2026年4月の記事(5 ページ目) | ScanNetSecurity
2026.04.30(木)

2026年4月の記事一覧(5 ページ目)

SPF と DMARC の有効設定、グローバルと国内大手ブランドに約 4.8 倍の格差 ~ GMOブランドセキュリティ調査 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

SPF と DMARC の有効設定、グローバルと国内大手ブランドに約 4.8 倍の格差 ~ GMOブランドセキュリティ調査

 GMOブランドセキュリティ株式会社は4月7日、グローバルTop50ブランドおよび国内Top50ブランドのドメインを対象に「SPF」と「DMARC」の導入状況に関する調査の結果を発表した。

日本語ばらまきマルウェアメール観測状況「ValleyRAT」への感染狙うメール目立つ 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

日本語ばらまきマルウェアメール観測状況「ValleyRAT」への感染狙うメール目立つ

 伊藤忠サイバー&インテリジェンス株式会社は4月3日、日本語ばらまきマルウェアメールの観測状況を同社ブログで発表した。

Yahoo!メール、なりすましメールにブランドアイコンが表示される事象の注意喚起 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

Yahoo!メール、なりすましメールにブランドアイコンが表示される事象の注意喚起

 LINEヤフー株式会社は4月14日、なりすましメールにブランドアイコンが表示されているものがある事象について、注意喚起を発表した。

Adobe Acrobat および Reader に脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Adobe Acrobat および Reader に脆弱性

 独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は4月15日、Adobe Acrobat および Reader の脆弱性について発表した。影響を受けるシステムは以下の通り。

GROWI に格納型 XSS の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

GROWI に格納型 XSS の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は4月15日、GROWIにおける格納型クロスサイトスクリプティングの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

マイクロソフトが 4 月のセキュリティ情報公開、悪用の事実を確認済みの脆弱性が 1 件 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

マイクロソフトが 4 月のセキュリティ情報公開、悪用の事実を確認済みの脆弱性が 1 件

独立行政法人 情報処理推進機構(IPA)は4月15日、「Microsoft 製品の脆弱性対策について(2026年4月)」を発表した。一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)も「2026年4月マイクロソフトセキュリティ更新プログラムに関する注意喚起」を発表している。

1,350ドルの AI が EDR を出し抜く日 ~ 小型特化モデル「Dante」が示すマルウェア自動生成の新局面 画像
セミナー・イベント
中尾 真二( Shinji Nakao )
中尾 真二( Shinji Nakao )

1,350ドルの AI が EDR を出し抜く日 ~ 小型特化モデル「Dante」が示すマルウェア自動生成の新局面

 彼の発表は「いかに AI にマルウェアを書かせるか」それも「なるべく安く簡単に」という点にフォーカスした開発手法を提案するものだった。「なるべく安く簡単に」というのはもちろん法人の予算規模であるはずはなく、あくまで個人のポケットマネーでホストできる規模の AI リソースで、いかにマルウェアコーディングを自動化するかにある。

発送先の氏名と住所の行にズレ ~ 東京型銭湯のスタンプラリーイベントの運営等を委託していた吉本興業が誤発送 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

発送先の氏名と住所の行にズレ ~ 東京型銭湯のスタンプラリーイベントの運営等を委託していた吉本興業が誤発送

 東京都は4月2日、都市整備局と委託契約を締結した吉本興業株式会社での個人情報漏えいについて発表した。

「FNJPNews」が改ざん被害、Google reCAPTCHA を模した偽のポップアップが表示される状態に 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「FNJPNews」が改ざん被害、Google reCAPTCHA を模した偽のポップアップが表示される状態に

 ウェブサイト「FNJPNews」は4月3日、同ウェブサイトの改ざんについて発表した。

長野マラソン実行委員の給水担当競技役員が複数の宛先を「CC」に設定し業務連絡メール送信 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

長野マラソン実行委員の給水担当競技役員が複数の宛先を「CC」に設定し業務連絡メール送信

 長野マラソン大会組織委員会は4月3日、メールアドレスの不適切な取扱いについて発表した。

金融庁「金融機関のサードパーティ・サイバーセキュリティリスク管理強化に関する調査」報告書公表 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

金融庁「金融機関のサードパーティ・サイバーセキュリティリスク管理強化に関する調査」報告書公表

 金融庁は4月3日、デロイト トーマツ サイバー合同会社に委託した「金融機関のサードパーティ・サイバーセキュリティリスク管理強化に関する調査」の報告書等を公表した。

法政大学情報セキュリティハンドブック公開 画像
業界動向
ScanNetSecurity
ScanNetSecurity

法政大学情報セキュリティハンドブック公開

 法政大学は4月13日、「法政大学情報セキュリティハンドブック」を公開した。

OKB証券がDMARC導入 画像
業界動向
ScanNetSecurity
ScanNetSecurity

OKB証券がDMARC導入

 OKB証券株式会社は4月13日、同社ドメインになりすました不審メールへの対策について発表した。

クラウド型データ連携ツール「Reckoner」に Python および JavaScript によるコード実行機能 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

クラウド型データ連携ツール「Reckoner」に Python および JavaScript によるコード実行機能

 株式会社スリーシェイクは4月13日、クラウド型データ連携ツール「Reckoner」にPythonおよびJavaScriptによる「コード実行機能」をリリースしたと発表した。

JIPDEC、アクセス権限設定不備による個人情報誤公開に注意呼びかけ 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

JIPDEC、アクセス権限設定不備による個人情報誤公開に注意呼びかけ

 一般財団法人日本情報経済社会推進協会(JIPDEC)は4月14日、アクセス権限の設定不備による個人情報の誤公開について、注意喚起を発表した。

Adobe Acrobat および Reader に悪用の事実を確認済みの脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Adobe Acrobat および Reader に悪用の事実を確認済みの脆弱性

 独立行政法人情報処理推進機構(IPA)は4月13日、Adobe Acrobat および Reader の脆弱性対策について発表した。影響を受けるシステムは以下の通り。

サイバーから物理介入まで一気通貫 SECON 2026で見た
セミナー・イベント
中尾 真二( Shinji Nakao )
中尾 真二( Shinji Nakao )

サイバーから物理介入まで一気通貫 SECON 2026で見た"理想のセキュリティ"

 韓国のサイバーセキュリティ技術が物理セキュリティ技術と密接にかかわる進化を遂げているのは、同国の近代史を紐解くと見えてくる。韓国ITの源流は、金大中大統領(1998~2003年在任)による政策「サイバーコリア21」にある。当時の韓国は1997年のアジア通貨危機によってIMFの管理下に置かれるという非常に厳しい国家情勢にあった。ある意味「成長戦略」というよりは「生存戦略」とも呼べるものだった。

東急リゾーツ&ステイで宛先誤り協力会社の従業員1名に顧客情報を含むCSVファイルを送信 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

東急リゾーツ&ステイで宛先誤り協力会社の従業員1名に顧客情報を含むCSVファイルを送信

 東急リゾーツ&ステイ株式会社は4月3日、メール誤送信による個人情報漏えいについて発表した。

マイナビが利用するクラウドサービスへの不正アクセス、JOINフェア出展の64団体の情報が流出した可能性 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

マイナビが利用するクラウドサービスへの不正アクセス、JOINフェア出展の64団体の情報が流出した可能性

 公益社団法人ふるさと回帰・移住交流推進機構(JOIN-FURUSATO)は4月1日、JOINフェア出展者情報の流出の可能性について発表した。

「行政不服審査裁決・答申検索データベース」に掲載していた沖縄県の公表用裁決書で個人情報漏えい、特別の操作を行うことで 39 名の姓名等が閲覧できる状態に 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「行政不服審査裁決・答申検索データベース」に掲載していた沖縄県の公表用裁決書で個人情報漏えい、特別の操作を行うことで 39 名の姓名等が閲覧できる状態に

 沖縄県は3月31日、行政不服審査における個人情報の漏えいについて発表した。

マイナビが利用するクラウドサービスへの不正アクセス、一般ユーザー74,224件の個人情報が流出した可能性 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

マイナビが利用するクラウドサービスへの不正アクセス、一般ユーザー74,224件の個人情報が流出した可能性

 株式会社マイナビは3月31日、2月12日に公表した同社が利用するクラウドサービスへの不正アクセスについて、第三報を発表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×