2026年1月の記事 | ScanNetSecurity
2026.10.11(日)

2026年1月の記事一覧

通行中の市民がごみステーションで生活保護受給者の申請書を発見 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

通行中の市民がごみステーションで生活保護受給者の申請書を発見

 北海道旭川市は1月14日、生活保護担当職員の不適切な行為について発表した。

エネサンスホールディングスへのランサムウェア攻撃、北海道と神奈川県の LPガス配送にかかわる情報が漏えいした可能性 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

エネサンスホールディングスへのランサムウェア攻撃、北海道と神奈川県の LPガス配送にかかわる情報が漏えいした可能性

 ENEOSグローブエナジー株式会社は1月14日、同社がLPガス配送業務を委託している株式会社エネサンス北海道および株式会社エネサンス関東からの顧客情報漏えいの可能性について発表した。

TOKAIコミュニケーションズ「OneOffice Mail Solution」への不正アクセス、未発見だったサーバ機器の脆弱性を悪用 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

TOKAIコミュニケーションズ「OneOffice Mail Solution」への不正アクセス、未発見だったサーバ機器の脆弱性を悪用

 株式会社TOKAIコミュニケーションズは1月23日、2025年12月19日に公表したOneOffice メールソリューションにおける不正アクセスによる個人情報漏えいについて、第三報を発表した。

新たに 15 の役割を定義 ~ JNSA「セキュリティ知識分野(SecBoK)人材スキルマップ2025年度版」公開 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

新たに 15 の役割を定義 ~ JNSA「セキュリティ知識分野(SecBoK)人材スキルマップ2025年度版」公開

 特定非営利活動法人日本ネットワークセキュリティ協会(JNSA)は1月26日、「セキュリティ知識分野(SecBoK:Security Body of Knowledge)人材スキルマップ2025年度版」を公開した。

内閣官房国家サイバー統括室が BIMI 対応 画像
業界動向
ScanNetSecurity
ScanNetSecurity

内閣官房国家サイバー統括室が BIMI 対応

 内閣官房国家サイバー統括室(NCO)は2025年12月18日、NCOからのメール受信におけるシンボルマークのアイコン表示について発表した。

Cloudbase、Windows 環境の脆弱性検出に対応 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

Cloudbase、Windows 環境の脆弱性検出に対応

 Cloudbase株式会社は1月26日、純国産CNAPP「Cloudbase」のオンプレ環境向け機能「Cloudbase Sensor」のWindows OSへの対応を発表した。

情報漏えい対策ソフト「コプリガード Ver.7.1」リリース、機密情報が表示されたウインドウのみの保護も可能に 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

情報漏えい対策ソフト「コプリガード Ver.7.1」リリース、機密情報が表示されたウインドウのみの保護も可能に

 株式会社ティエスエスリンクは1月26日、ファイルサーバやパソコンの機密データ持ち出しを禁止する情報漏えい対策ソフト「コプリガード Ver.7.1」を1月26日に発売すると発表した。

HENNGE One、「AssetView Cloud +」と SSO 連携 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

HENNGE One、「AssetView Cloud +」と SSO 連携

 HENNGE株式会社は1月20日、「HENNGE One」が株式会社ハンモックの「ヒト」を軸とした情報セキュリティ対策のクラウドサービス「AssetView Cloud +」へのシングルサインオン連携に対応したと発表した。

Archer MR600 に OS コマンドインジェクションの脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Archer MR600 に OS コマンドインジェクションの脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は1月27日、Archer MR600におけるOSコマンドインジェクションの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

beat-access Windows 版に DLL 読み込みに関する脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

beat-access Windows 版に DLL 読み込みに関する脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は1月27日、beat-access Windows版におけるDLL読み込みに関する脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

レッドチームは「物語を語れ」~ 技術レポートで組織は動かない、Google が作成するナラティブレポートとは 画像
セミナー・イベント
取材:中尾 真二/記事執筆:高橋 潤哉
取材:中尾 真二/記事執筆:高橋 潤哉

レッドチームは「物語を語れ」~ 技術レポートで組織は動かない、Google が作成するナラティブレポートとは

 Google レッドチームのステファン・フリードリによれば、彼のチームが従来型の「技術報告書」ではなく「物語形式の報告書(narrative reports)」を作成し始めたところ、組織全体で従業員の関与度と是正活動の取り組みが劇的に増加した(dramatic increase)という。「突然、物事がほとんど自動的に動き始めたのです」なぜ物語は、技術レポートにはできなかったことを成し遂げたのか。

アンダーソン・毛利・友常法律事務所の清水 亘 弁護士 登壇 ~ Cloudbase「弁護士が法的観点で読み解く!AI 時代のサイバーセキュリティと企業の責任」2 / 18 開催 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

アンダーソン・毛利・友常法律事務所の清水 亘 弁護士 登壇 ~ Cloudbase「弁護士が法的観点で読み解く!AI 時代のサイバーセキュリティと企業の責任」2 / 18 開催PR

 Cloudbase株式会社は2月18日に、オンラインセミナー「弁護士が法的観点で読み解く!AI時代のサイバーセキュリティと企業の責任」を開催すると発表した。

寄附金 Web 申請クラウドサービス「Academic Support Navi」へ不正アクセス、「個人データの漏えいが生じたおそれがある事態」として受け止め 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

寄附金 Web 申請クラウドサービス「Academic Support Navi」へ不正アクセス、「個人データの漏えいが生じたおそれがある事態」として受け止め

 株式会社シーエーシーは1月13日、1月5日に公表した同社提供の寄附金Web申請クラウドサービス「Academic Support Navi」への不正アクセスについて、第2報を発表した。

資金流出 187 万 6,000 USドル(約 2 億 7,900万円)萩原電気グループ会社へ虚偽の送金指示 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

資金流出 187 万 6,000 USドル(約 2 億 7,900万円)萩原電気グループ会社へ虚偽の送金指示

 東証プライム上場企業の萩原電気ホールディングス株式会社は1月23日、同社グループ会社での資金流出について発表した。

D style web でポイントの不正交換行為発生、一時的に停止 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

D style web でポイントの不正交換行為発生、一時的に停止

 株式会社アスマークは1月26日、同社が運営する「D style web」への不正アクセスについて発表した。

ウェビナー&動画コンテンツの特設ページ「HENNGE ACADEMY」公開 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

ウェビナー&動画コンテンツの特設ページ「HENNGE ACADEMY」公開

 HENNGE株式会社は1月20日、クラウドセキュリティとDXの最新情報を体系的に学べるウェビナー&動画コンテンツの特設ページ「HENNGE ACADEMY」を公開した。

月額 4,280 円 ~ 中小企業向け新サービス「GMOサイバー攻撃 ネットde診断 Lite」提供 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

月額 4,280 円 ~ 中小企業向け新サービス「GMOサイバー攻撃 ネットde診断 Lite」提供

 GMOサイバーセキュリティ byイエラエ株式会社は1月22日、中小企業向けの新サービス「GMOサイバー攻撃 ネットde診断 Lite」を提供すると発表した。

AI とサイバーセキュリティをテーマに「第3回 GMO大会議・春・サイバーセキュリティ2026」を 3 / 5 開催 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

AI とサイバーセキュリティをテーマに「第3回 GMO大会議・春・サイバーセキュリティ2026」を 3 / 5 開催

 GMOインターネットグループは1月23日、日本最大級のサイバーセキュリティに関するカンファレンス「第3回GMO大会議・春・サイバーセキュリティ2026」をセルリアンタワー東急ホテルで3月5日に開催すると発表した。

非公式 7-Zip のインストーラによる不審なファイルの展開について解説 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

非公式 7-Zip のインストーラによる不審なファイルの展開について解説

 株式会社インターネットイニシアティブ(IIJ)は1月22日、Webサイトで公開されている非公式7-Zipのインストーラによる不審なファイルの展開について、「wizSafe Security Signal」で発表した。

スリーシェイク代表者名を騙る迷惑メールへの注意喚起 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

スリーシェイク代表者名を騙る迷惑メールへの注意喚起

 株式会社スリーシェイクは1月23日、同社代表者名を騙る迷惑メールへの注意喚起を発表した。

税務調査を装うメール、URL にアクセスすると最終的に ValleyRAT に感染 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

税務調査を装うメール、URL にアクセスすると最終的に ValleyRAT に感染

 株式会社インターネットイニシアティブ(IIJ)は1月23日、税務調査を装うメールを用いたValleyRATへの感染攻撃に関する注意喚起を「wizSafe Security Signal」で発表した。

Securify が「ITreview Grid Award 2026 Winter」の脆弱性診断ツール/サービス総合部門で 8 期連続となる Leader を受賞 画像
業界動向
ScanNetSecurity
ScanNetSecurity

Securify が「ITreview Grid Award 2026 Winter」の脆弱性診断ツール/サービス総合部門で 8 期連続となる Leader を受賞

 株式会社スリーシェイクは1月21日、同社が提供するセキュリティツール「Securify」が「ITreview Grid Award 2026 Winter」の脆弱性診断ツール/サービス総合部門で最高位となる「Leader」を受賞したと発表した。

今日もどこかで情報漏えい 第44回「2025年に最も読まれたセキュリティ事件・事故・情報漏えい・不正アクセス記事 ベスト10」 画像
コラム
リーク・東郷
リーク・東郷

今日もどこかで情報漏えい 第44回「2025年に最も読まれたセキュリティ事件・事故・情報漏えい・不正アクセス記事 ベスト10」

 筆者は情報漏えいのリリースを毎日探しており、見つけたら記事を書き、その数通算で年間 800 本近いという記者生活を続けている。計算したら一日の稼働時間を 8 時間と換算すると 3 時間 19 分に一本情報漏えいの記事を執筆していることになる。このように情報漏えいについて 24 時間 365 日体制で思いを巡らせていながらも、自分自身が漏えいの被害者になった経験が決して豊かとはいえない点がコンプレックスであり、自虐的に自身を「情報漏えい陸(おか)サーファー」と呼んでいた。しかし、しかしである。

セコムトラストシステムズ、2026年度末に開始予定の経産省「セキュリティ対策評価制度」解説セミナー開催 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

セコムトラストシステムズ、2026年度末に開始予定の経産省「セキュリティ対策評価制度」解説セミナー開催PR

 セコムトラストシステムズ株式会社は、2026年度末に開始予定の経済産業省「セキュリティ対策評価制度」に関するオンラインセミナーを2026年2月18日と19日に無料開催する。

スマレジ・アプリマーケットで提供されていた外部アプリから氏名・電話番号が流出した可能性 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

スマレジ・アプリマーケットで提供されていた外部アプリから氏名・電話番号が流出した可能性

 株式会社スマレジは1月13日、1月8日に公表した外部アプリに関連するデータ流出について、続報を発表した。

カンバスにランサムウェア攻撃、1 / 14 に認証制ソフト用のサーバが復旧 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

カンバスにランサムウェア攻撃、1 / 14 に認証制ソフト用のサーバが復旧

 株式会社カンバスは1月9日、1月6日に公表した同社へのランサムウェア攻撃について、中間報告を発表した。

ケイ・ウノサイトで表示の不具合、不正な攻撃によりシステムの一部が操作された可能性 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

ケイ・ウノサイトで表示の不具合、不正な攻撃によりシステムの一部が操作された可能性

 ジュエリー・時計の製造販売を行う株式会社ケイ・ウノは1月8日、同社サイトの表示不具合について発表した。

1 / 28~ 30 開催 防災産業展2026に「セコム安否確認サービス」出展、2 / 13 までオンライン開催も 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

1 / 28~ 30 開催 防災産業展2026に「セコム安否確認サービス」出展、2 / 13 までオンライン開催もPR

 セコムトラストシステムズ株式会社は1月22日、1月28日から1月30日に東京ビッグサイトで開催される「防災産業展2026」に「セコム安否確認サービス」を出展すると発表した。

HENNGE One、統合型 SASE ソリューション「Cato SASE Platform」と SSO 連携 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

HENNGE One、統合型 SASE ソリューション「Cato SASE Platform」と SSO 連携

 HENNGE株式会社は1月22日、「HENNGE One」がCato Networksの統合型SASEソリューション「Cato SASE Platform」へのシングルサインオン連携に対応したと発表した。

AeyeScan「ITreview Grid Award 2026 Winter」脆弱性診断ツール/サービス部門で 6 期連続 Leader 選出 画像
業界動向
ScanNetSecurity
ScanNetSecurity

AeyeScan「ITreview Grid Award 2026 Winter」脆弱性診断ツール/サービス部門で 6 期連続 Leader 選出

 株式会社エーアイセキュリティラボは1月22日、「ITreview Grid Award 2026 Winter」の「脆弱性診断ツール/サービス」部門で、「AeyeScan」が6期連続「Leader」に選出されたと発表した。

Forcepoint One DLP クライアントで使用されている Python ランタイム、外部からファイルを持ち込むことで削除されていた機能を復活 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Forcepoint One DLP クライアントで使用されている Python ランタイム、外部からファイルを持ち込むことで削除されていた機能を復活

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は1月23日、Forcepoint One DLPクライアントで使用されているPythonランタイムに関する問題について「Japan Vulnerability Notes(JVN)」で発表した。

binary-parser ライブラリにコードインジェクションの脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

binary-parser ライブラリにコードインジェクションの脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は1月23日、binary-parserライブラリにおけるコードインジェクションの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

複数のブラザー製インストーラに DLL 読み込みに関する脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

複数のブラザー製インストーラに DLL 読み込みに関する脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は1月23日、複数のブラザー製インストーラにおけるDLL読み込みに関する脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

複数の ASUSTeK COMPUTER 製ルータにコマンドインジェクションの脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

複数の ASUSTeK COMPUTER 製ルータにコマンドインジェクションの脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は1月23日、複数のASUSTeK COMPUTER製ルーターにおけるコマンドインジェクションの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

テクマトリックス、Tenable One 採用 画像
業界動向
ScanNetSecurity
ScanNetSecurity

テクマトリックス、Tenable One 採用

 同社が導入を決定した背景にはサイバーセキュリティインシデント増加がある。従来、同社では境界防御と定期的なペネトレーションテストを中心とした対策を講じてきたが、脆弱性の増加に伴い CVSS に基づく手動スコアリングでは対応が追いつかず、限られたリソースで優先対処すべき課題の判断が困難になっていた。また、長年蓄積されたシステムアカウントの影響で、Active Directory には脆弱なパスワードや過剰な権限設定といった盲点が存在し、攻撃者による特権昇格リスクも抱えていた。

ロシア政府が自国のサイバー犯罪者を逮捕する異例の事態 ~ 国家によるサイバー攻撃能力の積極的な利活用と管理 画像
TheRegister
The Register誌特約記事
The Register誌特約記事

ロシア政府が自国のサイバー犯罪者を逮捕する異例の事態 ~ 国家によるサイバー攻撃能力の積極的な利活用と管理

 法律上はロシアでもサイバー犯罪は違法となっている。しかし、大きな商業的成功をおさめているサイバー犯罪グループや、サイバー犯罪者の多くがロシア国内に居住しているのも事実だ。一般的なルールは「ロシア人を標的にしない限り、地元警察は手を出さない」というものだ。

Proofpoint Blog 第55回「攻撃は『入口』で防げているか? ─ 復旧前提のセキュリティから、攻撃起点防御への転換」 画像
業界動向
Koichi Uchida, Tetsuya Takahashi, Yukimi Sohta
Koichi Uchida, Tetsuya Takahashi, Yukimi Sohta

Proofpoint Blog 第55回「攻撃は『入口』で防げているか? ─ 復旧前提のセキュリティから、攻撃起点防御への転換」

 従来のセキュリティ対策は、「侵入されることを前提に、検知・復旧で対応する」という発想が中心でした。しかし、攻撃が高度化・自動化し、被害のインパクトが極端に大きくなった現在、この考え方は限界を迎えています。そこで重要になるのが、シフトレフト(Shift Left)の考え方です。

医師が診察室内で撮影した写真を SNS に投稿、患者の個人情報が判別可能な状態で拡散 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

医師が診察室内で撮影した写真を SNS に投稿、患者の個人情報が判別可能な状態で拡散

 一般社団法人横浜市医師会は2025年12月26日、同会が運営する夜間急病センターでの個人情報に関する不適切なSNS投稿について発表した。

4 名の東北大 ID を不正利用し情報機器に不正アクセス 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

4 名の東北大 ID を不正利用し情報機器に不正アクセス

 国立大学法人東北大学は2025年12月26日、同学サーバへの不正アクセスについて発表した。

向上高等学校の職員用グループウェアにランサムウェア攻撃、約 400 件の個人情報が流出した可能性 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

向上高等学校の職員用グループウェアにランサムウェア攻撃、約 400 件の個人情報が流出した可能性

 学校法人向上学園向上高等学校は2025年12月6日、ランサムウェア攻撃による個人情報漏えいについて発表した。

Cloudbase の設定ミススキャン機能、新規の AWS コンプライアンスに対応 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

Cloudbase の設定ミススキャン機能、新規の AWS コンプライアンスに対応

 Cloudbase株式会社は1月20日、純国産CNAPP「Cloudbase」の設定ミススキャン機能にて、新規のAWSコンプライアンスへの対応を発表した。

Microsoft 365 の暗号化仕様変更に伴うリコー製品への影響、OAuth2.0 認証対応にかかわらず Exchange Online でのメール送受信を利用できず 画像
業界動向
ScanNetSecurity
ScanNetSecurity

Microsoft 365 の暗号化仕様変更に伴うリコー製品への影響、OAuth2.0 認証対応にかかわらず Exchange Online でのメール送受信を利用できず

 株式会社リコーは1月21日、Microsoft 365の暗号化仕様変更に伴うリコー製品への影響について発表した。

Trend Micro Apex Central に複数の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Trend Micro Apex Central に複数の脆弱性

 独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は1月22日、Trend Micro Apex Centralにおける複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。影響を受けるシステムは以下の通り。

ISC BIND にサービス運用妨害(DoS)につながる脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

ISC BIND にサービス運用妨害(DoS)につながる脆弱性

 独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は1月23日、ISC BINDにサービス運用妨害(DoS)につながる脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。影響を受けるシステムは以下の通り。

懲戒解雇処分に ~ 阿波銀行の元職員、87,410 円着服と 666 件の顧客情報持ち出し 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

懲戒解雇処分に ~ 阿波銀行の元職員、87,410 円着服と 666 件の顧客情報持ち出し

 株式会社阿波銀行は2025年12月24日、同行元職員による不祥事件について発表した。

住友林業クレストへのサポート詐欺、個人情報が漏えいした可能性を完全に否定することができず 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

住友林業クレストへのサポート詐欺、個人情報が漏えいした可能性を完全に否定することができず

 住友林業クレスト株式会社は2025年12月23日、2025年4月15日に公表したサポート詐欺による不正アクセスについて、調査結果を発表した。

コスミックコーポレーション コーポレートサイトに不正アクセス、負荷が急激に高まり断続的に停止 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

コスミックコーポレーション コーポレートサイトに不正アクセス、負荷が急激に高まり断続的に停止

 株式会社コスミックコーポレーションは2025年12月17日、同社コーポレートサイトへの不正アクセスについて発表した。

2 / 5 開催ウェビナー「専門知識ゼロでも大丈夫 AI 活用で実現するWebアプリ脆弱性診断の内製化」エーアイセキュリティラボ登壇 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

2 / 5 開催ウェビナー「専門知識ゼロでも大丈夫 AI 活用で実現するWebアプリ脆弱性診断の内製化」エーアイセキュリティラボ登壇PR

株式会社エーアイセキュリティラボは1月19日、2月5日に開催される「【専門知識ゼロでも大丈夫】AI活用で実現するWebアプリ脆弱性診断の内製化~巡回・検出・レポートをAIで自動化する診断ツールと、導入ステップを解説~」に登壇すると発表した。

Google Cloud と Auto-ISAC がパートナーシップ締結 画像
業界動向
ScanNetSecurity
ScanNetSecurity

Google Cloud と Auto-ISAC がパートナーシップ締結

 Google Cloudは1月20日、Automotive Information Sharing and Analysis Center(Auto-ISAC)とのパートナーシップ締結を発表した。

「AeyeScan」Web-ASM 機能のセキュリティ強度の判定項目を拡充、スキャンルールの追加も 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

「AeyeScan」Web-ASM 機能のセキュリティ強度の判定項目を拡充、スキャンルールの追加も

 株式会社エーアイセキュリティラボは1月17日、脆弱性診断の自動化ツール「AeyeScan」の「Web-ASM機能」の強化とスキャンルールの追加について発表した。

ビジネスチャット「Chatwork」上でのなりすまし詐欺に注意を呼びかけ 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

ビジネスチャット「Chatwork」上でのなりすまし詐欺に注意を呼びかけ

 株式会社kubellは1月14日、同社が運営するビジネスチャット「Chatwork」上でのなりすまし詐欺について、注意喚起を発表した。

ServerView Agents for Windows のインストーラーに DLL 読み込みに関する脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

ServerView Agents for Windows のインストーラーに DLL 読み込みに関する脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は1月21日、ServerView Agents for WindowsのインストーラーにおけるDLL読み込みに関する脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

Oracle Java に脆弱性、セキュリティ更新プログラムの適用を呼びかけ 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Oracle Java に脆弱性、セキュリティ更新プログラムの適用を呼びかけ

 独立行政法人情報処理推進機構(IPA)は1月21日、Oracle Javaの脆弱性について発表した。対象はサポートされている以下のOracle製品。

Tenable、1/28 ウェビナー開催:ランサムウェアから「心臓部」をどう守るか? “IDエクスポージャー対策”が不可欠な理由 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

Tenable、1/28 ウェビナー開催:ランサムウェアから「心臓部」をどう守るか? “IDエクスポージャー対策”が不可欠な理由PR

 昨今の高度化するランサムウェア攻撃において、境界防御やEDRによる防御だけでは、正規IDを悪用して横展開を繰り返す攻撃を防ぎきることは困難になりつつある。攻撃の最終標的はエンドポイントではなく、Active DirectoryやEntraIDといったIDインフラへと移行しており、攻撃者はドメイン管理者権限を奪取し、GPOを改ざんしてPCにランサムウェアの配信等を行う。

沖縄県立看護大学にランサムウェア攻撃、教務支援システムが利用できない状態に 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

沖縄県立看護大学にランサムウェア攻撃、教務支援システムが利用できない状態に

 公立大学法人沖縄県立看護大学は1月8日、教務支援システムへの不正アクセスについて発表した。

スマレジの外部アプリベンダーが保有する会員データ流出 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

スマレジの外部アプリベンダーが保有する会員データ流出

 株式会社スマレジは1月8日、一部のSNS投稿について、同社でのデータ漏えいは確認されていないと発表した。

興和江守でランサムウェア感染、取引先への受注出荷業務に遅滞 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

興和江守でランサムウェア感染、取引先への受注出荷業務に遅滞

 興和江守株式会社は1月7日、ランサムウェア感染によるシステム障害の発生について発表した。

ドキュメント共有を装うフィッシングメール発信で認知 ~ 東京都立大学教員の Google アカウントに不正アクセス 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

ドキュメント共有を装うフィッシングメール発信で認知 ~ 東京都立大学教員の Google アカウントに不正アクセス

 東京都公立大学法人は1月7日、東京都立大学経営学研究科の教員のGoogleアカウントへの不正アクセスについて発表した。

マイページへのアクセスが不可能に ~ カンバスにランサムウェア攻撃 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

マイページへのアクセスが不可能に ~ カンバスにランサムウェア攻撃

 株式会社カンバスは1月6日、同社へのランサムウェア攻撃について発表した。

セキュアイノベーション、TwoFive の「PHISHNET/25」の販売代理店契約締結 画像
業界動向
ScanNetSecurity
ScanNetSecurity

セキュアイノベーション、TwoFive の「PHISHNET/25」の販売代理店契約締結

 株式会社TwoFiveは1月21日、株式会社セキュアイノベーションと「PHISHNET/25」の販売代理店契約を締結したと発表した。

DevSecOps・脆弱性診断・バグバウンティをワンストップで提供「IssueHunt One」 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

DevSecOps・脆弱性診断・バグバウンティをワンストップで提供「IssueHunt One」

 IssueHunt株式会社は1月20日、バグバウンティ・プラットフォーム「IssueHunt」とコードからクラウドまでを総合サポートする「Baseline」を統合した「IssueHunt One」を提供開始すると発表した。

悪用する攻撃も確認 ~ Cisco Secure Email Gateway に任意のコマンド実行の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

悪用する攻撃も確認 ~ Cisco Secure Email Gateway に任意のコマンド実行の脆弱性

 独立行政法人情報処理推進機構(IPA)は1月19日、Cisco Secure Email Gatewayの脆弱性について発表した。影響を受けるシステムは以下の通り。

大企業の 66.8 %がセキュリティ不備を理由に取引停止や契約更新を見送る しかし取引停止された中小企業は景気悪化等が理由と誤認識 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

大企業の 66.8 %がセキュリティ不備を理由に取引停止や契約更新を見送る しかし取引停止された中小企業は景気悪化等が理由と誤認識

 株式会社ミツモアは1月15日、「サプライチェーンセキュリティに関する実態調査」の結果を発表した。

  • 179件中 1 - 63 件を表示
  • 次へ
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×