2026年2月の記事(2 ページ目) | ScanNetSecurity
2026.10.11(日)

2026年2月の記事一覧(2 ページ目)

銀行窓口で約 5,000 万円を振込 ~ ベルトラの子会社で代表者を装った虚偽の送金指示 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

銀行窓口で約 5,000 万円を振込 ~ ベルトラの子会社で代表者を装った虚偽の送金指示

 ベルトラ株式会社は2月6日、同社子会社での資金流出について発表した。

42.6倍 ~ セキュリティ関連の求人倍率極めて高い水準に 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

42.6倍 ~ セキュリティ関連の求人倍率極めて高い水準に

 レバテック株式会社は1月29日、「IT人材の正社員転職市場動向」を発表した。

首位「admin」2025年 日本で最も多く使われているパスワード 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

首位「admin」2025年 日本で最も多く使われているパスワード

 Nordvpn S.A.は1月29日、「2025年日本で最も多く使われているパスワード」の調査結果を発表した。

AI 利用めぐるサイバーリスク初選出、IPA「情報セキュリティ10大脅威 2026」 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

AI 利用めぐるサイバーリスク初選出、IPA「情報セキュリティ10大脅威 2026」

 独立行政法人情報処理推進機構(IPA)は1月29日、「情報セキュリティ10大脅威 2026」を発表した。

フォレンジック調査を無駄にしないため サイバー攻撃被害発生時にやってはいけないNG行動集、個人情報保護委員会が公表 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

フォレンジック調査を無駄にしないため サイバー攻撃被害発生時にやってはいけないNG行動集、個人情報保護委員会が公表

 同資料では、実効性のあるフォレンジック調査を行う観点から、組織における平時からの備えや、適切な初期対応を行うことが重要であるとしている。

ルーマニア国鉄の鉄道員、間違った「プラットフォーム」に到着 ~ 警察の汚職捜査に対する法的アドバイスを ChatGPT に求める 画像
TheRegister
The Register誌特約記事
The Register誌特約記事

ルーマニア国鉄の鉄道員、間違った「プラットフォーム」に到着 ~ 警察の汚職捜査に対する法的アドバイスを ChatGPT に求める

 ある職員と AI との会話記録として提出された内容を見ると、職員からの質問は、無実を主張するものではなく、法的な抜け穴を探すことに血道を上げていた。ある会話で鉄道員はこう尋ねたとされる。「被害者が賠償を求めていない場合、誰が財務的損害を立証するのか?」「財務的損失が証明できない場合、予約システムで座席をブロックする行為はそもそも損害に当たるのか?」と ChatGPT に問いかけていた。
 これらのやり取りからは、捜査が迫る中で、汚職の嫌疑をかけられた職員たちの焦燥が行間からにじみ出ている。

2/25(水)開催 5年で25倍 フィッシング急増 海外製ツールには検知がむずかしい日本向けフィッシングサイトの実態 ~ TwoFive 無料オンラインセミナー 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

2/25(水)開催 5年で25倍 フィッシング急増 海外製ツールには検知がむずかしい日本向けフィッシングサイトの実態 ~ TwoFive 無料オンラインセミナーPR

 フィッシング報告件数が5年で約25倍という驚異的な増加を見せる中、ある重大な問題が浮上している。それは、海外製のセキュリティサービスでは検知できない日本向けフィッシングサイトが存在するという事実だ。

2/25 ~ 2/27 開催 Japan IT Week 名古屋 情報セキュリティEXPO にエーアイセキュリティラボが出展登壇 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

2/25 ~ 2/27 開催 Japan IT Week 名古屋 情報セキュリティEXPO にエーアイセキュリティラボが出展登壇PR

 株式会社エーアイセキュリティラボは2月10日、2月25日から27日に開催される「Japan IT Week 名古屋」内の「情報セキュリティEXPO」に出展・登壇すると発表した。

ガーラ湯沢にランサムウェア攻撃、リフト券発券システムで障害 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

ガーラ湯沢にランサムウェア攻撃、リフト券発券システムで障害

 JR東日本グループの株式会社ガーラ湯沢は2月12日、同社サーバへの不正アクセスについて発表した。

クラウドセキュリティ管理ツールで検知し発覚 ~ セゾンテクノロジーが利用するクラウドサービス上のストレージで個人情報が閲覧可能に 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

クラウドセキュリティ管理ツールで検知し発覚 ~ セゾンテクノロジーが利用するクラウドサービス上のストレージで個人情報が閲覧可能に

 株式会社セゾンテクノロジーは2月9日、業務で利用しているクラウドサービス上のストレージからの個人情報漏えいの可能性について発表した。

ドーミーシニアの従業員が使用していた端末がフィッシングメールを起点に不正操作 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

ドーミーシニアの従業員が使用していた端末がフィッシングメールを起点に不正操作

 高齢者向け住宅を扱う株式会社共立メンテナンスは2月5日、2025年11月28日に公表した同社でのフィッシング被害について、続報を発表した。

慶應義塾大学 理工学部 理工学研究科で個人情報含む SSD 紛失、データの管理体制が不十分であったことが原因 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

慶應義塾大学 理工学部 理工学研究科で個人情報含む SSD 紛失、データの管理体制が不十分であったことが原因

 慶應義塾大学理工学部・理工学研究科は2月12日、個人情報の紛失について発表した。

医療機器保守用 VPN 装置から侵入 ~ 日本医科大学武蔵小杉病院にランサムウェア攻撃 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

医療機器保守用 VPN 装置から侵入 ~ 日本医科大学武蔵小杉病院にランサムウェア攻撃

 学校法人日本医科大学武蔵小杉病院は2月16日、2月13日に公表した同院へのサイバー攻撃による個人情報漏えいについて、第3報を発表した。

証券会社を騙るフィッシングは大幅な減少 ~ TwoFive、2025年下半期フィッシングトレンド公開 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

証券会社を騙るフィッシングは大幅な減少 ~ TwoFive、2025年下半期フィッシングトレンド公開

 株式会社TwoFiveは2月13日、国内フィッシングサイトの調査レポート「フィッシングトレンド」最新版(2025年7月~12月)を発表した。

警察庁「ニセ社長詐欺」に注意呼びかけ 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

警察庁「ニセ社長詐欺」に注意呼びかけ

 警察庁は2月13日、法人を対象としたニセ社長詐欺への注意喚起を発表した。

JC-STAR と欧州サイバーレジリエンス法の制度を比較 画像
業界動向
ScanNetSecurity
ScanNetSecurity

JC-STAR と欧州サイバーレジリエンス法の制度を比較

 経済産業省は1月30日、ベルギー・ブリュッセルで1月27日に開催されたINSTARサイバーセキュリティ会合に参加したと発表した。

「セキュリティ貧困ライン」の提唱者が問うセキュリティ産業の原罪 画像
セミナー・イベント
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

「セキュリティ貧困ライン」の提唱者が問うセキュリティ産業の原罪

 ScanNetSecurity 編集部はそもそもいろいろな条件が貧困ライン以下なので、アメリカの街中を、ホテルからカンファレンスの会場などへ時に 2 キロも 3 キロも徒歩で移動するという危険極まりないことを平気でしているが、おかげで赤信号でも車が少ないと走って渡る習慣がすっかり身についてしまった。海外、少なくともアメリカ合衆国ではそもそも徒歩自体危険だし、あまつさえ信号にせよ道で立ち止まっているとはっきり身の危険をフィジカルに感じるからだ。

2/25 開催「内製開発Summit 2026」にエーアイセキュリティラボが出展 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

2/25 開催「内製開発Summit 2026」にエーアイセキュリティラボが出展PR

 株式会社エーアイセキュリティラボは2月12日、2月25日に開催される「内製開発Summit 2026」に出展すると発表した。

コスミックコーポレーション コーポレートサイトへの不正アクセス、フレームワークの脆弱性によりシステム内に侵入 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

コスミックコーポレーション コーポレートサイトへの不正アクセス、フレームワークの脆弱性によりシステム内に侵入

 株式会社コスミックコーポレーションは1月30日、2025年12月17日に公表した同社コーポレートサイトへの不正アクセスについて、調査結果を発表した。

カンバスにランサムウェア攻撃、フレームワークの脆弱性を利用して侵入された可能性が高いと推測 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

カンバスにランサムウェア攻撃、フレームワークの脆弱性を利用して侵入された可能性が高いと推測

 株式会社カンバスは1月29日、1月6日に公表した同社へのランサムウェア攻撃について、調査結果を発表した。

日常業務への支障は発生しておらず ~ 新光商事 米国現地法人へのランサムウェア攻撃 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

日常業務への支障は発生しておらず ~ 新光商事 米国現地法人へのランサムウェア攻撃

 新光商事株式会社は1月28日、同社米国現地法人におけるランサムウェア被害の発生について発表した。文字のコピーができないPDFファイルで公開している。

懲戒解雇処分 フジテレビ元社員が取材情報や内部情報を競合他社に漏えい 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

懲戒解雇処分 フジテレビ元社員が取材情報や内部情報を競合他社に漏えい

 株式会社フジテレビジョンは1月28日、同社元社員による情報漏えいについて発表した。

首位 CrowdStrike ~ 利用している EDR サービス TOP 5 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

首位 CrowdStrike ~ 利用している EDR サービス TOP 5

 株式会社USEN ICT Solutionsは2月3日、「サプライチェーン強化に向けたセキュリティ対策評価制度スタート直前!情シス1,932名に聞いたセキュリティ対策の実態調査レポート」を公開した。

IPA「セキュリティ要件適合評価及びラベリング制度 (JC-STAR) 通信機器 ★3セキュリティ要件」公開 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

IPA「セキュリティ要件適合評価及びラベリング制度 (JC-STAR) 通信機器 ★3セキュリティ要件」公開

 独立行政法人情報処理推進機構(IPA)は2月6日、「セキュリティ要件適合評価及びラベリング制度(JC-STAR)通信機器★3セキュリティ要件」を発表した。

FileZen に OSコマンドインジェクションの脆弱性、悪用した攻撃を確認済み 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

FileZen に OSコマンドインジェクションの脆弱性、悪用した攻撃を確認済み

 独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は2月13日、FileZenにおけるOSコマンドインジェクションの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。影響を受けるシステムは以下の通り。

PowerDNS Recursor に外部からのサービス不能(DoS)攻撃が可能になる脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

PowerDNS Recursor に外部からのサービス不能(DoS)攻撃が可能になる脆弱性

 株式会社日本レジストリサービス(JPRS)は2月13日、PowerDNS Recursorの脆弱性情報(CVE-2026-24027、CVE-2026-0398)が公開されたと発表した。

Okta の APJ 地域を統括するシニアバイスプレジデント兼ゼネラルマネージャーに Dan Mountstephen 氏 画像
業界動向
ScanNetSecurity
ScanNetSecurity

Okta の APJ 地域を統括するシニアバイスプレジデント兼ゼネラルマネージャーに Dan Mountstephen 氏

 Okta Japan株式会社は2月5日、Oktaのアジア太平洋および日本(APJ)地域を統括するシニアバイスプレジデント(SVP)兼ゼネラルマネージャーとして、Dan Mountstephen氏の就任を発表した。Oktaの最高収益責任者(CRO)Jon Addison氏の直属となる。

GMOサイバーセキュリティ byイエラエの金子孟司氏が発見した攻撃手法が「Top 10 Web Hacking Techniques of 2025」の第 6 位に選出 画像
業界動向
ScanNetSecurity
ScanNetSecurity

GMOサイバーセキュリティ byイエラエの金子孟司氏が発見した攻撃手法が「Top 10 Web Hacking Techniques of 2025」の第 6 位に選出

 GMOサイバーセキュリティ byイエラエ株式会社は2月10日、同社エンジニアの金子孟司氏が発見した攻撃手法がPortSwigger社の「Top 10 Web Hacking Techniques of 2025」の第6位に選出されたと発表した。

「いやいや」セキュリティをやっている世の全ての管理者に寄り添う ~ スリーシェイク手塚卓也の Securify 開発哲学 画像
業界動向
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

「いやいや」セキュリティをやっている世の全ての管理者に寄り添う ~ スリーシェイク手塚卓也の Securify 開発哲学PR

 取材の終盤で手塚は「自分は辻さんのようなセキュリティ専門家ではないし、セキュリティ専門家になってはいけないと思っている。“あっち側の人”になってしまうとお客さんの求めるものを作れない」という印象的な言葉を口にした。かつて聞いたことがない発言だ。ある種「セキュリティ ノンケ宣言」とも取れるが、要は「いやいや」セキュリティをやっている立ち位置にいなければ、世の大半を占める、セキュリティを「やむなく」「いやいや」「仕方なく」やっている IT 管理者の気持ちから離れてしまうということだろう。

パッケージショップ.jp への不正アクセス、1,395名のカード情報が漏えい 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

パッケージショップ.jp への不正アクセス、1,395名のカード情報が漏えい

 株式会社山元紙包装社は1月28日、同社が運営する「パッケージショップ JP」への不正アクセスによる個人情報漏えいについて発表した。

PR TIMES で Microsoft365 関連ドメインへのプレスリリース配信の一部が送信失敗、ブラックリスト解除を申請 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

PR TIMES で Microsoft365 関連ドメインへのプレスリリース配信の一部が送信失敗、ブラックリスト解除を申請

 株式会社PR TIMESは1月28日、Microsoft365関連ドメインへのメール配信障害の発生について発表した。

スマレジ・アプリマーケット上の外部連携アプリへの不正アクセス、釜浅商店の会員情報が第三者に不正取得 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

スマレジ・アプリマーケット上の外部連携アプリへの不正アクセス、釜浅商店の会員情報が第三者に不正取得

 株式会社釜浅商店は1月27日、同社が利用しているスマレジ・アプリマーケット上の外部連携アプリでの会員情報の不正取得について発表した。

My SoftBank ログイン時に他人の情報が表示、プロキシーサーバのソフトウェアの不具合が原因 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

My SoftBank ログイン時に他人の情報が表示、プロキシーサーバのソフトウェアの不具合が原因

 ソフトバンク株式会社は1月27日、プロキシーサーバの不具合による事象の発生について発表した。

統合セキュリティプラットフォーム「Securify」に新オプション「パスワード漏洩調査サービス」 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

統合セキュリティプラットフォーム「Securify」に新オプション「パスワード漏洩調査サービス」

 株式会社スリーシェイクは2月12日、統合セキュリティプラットフォーム「Securify」で新オプション「パスワード漏洩調査サービス」を提供すると発表した。

Cloudbase、「ソフトウェアコンポーネント機能」をリリース、SBOM 情報を直感的かつ俯瞰的に把握可能に 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

Cloudbase、「ソフトウェアコンポーネント機能」をリリース、SBOM 情報を直感的かつ俯瞰的に把握可能に

 Cloudbase株式会社は2月9日、国産CNAPP「Cloudbase」で新たに「ソフトウェアコンポーネント機能」をリリースすると発表した。

マイクロソフトが 2 月のセキュリティ情報公開、悪用の事実を確認済みの脆弱性が 6 件 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

マイクロソフトが 2 月のセキュリティ情報公開、悪用の事実を確認済みの脆弱性が 6 件

独立行政法人 情報処理推進機構(IPA)は2月12日、「Microsoft 製品の脆弱性対策について(2026年2月)」を発表した。一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)も「2026年2月マイクロソフトセキュリティ更新プログラムに関する注意喚起」を発表している。

M-Audio 製 M-Track Duo HD インストーラに任意の DLL 読み込みの脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

M-Audio 製 M-Track Duo HD インストーラに任意の DLL 読み込みの脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は2月12日、M-Audio製M-Track Duo HDインストーラにおける任意のDLL読み込みの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

英国陸軍が AI 装備に 146 億円投入 ~ 戦場での索敵プロセス 劇的高速化 画像
TheRegister
The Register誌特約記事
The Register誌特約記事

英国陸軍が AI 装備に 146 億円投入 ~ 戦場での索敵プロセス 劇的高速化

 国防省によれば、このデジタル装備一式により、部隊は「周囲の状況と情報に関する正確な情報を受け取ることができ、誰が敵で誰が味方かをより明確に判別できるようになる」という。この装備は、国防省のプロジェクト ASGARD(北欧神話の神々の国アスガルドから命名された英国陸軍の AI 統合戦闘支援システムプロジェクト)の一環として、すでにエストニアで実戦条件下で試験運用されている。

2/25 ~ 27開催「Japan IT Week 名古屋展」に HENNGE が出展、大村翼氏による講演も 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

2/25 ~ 27開催「Japan IT Week 名古屋展」に HENNGE が出展、大村翼氏による講演もPR

 HENNGE株式会社は2月5日、ポートメッセなごやで2月25日から27日に開催される「Japan IT Week 名古屋展」に出展すると発表した。

JAL「手荷物当日配送サービス」予約システムに不正アクセス、データの外部漏えいの有無について調査を進める 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

JAL「手荷物当日配送サービス」予約システムに不正アクセス、データの外部漏えいの有無について調査を進める

 日本航空株式会社(JAL)は2月10日、同社が展開する「手荷物当日配送サービス」の予約システムへの不正アクセスについて発表した。

厚生労働省運営「あかるい職場応援団」改ざん被害 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

厚生労働省運営「あかるい職場応援団」改ざん被害

 厚生労働省は1月26日、同省が運営するウェブサイト「あかるい職場応援団」の改ざんについて発表した。

伸栄産業社員が送信元の OneDrive ファイル共有を装うフィッシングメールに注意を呼びかけ 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

伸栄産業社員が送信元の OneDrive ファイル共有を装うフィッシングメールに注意を呼びかけ

 伸栄産業株式会社は1月26日、同社社員を装ったフィッシングメールについて発表した。

ジャストカーテンオンラインショップに不正アクセス、10,423 名のカード情報が漏えいした可能性 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

ジャストカーテンオンラインショップに不正アクセス、10,423 名のカード情報が漏えいした可能性

 株式会社インテリックスは1月26日、同社が運営する「ジャストカーテンオンラインショップ」への不正アクセスによる個人情報漏えいについて発表した。

THE BRIDGE で閲覧障害、「stream.ts」がダウンロードされるものの危険なファイルではない 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

THE BRIDGE で閲覧障害、「stream.ts」がダウンロードされるものの危険なファイルではない

 株式会社THE BRIDGEは1月26日、同社が運営する「THE BRIDGE」の閲覧障害について発表した。

2025 年は過去最多を更新 ~ デジタルアーツ、過去 3 年分の国内セキュリティインシデントを集計 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

2025 年は過去最多を更新 ~ デジタルアーツ、過去 3 年分の国内セキュリティインシデントを集計

 デジタルアーツ株式会社は1月27日、過去3年分の国内セキュリティインシデントを集計したセキュリティレポートを公開した。

スリーシェイクのエンジニア 5 名が翻訳を担当『アーキテクチャモダナイゼーション 組織とビジネスの未来を設計する』2 / 24 発売 画像
業界動向
ScanNetSecurity
ScanNetSecurity

スリーシェイクのエンジニア 5 名が翻訳を担当『アーキテクチャモダナイゼーション 組織とビジネスの未来を設計する』2 / 24 発売

 株式会社スリーシェイクは2月2日、同社エンジニア5名が翻訳を担当した『アーキテクチャモダナイゼーション 組織とビジネスの未来を設計する』が翔泳社より2月24日に発売されると発表した。

沖電気工業製品およびその OEM 製品に引用符で囲まれていないファイルパスの脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

沖電気工業製品およびその OEM 製品に引用符で囲まれていないファイルパスの脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は2月9日、沖電気工業製品およびそのOEM製品における引用符で囲まれていないファイルパスの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

クラウドファーストのLinuxマルウェアフレームワーク VoidLink ほか [Scan PREMIUM Monthly Executive Summary 2026年1月度] 画像
脅威動向
株式会社 サイント 代表取締役 兼 脅威分析統括責任者 岩井 博樹
株式会社 サイント 代表取締役 兼 脅威分析統括責任者 岩井 博樹

クラウドファーストのLinuxマルウェアフレームワーク VoidLink ほか [Scan PREMIUM Monthly Executive Summary 2026年1月度]

 1 月の脅威動向でもう一つ押さえるべきは、エンドポイント中心の侵入ではなく、クラウド基盤そのもの( Linux、コンテナ、Kubernetes )を長期支配するためのマルウェアフレームワーク「 VoidLink 」が報告された点です。チェック・ポイント・リサーチは「クラウドファーストの Linux マルウェア・フレームワーク」と位置づけ、ローダー、インプラント、ルートキット、30 超のプラグインから構成される高いモジュール性を報告しています。

Tenable Blog 第1回「Tenable One AI Exposure:大規模な AI 活用に対するセキュリティ新標準」 画像
脅威動向
TEAM TENABLE
TEAM TENABLE

Tenable Blog 第1回「Tenable One AI Exposure:大規模な AI 活用に対するセキュリティ新標準」PR

 AI エクスポージャー管理のギャップとは、セキュリティチームが直面する 3 つの課題に対する可視性を指します。「(1)従業員がどのように AI を使用しているか」「(2)AI がどこで稼働しているか」そして「(3)組織内外の相互接続されたシステム全体で AI エクスポージャーがどのように蓄積されているか」です。AI エクスポージャーは、さまざまな理由から測定が困難です。 理由の 1 つは、それが従来のサイバーリスクとは同じ姿をしていないという点です。

公民館場所取り ~ シルバー人材センター元従事者が不正アクセス 約2年間で計15件 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

公民館場所取り ~ シルバー人材センター元従事者が不正アクセス 約2年間で計15件

 埼玉県さいたま市は1月23日、鈴谷公民館委託業務従事者による公共施設予約システムへの不正アクセスについて発表した。

DMM グループのジーオーティーに不正アクセス、読者アンケート回答者の個人情報流出の可能性 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

DMM グループのジーオーティーに不正アクセス、読者アンケート回答者の個人情報流出の可能性

 DMMグループの株式会社ジーオーティーは1月26日、同社ウェブサーバへの不正アクセスによる個人情報流出の可能性について発表した。

VPN 機器のログから不正アクセスの痕跡 ~ 関西総合システムにランサムウェア攻撃 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

VPN 機器のログから不正アクセスの痕跡 ~ 関西総合システムにランサムウェア攻撃

 関西総合システム株式会社は1月23日、2025年12月29日に公表した同社で発生したセキュリティインシデントについて、第二報を発表した。

メール誤送信で農林水産省 職員及びその家族 4,571 人分のマイナンバー含む情報漏えい 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

メール誤送信で農林水産省 職員及びその家族 4,571 人分のマイナンバー含む情報漏えい

 農林水産省は1月23日、メール誤送信による職員の個人情報漏えいについて発表した。

個人情報漏えいが発生したら「企業の対応を見て判断」が 50.5 %、求めたい取り組み最多は「迅速で誠実な対応」66.1 % 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

個人情報漏えいが発生したら「企業の対応を見て判断」が 50.5 %、求めたい取り組み最多は「迅速で誠実な対応」66.1 %

 NSSスマートコンサルティング株式会社は1月23日、「個人情報の取り扱いに対する不安意識と企業の信頼判断」に関する調査結果を発表した。

金融業界向け DDoS 攻撃が前年比 105 %増 ~ 金銭的動機ではなく市民のアクセス遮断が目的 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

金融業界向け DDoS 攻撃が前年比 105 %増 ~ 金銭的動機ではなく市民のアクセス遮断が目的

チェック・ポイント・ソフトウェア・テクノロジーズ株式会社は2月9日、「金融業界サイバー脅威動向レポート2025年版(2025 Finance Threat Landscape Report)」を発表した。

GMOサイバーセキュリティ byイエラエ「サプライチェーン強化に向けたセキュリティ対策評価制度(SCS評価制度)」に対応する包括的支援を開始 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

GMOサイバーセキュリティ byイエラエ「サプライチェーン強化に向けたセキュリティ対策評価制度(SCS評価制度)」に対応する包括的支援を開始

 GMOサイバーセキュリティ byイエラエは2月9日、経済産業省が2026年末に運用開始を目指す「サプライチェーン強化に向けたセキュリティ対策評価制度(SCS評価制度)」に対応するための包括的な支援を開始すると発表した。

エーアイセキュリティラボ「触って試して専門家に相談できる! 脆弱性診断ツール比較・体験セミナー」を 2 / 20 開催 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

エーアイセキュリティラボ「触って試して専門家に相談できる! 脆弱性診断ツール比較・体験セミナー」を 2 / 20 開催PR

 株式会社エーアイセキュリティラボは2月4日、セミナー「触って試して専門家に相談できる! 脆弱性診断ツール比較・体験セミナー」を2月20日に開催すると発表した。

同僚名で会社のメルアドに「LINEグループを作ってQRコードを送ってほしい」と連絡、出先だったので指示に従ってしまった 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

同僚名で会社のメルアドに「LINEグループを作ってQRコードを送ってほしい」と連絡、出先だったので指示に従ってしまった

 独立行政法人情報処理推進機構(IPA)は1月22日、「サイバーセキュリティ相談窓口の相談状況[2025年第4四半期(10月~12月)]」を発表した。

シンシアにランサムウェア攻撃、システム障害が発生 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

シンシアにランサムウェア攻撃、システム障害が発生

 株式会社レナタスは1月22日、子会社である株式会社シンシアへのサイバー攻撃によるシステム障害について発表した。

東京都中小企業振興公社が運営する TOKYO UPGRADE SQUARE 公式サイトが改ざん被害 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

東京都中小企業振興公社が運営する TOKYO UPGRADE SQUARE 公式サイトが改ざん被害

 公益財団法人東京都中小企業振興公社は1月21日、公社事業サイトへの不正アクセスについて発表した。

テスト問題の一部を漏えい ~ 区立中学校教員が第 3 学年生徒と SNS を通じて私的やりとり 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

テスト問題の一部を漏えい ~ 区立中学校教員が第 3 学年生徒と SNS を通じて私的やりとり

 東京都江戸川区は1月21日、区立中学校での生徒とのSNS等による情報漏えいについて発表した。

Tenable Holdings が Vlad Korsunsky 氏を CTO に任命 画像
業界動向
ScanNetSecurity
ScanNetSecurity

Tenable Holdings が Vlad Korsunsky 氏を CTO に任命

 Tenable Holdings, Inc.は2025年12月15日、 Vlad Korsunsky氏を最高技術責任者(CTO)兼 Tenable Israelのマネージングディレクターに任命したと発表した。

クラウド型データ連携ツール「Reckoner」の ACG(あおぞらケアグループ)への導入事例公開 画像
業界動向
ScanNetSecurity
ScanNetSecurity

クラウド型データ連携ツール「Reckoner」の ACG(あおぞらケアグループ)への導入事例公開

 株式会社スリーシェイクは2月6日、株式会社ACG(あおぞらケアグループ)に提供した、クラウド型データ連携ツール「Reckoner」の導入事例インタビューを公開した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×