2026年2月の記事 | ScanNetSecurity
2026.04.25(土)

2026年2月の記事一覧

Microsoft Windows OS の WindowsAI が作成するスケジュールタスクにおける任意のディレクトリ削除の脆弱性(Scan Tech Report) 画像
エクスプロイト
株式会社ラック デジタルペンテスト部
株式会社ラック デジタルペンテスト部

Microsoft Windows OS の WindowsAI が作成するスケジュールタスクにおける任意のディレクトリ削除の脆弱性(Scan Tech Report)

2025 年 11 月に公開された Windows OS の脆弱性を悪用するエクスプロイトコードが公開されています。

アサヒグループホールディングスへのランサムウェア攻撃、個人情報 115,513 件の漏えいを確認 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

アサヒグループホールディングスへのランサムウェア攻撃、個人情報 115,513 件の漏えいを確認

 アサヒグループホールディングス株式会社は2月18日、同社へのサイバー攻撃について、現時点での調査結果と再発防止策を発表した。

牧村にランサムウェア攻撃、主要業務システムの一部とメールシステムが復旧 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

牧村にランサムウェア攻撃、主要業務システムの一部とメールシステムが復旧

 牧村株式会社は1月28日、1月23日に公表した同社システムのランサムウェア感染について、続報を発表した。

穴吹ハウジングサービスへのランサムウェア攻撃、重要事項調査報告書ウェブ受付システム「J-Web/R」が利用できない状態に 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

穴吹ハウジングサービスへのランサムウェア攻撃、重要事項調査報告書ウェブ受付システム「J-Web/R」が利用できない状態に

 株式会社穴吹ハウジングサービスは2月3日、同社でのランサムウェア被害の発生について発表した。

フィーチャにランサムウェア攻撃、サーバ内の一部ファイルが暗号化 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

フィーチャにランサムウェア攻撃、サーバ内の一部ファイルが暗号化

 フィーチャ株式会社は2月12日、同社サーバのランサムウェア被害について発表した。

MG石材へのランサムウェア攻撃、一部サーバ内のファイルが暗号化 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

MG石材へのランサムウェア攻撃、一部サーバ内のファイルが暗号化

 MG石材株式会社は2月12日、同社の一部サーバでのランサムウェア被害の発生について発表した。画像ファイルで公開している。

ジェックスへのランサムウェア攻撃、サーバを順次復旧し商品出荷開始 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

ジェックスへのランサムウェア攻撃、サーバを順次復旧し商品出荷開始

 ジェックス株式会社は2月9日、2月6日に公表した同社サーバでのランサムウェア被害について、第二報を発表した。

Okta CEO兼共同創業者トッド・マッキノン氏が「Identity security fabric」を解説 画像
業界動向
ScanNetSecurity
ScanNetSecurity

Okta CEO兼共同創業者トッド・マッキノン氏が「Identity security fabric」を解説

Okta Japan株式会社は2月19日、OktaがAIエージェント時代の鍵を握る「守りの仕組み」として打ち出している「Identity security fabric」についての記事を発表した。

プルーフポイントが新たなグローバルパートナープログラム「Proofpoint Partner Network」提供 画像
業界動向
ScanNetSecurity
ScanNetSecurity

プルーフポイントが新たなグローバルパートナープログラム「Proofpoint Partner Network」提供

 日本プルーフポイント株式会社は2月17日、新たなグローバルパートナープログラム「Proofpoint Partner Network」を発表した。

WordPress 用プラグイン Survey Maker における XSS の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

WordPress 用プラグイン Survey Maker における XSS の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は2月20日、WordPress用プラグインSurvey Makerにおけるクロスサイトスクリプティングの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

ジョブログ集計/分析ソフトウェア RICOHジョブログ集計ツールのインストーラに DLL 読み込みに関する脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

ジョブログ集計/分析ソフトウェア RICOHジョブログ集計ツールのインストーラに DLL 読み込みに関する脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は2月20日、ジョブログ集計/分析ソフトウェア RICOHジョブログ集計ツールのインストーラにおけるDLL読み込みに関する脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

今日もどこかで情報漏えい 第45回「2026年1月の情報漏えい」個人情報も “捨てる神あれば拾う神あり” 画像
コラム
リーク・東郷
リーク・東郷

今日もどこかで情報漏えい 第45回「2026年1月の情報漏えい」個人情報も “捨てる神あれば拾う神あり”

 1 月に最も件数換算の被害規模が大きかったのは、株式会社バンダイナムコフィルムワークスによる「バンダイチャンネルへの不正アクセス、最大 136.6 万件の会員情報漏えいの可能性」の最大 136.6 万 件だった。新年早々の 100 万件超えで、情報漏えい界隈は幸先の良いスタートを切ることができたと言えるだろう。

AeyeScan blog 第13回「二要素認証の壁を突破せよ! 隔離環境での脆弱性診断を支えた『人力OTP入力ツール』開発秘話」 画像
コラム
株式会社エーアイセキュリティラボ 開発本部 檜垣 貴良
株式会社エーアイセキュリティラボ 開発本部 檜垣 貴良

AeyeScan blog 第13回「二要素認証の壁を突破せよ! 隔離環境での脆弱性診断を支えた『人力OTP入力ツール』開発秘話」

 このままでは診断が期間内に完了しない可能性があります。そこで、私たちは窮地を脱するため、文字通り「診断ツールの一部になる」という苦渋の決断を下しました。つまり、自動診断として対応しながらも、OTPの手動入力をひたすら繰り返すという、時間と労力を要する作戦です。

「BOXIL EXPO 情シス・セキュリティ展 2026 春」にエーアイセキュリティラボ登壇 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

「BOXIL EXPO 情シス・セキュリティ展 2026 春」にエーアイセキュリティラボ登壇PR

 株式会社エーアイセキュリティラボは2月18日、3月11日から12日に開催される「BOXIL EXPO 情シス・セキュリティ展 2026 春」に登壇すると発表した。

穴吹興産にランサムウェア攻撃、主要業務に影響なし 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

穴吹興産にランサムウェア攻撃、主要業務に影響なし

 穴吹興産株式会社は2月4日、同社の一部サーバでのランサムウェア被害の発生について発表した。

Yahoo!ショッピングの休店ページで外部公開を前提としていない業務地住所を誤表示 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

Yahoo!ショッピングの休店ページで外部公開を前提としていない業務地住所を誤表示

 LINEヤフー株式会社は2月13日、同社が提供する「Yahoo!ショッピング」での業務地住所の誤表示について発表した。

ビューティガレージECサイトに不正アクセス、クレジットカード決済の利用を一時停止し調査 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

ビューティガレージECサイトに不正アクセス、クレジットカード決済の利用を一時停止し調査

 株式会社ビューティガレージは2月6日、不正アクセスによる顧客の個人情報流出懸念について発表した。

3,620 円は激安 ~ NCAマニュアルを現場向けに再編集した実務書出版 画像
業界動向
ScanNetSecurity
ScanNetSecurity

3,620 円は激安 ~ NCAマニュアルを現場向けに再編集した実務書出版

 一般社団法人日本シーサート協議会 インシデント対応演習訓練ワーキンググループは2月17日、企業・組織におけるサイバー攻撃対応演習・訓練の実践的手法を体系化した書籍『ロールプレイで鍛える!サイバー攻撃対応演習・訓練ガイド』の出版を発表した。

マルウェア解析者 16 名へインタビュー ~ NICT「セキュリティ業務におけるマルウェア解析の調査」公開 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

マルウェア解析者 16 名へインタビュー ~ NICT「セキュリティ業務におけるマルウェア解析の調査」公開

 サイバーセキュリティネクサス(CYNEX)は2月13日、「セキュリティ業務におけるマルウェア解析の調査」を公開した。

Proofpoint が Acuvity を買収、自律型 AI ワークスペースを包括的に保護 画像
業界動向
ScanNetSecurity
ScanNetSecurity

Proofpoint が Acuvity を買収、自律型 AI ワークスペースを包括的に保護

 日本プルーフポイント株式会社は2月13日、ProofpointがAcuvityを買収したと発表した。

ホワイトリスト自動生成 誤検知率 0.1%以下 ~ KDDI総合研究所、セキュリティ技術「KWAF」開発 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

ホワイトリスト自動生成 誤検知率 0.1%以下 ~ KDDI総合研究所、セキュリティ技術「KWAF」開発

 株式会社KDDI総合研究所は2月18日、未知のサイバー攻撃からシステムを守るセキュリティ技術「KWAF」を開発したと発表した。

  • 199件中 1 - 21 件を表示
  • 次へ
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×