2026年5月の記事(2 ページ目) | ScanNetSecurity
2026.10.11(日)

2026年5月の記事一覧(2 ページ目)

ノストラムにランサムウェア攻撃、学習支援サービスも停止 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

ノストラムにランサムウェア攻撃、学習支援サービスも停止

 株式会社ノストラムは5月8日、同社サーバへのランサムウェア攻撃について発表した。

スキャンだけしたつもりがファクシミリ送信も 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

スキャンだけしたつもりがファクシミリ送信も

 大阪府は5月8日、環境農林水産部水産課での漁業許可証の誤送信について発表した。

キャネット(鹿児島市)ホームページ内マイページに不正アクセス、複数の二次被害を確認 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

キャネット(鹿児島市)ホームページ内マイページに不正アクセス、複数の二次被害を確認

 株式会社キャネット(鹿児島市)は5月8日、4月24日に公表した不正アクセスによる個人情報流出について、続報を発表した。

資生堂美容室の業務委託先に不正アクセス、顧客情報が閲覧された可能性は否定できず 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

資生堂美容室の業務委託先に不正アクセス、顧客情報が閲覧された可能性は否定できず

 資生堂美容室株式会社は5月7日、業務委託先への不正アクセスについて発表した。

2025年度上場企業の内部統制の不備、2012年度以降三番目に多い結果に 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

2025年度上場企業の内部統制の不備、2012年度以降三番目に多い結果に

 株式会社東京商工リサーチは5月14日、2025年度上場企業の内部統制の不備についての調査結果を発表した。

SPFとDMARCを有効な設定にした国内大学は14校(4.1%)にとどまる 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

SPFとDMARCを有効な設定にした国内大学は14校(4.1%)にとどまる

 GMOブランドセキュリティ株式会社は5月18日、国内大学におけるメールセキュリティの実態についての調査結果を発表した。

セコムの八代理紗氏、千葉県警サイバー捜査分析官に任期付警察官として任命 画像
業界動向
ScanNetSecurity
ScanNetSecurity

セコムの八代理紗氏、千葉県警サイバー捜査分析官に任期付警察官として任命

 セコム株式会社は5月11日、同社のサイバーセキュリティ人材が千葉県警察の「サイバー捜査分析官」に任期付警察官として任命されたと発表した。千葉県警察が民間企業から任期付警察官として専門人材を採用するのは、今回が初めてという。

HENNGEとWithSecure、戦略的パートナーシップを米国HENNGEに拡大 画像
業界動向
ScanNetSecurity
ScanNetSecurity

HENNGEとWithSecure、戦略的パートナーシップを米国HENNGEに拡大

 HENNGE株式会社は5月18日、WithSecure Corporationとの既存契約に基づく戦略的パートナーシップをHENNGEの米国法人であるHENNGE Inc.拡大すると発表した。

HENNGE、部長職以上限定「Executive Lunch Meeting 2026 in Tokyo」7 / 22 東京で開催 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

HENNGE、部長職以上限定「Executive Lunch Meeting 2026 in Tokyo」7 / 22 東京で開催PR

 HENNGE株式会社は5月11日、部長職以上限定イベント「Executive Lunch Meeting 2026 in Tokyo」を7月22日に開催すると発表した。

総務省「巧妙化・複雑化するサイバー攻撃への対策の在り方に関する検討会」開催、株式会社BLUE 篠田佳奈氏ほか参加 画像
業界動向
ScanNetSecurity
ScanNetSecurity

総務省「巧妙化・複雑化するサイバー攻撃への対策の在り方に関する検討会」開催、株式会社BLUE 篠田佳奈氏ほか参加

 総務省は5月8日、「巧妙化・複雑化するサイバー攻撃への対策の在り方に関する検討会」の開催について発表した。

AeyeScan に手動巡回機能で任意のJavaScript を実行できる新機能 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

AeyeScan に手動巡回機能で任意のJavaScript を実行できる新機能

 株式会社エーアイセキュリティラボは5月11日、脆弱性診断の自動化ツール「AeyeScan」に手動巡回機能で任意のJavaScriptを実行できる新機能を追加したと発表した。

アメリカ人「近所にデータセンターが建設されるくらいなら原子力発電所が建つ方がまだまし」世論調査結果 画像
TheRegister
The Register誌特約記事
The Register誌特約記事

アメリカ人「近所にデータセンターが建設されるくらいなら原子力発電所が建つ方がまだまし」世論調査結果

 この調査は、AI サーバーファーム( AI 処理用の大規模データセンター)が米国でいかに急速に世論の反感を買う存在になったかを示している。電気料金への影響(データセンターは地域の電力需要の数 10 %を占めることもある)、水資源の大量消費、周辺地域での大気汚染や騒音公害に関する報道が、この傾向に拍車をかけている。

攻撃・防御それぞれで AI に向き合うエンジニアが語る ~ GMO IERAE HackNight #4 が 6 / 2 開催 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

攻撃・防御それぞれで AI に向き合うエンジニアが語る ~ GMO IERAE HackNight #4 が 6 / 2 開催

 GMOサイバーセキュリティ byイエラエ株式会社は5月13日、GMO Yours 渋谷フクラスで「GMO IERAE HackNight #4」を6月2日に開催すると発表した。

はてな資金流出、特別調査委員会設置 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

はてな資金流出、特別調査委員会設置

 株式会社はてなは5月7日、特別調査委員会の設置について発表した。

東邦大学医療センター大森病院の業務委託先がペースメーカープログラマを紛失、個人情報が不正に閲覧される可能性が否定できない状況 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

東邦大学医療センター大森病院の業務委託先がペースメーカープログラマを紛失、個人情報が不正に閲覧される可能性が否定できない状況

 東邦大学医療センター大森病院と株式会社エムシーは5月1日、診断用機器の紛失に伴う個人情報流出の可能性について発表した。

東北大学に不正アクセス、大学病院のNASに保存されていた個人情報が漏えいした可能性 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

東北大学に不正アクセス、大学病院のNASに保存されていた個人情報が漏えいした可能性

 国立大学法人東北大学は5月1日、同学への不正アクセスについて発表した。

「E/SASV Games公式サイト」に不正アクセス、ファイル改ざんと不正なプログラムの設置を確認 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「E/SASV Games公式サイト」に不正アクセス、ファイル改ざんと不正なプログラムの設置を確認

 E/SASV Games実行委員会は5月1日、「E/SASV Games公式サイト」への不正アクセスについて発表した。文字の選択やコピーができない状態で公開している。

Okta for AI Agents と「Amazon Bedrock AgentCore」が統合 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

Okta for AI Agents と「Amazon Bedrock AgentCore」が統合

 Okta Japan株式会社は5月15日、「Okta for AI Agents」の機能拡張を発表した

TSS LINK「トランセーファー BASIC」Ver.4.7リリース、Adobe Acrobat・Adobe Acrobat Reader バージョン2026 に対応 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

TSS LINK「トランセーファー BASIC」Ver.4.7リリース、Adobe Acrobat・Adobe Acrobat Reader バージョン2026 に対応

 株式会社ティエスエスリンクは5月13日、情報漏えい対策ソフト「トランセーファー BASIC Ver.4.7」を同日に発売すると発表した。最新版となる Ver.4.7 では、Adobe Acrobat および Adobe Acrobat Reader バージョン2026に対応している。

Fortinet, Palo Alto, Cisco ~ 国産CNAPP「Cloudbase」がネットワーク機器の脆弱性可視化機能リリース 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

Fortinet, Palo Alto, Cisco ~ 国産CNAPP「Cloudbase」がネットワーク機器の脆弱性可視化機能リリース

 Cloudbase株式会社は5月19日、国産CNAPP「Cloudbase」に Cloudbase Sensorを用いたオンプレミス・プライベートクラウド環境のネットワーク機器に対する脆弱性検出機能のリリースを発表した。

Okta、業務アプリ利用動向調査「Businesses at Work 2026」発表 ~ NinjaOne が前年比240%増で1位 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

Okta、業務アプリ利用動向調査「Businesses at Work 2026」発表 ~ NinjaOne が前年比240%増で1位

 Okta Japan株式会社は4月30日、業務アプリの利用動向を調査する年次レポート「Businesses at Work 2026」を発表した。

今日もどこかで情報漏えい 第48回「2026年4月の情報漏えい」“非表示シート Excel 警察” 待望論 画像
コラム
リーク・東郷
リーク・東郷

今日もどこかで情報漏えい 第48回「2026年4月の情報漏えい」“非表示シート Excel 警察” 待望論

 4 月に最も件数換算の被害規模が大きかったのは、株式会社ウエーブによる「ウエーブへの不正アクセス、最大 176,810 件の顧客情報が漏えいの可能性」の最大 176,810 件だった。

AIエージェントという「意思を持つNHI」のリスク ~ Okta Japan 板倉景子が語るアイデンティティ管理の新たな課題 画像
業界動向
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

AIエージェントという「意思を持つNHI」のリスク ~ Okta Japan 板倉景子が語るアイデンティティ管理の新たな課題PR

 SaaS は自らの意思で設定を変更しないが AI エージェントは自律的に振る舞いを変える。今日と明日で成果物が変わる。昨日まで安全だった状態が、今日も安全である保証はない。「自律的に振る舞う管理対象」という事実が従来のセキュリティの前提を覆している。

GMOサイバーセキュリティ byイエラエ、オンラインセミナー「AWS WAF、導入したまま放置していませんか? 楽にセキュリティ対策できる『WAFエイド』」を 5 / 27 開催 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

GMOサイバーセキュリティ byイエラエ、オンラインセミナー「AWS WAF、導入したまま放置していませんか? 楽にセキュリティ対策できる『WAFエイド』」を 5 / 27 開催PR

 GMOサイバーセキュリティ byイエラエ株式会社は5月27日に、オンラインセミナー「AWS WAF、導入したまま放置していませんか?自分で運用しなくても守れる。楽にセキュリティ対策できる『WAFエイド』」を開催すると発表した。

デンソーグループのイタリア・モロッコ拠点に不正アクセス 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

デンソーグループのイタリア・モロッコ拠点に不正アクセス

 株式会社デンソーは4月30日、同社グループ会社への不正アクセスについて発表した。

カー用品店「ジェームス」に不正アクセス、会員情報が漏えいした可能性 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

カー用品店「ジェームス」に不正アクセス、会員情報が漏えいした可能性

 自動車用部品・カー用品販売、カー用品店「ジェームス」のフランチャイズ事業などを行うトヨタモビリティパーツ株式会社は4月30日、ジェームスへの不正アクセスについて発表した。

Webメール「Active!mail」に海外IPアドレスからDDoS攻撃 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

Webメール「Active!mail」に海外IPアドレスからDDoS攻撃

 カゴヤ・ジャパン株式会社は4月30日、同社のWebメール「Active!mail」での障害について発表した。

中学校教員 コインロッカーの鍵かけ忘れ 端末と鍵 盗難被害 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

中学校教員 コインロッカーの鍵かけ忘れ 端末と鍵 盗難被害

 大阪府大阪市は4月28日、大阪市立中学校での業務用端末と学校内施設倉庫の鍵の盗難被害について発表した。

BOF 実行等に対応した新たなマルウェア「SLOTAGENT」を解析 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

BOF 実行等に対応した新たなマルウェア「SLOTAGENT」を解析

 株式会社インターネットイニシアティブ(IIJ)は4月28日、BOFの実行などに対応した新たなマルウェア「SLOTAGENT」についての解析記事を発表した。

受信した不審メールは金融機関が最多に ~ 三井住友カードがセキュリティ対策に関するアンケート 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

受信した不審メールは金融機関が最多に ~ 三井住友カードがセキュリティ対策に関するアンケート

 三井住友カード株式会社は4月27日、セキュリティ対策に関するアンケート結果を発表した。

日本成長戦略会議資料公開、17 の戦略分野に「デジタル・サイバーセキュリティ」 画像
業界動向
ScanNetSecurity
ScanNetSecurity

日本成長戦略会議資料公開、17 の戦略分野に「デジタル・サイバーセキュリティ」

 内閣官房は4月22日、同日開催した「日本成長戦略会議(第4回)」の資料を発表した。

Windows DNS クライアントにリモートでコードが実行される脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Windows DNS クライアントにリモートでコードが実行される脆弱性

 株式会社日本レジストリサービス(JPRS)は5月15日、Windows DNSクライアントの脆弱性情報(CVE-2026-41096)が公開されたと発表した。

Musetheque V4 情報公開 for IPKNOWLEDGE に複数の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Musetheque V4 情報公開 for IPKNOWLEDGE に複数の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は5月15日、Musetheque V4 情報公開 for IPKNOWLEDGEにおける複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

WPS Office で使用される名前付きパイプにアクセス制御不備の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

WPS Office で使用される名前付きパイプにアクセス制御不備の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は5月14日、WPS Officeで使用される名前付きパイプに対するアクセス制御不備の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

AeyeScan blog 第14回 AI に EC サイトを作らせてセキュリティスキャンにかけたら「動くけど守れない」コードだった 画像
コラム
株式会社エーアイセキュリティラボ 開発本部 有馬 玄規
株式会社エーアイセキュリティラボ 開発本部 有馬 玄規

AeyeScan blog 第14回 AI に EC サイトを作らせてセキュリティスキャンにかけたら「動くけど守れない」コードだった

 Claude に EC サイトをゼロから作らせて、完成したアプリを自社の AeyeScan でスキャンしてみたら、Critical も High もゼロ。ぱっと見は悪くない結果ですが、この数字の中身を掘っていくとバイブコーディングの「クセ」がはっきり見えてきました。

2位とトリプルスコア ~ AnthropicバグバウンティプログラムでGMO Flatt SecurityのRyotaK氏が1位を記録 画像
業界動向
ScanNetSecurity
ScanNetSecurity

2位とトリプルスコア ~ AnthropicバグバウンティプログラムでGMO Flatt SecurityのRyotaK氏が1位を記録

 GMO Flatt Security株式会社は5月15日、同社のセキュリティリサーチャーRyotaK氏が5月7日に公開された「Anthropic バグバウンティプログラム」で1位を記録したと発表した。

GUARDIANWALL MailSuite にスタックベースのバッファオーバーフローの脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

GUARDIANWALL MailSuite にスタックベースのバッファオーバーフローの脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は5月13日、GUARDIANWALL MailSuiteにおけるスタックベースのバッファオーバーフローの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

マイクロソフトが 5 月のセキュリティ情報公開、CVSS 基本値が 9.8 以上と高いスコアの脆弱性が 4 件 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

マイクロソフトが 5 月のセキュリティ情報公開、CVSS 基本値が 9.8 以上と高いスコアの脆弱性が 4 件

独立行政法人 情報処理推進機構(IPA)は5月13日、「Microsoft 製品の脆弱性対策について(2026年5月)」を発表した。一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)も「2026年5月マイクロソフトセキュリティ更新プログラムに関する注意喚起」を発表している。

Lhaz および Lhaz+ にパストラバーサルの脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Lhaz および Lhaz+ にパストラバーサルの脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は5月11日、LhazおよびLhaz+におけるパストラバーサルの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

libXpm に境界外読み取りの脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

libXpm に境界外読み取りの脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は5月11日、libXpmにおける境界外読み取りの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

スマートフォンアプリ「くら寿司 公式アプリ」に証明書検証不備の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

スマートフォンアプリ「くら寿司 公式アプリ」に証明書検証不備の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は5月11日、スマートフォンアプリ「くら寿司 公式アプリ」における証明書検証不備の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

Ollama に境界外の読み取りおよび書き込みの脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Ollama に境界外の読み取りおよび書き込みの脆弱性

 独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は5月11日、Ollamaにおける境界外の読み取りおよび書き込みの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。影響を受けるシステムは以下の通り。

底なしのウサギの穴で発見したもの ~ 農業用トラクターから見えた IoT セキュリティの構造的問題 画像
セミナー・イベント
中尾真二/編集部
中尾真二/編集部

底なしのウサギの穴で発見したもの ~ 農業用トラクターから見えた IoT セキュリティの構造的問題

 通信は TLS で暗号化されてはいたが、彼らが Frida Toolkit でクライアント証明書を解析すると、ブローカーへの認証が驚くほど脆弱だった。「これは IoT セキュリティの教科書に載せるべき反面教師だ」と彼らは苦笑した。中間者攻撃で任意のコードを実行できた 10 年前の IoT 機器レベルの脆弱性が、2025 年の農業機械に存在していたのだ。しかし本当の発見はここからだった。

5/21・22 開催「第41回いしかわ情報システムフェア e-messe kanazawa 2026 」に HENNGE 出展 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

5/21・22 開催「第41回いしかわ情報システムフェア e-messe kanazawa 2026 」に HENNGE 出展PR

 HENNGE株式会社は5月8日、5月21日、22日に開催される「第41回いしかわ情報システムフェア『e-messe kanazawa 2026』」に出展すると発表した。

GMOサイバーセキュリティ byイエラエ、オンラインセミナー「増え続けるランサムウェア被害、限られた予算でどこまで守る?脆弱性対策優先順位の付け方」5 / 19 開催 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

GMOサイバーセキュリティ byイエラエ、オンラインセミナー「増え続けるランサムウェア被害、限られた予算でどこまで守る?脆弱性対策優先順位の付け方」5 / 19 開催PR

 GMOサイバーセキュリティ byイエラエ株式会社は5月19日に、オンラインセミナー「増え続けるランサムウェア被害、限られた予算でどこまで守る?脆弱性対策優先順位の付け方」を開催すると発表した。

マルタケの一部サーバでのシステム障害、不正アクセス(ランサムウェア)による影響の可能性も含め調査 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

マルタケの一部サーバでのシステム障害、不正アクセス(ランサムウェア)による影響の可能性も含め調査

 株式会社マルタケは4月28日、同社の一部サーバでのシステム障害について発表した。

TEIKOKU のシンガポール販売子会社の Microsoft365 アカウントに不正アクセス、セキュリティシステムに不審メール報告が集中し発覚 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

TEIKOKU のシンガポール販売子会社の Microsoft365 アカウントに不正アクセス、セキュリティシステムに不審メール報告が集中し発覚

 株式会社TEIKOKUは4月28日、海外子会社のITシステムへの不正アクセスについて発表した。

公益財団法人B&G財団にマルウェア攻撃、サーバでシステム障害が発生 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

公益財団法人B&G財団にマルウェア攻撃、サーバでシステム障害が発生

 公益財団法人B&G財団は4月27日、同財団へのマルウェア攻撃について発表した。

カーインテリア・アクセサリー取扱「ボンフォームオンラインストア」に不正アクセス、3,268 名のカード情報が漏えい 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

カーインテリア・アクセサリー取扱「ボンフォームオンラインストア」に不正アクセス、3,268 名のカード情報が漏えい

 株式会社ボンフォームは4月27日、同社が運営するカーインテリアとアクセサリーを取り扱う「ボンフォームオンラインストア」への不正アクセスについて発表した。

YouTube Live 配信で日本誠真会 党員の個人情報流出「副党首という責任ある立場として猛省」 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

YouTube Live 配信で日本誠真会 党員の個人情報流出「副党首という責任ある立場として猛省」

 日本誠真会は5月7日、党員の個人情報流出について副党首の吉野純子氏が発表した。

北海道ガスのLNG受発注システムに不正アクセス、取引先や従業員の個人情報が流出した可能性 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

北海道ガスのLNG受発注システムに不正アクセス、取引先や従業員の個人情報が流出した可能性

 北海道ガス株式会社は5月7日、LNG受発注システムへの不正アクセスについて発表した。

エレコム製無線 LAN ルータおよび無線アクセスポイントに複数の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

エレコム製無線 LAN ルータおよび無線アクセスポイントに複数の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は5月12日、エレコム製無線LANルータおよび無線アクセスポイントにおける複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

AeyeScan が OWASP Top 10:2025 に対応 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

AeyeScan が OWASP Top 10:2025 に対応

 株式会社エーアイセキュリティラボは5月12日、脆弱性診断の自動化ツール「AeyeScan」が最新のセキュリティ標準「OWASP Top 10:2025」への対応と検証基準「OWASP ASVS 5.0」に準拠した表示へのアップデート実施を発表した。

IPA、PSIRT の体制整備と運用支援を無償で実施 画像
業界動向
ScanNetSecurity
ScanNetSecurity

IPA、PSIRT の体制整備と運用支援を無償で実施

 独立行政法人情報処理推進機構(IPA)は5月12日、中小規模製品開発者向けPSIRT構築支援に関する募集を発表した。

2026年度の実践的サイバー防御演習「CYDER」の年間開催日程発表、7~9月開催分の受講申込受付開始 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

2026年度の実践的サイバー防御演習「CYDER」の年間開催日程発表、7~9月開催分の受講申込受付開始

 国立研究開発法人情報通信研究機構(NICT)は5月12日、2026年度の実践的サイバー防御演習「CYDER」の年間開催日程と受講申込み受付の開始を発表した。

Bytello Share(Windows版)の EXE 形式インストーラに DLL 読み込みに関する脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Bytello Share(Windows版)の EXE 形式インストーラに DLL 読み込みに関する脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は5月13日、Bytello Share(Windows版)のEXE形式インストーラにおけるDLL読み込みに関する脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

教員採用試験に関する行政文書開示請求、交付した電子データの加工に不備があり個人情報の閲覧が可能 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

教員採用試験に関する行政文書開示請求、交付した電子データの加工に不備があり個人情報の閲覧が可能

 福岡県北九州市は4月24日、教員採用試験受験申込者の個人情報流出について発表した。

コープいしかわのギフトカタログオンラインショップ委託先にランサムウェア攻撃 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

コープいしかわのギフトカタログオンラインショップ委託先にランサムウェア攻撃

 生活協同組合コープいしかわは4月24日、委託先への不正アクセスによる個人情報流出の可能性について発表した。

あいおいニッセイ同和損害保険からの出向者がトヨタ自動車の内部情報を不適切に提供 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

あいおいニッセイ同和損害保険からの出向者がトヨタ自動車の内部情報を不適切に提供

 あいおいニッセイ同和損害保険株式会社は4月24日、同社出向者による内部情報の不適切な提供について発表した。

日本テレネットにランサムウェア型サイバー攻撃、大和リースのカーシェアリングサービス「Dシェア」の会員情報が漏えいした可能性 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

日本テレネットにランサムウェア型サイバー攻撃、大和リースのカーシェアリングサービス「Dシェア」の会員情報が漏えいした可能性

 大和リース株式会社は4月23日、同社のカーシェアリングサービス「Dシェア」の業務委託先への不正アクセスによる個人情報漏えいの可能性について発表した。

日経アメリカ社で不正ログイン被害、取引先へのなりすましメール送信で発覚 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

日経アメリカ社で不正ログイン被害、取引先へのなりすましメール送信で発覚

 株式会社日本経済新聞社は5月7日、米国子会社での不正ログインについて発表した。

東京精密の米国グループ会社にランサムウェア攻撃 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

東京精密の米国グループ会社にランサムウェア攻撃

 株式会社東京精密は5月7日、米国グループ会社でのサイバーインシデントについて発表した。

GMOナショナルセキュリティ株式会社を設立 画像
業界動向
ScanNetSecurity
ScanNetSecurity

GMOナショナルセキュリティ株式会社を設立

 GMOサイバーセキュリティ byイエラエ株式会社は4月28日、「GMOナショナルセキュリティ株式会社」を5月29日に設立すると発表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×