2026年2月の記事(5 ページ目) | ScanNetSecurity
2026.04.25(土)

2026年2月の記事一覧(5 ページ目)

懲戒解雇処分 フジテレビ元社員が取材情報や内部情報を競合他社に漏えい 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

懲戒解雇処分 フジテレビ元社員が取材情報や内部情報を競合他社に漏えい

 株式会社フジテレビジョンは1月28日、同社元社員による情報漏えいについて発表した。

首位 CrowdStrike ~ 利用している EDR サービス TOP 5 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

首位 CrowdStrike ~ 利用している EDR サービス TOP 5

 株式会社USEN ICT Solutionsは2月3日、「サプライチェーン強化に向けたセキュリティ対策評価制度スタート直前!情シス1,932名に聞いたセキュリティ対策の実態調査レポート」を公開した。

IPA「セキュリティ要件適合評価及びラベリング制度 (JC-STAR) 通信機器 ★3セキュリティ要件」公開 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

IPA「セキュリティ要件適合評価及びラベリング制度 (JC-STAR) 通信機器 ★3セキュリティ要件」公開

 独立行政法人情報処理推進機構(IPA)は2月6日、「セキュリティ要件適合評価及びラベリング制度(JC-STAR)通信機器★3セキュリティ要件」を発表した。

FileZen に OSコマンドインジェクションの脆弱性、悪用した攻撃を確認済み 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

FileZen に OSコマンドインジェクションの脆弱性、悪用した攻撃を確認済み

 独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は2月13日、FileZenにおけるOSコマンドインジェクションの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。影響を受けるシステムは以下の通り。

PowerDNS Recursor に外部からのサービス不能(DoS)攻撃が可能になる脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

PowerDNS Recursor に外部からのサービス不能(DoS)攻撃が可能になる脆弱性

 株式会社日本レジストリサービス(JPRS)は2月13日、PowerDNS Recursorの脆弱性情報(CVE-2026-24027、CVE-2026-0398)が公開されたと発表した。

Okta の APJ 地域を統括するシニアバイスプレジデント兼ゼネラルマネージャーに Dan Mountstephen 氏 画像
業界動向
ScanNetSecurity
ScanNetSecurity

Okta の APJ 地域を統括するシニアバイスプレジデント兼ゼネラルマネージャーに Dan Mountstephen 氏

 Okta Japan株式会社は2月5日、Oktaのアジア太平洋および日本(APJ)地域を統括するシニアバイスプレジデント(SVP)兼ゼネラルマネージャーとして、Dan Mountstephen氏の就任を発表した。Oktaの最高収益責任者(CRO)Jon Addison氏の直属となる。

GMOサイバーセキュリティ byイエラエの金子孟司氏が発見した攻撃手法が「Top 10 Web Hacking Techniques of 2025」の第 6 位に選出 画像
業界動向
ScanNetSecurity
ScanNetSecurity

GMOサイバーセキュリティ byイエラエの金子孟司氏が発見した攻撃手法が「Top 10 Web Hacking Techniques of 2025」の第 6 位に選出

 GMOサイバーセキュリティ byイエラエ株式会社は2月10日、同社エンジニアの金子孟司氏が発見した攻撃手法がPortSwigger社の「Top 10 Web Hacking Techniques of 2025」の第6位に選出されたと発表した。

「いやいや」セキュリティをやっている世の全ての管理者に寄り添う ~ スリーシェイク手塚卓也の Securify 開発哲学 画像
業界動向
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

「いやいや」セキュリティをやっている世の全ての管理者に寄り添う ~ スリーシェイク手塚卓也の Securify 開発哲学PR

 取材の終盤で手塚は「自分は辻さんのようなセキュリティ専門家ではないし、セキュリティ専門家になってはいけないと思っている。“あっち側の人”になってしまうとお客さんの求めるものを作れない」という印象的な言葉を口にした。かつて聞いたことがない発言だ。ある種「セキュリティ ノンケ宣言」とも取れるが、要は「いやいや」セキュリティをやっている立ち位置にいなければ、世の大半を占める、セキュリティを「やむなく」「いやいや」「仕方なく」やっている IT 管理者の気持ちから離れてしまうということだろう。

パッケージショップ.jp への不正アクセス、1,395名のカード情報が漏えい 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

パッケージショップ.jp への不正アクセス、1,395名のカード情報が漏えい

 株式会社山元紙包装社は1月28日、同社が運営する「パッケージショップ JP」への不正アクセスによる個人情報漏えいについて発表した。

PR TIMES で Microsoft365 関連ドメインへのプレスリリース配信の一部が送信失敗、ブラックリスト解除を申請 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

PR TIMES で Microsoft365 関連ドメインへのプレスリリース配信の一部が送信失敗、ブラックリスト解除を申請

 株式会社PR TIMESは1月28日、Microsoft365関連ドメインへのメール配信障害の発生について発表した。

スマレジ・アプリマーケット上の外部連携アプリへの不正アクセス、釜浅商店の会員情報が第三者に不正取得 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

スマレジ・アプリマーケット上の外部連携アプリへの不正アクセス、釜浅商店の会員情報が第三者に不正取得

 株式会社釜浅商店は1月27日、同社が利用しているスマレジ・アプリマーケット上の外部連携アプリでの会員情報の不正取得について発表した。

My SoftBank ログイン時に他人の情報が表示、プロキシーサーバのソフトウェアの不具合が原因 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

My SoftBank ログイン時に他人の情報が表示、プロキシーサーバのソフトウェアの不具合が原因

 ソフトバンク株式会社は1月27日、プロキシーサーバの不具合による事象の発生について発表した。

統合セキュリティプラットフォーム「Securify」に新オプション「パスワード漏洩調査サービス」 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

統合セキュリティプラットフォーム「Securify」に新オプション「パスワード漏洩調査サービス」

 株式会社スリーシェイクは2月12日、統合セキュリティプラットフォーム「Securify」で新オプション「パスワード漏洩調査サービス」を提供すると発表した。

Cloudbase、「ソフトウェアコンポーネント機能」をリリース、SBOM 情報を直感的かつ俯瞰的に把握可能に 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

Cloudbase、「ソフトウェアコンポーネント機能」をリリース、SBOM 情報を直感的かつ俯瞰的に把握可能に

 Cloudbase株式会社は2月9日、国産CNAPP「Cloudbase」で新たに「ソフトウェアコンポーネント機能」をリリースすると発表した。

マイクロソフトが 2 月のセキュリティ情報公開、悪用の事実を確認済みの脆弱性が 6 件 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

マイクロソフトが 2 月のセキュリティ情報公開、悪用の事実を確認済みの脆弱性が 6 件

独立行政法人 情報処理推進機構(IPA)は2月12日、「Microsoft 製品の脆弱性対策について(2026年2月)」を発表した。一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)も「2026年2月マイクロソフトセキュリティ更新プログラムに関する注意喚起」を発表している。

M-Audio 製 M-Track Duo HD インストーラに任意の DLL 読み込みの脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

M-Audio 製 M-Track Duo HD インストーラに任意の DLL 読み込みの脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は2月12日、M-Audio製M-Track Duo HDインストーラにおける任意のDLL読み込みの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

英国陸軍が AI 装備に 146 億円投入 ~ 戦場での索敵プロセス 劇的高速化 画像
TheRegister
The Register誌特約記事
The Register誌特約記事

英国陸軍が AI 装備に 146 億円投入 ~ 戦場での索敵プロセス 劇的高速化

 国防省によれば、このデジタル装備一式により、部隊は「周囲の状況と情報に関する正確な情報を受け取ることができ、誰が敵で誰が味方かをより明確に判別できるようになる」という。この装備は、国防省のプロジェクト ASGARD(北欧神話の神々の国アスガルドから命名された英国陸軍の AI 統合戦闘支援システムプロジェクト)の一環として、すでにエストニアで実戦条件下で試験運用されている。

2/25 ~ 27開催「Japan IT Week 名古屋展」に HENNGE が出展、大村翼氏による講演も 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

2/25 ~ 27開催「Japan IT Week 名古屋展」に HENNGE が出展、大村翼氏による講演もPR

 HENNGE株式会社は2月5日、ポートメッセなごやで2月25日から27日に開催される「Japan IT Week 名古屋展」に出展すると発表した。

JAL「手荷物当日配送サービス」予約システムに不正アクセス、データの外部漏えいの有無について調査を進める 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

JAL「手荷物当日配送サービス」予約システムに不正アクセス、データの外部漏えいの有無について調査を進める

 日本航空株式会社(JAL)は2月10日、同社が展開する「手荷物当日配送サービス」の予約システムへの不正アクセスについて発表した。

厚生労働省運営「あかるい職場応援団」改ざん被害 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

厚生労働省運営「あかるい職場応援団」改ざん被害

 厚生労働省は1月26日、同省が運営するウェブサイト「あかるい職場応援団」の改ざんについて発表した。

伸栄産業社員が送信元の OneDrive ファイル共有を装うフィッシングメールに注意を呼びかけ 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

伸栄産業社員が送信元の OneDrive ファイル共有を装うフィッシングメールに注意を呼びかけ

 伸栄産業株式会社は1月26日、同社社員を装ったフィッシングメールについて発表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×