利用できない状況に 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

ハウステンボスに不正アクセス、一部サービスが利用できない状況に

 ハウステンボス株式会社は8月31日、同社への不正アクセスによる被害状況と調査進捗について発表した。

ポイント不正利用 444 件 ~ 東京電力エナジーパートナーのグループ会社にリスト型攻撃 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

ポイント不正利用 444 件 ~ 東京電力エナジーパートナーのグループ会社にリスト型攻撃

 東京電力エナジーパートナー株式会社の関連会社である株式会社PinTは8月29日、同社Webサイトの顧客向け「マイページ」への不正ログインについて発表した。

ウエットマスターにランサムウェア攻撃、製品出荷をはじめとする各種業務に支障 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

ウエットマスターにランサムウェア攻撃、製品出荷をはじめとする各種業務に支障

 ウエットマスター株式会社は8月29日、同社へのランサムウェア攻撃について発表した。

ファイアウォール更新作業時 設定ミス ~ アクリーティブのネットワークに不正アクセス 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

ファイアウォール更新作業時 設定ミス ~ アクリーティブのネットワークに不正アクセス

 医療機関・介護事業者向けサービスを提供するアクリーティブ株式会社は8月29日、8月25日に公表した同社ネットワークへの不正アクセスについて、第二報を発表した。

HENNGE One、統合型校務支援システム「Te-Comp@ss」SSO 連携対応 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

HENNGE One、統合型校務支援システム「Te-Comp@ss」SSO 連携対応

 HENNGE株式会社は9月3日、「HENNGE One」が株式会社文溪堂の統合型校務支援システム「Te-Comp@ss」へのシングルサインオン連携に対応したと発表した。

今回は紛失 USB メモリが招く信用失墜編、NICT 演習「プレCYDER 2期」開講 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

今回は紛失 USB メモリが招く信用失墜編、NICT 演習「プレCYDER 2期」開講

 国立研究開発法人情報通信研究機構(NICT)ナショナルサイバートレーニングセンターは9月2日、「プレCYDER」の新コンテンツとして「プレCYDER 2期」の開講を発表した。

防衛省防衛研究所、海外サーバに「アクセス・無害化措置」実施時の国際法上の評価を解説 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

防衛省防衛研究所、海外サーバに「アクセス・無害化措置」実施時の国際法上の評価を解説

 防衛省防衛研究所(NIDS)は8月29日、「NIDSコメンタリー」第394号で論説「「能動的サイバー防御」導入と国際法上の評価——特に「アクセス・無害化措置」について」を発表した。政策研究部サイバー安全保障研究室 研究員の山口章浩氏が執筆している。

「サイバー犯罪者は Claude を愛用」Anthropic が報告書で公式に認める 画像
TheRegister
The Register誌特約記事
The Register誌特約記事

「サイバー犯罪者は Claude を愛用」Anthropic が報告書で公式に認める

 この攻撃では、政府、医療、救急サービス、宗教関連といった 17 の組織が、Claude Code によって仕組まれた自動偵察、認証情報収集、ネットワーク侵入の被害を受けた。Claude Code は、この攻撃の全段階で利活用された。攻撃者は、望まれる戦術を概説した「CLAUDE.mdファイル」をモデルに提供し、Claude Code は自動偵察、標的の発見とその攻略、マルウェア作成を実行した。

プロバイダーによる削除実施 事象解消 ~ 四街道市ホームページになりすました偽サイト 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

プロバイダーによる削除実施 事象解消 ~ 四街道市ホームページになりすました偽サイト

 千葉県四街道市は8月26日、四街道市ホームページになりすました偽サイトへの注意喚起を発表した。

三浦工業に海外グループ会社を経由した不正アクセス、提供停止した一部サービスを 8 月 16 日復旧 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

三浦工業に海外グループ会社を経由した不正アクセス、提供停止した一部サービスを 8 月 16 日復旧

 三浦工業株式会社は8月26日、8月15日に公表した同社ネットワークへの不正アクセスによるシステム障害について、続報を発表した。

2 日間で出荷再開 オオサキメディカルがランサムウェア感染 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

2 日間で出荷再開 オオサキメディカルがランサムウェア感染

 オオサキメディカル株式会社は8月26日、同社システムのランサムウェア感染について発表した。

松本警察署 刑事第二課、捜査活動で取り扱った個人情報記載ノートを第三者に一時的に譲渡 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

松本警察署 刑事第二課、捜査活動で取り扱った個人情報記載ノートを第三者に一時的に譲渡

 長野県警察は8月25日、松本警察署刑事第二課での個人情報漏えいについて発表した。

「受信 IP 制限強制適用に尽きる」Salesloft インシデントで標的だった Okta が防御できた理由 画像
業界動向
ScanNetSecurity
ScanNetSecurity

「受信 IP 制限強制適用に尽きる」Salesloft インシデントで標的だった Okta が防御できた理由

 Okta Japan株式会社は9月3日、Salesloft Drift に関連するセキュリティインシデントの影響がOktaに及ばなかった理由について発表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×