2026年2月の記事(3 ページ目) | ScanNetSecurity
2026.10.11(日)

2026年2月の記事一覧(3 ページ目)

脆弱性を検出すると自動で修正パッチ生成し GitHub Pull Request を作成 ~ Takumi byGMO「自動修正機能」 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

脆弱性を検出すると自動で修正パッチ生成し GitHub Pull Request を作成 ~ Takumi byGMO「自動修正機能」

 GMO Flatt Security株式会社は2月5日、セキュリティ診断AIエージェント「Takumi byGMO」の「自動修正機能」を正式リリースすると発表した。

「ポスト量子時代の暗号技術」をテーマとしたシンポジウムを 2/27 オンライン開催 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

「ポスト量子時代の暗号技術」をテーマとしたシンポジウムを 2/27 オンライン開催

 日本銀行金融研究所・情報技術研究センター(CITECS)は2月6日、「ポスト量子時代の暗号技術」をテーマとした情報セキュリティ・シンポジウムを2月27日に開催すると発表した。

Cloudbase が新たに「データストレージ画面」を提供、データを起点にリソースの一覧を列挙 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

Cloudbase が新たに「データストレージ画面」を提供、データを起点にリソースの一覧を列挙

 Cloudbase株式会社は2月3日、国産CNAPP「Cloudbase」で新たに「データストレージ画面」を提供すると発表した。

復号できない。作った本人ですら ~ ランサムウェア組織 壮大なオウンゴール 画像
TheRegister
The Register誌特約記事
The Register誌特約記事

復号できない。作った本人ですら ~ ランサムウェア組織 壮大なオウンゴール

 ランサムウェア交渉を専門とする Coveware 社が Nitrogen のランサムウェアプログラムを詳細に分析したところ、プログラミングミスのせいで、この犯罪グループが提供する復号ツールでは暗号化された被害者のファイルをまったく復旧できないことが判明した。

人間にパッチをあてることはできないが行動変容は促せる ~ プルーフポイント フィッシングメール対策カンファレンス 画像
セミナー・イベント
取材:中尾真二/執筆:高橋 潤哉
取材:中尾真二/執筆:高橋 潤哉

人間にパッチをあてることはできないが行動変容は促せる ~ プルーフポイント フィッシングメール対策カンファレンスPR

 日本語のローカライズ作業はパートナー企業である JTP株式会社が中心になって行った。その詳細は同社の浪崎潤一氏が解説した。イベントでローカライズの担当者が登壇するなんてかつて見たことがない。翻訳の依頼先なんて通常は、リスペクトが含まれないニュアンスが若干含まれることもある「外注業者」程度にみなされており、カンファレンスに登壇するなど聞いたことがない。20 年セキュリティイベントの取材をしているが多分史上初である。払うべき相手にリスペクトを払った証左だ。

「Japan IT Week【名古屋】 2026」にスリーシェイクがブース出展 2/25 ~ 27 開催 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

「Japan IT Week【名古屋】 2026」にスリーシェイクがブース出展 2/25 ~ 27 開催PR

 株式会社スリーシェイクは1月27日、ポートメッセなごやで2月25日から2月27日に開催される、「Japan IT Week【名古屋】 2026」内の「情シス応援パビリオン」にブース出展すると発表した。

コバヤシのサーバに不正アクセス、不正に取得された情報が外部サイト上に公開 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

コバヤシのサーバに不正アクセス、不正に取得された情報が外部サイト上に公開

 株式会社コバヤシは1月21日、2025年11月6日に公表した同社システムへの不正アクセスによる情報漏えいについて、最終報を発表した。

「パスワードは復号化が極めて困難な形式で管理」不正アクセスによるメールアドレス流出 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「パスワードは復号化が極めて困難な形式で管理」不正アクセスによるメールアドレス流出

 株式会社cocoloniは1月21日、不正アクセスによるメールアドレスの流出について発表した。

STNet のネットワークに不正アクセス、企業・団体の担当者 20,846 名の個人情報が漏えいした可能性 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

STNet のネットワークに不正アクセス、企業・団体の担当者 20,846 名の個人情報が漏えいした可能性

 株式会社STNetは1月21日、2025年11月21日に公表した同社ネットワークへの不正アクセスに関する調査結果を発表した。

Microsoft 社、大阪産業大学メールシステムをセキュリティ観点からブロックリストに登録 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

Microsoft 社、大阪産業大学メールシステムをセキュリティ観点からブロックリストに登録

 大阪産業大学は1月21日、同学メールアドレスから学外へのメール不着・送信遅延について発表した。

ガートナー、2026 年のサイバーセキュリティ トップ・トレンド発表 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

ガートナー、2026 年のサイバーセキュリティ トップ・トレンド発表

 ガートナージャパン株式会社(Gartner)は2月5日、2026年のサイバーセキュリティのトップ・トレンドを発表した。

HENNGE、サイバーセキュリティ月間 2026 にあわせて「ウルトラパトロール」キャンペーン実施 画像
業界動向
ScanNetSecurity
ScanNetSecurity

HENNGE、サイバーセキュリティ月間 2026 にあわせて「ウルトラパトロール」キャンペーン実施

 HENNGE株式会社は2月2日、「サイバーセキュリティ月間2026」にあわせ、サイバーセキュリティ対策の重要性を広める「ウルトラパトロール」キャンペーンを実施すると発表した。

11/17・18「CODE BLUE 2026」開催、早期割引チケットの受付を 2/2 から開始 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

11/17・18「CODE BLUE 2026」開催、早期割引チケットの受付を 2/2 から開始

 CODE BLUE実行委員会は2月2日、11月17日から18日にサイバーセキュリティ国際会議「CODE BLUE 2026」を開催すると発表した。

2 / 28・3 / 1 開催の情報セキュリティイベント「SECCON 14 電脳会議」の事前参加登録の受付を開始 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

2 / 28・3 / 1 開催の情報セキュリティイベント「SECCON 14 電脳会議」の事前参加登録の受付を開始

 特定非営利活動法人日本ネットワークセキュリティ協会(JNSA)のSECCON実行委員会は2月5日、情報セキュリティイベント「SECCON 14 電脳会議」事前参加登録の受付開始を発表した。

TP-Link 製 IP カメラ「VIGIシリーズ」に不適切な認証の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

TP-Link 製 IP カメラ「VIGIシリーズ」に不適切な認証の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は2月6日、TP-Link製IPカメラ「VIGIシリーズ」における不適切な認証の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

web2py にオープンリダイレクトの脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

web2py にオープンリダイレクトの脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は2月5日、web2pyにおけるオープンリダイレクトの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

興和江守でランサムウェア感染、新たなネットワーク環境と新 PC を導入 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

興和江守でランサムウェア感染、新たなネットワーク環境と新 PC を導入

 興和江守株式会社は1月20日、1月7日に公表したランサムウェア感染によるシステム障害について、続報を発表した。

トンボ飲料にランサムウェア攻撃、取引先に関する一部情報の流出を確認 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

トンボ飲料にランサムウェア攻撃、取引先に関する一部情報の流出を確認

 株式会社トンボ飲料は1月20日、ランサムウェアによる不正アクセスについて発表した。

ホームページにアクセスできないため note で情報公開 ~ 学校図書館図書整備協会のシステムに障害発生 ランサムウェアの可能性が高いことが判明 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

ホームページにアクセスできないため note で情報公開 ~ 学校図書館図書整備協会のシステムに障害発生 ランサムウェアの可能性が高いことが判明

 一般社団法人学校図書館図書整備協会(SLBA)は1月19日、SLBAホームページへの接続障害について発表した。ホームページにアクセスが出来ないためnoteで案内を行っている。

ガートナー「2026年に押さえておくべき日本におけるセキュリティの重要論点」 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

ガートナー「2026年に押さえておくべき日本におけるセキュリティの重要論点」

 ガートナージャパン株式会社(Gartner)は1月2日、2026年に押さえておくべき日本におけるセキュリティの重要論点を発表した。

日本プルーフポイントと NTTセキュリティ・ジャパンが共同で経営層向けセキュリティ情報サイトを開設 画像
業界動向
ScanNetSecurity
ScanNetSecurity

日本プルーフポイントと NTTセキュリティ・ジャパンが共同で経営層向けセキュリティ情報サイトを開設

 日本プルーフポイント株式会社は2月3日、NTTセキュリティ・ジャパン株式会社と共同で、全国の経営層のサイバーレジリエンス強化に向けたセキュリティナレッジポータルサイトの開設を発表した。

HENNGE が EDR/MDR サービス開始 ~ VPN機器等の管理不備を指摘する診断機能も 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

HENNGE が EDR/MDR サービス開始 ~ VPN機器等の管理不備を指摘する診断機能も

 HENNGE株式会社は2月3日、クラウドセキュリティサービス「HENNGE One」にて新サービス「HENNGE Endpoint & Managed Security」を3月から提供すると発表した。

Movable Typeに複数の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Movable Typeに複数の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は2月4日、Movable Typeにおける複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

エレコムの一部ネットワーク製品に新たな脆弱性、使用を中止し代替製品への切り替えを検討するよう呼びかけ 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

エレコムの一部ネットワーク製品に新たな脆弱性、使用を中止し代替製品への切り替えを検討するよう呼びかけ

 エレコム株式会社は2月3日、一部のネットワーク製品での新たな脆弱性について発表した。対象製品は以下の通り。

Roland Cloud ManagerのインストーラにDLL読み込みに関する脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Roland Cloud ManagerのインストーラにDLL読み込みに関する脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は2月3日、Roland Cloud ManagerのインストーラにおけるDLL読み込みに関する脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

世界経済フォーラムで議論「 AI エージェントという新しい従業員」の暴走を防ぐ方法 画像
TheRegister
The Register誌特約記事
The Register誌特約記事

世界経済フォーラムで議論「 AI エージェントという新しい従業員」の暴走を防ぐ方法

 「我々は AI エージェントをチームメンバーの延長線上、つまり拡張された従業員基盤として認識し、その対応を考える必要がある」と、ダボスのパネルで発言した Cloudflare 共同創業者兼社長のミシェル・ザトリン氏は述べた。「組織は従業員に対してゼロトラストを採用している。同じことがエージェントに対しても起こるだろう」

Okta Blog 第13回 電話で指示 標的のブラウザを同期操作 通話とフィッシング画面を完全連動させる攻撃キットが産業化 画像
脅威動向
Okta, Inc. Threat Intelligence
Okta, Inc. Threat Intelligence

Okta Blog 第13回 電話で指示 標的のブラウザを同期操作 通話とフィッシング画面を完全連動させる攻撃キットが産業化

 「これらのキットを使えば、標的ユーザーと電話で会話しながら、認証情報を盗むフィッシングページ上で、そのユーザーの認証フローを攻撃者が制御できます。通話中に与えている指示と完全に同期する形で、ユーザーのブラウザに表示されるページを操作できるのです。この同期機能により、フィッシング耐性を持たないあらゆる形式のMFAを突破することが可能になります」とOkta脅威インテリジェンスチームのリサーチャー、ムーサ・ディアロは述べている。数字照合型のプッシュ通知も回避可能だという。

資生堂 超迅速対応、1/29 なりすまし不正ログイン注意喚起 → 2/2 多要素認証を「 2/5 から導入」と発表 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

資生堂 超迅速対応、1/29 なりすまし不正ログイン注意喚起 → 2/2 多要素認証を「 2/5 から導入」と発表

 株式会社資生堂は1月29日、同社が運営する「資生堂オンラインストア」への第三者によるなりすまし不正ログインについて発表した。

PR TIMES で一部のプレスリリースの画像が表示されなくなる不具合 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

PR TIMES で一部のプレスリリースの画像が表示されなくなる不具合

 株式会社PR TIMESは1月19日、同社が運営するプレスリリース・ニュースリリース配信サービス「PR TIMES」での一部のプレスリリースの画像破損について発表した。

ジモティーの社内開発環境に不正アクセス、外部プログラムへの不正なコード混入が原因 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

ジモティーの社内開発環境に不正アクセス、外部プログラムへの不正なコード混入が原因

 株式会社ジモティーは1月20日、2025年12月5日に公表した同社利用システムへの不正アクセスについて、調査結果を発表した。

長年使っていない Facebook アカウントが乗っ取り→パスワード変更しようとするも WhatsApp 認証に変わっていて→自分に認証コードが届かない 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

長年使っていない Facebook アカウントが乗っ取り→パスワード変更しようとするも WhatsApp 認証に変わっていて→自分に認証コードが届かない

 独立行政法人情報処理推進機構(IPA)は1月22日、「情報セキュリティ安心相談窓口の相談状況[2025年第4四半期(10月~12月)]」を発表した。

総理大臣が多要素認証ほかを呼びかけ 画像
業界動向
ScanNetSecurity
ScanNetSecurity

総理大臣が多要素認証ほかを呼びかけ

 首相官邸は2月2日、サイバーセキュリティ月間における高市総理ビデオメッセージを公開した。

ワンビ、Dynabook 法人向け PC に遠隔データ消去ソリューション提供 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

ワンビ、Dynabook 法人向け PC に遠隔データ消去ソリューション提供

 ワンビ株式会社は1月30日、Dynabook株式会社の法人向けPC分野におけるセキュリティ強化に向けた技術連携について発表した。

GMOサイバー攻撃 ネットde診断 ASM が「FortiSIEM」に存在する深刻な脆弱性「CVE-2025-64155」の検知に対応 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

GMOサイバー攻撃 ネットde診断 ASM が「FortiSIEM」に存在する深刻な脆弱性「CVE-2025-64155」の検知に対応

 GMOサイバーセキュリティ byイエラエ株式会社は2月2日、「GMOサイバー攻撃 ネットde診断 ASM」を1月29日にアップデートし、Fortinet社の「FortiSIEM」に存在する深刻な脆弱性「CVE-2025-64155」の検知に対応したと発表した。

HENNGE One、クラウド認証印刷サービス「SmartSESAME CloudPrint!」と SSO 連携 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

HENNGE One、クラウド認証印刷サービス「SmartSESAME CloudPrint!」と SSO 連携

 HENNGE株式会社は2月2日、「HENNGE One」が株式会社シーイーシーのクラウド認証印刷サービス「SmartSESAME CloudPrint!」へのシングルサインオン連携に対応したと発表した。

Cloudbase の契約情報画面を大幅リニューアル、ユニット数を直接確認できるように 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

Cloudbase の契約情報画面を大幅リニューアル、ユニット数を直接確認できるように

 Cloudbase株式会社は2月2日、国産CNAPP「Cloudbase」の「契約情報」画面を2025年12月1日に大幅に変更したと発表した。

2 / 26 ~ 27 開催の「イーコマースフェア 東京 2026」にエーアイセキュリティラボが出展登壇 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

2 / 26 ~ 27 開催の「イーコマースフェア 東京 2026」にエーアイセキュリティラボが出展登壇PR

 株式会社エーアイセキュリティラボは2月2日、2月26日から27日に開催されるインフォーマ マーケッツ ジャパン株式会社主催イベント「イーコマースフェア 東京 2026」に出展・登壇すると発表した。

OpenSSL に複数の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

OpenSSL に複数の脆弱性

 独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は2月3日、OpenSSLにおける複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。影響を受けるシステムは以下の通り。

三菱小容量 UPS 用シャットダウンソフトウェア FREQSHIP-mini for Windows にインストール時の不適切なファイルアクセス権設定の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

三菱小容量 UPS 用シャットダウンソフトウェア FREQSHIP-mini for Windows にインストール時の不適切なファイルアクセス権設定の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は2月3日、三菱小容量UPS用シャットダウンソフトウェア FREQSHIP-mini for Windowsにおけるインストール時の不適切なファイルアクセス権設定の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

HENNGE One が「ITreview Grid Award 2026 Winter」の 3 部門で最高位 Leader 受賞 画像
業界動向
ScanNetSecurity
ScanNetSecurity

HENNGE One が「ITreview Grid Award 2026 Winter」の 3 部門で最高位 Leader 受賞

 HENNGE株式会社は1月27日、同社の企業向けクラウドセキュリティサービス「HENNGE One」が、「ITreview Grid Award 2026 Winter」の3部門で最高位となる「Leader」を受賞したと発表した。

正しいメールなのに正しく届かない! 当たり前のようで知られていないその理由とは? JPAAWG 8th General Meeting レポート #03 画像
セミナー・イベント
高橋 睦美
高橋 睦美

正しいメールなのに正しく届かない! 当たり前のようで知られていないその理由とは? JPAAWG 8th General Meeting レポート #03

 「受信サーバから見ると、昨日まで存在しなかった IP アドレスからいきなり何十万通ものメールが送られてくれば、攻撃かスパムにしか見えません」(朴氏)
 IP ウォームアップは通常一ヶ月以上かかるという。HENNGE株式会社 朴 濟賢(パク ジェヒョン)氏は IP ウォームアップを「届けたいメールを 届けたい人に 正しく届けるために必要なことです」と述べ、送信ドメイン認証をはじめとする技術的な設定に始まり、購読解除フローの運用、バウンスメールの分析と配信リストの最適化といった取り組みを呼び掛けた。

NTT東日本が提供する校務支援システムでデータベースに登録した情報が他校のデータベースに登録される事象が発生 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

NTT東日本が提供する校務支援システムでデータベースに登録した情報が他校のデータベースに登録される事象が発生

 NTT東日本株式会社は1月19日、都立学校統合型校務支援システムのプログラム・ミスについて発表した。

JR九州グループにサイバー攻撃、セキュリティーツールで検知防御したが従業員情報が漏えいした可能性があると判断 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

JR九州グループにサイバー攻撃、セキュリティーツールで検知防御したが従業員情報が漏えいした可能性があると判断

 九州旅客鉄道株式会社(JR九州)は1月19日、サイバー攻撃によるJR九州グループ会社の従業員情報が漏えいした可能性について発表した。

「TKC税理士ご紹介コーナー」「HP毎月更新サービス」で不正通信、情報が外部へ漏えいした可能性を否定できず 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「TKC税理士ご紹介コーナー」「HP毎月更新サービス」で不正通信、情報が外部へ漏えいした可能性を否定できず

 株式会社TKCは1月30日、「TKC税理士ご紹介コーナー」「HP毎月更新サービス」における不正通信の発生と情報漏えいの可能性について発表した。

ユーザー企業は従来の機能とコスト比較によるセキュリティ製品選びから、中長期的アーキテクチャの検討へと変化 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

ユーザー企業は従来の機能とコスト比較によるセキュリティ製品選びから、中長期的アーキテクチャの検討へと変化

 株式会社ピーエスアイは1月15日、「【2026年予測】国内企業のVPN‧ゼロトラスト移行デッドライン迫る巧妙化するサイバー攻撃と、2026年5月を節目とするネットワークセキュリティの転換」を発表した。

複数の Microsoft Office 製品に信頼できない検索パスの脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

複数の Microsoft Office 製品に信頼できない検索パスの脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は2月2日、複数のMicrosoft Office製品における信頼できない検索パスの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

Sonatype Nexus Repository にサーバサイドリクエストフォージェリの脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Sonatype Nexus Repository にサーバサイドリクエストフォージェリの脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は2月2日、Sonatype Nexus Repositoryにおけるサーバサイドリクエストフォージェリの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

raspap-webgui に OSコマンドインジェクションの脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

raspap-webgui に OSコマンドインジェクションの脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は2月2日、raspap-webguiにおけるOSコマンドインジェクションの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

Okta Japan、国内の Auth0 開発者コミュニティ支援プログラム「Auth0 Heroes Program」開始 画像
業界動向
ScanNetSecurity
ScanNetSecurity

Okta Japan、国内の Auth0 開発者コミュニティ支援プログラム「Auth0 Heroes Program」開始

 Okta Japan株式会社は1月29日、国内のAuth0開発者コミュニティを支援する開発者認定プログラム「Auth0 Heroes Program」を開始すると発表した。

マイクロソフト、世界的サイバー犯罪型サブスクリプションサービス RedVDS のマーケットプレイスを停止 画像
業界動向
ScanNetSecurity
ScanNetSecurity

マイクロソフト、世界的サイバー犯罪型サブスクリプションサービス RedVDS のマーケットプレイスを停止

 マイクロソフトは1月20日、英国で初めて連携した法的措置を行い、世界的なサイバー犯罪型サブスクリプションサービスRedVDSの無力化に向けた対応を行ったと発表した。

ゼロデイ脆弱性 3 件発見、160 万円獲得 ~ GMOサイバーセキュリティ byイエラエ 古川和祈氏「Pwn2Own Automotive 2026」出場 画像
業界動向
ScanNetSecurity
ScanNetSecurity

ゼロデイ脆弱性 3 件発見、160 万円獲得 ~ GMOサイバーセキュリティ byイエラエ 古川和祈氏「Pwn2Own Automotive 2026」出場

 GMOサイバーセキュリティ byイエラエ株式会社は1月29日、同社エンジニアの古川和祈氏が「Pwn2Own Automotive 2026」に出場したと発表した。

セキュリティ教育クラウド「セキュリオ」の連携アプリを LINE WORKS が提供 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

セキュリティ教育クラウド「セキュリオ」の連携アプリを LINE WORKS が提供

 LINE WORKS株式会社は1月29日、LRM株式会社のセキュリティ教育クラウド「セキュリオ」の連携アプリの提供を開始すると発表した。同アプリは、ビジネス現場のコミュニケーションツール「LINE WORKS」のアプリディレクトリに追加され、無料で利用できる。

HENNGE One、多機能型 LMS「SmartSkill Campus」と SSO 連携 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

HENNGE One、多機能型 LMS「SmartSkill Campus」と SSO 連携

 HENNGE株式会社は1月29日、「HENNGE One」が株式会社レビックグローバルの多機能型LMS「SmartSkill Campus」へのシングルサインオン連携に対応したと発表した。

Apache Tomcat の RewriteValve での処理の不備に起因するパストラバーサルの脆弱性(Scan Tech Report) 画像
エクスプロイト
株式会社ラック デジタルペンテスト部
株式会社ラック デジタルペンテスト部

Apache Tomcat の RewriteValve での処理の不備に起因するパストラバーサルの脆弱性(Scan Tech Report)

2025 年 10 月に公開された Apache Tomcat の脆弱性を悪用する手順が公開されています。

サーバに金品を要求するようなオンラインミーティングへの勧誘が記載されたテキスト ~ 青山メイン企画にランサムウェア攻撃 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

サーバに金品を要求するようなオンラインミーティングへの勧誘が記載されたテキスト ~ 青山メイン企画にランサムウェア攻撃

 株式会社青山メイン企画は1月16日、ランサムウェア被害に伴う個人情報のき損と漏えいについて発表した。

過去に「ストアカ」を利用した一部顧客の第三者による不正利用を確認、クレジットカード決済を一時停止 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

過去に「ストアカ」を利用した一部顧客の第三者による不正利用を確認、クレジットカード決済を一時停止

 ストリートアカデミー株式会社は1月16日、同社が運営する学びのマーケット「ストアカ」への不正アクセスによる個人情報漏えい懸念について発表した。

ホテルグレイスリー浅草が利用する一部の海外オンライン予約サイトへ不正アクセス、予約情報漏えい 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

ホテルグレイスリー浅草が利用する一部の海外オンライン予約サイトへ不正アクセス、予約情報漏えい

 藤田観光株式会社は1月16日、2025年11月25日に公表した同社運営のホテルグレイスリー浅草を予約した顧客の個人情報漏えいについて、調査結果を発表した。

サポート終了の NETGEAR 製品にマニュアルにはない「TelnetEnable」機能 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

サポート終了の NETGEAR 製品にマニュアルにはない「TelnetEnable」機能

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は1月30日、サポートが終了したNETGEAR製品におけるマニュアルに記載のない「TelnetEnable」機能について「Japan Vulnerability Notes(JVN)」で発表した。

成果報酬型の脆弱性診断サービス登場 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

成果報酬型の脆弱性診断サービス登場

 株式会社CyberCrewは1月26日、「成果報酬型脆弱性診断サービス」を2月2日から提供開始すうrと発表した。1月26日から同サービスの先行予約の受付を開始する。

クラウド型データ連携ツール Reckoner が「2025年下半期 BOXIL資料請求数ランキング」データ連携ツールカテゴリで総合 1 位獲得 画像
業界動向
ScanNetSecurity
ScanNetSecurity

クラウド型データ連携ツール Reckoner が「2025年下半期 BOXIL資料請求数ランキング」データ連携ツールカテゴリで総合 1 位獲得

 株式会社スリーシェイクは1月28日、同社のクラウド型データ連携ツール「Reckoner」が「2025年下半期 BOXIL資料請求数ランキング」の「データ連携ツール」カテゴリで総合1位を獲得したと発表した。

AeyeScan が「2025年下半期 BOXIL資料請求数ランキング」の脆弱性診断 総合部門で 1 位に選出 画像
業界動向
ScanNetSecurity
ScanNetSecurity

AeyeScan が「2025年下半期 BOXIL資料請求数ランキング」の脆弱性診断 総合部門で 1 位に選出

 株式会社エーアイセキュリティラボは1月29日、クラウド型Webアプリケーション脆弱性診断ツール「AeyeScan」が「2025年下半期 BOXIL資料請求数ランキング」の脆弱性(セキュリティ)診断 総合部門で1位に選出されたと発表した。

libheif に境界外読み取りの脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

libheif に境界外読み取りの脆弱性

 独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は1月28日、libheifにおける境界外読み取りの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。影響を受けるシステムは以下の通り。

「GMOサイバーセキュリティ WAFエイド」に脆弱性診断機能を組み込んだ「スタンダードプラン」提供開始 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

「GMOサイバーセキュリティ WAFエイド」に脆弱性診断機能を組み込んだ「スタンダードプラン」提供開始

 GMOサイバーセキュリティ byイエラエ株式会社は1月28日、「GMOサイバーセキュリティ WAFエイド」に脆弱性診断機能を組み込んだ「スタンダードプラン」を同日から提供すると発表した。あわせて「エントリープラン」も拡充している。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×