2025年10月の記事(10 ページ目) | ScanNetSecurity
2026.04.16(木)

2025年10月の記事一覧(10 ページ目)

クラウド型Webアプリケーション脆弱性診断ツール「AeyeScan」、サービス開始 5 周年 画像
業界動向
ScanNetSecurity
ScanNetSecurity

クラウド型Webアプリケーション脆弱性診断ツール「AeyeScan」、サービス開始 5 周年

 株式会社エーアイセキュリティラボは10月1日、クラウド型Webアプリケーション脆弱性診断ツール「AeyeScan」がサービス開始5周年を迎えたと発表した。

表面だけ基準満たすチェックリスト形式の教育 ~ 中小企業における「偽のコンプライアンス(False Compliance)」問題 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

表面だけ基準満たすチェックリスト形式の教育 ~ 中小企業における「偽のコンプライアンス(False Compliance)」問題

 Hornetsecurity株式会社は10月2日、IT専門家(CISO、セキュリティ責任者など)386名を対象とした年次調査「Ransomware Impact Report(ランサムウェア攻撃レポート)」を発表した。

2024年のカード不正利用被害額は 555 億円と高止まり ~「キャッシュレスセキュリティレポート2025」公開 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

2024年のカード不正利用被害額は 555 億円と高止まり ~「キャッシュレスセキュリティレポート2025」公開

 かっこ株式会社と株式会社リンクは10月2日、クレジットカード情報流出事件に関する統計とECに関する不正利用傾向に関する年次版レポート「キャッシュレスセキュリティレポート2025(2025年10月発行)」を発表した。

「HENNGE One」と SaaS管理クラウド「ジョーシス」が API 連携 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

「HENNGE One」と SaaS管理クラウド「ジョーシス」が API 連携

 HENNGE株式会社は10月2日、「HENNGE One」がジョーシス株式会社のSaaS管理クラウド「ジョーシス」とのAPI連携に対応したと発表した。

クラウド型データ連携ツール「Reckoner」に新機能「AIエージェント(ベータ版)」提供 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

クラウド型データ連携ツール「Reckoner」に新機能「AIエージェント(ベータ版)」提供

 株式会社スリーシェイクは10月2日、クラウド型データ連携ツール「Reckoner」にAIを活用した新機能「AIエージェント(ベータ版)」の提供を開始すると発表した。

サイバー攻撃者が変更偽装困難なたったひとつの特徴 画像
セミナー・イベント
中尾 真二( Shinji Nakao )
中尾 真二( Shinji Nakao )

サイバー攻撃者が変更偽装困難なたったひとつの特徴

 攻撃者が簡単には変えられないものがたった一つだけある。それは攻撃者自身の肉体、攻撃者の身体性、もっといえば脳髄とそれが持つ思考パターンである。末端のオペレーターは別として、指揮命令を行ったり、高度で繊細な作業を実施する者はその実績などによって評価され、プロフェッショナルとして価値を認められ、同一または類似業務に継続して従事する可能性が高い。

「数ヶ月の実務経験を数日に凝縮」DEF CON 三連覇企業が明かす、CTF がセキュリティエンジニアの技術力を爆上げする理由 画像
業界動向
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

「数ヶ月の実務経験を数日に凝縮」DEF CON 三連覇企業が明かす、CTF がセキュリティエンジニアの技術力を爆上げする理由

 自分のところの社員がサイバーセキュリティ技術を競う競技大会 CTF に参加することを企業が推奨することはあっても、たとえば海外大会などで航空券とホテルまで面倒を見るところはほとんどない。

ひびしんキャピタルのホームページに不正アクセス、スパムサイトへのリダイレクトを確認したためメンテナンス画面のみを表示 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

ひびしんキャピタルのホームページに不正アクセス、スパムサイトへのリダイレクトを確認したためメンテナンス画面のみを表示

 福岡ひびき信用金庫は9月25日、同金庫子会社ホームページへの不正アクセスについて発表した。

カード情報の漏えいは無し「AKAISHI公式通販サイト」へ不正アクセス 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

カード情報の漏えいは無し「AKAISHI公式通販サイト」へ不正アクセス

 コンフォートシューズ及び健康雑貨の製造販売を行う株式会社AKAISHIは9月、8月に公表した同社が運営する「AKAISHI公式通販サイト」への不正アクセスについて、続報を発表した。

第三者が旧ドメイン取得 ~ 日本紙パルプ商事の運営サイトから不審な外部サイトへ誘導 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

第三者が旧ドメイン取得 ~ 日本紙パルプ商事の運営サイトから不審な外部サイトへ誘導

 日本紙パルプ商事株式会社は9月22日、9月5日に公表した同社が運営するサイト「Paper & Green」の一時閉鎖について、続報を発表した。

メール誤送信の原因はダブルチェック漏れ、対策はダブルチェックの徹底 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

メール誤送信の原因はダブルチェック漏れ、対策はダブルチェックの徹底

 東京都港区は9月22日、誤送信による個人情報の流出について発表した。

EGセキュアソリューションズ、生成 AI や大規模言語モデル活用サービスの脆弱性診断「LLM脆弱性診断サービス」提供 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

EGセキュアソリューションズ、生成 AI や大規模言語モデル活用サービスの脆弱性診断「LLM脆弱性診断サービス」提供

 EGセキュアソリューションズ株式会社は9月17日、生成AIや大規模言語モデル(LLM)を活用したサービスに潜む脆弱性を専門的に診断する「LLM脆弱性診断サービス」の提供開始を発表した。

気づいたら不正コマンド実行 警察庁が ClickFix 注意喚起 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

気づいたら不正コマンド実行 警察庁が ClickFix 注意喚起

 警察庁は10月1日、「サイバー警察局便りR7Vol.7」を発表した。

OpenSSL に複数の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

OpenSSL に複数の脆弱性

 独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は10月1日、OpenSSLにおける複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。影響を受けるシステムは以下の通り。

DataSpider Servista に XML外部実体参照(XXE)に関する脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

DataSpider Servista に XML外部実体参照(XXE)に関する脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は9月29日、DataSpider ServistaにおけるXML外部実体参照(XXE)に関する脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

AssetView のハンモックと東証コンピュータシステム業務提携 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

AssetView のハンモックと東証コンピュータシステム業務提携

 株式会社ハンモックは9月24日、株式会社東証コンピュータシステム(TCS)と統合型IT運用管理「AssetView」において業務提携を締結し、金融業界向けのセキュリティ支援を拡充・強化すると発表した。

ガートナー、2025 年版の日本におけるセキュリティのハイプ・サイクル発表 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

ガートナー、2025 年版の日本におけるセキュリティのハイプ・サイクル発表

 ガートナージャパン株式会社(Gartner)は9月24日、2025年版の日本におけるセキュリティ(リスク管理、アプリ/データ、プライバシー)のハイプ・サイクルを発表した。

東邦銀行 メールセキュリティ強化、なりすましメールを迷惑メールフォルダに“隔離” 画像
業界動向
ScanNetSecurity
ScanNetSecurity

東邦銀行 メールセキュリティ強化、なりすましメールを迷惑メールフォルダに“隔離”

 株式会社東邦銀行は9月22日、同行から送信するメールのセキュリティ強化の実施について発表した。

金融 医療 公共行政 専門職 ~ 華麗にジョブチェンジする北朝鮮 IT 労働者 画像
業界動向
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

金融 医療 公共行政 専門職 ~ 華麗にジョブチェンジする北朝鮮 IT 労働者

 北朝鮮 IT 労働者の主な目的は給与取得を通じた金銭的利益だが、脅威はそれだけにとどまらない。これらの労働者を雇用し解雇した組織に対して、データ窃取や恐喝を試みた事例が複数報告されている。ランサムウェア攻撃に関与したケースも確認されており、「二重用途」の性質を持つ活動であることが明らかになっている。

UACJ の米国グループ会社のメールアカウントに不正アクセス、迷惑メール送信 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

UACJ の米国グループ会社のメールアカウントに不正アクセス、迷惑メール送信

 アルミニウム等の圧延製品等を製造する東証プライム上場企業の株式会社UACJは9月、海外グループ会社のメールアカウントへの不正アクセスについて発表した。

「ゼロアンリミテッド社の裏切りには驚くばかり」約 800 件の顧客情報 不正持ち出し 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「ゼロアンリミテッド社の裏切りには驚くばかり」約 800 件の顧客情報 不正持ち出し

 PORTОВЕLLO ROAD株式会社は9月19日、合同会社リンクスゲートへの顧客情報流出について発表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×