2025年12月の記事(2 ページ目) | ScanNetSecurity
2026.10.11(日)

2025年12月の記事一覧(2 ページ目)

チョコ停ウォッチャーmini に複数の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

チョコ停ウォッチャーmini に複数の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は12月16日、チョコ停ウォッチャーminiにおける複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

PDF に eシールを自動付与 ~ キヤノンMJ とサイバートラスト、企業間取引の電子文書の安全性強化に向けて協業 画像
新製品・新サービス
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

PDF に eシールを自動付与 ~ キヤノンMJ とサイバートラスト、企業間取引の電子文書の安全性強化に向けて協業

 キヤノンマーケティングジャパン株式会社(キヤノンMJ)とサイバートラスト株式会社は12月16日、企業間取引における電子文書の安全性と信頼性の強化に向けトラスト分野での協業を開始すると発表した。

GMOサイバーセキュリティ byイエラエと Synspective、「衛星サイバーセキュリティ」に関する共同研究開始 画像
業界動向
ScanNetSecurity
ScanNetSecurity

GMOサイバーセキュリティ byイエラエと Synspective、「衛星サイバーセキュリティ」に関する共同研究開始

 GMOサイバーセキュリティ byイエラエ株式会社と株式会社Synspectiveは12月8日、「衛星サイバーセキュリティ」に関する共同研究を開始すると発表した。

前年比3倍 ランサムウェア被害へのサイバー保険金支払額 画像
TheRegister
The Register誌特約記事
The Register誌特約記事

前年比3倍 ランサムウェア被害へのサイバー保険金支払額

 英国保険協会(ABI)によれば、2024 年に被害を受けた組織に支払われたサイバー保険の保険金は 1 億 9,700 万ポンド(約 386 億円)で、2023 年の 5,900 万ポンド(約 116 億円)から増加した。

Proofpoint Blog 第54回「トラック輸送・物流業界を狙うサイバー犯罪者」 画像
海外情報
Ole Villadsen, Selena Larson, and the Proofpoint Threat Research Team
Ole Villadsen, Selena Larson, and the Proofpoint Threat Research Team

Proofpoint Blog 第54回「トラック輸送・物流業界を狙うサイバー犯罪者」

 プルーフポイントは、トラック輸送および物流会社を標的とし、金銭的利益を目的としてRMMツールを感染させるサイバー犯罪活動のクラスターを追跡しています。盗まれた貨物は、おそらくオンラインで販売されるか、海外に出荷されています。このような犯罪はサプライチェーンに大規模な混乱を引き起こし、企業に数百万ドルもの損害を与える可能性があります。犯罪者はエナジードリンクから電子機器に至るまで、あらゆるものを盗み出しています。

セコムトラストシステムズ、オンラインセミナー「明日ランサム攻撃に遭ったら?」1 / 14・1 5 開催 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

セコムトラストシステムズ、オンラインセミナー「明日ランサム攻撃に遭ったら?」1 / 14・1 5 開催PR

 セコムトラストシステムズ株式会社は2026年1月14日、15日に、オンラインセミナー「明日、ランサム攻撃に遭ったら? ~経営層を動かす“体験型教育”と提案術~」を開催すると発表した。

スポーツクラブNASで誤った宛先に 5 回メール誤送信、ダブルチェック義務化しヒューマンエラー撲滅に努める 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

スポーツクラブNASで誤った宛先に 5 回メール誤送信、ダブルチェック義務化しヒューマンエラー撲滅に努める

 スポーツクラブNAS株式会社は11月21日、メール誤送信による個人情報漏えいについて発表した。

アスクル社長「可能な限り詳細にご報告いたします。サイバー攻撃対策の一助となりましたら幸い」 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

アスクル社長「可能な限り詳細にご報告いたします。サイバー攻撃対策の一助となりましたら幸い」

 アスクル株式会社は12月12日、10月19日に公表したランサムウェア感染によるシステム障害について、第13報を発表した。

ハウステンボスへの不正アクセス、サーバ内のファイルの一部が暗号化 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

ハウステンボスへの不正アクセス、サーバ内のファイルの一部が暗号化

 ハウステンボス株式会社は12月12日、8月29日に公表した同社システムへの不正アクセスについて、調査結果を発表した。

信和の子会社で資金流出、損失最大約 2 億 5 千万円となる見込み 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

信和の子会社で資金流出、損失最大約 2 億 5 千万円となる見込み

 東証スタンダード上場企業の信和株式会社は12月3日、同社子会社での資金流出について発表した。

FCLコンポーネントの海外子会社に不正アクセス 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

FCLコンポーネントの海外子会社に不正アクセス

 FCLコンポーネント株式会社は12月3日、海外子会社のシステムへの不正アクセスについて発表した。

ネットワーク機器設定ミスが原因 ~ EMシステムズ運営のクラウド版システムで障害 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

ネットワーク機器設定ミスが原因 ~ EMシステムズ運営のクラウド版システムで障害

 株式会社EMシステムズは12月3日、11月15日に発生した同社運営のクラウド版システムの障害について、調査結果を発表した。

アーク東短オルタナティブが管理するシステムに社員宛フィッシングメールを端緒とする不正アクセス 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

アーク東短オルタナティブが管理するシステムに社員宛フィッシングメールを端緒とする不正アクセス

 アーク東短オルタナティブ株式会社は12月2日、同社が管理するシステムでの個人情報漏えいの可能性について発表した。

駿河屋.JP への不正アクセス、30,431 件のカード情報漏えいの可能性 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

駿河屋.JP への不正アクセス、30,431 件のカード情報漏えいの可能性

 株式会社駿河屋は12月4日、8月8日に公表した同社が運営するECサイト「駿河屋.JP(suruga-ya.jp)」への不正アクセスについて、調査結果を発表した。

7 割強が取引先選定時にセキュリティ対策実施状況を重視 ~ 情報セキュリティ担当者 700 名調査 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

7 割強が取引先選定時にセキュリティ対策実施状況を重視 ~ 情報セキュリティ担当者 700 名調査

 株式会社ハンモックは12月8日、「サプライチェーン強化に向けた情報セキュリティ対策に関する実態調査」の結果を発表した。

外務省が不審な日本文化イベントに注意呼びかけ、架空イベントの入場券購入させ金銭を騙し取る事案発生 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

外務省が不審な日本文化イベントに注意呼びかけ、架空イベントの入場券購入させ金銭を騙し取る事案発生

 外務省は12月9日、不審な日本文化イベントに関する注意喚起を発表した。

PowerDNS Recursor に外部からのサービス不能(DoS)攻撃が可能になる脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

PowerDNS Recursor に外部からのサービス不能(DoS)攻撃が可能になる脆弱性

 株式会社日本レジストリサービス(JPRS)は12月11日、PowerDNS Recursorの脆弱性情報(CVE-2025-59029、CVE-2025-59030)が公開されたと発表した。

プルーフポイントが Hornetsecurity Group の買収完了、Human-Centric セキュリティプラットフォーム拡大 画像
業界動向
ScanNetSecurity
ScanNetSecurity

プルーフポイントが Hornetsecurity Group の買収完了、Human-Centric セキュリティプラットフォーム拡大

 日本プルーフポイント株式会社は12月9日、プルーフポイントが総額18億ドルでHornetsecurity Groupの買収を完了したと発表した。

GMOサイバーセキュリティ byイエラエ、note のペネトレーションテスト実施 画像
業界動向
ScanNetSecurity
ScanNetSecurity

GMOサイバーセキュリティ byイエラエ、note のペネトレーションテスト実施

 GMOサイバーセキュリティ byイエラエ株式会社は12月、メディアプラットフォーム「note」にWebペネトレーションテストを実施したと発表した。

AeyeScan アップデート、「React Server Components の脆弱性(CVE-2025-55182)」対応スキャンルール追加 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

AeyeScan アップデート、「React Server Components の脆弱性(CVE-2025-55182)」対応スキャンルール追加

 株式会社エーアイセキュリティラボは12月10日、脆弱性診断の自動化ツール「AeyeScan」が「React Server Componentsの脆弱性(CVE-2025-55182)」に対応するスキャンルールの追加を発表した。

HENNGE、オンラインセミナー「あなたの Microsoft 365 は大丈夫?見落としがちな設定の落とし穴」12 / 24 開催 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

HENNGE、オンラインセミナー「あなたの Microsoft 365 は大丈夫?見落としがちな設定の落とし穴」12 / 24 開催PR

 HENNGE株式会社は12月5日、オンラインセミナー「あなたのMicrosoft 365は大丈夫?見落としがちな「設定の落とし穴」と今すぐ始めるべき情報漏えい対策」を12月24日に開催すると発表した。

ブロードバンドタワーにサイバー攻撃、一部の情報に外部からアクセスされた可能性を示す痕跡 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

ブロードバンドタワーにサイバー攻撃、一部の情報に外部からアクセスされた可能性を示す痕跡

 株式会社ブロードバンドタワーは12月12日、同社へのサイバー攻撃について発表した。

オオサキメディカルへのランサムウェア攻撃、個人情報の一部が外部に漏えいした可能性 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

オオサキメディカルへのランサムウェア攻撃、個人情報の一部が外部に漏えいした可能性

 オオサキメディカル株式会社は12月1日、8月26日に公表した同社システムのランサムウェア感染について、続報を発表した。

高負荷や複数ユーザー同時アクセスを想定した検証不足 ~ ECサイト「SHIROHATO」で個人情報閲覧可能に 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

高負荷や複数ユーザー同時アクセスを想定した検証不足 ~ ECサイト「SHIROHATO」で個人情報閲覧可能に

 株式会社白鳩は12月1日、11月7日に公表した同社が運営するECサイト「SHIROHATO」での個人情報漏えいについて、調査結果を発表した。

DDoS 攻撃が原因「AUTHOR CONNECTアプリ」エラーメッセージ送信 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

DDoS 攻撃が原因「AUTHOR CONNECTアプリ」エラーメッセージ送信

 CAN plusは11月29日、「AUTHOR CONNECTアプリ」でのエラーメッセージ送信について発表した。

「快活 CLUB」への不正アクセス 容疑者逮捕 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「快活 CLUB」への不正アクセス 容疑者逮捕

 株式会社快活フロンティアは12月4日、1月に発生した同社サーバへの不正アクセスに関する容疑者の逮捕について発表した。

約 4 割が「二段階認証使いにくい」金融取引の認証意識調査結果 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

約 4 割が「二段階認証使いにくい」金融取引の認証意識調査結果

 株式会社Liquidは12月2日、オンラインで金融取引を行う20代以上の男女472名を対象とした「パスキーなど金融取引の認証意識調査」の結果を発表した。

法人口座を狙ったボイスフィッシング 楽天銀行 注意呼びかけ 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

法人口座を狙ったボイスフィッシング 楽天銀行 注意呼びかけ

 楽天銀行株式会社は12月4日、法人口座を狙ったボイスフィッシングへの注意喚起を発表した。

Adobe ColdFusion に入力検証不備の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Adobe ColdFusion に入力検証不備の脆弱性

 独立行政法人情報処理推進機構(IPA)は12月11日、Adobe ColdFusionの脆弱性について発表した。影響を受けるシステムは以下の通り。

QND に権限昇格の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

QND に権限昇格の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は12月11日、QNDにおける権限昇格の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

緊急性の高い「React2Shell」脆弱性(CVE-2025-55182)、SHIFT SECURITY対応状況 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

緊急性の高い「React2Shell」脆弱性(CVE-2025-55182)、SHIFT SECURITY対応状況

 株式会社SHIFT SECURITYは12月15日、緊急性の高い「React2Shell」脆弱性(CVE-2025-55182)の検出対応状況について発表した。

2025 年 Gartner マジック・クアドラント、Eメールセキュリティ部門に 2 年連続 Proofpoint を リーダーに選出 画像
業界動向
ScanNetSecurity
ScanNetSecurity

2025 年 Gartner マジック・クアドラント、Eメールセキュリティ部門に 2 年連続 Proofpoint を リーダーに選出

 日本プルーフポイント株式会社は12月1日、2025年Gartner マジック・クアドラントのEメールセキュリティ部門でプルーフポイントが2年連続で「リーダー」に選出されたと発表した。

経産省、アクセス制御機能に関する技術の研究開発情報を募集 画像
業界動向
ScanNetSecurity
ScanNetSecurity

経産省、アクセス制御機能に関する技術の研究開発情報を募集

 経済産業省は12月2日、アクセス制御機能に関する技術の研究開発情報を募集すると発表した。

合弁会社 MUFG GMOセキュリティ株式会社 2026年1月 設立 画像
業界動向
ScanNetSecurity
ScanNetSecurity

合弁会社 MUFG GMOセキュリティ株式会社 2026年1月 設立

株式会社三菱UFJフィナンシャル・グループ(MUFG)の株式会社三菱UFJ銀行とGMO インターネットグループ株式会社、GMOサイバーセキュリティ byイエラエ株式会社は12月2日、サイバーセキュリティ分野のサービス提供を目的とした合弁会社の設立に向け、合弁契約を締結したと発表した。

AeyeScan、評価基準を ASVS v4.0 から v5.0 に変更 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

AeyeScan、評価基準を ASVS v4.0 から v5.0 に変更

 株式会社エーアイセキュリティラボは12月6日、脆弱性診断の自動化ツール「AeyeScan」の評価基準をASVS v4.0からv5.0に変更すると発表した。

Windows ファイルエクスプローラーにおける NTLM 認証通信の強制が可能となる .lnk ファイル処理の不備(Scan Tech Report) 画像
エクスプロイト
株式会社ラック デジタルペンテスト部
株式会社ラック デジタルペンテスト部

Windows ファイルエクスプローラーにおける NTLM 認証通信の強制が可能となる .lnk ファイル処理の不備(Scan Tech Report)

 2025 年 8 月に公開された、Windows ファイルエクスプローラーの脆弱性の悪用手順が公開されています。Active Directory で管理されている Windows OS への侵入に成功した攻撃者は、脆弱性の悪用によりハッシュ値を入手し、侵入範囲の拡大ができる可能性があります。セキュリティ更新プログラムの適用により対策してください。

Pep Up への不正アクセス、リスト攻撃とメールアドレスに生年月日記載でメールによる 2 段階認証突破された侵害事例 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

Pep Up への不正アクセス、リスト攻撃とメールアドレスに生年月日記載でメールによる 2 段階認証突破された侵害事例

 地方職員共済組合は11月28日、地方職員共済組合の組合員および被扶養者が利用可能な健康情報ポータルサイト「Pep Up」への不正アクセスについて発表した。

三菱製紙の PC・サーバに複数回不正にリモート接続 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

三菱製紙の PC・サーバに複数回不正にリモート接続

 三菱製紙株式会社は11月28日、第三者からの不正アクセスについて発表した。

フィッシングメール起点としてドーミーシニアの従業員が使用していた端末が不正操作 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

フィッシングメール起点としてドーミーシニアの従業員が使用していた端末が不正操作

 高齢者向け住宅を扱う株式会社共立メンテナンスは11月28日、同社でのフィッシング被害について発表した。

防止策対応中にグループ社員のメールアカウトのパスワードが漏えい 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

防止策対応中にグループ社員のメールアカウトのパスワードが漏えい

 ツネイシホールディングス株式会社は11月28日、同社グループ社員のメールアカウトのパスワード漏えいについて発表した。文字の選択やコピーができない状態で公開している。

日本の Okta ユーザー企業、MFA 導入率が 53 %から 62 %に向上 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

日本の Okta ユーザー企業、MFA 導入率が 53 %から 62 %に向上

 Okta Japan株式会社は12月10日、Oktaユーザー企業におけるMFA導入状況を調査した「The Secure Sign-In Trends Report 2025」を発表した。

注意を呼びかけ ~ 2023 年 5 月サービス終了した「グーポンサービス」のドメイン再取得を確認 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

注意を呼びかけ ~ 2023 年 5 月サービス終了した「グーポンサービス」のドメイン再取得を確認

 株式会社ヴィンクスは12月3日、同社の旧ポイントサービス「グーポンサービス」で使用していたドメインの第三者取得に関する注意喚起を発表した。

元 Zscaler CMO Joyce Kim 氏を Proofpoint 最高マーケティング責任者に任命 画像
業界動向
ScanNetSecurity
ScanNetSecurity

元 Zscaler CMO Joyce Kim 氏を Proofpoint 最高マーケティング責任者に任命

 日本プルーフポイント株式会社は12月1日、Joyce Kim氏を同日付でプルーフポイントの最高マーケティング責任者(CMO)に任命したと発表した。

医療分野におけるサイバーセキュリティ対策強化に向け、IPA と日本医療情報学会が人材育成について連携 画像
業界動向
ScanNetSecurity
ScanNetSecurity

医療分野におけるサイバーセキュリティ対策強化に向け、IPA と日本医療情報学会が人材育成について連携

 独立行政法人情報処理推進機構(IPA)と一般社団法人日本医療情報学会(JAMI)は12月1日、医療分野におけるサイバーセキュリティ対策強化に向け、人材育成に係る連携及び協力推進に関する協定を締結したと発表した。

NICTとパリ天文台、共同で秒の再定義における二つの選択肢を統一的に理解する方法を確立 画像
業界動向
ScanNetSecurity
ScanNetSecurity

NICTとパリ天文台、共同で秒の再定義における二つの選択肢を統一的に理解する方法を確立

 国立研究開発法人情報通信研究機構(NICT)は12月1日、パリ天文台と共同で「秒」の再定義における二つの選択肢を統一的に理解する方法を確立したと発表した。

ユービーセキュア「金融分野におけるサイバーセキュリティに関するガイドライン」対応状況評価サービスを提供 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

ユービーセキュア「金融分野におけるサイバーセキュリティに関するガイドライン」対応状況評価サービスを提供

 株式会社ユービーセキュアは12月1日、「金融分野におけるサイバーセキュリティに関するガイドライン」への対応状況を体系的に評価するアセスメントサービスを提供すると発表した。

来るべきその日に備え、何からどう手を付ける? PQC に備えた現実的な一歩とは ~ JPAAWG 8th General Meeting レポート #01 画像
セミナー・イベント
高橋 睦美
高橋 睦美

来るべきその日に備え、何からどう手を付ける? PQC に備えた現実的な一歩とは ~ JPAAWG 8th General Meeting レポート #01

 量子力学の原理に基づく計算処理を行い、現在のコンピュータでは計算量が膨大になりすぎて解けない問題をも解けてしまう「量子コンピュータ」の開発が世界各地で進んでいる。一方で量子コンピュータの登場は、現在広く利用されている暗号アルゴリズムを解読可能にしてしまい、セキュリティ面で大きな問題をもたらす懸念も指摘されている。この問題への対策として PQC(Post-Quantum Cryptography:耐量子計算機暗号)への移行が検討されるようになった。

警察がお詫び ~ 捜査関係事項照会書の副本を紛失、個人情報の保管管理に不備があったとお詫び 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

警察がお詫び ~ 捜査関係事項照会書の副本を紛失、個人情報の保管管理に不備があったとお詫び

 神奈川県警察は11月19日、厚木警察署での行政文書の紛失について発表した。

社内システム不当操作 送配電事業者の従業員が電気を約 9 年間不正使用 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

社内システム不当操作 送配電事業者の従業員が電気を約 9 年間不正使用

 中部電力パワーグリッド株式会社は11月17日、同社従業員による電気の不正使用について発表した。

不正ログインや外部への個人情報流出は確認されず ~ 車検店の顧客管理システムのパスワードが漏えい 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

不正ログインや外部への個人情報流出は確認されず ~ 車検店の顧客管理システムのパスワードが漏えい

 車検のコバック 一関川崎店・一関インター店は11月26日、同社で利用している顧客管理システムのパスワード漏えいについて発表した。

マイナ保険証確認機器でエラーが発生 ~ 休日急患診療所の事務用パソコンがサポート詐欺被害 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

マイナ保険証確認機器でエラーが発生 ~ 休日急患診療所の事務用パソコンがサポート詐欺被害

 有田周辺広域圏事務組合は11月21日、有田地方休日急患診療所の事務用パソコンへの不正アクセスについて発表した。

スキー場の早割リフト券を販売している EC サイトに不正アクセス、利用者からの問い合わせで発覚 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

スキー場の早割リフト券を販売している EC サイトに不正アクセス、利用者からの問い合わせで発覚

 片品村振興公社株式会社は11月21日、かたしなオグナほたかスキー場の早割リフト券を販売しているECサイトへの不正アクセスによる顧客情報漏えいについて発表した。

STNet のネットワークに不正アクセス、利用者の個人情報等が漏えいした可能性 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

STNet のネットワークに不正アクセス、利用者の個人情報等が漏えいした可能性

 株式会社STNetは11月21日、同社ネットワークへの不正アクセスについて発表した。

TAC、2014年7月下旬から2025年11月中旬までの期間 個人情報が含まれるCSVファイルが閲覧可能な状態に 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

TAC、2014年7月下旬から2025年11月中旬までの期間 個人情報が含まれるCSVファイルが閲覧可能な状態に

 TAC株式会社は12月4日、個人情報の漏えいについて発表した。

解説 岡本勝之 ~ トレンドマイクロ「2026年サイバーリスク脅威予測」12 / 19 開催 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

解説 岡本勝之 ~ トレンドマイクロ「2026年サイバーリスク脅威予測」12 / 19 開催

 トレンドマイクロ株式会社は12月19日に、ウェビナー「2026年サイバーリスク脅威予測-来年予測される脅威動向と組織が取るべき対策-」を開催すると発表した。

日本サイバーセキュリティ産業振興コミュニティ(NCPC)設立 画像
業界動向
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

日本サイバーセキュリティ産業振興コミュニティ(NCPC)設立

 一般社団法人ソフトウェア協会(SAJ)は12月9日、「日本サイバーセキュリティ産業振興コミュニティ(Nippon Cybersecurity Promotion Community:NCPC)」を同日に設立したとを発表した。

「サイバーインシデント演習 in 北海道」講師 川口設計 川口洋氏 1/23開催 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

「サイバーインシデント演習 in 北海道」講師 川口設計 川口洋氏 1/23開催

 総務省北海道総合通信局は12月3日、「サイバーインシデント演習in北海道」を2026年1月23日に実施すると発表した。

5 歳未満で命を落とす子どもが 21 世紀で初めて増加の見通し ~ ゲイツ財団「Goalkeepers 2025 Report」 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

5 歳未満で命を落とす子どもが 21 世紀で初めて増加の見通し ~ ゲイツ財団「Goalkeepers 2025 Report」

 ゲイツ財団は12月4日、「Goalkeepers 2025 Report」を発表した。

Apache Struts 2 にサービス運用妨害(DoS)の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Apache Struts 2 にサービス運用妨害(DoS)の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は12月10日、Apache Struts 2におけるサービス運用妨害(DoS)の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

値上げ 3 ~ 4 倍で競合各社が魅力的 VMware 代替製品開発に注力 ~「今こそ乗り換えを検討すべき時期(Gartner)」 画像
TheRegister
The Register誌特約記事
The Register誌特約記事

値上げ 3 ~ 4 倍で競合各社が魅力的 VMware 代替製品開発に注力 ~「今こそ乗り換えを検討すべき時期(Gartner)」

 同文書によると、2024 年時点で VMware は売上シェアの 96 %以上を占めサーバ仮想化市場を支配しており、同社が提供するような包括的機能を完全に代替できる競合他社製品は市場に存在しない。しかし Gartner は、Broadcom の施策により VMware 顧客のソフトウェアコストが 3 倍から 4 倍値上げされたことで「多くの」顧客がこの仮想化業界の先駆者への信頼を失って、現在使っているインフラや今後必要になるインフラのために、VMware 以外の選択肢を探し始めていると見ている。

連結業績に及ぼす影響は軽微である見込み ~ ワイエイシイホールディングス連結子会社でランサムウェア被害 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

連結業績に及ぼす影響は軽微である見込み ~ ワイエイシイホールディングス連結子会社でランサムウェア被害

 ワイエイシイホールディングス株式会社は11月26日、連結子会社でのランサムウェア被害について発表した。

警察の電話番号が着信先に表示 ~ IPSPRO が海外の通信事業者に提供した回線が不正利用され特殊詐欺事件につながった疑い 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

警察の電話番号が着信先に表示 ~ IPSPRO が海外の通信事業者に提供した回線が不正利用され特殊詐欺事件につながった疑い

 東証プライム上場企業の株式会社アイ・ピー・エス(IPS)は11月21日、同社連結子会社のアイ・ピー・エス・プロ(IPSPRO)が提供した回線の不正利用について発表した。

新サーバ移行中にファイアウォール機能が有効化されていなかったことが原因 ~ ソウェルクラブの会員管理システムに不正アクセス 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

新サーバ移行中にファイアウォール機能が有効化されていなかったことが原因 ~ ソウェルクラブの会員管理システムに不正アクセス

 社会福祉法人福利厚生センターは11月25日、9月26日に公表したソウェルクラブの会員管理システムへの不正アクセスについて、第3報を発表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×