2025年11月の記事(2 ページ目) | ScanNetSecurity
2026.10.11(日)

2025年11月の記事一覧(2 ページ目)

実務に携わる専門家登壇 ~ MBSD ウェビナー「会社がランサムウェアに感染したら」12 / 8 開催 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

実務に携わる専門家登壇 ~ MBSD ウェビナー「会社がランサムウェアに感染したら」12 / 8 開催

 三井物産セキュアディレクション株式会社(MBSD)は11月7日、ウェビナー「ここでしか語れない!プロが語るセキュリティと内部不正のリアル」を12月8日と2026年1月19日に開催すると発表した。

身代金支払を断固拒否してカーネギーメロン大学ほかセキュリティ研究組織に要求額と同額を寄付したCTO 画像
TheRegister
The Register誌特約記事
The Register誌特約記事

身代金支払を断固拒否してカーネギーメロン大学ほかセキュリティ研究組織に要求額と同額を寄付したCTO

 決済サービスプロバイダーの Checkout.com は、先週恐喝被害に遭った後、支払い要求に応じる代わりに、要求額と同じ額をサイバー犯罪研究の資金として寄付することに決定した。そして恐喝犯の要求を拒否することよりもさらに異例なことが起こった。最高技術責任者(CTO)のマリアーノ・アルベラ氏は、侵害を許した状況について謝罪するとともに、今回のセキュリティインシデントの発生について同社が「全責任を負う」と表明した。

ASP.NET のセキュリティ機能バイパスの脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

ASP.NET のセキュリティ機能バイパスの脆弱性

 Sky株式会社は11月14日、ASP.NET Coreの脆弱性(CVE-2025-55315)について発表した。影響を受けるシステムは以下の通り。

NCP-HG100 に OSコマンドインジェクションの脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

NCP-HG100 に OSコマンドインジェクションの脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は11月14日、NCP-HG100におけるOSコマンドインジェクションの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

JavaScript ライブラリ expr-eval および expr-eval-fork に任意のコード実行につながる脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

JavaScript ライブラリ expr-eval および expr-eval-fork に任意のコード実行につながる脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は11月14日、JavaScriptライブラリexpr-evalおよびexpr-eval-forkに任意のコード実行につながる脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

p=quarantine や p=reject、DMARC にまつわる「心の敷居」を変えたい ~ Internet Week 2025 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

p=quarantine や p=reject、DMARC にまつわる「心の敷居」を変えたい ~ Internet Week 2025

 このセッションでは、DMARCポリシーを変えることの運用や業務への影響を考える材料となる体験やディスカッションを重視し、なりすましメールの対策に関わる知識と理解を深めることを目的としています。

経験者が明かすサイバーインシデント対応のリアル ~ Internet Week 2025 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

経験者が明かすサイバーインシデント対応のリアル ~ Internet Week 2025

 サイバー攻撃の実情や被害企業の対応現場の声をリアルに伝えることで、インシデントに備えるための知識と経験の共有が重要です。経験者の生の声を通じて、次世代に知見を伝え、組織全体の対応力向上を促すことが狙いです。

HENNGE、東証プライム市場への変更申請準備を決議 画像
業界動向
ScanNetSecurity
ScanNetSecurity

HENNGE、東証プライム市場への変更申請準備を決議

 クラウドセキュリティサービスを提供するHENNGE株式会社は11月7日、東京証券取引所プライム市場への市場区分変更申請に向けた準備を行うことを取締役会で決議したと発表した。

GMOサイバーセキュリティ byイエラエが陸上自衛隊高等工科学校 システム・サイバー専修コースの生徒にサイバーセキュリティ教育を実施 画像
業界動向
ScanNetSecurity
ScanNetSecurity

GMOサイバーセキュリティ byイエラエが陸上自衛隊高等工科学校 システム・サイバー専修コースの生徒にサイバーセキュリティ教育を実施

 GMOサイバーセキュリティ byイエラエ株式会社は11月11日、陸上自衛隊高等工科学校 システム・サイバー専修コースの生徒約60人へのサイバーセキュリティ教育の実施を発表した。

HENNGEと米国SaaS企業Passpackが戦略的業務提携 画像
業界動向
ScanNetSecurity
ScanNetSecurity

HENNGEと米国SaaS企業Passpackが戦略的業務提携

 HENNGE株式会社は11月11日、米国SaaS企業Passpackとの戦略的業務提携を発表した。

クラウド型データ連携ツール「Reckoner」がデータ分析基盤「Dr.Sum」オンプレミス版と連携 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

クラウド型データ連携ツール「Reckoner」がデータ分析基盤「Dr.Sum」オンプレミス版と連携

 株式会社スリーシェイクは11月11日、クラウド型データ連携ツール「Reckoner」がウイングアーク1st株式会社のデータ分析基盤「Dr.Sum」オンプレミス版と連携開始すると発表した。

Windows 版 Docker Desktop におけるホスト OS の侵害につながる Docker Remote API サーバーが常時稼働してしまう不備(Scan Tech Report) 画像
エクスプロイト
株式会社ラック デジタルペンテスト部
株式会社ラック デジタルペンテスト部

Windows 版 Docker Desktop におけるホスト OS の侵害につながる Docker Remote API サーバーが常時稼働してしまう不備(Scan Tech Report)

2025 年 8 月に、Windows 版の Docker Desktop にてコンテナからホスト OS の侵害が可能となる脆弱性が報告されています。

公開サーバのファイルと同じ ~ サイバー攻撃グループ名乗る人物が「IIJ からソースコードを盗み出した」とファイルを添付し投稿 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

公開サーバのファイルと同じ ~ サイバー攻撃グループ名乗る人物が「IIJ からソースコードを盗み出した」とファイルを添付し投稿

 株式会社インターネットイニシアティブ(IIJ)は11月5日、サイバー攻撃グループを名乗る人物の投稿について発表した。

東証上場企業 クレジットカード情報流出 88 日後公表 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

東証上場企業 クレジットカード情報流出 88 日後公表

 TOKYO PRO Market上場企業の株式会社オフィスバスターズは10月31日、9月1日に公表した同社が運営する「ビジフォン舗」への不正アクセスについて、個人情報が流出した可能性があると発表した。

相談事案を手書きしたメモを紛失 ~ 京都行政監視行政相談センター 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

相談事案を手書きしたメモを紛失 ~ 京都行政監視行政相談センター

 総務省は10月31日、近畿管区行政評価局京都行政監視行政相談センター管内の定例相談所での個人情報漏えいについて発表した。

「パスキー」について記載 ~ 野村證券、証券取引約款等を一部改定 画像
業界動向
ScanNetSecurity
ScanNetSecurity

「パスキー」について記載 ~ 野村證券、証券取引約款等を一部改定

 野村證券株式会社は11月10日、「野村の証券取引約款」等の一部改定について発表した。

メール配信サービス「Customers Mail Cloud」が AWS 認定ソフトウェアに 画像
業界動向
ScanNetSecurity
ScanNetSecurity

メール配信サービス「Customers Mail Cloud」が AWS 認定ソフトウェアに

 HENNGE株式会社は11月6日、同社のクラウド型メール配信サービス「Customers Mail Cloud」が、AWS ファンデーショナルテクニカルレビュー(FTR)の審査を通過し、AWS認定ソフトウェアに認定されたと発表した。

兵庫県立大学の入試特設サイトに関連するキーワード検索で偽サイトやなりすましサイト表示 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

兵庫県立大学の入試特設サイトに関連するキーワード検索で偽サイトやなりすましサイト表示

 兵庫県立大学は10月30日、検索サイトで表示される偽サイト・なりすましサイトへの注意喚起を発表した。

Amazon を装ったフィッシング詐欺メールによる被害を防ぐ 3 ポイント 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

Amazon を装ったフィッシング詐欺メールによる被害を防ぐ 3 ポイント

 アマゾンジャパン合同会社は10月29日、Amazonを装ったフィッシング詐欺メールによる被害を防ぐ3つのポイントについての解説記事を発表した。

犯罪インフラとして継続悪用されるスマートフォンが存在 ~ JC3、生成 AI により巧妙化する偽 SMS への注意を呼びかけ 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

犯罪インフラとして継続悪用されるスマートフォンが存在 ~ JC3、生成 AI により巧妙化する偽 SMS への注意を呼びかけ

 一般財団法人日本サイバー犯罪対策センター(JC3)は10月28日、生成AIにより巧妙化する偽SMSへの注意喚起を発表した。

国立国会図書館 開発中システム 再委託先に不正アクセス、一部の利用者情報等 漏えいの可能性 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

国立国会図書館 開発中システム 再委託先に不正アクセス、一部の利用者情報等 漏えいの可能性

 国立国会図書館は11月11日、同館が開発中のシステムへの不正アクセスについて発表した。

テインにランサムウェア攻撃、グループ各社にも影響 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

テインにランサムウェア攻撃、グループ各社にも影響

 株式会社テインは10月31日、ランサムウェア感染によるシステム障害の発生について発表した。

親会社 ウイルコホールディングス代表取締役社長を本部長とする緊急対策本部設置 ~ ウエーブ運営の EC サイトに不正アクセス 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

親会社 ウイルコホールディングス代表取締役社長を本部長とする緊急対策本部設置 ~ ウエーブ運営の EC サイトに不正アクセス

 株式会社ウイルコホールディングスは10月31日、同社連結子会社の株式会社ウエーブへの不正アクセスについて発表した。

UNIVERSAL MUSIC STORE に不正アクセス、SNS で個人情報流出を示唆する投稿 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

UNIVERSAL MUSIC STORE に不正アクセス、SNS で個人情報流出を示唆する投稿

 ユニバーサル ミュージック合同会社は10月31日、同社が運営するECサイトへの不正アクセスによる顧客の個人情報流出の可能性について発表した。

Blue Yonder社のシフト作成ツールへの不正アクセスで西友従業員の個人情報が漏えい 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

Blue Yonder社のシフト作成ツールへの不正アクセスで西友従業員の個人情報が漏えい

 株式会社トライアルホールディングスと株式会社西友は10月30日、Blue Yonder社の提供サービスへの不正アクセスによる西友従業員の個人情報漏えいについて発表した。

DMARC適用率 日本証券業協会が日経225上回る ~ TwoFive調査 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

DMARC適用率 日本証券業協会が日経225上回る ~ TwoFive調査

 株式会社TwoFiveは11月14日、なりすましメール対策実態調査の2025年11月版を発表した。

エーアイセキュリティラボ、11 / 19 ~ 21 開催の「AI・業務自動化展」にブース出展と登壇 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

エーアイセキュリティラボ、11 / 19 ~ 21 開催の「AI・業務自動化展」にブース出展と登壇PR

 株式会社エーアイセキュリティラボは11月12日、「AI・業務自動化展」への出展と登壇を発表した。

11/19 ~ 21 開催 第10回 関西 オフィス防災EXPO に「セコム安否確認サービス」初出展 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

11/19 ~ 21 開催 第10回 関西 オフィス防災EXPO に「セコム安否確認サービス」初出展PR

 セコムトラストシステムズ株式会社は11月12日、「第10回【関西】オフィス防災EXPO」に「セコム安否確認サービス」を出展すると発表した。

11/20、21 開催「九州・台湾クリエイティブカンファレンス」HENNGE 市嶋氏登壇 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

11/20、21 開催「九州・台湾クリエイティブカンファレンス」HENNGE 市嶋氏登壇PR

 HENNGE株式会社は11月13日、熊本で11月20日、21日に開催される「九州・台湾クリエイティブカンファレンス」への登壇を発表した。

マイクロソフト 11 月のセキュリティ情報公開、悪用の事実を確認済みの脆弱性が 1 件 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

マイクロソフト 11 月のセキュリティ情報公開、悪用の事実を確認済みの脆弱性が 1 件

独立行政法人 情報処理推進機構(IPA)は11月12日、「Microsoft 製品の脆弱性対策について(2025年11月)」を発表した。一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)も「2025年11月マイクロソフトセキュリティ更新プログラムに関する注意喚起」を発表している。

GMOサイバーセキュリティ byイエラエ「Hardening Project 2025 Invisible Divide」最優秀企業賞受賞 画像
業界動向
ScanNetSecurity
ScanNetSecurity

GMOサイバーセキュリティ byイエラエ「Hardening Project 2025 Invisible Divide」最優秀企業賞受賞

 GMOサイバーセキュリティ byイエラエ株式会社は11月6日、10月8日から10月10日に沖縄県豊見城市で開催された「Hardening Project 2025 Invisible Divide」で最優秀企業賞を受賞したと発表した。

EDR のセキュリティアラート解析 5 つの重要ポイント 画像
セミナー・イベント
中尾 真二( Shinji Nakao )
中尾 真二( Shinji Nakao )

EDR のセキュリティアラート解析 5 つの重要ポイント

 石橋氏のセミナーでは、冒頭に陰性・陽性判定(True Positve / False Positive)に関する興味深い話がなされた。対象とするソフトウェアやイベントがマルウェア・攻撃であるかどうかは、単純に二値判定で単純なようだが、これが簡単ではないことはすでに述べた。わかりやすい例でいえば、バックアップファイルの削除、ログの削除など。これらの実行は悪意のある場合が考えられるが、管理者による通常処理でも発生し得る。コマンド実行や通信だけで、背後に悪意があるかどうかの判定は極めて難しい。

AI 関連講演が世界的潮流に ~ CODE BLUE 2025、応募 552 件から 29 本を厳選採択 画像
セミナー・イベント
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

AI 関連講演が世界的潮流に ~ CODE BLUE 2025、応募 552 件から 29 本を厳選採択

 論文の採択を決めるレビューボードの新井氏は応募傾向について、「サイバーセキュリティの国際会議そのものに対する発表応募の大半が、今は AI 関係になってきているという世界的な傾向があります」と指摘。今年のCODE BLUEでも AI 関連の採択講演が多く含まれている。

宮崎通信が管理するクラウドサービスに不正アクセス、委託元の個人情報が漏えいした可能性 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

宮崎通信が管理するクラウドサービスに不正アクセス、委託元の個人情報が漏えいした可能性

 株式会社宮崎通信は10月30日、同社が管理するクラウドサービスへの外部からの不正アクセスについて発表した。

国勢調査指導員 業務パソコンから自身所有の携帯端末へメールを送信したが届かず 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

国勢調査指導員 業務パソコンから自身所有の携帯端末へメールを送信したが届かず

 埼玉県熊谷市は10月30日、令和7年国勢調査指導員のメール誤送信による個人情報漏えいについて発表した。

業務従事者から閲覧可能に ~ グリーの社内作業用サーバで権限設定の不備 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

業務従事者から閲覧可能に ~ グリーの社内作業用サーバで権限設定の不備

 グリーホールディングス株式会社及びグリーグループ各社は10月30日、個人情報の内部管理の不備について発表した。

攻撃者側のウェブサイトに社名と会社ロゴが掲載 ~ エネサンスホールディングスへのランサムウェア攻撃 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

攻撃者側のウェブサイトに社名と会社ロゴが掲載 ~ エネサンスホールディングスへのランサムウェア攻撃

 株式会社エネサンスホールディングスは10月30日、10月23日に公表した同社及び同グループ会社でのシステム障害について、続報を発表した。

HENNGE One、企業法務アウトソース・サービス「クラウドリーガル」SSO 連携 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

HENNGE One、企業法務アウトソース・サービス「クラウドリーガル」SSO 連携

 HENNGE株式会社は11月5日、「HENNGE One」がa23s株式会社の企業法務アウトソース・サービス(代替法務サービスプロバイダー)「クラウドリーガル」へのシングルサインオン連携に対応したと発表した。

「犯罪の抑止になると思うから」防犯カメラを安心と感じる 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

「犯罪の抑止になると思うから」防犯カメラを安心と感じる

 ALSOK株式会社は11月4日、「第3回 防犯カメラに関する意識調査」の結果を発表した。

総務省 AI セキュリティ分科会配付資料公開 ~ MBSD、AI 関連ガイドライン紹介 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

総務省 AI セキュリティ分科会配付資料公開 ~ MBSD、AI 関連ガイドライン紹介

 総務省は11月4日、同日開催した「AIセキュリティ分科会(第4回)」の配付資料を公開した。

サイバーインフラ事業者の 6 つの責務 ~ ガイドライン案公開 パブリックコメント募集 12/30 迄 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

サイバーインフラ事業者の 6 つの責務 ~ ガイドライン案公開 パブリックコメント募集 12/30 迄

 経済産業省及び内閣官房国家サイバー統括室は10月30日、「サイバーインフラ事業者に求められる役割等に関するガイドライン(案)」の日本語版・英語版を公開した。10月30日から12月30日まで、パブリックコメントを募集している。

自律的偵察や環境適応も 攻撃の質を一変させるエージェント型 AI ほか [Scan PREMIUM Monthly Executive Summary 2025年10月度] 画像
脅威動向
株式会社 サイント 代表取締役 兼 脅威分析統括責任者 岩井 博樹
株式会社 サイント 代表取締役 兼 脅威分析統括責任者 岩井 博樹

自律的偵察や環境適応も 攻撃の質を一変させるエージェント型 AI ほか [Scan PREMIUM Monthly Executive Summary 2025年10月度]

 AI を活用したサイバー脅威について、米シンクタンク「American Security Project(ASP)」は、報告書「Cloud of War」で、国家支援型サイバー攻撃に AI が急速に採用され、米国の重要インフラを脅かしていると警鐘を鳴らしています。エージェント型 AI は自律的な偵察や環境適応を可能にし、攻撃の質を一変させつつあるとし、ASP は AI 防御システムの導入やクラウドの法的保護強化などを提言しています。

2035年のデータセンター戦略 カギは「ハイブリッド接続」セコムトラストシステムズが明かす選定ポイント SECURITY NEWS LETTER 2025 Vol.09 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

2035年のデータセンター戦略 カギは「ハイブリッド接続」セコムトラストシステムズが明かす選定ポイント SECURITY NEWS LETTER 2025 Vol.09PR

2035年のデータセンター戦略 カギは「ハイブリッド接続」セコムトラストシステムズが明かす選定ポイント

広島銀行のアンケート回答者の情報が漏えい ~ ローレルバンクマシンの入力補助ツールへの身代金要求を伴う不正アクセス 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

広島銀行のアンケート回答者の情報が漏えい ~ ローレルバンクマシンの入力補助ツールへの身代金要求を伴う不正アクセス

 株式会社広島銀行は10月29日、同行の外部委託先での情報漏えいについて発表した。

個人情報を扱う基幹ネットワークには影響なし ~ ケーブルテレビ可児にランサムウェア攻撃 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

個人情報を扱う基幹ネットワークには影響なし ~ ケーブルテレビ可児にランサムウェア攻撃

 株式会社ケーブルテレビ可児は10月28日、同社へのランサムウェアによるサイバー攻撃について発表した。

無登録で金融商品取引業等を行う MoneyCharger 運営事務局の LINE アカウントに不正アクセス 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

無登録で金融商品取引業等を行う MoneyCharger 運営事務局の LINE アカウントに不正アクセス

 MoneyCharger運営事務局は10月27日、同局LINEアカウントへの不正アクセスについて発表した。

マイクロソフトサポートに緊急度高い対応を依頼 ~ クラデンジャパンのメールアカウントから迷惑メール送信 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

マイクロソフトサポートに緊急度高い対応を依頼 ~ クラデンジャパンのメールアカウントから迷惑メール送信

 株式会社クラデンジャパンは10月27日、同社メールアカウントからの迷惑メール送信について発表した。

セキュアヴェイル、Microsoft365 のセキュリティ運用に特化した SOCサービス「AI-SOC for Microsoft 365」 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

セキュアヴェイル、Microsoft365 のセキュリティ運用に特化した SOCサービス「AI-SOC for Microsoft 365」

 株式会社セキュアヴェイルは11月6日、Microsoft365のセキュリティ運用に特化したSOCサービス「AI-SOC for Microsoft 365」の提供を12月1日から開始すると発表した。

著作権者からの開示請求や損害賠償が多発 ~ ファイル共有ソフトの不適切利用に注意呼びかけ 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

著作権者からの開示請求や損害賠償が多発 ~ ファイル共有ソフトの不適切利用に注意呼びかけ

 総務省は11月7日、ファイル共有ソフトの不適切な利用による著作権侵害に関する注意喚起を発表した。

Cloudbase 2025年度グッドデザイン賞 画像
業界動向
ScanNetSecurity
ScanNetSecurity

Cloudbase 2025年度グッドデザイン賞

 Cloudbase株式会社は10月15日、同社が提供する「Cloudbase」が、2025年度グッドデザイン賞を受賞したと発表した。

GNU Libmicrohttpd に複数の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

GNU Libmicrohttpd に複数の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は11月10日、GNU Libmicrohttpd における複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

Autodesk Installer に権限昇格の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Autodesk Installer に権限昇格の脆弱性

 株式会社ラックは11月10日、Autodesk Installerにおける権限昇格の脆弱性(CVE-2025-10885)について「LAC WATCH」で発表した。同社の飯田雅裕氏が発見し、同社からZero Day Initiative(ZDI)に報告を行っている。影響を受けるシステムは以下の通り。

「セキュリティ強化」が「保守費用の削減」を上回り最多に ~ システム運用保守において取り組むべき課題 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

「セキュリティ強化」が「保守費用の削減」を上回り最多に ~ システム運用保守において取り組むべき課題

 株式会社J.D.パワー ジャパンは11月4日、「2025年サーバー保守サービス顧客満足度調査」の結果を発表した。

Cloudbase Blog 第12回 AIプラットフォーム化が加速、UXこそが競合優位性に ─ OpenAI Dev Day 2025 現地レポート 画像
セミナー・イベント
Cloudbase株式会社
Cloudbase株式会社

Cloudbase Blog 第12回 AIプラットフォーム化が加速、UXこそが競合優位性に ─ OpenAI Dev Day 2025 現地レポート

 Villageと呼ばれる各専門カテゴリでは、それぞれセッションやハンズオン形式のラボ、そしてCTF(Capture The Flag)競技が開催されます。今回がCloudbaseチームの初参戦。目標は明確でした。Cloud Village CTFでの優勝です。

ECカートシステム「たまごリピート」に不正アクセス、一部のサーバで異常なアクセスを検知し調査 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

ECカートシステム「たまごリピート」に不正アクセス、一部のサーバで異常なアクセスを検知し調査

 サブスクリプションビジネス支援を行う東証スタンダード上場企業のテモナ株式会社は10月26日、ECカートシステム「たまごリピート」への第三者からの不正アクセスについて発表した。

黒金化成に不正アクセス、保有する情報の一部が流出した可能性も含め調査中 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

黒金化成に不正アクセス、保有する情報の一部が流出した可能性も含め調査中

 黒金化成株式会社は10月24日、同社サーバへの不正アクセスについて発表した。

常陽銀行 元行員(60代男性)キャッシング枠不正に増額 現金 2,351 万円引き出し 懲戒解雇処分 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

常陽銀行 元行員(60代男性)キャッシング枠不正に増額 現金 2,351 万円引き出し 懲戒解雇処分

 株式会社常陽銀行は10月24日、元行員による不祥事件の発生について発表した。

化粧品製造・販売のアルビオンで利用する外部システムサービスに不正アクセス、勤務経験者 5,613 件の個人情報が漏えいした可能性 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

化粧品製造・販売のアルビオンで利用する外部システムサービスに不正アクセス、勤務経験者 5,613 件の個人情報が漏えいした可能性

 化粧品の製造・販売を行う株式会社アルビオンは10月24日、勤務経験者の個人情報漏えいの可能性について発表した。

欧州CRAが製造業に迫る対応「製品セキュリティ」対応最前線 ~ Internet Week 2025 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

欧州CRAが製造業に迫る対応「製品セキュリティ」対応最前線 ~ Internet Week 2025

 製品セキュリティの本質は“ハードウェアとソフトウェアの融合”であり、エンジニアが双方の知見を持ち合わせることが重要です。サイバー空間と現実世界の境界が曖昧になる中、設計段階からのセキュリティ組み込みやCRAへの対応が求められています。

マイナポータル 月間ログイン3,000万件超 ~ 2026年元旦 大規模改修実施へ 画像
業界動向
ScanNetSecurity
ScanNetSecurity

マイナポータル 月間ログイン3,000万件超 ~ 2026年元旦 大規模改修実施へ

 マイナポータルは、引越し手続きやパスポート申請などの機能拡充を続けてきた結果、2025年3月には月間ログイン数が3,000万件を超えるまで利用が広がっている。今後は、子育て支援や健康・医療分野などライフステージに応じた行政サービスの追加が予定され、利用拡大が見込まれる。

NRIセキュアが VDP(脆弱性開示ポリシー)制定 画像
業界動向
ScanNetSecurity
ScanNetSecurity

NRIセキュアが VDP(脆弱性開示ポリシー)制定

 NRIセキュアテクノロジーズ株式会社(NRIセキュア)は11月4日、米サイバーセキュリティ・社会基盤安全保障庁(CISA)の「Secure by Design Pledge(Secure by Design宣誓)」にかかわる活動の一環として、脆弱性開示ポリシー(VDP)を制定し公開した。

取引先へのセキュリティ対策要請による独禁法や下請法への抵触懸念など ~ 経産省と国家サイバー統括室が「能動的サイバー防御法施行」を経団連に説明 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

取引先へのセキュリティ対策要請による独禁法や下請法への抵触懸念など ~ 経産省と国家サイバー統括室が「能動的サイバー防御法施行」を経団連に説明

 一般社団法人日本経済団体連合会(経団連)は10月30日、9月24日に開催した「サイバーセキュリティ委員会サイバーセキュリティ強化ワーキング・グループ」で受けた経済産業省と国家サイバー統括室(NCO)からの説明について発表した。

2028 年までに誤情報・偽情報対策への企業支出 300 億ドル超える 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

2028 年までに誤情報・偽情報対策への企業支出 300 億ドル超える

 ガートナージャパン株式会社は10月30日、2028年までに誤情報・偽情報対策への企業支出が300億ドルを超え、マーケティング・サイバーセキュリティ予算の10%が多面的な脅威に対応するために費やされるようになるとの見解を発表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×