2025年12月の記事(3 ページ目) | ScanNetSecurity
2026.10.11(日)

2025年12月の記事一覧(3 ページ目)

ワイエイシイガーターにランサムウェア攻撃 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

ワイエイシイガーターにランサムウェア攻撃

 ワイエイシイガーター株式会社は11月26日、同社へのランサムウェア攻撃について発表した。

Adobe Acrobat および Reader に脆弱性、セキュリティ更新プログラムの適用を呼びかけ 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Adobe Acrobat および Reader に脆弱性、セキュリティ更新プログラムの適用を呼びかけ

 独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は12月10日、Adobe Acrobat および Reader の脆弱性対策について発表した。影響を受けるシステムは以下の通り。

マイクロソフト 12 月のセキュリティ情報公開、悪用の事実を確認済みの脆弱性が 1 件 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

マイクロソフト 12 月のセキュリティ情報公開、悪用の事実を確認済みの脆弱性が 1 件

独立行政法人 情報処理推進機構(IPA)は12月10日、「Microsoft 製品の脆弱性対策について(2025年12月)」を発表した。一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)も「2025年12月マイクロソフトセキュリティ更新プログラムに関する注意喚起」を発表している。

エレコム製クローン for Windows に引用符で囲まれていないファイルパスの脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

エレコム製クローン for Windows に引用符で囲まれていないファイルパスの脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は12月9日、エレコム製クローン for Windowsにおける引用符で囲まれていないファイルパスの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

React Server Components に信頼できないデータをデシリアライズする脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

React Server Components に信頼できないデータをデシリアライズする脆弱性

 独立行政法人情報処理推進機構(IPA)は12月9日、React Server Componentsにおける脆弱性について発表した。影響を受けるシステムは以下の通り。

GSユアサ製 FULLBACK Manager Pro に引用符で囲まれていないファイルパスの脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

GSユアサ製 FULLBACK Manager Pro に引用符で囲まれていないファイルパスの脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は12月8日、GSユアサ製FULLBACK Manager Proにおける引用符で囲まれていないファイルパスの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

進化ではなくスケール、Claude Code悪用しプロセスの8~9割を自動化 ほか [Scan PREMIUM Monthly Executive Summary 2025年11月度] 画像
脅威動向
株式会社 サイント 代表取締役 兼 脅威分析統括責任者 岩井 博樹
株式会社 サイント 代表取締役 兼 脅威分析統括責任者 岩井 博樹

進化ではなくスケール、Claude Code悪用しプロセスの8~9割を自動化 ほか [Scan PREMIUM Monthly Executive Summary 2025年11月度]

 まず、米ジェン・デジタル社は、ロシアの Gamaredon と北朝鮮の Lazarus が「共通のインフラ」を利用していることを指摘し、両者が協調した活動の可能性を報告しました。これらからは、中露朝における APT の関係性が、従来の地政学的同盟構造では整理しきれない段階に入り、協力と競合が折り重なりあう多層性を帯びていることが読み取れます。

北大研究室に「学生風の人物」侵入しパソコン操作 106名の学生情報漏えいの可能性「頼まれた」と説明し退室 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

北大研究室に「学生風の人物」侵入しパソコン操作 106名の学生情報漏えいの可能性「頼まれた」と説明し退室

 国立大学法人北海道大学は12月2日、北海道大学大学院情報科学研究院における個人情報漏えいの可能性について発表した。

法令出版社ぎょうせい、外部からの Web スクレイピングでデータベースに接続障害発生 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

法令出版社ぎょうせい、外部からの Web スクレイピングでデータベースに接続障害発生

 株式会社ぎょうせいは11月18日、同社が提供する各種データベースサービスでの接続障害について発表した。

CMS にパスワード総当たり攻撃 ~ 三英 公式サイトに不正アクセス 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

CMS にパスワード総当たり攻撃 ~ 三英 公式サイトに不正アクセス

 株式会社三英は11月24日、同社公式Webサイトへの不正アクセスについて発表した。

柴田産業の委託先でサイバー攻撃による顧客情報漏えいの可能性 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

柴田産業の委託先でサイバー攻撃による顧客情報漏えいの可能性

 株式会社柴田産業は11月21日、LPガス配送および緊急時対応を委託している株式会社エネサンス九州での顧客情報漏えいの可能性について発表した。

新日本検定協会にサイバー攻撃 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

新日本検定協会にサイバー攻撃

 一般財団法人新日本検定協会は11月27日、同会へのサイバー攻撃について発表した。

GroupSession に複数の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

GroupSession に複数の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は12月8日、GroupSessionにおける複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

ランサムウェア対策ポッドキャスト「JC3ポッドキャスト ランサムウェア・ダイアログ」12 / 8 配信開始 画像
業界動向
ScanNetSecurity
ScanNetSecurity

ランサムウェア対策ポッドキャスト「JC3ポッドキャスト ランサムウェア・ダイアログ」12 / 8 配信開始

 一般財団法人日本サイバー犯罪対策センター(JC3)は12月9日、ランサムウェア対策に関するポッドキャスト「JC3ポッドキャスト ランサムウェア・ダイアログ」の配信を12月8日から開始したと発表した。Spotify、Apple Podcasts、YouTubeで視聴可能となっている。

HENNGE、新たな発信拠点として公式 note 開設 画像
業界動向
ScanNetSecurity
ScanNetSecurity

HENNGE、新たな発信拠点として公式 note 開設

 HENNGE株式会社は12月1日、新たな発信拠点として公式noteを開設したと発表した。

民放連、生成 AI の開発・学習に関する声明を発表 画像
業界動向
ScanNetSecurity
ScanNetSecurity

民放連、生成 AI の開発・学習に関する声明を発表

 一般社団法人日本民間放送連盟(民放連)は11月26日、生成AIの開発・学習に関する声明を発表した。

Apache HTTP Server 2.4 に複数の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Apache HTTP Server 2.4 に複数の脆弱性

 独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は12月5日、Apache HTTP Server 2.4における複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。影響を受けるシステムは以下の通り。

ABB 製 Terra AC wallbox に複数の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

ABB 製 Terra AC wallbox に複数の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は12月5日、ABB製Terra AC wallboxにおける複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

創刊 27 周年記念キャンペーンのおしらせ(5)後出し特典「Black Hat USA 2025 参加者用バックパック」 画像
編集部からのおしらせ
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

創刊 27 周年記念キャンペーンのおしらせ(5)後出し特典「Black Hat USA 2025 参加者用バックパック」

 ScanNetSecurity は海外カンファレンスの取材を、あくまで読者のかわりに参加しているというジェームズ・キャメロン アバター的意識があるので、そこで得た情報も物品もすべて本来の持ち主は ScanNetSecurity 読者だと考えているため、開期中にこのバックパックを使うことは一切ありません。他人のものなので。そして創刊キャンペーンのときに「本来の持ち主に返却する」という意味でお送りすることにしています。

「リサイクル着物おりいぶ」に不正アクセス、208 名のカード情報漏えい 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「リサイクル着物おりいぶ」に不正アクセス、208 名のカード情報漏えい

 有限会社ベル・コーポレーションは11月17日、同社が運営する「リサイクル着物おりいぶ」への不正アクセスによる個人情報漏えいについて発表した。

不審な通信ログ検知し発覚 ~ 日本ビジネスシステムズに不正アクセス 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

不審な通信ログ検知し発覚 ~ 日本ビジネスシステムズに不正アクセス

 日本ビジネスシステムズ株式会社は11月14日、11月5日に公表した同社システムへの不正アクセスについて、続報を発表した。

大気社の海外グループ会社へのランサムウェア攻撃、社外への情報流出は確認されず 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

大気社の海外グループ会社へのランサムウェア攻撃、社外への情報流出は確認されず

 株式会社大気社は11月14日、8月25日に公表した同社の海外グループ会社への不正アクセスについて、調査結果を発表した。

日本リウマチ学会運営サイトに不正アクセス、非公開ページへの不正な書き込み確認 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

日本リウマチ学会運営サイトに不正アクセス、非公開ページへの不正な書き込み確認

 一般社団法人日本リウマチ学会は11月13日、同学会が運営するJ-STARサイト( https://j-star.ryumachi-jp.com/br/ )への不正アクセスについて発表した。

停職 3 月の停職処分に ~ 工事に係る秘匿情報を業者に漏えい 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

停職 3 月の停職処分に ~ 工事に係る秘匿情報を業者に漏えい

 千葉県銚子市は11月12日、都市整備課および水道局職員の懲戒処分について発表した。

HENNGE One、経理業務効率化クラウドサービス「invoxシリーズ」と SSO 連携 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

HENNGE One、経理業務効率化クラウドサービス「invoxシリーズ」と SSO 連携

 HENNGE株式会社は12月4日、「HENNGE One」が株式会社invoxの経理業務効率化クラウドサービス「invoxシリーズ」へのシングルサインオン連携に対応したと発表した。

セキュリティイベントのヘルパーリスト、女性不在で炎上 画像
TheRegister
The Register誌特約記事
The Register誌特約記事

セキュリティイベントのヘルパーリスト、女性不在で炎上

 デジタル権利およびサイバーセキュリティ教育の専門家であるミシェル・L 氏は、このニュースは「驚くべきことではない」とし、TryHackMe のイベント参加を承諾した男性たちが、女性の参加者がいないことについて同社に疑問を呈さなかったことを批判した。「今回の件は、残念ながらテック業界では女性の実績や貢献を無視し、女性を業界から締め出すような状況が常態化していることを示しています」と彼女は述べた。

ITコンサル企業、特別損失 73,000,000 円計上 ~ 連結子会社への不正アクセス受け 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

ITコンサル企業、特別損失 73,000,000 円計上 ~ 連結子会社への不正アクセス受け

 辻・本郷ITコンサルティング株式会社は11月18日、2026年9月期(2025年10月1日~2026年9月30日)における同社の連結業績予想について発表した。

お薬手帳自動登録機能にシステム不具合 薬情報が誤って表示される事象発生 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

お薬手帳自動登録機能にシステム不具合 薬情報が誤って表示される事象発生

 株式会社アインホールディングスは11月25日、公式アプリ「いつでもアイン薬局」お薬手帳自動登録機能での不具合について発表した。

病院委託業者職員が受診者の氏名 性別 年齢ほかを SNS 投稿 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

病院委託業者職員が受診者の氏名 性別 年齢ほかを SNS 投稿

 岩見沢市立総合病院は11月18日、同院委託職員による個人情報の漏えいについて発表した。

患者 19 名の個人情報掲載 ~ 公立病院向け月刊雑誌 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

患者 19 名の個人情報掲載 ~ 公立病院向け月刊雑誌

 白山石川医療企業団公立つるぎ病院は11月17日、同院患者の個人情報漏えいについて発表した。

Proofpoint 日本担当バイスプレジデント兼日本プルーフポイント株式会社 代表取締役に野村健氏を任命 画像
業界動向
ScanNetSecurity
ScanNetSecurity

Proofpoint 日本担当バイスプレジデント兼日本プルーフポイント株式会社 代表取締役に野村健氏を任命

 日本プルーフポイント株式会社は12月1日、野村健氏を同日付でプルーフポイントの日本担当バイスプレジデント兼日本プルーフポイント株式会社の代表取締役に任命したと発表した。

HENNGE、オンラインセミナー「もう迷わない!クラウドストレージの情報漏えい対策~File DLPで実現する、安全かつ効率的なファイル管理~」 12/17 開催 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

HENNGE、オンラインセミナー「もう迷わない!クラウドストレージの情報漏えい対策~File DLPで実現する、安全かつ効率的なファイル管理~」 12/17 開催PR

 HENNGE株式会社は12月2日、オンラインセミナー「もう迷わない!クラウドストレージの情報漏えい対策~File DLPで実現する、安全かつ効率的なファイル管理~」を12月17日に開催すると発表した。

Array Networks Array AGシリーズにコマンドインジェクションの脆弱性、国内での攻撃事例も確認 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Array Networks Array AGシリーズにコマンドインジェクションの脆弱性、国内での攻撃事例も確認

 一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は12月5日、Array Networks Array AGシリーズにおけるコマンドインジェクションの脆弱性について発表した。影響を受けるシステムは以下の通り。

創刊 27 周年記念キャンペーンのおしらせ(4)編集部ドジっ子伝説 画像
編集部からのおしらせ
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

創刊 27 周年記念キャンペーンのおしらせ(4)編集部ドジっ子伝説

 ScanNetSecurity は 10 月 8 日に創刊 27 周年を迎えました。毎年恒例の「サブスクサービス Scan PREMIUM」の創刊キャンペーンを 12 月 15 日 (月) 23 時 59 分まで行います。
 創刊キャンペーンとは ScanNetSecurity の個人向けサブスクリプションのライセンスの料金を年にいちど最大幅で値引きすることです。

タマダホールディングスグループにブルートフォース攻撃、社内ネットワークゲートウェイの認証を突破 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

タマダホールディングスグループにブルートフォース攻撃、社内ネットワークゲートウェイの認証を突破

 株式会社タマダホールディングスグループとタマダ株式会社は11月27日、11月13日に公表した同社のセキュリティインシデントについて第2報を発表した。

委託先が管理する Web サイトへのブルートフォース攻撃が起点に ~ ひびしんキャピタルのホームページへの不正アクセス 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

委託先が管理する Web サイトへのブルートフォース攻撃が起点に ~ ひびしんキャピタルのホームページへの不正アクセス

 福岡ひびき信用金庫は11月25日、9月25日に公表した同金庫子会社ホームページへの不正アクセスについて、調査結果を発表した。

伊予銀行の再委託先で使用していたローレルバンクマシン提供のクラウドサービスに身代金要求を伴う不正アクセス 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

伊予銀行の再委託先で使用していたローレルバンクマシン提供のクラウドサービスに身代金要求を伴う不正アクセス

 株式会社伊予銀行は11月25日、同行の業務委託先企業が利用していたクラウドサービスへの不正アクセスについて発表した。

パーソル総合研究所が受注した業務データも対象 ~ ローレルバンクマシン社の入力補助ツール「Jijilla」への身代金要求を伴う不正アクセス 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

パーソル総合研究所が受注した業務データも対象 ~ ローレルバンクマシン社の入力補助ツール「Jijilla」への身代金要求を伴う不正アクセス

 株式会社パーソル総合研究所は11月14日、同社委託先が業務利用した外部ツールへの不正アクセスについて発表した。

nisc → cyber ~ 国家サイバー統括室ホームページ、新 URL に変更 画像
業界動向
ScanNetSecurity
ScanNetSecurity

nisc → cyber ~ 国家サイバー統括室ホームページ、新 URL に変更

 内閣官房国家サイバー統括室(NCO)は11月17日、国家サイバー統括室ホームページのURL変更について発表した。

卒業研究で未知の脆弱性を発見 ~ 高知高専の学生が発見したWi-Fiルータの脆弱性 JVNで公開 画像
業界動向
ScanNetSecurity
ScanNetSecurity

卒業研究で未知の脆弱性を発見 ~ 高知高専の学生が発見したWi-Fiルータの脆弱性 JVNで公開

 独立行政法人国立高等専門学校機構高知工業高等専門学校は12月1日、同校の学生(当時)が発見したWi-Fiルータの脆弱性がJVN(Japan Vulnerability Notes)で11月7日に公開されたと発表した。

サイバー攻撃、他人事(ひとごと)でなく自社に起こり得る現実的脅威 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

サイバー攻撃、他人事(ひとごと)でなく自社に起こり得る現実的脅威

 NSSスマートコンサルティング株式会社は11月27日、「企業のサイバー攻撃対応力と復旧体制」に関する調査結果を発表した。

創刊 27 周年記念キャンペーンのおしらせ(3)5 万人に一人のエリートからぞくぞくとお問い合わせをいただいております 画像
編集部からのおしらせ
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

創刊 27 周年記念キャンペーンのおしらせ(3)5 万人に一人のエリートからぞくぞくとお問い合わせをいただいております

 ScanNetSecurity は 10 月 8 日に創刊 27 周年を迎えました。毎年恒例の「サブスクサービス Scan PREMIUM」の創刊キャンペーンを 12 月 15 日 (月) 23 時 59 分まで行います。
 創刊キャンペーンとは ScanNetSecurity の個人向けサブスクリプションのライセンスの料金を年にいちど最大幅で値引きすることです。

TwoFive、金融機関向けフィッシング対策と DMARC ポリシー強化の 2 つのセミナー連日開催 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

TwoFive、金融機関向けフィッシング対策と DMARC ポリシー強化の 2 つのセミナー連日開催PR

 今回紹介する2つのセミナーは、メールセキュリティにおいて相互に関連する重要なテーマを扱っている。フィッシング攻撃の多くは、正規の組織や金融機関を装ったなりすましメールを起点とする。DMARCはまさにこのなりすましを技術的に防ぐ仕組みであり、送信ドメイン認証を通じてフィッシングメールの到達を阻止する。一方で、DMARCだけでは防ぎきれない外部脅威や、既に組織内に侵入した攻撃への対応も必要となる。

191.4万件の個人情報が漏えいした可能性 ~ アサヒグループホールディングスへのランサムウェア攻撃 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

191.4万件の個人情報が漏えいした可能性 ~ アサヒグループホールディングスへのランサムウェア攻撃

 アサヒグループホールディングス株式会社は11月27日、同社へのサイバー攻撃による情報漏えいに関する調査結果について発表した。

2025年12月期決算発表を延期 ~ アサヒグループホールディングスへのランサムウェア攻撃 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

2025年12月期決算発表を延期 ~ アサヒグループホールディングスへのランサムウェア攻撃

 アサヒグループホールディングス株式会社は11月27日、2025年12月期決算発表を延期し、決算短信の開示が期末後50日を超える見込みとなったと発表した。

東海ソフト開発へのランサムウェア攻撃、委託元の東海教育産業と一部の顧客情報を共有 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

東海ソフト開発へのランサムウェア攻撃、委託元の東海教育産業と一部の顧客情報を共有

 東海教育産業株式会社は11月19日、業務委託先サーバへの不正アクセスについて発表した。

病院業務へ影響なし ~ 順天堂大学にランサムウェア攻撃、女性スポーツ研究センター独自運用 NAS が被害に 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

病院業務へ影響なし ~ 順天堂大学にランサムウェア攻撃、女性スポーツ研究センター独自運用 NAS が被害に

 順天堂大学は11月21日、同学へのサイバー攻撃による情報漏えいの可能性について発表した。

記録データは講義資料のみ ~ 国際短期大学の教員が貸与された USB メモリを紛失 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

記録データは講義資料のみ ~ 国際短期大学の教員が貸与された USB メモリを紛失

 国際短期大学は11月20日、同学が貸与したUSBメモリの紛失について発表した。

脅迫文がサーバに保存 ~ 東海大学委託先 東海ソフト開発にランサムウェア攻撃 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

脅迫文がサーバに保存 ~ 東海大学委託先 東海ソフト開発にランサムウェア攻撃

 学校法人東海大学は11月14日、業務委託先サーバへの不正アクセスについて発表した。

広島工業大学にサイバー攻撃、学生 教職員の個人情報漏えいの可能性 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

広島工業大学にサイバー攻撃、学生 教職員の個人情報漏えいの可能性

 学校法人鶴学園広島工業大学は11月、同学のネットワークシステムへのサイバー攻撃について発表した。

サイバー攻撃の脅威動向や最新の対策技術の調査・分析を行う「サイバーセキュリティ・リサーチ・センター(Cyber Security Research Center)」をCTCが開設 画像
業界動向
ScanNetSecurity
ScanNetSecurity

サイバー攻撃の脅威動向や最新の対策技術の調査・分析を行う「サイバーセキュリティ・リサーチ・センター(Cyber Security Research Center)」をCTCが開設

 伊藤忠テクノソリューションズ株式会社(CTC)は11月27日、サイバー攻撃の脅威動向や最新の対策技術の調査・分析を行う「サイバーセキュリティ・リサーチ・センター(Cyber Security Research Center)」を開設すると発表した。

HENNGE One、リアルタイム不動産業者間サイト「ITANDI BB」と SSO 連携 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

HENNGE One、リアルタイム不動産業者間サイト「ITANDI BB」と SSO 連携

 HENNGE株式会社は11月27日、「HENNGE One」がイタンジ株式会社のリアルタイム不動産業者間サイト「ITANDI BB」へのシングルサインオン連携に対応したと発表した。

FISC、金融機関の経営層向けサイバーセキュリティセミナーを 2026 / 2 / 3 に開催 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

FISC、金融機関の経営層向けサイバーセキュリティセミナーを 2026 / 2 / 3 に開催

 公益財団法人金融情報システムセンター(FISC)は11月26日、「経営層向けサイバーセキュリティセミナー」を2026年2月3日に開催すると発表した。

セキュリティインシデントの隠蔽を暴く新サービスをスイスの企業が開始 画像
TheRegister
The Register誌特約記事
The Register誌特約記事

セキュリティインシデントの隠蔽を暴く新サービスをスイスの企業が開始

 Protonは、Data Breach Observatory をほぼリアルタイムで更新し、ダークウェブ上で発見した攻撃について、もし同サービスがなかったら明るみに出なかった侵害を公表することを目指している。この新サービスは、透明性を高めるべき時に口を閉ざしている組織を非難するためだけに立ち上げられたわけではない。Proton は Observatory が、データ侵害に最も脆弱である中小企業が危険性をより認識し、それによって間接的にセキュリティ強化につながると考えている。

Okta Blog 第11回 社内業務で利用する重要SaaSに対してOktaが課してきた要求事項が実効力を発揮 画像
業界動向
Okta Japan株式会社
Okta Japan株式会社

Okta Blog 第11回 社内業務で利用する重要SaaSに対してOktaが課してきた要求事項が実効力を発揮

 2023年末以降、Oktaは自社の業務を支えるすべての重要なSaaSプロバイダーに対し、いくつかのセキュリティ管理項目の実施を義務づけました。

木更津市 黒塗りして 個人情報漏えい 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

木更津市 黒塗りして 個人情報漏えい

 千葉県木更津市は11月13日、木更津市地域包括支援センター運営協議会会議録に係る個人情報の漏えいについて発表した。

木更津市 墨消し忘れ 個人情報漏えい 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

木更津市 墨消し忘れ 個人情報漏えい

 千葉県木更津市は11月13日、定例教育委員会会議の議案資料に係る個人情報の漏えいについて発表した。

フィッシングサイト誘導メッセージ送信 ~ ホテルグレイスリー浅草が利用する一部の海外オンライン予約サイトに不正アクセス 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

フィッシングサイト誘導メッセージ送信 ~ ホテルグレイスリー浅草が利用する一部の海外オンライン予約サイトに不正アクセス

 藤田観光株式会社は11月25日、同社が運営するホテルグレイスリー浅草を予約した顧客の個人情報漏えいについて発表した。

メール攻撃によるマルウェア感染でログイン情報等窃取 ~ ホテルH2長崎が利用する「Booking.com」管理システムへ不正アクセス 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

メール攻撃によるマルウェア感染でログイン情報等窃取 ~ ホテルH2長崎が利用する「Booking.com」管理システムへ不正アクセス

 H2株式会社は11月13日、同社が運営するホテルH2長崎が利用する宿泊予約サイト「Booking.com」の管理システムへの不正アクセスについて発表した。

標的型攻撃メール対策「HENNGE Tadrill」最低契約ライセンス数 200 に変更 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

標的型攻撃メール対策「HENNGE Tadrill」最低契約ライセンス数 200 に変更

 HENNGE株式会社は11月27日、2026年1月から標的型攻撃メール対策サービス「HENNGE Tadrill」の最低契約ライセンス数を200ライセンスに変更すると発表した。

FortiGate の SSL-VPN 廃止受けた設定最適化サービス 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

FortiGate の SSL-VPN 廃止受けた設定最適化サービス

 FortiGate の SSL-VPN を経由した侵入被害の増加を受け、フォーティネット社では FortiOS 7.6.3 以降での SSL-VPN トンネルモードの廃止を発表した。

12 / 18・12 / 19 開催「NCA Annual Conference 2025」にエーアイセキュリティラボ出展、セミナー登壇 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

12 / 18・12 / 19 開催「NCA Annual Conference 2025」にエーアイセキュリティラボ出展、セミナー登壇PR

 株式会社エーアイセキュリティラボは11月26日、12月18日から19日に開催される一般社団法人日本シーサート協議会主催イベント「NCA Annual Conference 2025」に出展・登壇すると発表した。

GMOインターネットグループサイバー防衛事業推進本部「6」(GMO-6) 本部長に元陸将 廣惠次郎氏が就任 画像
業界動向
ScanNetSecurity
ScanNetSecurity

GMOインターネットグループサイバー防衛事業推進本部「6」(GMO-6) 本部長に元陸将 廣惠次郎氏が就任

 GMOインターネットグループは11月25日、前陸上自衛隊教育訓練研究本部長 元陸将の廣惠次郎氏が、11月17日にグループサイバー防衛事業本部「6」(GMO-6)の本部長に就任すると発表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×