2025年11月の記事(4 ページ目) | ScanNetSecurity
2026.04.16(木)

2025年11月の記事一覧(4 ページ目)

実務に携わる専門家登壇 ~ MBSD ウェビナー「会社がランサムウェアに感染したら」12 / 8 開催 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

実務に携わる専門家登壇 ~ MBSD ウェビナー「会社がランサムウェアに感染したら」12 / 8 開催

 三井物産セキュアディレクション株式会社(MBSD)は11月7日、ウェビナー「ここでしか語れない!プロが語るセキュリティと内部不正のリアル」を12月8日と2026年1月19日に開催すると発表した。

身代金支払を断固拒否してカーネギーメロン大学ほかセキュリティ研究組織に要求額と同額を寄付したCTO 画像
TheRegister
The Register誌特約記事
The Register誌特約記事

身代金支払を断固拒否してカーネギーメロン大学ほかセキュリティ研究組織に要求額と同額を寄付したCTO

 決済サービスプロバイダーの Checkout.com は、先週恐喝被害に遭った後、支払い要求に応じる代わりに、要求額と同じ額をサイバー犯罪研究の資金として寄付することに決定した。そして恐喝犯の要求を拒否することよりもさらに異例なことが起こった。最高技術責任者(CTO)のマリアーノ・アルベラ氏は、侵害を許した状況について謝罪するとともに、今回のセキュリティインシデントの発生について同社が「全責任を負う」と表明した。

ASP.NET のセキュリティ機能バイパスの脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

ASP.NET のセキュリティ機能バイパスの脆弱性

 Sky株式会社は11月14日、ASP.NET Coreの脆弱性(CVE-2025-55315)について発表した。影響を受けるシステムは以下の通り。

NCP-HG100 に OSコマンドインジェクションの脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

NCP-HG100 に OSコマンドインジェクションの脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は11月14日、NCP-HG100におけるOSコマンドインジェクションの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

JavaScript ライブラリ expr-eval および expr-eval-fork に任意のコード実行につながる脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

JavaScript ライブラリ expr-eval および expr-eval-fork に任意のコード実行につながる脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は11月14日、JavaScriptライブラリexpr-evalおよびexpr-eval-forkに任意のコード実行につながる脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

p=quarantine や p=reject、DMARC にまつわる「心の敷居」を変えたい ~ Internet Week 2025 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

p=quarantine や p=reject、DMARC にまつわる「心の敷居」を変えたい ~ Internet Week 2025

 このセッションでは、DMARCポリシーを変えることの運用や業務への影響を考える材料となる体験やディスカッションを重視し、なりすましメールの対策に関わる知識と理解を深めることを目的としています。

経験者が明かすサイバーインシデント対応のリアル ~ Internet Week 2025 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

経験者が明かすサイバーインシデント対応のリアル ~ Internet Week 2025

 サイバー攻撃の実情や被害企業の対応現場の声をリアルに伝えることで、インシデントに備えるための知識と経験の共有が重要です。経験者の生の声を通じて、次世代に知見を伝え、組織全体の対応力向上を促すことが狙いです。

HENNGE、東証プライム市場への変更申請準備を決議 画像
業界動向
ScanNetSecurity
ScanNetSecurity

HENNGE、東証プライム市場への変更申請準備を決議

 クラウドセキュリティサービスを提供するHENNGE株式会社は11月7日、東京証券取引所プライム市場への市場区分変更申請に向けた準備を行うことを取締役会で決議したと発表した。

GMOサイバーセキュリティ byイエラエが陸上自衛隊高等工科学校 システム・サイバー専修コースの生徒にサイバーセキュリティ教育を実施 画像
業界動向
ScanNetSecurity
ScanNetSecurity

GMOサイバーセキュリティ byイエラエが陸上自衛隊高等工科学校 システム・サイバー専修コースの生徒にサイバーセキュリティ教育を実施

 GMOサイバーセキュリティ byイエラエ株式会社は11月11日、陸上自衛隊高等工科学校 システム・サイバー専修コースの生徒約60人へのサイバーセキュリティ教育の実施を発表した。

HENNGEと米国SaaS企業Passpackが戦略的業務提携 画像
業界動向
ScanNetSecurity
ScanNetSecurity

HENNGEと米国SaaS企業Passpackが戦略的業務提携

 HENNGE株式会社は11月11日、米国SaaS企業Passpackとの戦略的業務提携を発表した。

クラウド型データ連携ツール「Reckoner」がデータ分析基盤「Dr.Sum」オンプレミス版と連携 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

クラウド型データ連携ツール「Reckoner」がデータ分析基盤「Dr.Sum」オンプレミス版と連携

 株式会社スリーシェイクは11月11日、クラウド型データ連携ツール「Reckoner」がウイングアーク1st株式会社のデータ分析基盤「Dr.Sum」オンプレミス版と連携開始すると発表した。

Windows 版 Docker Desktop におけるホスト OS の侵害につながる Docker Remote API サーバーが常時稼働してしまう不備(Scan Tech Report) 画像
エクスプロイト
株式会社ラック デジタルペンテスト部
株式会社ラック デジタルペンテスト部

Windows 版 Docker Desktop におけるホスト OS の侵害につながる Docker Remote API サーバーが常時稼働してしまう不備(Scan Tech Report)

2025 年 8 月に、Windows 版の Docker Desktop にてコンテナからホスト OS の侵害が可能となる脆弱性が報告されています。

公開サーバのファイルと同じ ~ サイバー攻撃グループ名乗る人物が「IIJ からソースコードを盗み出した」とファイルを添付し投稿 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

公開サーバのファイルと同じ ~ サイバー攻撃グループ名乗る人物が「IIJ からソースコードを盗み出した」とファイルを添付し投稿

 株式会社インターネットイニシアティブ(IIJ)は11月5日、サイバー攻撃グループを名乗る人物の投稿について発表した。

東証上場企業 クレジットカード情報流出 88 日後公表 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

東証上場企業 クレジットカード情報流出 88 日後公表

 TOKYO PRO Market上場企業の株式会社オフィスバスターズは10月31日、9月1日に公表した同社が運営する「ビジフォン舗」への不正アクセスについて、個人情報が流出した可能性があると発表した。

相談事案を手書きしたメモを紛失 ~ 京都行政監視行政相談センター 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

相談事案を手書きしたメモを紛失 ~ 京都行政監視行政相談センター

 総務省は10月31日、近畿管区行政評価局京都行政監視行政相談センター管内の定例相談所での個人情報漏えいについて発表した。

「パスキー」について記載 ~ 野村證券、証券取引約款等を一部改定 画像
業界動向
ScanNetSecurity
ScanNetSecurity

「パスキー」について記載 ~ 野村證券、証券取引約款等を一部改定

 野村證券株式会社は11月10日、「野村の証券取引約款」等の一部改定について発表した。

メール配信サービス「Customers Mail Cloud」が AWS 認定ソフトウェアに 画像
業界動向
ScanNetSecurity
ScanNetSecurity

メール配信サービス「Customers Mail Cloud」が AWS 認定ソフトウェアに

 HENNGE株式会社は11月6日、同社のクラウド型メール配信サービス「Customers Mail Cloud」が、AWS ファンデーショナルテクニカルレビュー(FTR)の審査を通過し、AWS認定ソフトウェアに認定されたと発表した。

兵庫県立大学の入試特設サイトに関連するキーワード検索で偽サイトやなりすましサイト表示 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

兵庫県立大学の入試特設サイトに関連するキーワード検索で偽サイトやなりすましサイト表示

 兵庫県立大学は10月30日、検索サイトで表示される偽サイト・なりすましサイトへの注意喚起を発表した。

Amazon を装ったフィッシング詐欺メールによる被害を防ぐ 3 ポイント 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

Amazon を装ったフィッシング詐欺メールによる被害を防ぐ 3 ポイント

 アマゾンジャパン合同会社は10月29日、Amazonを装ったフィッシング詐欺メールによる被害を防ぐ3つのポイントについての解説記事を発表した。

犯罪インフラとして継続悪用されるスマートフォンが存在 ~ JC3、生成 AI により巧妙化する偽 SMS への注意を呼びかけ 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

犯罪インフラとして継続悪用されるスマートフォンが存在 ~ JC3、生成 AI により巧妙化する偽 SMS への注意を呼びかけ

 一般財団法人日本サイバー犯罪対策センター(JC3)は10月28日、生成AIにより巧妙化する偽SMSへの注意喚起を発表した。

国立国会図書館 開発中システム 再委託先に不正アクセス、一部の利用者情報等 漏えいの可能性 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

国立国会図書館 開発中システム 再委託先に不正アクセス、一部の利用者情報等 漏えいの可能性

 国立国会図書館は11月11日、同館が開発中のシステムへの不正アクセスについて発表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×