2025年10月の記事(8 ページ目) | ScanNetSecurity
2026.04.16(木)

2025年10月の記事一覧(8 ページ目)

複数のデンソーテン製ドライブレコーダビューアのインストーラに任意の DLL 読み込みの脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

複数のデンソーテン製ドライブレコーダビューアのインストーラに任意の DLL 読み込みの脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は10月6日、複数のデンソーテン製ドライブレコーダビューアのインストーラにおける任意のDLL読み込みの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

バッファロー製 NAS Navigator2 に引用符で囲まれていないファイルパスの脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

バッファロー製 NAS Navigator2 に引用符で囲まれていないファイルパスの脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は10月10日、バッファロー製NAS Navigator2における引用符で囲まれていないファイルパスの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

著作権侵害通知を装うメールでマルウェアを配布 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

著作権侵害通知を装うメールでマルウェアを配布

 株式会社インターネットイニシアティブ(IIJ)は10月7日、著作権侵害通知を装ったメールを用いた情報窃取型マルウェア配布キャンペーンについて、「wizSafe Security Signal」で発表した。

10 / 27, 28 開催 Cybozu Days 2025 にクラウド型データ連携ツール「Reckoner」ブース出展 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

10 / 27, 28 開催 Cybozu Days 2025 にクラウド型データ連携ツール「Reckoner」ブース出展PR

 株式会社スリーシェイクは10月9日、幕張メッセで10月27日、28日に開催される「Cybozu Days 2025」にクラウド型データ連携ツール「Reckoner」をブース出展すると発表した。

NITTAN - GSX:ランサムウェア攻撃対応 実例インタビュー 画像
インシデント・情報漏えい
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

NITTAN - GSX:ランサムウェア攻撃対応 実例インタビューPR

 情報システムグループの谷口 暢(たにぐち とおる)は、上司である村山 誠治(むらやま せいじ)からタイムカードが押せないと言われたとき、最初は PC の不具合を疑った。だがどうやらそうではない。解決するためサーバルームに赴いて当該サーバを確認すると、見たことがないファイルをふたつ発見した。ファイルの片方は「Lockbit2.0」と読めた。株式会社NITTAN のランサムウェア攻撃との戦いはこのようにして始まった。

自称 “トヨタカローラ ペネトレーション” を武器にサイバー犯罪帝国に挑んだ研究者 画像
セミナー・イベント
中尾 真二( Shinji Nakao )
中尾 真二( Shinji Nakao )

自称 “トヨタカローラ ペネトレーション” を武器にサイバー犯罪帝国に挑んだ研究者

 もっとわかりやすくいえば、犯罪者の保有するインフラやシステムに対してハッキングを行い、コマンドを実行したりデータを盗んだりのいやがらせ(ハラスメント)の限りを尽くして、それを国際的に注目度の高いカンファレンスで堂々講演したということだ。もはや本誌的には快男児としか呼びようがない。なかなかロックな研究者といえる。

竹内製作所の連結子会社にランサムウェア攻撃、サーバに保管されている一部のファイルが暗号化 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

竹内製作所の連結子会社にランサムウェア攻撃、サーバに保管されている一部のファイルが暗号化

 東証プライム上場企業の株式会社竹内製作所は10月1日、連結子会社のランサムウェア被害について発表した。

主に米国で ~ クリハラント騙った虚偽の採用活動に注意呼びかけ 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

主に米国で ~ クリハラント騙った虚偽の採用活動に注意呼びかけ

 株式会社クリハラントは10月1日、なりすましによる不正な採用活動への注意喚起を発表した。

銀行内部の顧客格付け情報が漏えい 常陽銀行 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

銀行内部の顧客格付け情報が漏えい 常陽銀行

 株式会社常陽銀行は9月30日、同行取手支店での個人情報漏えいについて発表した。

古野電気への不正アクセス、高度な手法を用いてのサイバー攻撃を受けたと判断 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

古野電気への不正アクセス、高度な手法を用いてのサイバー攻撃を受けたと判断

 古野電気株式会社は9月30日、6月30日に公表した同社サーバへの不正アクセスについて、最終報を発表した。

GMOサイバーセキュリティ byイエラエ パートナー 菊池朋明氏「IRONMAN Japan South Hokkaido」で総合 3 位入賞 画像
業界動向
ScanNetSecurity
ScanNetSecurity

GMOサイバーセキュリティ byイエラエ パートナー 菊池朋明氏「IRONMAN Japan South Hokkaido」で総合 3 位入賞

 GMOサイバーセキュリティ byイエラエ株式会社は9月25日、同社パートナーの菊池朋明氏が「IRONMAN Japan South Hokkaido」で総合3位に入賞したと発表した。

業務管理プラットフォーム「Smartsheet」と脆弱性管理クラウド「yamory」の連携を共同検証 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

業務管理プラットフォーム「Smartsheet」と脆弱性管理クラウド「yamory」の連携を共同検証

 株式会社NTTデータ先端技術は10月1日、株式会社アシュアードと共同で「Smartsheet」と「yamory」との連携の検証を実施したと発表した。

チェコ国家サイバー情報安全庁、中国製太陽光インバーターに対して警告 ほか [Scan PREMIUM Monthly Executive Summary 2025年9月度] 画像
脅威動向
株式会社 サイント 代表取締役 兼 脅威分析統括責任者 岩井 博樹
株式会社 サイント 代表取締役 兼 脅威分析統括責任者 岩井 博樹

チェコ国家サイバー情報安全庁、中国製太陽光インバーターに対して警告 ほか [Scan PREMIUM Monthly Executive Summary 2025年9月度]

 重要インフラ関連システムの遠隔運用やデータ転送といったインフラ制御権を海外事業者に委ねることのリスクについては各国で警鐘が鳴らされています。チェコ国家サイバー情報安全庁(NÚKIB)は、チェコ国内の小規模太陽光発電所で使用される太陽光インバーターの95 ~ 99 %が中国製であることを指定し、このことが安全保障上の脅威となり得ると警告しています。同警告は、単なる注意喚起ではなく中国の法的環境と過去のサイバー攻撃事例を根拠とした脅威の公式認定として位置付けられるものです。

セキュリティを「観光」から「定住」に変える ~ Securify が提案する価値観とフィロソフィー 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

セキュリティを「観光」から「定住」に変える ~ Securify が提案する価値観とフィロソフィーPR

製品よりも「思想」を売る──スリーシェイクが挑む、セキュリティ運用の常識改革。Securify が生んだ“シンプルさの衝撃”と、現場に寄り添う設計思想から見える「定住するセキュリティ」の未来像。

メール添付による情報交換を全社的に見直し ~ 藤倉コンポジットのメールサーバに不正アクセス 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

メール添付による情報交換を全社的に見直し ~ 藤倉コンポジットのメールサーバに不正アクセス

 藤倉コンポジット株式会社は9月26日、同社メールサーバへの不正アクセスについて発表した。

ZOOM からの案内メール送信誤り 情報漏えい 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

ZOOM からの案内メール送信誤り 情報漏えい

 愛知県は9月26日、インターンシップ事業の委託業者による個人情報の漏えいについて発表した。

「職員はダブルチェックが漏えい防止のための重要なプロセスであることの認識が低く怠った」東京労働局でのメール誤送信 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「職員はダブルチェックが漏えい防止のための重要なプロセスであることの認識が低く怠った」東京労働局でのメール誤送信

 厚生労働省東京労働局は9月26日、雇用環境・均等部企画課での個人情報漏えいについて発表した。

日本セラミックへのランサムウェア攻撃、新たに取引先・関係者に関する情報流出が判明 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

日本セラミックへのランサムウェア攻撃、新たに取引先・関係者に関する情報流出が判明

 東証プライム上場企業の日本セラミック株式会社は9月26日、4月8日に公表した同社サーバへの不正アクセスについて、続報を発表した。

セコムトラストシステムズ、大規模災害対策サービス等の新規利用料金改訂 画像
業界動向
ScanNetSecurity
ScanNetSecurity

セコムトラストシステムズ、大規模災害対策サービス等の新規利用料金改訂

 セコムトラストシステムズ株式会社は9月30日、同社の大規模災害対策サービス、文書電子化、クラウドサービスの新規利用料金の変更について発表した。

「触って試して専門家に相談できる! 脆弱性診断ツール比較・体験セミナー」KANDA SQUARE で 11 / 13 開催 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

「触って試して専門家に相談できる! 脆弱性診断ツール比較・体験セミナー」KANDA SQUARE で 11 / 13 開催PR

 株式会社エーアイセキュリティラボは11月13日に、「触って試して専門家に相談できる! 脆弱性診断ツール比較・体験セミナー」をKANDA SQUAREで開催すると発表した。

ScanNetSecurity 創刊27周年御礼の辞(上野宣) 画像
編集部からのおしらせ
上野 宣
上野 宣

ScanNetSecurity 創刊27周年御礼の辞(上野宣)

 この1年間、生成AIの急速な進化や利用急増、また地政学リスクの高まりなど、大きな変化に直面しました。それに伴い、サイバー空間を取り巻く脅威も従来以上に複雑かつ多様化しています。攻撃の自動化やサプライチェーンを狙った攻撃の増加など、我々が注視すべきテーマは尽きません。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×