2026年4月の記事(3 ページ目) | ScanNetSecurity
2026.04.30(木)

2026年4月の記事一覧(3 ページ目)

Oracle Java に脆弱性、セキュリティ更新プログラム適用を呼びかけ 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Oracle Java に脆弱性、セキュリティ更新プログラム適用を呼びかけ

 独立行政法人情報処理推進機構(IPA)は4月22日、Oracle Javaの脆弱性について発表した。対象はサポートされている以下のOracle製品。

DeepL Chrome 拡張機能に XSS の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

DeepL Chrome 拡張機能に XSS の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は4月22日、DeepL Chrome拡張機能におけるクロスサイトスクリプティングの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

IPA が SCS評価制度の詳細を公表 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

IPA が SCS評価制度の詳細を公表

 独立行政法人情報処理推進機構(IPA)は4月21日、SCS評価制度の詳細情報を公表した。

「 TrendAI 」と新ブランド化 ~ トレンドマイクロ法人向け事業部門 画像
業界動向
ScanNetSecurity
ScanNetSecurity

「 TrendAI 」と新ブランド化 ~ トレンドマイクロ法人向け事業部門

 トレンドマイクロ株式会社は4月15日、法人向けサイバーセキュリティ事業部門を新たに「TrendAI」とブランド化すると発表した。

有効なメールアドレスを判定する「Mail Validator」の中核となる独自技術が特許取得 画像
業界動向
ScanNetSecurity
ScanNetSecurity

有効なメールアドレスを判定する「Mail Validator」の中核となる独自技術が特許取得

 かっこ株式会社は4月14日、有効なメールアドレスを判定する「Mail Validator」で中核となる独自技術の特許を取得したと発表した。

YCC情報システムへのランサムウェア攻撃、山形県が業務を委託 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

YCC情報システムへのランサムウェア攻撃、山形県が業務を委託

 山形県は4月17日、県委託事業者へのサイバー攻撃について発表した。

YCC情報システムへのサイバー攻撃、埼玉県幸手市が使用する国民健康保険の高額療養費システムを提供 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

YCC情報システムへのサイバー攻撃、埼玉県幸手市が使用する国民健康保険の高額療養費システムを提供

 埼玉県幸手市は4月17日、サイバー攻撃による不正アクセスについて発表した。

YCC情報システムへのランサムウェア攻撃、情報の一部について漏えいのおそれが否定できない状況に 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

YCC情報システムへのランサムウェア攻撃、情報の一部について漏えいのおそれが否定できない状況に

 株式会社YCC情報システムは4月14日、4月3日に公表した同社サーバへの不正アクセスについて、第四報を発表した。

村田製作所への不正アクセス 第2報 ~ 顧客・取引先・従業員の個人情報不正取得を確認 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

村田製作所への不正アクセス 第2報 ~ 顧客・取引先・従業員の個人情報不正取得を確認

 株式会社村田製作所は4月6日、3月6日に公表した同社のIT環境への不正アクセスについて、第二報を発表した。

美容修正クリニックにランサムウェア攻撃 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

美容修正クリニックにランサムウェア攻撃

 一般社団法人日本美容医療研究機構リゾナスフェイスクリニック東京は4月6日、同法人が管理・運用するクラウドサーバへの不正アクセスについて発表した。

メディカ出版へのランサムウェア攻撃、近畿大学看護学部の学生等の個人情報が流出した可能性 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

メディカ出版へのランサムウェア攻撃、近畿大学看護学部の学生等の個人情報が流出した可能性

 近畿大学看護学部は4月6日、株式会社メディカ出版への不正アクセスによる学生等の個人情報流出の可能性について発表した。

SKYSEA Client View および SKYMEC IT Manager に不適切なファイルアクセス権設定の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

SKYSEA Client View および SKYMEC IT Manager に不適切なファイルアクセス権設定の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は4月20日、SKYSEA Client ViewおよびSKYMEC IT Managerにおける不適切なファイルアクセス権設定の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

タイポドメイン一覧データ提供ほか ~ TwoFive「ドメインレピュテーションサービス」 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

タイポドメイン一覧データ提供ほか ~ TwoFive「ドメインレピュテーションサービス」

 株式会社TwoFiveは4月21日、「ドメインレピュテーションサービス」を同日から提供開始すると発表した。

Cloudbase に AWS Lambda 関数のインターネット露出を検出する機能を追加 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

Cloudbase に AWS Lambda 関数のインターネット露出を検出する機能を追加

 Cloudbase株式会社は4月21日、国産CNAPP「Cloudbase」にAWS Lambda関数のインターネット露出を検出する機能を追加したと発表した。

AeyeScan「ITreview Grid Award 2026 Spring」脆弱性診断ツール/サービス部門で 7 期連続 Leader 選出 画像
業界動向
ScanNetSecurity
ScanNetSecurity

AeyeScan「ITreview Grid Award 2026 Spring」脆弱性診断ツール/サービス部門で 7 期連続 Leader 選出

 株式会社エーアイセキュリティラボは4月21日、「ITreview Grid Award 2026 Spring」の「脆弱性診断ツール/サービス」部門で、「AeyeScan」が7期連続「Leader」に選出されたと発表した。

HENNGE Endpoint & Managed Security の展開に合わせ「HENNGE One 3つの守り」キャンペーン第 2 弾開始 画像
業界動向
ScanNetSecurity
ScanNetSecurity

HENNGE Endpoint & Managed Security の展開に合わせ「HENNGE One 3つの守り」キャンペーン第 2 弾開始

 HENNGE株式会社は4月15日、「HENNGE Endpoint & Managed Security」の本格展開に合わせて、「HENNGE One 3つの守り」キャンペーン第2弾を同日から開始すると発表した。

AI エージェントのアイデンティティ管理を実現する「Auth0 for AI Agents」が Award 受賞 画像
業界動向
ScanNetSecurity
ScanNetSecurity

AI エージェントのアイデンティティ管理を実現する「Auth0 for AI Agents」が Award 受賞

 Auth0 Teamは4月14日、「Auth0 for AI Agents」が2026年のMost Innovative AI Infrastructure Security SolutionとしてTech Innovation CUBEd Awardを受賞したと発表した。

ショルダーハッキング対策 ~ コインチェックで顧客情報の一部を非表示にするマスキング対応 画像
業界動向
ScanNetSecurity
ScanNetSecurity

ショルダーハッキング対策 ~ コインチェックで顧客情報の一部を非表示にするマスキング対応

 コインチェック株式会社は4月14日、セキュリティ強化の一環として画面上に表示される重要な顧客情報の一部を非表示にするマスキング対応を実施すると発表した。

警察庁「不正アクセスは犯罪」と啓発 ~ 若者の検挙が 7 割近く占める 画像
業界動向
ScanNetSecurity
ScanNetSecurity

警察庁「不正アクセスは犯罪」と啓発 ~ 若者の検挙が 7 割近く占める

 警察庁は4月15日、「サイバー警察局便りR8Vol.3」を公開した。

米サイバー犯罪被害総額、初めて200億ドル突破 画像
TheRegister
The Register誌特約記事
The Register誌特約記事

米サイバー犯罪被害総額、初めて200億ドル突破

 トップ 3 の「稼ぎ頭」はすべて FBI が「サイバー活用型詐欺」と分類するカテゴリーに属する。これはインターネットやその他の「新しい」技術を使って「古典的」詐欺を実行するものだ。サイバー活用型詐欺は 2025 年の苦情件数の 45 %を占めたが、金銭的損失では 85 %を占めている。つまり、サイバー犯罪とは相も変わらず「インターネットを使って古典的な詐欺の射程を伸ばす」ことがメインであり、いわゆる不正アクセス等の「ハッキング」は報告されたサイバー犯罪事件においては少数派なのだ。

カーグラフィックの公式 Google アカウントと YouTube チャンネルが乗っ取り被害 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

カーグラフィックの公式 Google アカウントと YouTube チャンネルが乗っ取り被害

 株式会社カーグラフィックは4月6日、同社の公式GoogleアカウントおよびYouTubeチャンネルの乗っ取り被害について発表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×