2025年12月の記事(5 ページ目) | ScanNetSecurity
2026.04.16(木)

2025年12月の記事一覧(5 ページ目)

ブロードバンドタワーにサイバー攻撃、一部の情報に外部からアクセスされた可能性を示す痕跡 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

ブロードバンドタワーにサイバー攻撃、一部の情報に外部からアクセスされた可能性を示す痕跡

 株式会社ブロードバンドタワーは12月12日、同社へのサイバー攻撃について発表した。

オオサキメディカルへのランサムウェア攻撃、個人情報の一部が外部に漏えいした可能性 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

オオサキメディカルへのランサムウェア攻撃、個人情報の一部が外部に漏えいした可能性

 オオサキメディカル株式会社は12月1日、8月26日に公表した同社システムのランサムウェア感染について、続報を発表した。

高負荷や複数ユーザー同時アクセスを想定した検証不足 ~ ECサイト「SHIROHATO」で個人情報閲覧可能に 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

高負荷や複数ユーザー同時アクセスを想定した検証不足 ~ ECサイト「SHIROHATO」で個人情報閲覧可能に

 株式会社白鳩は12月1日、11月7日に公表した同社が運営するECサイト「SHIROHATO」での個人情報漏えいについて、調査結果を発表した。

DDoS 攻撃が原因「AUTHOR CONNECTアプリ」エラーメッセージ送信 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

DDoS 攻撃が原因「AUTHOR CONNECTアプリ」エラーメッセージ送信

 CAN plusは11月29日、「AUTHOR CONNECTアプリ」でのエラーメッセージ送信について発表した。

「快活 CLUB」への不正アクセス 容疑者逮捕 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「快活 CLUB」への不正アクセス 容疑者逮捕

 株式会社快活フロンティアは12月4日、1月に発生した同社サーバへの不正アクセスに関する容疑者の逮捕について発表した。

約 4 割が「二段階認証使いにくい」金融取引の認証意識調査結果 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

約 4 割が「二段階認証使いにくい」金融取引の認証意識調査結果

 株式会社Liquidは12月2日、オンラインで金融取引を行う20代以上の男女472名を対象とした「パスキーなど金融取引の認証意識調査」の結果を発表した。

法人口座を狙ったボイスフィッシング 楽天銀行 注意呼びかけ 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

法人口座を狙ったボイスフィッシング 楽天銀行 注意呼びかけ

 楽天銀行株式会社は12月4日、法人口座を狙ったボイスフィッシングへの注意喚起を発表した。

Adobe ColdFusion に入力検証不備の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Adobe ColdFusion に入力検証不備の脆弱性

 独立行政法人情報処理推進機構(IPA)は12月11日、Adobe ColdFusionの脆弱性について発表した。影響を受けるシステムは以下の通り。

QND に権限昇格の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

QND に権限昇格の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は12月11日、QNDにおける権限昇格の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

緊急性の高い「React2Shell」脆弱性(CVE-2025-55182)、SHIFT SECURITY対応状況 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

緊急性の高い「React2Shell」脆弱性(CVE-2025-55182)、SHIFT SECURITY対応状況

 株式会社SHIFT SECURITYは12月15日、緊急性の高い「React2Shell」脆弱性(CVE-2025-55182)の検出対応状況について発表した。

2025 年 Gartner マジック・クアドラント、Eメールセキュリティ部門に 2 年連続 Proofpoint を リーダーに選出 画像
業界動向
ScanNetSecurity
ScanNetSecurity

2025 年 Gartner マジック・クアドラント、Eメールセキュリティ部門に 2 年連続 Proofpoint を リーダーに選出

 日本プルーフポイント株式会社は12月1日、2025年Gartner マジック・クアドラントのEメールセキュリティ部門でプルーフポイントが2年連続で「リーダー」に選出されたと発表した。

経産省、アクセス制御機能に関する技術の研究開発情報を募集 画像
業界動向
ScanNetSecurity
ScanNetSecurity

経産省、アクセス制御機能に関する技術の研究開発情報を募集

 経済産業省は12月2日、アクセス制御機能に関する技術の研究開発情報を募集すると発表した。

合弁会社 MUFG GMOセキュリティ株式会社 2026年1月 設立 画像
業界動向
ScanNetSecurity
ScanNetSecurity

合弁会社 MUFG GMOセキュリティ株式会社 2026年1月 設立

株式会社三菱UFJフィナンシャル・グループ(MUFG)の株式会社三菱UFJ銀行とGMO インターネットグループ株式会社、GMOサイバーセキュリティ byイエラエ株式会社は12月2日、サイバーセキュリティ分野のサービス提供を目的とした合弁会社の設立に向け、合弁契約を締結したと発表した。

AeyeScan、評価基準を ASVS v4.0 から v5.0 に変更 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

AeyeScan、評価基準を ASVS v4.0 から v5.0 に変更

 株式会社エーアイセキュリティラボは12月6日、脆弱性診断の自動化ツール「AeyeScan」の評価基準をASVS v4.0からv5.0に変更すると発表した。

Windows ファイルエクスプローラーにおける NTLM 認証通信の強制が可能となる .lnk ファイル処理の不備(Scan Tech Report) 画像
エクスプロイト
株式会社ラック デジタルペンテスト部
株式会社ラック デジタルペンテスト部

Windows ファイルエクスプローラーにおける NTLM 認証通信の強制が可能となる .lnk ファイル処理の不備(Scan Tech Report)

 2025 年 8 月に公開された、Windows ファイルエクスプローラーの脆弱性の悪用手順が公開されています。Active Directory で管理されている Windows OS への侵入に成功した攻撃者は、脆弱性の悪用によりハッシュ値を入手し、侵入範囲の拡大ができる可能性があります。セキュリティ更新プログラムの適用により対策してください。

Pep Up への不正アクセス、リスト攻撃とメールアドレスに生年月日記載でメールによる 2 段階認証突破された侵害事例 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

Pep Up への不正アクセス、リスト攻撃とメールアドレスに生年月日記載でメールによる 2 段階認証突破された侵害事例

 地方職員共済組合は11月28日、地方職員共済組合の組合員および被扶養者が利用可能な健康情報ポータルサイト「Pep Up」への不正アクセスについて発表した。

三菱製紙の PC・サーバに複数回不正にリモート接続 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

三菱製紙の PC・サーバに複数回不正にリモート接続

 三菱製紙株式会社は11月28日、第三者からの不正アクセスについて発表した。

フィッシングメール起点としてドーミーシニアの従業員が使用していた端末が不正操作 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

フィッシングメール起点としてドーミーシニアの従業員が使用していた端末が不正操作

 高齢者向け住宅を扱う株式会社共立メンテナンスは11月28日、同社でのフィッシング被害について発表した。

防止策対応中にグループ社員のメールアカウトのパスワードが漏えい 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

防止策対応中にグループ社員のメールアカウトのパスワードが漏えい

 ツネイシホールディングス株式会社は11月28日、同社グループ社員のメールアカウトのパスワード漏えいについて発表した。文字の選択やコピーができない状態で公開している。

日本の Okta ユーザー企業、MFA 導入率が 53 %から 62 %に向上 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

日本の Okta ユーザー企業、MFA 導入率が 53 %から 62 %に向上

 Okta Japan株式会社は12月10日、Oktaユーザー企業におけるMFA導入状況を調査した「The Secure Sign-In Trends Report 2025」を発表した。

注意を呼びかけ ~ 2023 年 5 月サービス終了した「グーポンサービス」のドメイン再取得を確認 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

注意を呼びかけ ~ 2023 年 5 月サービス終了した「グーポンサービス」のドメイン再取得を確認

 株式会社ヴィンクスは12月3日、同社の旧ポイントサービス「グーポンサービス」で使用していたドメインの第三者取得に関する注意喚起を発表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×