2026年4月の記事(2 ページ目) | ScanNetSecurity
2026.04.30(木)

2026年4月の記事一覧(2 ページ目)

サイレックス・テクノロジー製 SD-330AC および AMC Manager に複数の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

サイレックス・テクノロジー製 SD-330AC および AMC Manager に複数の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は4月20日、サイレックス・テクノロジー製SD-330ACおよびAMC Managerにおける複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

Arcserve 製 UDP Console にダミーの URL へリダイレクトされる脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Arcserve 製 UDP Console にダミーの URL へリダイレクトされる脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は4月16日、Arcserve製UDP ConsoleにおけるダミーのURLへリダイレクトされる脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

大阪で 7 / 9・10 開催「自治体DX支援展 in 関西」に HENNGE 出展 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

大阪で 7 / 9・10 開催「自治体DX支援展 in 関西」に HENNGE 出展PR

 HENNGE株式会社は4月15日、大阪で7月9、10日に開催される「自治体DX支援展 in 関西」に出展すると発表した。

今日もどこかで情報漏えい 第47回「2026年3月の情報漏えい」サポート詐欺被害 2億5,000万円、決算で「その他の費用」に計上 画像
コラム
リーク・東郷
リーク・東郷

今日もどこかで情報漏えい 第47回「2026年3月の情報漏えい」サポート詐欺被害 2億5,000万円、決算で「その他の費用」に計上

3 月に最も件数換算の被害規模が大きかったのは、株式会社穴吹ハウジングサービスによる「穴吹ハウジングサービスへのランサムウェア攻撃、約 496,000 名分の個人情報が漏えいした可能性を否定できず」の約 496,000 名だった。あともう少しで政令指定都市(人口 50 万人以上)に手が届く膨大な数字で、筆者はこんな人口の多い自治体に住んだことは一度もない。

いえらぶGROUPのクラウドサービスに不正アクセス、社外関係者等に関する情報が不正に読み出されたことを確認 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

いえらぶGROUPのクラウドサービスに不正アクセス、社外関係者等に関する情報が不正に読み出されたことを確認

 株式会社いえらぶGROUPは4月8日、同社のクラウドサービスへの不正アクセスについて発表した。

提供サービス等に影響なし ~ マムクリエイトにランサムウェア攻撃 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

提供サービス等に影響なし ~ マムクリエイトにランサムウェア攻撃

 株式会社システムソフトは4月8日、同社子会社でのランサムウェア被害の発生について発表した。

三井住友海上火災保険の出向者、トヨタ自動車の保有する情報を漏えい 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

三井住友海上火災保険の出向者、トヨタ自動車の保有する情報を漏えい

 三井住友海上火災保険株式会社は4月24日、同社出向者による情報漏えいについて発表した。

市立奈良病院にサイバー攻撃の疑い ~ 電子カルテ切り離し 全端末の安全を確認 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

市立奈良病院にサイバー攻撃の疑い ~ 電子カルテ切り離し 全端末の安全を確認

 奈良県奈良市は4月22日、市立奈良病院へのサイバー攻撃の疑いについて発表した。

被害額 最大約11億円 ~ はてな、不正な送金指示に起因する資金流出 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

被害額 最大約11億円 ~ はてな、不正な送金指示に起因する資金流出

 株式会社はてなは4月24日、同社での不正な送金指示に起因する資金流出について発表した。

スリーシェイク、2026 Google Cloud Partner of the Year で「Infrastructure Modernization Partner of the Year – Japan」を受賞 画像
業界動向
ScanNetSecurity
ScanNetSecurity

スリーシェイク、2026 Google Cloud Partner of the Year で「Infrastructure Modernization Partner of the Year – Japan」を受賞

 株式会社スリーシェイクは4月23日、「2026 Google Cloud Partner of the Year」で「Infrastructure Modernization Partner of the Year – Japan」を4月21日に受賞したと発表した。

現在は第三者が広告サイトとして運用 ~ 東海大学がインシデント対応に伴い一時的に利用していたドメインに注意呼びかけ 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

現在は第三者が広告サイトとして運用 ~ 東海大学がインシデント対応に伴い一時的に利用していたドメインに注意呼びかけ

 東海大学は4月23日、同学と無関係なウェブサイトへの注意喚起を発表した。

CMS ALAYA に SQLインジェクションの脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

CMS ALAYA に SQLインジェクションの脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は4月23日、CMS ALAYAにおけるSQLインジェクションの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

LogonTracer に複数の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

LogonTracer に複数の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は4月23日、LogonTracerにおける複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

GROWI に正規表現を用いたサービス運用妨害(ReDoS)の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

GROWI に正規表現を用いたサービス運用妨害(ReDoS)の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は4月23日、GROWIにおける正規表現を用いたサービス運用妨害(ReDoS)の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

CubeCart に複数の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

CubeCart に複数の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は4月17日、CubeCartにおける複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

Ziostation2 にパストラバーサルの脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Ziostation2 にパストラバーサルの脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は4月22日、Ziostation2におけるパストラバーサルの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

LiveOn MeetのWindows PC 用クライアントインストーラおよびプラグインインストーラに任意の DLL 読み込みの脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

LiveOn MeetのWindows PC 用クライアントインストーラおよびプラグインインストーラに任意の DLL 読み込みの脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は4月22日、LiveOn MeetのWindows PC用クライアントインストーラおよびプラグインインストーラにおける任意のDLL読み込みの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

仙台で 7 / 23・24 開催「地域×Tech 東北」に HENNGE 出展 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

仙台で 7 / 23・24 開催「地域×Tech 東北」に HENNGE 出展PR

 HENNGE株式会社は4月15日、仙台で7月23、24日に開催される「地域×Tech 東北」に出展すると発表した。

役員の名前を騙った第三者がファイル送信を要求 社員名簿と連絡先が流出 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

役員の名前を騙った第三者がファイル送信を要求 社員名簿と連絡先が流出

 日本カーソリューションズ株式会社は4月7日、同社社員名簿と連絡先の流出について発表した。

医療システム開発企業のコーポレートサイトで SSL 証明書が有効期限切れ 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

医療システム開発企業のコーポレートサイトで SSL 証明書が有効期限切れ

 株式会社ファインデックスは4月7日、同社コーポレートサイトでのアクセス不備について発表した。

システム全面復旧は 6 月予定 ~ 青山メイン企画へのランサムウェア攻撃 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

システム全面復旧は 6 月予定 ~ 青山メイン企画へのランサムウェア攻撃

 株式会社青山メイン企画は4月6日、1月16日に公表したランサムウェア被害に伴う個人情報のき損と漏えいについて、第3報を発表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×