2026年4月の記事 | ScanNetSecurity
2026.04.30(木)

2026年4月の記事一覧

たった一人で 90 億ドルのランサムウェア被害を防いでいた CISA のセキュリティ専門家が職場を追われる 画像
TheRegister
The Register誌特約記事
The Register誌特約記事

たった一人で 90 億ドルのランサムウェア被害を防いでいた CISA のセキュリティ専門家が職場を追われる

 CISA は今年、数百万ドルの資金と職員の約 3 分の 1( 1,000 人近く)を失った。その中には、ランサムウェア攻撃を事前に警告するプログラムを 1 人で運営していたデイビッド・スターン氏も含まれる。同氏は 2022 年後半から 2025 年後半までの間に 4,300 以上の組織に事前警告を送信し、約 90 億ドルの経済的損失を防いだ。CISA に 10 年以上勤務した同氏は、政権の人員削減方針により昨年末に事実上追い出され、12 月に辞職した。

GMOサイバーセキュリティ byイエラエ「欧州CRA第14条(報告義務)直前対策セミナー」5 / 18 開催 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

GMOサイバーセキュリティ byイエラエ「欧州CRA第14条(報告義務)直前対策セミナー」5 / 18 開催PR

 GMOサイバーセキュリティ byイエラエ株式会社は4月22日、「欧州CRA第14条(報告義務)直前対策セミナー~迫るタイムリミット、手遅れになる前に今やれること・やるべきこと~」を5月18日に開催すると発表した。

村田製作所への不正アクセス 第3報、約8.8万件の個人情報が漏えいした可能性 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

村田製作所への不正アクセス 第3報、約8.8万件の個人情報が漏えいした可能性

 株式会社村田製作所は4月27日、3月6日に公表した同社のIT環境への不正アクセスについて、第三報を発表した。

審査等に影響が生じていた可能性 ~ 米子信金で個人信用情報機関への誤登録 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

審査等に影響が生じていた可能性 ~ 米子信金で個人信用情報機関への誤登録

 米子信用金庫は4月24日、個人信用情報機関への誤登録について発表した。

流出した疑いのある情報をインターネット上で確認 ~ オカムラのタイ連結子会社に不正アクセス 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

流出した疑いのある情報をインターネット上で確認 ~ オカムラのタイ連結子会社に不正アクセス

 株式会社オカムラは4月10日、タイ連結子会社への不正アクセスについて発表した。

メディカ出版へのランサムウェア攻撃、合計 77 万 2,000 件の個人情報が漏えいした可能性 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

メディカ出版へのランサムウェア攻撃、合計 77 万 2,000 件の個人情報が漏えいした可能性

 医師・看護師向けの出版教育事業を手がける株式会社メディカ出版は4月9日、3月17日に公表したランサムウェア被害によるシステム障害について、第3報を発表した。

UPSIDERホールディングスに不正アクセス、カード情報の漏えいは確認されず 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

UPSIDERホールディングスに不正アクセス、カード情報の漏えいは確認されず

 株式会社UPSIDERホールディングスは4月10日、4月1日に発生した同社サービスの決済やログイン機能等の停止について、調査結果を発表した。

セキュリティインシデント「再発防止特化型」の研修提供 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

セキュリティインシデント「再発防止特化型」の研修提供

 NRIセキュアテクノロジーズ株式会社(NRIセキュア)は4月16日、「セキュリティインシデント発生企業向け再発防止実践研修」の提供を、同日から開始すると発表した。

「制度の趣旨目的と異なる」~ SCS評価制度を引き合いにしたセキュリティ製品の営業活動に経産省が注意喚起 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

「制度の趣旨目的と異なる」~ SCS評価制度を引き合いにしたセキュリティ製品の営業活動に経産省が注意喚起

 経済産業省は4月27日、サプライチェーン強化に向けたセキュリティ対策評価制度(SCS評価制度)に係る不適切な勧誘への注意喚起を発表した。

市長になりすましたLINEアカウントやメール等に注意呼びかけ 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

市長になりすましたLINEアカウントやメール等に注意呼びかけ

 埼玉県入間市は4月27日、入間市長になりすましたLINEアカウントやメール等への注意喚起を発表した。

Cisco Secure Firewall ASA および Cisco Secure FTD に脆弱性、一度侵害された場合は修正版にアップデート後でも永続的な攻撃を可能とする機能が埋め込まれている可能性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Cisco Secure Firewall ASA および Cisco Secure FTD に脆弱性、一度侵害された場合は修正版にアップデート後でも永続的な攻撃を可能とする機能が埋め込まれている可能性

 独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は4月27日、Cisco Secure Firewall ASAおよびCisco Secure FTDの脆弱性について発表した。影響を受けるシステムは以下の通り。

AI コーディングエージェント「Claude Code」に重大な脆弱性、エーアイセキュリティラボ 安西真人氏 発見 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

AI コーディングエージェント「Claude Code」に重大な脆弱性、エーアイセキュリティラボ 安西真人氏 発見

 株式会社エーアイセキュリティラボは4月27日、同社の取締役副社長である安西真人氏が、米国Anthropic社のAIコーディングエージェント「Claude Code」における重大な脆弱性(CVE-2026-40068)を発見したと発表した。影響を受けるシステムは以下の通り。

HENNGE One、SOC2 対応プラットフォーム「Fit&Gap」と SSO 連携 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

HENNGE One、SOC2 対応プラットフォーム「Fit&Gap」と SSO 連携

 HENNGE株式会社は4月23日、「HENNGE One」がSecureNavi株式会社のSOC2対応プラットフォーム「Fit&Gap」へのシングルサインオン連携に対応したと発表した。

福岡で 5 / 14・15 開催の「地域×Tech 九州」に HENNGE 出展 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

福岡で 5 / 14・15 開催の「地域×Tech 九州」に HENNGE 出展PR

 HENNGE株式会社は4月15日、福岡で5月14、15日に開催される「地域×Tech 九州」に出展すると発表した。

n8n における遠隔からの任意のコード実行につながる複数の脆弱性(Scan Tech Report) 画像
エクスプロイト
株式会社ラック デジタルペンテスト部
株式会社ラック デジタルペンテスト部

n8n における遠隔からの任意のコード実行につながる複数の脆弱性(Scan Tech Report)

2026 年 1 月に、n8n に存在する複数の脆弱性を悪用するエクスプロイトコードが公開されています。

5 / 14・15 開催「クラウドネイティブ会議」にエーアイセキュリティラボ出展、関根鉄平氏 講演も 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

5 / 14・15 開催「クラウドネイティブ会議」にエーアイセキュリティラボ出展、関根鉄平氏 講演もPR

 株式会社エーアイセキュリティラボは4月24日、5月14日・15日に開催されるクラウドネイティブ会議実行委員会主催イベント「クラウドネイティブ会議」に出展・登壇すると発表した。

つるぎ町立半田病院システム担当者へのインタビュー記事掲載 ~ Sky株式会社 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

つるぎ町立半田病院システム担当者へのインタビュー記事掲載 ~ Sky株式会社

  Sky株式会社は4月23日、「被害事例から学ぶ復旧と対策 ランサムウェアに感染 そのとき現場で起こっていたこと」を同社の「SKYSEA Client View」で公開した。

従来型 VPN の脆弱性を根本から解消する新サービス「HENNGE Mesh Network」提供 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

従来型 VPN の脆弱性を根本から解消する新サービス「HENNGE Mesh Network」提供

 HENNGE株式会社は4月16日、クラウドセキュリティサービス「HENNGE One」で、従来型VPNの脆弱性を根本から解消する新サービス「HENNGE Mesh Network」を提供すると発表した。

SSO 連携に非対応の Web サービスやシステムに対応するパスワード管理サービス「HENNGE Password Manager」提供 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

SSO 連携に非対応の Web サービスやシステムに対応するパスワード管理サービス「HENNGE Password Manager」提供

 HENNGE株式会社は4月16日、クラウドセキュリティサービス「HENNGE One」で、シングルサインオン(SSO)連携に非対応のWebサービスやシステムに対するパスワード管理サービス「HENNGE Password Manager」を提供すると発表した。

自社ドメインを悪用したなりすましメールを検出・対策する「HENNGE Domain Protection」提供 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

自社ドメインを悪用したなりすましメールを検出・対策する「HENNGE Domain Protection」提供

 HENNGE株式会社は4月16日、クラウドセキュリティサービス「HENNGE One」で、自社ドメインを悪用したなりすましメールを検出、対策する新サービス「HENNGE Domain Protection」を提供すると発表した。

Apache ActiveMQ シリーズに MQTT パケット検証不備の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Apache ActiveMQ シリーズに MQTT パケット検証不備の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は4月24日、Apache ActiveMQシリーズにおけるMQTTパケット検証不備の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

  • 232件中 1 - 21 件を表示
  • 次へ
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×