2025年12月の記事 | ScanNetSecurity
2026.10.11(日)

2025年12月の記事一覧

海外からクラウドサーバへの RDP 接続で侵入 ~ ウエットマスターへのランサムウェア攻撃 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

海外からクラウドサーバへの RDP 接続で侵入 ~ ウエットマスターへのランサムウェア攻撃

 ウエットマスター株式会社は12月12日、8月29日に公表した同社へのランサムウェア攻撃について、続報を発表した。

triplaのインドネシア連結子会社に不正アクセス、一部予約情報が外部から閲覧可能に 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

triplaのインドネシア連結子会社に不正アクセス、一部予約情報が外部から閲覧可能に

 tripla株式会社は12月12日、12月8日に公表した連結子会社への不正アクセスについて、第2報を発表した。

データが削除されシステム障害が発生 ~ e-計量に不正アクセス 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

データが削除されシステム障害が発生 ~ e-計量に不正アクセス

 一般社団法人日本EDD認証推進協議会(JEDAC)は12月、同協議会が運営するe-計量への不正アクセスについて発表した。

1 名分の狩猟者登録申請書 狩猟免状写し ハンター保険契約者証等を紛失 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

1 名分の狩猟者登録申請書 狩猟免状写し ハンター保険契約者証等を紛失

 大阪府は12月11日、個人情報が記載された書類の紛失について発表した。

ロジックベインに不正アクセス 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

ロジックベインに不正アクセス

 株式会社ロジックベインは12月、同社への不正アクセスについて発表した。

メディアプレーヤ MP-01 に重要な機能に対する認証の欠如の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

メディアプレーヤ MP-01 に重要な機能に対する認証の欠如の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は12月23日、メディアプレーヤ MP-01における重要な機能に対する認証の欠如の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

WatchGuard Firebox に領域外書き込みの脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

WatchGuard Firebox に領域外書き込みの脆弱性

 独立行政法人情報処理推進機構(IPA)は12月23日、WatchGuard Fireboxの脆弱性について発表した。影響を受けるシステムは以下の通り。

CTF for GIRLS 発起人の中島明日香氏「Cybersecurity Woman of Japan 2025 Awards」に選出 画像
業界動向
ScanNetSecurity
ScanNetSecurity

CTF for GIRLS 発起人の中島明日香氏「Cybersecurity Woman of Japan 2025 Awards」に選出

 SECCON事務局は12月22日、「CTF for GIRLS」発起人の中島明日香氏が「Cybersecurity Woman of Japan 2025 Awards」に選出されたと発表した。

EmEditor 公式サイトの「今すぐダウンロード」ボタンが改変、別組織のデジタル署名が付与されたファイルをダウンロード 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

EmEditor 公式サイトの「今すぐダウンロード」ボタンが改変、別組織のデジタル署名が付与されたファイルをダウンロード

 株式会社エムソフトは12月23日、EmEditor 公式サイトにおけるダウンロード導線に関するセキュリティインシデントについて発表した。

NEC スレットランドスケープ 2025 ~ サイバー脅威の振り返り、2026 年予測 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

NEC スレットランドスケープ 2025 ~ サイバー脅威の振り返り、2026 年予測

 日本電気株式会社(NEC)は12月18日、「NEC スレットランドスケープ 2025~サイバー脅威の振り返り、2026年予測~」を発表した。

「人員不足」から「スキル不足」に ~ ISC2 が 2025 年版「サイバーセキュリティ人材調査」発表 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

「人員不足」から「スキル不足」に ~ ISC2 が 2025 年版「サイバーセキュリティ人材調査」発表

 ISC2, Inc.は12月17日、2025年版「サイバーセキュリティ人材調査(Cybersecurity Workforce Study)」の結果を発表した。

替え玉受講 解答回覧 幽霊受講「eラーニングの不正に関する定点意識調査2025」発表 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

替え玉受講 解答回覧 幽霊受講「eラーニングの不正に関する定点意識調査2025」発表

 株式会社イー・コミュニケーションズは12月15日、「eラーニングの不正に関する定点意識調査2025」の結果を発表した。

自由民主党「国民一人一人がサイバー攻撃への備えを」 画像
業界動向
ScanNetSecurity
ScanNetSecurity

自由民主党「国民一人一人がサイバー攻撃への備えを」

 自由民主党(自民党)は12月18日、官民一体の新たなサイバー防御の始まりを受け、国民一人一人がサイバー攻撃への備えをするよう発表した。

金正恩政権による暗号資産窃取 2025年過去最高3,140億円 累計総額1兆597億円 画像
TheRegister
The Register誌特約記事
The Register誌特約記事

金正恩政権による暗号資産窃取 2025年過去最高3,140億円 累計総額1兆597億円

 北朝鮮による年間の暗号資産窃取が加速しており、金正恩政権が支援するサイバー犯罪者らが 2025 年に 20 億ドル(約 3,140 億円)強相当のトークンを奪取した。これはブロックチェーン企業 Chainalysis 社の調査によるもので、同社の専門家によると、この数字は前年比 51 %増を示しており、世界全体で盗まれた暗号資産総額 34 億ドルのうち大きな割合(編集部註: 59 %)を占めている。

三晃空調にランサムウェア攻撃 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

三晃空調にランサムウェア攻撃

 株式会社三晃空調は12月11日、同社システムへの不正アクセスについて発表した。

県立高校利用の教育支援サービスの DB に不正アクセス、データ持ち出しの可能性 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

県立高校利用の教育支援サービスの DB に不正アクセス、データ持ち出しの可能性

 長野県は12月10日、県立高等学校での個人情報漏えいについて発表した。

不審メール配信 メルマガ配信サービスに不正アクセス 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

不審メール配信 メルマガ配信サービスに不正アクセス

 株式会社キュアレは12月10日、同社メール配信システムへの不正アクセスについて発表した。

論旨解雇 ~ ジブラルタ生命保険事務社員、転職した同僚に顧客情報を漏えい 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

論旨解雇 ~ ジブラルタ生命保険事務社員、転職した同僚に顧客情報を漏えい

 ジブラルタ生命保険株式会社は12月10日、同社の仙台西支社に所属していた事務社員による情報漏えいについて発表した。

わずかな隙・人起点の攻撃・サプライチェーンリスク ~ デジタルアーツ「セキュリティインシデント年間表 2025」 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

わずかな隙・人起点の攻撃・サプライチェーンリスク ~ デジタルアーツ「セキュリティインシデント年間表 2025」

 デジタルアーツ株式会社は12月17日、「セキュリティインシデント年間表 2025」を発表した。

重要性が上がった項目 自然災害に次いでサイバー攻撃が 2 位 ~ 製造業のサプライチェーンリスク管理に関する実態調査 2025 年版公表 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

重要性が上がった項目 自然災害に次いでサイバー攻撃が 2 位 ~ 製造業のサプライチェーンリスク管理に関する実態調査 2025 年版公表

 株式会社Specteeは12月11日、「製造業のサプライチェーンリスク管理に関する実態調査」2025年版の結果を発表した。

締切 2026 / 2 / 24 情報処理学会「安心安全なデジタル社会を実現するセキュリティとトラスト」論文募集 画像
業界動向
ScanNetSecurity
ScanNetSecurity

締切 2026 / 2 / 24 情報処理学会「安心安全なデジタル社会を実現するセキュリティとトラスト」論文募集

 一般社団法人情報処理学会は12月17日、安心安全なデジタル社会の実現に向けて必要となるコンピュータセキュリティ技術、プライバシーおよびトラストに関する論文、特に人間を中心とした研究アプローチをとる論文を広く募集すると発表した。

一般財団法人日本情報経済社会推進協会(JIPDEC)が不正アクセス対策として基本的かつ効果が高いと思われる対策を「限定公開」 画像
業界動向
ScanNetSecurity
ScanNetSecurity

一般財団法人日本情報経済社会推進協会(JIPDEC)が不正アクセス対策として基本的かつ効果が高いと思われる対策を「限定公開」

 一般財団法人日本情報経済社会推進協会(JIPDEC)は12月15日、プライバシーマーク付与事業者限定でシステム管理者向け啓発資料「不正アクセスに対する安全管理措置について」を公開した。

GMOサイバーセキュリティ byイエラエ、Japan Space ISAC に加盟 画像
業界動向
ScanNetSecurity
ScanNetSecurity

GMOサイバーセキュリティ byイエラエ、Japan Space ISAC に加盟

 GMOサイバーセキュリティ byイエラエ株式会社は12月12日、「Japan Space ISAC」 に11月1日に加盟したと発表した。

今日もどこかで情報漏えい 第43回「2025年11月の情報漏えい」飲酒して路上で寝ていられる治安の良さ 画像
コラム
リーク・東郷
リーク・東郷

今日もどこかで情報漏えい 第43回「2025年11月の情報漏えい」飲酒して路上で寝ていられる治安の良さ

11 月に最も件数換算の被害規模が大きかったのは、アクサ損害保険株式会社による「アクサのペット保険のシステムに不正アクセス、第三者が情報を抜き取ろうとしていた可能性」の約 553,199 件だった。

Okta Blog 第12回 Oktaユーザーの MFA 導入状況と認証要素の実態 画像
脅威動向
Okta Japan株式会社
Okta Japan株式会社

Okta Blog 第12回 Oktaユーザーの MFA 導入状況と認証要素の実態

 Oktaが毎年実施している、Oktaユーザー企業の数十億件におよぶ匿名化された認証データの分析によると、企業のセキュリティ環境では、従来型の防御策を採用し続ける一方で、先進的なフィッシング耐性認証へと急速に移行しているというトレンドが見られます。

テーオーシーのネットワークへの不正アクセス、ファイルの一部の暗号化を確認 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

テーオーシーのネットワークへの不正アクセス、ファイルの一部の暗号化を確認

 株式会社テーオーシーは12月19日、12月8日に公表した同社ネットワークへの不正アクセスについて、続報を発表した。

ネットワーク機器を経由してサーバに侵入 埼玉県商工会連合会にランサムウェア攻撃 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

ネットワーク機器を経由してサーバに侵入 埼玉県商工会連合会にランサムウェア攻撃

 埼玉県商工会連合会は12月17日、10月7日に公表したサイバー攻撃によるシステム障害について、調査結果を発表した。画像ファイルで公表している。

230名の学生が参加、NEC Security Skills Challenge for Students 2025 開催報告 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

230名の学生が参加、NEC Security Skills Challenge for Students 2025 開催報告

 日本電気株式会社(NEC)は12月17日、「NEC Security Skills Challenge for Students 2025」の開催報告を同社セキュリティブログで発表した。NEC サイバーセキュリティ技術統括部 セキュリティ技術センターの長谷川奨氏が執筆している。

公正取引委員会「スマートフォンにおいて利用される特定ソフトウェアに係る競争の促進に関する法律」に係る申告フォームを設置 画像
業界動向
ScanNetSecurity
ScanNetSecurity

公正取引委員会「スマートフォンにおいて利用される特定ソフトウェアに係る競争の促進に関する法律」に係る申告フォームを設置

 公正取引委員会は12月18日、「スマートフォンにおいて利用される特定ソフトウェアに係る競争の促進に関する法律」に係る申告フォームの設置について発表した。

金沢工業大学「情報セキュリティ・スキルアッププロジェクト」高市内閣総理大臣から表彰 画像
業界動向
ScanNetSecurity
ScanNetSecurity

金沢工業大学「情報セキュリティ・スキルアッププロジェクト」高市内閣総理大臣から表彰

 金沢工業大学は12月11日、同学の「情報セキュリティ・スキルアッププロジェクト」が取り組んできたサイバー防犯ボランティア活動が評価され、高市内閣総理大臣から表彰されたと発表した。

不当要求への対応方法等について解説 ~ 島根大学「反社会的勢力への対応講習」開催 画像
業界動向
ScanNetSecurity
ScanNetSecurity

不当要求への対応方法等について解説 ~ 島根大学「反社会的勢力への対応講習」開催

 国立大学法人島根大学は12月11日、「反社会的勢力への対応講習」を12月5日に対面及びオンライン形式で開催したと発表した。 69名の教職員が参加している。

中央ビジネスサービスへの勧告及び報告徴収ほか ~ 個人情報保護委員会 令和 7 年度 2Q 監視・監督権限行使状況 画像
業界動向
ScanNetSecurity
ScanNetSecurity

中央ビジネスサービスへの勧告及び報告徴収ほか ~ 個人情報保護委員会 令和 7 年度 2Q 監視・監督権限行使状況

 個人情報保護委員会は12月10日、令和7(2025)年度第2四半期における監視・監督権限の行使状況の概要について発表した。

元アクセンチュア幹部、米陸軍クラウドの安全基準達成を偽装し監査をあざむく 画像
TheRegister
The Register誌特約記事
The Register誌特約記事

元アクセンチュア幹部、米陸軍クラウドの安全基準達成を偽装し監査をあざむく

 アクセンチュアの広報担当者は次のように述べた。「以前の公開文書で開示した通り、当社は内部レビューの後、この件を政府の注意喚起のため自発的に報告しました」
 「当社は政府の調査に全面的に協力しており、今後も協力を続けます。連邦政府を含むすべてのクライアントへのサービス提供において、最高水準の倫理基準を遵守することに専念しています」

HENNGE Blog 第2回「年間 62 億通の信頼、世界に通用するスペシャリストとして守り抜く “必ず届く電子メール”」 画像
脅威動向
HENNGE株式会社
HENNGE株式会社

HENNGE Blog 第2回「年間 62 億通の信頼、世界に通用するスペシャリストとして守り抜く “必ず届く電子メール”」PR

 この記事では、メール技術の世界最前線がどれほど熱いか、そしてCMC(Customers Mail Cloud)が次の成長フェーズに挑む面白さをお伝えします。現在、CMCが顧客企業に代わって配信している電子メールは、金融など各種のサービスにおける「絶対に届かなければならない」重要なメッセージです。まさに日本の社会インフラの一端を担っていることの証明だと考えています。これがなんと年間60億通を超えています。

バンダイチャンネルへの不正アクセス、最大 136.6 万件の会員情報漏えいの可能性 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

バンダイチャンネルへの不正アクセス、最大 136.6 万件の会員情報漏えいの可能性

 株式会社バンダイナムコフィルムワークスは12月19日、同社が運営する「バンダイチャンネル」のサービス再開について発表した。

給与計算クラウドをネタにメール訓練実施 → サービス元がフィッシング注意喚起を発令 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

給与計算クラウドをネタにメール訓練実施 → サービス元がフィッシング注意喚起を発令

 給与計算業務を行う株式会社ペイロールは12月9日、同社サービスを装ったフィッシング詐欺メールについての追加情報を発表した。

LINE公式アカウントで誤表示による情報漏えい ~ バグバウンティプログラム参加者が発見 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

LINE公式アカウントで誤表示による情報漏えい ~ バグバウンティプログラム参加者が発見

 LINEヤフー株式会社は12月9日、「LINE公式アカウント」誤表示による情報漏えいについて発表した。

看護師、患者の個人情報記載文書を挟んだ書籍を退職後に古本屋に売却 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

看護師、患者の個人情報記載文書を挟んだ書籍を退職後に古本屋に売却

 地方独立行政法人神奈川県立病院機構は12月10日、神奈川県立こども医療センターでの個人情報漏えいについて発表した。

テーオーシーのネットワークに不正アクセス、業績予想に及ぼす影響については精査中 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

テーオーシーのネットワークに不正アクセス、業績予想に及ぼす影響については精査中

 株式会社テーオーシーは12月8日、同社ネットワークへの不正アクセスについて発表した。

JPCERT/CC「制御システムセキュリティカンファレンス2026」2 / 10 開催 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

JPCERT/CC「制御システムセキュリティカンファレンス2026」2 / 10 開催

 一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は12月15日、「制御システムセキュリティカンファレンス2026」を2026年2月10日に開催すると発表した。

「AeyeScan」Web-ASM に新機能追加、リスクの深刻度を自動可視化 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

「AeyeScan」Web-ASM に新機能追加、リスクの深刻度を自動可視化

 株式会社エーアイセキュリティラボは12月9日、脆弱性診断の自動化ツール「AeyeScan」の「Web-ASM機能」オプションに生成AIを活用した新機能を追加し、12月6日から提供すると発表した。

開催 10 年目の MBSD Cybersecurity Challenges 2025 過去最多エントリー 画像
セミナー・イベント
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

開催 10 年目の MBSD Cybersecurity Challenges 2025 過去最多エントリー

 三井物産セキュアディレクション株式会社(MBSD)は12月、「第10回セキュリティコンテスト MBSD Cybersecurity Challenges 2025」について発表した。

Central Dogma にオープンリダイレクトの脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Central Dogma にオープンリダイレクトの脆弱性

 独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は12月19日、Central Dogmaにおけるオープンリダイレクトの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。影響を受けるシステムは以下の通り。

2025年ガートナー マジック・クアドラント 電子メールセキュリティ分野でマイクロソフトがリーダーに選出 画像
業界動向
ScanNetSecurity
ScanNetSecurity

2025年ガートナー マジック・クアドラント 電子メールセキュリティ分野でマイクロソフトがリーダーに選出

 マイクロソフトは12月5日、2025年ガートナー マジック・クアドラント 電子メールセキュリティ分野でリーダーに選出されたと発表した。

エネサンスホールディングスへのランサムウェア攻撃、窃取された情報がダークウェブで公開 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

エネサンスホールディングスへのランサムウェア攻撃、窃取された情報がダークウェブで公開

 株式会社エネサンスホールディングスは12月8日、10月23日に公表した同社及び同グループ会社でのシステム障害について、第3報を発表した。

tripla のインドネシア連結子会社に不正アクセス、宿泊者氏名等が漏えい 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

tripla のインドネシア連結子会社に不正アクセス、宿泊者氏名等が漏えい

 tripla株式会社は12月8日、連結子会社への不正アクセスについて発表した。

翌日回収 ~ 生活保護受給者等の個人情報が入ったバッグを電車に置き忘れ 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

翌日回収 ~ 生活保護受給者等の個人情報が入ったバッグを電車に置き忘れ

 静岡県静岡市は12月5日、個人情報の一時紛失について発表した。

ジモティーの社内開発環境に不正アクセス、個人情報の一部が外部からアクセス可能な状態に 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

ジモティーの社内開発環境に不正アクセス、個人情報の一部が外部からアクセス可能な状態に

 株式会社ジモティーは12月5日、同社利用システムへの不正アクセスについて発表した。

「GMOサイバー攻撃 ネットde診断 ASM」が Oracle EBS と SAP の深刻な脆弱性に緊急対応 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

「GMOサイバー攻撃 ネットde診断 ASM」が Oracle EBS と SAP の深刻な脆弱性に緊急対応

 GMOサイバーセキュリティ byイエラエ株式会社は12月12日、「GMOサイバー攻撃 ネットde診断 ASM」をアップデートし、Oracle EBSとSAPの深刻な脆弱性に緊急対応したと発表した。

HENNGE One、SaaS型ERMツール「re1ate cloud」と SSO 連携 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

HENNGE One、SaaS型ERMツール「re1ate cloud」と SSO 連携

 HENNGE株式会社は12月16日、「HENNGE One」がrelate株式会社のSaaS型ERMツール「re1ate cloud」へのシングルサインオン連携に対応したと発表した。

海外での特殊詐欺に外務省が注意を呼びかけ 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

海外での特殊詐欺に外務省が注意を呼びかけ

 外務省は12月16日、特殊詐欺についての注意喚起を発表した。

GT Designer3 に情報漏えいの脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

GT Designer3 に情報漏えいの脆弱性

 三菱電機株式会社は12月16日、GT Designer3 における情報漏えいの脆弱性について発表した。影響を受けるシステムは以下の通り。

Ruijie Networks製AP180シリーズにOSコマンドインジェクションの脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Ruijie Networks製AP180シリーズにOSコマンドインジェクションの脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は12月18日、Ruijie Networks製AP180シリーズにおけるOSコマンドインジェクションの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

セキュリティ “以外” の人を広く募集「セキュリティ・キャンプ 2026 コネクト」3 / 26 ~ 29 開催 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

セキュリティ “以外” の人を広く募集「セキュリティ・キャンプ 2026 コネクト」3 / 26 ~ 29 開催

 独立行政法人情報処理推進機構(IPA)は12月3日、「セキュリティ・キャンプ2026コネクト」を2026年3月26日から29日に開催すると発表した。

横須賀学院にランサムウェア攻撃、複数の写真や動画等の流出が判明 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

横須賀学院にランサムウェア攻撃、複数の写真や動画等の流出が判明

 学校法人横須賀学院は12月17日、ランサムウェア攻撃による情報流出について発表した。

「Edv Path」に不正アクセス、ランサムウェアの関与が疑われる痕跡を確認 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「Edv Path」に不正アクセス、ランサムウェアの関与が疑われる痕跡を確認

 教育プラットフォームの開発・運営を行うEdv Future株式会社は12月4日、同社が提供する「Edv Path」への不正アクセスについて発表した。

調査費用など追加コストの合理的見積は困難 ~ ECカートシステム「たまごリピート」への不正アクセス 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

調査費用など追加コストの合理的見積は困難 ~ ECカートシステム「たまごリピート」への不正アクセス

 サブスクリプションビジネス支援を行う東証スタンダード上場企業のテモナ株式会社は12月4日、10月26日に公表したECカートシステム「たまごリピート」への第三者からの不正アクセスについて、続報を発表した。

豊田市元職員を逮捕 ~ 探偵業のために業務用パソコンから特定の個人情報を取得し漏えい 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

豊田市元職員を逮捕 ~ 探偵業のために業務用パソコンから特定の個人情報を取得し漏えい

 愛知県豊田市は12月3日、同市元職員の逮捕について発表した。

元従業員が顧客の機密情報を漏えい、国家安全法等の監督義務に違反するものとして東京エレクトロンの台湾子会社を起訴 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

元従業員が顧客の機密情報を漏えい、国家安全法等の監督義務に違反するものとして東京エレクトロンの台湾子会社を起訴

 東証プライム上場企業の東京エレクトロン株式会社は12月3日、同社台湾子会社の起訴について発表した。

第三者がセキュリティソフトを無効化 ~ 審調社へのランサムウェア攻撃 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

第三者がセキュリティソフトを無効化 ~ 審調社へのランサムウェア攻撃

 株式会社審調社は12月5日、7月11日に公表した同社サーバへの不正アクセスについて、最終報告を発表した。

能動的サイバー防御関連法案と日本の役割の変化ほか ~ NTTデータグループ「サイバーセキュリティに関するグローバル動向四半期レポート(2025 Q1)」 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

能動的サイバー防御関連法案と日本の役割の変化ほか ~ NTTデータグループ「サイバーセキュリティに関するグローバル動向四半期レポート(2025 Q1)」

 株式会社NTTデータグループは12月10日、「サイバーセキュリティに関するグローバル動向四半期レポート(2025年度第1四半期)」を公開した。

Fortinet 製品に認証回避の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Fortinet 製品に認証回避の脆弱性

 独立行政法人情報処理推進機構(IPA)は12月17日、Fortinet製品における認証回避の脆弱性について発表した。影響を受けるシステムは以下の通り。

複数のセイコーエプソン製プリンタの Web Config にスタックベースのバッファオーバーフローの脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

複数のセイコーエプソン製プリンタの Web Config にスタックベースのバッファオーバーフローの脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は12月16日、複数のセイコーエプソン製プリンタのWeb Configにおけるスタックベースのバッファオーバーフローの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

  • 214件中 1 - 63 件を表示
  • 次へ
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×