2026年4月の記事 | ScanNetSecurity
2026.10.11(日)

2026年4月の記事一覧

たった一人で 90 億ドルのランサムウェア被害を防いでいた CISA のセキュリティ専門家が職場を追われる 画像
TheRegister
The Register誌特約記事
The Register誌特約記事

たった一人で 90 億ドルのランサムウェア被害を防いでいた CISA のセキュリティ専門家が職場を追われる

 CISA は今年、数百万ドルの資金と職員の約 3 分の 1( 1,000 人近く)を失った。その中には、ランサムウェア攻撃を事前に警告するプログラムを 1 人で運営していたデイビッド・スターン氏も含まれる。同氏は 2022 年後半から 2025 年後半までの間に 4,300 以上の組織に事前警告を送信し、約 90 億ドルの経済的損失を防いだ。CISA に 10 年以上勤務した同氏は、政権の人員削減方針により昨年末に事実上追い出され、12 月に辞職した。

GMOサイバーセキュリティ byイエラエ「欧州CRA第14条(報告義務)直前対策セミナー」5 / 18 開催 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

GMOサイバーセキュリティ byイエラエ「欧州CRA第14条(報告義務)直前対策セミナー」5 / 18 開催PR

 GMOサイバーセキュリティ byイエラエ株式会社は4月22日、「欧州CRA第14条(報告義務)直前対策セミナー~迫るタイムリミット、手遅れになる前に今やれること・やるべきこと~」を5月18日に開催すると発表した。

村田製作所への不正アクセス 第3報、約8.8万件の個人情報が漏えいした可能性 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

村田製作所への不正アクセス 第3報、約8.8万件の個人情報が漏えいした可能性

 株式会社村田製作所は4月27日、3月6日に公表した同社のIT環境への不正アクセスについて、第三報を発表した。

審査等に影響が生じていた可能性 ~ 米子信金で個人信用情報機関への誤登録 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

審査等に影響が生じていた可能性 ~ 米子信金で個人信用情報機関への誤登録

 米子信用金庫は4月24日、個人信用情報機関への誤登録について発表した。

流出した疑いのある情報をインターネット上で確認 ~ オカムラのタイ連結子会社に不正アクセス 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

流出した疑いのある情報をインターネット上で確認 ~ オカムラのタイ連結子会社に不正アクセス

 株式会社オカムラは4月10日、タイ連結子会社への不正アクセスについて発表した。

メディカ出版へのランサムウェア攻撃、合計 77 万 2,000 件の個人情報が漏えいした可能性 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

メディカ出版へのランサムウェア攻撃、合計 77 万 2,000 件の個人情報が漏えいした可能性

 医師・看護師向けの出版教育事業を手がける株式会社メディカ出版は4月9日、3月17日に公表したランサムウェア被害によるシステム障害について、第3報を発表した。

UPSIDERホールディングスに不正アクセス、カード情報の漏えいは確認されず 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

UPSIDERホールディングスに不正アクセス、カード情報の漏えいは確認されず

 株式会社UPSIDERホールディングスは4月10日、4月1日に発生した同社サービスの決済やログイン機能等の停止について、調査結果を発表した。

セキュリティインシデント「再発防止特化型」の研修提供 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

セキュリティインシデント「再発防止特化型」の研修提供

 NRIセキュアテクノロジーズ株式会社(NRIセキュア)は4月16日、「セキュリティインシデント発生企業向け再発防止実践研修」の提供を、同日から開始すると発表した。

「制度の趣旨目的と異なる」~ SCS評価制度を引き合いにしたセキュリティ製品の営業活動に経産省が注意喚起 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

「制度の趣旨目的と異なる」~ SCS評価制度を引き合いにしたセキュリティ製品の営業活動に経産省が注意喚起

 経済産業省は4月27日、サプライチェーン強化に向けたセキュリティ対策評価制度(SCS評価制度)に係る不適切な勧誘への注意喚起を発表した。

市長になりすましたLINEアカウントやメール等に注意呼びかけ 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

市長になりすましたLINEアカウントやメール等に注意呼びかけ

 埼玉県入間市は4月27日、入間市長になりすましたLINEアカウントやメール等への注意喚起を発表した。

Cisco Secure Firewall ASA および Cisco Secure FTD に脆弱性、一度侵害された場合は修正版にアップデート後でも永続的な攻撃を可能とする機能が埋め込まれている可能性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Cisco Secure Firewall ASA および Cisco Secure FTD に脆弱性、一度侵害された場合は修正版にアップデート後でも永続的な攻撃を可能とする機能が埋め込まれている可能性

 独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は4月27日、Cisco Secure Firewall ASAおよびCisco Secure FTDの脆弱性について発表した。影響を受けるシステムは以下の通り。

AI コーディングエージェント「Claude Code」に重大な脆弱性、エーアイセキュリティラボ 安西真人氏 発見 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

AI コーディングエージェント「Claude Code」に重大な脆弱性、エーアイセキュリティラボ 安西真人氏 発見

 株式会社エーアイセキュリティラボは4月27日、同社の取締役副社長である安西真人氏が、米国Anthropic社のAIコーディングエージェント「Claude Code」における重大な脆弱性(CVE-2026-40068)を発見したと発表した。影響を受けるシステムは以下の通り。

HENNGE One、SOC2 対応プラットフォーム「Fit&Gap」と SSO 連携 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

HENNGE One、SOC2 対応プラットフォーム「Fit&Gap」と SSO 連携

 HENNGE株式会社は4月23日、「HENNGE One」がSecureNavi株式会社のSOC2対応プラットフォーム「Fit&Gap」へのシングルサインオン連携に対応したと発表した。

福岡で 5 / 14・15 開催の「地域×Tech 九州」に HENNGE 出展 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

福岡で 5 / 14・15 開催の「地域×Tech 九州」に HENNGE 出展PR

 HENNGE株式会社は4月15日、福岡で5月14、15日に開催される「地域×Tech 九州」に出展すると発表した。

n8n における遠隔からの任意のコード実行につながる複数の脆弱性(Scan Tech Report) 画像
エクスプロイト
株式会社ラック デジタルペンテスト部
株式会社ラック デジタルペンテスト部

n8n における遠隔からの任意のコード実行につながる複数の脆弱性(Scan Tech Report)

2026 年 1 月に、n8n に存在する複数の脆弱性を悪用するエクスプロイトコードが公開されています。

5 / 14・15 開催「クラウドネイティブ会議」にエーアイセキュリティラボ出展、関根鉄平氏 講演も 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

5 / 14・15 開催「クラウドネイティブ会議」にエーアイセキュリティラボ出展、関根鉄平氏 講演もPR

 株式会社エーアイセキュリティラボは4月24日、5月14日・15日に開催されるクラウドネイティブ会議実行委員会主催イベント「クラウドネイティブ会議」に出展・登壇すると発表した。

つるぎ町立半田病院システム担当者へのインタビュー記事掲載 ~ Sky株式会社 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

つるぎ町立半田病院システム担当者へのインタビュー記事掲載 ~ Sky株式会社

  Sky株式会社は4月23日、「被害事例から学ぶ復旧と対策 ランサムウェアに感染 そのとき現場で起こっていたこと」を同社の「SKYSEA Client View」で公開した。

従来型 VPN の脆弱性を根本から解消する新サービス「HENNGE Mesh Network」提供 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

従来型 VPN の脆弱性を根本から解消する新サービス「HENNGE Mesh Network」提供

 HENNGE株式会社は4月16日、クラウドセキュリティサービス「HENNGE One」で、従来型VPNの脆弱性を根本から解消する新サービス「HENNGE Mesh Network」を提供すると発表した。

SSO 連携に非対応の Web サービスやシステムに対応するパスワード管理サービス「HENNGE Password Manager」提供 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

SSO 連携に非対応の Web サービスやシステムに対応するパスワード管理サービス「HENNGE Password Manager」提供

 HENNGE株式会社は4月16日、クラウドセキュリティサービス「HENNGE One」で、シングルサインオン(SSO)連携に非対応のWebサービスやシステムに対するパスワード管理サービス「HENNGE Password Manager」を提供すると発表した。

自社ドメインを悪用したなりすましメールを検出・対策する「HENNGE Domain Protection」提供 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

自社ドメインを悪用したなりすましメールを検出・対策する「HENNGE Domain Protection」提供

 HENNGE株式会社は4月16日、クラウドセキュリティサービス「HENNGE One」で、自社ドメインを悪用したなりすましメールを検出、対策する新サービス「HENNGE Domain Protection」を提供すると発表した。

Apache ActiveMQ シリーズに MQTT パケット検証不備の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Apache ActiveMQ シリーズに MQTT パケット検証不備の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は4月24日、Apache ActiveMQシリーズにおけるMQTTパケット検証不備の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

サイレックス・テクノロジー製 SD-330AC および AMC Manager に複数の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

サイレックス・テクノロジー製 SD-330AC および AMC Manager に複数の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は4月20日、サイレックス・テクノロジー製SD-330ACおよびAMC Managerにおける複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

Arcserve 製 UDP Console にダミーの URL へリダイレクトされる脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Arcserve 製 UDP Console にダミーの URL へリダイレクトされる脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は4月16日、Arcserve製UDP ConsoleにおけるダミーのURLへリダイレクトされる脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

大阪で 7 / 9・10 開催「自治体DX支援展 in 関西」に HENNGE 出展 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

大阪で 7 / 9・10 開催「自治体DX支援展 in 関西」に HENNGE 出展PR

 HENNGE株式会社は4月15日、大阪で7月9、10日に開催される「自治体DX支援展 in 関西」に出展すると発表した。

今日もどこかで情報漏えい 第47回「2026年3月の情報漏えい」サポート詐欺被害 2億5,000万円、決算で「その他の費用」に計上 画像
コラム
リーク・東郷
リーク・東郷

今日もどこかで情報漏えい 第47回「2026年3月の情報漏えい」サポート詐欺被害 2億5,000万円、決算で「その他の費用」に計上

3 月に最も件数換算の被害規模が大きかったのは、株式会社穴吹ハウジングサービスによる「穴吹ハウジングサービスへのランサムウェア攻撃、約 496,000 名分の個人情報が漏えいした可能性を否定できず」の約 496,000 名だった。あともう少しで政令指定都市(人口 50 万人以上)に手が届く膨大な数字で、筆者はこんな人口の多い自治体に住んだことは一度もない。

いえらぶGROUPのクラウドサービスに不正アクセス、社外関係者等に関する情報が不正に読み出されたことを確認 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

いえらぶGROUPのクラウドサービスに不正アクセス、社外関係者等に関する情報が不正に読み出されたことを確認

 株式会社いえらぶGROUPは4月8日、同社のクラウドサービスへの不正アクセスについて発表した。

提供サービス等に影響なし ~ マムクリエイトにランサムウェア攻撃 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

提供サービス等に影響なし ~ マムクリエイトにランサムウェア攻撃

 株式会社システムソフトは4月8日、同社子会社でのランサムウェア被害の発生について発表した。

三井住友海上火災保険の出向者、トヨタ自動車の保有する情報を漏えい 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

三井住友海上火災保険の出向者、トヨタ自動車の保有する情報を漏えい

 三井住友海上火災保険株式会社は4月24日、同社出向者による情報漏えいについて発表した。

市立奈良病院にサイバー攻撃の疑い ~ 電子カルテ切り離し 全端末の安全を確認 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

市立奈良病院にサイバー攻撃の疑い ~ 電子カルテ切り離し 全端末の安全を確認

 奈良県奈良市は4月22日、市立奈良病院へのサイバー攻撃の疑いについて発表した。

被害額 最大約11億円 ~ はてな、不正な送金指示に起因する資金流出 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

被害額 最大約11億円 ~ はてな、不正な送金指示に起因する資金流出

 株式会社はてなは4月24日、同社での不正な送金指示に起因する資金流出について発表した。

スリーシェイク、2026 Google Cloud Partner of the Year で「Infrastructure Modernization Partner of the Year – Japan」を受賞 画像
業界動向
ScanNetSecurity
ScanNetSecurity

スリーシェイク、2026 Google Cloud Partner of the Year で「Infrastructure Modernization Partner of the Year – Japan」を受賞

 株式会社スリーシェイクは4月23日、「2026 Google Cloud Partner of the Year」で「Infrastructure Modernization Partner of the Year – Japan」を4月21日に受賞したと発表した。

現在は第三者が広告サイトとして運用 ~ 東海大学がインシデント対応に伴い一時的に利用していたドメインに注意呼びかけ 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

現在は第三者が広告サイトとして運用 ~ 東海大学がインシデント対応に伴い一時的に利用していたドメインに注意呼びかけ

 東海大学は4月23日、同学と無関係なウェブサイトへの注意喚起を発表した。

CMS ALAYA に SQLインジェクションの脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

CMS ALAYA に SQLインジェクションの脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は4月23日、CMS ALAYAにおけるSQLインジェクションの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

LogonTracer に複数の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

LogonTracer に複数の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は4月23日、LogonTracerにおける複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

GROWI に正規表現を用いたサービス運用妨害(ReDoS)の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

GROWI に正規表現を用いたサービス運用妨害(ReDoS)の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は4月23日、GROWIにおける正規表現を用いたサービス運用妨害(ReDoS)の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

CubeCart に複数の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

CubeCart に複数の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は4月17日、CubeCartにおける複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

Ziostation2 にパストラバーサルの脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Ziostation2 にパストラバーサルの脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は4月22日、Ziostation2におけるパストラバーサルの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

LiveOn MeetのWindows PC 用クライアントインストーラおよびプラグインインストーラに任意の DLL 読み込みの脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

LiveOn MeetのWindows PC 用クライアントインストーラおよびプラグインインストーラに任意の DLL 読み込みの脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は4月22日、LiveOn MeetのWindows PC用クライアントインストーラおよびプラグインインストーラにおける任意のDLL読み込みの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

仙台で 7 / 23・24 開催「地域×Tech 東北」に HENNGE 出展 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

仙台で 7 / 23・24 開催「地域×Tech 東北」に HENNGE 出展PR

 HENNGE株式会社は4月15日、仙台で7月23、24日に開催される「地域×Tech 東北」に出展すると発表した。

役員の名前を騙った第三者がファイル送信を要求 社員名簿と連絡先が流出 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

役員の名前を騙った第三者がファイル送信を要求 社員名簿と連絡先が流出

 日本カーソリューションズ株式会社は4月7日、同社社員名簿と連絡先の流出について発表した。

医療システム開発企業のコーポレートサイトで SSL 証明書が有効期限切れ 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

医療システム開発企業のコーポレートサイトで SSL 証明書が有効期限切れ

 株式会社ファインデックスは4月7日、同社コーポレートサイトでのアクセス不備について発表した。

システム全面復旧は 6 月予定 ~ 青山メイン企画へのランサムウェア攻撃 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

システム全面復旧は 6 月予定 ~ 青山メイン企画へのランサムウェア攻撃

 株式会社青山メイン企画は4月6日、1月16日に公表したランサムウェア被害に伴う個人情報のき損と漏えいについて、第3報を発表した。

Oracle Java に脆弱性、セキュリティ更新プログラム適用を呼びかけ 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Oracle Java に脆弱性、セキュリティ更新プログラム適用を呼びかけ

 独立行政法人情報処理推進機構(IPA)は4月22日、Oracle Javaの脆弱性について発表した。対象はサポートされている以下のOracle製品。

DeepL Chrome 拡張機能に XSS の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

DeepL Chrome 拡張機能に XSS の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は4月22日、DeepL Chrome拡張機能におけるクロスサイトスクリプティングの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

IPA が SCS評価制度の詳細を公表 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

IPA が SCS評価制度の詳細を公表

 独立行政法人情報処理推進機構(IPA)は4月21日、SCS評価制度の詳細情報を公表した。

「 TrendAI 」と新ブランド化 ~ トレンドマイクロ法人向け事業部門 画像
業界動向
ScanNetSecurity
ScanNetSecurity

「 TrendAI 」と新ブランド化 ~ トレンドマイクロ法人向け事業部門

 トレンドマイクロ株式会社は4月15日、法人向けサイバーセキュリティ事業部門を新たに「TrendAI」とブランド化すると発表した。

有効なメールアドレスを判定する「Mail Validator」の中核となる独自技術が特許取得 画像
業界動向
ScanNetSecurity
ScanNetSecurity

有効なメールアドレスを判定する「Mail Validator」の中核となる独自技術が特許取得

 かっこ株式会社は4月14日、有効なメールアドレスを判定する「Mail Validator」で中核となる独自技術の特許を取得したと発表した。

YCC情報システムへのランサムウェア攻撃、山形県が業務を委託 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

YCC情報システムへのランサムウェア攻撃、山形県が業務を委託

 山形県は4月17日、県委託事業者へのサイバー攻撃について発表した。

YCC情報システムへのサイバー攻撃、埼玉県幸手市が使用する国民健康保険の高額療養費システムを提供 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

YCC情報システムへのサイバー攻撃、埼玉県幸手市が使用する国民健康保険の高額療養費システムを提供

 埼玉県幸手市は4月17日、サイバー攻撃による不正アクセスについて発表した。

YCC情報システムへのランサムウェア攻撃、情報の一部について漏えいのおそれが否定できない状況に 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

YCC情報システムへのランサムウェア攻撃、情報の一部について漏えいのおそれが否定できない状況に

 株式会社YCC情報システムは4月14日、4月3日に公表した同社サーバへの不正アクセスについて、第四報を発表した。

村田製作所への不正アクセス 第2報 ~ 顧客・取引先・従業員の個人情報不正取得を確認 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

村田製作所への不正アクセス 第2報 ~ 顧客・取引先・従業員の個人情報不正取得を確認

 株式会社村田製作所は4月6日、3月6日に公表した同社のIT環境への不正アクセスについて、第二報を発表した。

美容修正クリニックにランサムウェア攻撃 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

美容修正クリニックにランサムウェア攻撃

 一般社団法人日本美容医療研究機構リゾナスフェイスクリニック東京は4月6日、同法人が管理・運用するクラウドサーバへの不正アクセスについて発表した。

メディカ出版へのランサムウェア攻撃、近畿大学看護学部の学生等の個人情報が流出した可能性 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

メディカ出版へのランサムウェア攻撃、近畿大学看護学部の学生等の個人情報が流出した可能性

 近畿大学看護学部は4月6日、株式会社メディカ出版への不正アクセスによる学生等の個人情報流出の可能性について発表した。

SKYSEA Client View および SKYMEC IT Manager に不適切なファイルアクセス権設定の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

SKYSEA Client View および SKYMEC IT Manager に不適切なファイルアクセス権設定の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は4月20日、SKYSEA Client ViewおよびSKYMEC IT Managerにおける不適切なファイルアクセス権設定の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

タイポドメイン一覧データ提供ほか ~ TwoFive「ドメインレピュテーションサービス」 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

タイポドメイン一覧データ提供ほか ~ TwoFive「ドメインレピュテーションサービス」

 株式会社TwoFiveは4月21日、「ドメインレピュテーションサービス」を同日から提供開始すると発表した。

Cloudbase に AWS Lambda 関数のインターネット露出を検出する機能を追加 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

Cloudbase に AWS Lambda 関数のインターネット露出を検出する機能を追加

 Cloudbase株式会社は4月21日、国産CNAPP「Cloudbase」にAWS Lambda関数のインターネット露出を検出する機能を追加したと発表した。

AeyeScan「ITreview Grid Award 2026 Spring」脆弱性診断ツール/サービス部門で 7 期連続 Leader 選出 画像
業界動向
ScanNetSecurity
ScanNetSecurity

AeyeScan「ITreview Grid Award 2026 Spring」脆弱性診断ツール/サービス部門で 7 期連続 Leader 選出

 株式会社エーアイセキュリティラボは4月21日、「ITreview Grid Award 2026 Spring」の「脆弱性診断ツール/サービス」部門で、「AeyeScan」が7期連続「Leader」に選出されたと発表した。

HENNGE Endpoint & Managed Security の展開に合わせ「HENNGE One 3つの守り」キャンペーン第 2 弾開始 画像
業界動向
ScanNetSecurity
ScanNetSecurity

HENNGE Endpoint & Managed Security の展開に合わせ「HENNGE One 3つの守り」キャンペーン第 2 弾開始

 HENNGE株式会社は4月15日、「HENNGE Endpoint & Managed Security」の本格展開に合わせて、「HENNGE One 3つの守り」キャンペーン第2弾を同日から開始すると発表した。

AI エージェントのアイデンティティ管理を実現する「Auth0 for AI Agents」が Award 受賞 画像
業界動向
ScanNetSecurity
ScanNetSecurity

AI エージェントのアイデンティティ管理を実現する「Auth0 for AI Agents」が Award 受賞

 Auth0 Teamは4月14日、「Auth0 for AI Agents」が2026年のMost Innovative AI Infrastructure Security SolutionとしてTech Innovation CUBEd Awardを受賞したと発表した。

ショルダーハッキング対策 ~ コインチェックで顧客情報の一部を非表示にするマスキング対応 画像
業界動向
ScanNetSecurity
ScanNetSecurity

ショルダーハッキング対策 ~ コインチェックで顧客情報の一部を非表示にするマスキング対応

 コインチェック株式会社は4月14日、セキュリティ強化の一環として画面上に表示される重要な顧客情報の一部を非表示にするマスキング対応を実施すると発表した。

警察庁「不正アクセスは犯罪」と啓発 ~ 若者の検挙が 7 割近く占める 画像
業界動向
ScanNetSecurity
ScanNetSecurity

警察庁「不正アクセスは犯罪」と啓発 ~ 若者の検挙が 7 割近く占める

 警察庁は4月15日、「サイバー警察局便りR8Vol.3」を公開した。

米サイバー犯罪被害総額、初めて200億ドル突破 画像
TheRegister
The Register誌特約記事
The Register誌特約記事

米サイバー犯罪被害総額、初めて200億ドル突破

 トップ 3 の「稼ぎ頭」はすべて FBI が「サイバー活用型詐欺」と分類するカテゴリーに属する。これはインターネットやその他の「新しい」技術を使って「古典的」詐欺を実行するものだ。サイバー活用型詐欺は 2025 年の苦情件数の 45 %を占めたが、金銭的損失では 85 %を占めている。つまり、サイバー犯罪とは相も変わらず「インターネットを使って古典的な詐欺の射程を伸ばす」ことがメインであり、いわゆる不正アクセス等の「ハッキング」は報告されたサイバー犯罪事件においては少数派なのだ。

カーグラフィックの公式 Google アカウントと YouTube チャンネルが乗っ取り被害 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

カーグラフィックの公式 Google アカウントと YouTube チャンネルが乗っ取り被害

 株式会社カーグラフィックは4月6日、同社の公式GoogleアカウントおよびYouTubeチャンネルの乗っ取り被害について発表した。

  • 232件中 1 - 63 件を表示
  • 次へ
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×