2025年10月の記事(3 ページ目) | ScanNetSecurity
2026.10.11(日)

2025年10月の記事一覧(3 ページ目)

ランサムウェア犯が暗号化より優先する攻撃 ~ 攻撃多次元化 Barracuda 調査 画像
調査・ホワイトペーパー
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

ランサムウェア犯が暗号化より優先する攻撃 ~ 攻撃多次元化 Barracuda 調査

 被害組織の 32 %が身代金を支払ってデータの復旧を試みたが、支払った組織の 41 %が全データまたは一部のデータを回復できなかった。一方、65 %はバックアップからデータを復元することに成功しており、適切なバックアップ戦略の重要性が浮き彫りになった。

KPMGジャパン、AI セキュリティのためのレッドチームサービス 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

KPMGジャパン、AI セキュリティのためのレッドチームサービス

 KPMGジャパンは10月3日、企業のAIガバナンス構築とサイバーセキュリティ対策強化の一環として、AIセキュリティのためのレッドチームサービスを提供すると発表した。

2 年連続 首都圏以上の賃上げ実現、宮崎県のセキュリティ企業 株式会社クラフ 画像
業界動向
ScanNetSecurity
ScanNetSecurity

2 年連続 首都圏以上の賃上げ実現、宮崎県のセキュリティ企業 株式会社クラフ

 株式会社クラフは10月8日、2年連続で首都圏以上の賃上げを実現したと発表した。

11 / 7 開催「防衛省・自衛隊のサイバー関連施策~能動的サイバー防御の実施を見据えて~」 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

11 / 7 開催「防衛省・自衛隊のサイバー関連施策~能動的サイバー防御の実施を見据えて~」

 株式会社新社会システム総合研究所(SSK)は10月8日、セミナー「防衛省・自衛隊のサイバー関連施策~能動的サイバー防御の実施を見据えて~」を11月7日に開催すると発表した

スリーシェイク、フリーランスエンジニアと企業を直接つなぐマッチングサービス「RELACOMM」スタート 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

スリーシェイク、フリーランスエンジニアと企業を直接つなぐマッチングサービス「RELACOMM」スタート

 株式会社スリーシェイクは10月7日、新サービス「RELACOMM」を同日にローンチすると発表した。

AI の電力需要でかつて大事故が発生したスリーマイル島原発 再稼働 画像
TheRegister
The Register誌特約記事
The Register誌特約記事

AI の電力需要でかつて大事故が発生したスリーマイル島原発 再稼働

 ここでちょっと遊び心で、1 テラワット(TW)の電力を生成するのに必要な太陽光発電所の規模を概算してみた。現在の太陽光発電の能力では、経験則として 1 MW を供給するのに 5 エーカーのソーラーパネルが必要だ。つまり、1 TW、つまり 100 万 MW には 500 万エーカー、すなわち 7,812 平方マイル(編集部註:20,233 平方キロメートル、東京都の約 10 倍の面積)が必要となる。これは規模的に実現不可能だ。

三つの暗号化を解除し「国旗マーク」で見破る標的型攻撃 ~ 33 年の「メール屋さん」が実現した IT に詳しくない社員でも使える
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

三つの暗号化を解除し「国旗マーク」で見破る標的型攻撃 ~ 33 年の「メール屋さん」が実現した IT に詳しくない社員でも使える "可視化" セキュリティPR

 我々クオリティアは今年 32 期目で、10 月 1 日から 33 期目になりました。創業から33年間、一貫してメールに関連する様々な製品を開発・販売してきたメール専門のソフトウェアメーカーで、「老舗のメール屋さん」と覚えていただければ嬉しいです。

マイナビでクラウド環境誤設定、14,762 件の社員情報にアクセス可能な状態に 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

マイナビでクラウド環境誤設定、14,762 件の社員情報にアクセス可能な状態に

 株式会社マイナビは10月3日、クラウド環境の誤設定による個人情報漏えいの可能性について発表した。

新たに約 40,700 名分の従業員 ID 漏えいが判明 ~ スターバックスが利用するBlue Yonder社のシフト作成ツールへ不正アクセス 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

新たに約 40,700 名分の従業員 ID 漏えいが判明 ~ スターバックスが利用するBlue Yonder社のシフト作成ツールへ不正アクセス

 スターバックスコーヒージャパン株式会社は10月3日、9月19日に公表したBlue Yonder社の提供サービスへの不正アクセスによる同社従業員の個人情報漏えいについて、続報を発表した。

日本臨床細胞学会 ワークショップ申込用 Google フォームで応募者の個人情報が閲覧可能に 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

日本臨床細胞学会 ワークショップ申込用 Google フォームで応募者の個人情報が閲覧可能に

 公益社団法人日本臨床細胞学会は10月3日、同会が実施した「細胞アート展 細胞診体験ワークショップ」での個人データ漏えいの可能性について発表した。

BOXIL 2025 年 8 月 資料請求ランキングで「AeyeScan」首位 画像
業界動向
ScanNetSecurity
ScanNetSecurity

BOXIL 2025 年 8 月 資料請求ランキングで「AeyeScan」首位

 株式会社エーアイセキュリティラボは10月7日、「BOXIL」の「2025年8月 資料請求ランキング」で「AeyeScan」が「脆弱性(セキュリティ)診断」カテゴリで1位を獲得したと発表した。

外部委託費 8 億 2,800 万円ほか ~ 政府 SNS 運用経費 財務省公開 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

外部委託費 8 億 2,800 万円ほか ~ 政府 SNS 運用経費 財務省公開

 財務省は10月、「SNSの運用に係る経費」を公開した。

12 / 12 札幌開催「成長する企業はもうやっている! 今知っておきたいサイバーリスクマネジメント」 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

12 / 12 札幌開催「成長する企業はもうやっている! 今知っておきたいサイバーリスクマネジメント」

 独立行政法人情報処理推進機構(IPA)は10月6日、HOTnet 共創空間 Akallaboで「成長する企業はもうやっている!今知っておきたいサイバーリスクマネジメント」を12月12日に開催すると発表した。

11 / 5, 6 オンライン開催 セコムトラストシステムズ「未来志向のデータセンター戦略 ~ 10 年先を見据えた選定ポイント ~」 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

11 / 5, 6 オンライン開催 セコムトラストシステムズ「未来志向のデータセンター戦略 ~ 10 年先を見据えた選定ポイント ~」PR

 セコムトラストシステムズ株式会社は11月5、6日に、オンラインセミナー「未来志向のデータセンター戦略~10年先を見据えた選定ポイント~」を開催すると発表した。

10 / 29 , 30 開催 第4回「地域 × Tech 関西」HENNGE 出展 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

10 / 29 , 30 開催 第4回「地域 × Tech 関西」HENNGE 出展PR

 HENNGE株式会社は9月12日、京都で10月29、30日に開催される第4回「地域 × Tech 関西」に出展すると発表した。

外と内を統合して死角をゼロに ~ キヤノンITソリューションズが提案する「ASM → CNAPP 統合運用」 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

外と内を統合して死角をゼロに ~ キヤノンITソリューションズが提案する「ASM → CNAPP 統合運用」PR

 CNAPP は「ここからここまでの範囲」という定義のもと対象範囲を可視化します。しかし IT 部門が知らないところで契約されているクラウドなどは把握しきれません。そこで ASM を使って外からも監視する必要があります。それぞれを別々に使うだけでは、外側と内側のリスクが分断され管理しづらくなります。ASM で外から発見したクラウド上の資産を CNAPP で継続的に監視するサイクルを作る、今回の講演では、その重要性をお話しします。

開催 10 / 16、エーアイセキュリティラボの運用管理プラットフォーム「AeyeCopilot」活用紹介セミナー 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

開催 10 / 16、エーアイセキュリティラボの運用管理プラットフォーム「AeyeCopilot」活用紹介セミナーPR

 株式会社エーアイセキュリティラボは10月16日に、オンラインセミナー「面倒なことは「AI」に何とかしてもらう時代へ!運用管理の課題解決プラットフォームのご紹介」を開催すると発表した。

偽サイト誘導事象を確認 国土交通省ウェブマガジン「Grasp」原因不明のシステム障害 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

偽サイト誘導事象を確認 国土交通省ウェブマガジン「Grasp」原因不明のシステム障害

 国土交通省は10月2日、システム障害に伴う「Grasp」サイト停止について発表した。

予約情報に関わるスパムメール配信 ~ HOTEL SUNSUI NAHA で情報漏えいの可能性 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

予約情報に関わるスパムメール配信 ~ HOTEL SUNSUI NAHA で情報漏えいの可能性

 リゾーツ琉球株式会社は10月2日、同社が運営するHOTEL SUNSUI NAHAでの情報漏えいの可能性について発表した。

HAグループにランサムウェア攻撃、外部へのデータ送信の痕跡は確認されず 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

HAグループにランサムウェア攻撃、外部へのデータ送信の痕跡は確認されず

 HAホールディングス株式会社は10月3日、同社グループの一部サーバへの不正アクセスについて発表した。

美濃工業にランサムウェア攻撃、情報流出に関しては調査中 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

美濃工業にランサムウェア攻撃、情報流出に関しては調査中

 美濃工業株式会社は10月4日、サイバー攻撃によるシステム障害について発表した。

複数のデンソーテン製ドライブレコーダビューアのインストーラに任意の DLL 読み込みの脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

複数のデンソーテン製ドライブレコーダビューアのインストーラに任意の DLL 読み込みの脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は10月6日、複数のデンソーテン製ドライブレコーダビューアのインストーラにおける任意のDLL読み込みの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

バッファロー製 NAS Navigator2 に引用符で囲まれていないファイルパスの脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

バッファロー製 NAS Navigator2 に引用符で囲まれていないファイルパスの脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は10月10日、バッファロー製NAS Navigator2における引用符で囲まれていないファイルパスの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

著作権侵害通知を装うメールでマルウェアを配布 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

著作権侵害通知を装うメールでマルウェアを配布

 株式会社インターネットイニシアティブ(IIJ)は10月7日、著作権侵害通知を装ったメールを用いた情報窃取型マルウェア配布キャンペーンについて、「wizSafe Security Signal」で発表した。

10 / 27, 28 開催 Cybozu Days 2025 にクラウド型データ連携ツール「Reckoner」ブース出展 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

10 / 27, 28 開催 Cybozu Days 2025 にクラウド型データ連携ツール「Reckoner」ブース出展PR

 株式会社スリーシェイクは10月9日、幕張メッセで10月27日、28日に開催される「Cybozu Days 2025」にクラウド型データ連携ツール「Reckoner」をブース出展すると発表した。

NITTAN - GSX:ランサムウェア攻撃対応 実例インタビュー 画像
インシデント・情報漏えい
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

NITTAN - GSX:ランサムウェア攻撃対応 実例インタビューPR

 情報システムグループの谷口 暢(たにぐち とおる)は、上司である村山 誠治(むらやま せいじ)からタイムカードが押せないと言われたとき、最初は PC の不具合を疑った。だがどうやらそうではない。解決するためサーバルームに赴いて当該サーバを確認すると、見たことがないファイルをふたつ発見した。ファイルの片方は「Lockbit2.0」と読めた。株式会社NITTAN のランサムウェア攻撃との戦いはこのようにして始まった。

自称 “トヨタカローラ ペネトレーション” を武器にサイバー犯罪帝国に挑んだ研究者 画像
セミナー・イベント
中尾 真二( Shinji Nakao )
中尾 真二( Shinji Nakao )

自称 “トヨタカローラ ペネトレーション” を武器にサイバー犯罪帝国に挑んだ研究者

 もっとわかりやすくいえば、犯罪者の保有するインフラやシステムに対してハッキングを行い、コマンドを実行したりデータを盗んだりのいやがらせ(ハラスメント)の限りを尽くして、それを国際的に注目度の高いカンファレンスで堂々講演したということだ。もはや本誌的には快男児としか呼びようがない。なかなかロックな研究者といえる。

竹内製作所の連結子会社にランサムウェア攻撃、サーバに保管されている一部のファイルが暗号化 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

竹内製作所の連結子会社にランサムウェア攻撃、サーバに保管されている一部のファイルが暗号化

 東証プライム上場企業の株式会社竹内製作所は10月1日、連結子会社のランサムウェア被害について発表した。

主に米国で ~ クリハラント騙った虚偽の採用活動に注意呼びかけ 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

主に米国で ~ クリハラント騙った虚偽の採用活動に注意呼びかけ

 株式会社クリハラントは10月1日、なりすましによる不正な採用活動への注意喚起を発表した。

銀行内部の顧客格付け情報が漏えい 常陽銀行 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

銀行内部の顧客格付け情報が漏えい 常陽銀行

 株式会社常陽銀行は9月30日、同行取手支店での個人情報漏えいについて発表した。

古野電気への不正アクセス、高度な手法を用いてのサイバー攻撃を受けたと判断 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

古野電気への不正アクセス、高度な手法を用いてのサイバー攻撃を受けたと判断

 古野電気株式会社は9月30日、6月30日に公表した同社サーバへの不正アクセスについて、最終報を発表した。

GMOサイバーセキュリティ byイエラエ パートナー 菊池朋明氏「IRONMAN Japan South Hokkaido」で総合 3 位入賞 画像
業界動向
ScanNetSecurity
ScanNetSecurity

GMOサイバーセキュリティ byイエラエ パートナー 菊池朋明氏「IRONMAN Japan South Hokkaido」で総合 3 位入賞

 GMOサイバーセキュリティ byイエラエ株式会社は9月25日、同社パートナーの菊池朋明氏が「IRONMAN Japan South Hokkaido」で総合3位に入賞したと発表した。

業務管理プラットフォーム「Smartsheet」と脆弱性管理クラウド「yamory」の連携を共同検証 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

業務管理プラットフォーム「Smartsheet」と脆弱性管理クラウド「yamory」の連携を共同検証

 株式会社NTTデータ先端技術は10月1日、株式会社アシュアードと共同で「Smartsheet」と「yamory」との連携の検証を実施したと発表した。

チェコ国家サイバー情報安全庁、中国製太陽光インバーターに対して警告 ほか [Scan PREMIUM Monthly Executive Summary 2025年9月度] 画像
脅威動向
株式会社 サイント 代表取締役 兼 脅威分析統括責任者 岩井 博樹
株式会社 サイント 代表取締役 兼 脅威分析統括責任者 岩井 博樹

チェコ国家サイバー情報安全庁、中国製太陽光インバーターに対して警告 ほか [Scan PREMIUM Monthly Executive Summary 2025年9月度]

 重要インフラ関連システムの遠隔運用やデータ転送といったインフラ制御権を海外事業者に委ねることのリスクについては各国で警鐘が鳴らされています。チェコ国家サイバー情報安全庁(NÚKIB)は、チェコ国内の小規模太陽光発電所で使用される太陽光インバーターの95 ~ 99 %が中国製であることを指定し、このことが安全保障上の脅威となり得ると警告しています。同警告は、単なる注意喚起ではなく中国の法的環境と過去のサイバー攻撃事例を根拠とした脅威の公式認定として位置付けられるものです。

セキュリティを「観光」から「定住」に変える ~ Securify が提案する価値観とフィロソフィー 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

セキュリティを「観光」から「定住」に変える ~ Securify が提案する価値観とフィロソフィーPR

製品よりも「思想」を売る──スリーシェイクが挑む、セキュリティ運用の常識改革。Securify が生んだ“シンプルさの衝撃”と、現場に寄り添う設計思想から見える「定住するセキュリティ」の未来像。

メール添付による情報交換を全社的に見直し ~ 藤倉コンポジットのメールサーバに不正アクセス 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

メール添付による情報交換を全社的に見直し ~ 藤倉コンポジットのメールサーバに不正アクセス

 藤倉コンポジット株式会社は9月26日、同社メールサーバへの不正アクセスについて発表した。

ZOOM からの案内メール送信誤り 情報漏えい 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

ZOOM からの案内メール送信誤り 情報漏えい

 愛知県は9月26日、インターンシップ事業の委託業者による個人情報の漏えいについて発表した。

「職員はダブルチェックが漏えい防止のための重要なプロセスであることの認識が低く怠った」東京労働局でのメール誤送信 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「職員はダブルチェックが漏えい防止のための重要なプロセスであることの認識が低く怠った」東京労働局でのメール誤送信

 厚生労働省東京労働局は9月26日、雇用環境・均等部企画課での個人情報漏えいについて発表した。

日本セラミックへのランサムウェア攻撃、新たに取引先・関係者に関する情報流出が判明 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

日本セラミックへのランサムウェア攻撃、新たに取引先・関係者に関する情報流出が判明

 東証プライム上場企業の日本セラミック株式会社は9月26日、4月8日に公表した同社サーバへの不正アクセスについて、続報を発表した。

セコムトラストシステムズ、大規模災害対策サービス等の新規利用料金改訂 画像
業界動向
ScanNetSecurity
ScanNetSecurity

セコムトラストシステムズ、大規模災害対策サービス等の新規利用料金改訂

 セコムトラストシステムズ株式会社は9月30日、同社の大規模災害対策サービス、文書電子化、クラウドサービスの新規利用料金の変更について発表した。

「触って試して専門家に相談できる! 脆弱性診断ツール比較・体験セミナー」KANDA SQUARE で 11 / 13 開催 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

「触って試して専門家に相談できる! 脆弱性診断ツール比較・体験セミナー」KANDA SQUARE で 11 / 13 開催PR

 株式会社エーアイセキュリティラボは11月13日に、「触って試して専門家に相談できる! 脆弱性診断ツール比較・体験セミナー」をKANDA SQUAREで開催すると発表した。

ScanNetSecurity 創刊27周年御礼の辞(上野宣) 画像
編集部からのおしらせ
上野 宣
上野 宣

ScanNetSecurity 創刊27周年御礼の辞(上野宣)

 この1年間、生成AIの急速な進化や利用急増、また地政学リスクの高まりなど、大きな変化に直面しました。それに伴い、サイバー空間を取り巻く脅威も従来以上に複雑かつ多様化しています。攻撃の自動化やサプライチェーンを狙った攻撃の増加など、我々が注視すべきテーマは尽きません。

HENNGE Blog 第1回「BIMI 導入で HENNGE が苦労したところ」 画像
脅威動向
HENNGE株式会社
HENNGE株式会社

HENNGE Blog 第1回「BIMI 導入で HENNGE が苦労したところ」

 当社においては、hennge.com のみならず、当社が保有している全てのドメインの洗い出しとメール送信での利用状況を把握するところからスタートしたので、まず、保有ドメインの全容を把握するため調査を行いました。なりすましメールの送信防止の観点では、「メール送信に利用していないドメインは、p=reject を宣言しておく」ということも大事でして、メール送信の有無に関わらず、全ての保有ドメインにDMARCを設定し、ドメインを保護することを推奨します。

宮崎トヨタ 顧客の下取り車オークション情報が漏えい 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

宮崎トヨタ 顧客の下取り車オークション情報が漏えい

 宮崎トヨタ自動車株式会社は9月26日、顧客の下取り車オークション情報の漏えいについて発表した。画像ファイルで公開している。

ダイヤモンドエレクトリックホールディングス、タイ連結子会社にランサムウェア攻撃 データ暗号化を確認 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

ダイヤモンドエレクトリックホールディングス、タイ連結子会社にランサムウェア攻撃 データ暗号化を確認

 東証プライム上場企業のダイヤモンドエレクトリックホールディングス株式会社は9月26日、海外連結子会社でのランサムウェア被害の発生について発表した。

ソウェルクラブの会員管理システムに不正アクセス、加入法人等の情報が漏えいした可能性 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

ソウェルクラブの会員管理システムに不正アクセス、加入法人等の情報が漏えいした可能性

 社会福祉法人福利厚生センターは9月26日、ソウェルクラブの会員管理システムへの不正アクセスについて発表した。

かわもと音戯館に不正アクセス、報告を直ちに行うよう指定管理者に指導 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

かわもと音戯館に不正アクセス、報告を直ちに行うよう指定管理者に指導

 島根県川本町は9月26日、同町指定管理施設かわもと音戯館への不正アクセスについて発表した。

最も規模の大きな攻撃では 51.43 Gbpsの通信が発生 ~ 2025 年 8 月検出の DDoS攻撃の総数 308 件 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

最も規模の大きな攻撃では 51.43 Gbpsの通信が発生 ~ 2025 年 8 月検出の DDoS攻撃の総数 308 件

 株式会社インターネットイニシアティブ(IIJ)は9月29日、「wizSafe Security Signal 2025年8月 観測レポート」を発表した。

なぜ PDF? 等の意見集まる ~「被害報告一元化に関するDDoS事案及びランサムウェア事案報告様式」(案)への意見公表 画像
業界動向
ScanNetSecurity
ScanNetSecurity

なぜ PDF? 等の意見集まる ~「被害報告一元化に関するDDoS事案及びランサムウェア事案報告様式」(案)への意見公表

 国家サイバー統括室(NCO)は9月25日、「被害報告一元化に関するDDoS事案及びランサムウェア事案報告様式」(案)に関する意見の募集結果について発表した。

Google CEO 輩出のインド IIT 卒業生の就職率急落 画像
TheRegister
The Register誌特約記事
The Register誌特約記事

Google CEO 輩出のインド IIT 卒業生の就職率急落

 CMC は、英国の政府機関である国家サイバーセキュリティセンター(NCSC)の元創設 CEO であるキアラン・マーティン氏が議長を務め、サイバーセキュリティ専門家と金融専門家で構成されている。CMC 設立の目的は、「システミック・サイバー・イベント」の定義にまつわる曖昧さを解消することだった。特に重要なのは、サイバー保険会社が再保険契約を請求できる基準を明確にすることだ。

アサヒグループホールディングスにランサムウェア攻撃、情報漏えいの可能性を示す痕跡を確認 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

アサヒグループホールディングスにランサムウェア攻撃、情報漏えいの可能性を示す痕跡を確認

 アサヒグループホールディングス株式会社は10月3日、9月29日に公表した同社へのサイバー攻撃によるシステム障害について、第2報を発表した。

天龍製鋸の海外子会社にランサムウェア攻撃、サーバに保存している各種ファイルが暗号化 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

天龍製鋸の海外子会社にランサムウェア攻撃、サーバに保存している各種ファイルが暗号化

 天龍製鋸株式会社は9月25日、海外子会社のランサムウェア感染について発表した。文字のコピーができないPDFファイルで公開している。

国勢調査員「落下・紛失しやすい」付箋用紙に個人情報を記入し紛失 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

国勢調査員「落下・紛失しやすい」付箋用紙に個人情報を記入し紛失

 青森県むつ市は9月25日、国勢調査に係る個人情報の紛失について発表した。

クラウドサーバのアクセスキーを GitHub 上で公開、クラフトビール定期便サービス「Otomoni」顧客情報漏えいの可能性 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

クラウドサーバのアクセスキーを GitHub 上で公開、クラフトビール定期便サービス「Otomoni」顧客情報漏えいの可能性

 Brewtope株式会社は9月25日、同社が提供するクラフトビールの定期便サービス「Otomoni」の顧客情報が漏えいした可能性について発表した。

約 30,000 名の個人情報が漏えいした可能性 宮城学院へのランサムウェア攻撃 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

約 30,000 名の個人情報が漏えいした可能性 宮城学院へのランサムウェア攻撃

 学校法人宮城学院は9月24日、5月16日に公表した同学院でのランサムウェア感染について、続報を発表した。

GMOブランドセキュリティが 8月に「WebTrust for CAs - Mark Certificate認証」を取得、国内認証局として初 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

GMOブランドセキュリティが 8月に「WebTrust for CAs - Mark Certificate認証」を取得、国内認証局として初

 GMOブランドセキュリティ株式会社は9月25日、2025年8月に国内認証局として初めて「WebTrust for CAs – Mark Certificate認証」を取得したと発表した。

警察庁と警視庁で新たな体制を発足、トクリュウ犯罪グループの対策・捜査・検挙推進 画像
業界動向
ScanNetSecurity
ScanNetSecurity

警察庁と警視庁で新たな体制を発足、トクリュウ犯罪グループの対策・捜査・検挙推進

 国家公安委員会は9月25日、国家公安委員会委員長記者会見要旨(9月25日)を発表した。同記者会見は9月25日午前11時20分から11時28分に、警察庁第4会議室で行われている。

AI 活用企業を保護、「Okta Platform」と「Auth0 Platform」の新機能発表 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

AI 活用企業を保護、「Okta Platform」と「Auth0 Platform」の新機能発表

 Okta Japan株式会社は9月26日、AIを活用する企業を保護するため「Okta Platform」と「Auth0 Platform」の新機能を発表した。

笹だんご「田中屋本店」に不正アクセス カード情報漏えいの可能性 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

笹だんご「田中屋本店」に不正アクセス カード情報漏えいの可能性

 笹だんごを取り扱う株式会社田中屋本店は9月25日、同社が運営するオンラインショップへの不正アクセスによる個人情報の流出について発表した。

オークマのドイツ連結子会社にランサムウェア攻撃 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

オークマのドイツ連結子会社にランサムウェア攻撃

 東証プライム上場企業のオークマ株式会社は9月25日、連結子会社でのランサムウェア被害の発生について発表した。

一部を使用し保険募集活動も ~ アクサ生命の元従業員が個人情報を無断で持ち出し 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

一部を使用し保険募集活動も ~ アクサ生命の元従業員が個人情報を無断で持ち出し

 アクサ生命保険株式会社は9月25日、同社元従業員による個人情報の持ち出しについて発表した。

デジタル庁がガバメントAI の具体化に向け OpenAI社と連携 画像
業界動向
ScanNetSecurity
ScanNetSecurity

デジタル庁がガバメントAI の具体化に向け OpenAI社と連携

 デジタル庁は10月2日、ガバメントAIの具体化に向けたOpenAI社との連携協力について発表した。

トレンドマイクロ製ウイルスバスター for Mac に特権昇格の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

トレンドマイクロ製ウイルスバスター for Mac に特権昇格の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は10月3日、トレンドマイクロ製ウイルスバスター for Macにおける特権昇格の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×