2026年5月の記事 | ScanNetSecurity
2026.06.11(木)

2026年5月の記事一覧

Proofpoint Blog 57回【募集】AI セキュリティ SE モトム! ~ これから標準になるセキュリティを創る 画像
業界動向
日本プルーフポイント株式会社
日本プルーフポイント株式会社

Proofpoint Blog 57回【募集】AI セキュリティ SE モトム! ~ これから標準になるセキュリティを創るPR

メールセキュリティのその先へ。AIエージェント時代のセキュリティを創るSEを募集します。

NPO法人ポータルサイト掲載の事業報告書、一定の電磁的操作で黒塗り処理部分が読み取れる状態に 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

NPO法人ポータルサイト掲載の事業報告書、一定の電磁的操作で黒塗り処理部分が読み取れる状態に

 愛知県名古屋市は5月7日、特定非営利活動促進法の閲覧事務における個人情報の漏えいについて発表した。

宮崎県が廃止したドメインを第三者が再取得、注意を呼びかけ 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

宮崎県が廃止したドメインを第三者が再取得、注意を呼びかけ

 宮崎県は5月22日、同県が廃止したドメインの第三者による再取得について発表した。

GENIEE MA に不正アクセス、第三者がクラウド計算資源を不正利用 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

GENIEE MA に不正アクセス、第三者がクラウド計算資源を不正利用

 株式会社ジーニーは5月21日、同社が提供する「GENIEE MA」への不正アクセスについて発表した。

添付ファイル分離メールサーバに第三者からサイバー攻撃、メールアドレスと添付ファイルが漏えいした可能性 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

添付ファイル分離メールサーバに第三者からサイバー攻撃、メールアドレスと添付ファイルが漏えいした可能性

 株式会社石川コンピュータ・センターは5月19日、不正アクセスによる情報漏えいの可能性について発表した。

アクサのペット保険のシステムへの不正アクセス、第 2 報公表の漏えい可能性がある個人情報の内訳を修正 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

アクサのペット保険のシステムへの不正アクセス、第 2 報公表の漏えい可能性がある個人情報の内訳を修正

 アクサ損害保険株式会社は5月15日、2025年7月25日に公表した同社システムへの不正アクセスについて、第3報を発表した。

CSアカウンティングに不正アクセス、EDR が不審な動作を検知し隔離 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

CSアカウンティングに不正アクセス、EDR が不審な動作を検知し隔離

 CSアカウンティング株式会社は5月15日、同社サーバへの不正アクセスについて発表した。

CKCネットワークと学参が運用するシステムにランサムウェア攻撃、漏えいの可能性を否定できず 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

CKCネットワークと学参が運用するシステムにランサムウェア攻撃、漏えいの可能性を否定できず

 CKCネットワーク株式会社と株式会社学参は5月15日、両社へのランサムウェア攻撃について発表した。

青山財産ネットワークス グループ会社にランサムウェア攻撃 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

青山財産ネットワークス グループ会社にランサムウェア攻撃

 株式会社青山財産ネットワークスは5月14日、同社グループ会社へのランサムウェア攻撃について発表した。

報奨金 1 万 5,000 ドル獲得 ~ GMOサイバーセキュリティ byイエラエ 川根健太郎氏「Pwn2Own Berlin 2026」出場 画像
業界動向
ScanNetSecurity
ScanNetSecurity

報奨金 1 万 5,000 ドル獲得 ~ GMOサイバーセキュリティ byイエラエ 川根健太郎氏「Pwn2Own Berlin 2026」出場

 GMOサイバーセキュリティ byイエラエ株式会社は5月21日、同社エンジニアの川根健太郎氏が「Pwn2Own Berlin 2026」に出場したと発表した。

認証・認可システムにおけるカスタム開発の手間を解消、「Auth0 for AI Agents」に最新機能 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

認証・認可システムにおけるカスタム開発の手間を解消、「Auth0 for AI Agents」に最新機能

 Okta Japan株式会社は5月25日、エージェント型アプリの大規模展開を阻んでいた認証・認可システムにおけるカスタム開発の手間を解消する「Auth0 for AI Agents」の最新機能を発表した。

脆弱性検知数 約 1.5 倍 ~ ASMサービス「GMOサイバー攻撃ネットde診断 ASM」が技術スタック解析ツールをフルスクラッチでリプレイス 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

脆弱性検知数 約 1.5 倍 ~ ASMサービス「GMOサイバー攻撃ネットde診断 ASM」が技術スタック解析ツールをフルスクラッチでリプレイス

 GMOサイバーセキュリティ byイエラエ株式会社は5月25日、ASMサービス「GMOサイバー攻撃ネットde診断 ASM」で技術スタック解析ツールのリプレイスを3月26日に実施したと発表した。

GNU InetUtils telnetd における認証回避して管理者権限での操作が可能となる環境変数の検証不備(Scan Tech Report) 画像
エクスプロイト
株式会社ラック デジタルペンテスト部
株式会社ラック デジタルペンテスト部

GNU InetUtils telnetd における認証回避して管理者権限での操作が可能となる環境変数の検証不備(Scan Tech Report)

2026 年 1 月に公開された GNU InetUtils telnetd の脆弱性の悪用を試みるエクスプロイトコードが公開されています。

Cloudbase Blog 第14回 Mythos が示すサイバー攻撃の変化 ─ Cloudbase が考える AI 時代のクラウドセキュリティの本質 画像
業界動向
Cloudbase株式会社
Cloudbase株式会社

Cloudbase Blog 第14回 Mythos が示すサイバー攻撃の変化 ─ Cloudbase が考える AI 時代のクラウドセキュリティの本質

 このような状況のなかで防御側が最も警戒すべきなのは、必ずしも「未知の高度な攻撃手法」だけではありません。むしろ、これまで「単体では低リスク」と判断され、対応が後回しにされてきた設定ミスや脆弱性、過剰権限、不要な公開資産が、自動化された攻撃エージェントによって継続的かつ組み合わせ的に試行されることこそ、実務上の大きなリスクだと考えています。

業務に重大な支障は確認されず ~ ソディックのサーバに不正アクセス 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

業務に重大な支障は確認されず ~ ソディックのサーバに不正アクセス

 東証プライム上場企業の株式会社ソディックは5月21日、同社サーバへの不正アクセスについて発表した。

近鉄エクスプレスグループ会社に不正アクセス、シンガポールの航空輸出関連業務に影響 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

近鉄エクスプレスグループ会社に不正アクセス、シンガポールの航空輸出関連業務に影響

 株式会社近鉄エクスプレスは5月17日、同社グループ会社への不正アクセスについて発表した。

保険金と対応費用を特別利益・特別損失として計上 ~ ケイ・ウノへの不正アクセス 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

保険金と対応費用を特別利益・特別損失として計上 ~ ケイ・ウノへの不正アクセス

 ジュエリー・時計の製造販売を行う株式会社ケイ・ウノは5月14日、特別利益・特別損失の計上と役員報酬の減額について発表した。

連結業績への影響は見込まず ~ 三精テクノロジーズ 海外子会社にサイバー攻撃 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

連結業績への影響は見込まず ~ 三精テクノロジーズ 海外子会社にサイバー攻撃

 三精テクノロジーズ株式会社は5月13日、4月7日に公表した同社海外子会社へのサイバー攻撃について、最終報を発表した。

正規アカウント情報で社内ネットワークに侵入 ~ メディカ出版へのランサムウェア攻撃 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

正規アカウント情報で社内ネットワークに侵入 ~ メディカ出版へのランサムウェア攻撃

 医師・看護師向けの出版教育事業を手がける株式会社メディカ出版は5月13日、3月17日に公表したランサムウェア被害によるシステム障害について、調査結果と再発防止策を発表した。

NEC Aterm シリーズに OS コマンドインジェクションの脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

NEC Aterm シリーズに OS コマンドインジェクションの脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は5月25日、NEC AtermシリーズにおけるOSコマンドインジェクションの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

NEC Atermシリーズに XSS の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

NEC Atermシリーズに XSS の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は5月25日、NEC Atermシリーズにおけるクロスサイトスクリプティングの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

  • 208件中 1 - 21 件を表示
  • 次へ
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×