2026年4月の記事(8 ページ目) | ScanNetSecurity
2026.05.01(金)

2026年4月の記事一覧(8 ページ目)

抹茶シリーズに複数の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

抹茶シリーズに複数の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は4月8日、抹茶シリーズにおける複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

Movable Type に複数の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Movable Type に複数の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は4月8日、Movable Typeにおける複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

ローソンチケット、セキュリティ強化 ~ 国際標準に準拠しないメールアドレスは手続きが完了しない場合も 画像
業界動向
ScanNetSecurity
ScanNetSecurity

ローソンチケット、セキュリティ強化 ~ 国際標準に準拠しないメールアドレスは手続きが完了しない場合も

 株式会社ローソンエンタテインメントは4月7日、クレジットカードを取り巻く不正利用リスクの高まりを受け、顧客の決済情報の安全性向上を目的として、ローソンチケットのシステムのセキュリティを強化したと発表した。

日本コロムビアへの不正アクセス、個人データが外部の第三者に閲覧された可能性は否定できず 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

日本コロムビアへの不正アクセス、個人データが外部の第三者に閲覧された可能性は否定できず

 日本コロムビア株式会社は3月31日、2025年8月8日に公表した同社サーバへの不正アクセスについて、調査結果を発表した。

確認が不十分なままファイル共有サービスに格納 ~ 厚生労働省受託のセミナーで参加者名簿が閲覧可能に 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

確認が不十分なままファイル共有サービスに格納 ~ 厚生労働省受託のセミナーで参加者名簿が閲覧可能に

 全国社会保険労務士会連合会は3月31日、厚生労働省から受託している中小企業・小規模事業者等に対する働き方改革推進支援事業での個人情報漏えいについて発表した。

178,782件の迷惑メール送信 ~ 奈良女子大学のメール送信サーバに設定上の不備 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

178,782件の迷惑メール送信 ~ 奈良女子大学のメール送信サーバに設定上の不備

 国立大学法人奈良国立大学機構奈良女子大学は3月30日、同学メールサーバの設定不備に起因する迷惑メールの送信について発表した。

ワサビスイッチのカスタマーサポート窓口(Chatwork)の管理スタッフアカウントに不正アクセス 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

ワサビスイッチのカスタマーサポート窓口(Chatwork)の管理スタッフアカウントに不正アクセス

 株式会社ワサビは3月30日、同社アカウントへの不正アクセスについて発表した。

サイバーセキュリティ統括官を募集、弁護士資格と情報通信技術に関する専門的知識を有する者 画像
業界動向
ScanNetSecurity
ScanNetSecurity

サイバーセキュリティ統括官を募集、弁護士資格と情報通信技術に関する専門的知識を有する者

 総務省は4月2日、サイバーセキュリティ統括官の採用情報を発表した。

Securify がデジタル庁の「デジタルマーケットプレイス(DMP)」に登録 画像
業界動向
ScanNetSecurity
ScanNetSecurity

Securify がデジタル庁の「デジタルマーケットプレイス(DMP)」に登録

 株式会社スリーシェイクは3月30日、同社が提供する統合セキュリティプラットフォーム「Securify」がデジタル庁の「デジタルマーケットプレイス(DMP)」に登録されたと発表した。

鹿児島県阿久根市、サイバーセキュリティを確保するための方針公表 画像
業界動向
ScanNetSecurity
ScanNetSecurity

鹿児島県阿久根市、サイバーセキュリティを確保するための方針公表

 鹿児島県阿久根市は3月27日、サイバーセキュリティを確保するための方針(情報セキュリティ基本方針)を公表した。

サイバー攻撃は「通信・認証・AI 」基盤へ / AI エージェントトラップ ほか [Scan PREMIUM Monthly Executive Summary 2026年3月度] 画像
脅威動向
株式会社 サイント 代表取締役 兼 脅威分析統括責任者 岩井 博樹
株式会社 サイント 代表取締役 兼 脅威分析統括責任者 岩井 博樹

サイバー攻撃は「通信・認証・AI 」基盤へ / AI エージェントトラップ ほか [Scan PREMIUM Monthly Executive Summary 2026年3月度]

 3 月の動向をまとめますと、国家アクターは「止めるべきもの」をよく理解している、ということを再認識させられた月と言えそうです。通信を握れば社会を揺さぶれます。認証を破れば組織を乗っ取れます。AI の判断をだませば、人間の意思決定を曲げられます。

ジョイフル委託先のザイナスにサイバー攻撃、サーバ内のデータベースの一部が削除 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

ジョイフル委託先のザイナスにサイバー攻撃、サーバ内のデータベースの一部が削除

 株式会社ジョイフルは3月26日、同社従業員、求職者及びその関係者の個人情報が漏えいした可能性について発表した。

PC端末がマルウェア感染しアカウントの認証情報が窃取、海外から継続的な不正ログインと複数の宛先へのメール送信 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

PC端末がマルウェア感染しアカウントの認証情報が窃取、海外から継続的な不正ログインと複数の宛先へのメール送信

 株式会社ゼットンは3月27日、同社が運営する店舗で使用していた旧メールシステムへの不正アクセスについて発表した。

ホソカワミクロンへのサイバー攻撃、マイナンバー含む個人情報が漏えい 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

ホソカワミクロンへのサイバー攻撃、マイナンバー含む個人情報が漏えい

 ホソカワミクロン株式会社は3月27日、2月3日に公表した同社へのサイバー攻撃の可能性について、最終報を発表した。

ネットワンシステムズ、全国高専向けに攻撃者視点の実践型サイバーセキュリティ演習実施 画像
業界動向
ScanNetSecurity
ScanNetSecurity

ネットワンシステムズ、全国高専向けに攻撃者視点の実践型サイバーセキュリティ演習実施

 ネットワンシステムズ株式会社は3月26日、全国高専向けに攻撃者視点の実践型サイバーセキュリティ演習を実施したと発表した。

東証プライム上場企業がシステム部を新設 ~ システムリスクへの取組みや安定したシステム環境を整備 画像
業界動向
ScanNetSecurity
ScanNetSecurity

東証プライム上場企業がシステム部を新設 ~ システムリスクへの取組みや安定したシステム環境を整備

 東証プライム上場企業の株式会社幸楽苑は3月25日、2026年4月1日付での組織変更と人事異動について発表した。

6月設立の新会社がSHIFT SECURITYとクラフ、マスラボを吸収合併 画像
業界動向
ScanNetSecurity
ScanNetSecurity

6月設立の新会社がSHIFT SECURITYとクラフ、マスラボを吸収合併

 株式会社SHIFT SECURITYは3月24日、新会社設立と組織再編について発表した。

都内ランサムウェア被害 2025年 過去最多 68件 ~ 警視庁発表 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

都内ランサムウェア被害 2025年 過去最多 68件 ~ 警視庁発表

 警視庁は4月3日、令和7年におけるサイバー空間をめぐる脅威の情勢について発表した。

アサヒ 花王 サントリー NTT ほか「流通 ISAC」4 月中設立 画像
業界動向
ScanNetSecurity
ScanNetSecurity

アサヒ 花王 サントリー NTT ほか「流通 ISAC」4 月中設立

 NTT株式会社、アサヒグループジャパン株式会社、株式会社トライアルホールディングス、三菱食品株式会社は4月6日、サイバーセキュリティ強化に向けて製造・卸・小売業界横断で情報共有・分析を行う「流通ISAC」を4月中に設立すると発表した。

SMSの最適なルーティングほか ~ TwoFive「電話番号インテリジェンスサービス」提供 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

SMSの最適なルーティングほか ~ TwoFive「電話番号インテリジェンスサービス」提供

 株式会社TwoFiveは4月7日、米Netnumber社とパートナー契約を締結し、「電話番号インテリジェンスサービス」を提供開始すると発表した。日本国内に加え、同社が海外拠点を置くベトナムでも提供する。

Okta、AI エージェントをヒトと同等に管理する新製品群を発表 ~ RSAC 2026 Conference 会場レポート 画像
業界動向
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

Okta、AI エージェントをヒトと同等に管理する新製品群を発表 ~ RSAC 2026 Conference 会場レポートPR

 従業員向けアイデンティティ管理製品である Okta Workforce Identity の新機能「Okta for AI Agents」では、組織内の AI エージェントをどう安全に管理するかが主眼となっている。「 AI エージェントを可視化して人間と同じように管理していく製品です」と板倉は説明する。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×