2026年8月の記事 | ScanNetSecurity
2026.08.13(木)

2026年8月の記事一覧

放置された公開資産が攻撃の的に ~ GMOイエラエ、外部公開 IT 資産対策と ASM 活用を解説するセミナーを 8 / 25 開催 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

放置された公開資産が攻撃の的に ~ GMOイエラエ、外部公開 IT 資産対策と ASM 活用を解説するセミナーを 8 / 25 開催PR

GMOサイバーセキュリティ byイエラエ株式会社は8月25日に、オンラインセミナー「外部公開IT資産を狙うランサムウェア、公開資産の放置が攻撃の入口になる 棚卸し・診断・継続監視の進め方」を開催すると発表した。

「スマイルサーバ」で不正アクセスの痕跡、復旧までに長期間を要する見込み 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「スマイルサーバ」で不正アクセスの痕跡、復旧までに長期間を要する見込み

 NTTスマートコネクト株式会社は7月26日、同社が運営するレンタルサーバ「スマイルサーバ」への不正アクセスについて発表した。

扶桑電通が社外関係者との情報共有に利用していた共有フォルダに不正アクセス 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

扶桑電通が社外関係者との情報共有に利用していた共有フォルダに不正アクセス

 扶桑電通株式会社は7月22日、同社が利用するクラウドストレージへの不正アクセスについて発表した。

ニデックWebサイトに不正アクセス 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

ニデックWebサイトに不正アクセス

 株式会社ニデックは7月24日、同社Webサイトへの不正アクセスについて発表した。

日米韓など同盟国、北朝鮮IT労働者の手口や特徴まとめた注意喚起を公表 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

日米韓など同盟国、北朝鮮IT労働者の手口や特徴まとめた注意喚起を公表

 国家サイバー統括室、外務省、警察庁、財務省、経済産業省は7月31日、米国及び韓国を始めとする同盟国・同志国の関係機関とともに「北朝鮮IT労働者に関する各国・企業等に対する注意喚起」を発表した。

フィッシングやBECの最新事例も ~ IPAが企業向け「メール攻撃の手口と対策」マニュアルを公開 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

フィッシングやBECの最新事例も ~ IPAが企業向け「メール攻撃の手口と対策」マニュアルを公開

 独立行政法人情報処理推進機構(IPA)は8月3日、「企業組織を狙うメールを悪用した攻撃の手口とその対策」を公開した。

DNSセキュリティがNIST CSF 2.0で正式な評価対象に、「SP 800-81r3」のマッピングが完了 画像
業界動向
ScanNetSecurity
ScanNetSecurity

DNSセキュリティがNIST CSF 2.0で正式な評価対象に、「SP 800-81r3」のマッピングが完了

Infoblox株式会社は7月29日、米国国立標準技術研究所(NIST)が、安全なドメインネームシステム(DNS)展開ガイド「SP 800-81r3」をOLIRプログラムを通じてCSF 2.0へ正式に対応付け(マッピング)したと発表した。

SBOMの「最小要素」国際ガイダンス発表、追加・更新・削除されたデータ項目とは 画像
業界動向
ScanNetSecurity
ScanNetSecurity

SBOMの「最小要素」国際ガイダンス発表、追加・更新・削除されたデータ項目とは

 経済産業省と内閣官房国家サイバー統括室は7月30日、ソフトウェアの脆弱性管理等におけるSBOM(ソフトウェア部品表)の最小要素に関する国際ガイダンス「2026 Minimum Elements for a Software Bill of Materials (SBOM)」に共同署名したと発表した。

彼だけが知るソフトウェアサポートのために引退生活から呼び戻されたエンジニア 画像
TheRegister
The Register誌特約記事
The Register誌特約記事

彼だけが知るソフトウェアサポートのために引退生活から呼び戻されたエンジニア

 ところが数カ月前、例の米国企業からロジャーに連絡が入った。サポートを終了したソフトウェアを使っていたドイツの顧客が、紙のアーカイブを紛失した。だがデジタルアーカイブは手元に残っている。そんな内容だった。米国企業はロジャーに書類の復元を依頼した。一日当たりの報酬は、ロジャーが受け取る年金およそ 1 カ月分にも相当する金額だった。

KDDI の ISP 事業者向けメールシステムに不正アクセス、総務省が行政指導 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

KDDI の ISP 事業者向けメールシステムに不正アクセス、総務省が行政指導

 総務省は7月29日、KDDI株式会社への文書による行政指導について発表した。

シミックヘルスケア・インスティテュートが運営を受託している患者支援サービスに不正アクセス 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

シミックヘルスケア・インスティテュートが運営を受託している患者支援サービスに不正アクセス

 シミックヘルスケア・インスティテュート株式会社は7月24日、同社が運営を受託している患者支援サービスへの不正アクセスについて発表した。

ナカバヤシ製品紹介サイト「REVEX」に不正アクセス、意図しない不審な画面が表示される事象 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

ナカバヤシ製品紹介サイト「REVEX」に不正アクセス、意図しない不審な画面が表示される事象

 ナカバヤシ株式会社は7月24日、7月2日に公表した同社製品紹介サイト「REVEX」への不正アクセスについて、第二報を発表した。

ジェイアール東海高島屋のアルバイトスタッフ管理システムに不正アクセス 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

ジェイアール東海高島屋のアルバイトスタッフ管理システムに不正アクセス

 株式会社ジェイアール東海髙島屋は7月24日、5月8日に公表したアルバイトスタッフ管理システムへの不正アクセスについて、続報を発表した。

OpenSSL の OCSPレスポンス検証にクライアント側のメモリリークの脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

OpenSSL の OCSPレスポンス検証にクライアント側のメモリリークの脆弱性

 独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は8月7日、OpenSSLのOCSPレスポンス検証におけるクライアント側のメモリリークの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

Alinto SOGo v5.12.7 に不正な形式の ICSカレンダー招待を介した XSS の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Alinto SOGo v5.12.7 に不正な形式の ICSカレンダー招待を介した XSS の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は8月7日、Alinto SOGo v5.12.7における不正な形式のICSカレンダー招待を介したクロスサイトスクリプティングの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

miChecker に XML 外部実体参照(XXE)に関する脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

miChecker に XML 外部実体参照(XXE)に関する脆弱性

 総務省は8月5日、ウェブアクセシビリティ評価ツール「miChecker」の脆弱性情報について発表した。影響を受けるシステムは以下の通り。

NetKids iMark に複数の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

NetKids iMark に複数の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は8月5日、NetKids iMarkにおける複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

Veeam Service Provider Console に複数の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Veeam Service Provider Console に複数の脆弱性

 Veeam Softwareは8月4日、Veeam Service Provider Console 9.3 で修正された脆弱性について発表した。影響を受けるシステムは以下の通り。

freo2 にアップロードするファイルの検証が不十分な脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

freo2 にアップロードするファイルの検証が不十分な脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は8月4日、freo2におけるアップロードするファイルの検証が不十分な脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

今日もどこかで情報漏えい 第51回「2026年7月の情報漏えい」三重県、陸自インシデントを他山の石として USB メモリ 1 万個チェック 画像
コラム
リーク・東郷
リーク・東郷

今日もどこかで情報漏えい 第51回「2026年7月の情報漏えい」三重県、陸自インシデントを他山の石として USB メモリ 1 万個チェック

7 月に最も件数換算の被害規模が大きかったのは、KDDI株式会社による「KDDI の ISP 事業者向けメールシステムに不正アクセス、ゼロデイ脆弱性を悪用」であった。先月のKDDIの続報で、本来なら除外するのだが件数が最大 1,422 万件から、12,233,087 名に下方修正されたので、記録のために入れておいた。

人事異動から退職処理までの実務を体験 ~「Okta」ハンズオンワークショップ 9月11日 大阪で開催 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

人事異動から退職処理までの実務を体験 ~「Okta」ハンズオンワークショップ 9月11日 大阪で開催PR

 Okta Japan株式会社は9月11日に、「体験型ワークショップ Oktaで極めるアイデンティティ管理」を開催すると発表した。

  • 75件中 1 - 21 件を表示
  • 次へ
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×