2026年10月の記事 | ScanNetSecurity
2026.10.11(日)

2026年10月の記事一覧

「IDCFクラウド」にランサムウェア攻撃 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「IDCFクラウド」にランサムウェア攻撃

 ソフトバンクグループの株式会社IDCフロンティアは10月7日、同社クラウドサービス「IDCFクラウド」の一部システムへの不正アクセスについて発表した。

戸田建設に不正アクセス、取引先に関する情報が漏えい 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

戸田建設に不正アクセス、取引先に関する情報が漏えい

 戸田建設株式会社は10月7日、同社のシステムへの不正アクセスについて発表した。

大気社のマレーシアグループ会社従業員のメールアカウントに不正アクセス、不審メールの送信を確認 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

大気社のマレーシアグループ会社従業員のメールアカウントに不正アクセス、不審メールの送信を確認

 株式会社大気社は9月18日、同社のマレーシアグループ会社のTaikisha Engineering (M) Sdn. Bhd.への不正アクセスについて発表した。

ランドハウジングが登録する内見予約システムに不正アクセス、運営会社に原因究明を要請 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

ランドハウジングが登録する内見予約システムに不正アクセス、運営会社に原因究明を要請

 株式会社ランドハウジングは9月18日、同社が登録している他社の内見予約システムへの不正アクセスについて発表した。

JGC Digital が利用する BI ツール「Metabase」に不正アクセス、約 6 万件の情報が取得されたことを確認 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

JGC Digital が利用する BI ツール「Metabase」に不正アクセス、約 6 万件の情報が取得されたことを確認

 JGC Digital株式会社は9月18日、同社がデータの集計・分析を目的として利用していたBIツール「Metabase」への不正アクセスについて発表した。

Movable Type に複数の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Movable Type に複数の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は10月7日、Movable Typeにおける複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

HENNGE AI株式会社設立、AI活用のガバナンスやコスト管理を支援 画像
業界動向
ScanNetSecurity
ScanNetSecurity

HENNGE AI株式会社設立、AI活用のガバナンスやコスト管理を支援

 HENNGE株式会社は10月1日、AI活用のガバナンスやコスト管理を支援するサービスを開発・提供する「HENNGE AI株式会社」の設立を発表した。

MCC 製 Universal Library for Linux (uldaq) にバッファオーバーフローの脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

MCC 製 Universal Library for Linux (uldaq) にバッファオーバーフローの脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は10月6日、MCC製Universal Library for Linux (uldaq)におけるバッファオーバーフローの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

ScanNetSecurity 創刊28周年御礼の辞(上野宣) 画像
編集部からのおしらせ
上野 宣
上野 宣

ScanNetSecurity 創刊28周年御礼の辞(上野宣)

 Claude Mythos級のオープンウェイトモデルが登場するなど、AIの日進月歩の進化はとどまるところを知りません。攻撃者は AI を何の制限もなく活用して攻撃コストを劇的に下げ、攻撃の量も質も上がっている状況です。一方、我々防御側はAIを活用するにもさまざまな制限があり、それらと戦った上で利活用していかないと太刀打ちできないのが現状です。こういった状況を私は強く憂慮しております。

インフォスティーラーに感染するのは誰か、1 万件の StealerLog が描き出す被害者の素顔 画像
セミナー・イベント
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

インフォスティーラーに感染するのは誰か、1 万件の StealerLog が描き出す被害者の素顔

 インフォスティーラーは、感染した PC のブラウザなどから、認証情報、Cookie、閲覧履歴、入力フォームの自動入力データ、暗号資産のウォレットといった情報を盗み出すマルウェアである。盗まれたデータは被害者ごとに 1 つの Zip ファイルに圧縮され、攻撃者の C2 サーバーに送られる。

「L2 スイッチのリプレースでゼロトラスト」でおなじみのパイオリンク、TiFRONT を「インテリジェントディフェンススイッチ」にブランド変更 画像
セミナー・イベント
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

「L2 スイッチのリプレースでゼロトラスト」でおなじみのパイオリンク、TiFRONT を「インテリジェントディフェンススイッチ」にブランド変更PR

 インタビューのしめくくりとして「最後に何か読者に向けてメッセージはありませんか?」と尋ねることがある。そこで発言されるのは、一般論だったり、希望に満ちた展望だったりとおおむね相場が決まっている。
 だが、株式会社パイオリンクの松田太郎氏が読者に向けたメッセージは、それらと全く違っていた。同社製品「TiFRONT」が構造上不可避的に持つ「弱点」とも呼べる部分について語り出したのだった。

オンラインカジノに関するコンテンツを表示 ~ 千葉銀行子会社のちばぎん商店のコーポレートサイトに不正アクセス 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

オンラインカジノに関するコンテンツを表示 ~ 千葉銀行子会社のちばぎん商店のコーポレートサイトに不正アクセス

 株式会社千葉銀行は9月17日、同社が業務の一部を委託している子会社のちばぎん商店株式会社のコーポレートサイトへの不正アクセスについて発表した。

検索経由で無関係なサイトへ誘導 ~ スコア・ジャパンがサイト改ざん被害 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

検索経由で無関係なサイトへ誘導 ~ スコア・ジャパンがサイト改ざん被害

 株式会社スコア・ジャパンは9月16日、同社が運営するウェブサイト( scorejp.com )への不正アクセスについて発表した。

不正アクセスによる漏えい等の件数「必ずしも増加傾向にない(古川デジタル大臣)」 画像
業界動向
ScanNetSecurity
ScanNetSecurity

不正アクセスによる漏えい等の件数「必ずしも増加傾向にない(古川デジタル大臣)」

 デジタル庁は10月5日、10月2日に同庁会見室とオンラインで行われた古川デジタル大臣記者会見の要旨を発表した。

シチズン時計、問い合わせフォームの委託先サーバに不正アクセス ~ 個人情報約10万件漏えい可能性 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

シチズン時計、問い合わせフォームの委託先サーバに不正アクセス ~ 個人情報約10万件漏えい可能性

 シチズン時計株式会社は10月6日、委託先事業者への不正アクセスについて発表した。

楽天ドライブに不正アクセス、管理アカウント乗っ取りでデータ閲覧 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

楽天ドライブに不正アクセス、管理アカウント乗っ取りでデータ閲覧

 楽天モバイル株式会社は10月6日、同社が提供する「楽天ドライブ」への不正アクセスについて発表した。

Android アプリ「チケット流通センター」に複数の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Android アプリ「チケット流通センター」に複数の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は10月6日、Androidアプリ「チケット流通センター」における複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

「AeyeScan」に生成 AI を搭載したモバイルアプリ脆弱性診断機能を追加 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

「AeyeScan」に生成 AI を搭載したモバイルアプリ脆弱性診断機能を追加

 株式会社エーアイセキュリティラボは10月1日、クラウド型Webアプリケーション脆弱性診断ツール「AeyeScan」に生成AIを搭載したモバイルアプリ脆弱性診断機能を9月28日から提供開始したと発表した。

クラウドセキュリティサービス「HENNGE One」でパスワード管理サービス「HENNGE Password Manager」を提供開始 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

クラウドセキュリティサービス「HENNGE One」でパスワード管理サービス「HENNGE Password Manager」を提供開始

 HENNGE株式会社は10月5日、クラウドセキュリティサービス「HENNGE One」でパスワード管理サービス「HENNGE Password Manager」の提供を開始したと発表した。

最初は正しかった設定が時とともに正しくなくなる ~ TwoFive が MXSCORE/25 for Cloud で挑む M365 の設定乖離 画像
業界動向
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

最初は正しかった設定が時とともに正しくなくなる ~ TwoFive が MXSCORE/25 for Cloud で挑む M365 の設定乖離PR

 M365 の運用で厄介なのは、必ずしも最初から設定を間違えていることではない。導入時には適切だった設定が、業務上の一時変更や担当者の異動、Microsoft 側の機能追加などを経て、いつの間にか本来あるべき状態から離れていくことである。

KKR京都くに荘のメールサーバに不正アクセス 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

KKR京都くに荘のメールサーバに不正アクセス

 国家公務員共済組合連合会は9月16日、KKR京都くに荘のメールサーバへの不正アクセスについて発表した。

九州電子 台湾子会社にランサムウェア攻撃、事業運営に必要なシステム環境の復旧を完了 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

九州電子 台湾子会社にランサムウェア攻撃、事業運営に必要なシステム環境の復旧を完了

 九州電子株式会社は9月15日、3月23日に公表した同社台湾子会社での情報セキュリティインシデントについて、最終報を発表した。

「カイクラサービス紹介サイト」に複数の不正プログラム、サーバ内のデータを外部に送信した形跡は確認されず 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「カイクラサービス紹介サイト」に複数の不正プログラム、サーバ内のデータを外部に送信した形跡は確認されず

 株式会社シンカは9月17日、8月28日に公表した同社運営のサービス紹介サイトへの不正アクセスについて、調査結果を発表した。

異なる手法による別の不正アクセスが判明「ニッポンレンタカーアプリ」 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

異なる手法による別の不正アクセスが判明「ニッポンレンタカーアプリ」

 ニッポンレンタカーサービス株式会社は10月1日、9月26日に公表した同社運営の「ニッポンレンタカーアプリ」への不正アクセスについて、続報を発表した。

日経BP従業員のメールアカウントに不正アクセス、26件の個人情報が漏えいした可能性 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

日経BP従業員のメールアカウントに不正アクセス、26件の個人情報が漏えいした可能性

 株式会社日経BPは10月4日、同社従業員のメールアカウントへの不正アクセスについて発表した。

日本経済新聞社社員の「マイクロソフト365」のアカウントにサイバー攻撃、悪性サイトに誘導するメールを送信 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

日本経済新聞社社員の「マイクロソフト365」のアカウントにサイバー攻撃、悪性サイトに誘導するメールを送信

 株式会社日本経済新聞社は10月4日、同社社員が使用していた「マイクロソフト365」のアカウントへのサイバー攻撃について発表した。

なりすましメールで取引先に金銭的な被害も ~ 小田原エンジニアリング従業員のメールアカウントに不正アクセス 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

なりすましメールで取引先に金銭的な被害も ~ 小田原エンジニアリング従業員のメールアカウントに不正アクセス

 株式会社小田原エンジニアリングは9月15日、子会社であるOdawara Automation Deutschland GmbHに出向していた同社従業員のメールアカウントへの不正アクセスについて発表した。

クラウドセキュリティサービス「HENNGE One」で新サービス「HENNGE Mesh Network」を提供開始 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

クラウドセキュリティサービス「HENNGE One」で新サービス「HENNGE Mesh Network」を提供開始

 HENNGE株式会社は10月5日、クラウドセキュリティサービス「HENNGE One」で10月1日から新サービス「HENNGE Mesh Network」を提供すると発表した。。「HENNGE One Ultra」などの10月1日から提供を開始した新プランで利用可能。

SNSの苦情投稿を狙う「偽カスタマーサポート」の組織的詐欺キャンペーンを確認 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

SNSの苦情投稿を狙う「偽カスタマーサポート」の組織的詐欺キャンペーンを確認

 チェック・ポイント・ソフトウェア・テクノロジーズ株式会社は9月25日、組織的なソーシャルエンジニアリングキャンペーンについての調査結果を発表した。

失効クレジットカードを「復活」させる攻撃手法 ~ 非接触決済の通信改ざんで不正決済成功 画像
TheRegister
The Register誌特約記事
The Register誌特約記事

失効クレジットカードを「復活」させる攻撃手法 ~ 非接触決済の通信改ざんで不正決済成功

 マサチューセッツ大学アマースト校に所属する研究者らが、有効期限が切れた一部の非接触型クレジットカードで支払いが通ってしまうことを発見した。詳細は、先ごろ開催された USENIX Security 2026 で報告された。

Okta Blog 第20回 AIアカウント乗っ取りと偽登録の仕組み ~ Oktaが明かすアンダーグラウンドAI経済 画像
脅威動向
Okta, Inc.
Okta, Inc.

Okta Blog 第20回 AIアカウント乗っ取りと偽登録の仕組み ~ Oktaが明かすアンダーグラウンドAI経済

 AI 需要の高まりは、AI アカウント乗っ取りや無料特典の悪用で得たアクセス権を転売する違法市場を生み出している

「なぜ、Mythos を使えないのか?」エーアイセキュリティラボが AI 時代の脆弱性診断をテーマに登壇 ~ 情報セキュリティEXPO 秋 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

「なぜ、Mythos を使えないのか?」エーアイセキュリティラボが AI 時代の脆弱性診断をテーマに登壇 ~ 情報セキュリティEXPO 秋

 株式会社エーアイセキュリティラボは10月2日、10月21日から23日に開催されるRX Japan合同会社主催イベント「Japan IT Week 秋」 内の「“AI時代の”情報セキュリティEXPO 秋」に出展・登壇すると発表した。

「ベネワン・プラットフォーム」のアンケート機能で他企業・団体の個人情報がダウンロード可能に、不具合を認知するも解消作業が適切に実施されず 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「ベネワン・プラットフォーム」のアンケート機能で他企業・団体の個人情報がダウンロード可能に、不具合を認知するも解消作業が適切に実施されず

 株式会社ベネフィット・ワンは9月30日、同社が提供する福利厚生サービスの企業・団体の担当者向けの機能である「ベネワン・プラットフォーム」での個人情報漏えいについて発表した。

「信濃毎日新聞デジタル」に不正アクセス、一時的に一部の履歴データが消去 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「信濃毎日新聞デジタル」に不正アクセス、一時的に一部の履歴データが消去

 信濃毎日新聞株式会社は9月28日、「信濃毎日新聞デジタル」への不正アクセスについて発表した。

「PhotoGoods」に不正アクセス、カード情報が漏えいした可能性 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「PhotoGoods」に不正アクセス、カード情報が漏えいした可能性

 大興印刷株式会社は9月16日、同社が運営するインターネットサービス「PhotoGoods(photo-goods.com)」への不正アクセスによる個人情報等漏えいの可能性について発表した。

ムラウチドットコムに不正アクセス、7,716,811件の個人情報が漏えい 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

ムラウチドットコムに不正アクセス、7,716,811件の個人情報が漏えい

 株式会社ムラウチドットコムは9月15日、7月24日に公表した同社が運用する一部システムへの不正アクセスについて、第二報を発表した。

公安調査庁、公式マスコット「ぴしゃ丸」発表 ~ ヒョウの観察力と忍者の隠密性を備えた広報担当 画像
業界動向
ScanNetSecurity
ScanNetSecurity

公安調査庁、公式マスコット「ぴしゃ丸」発表 ~ ヒョウの観察力と忍者の隠密性を備えた広報担当

 公安調査庁は9月25日、同庁公式マスコットキャラクターの誕生について発表した。

HENNGEが経団連に入会、SaaS・セキュリティ領域の知見活かし政策提言目指す 画像
業界動向
ScanNetSecurity
ScanNetSecurity

HENNGEが経団連に入会、SaaS・セキュリティ領域の知見活かし政策提言目指す

 HENNGE株式会社は10月1日、同日付で一般社団法人 日本経済団体連合会(経団連)に入会したと発表した。

Apache HTTP Server 2.4 に複数の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Apache HTTP Server 2.4 に複数の脆弱性

 独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は10月2日、Apache HTTP Server 2.4における複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

「気づけない脅威」にどう向き合うか ~ KISIA 後援、韓国 3 社が挑む合同セッションの見どころ 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

「気づけない脅威」にどう向き合うか ~ KISIA 後援、韓国 3 社が挑む合同セッションの見どころPR

 開催初日となる 21 日(水)の夕方に、KISIA(韓国情報保護産業協会)の提供により、韓国の注目セキュリティ企業 3 社が一堂に会する合同セッションが行われる。タイトルは「 AI・AX 時代、気づけない脅威にどう向き合うか」。セキュリティ半導体の ICTK 社、脅威インテリジェンスの S2W 社、そしてネットワークセキュリティの QuadMiners 社という、専門領域の異なる 3 社が同じテーマに向き合う構成だ。

「ドズル社ストア」で不正なページに誘導、カード情報を入力した場合はカード会社への連絡を呼びかけ 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「ドズル社ストア」で不正なページに誘導、カード情報を入力した場合はカード会社への連絡を呼びかけ

 株式会社ドズルは9月12日、同社が運営する「ドズル社ストア」における不正なページへの誘導について発表した。

池上通信機にサイバー攻撃の可能性、外部から情報提供あり調査 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

池上通信機にサイバー攻撃の可能性、外部から情報提供あり調査

 池上通信機株式会社は9月24日、同社に対するサイバー攻撃の可能性について発表した。

池上通信機にサイバー攻撃、サーバ内の一部ファイルが暗号化 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

池上通信機にサイバー攻撃、サーバ内の一部ファイルが暗号化

 池上通信機株式会社は9月30日、同社に対するサイバー攻撃について、続報を発表した。

あいの風とやま鉄道 観光列車の座席管理システムに不正アクセス 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

あいの風とやま鉄道 観光列車の座席管理システムに不正アクセス

 あいの風とやま鉄道株式会社は9月15日、同社が運営する観光列車「一万三千尺物語」の座席管理システムへの不正アクセスについて発表した。

LEAN BODY が利用する分析ツール「Metabase」の脆弱性を悪用した不正アクセス 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

LEAN BODY が利用する分析ツール「Metabase」の脆弱性を悪用した不正アクセス

 株式会社LEAN BODYは9月15日、同社が利用する分析ツールへの不正アクセスについて発表した。

東産業 公式サイトにwp2shell を悪用した不正アクセス 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

東産業 公式サイトにwp2shell を悪用した不正アクセス

 株式会社東産業は9月14日、同社公式サイトへの不正アクセスについて発表した。

日本大学の計 5 名の教員アカウントに不正アクセス、スパムメール送信の踏み台に 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

日本大学の計 5 名の教員アカウントに不正アクセス、スパムメール送信の踏み台に

 日本大学は9月14日、不正アクセスによる迷惑メール発信について発表した。

ECサイト「ビールの縁側」に不正アクセス、9 名のカード情報が漏えいした可能性 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

ECサイト「ビールの縁側」に不正アクセス、9 名のカード情報が漏えいした可能性

 原田産業株式会社は9月14日、8月18日に公表した同社が運営するECサイト「ビールの縁側」( https://beer-engawa.jp/ )への不正アクセスについて、続報を発表した。

クラウド請求書作成ソフト「Misoca」のメール送信機能を悪用した不審メールに注意を呼びかけ 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

クラウド請求書作成ソフト「Misoca」のメール送信機能を悪用した不審メールに注意を呼びかけ

 弥生株式会社は9月28日、同社が提供するクラウド請求書作成ソフト「Misoca」のメール送信機能を悪用した不審メールへの注意喚起を発表した。

日本トレクスの情報システムに不正アクセス、一部業務が停止 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

日本トレクスの情報システムに不正アクセス、一部業務が停止

 日本トレクス株式会社は9月11日、同社情報システムへの不正アクセスについて発表した。

日本エネルギー経済研究所にフィッシング攻撃、所員6名のMicrosoft 365 アカウントに不正アクセス 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

日本エネルギー経済研究所にフィッシング攻撃、所員6名のMicrosoft 365 アカウントに不正アクセス

 一般財団法人日本エネルギー経済研究所は9月11日、不正アクセスによる情報漏えいについて発表した。

当選を落選に書き換え ~ デジタル整理券システム「mogily」に不正アクセス 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

当選を落選に書き換え ~ デジタル整理券システム「mogily」に不正アクセス

 mogily株式会社は9月11日、同社が提供するデジタル整理券システム「mogily」への不正アクセスについて発表した。

メトロポイントクラブ会員向けサービスに不正アクセス、約59,000件のメールアドレスが漏えいした可能性 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

メトロポイントクラブ会員向けサービスに不正アクセス、約59,000件のメールアドレスが漏えいした可能性

 東京地下鉄株式会社は9月27日、同社が提供するメトロポイントクラブ(メトポ)会員向けサービスへの不正アクセスについて発表した。

「セイコーマートアプリ」に不正アクセス、約57万アカウントの会員情報が漏えいした可能性 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「セイコーマートアプリ」に不正アクセス、約57万アカウントの会員情報が漏えいした可能性

 株式会社セイコーマートは9月29日、同社のスマートフォンアプリ「セイコーマートアプリ」への不正アクセスについて発表した。

払戻し申請を行った顧客1,463件の個人情報が漏えい ~ イープラスに不正アクセス 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

払戻し申請を行った顧客1,463件の個人情報が漏えい ~ イープラスに不正アクセス

 株式会社イープラスは9月29日、同社が運営するチケット販売プラットフォーム「イープラス」への不正アクセスについて発表した。

「タイムズカー」への不正アクセス、約160万件の運転免許証画像等の本人確認書類が漏えい 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「タイムズカー」への不正アクセス、約160万件の運転免許証画像等の本人確認書類が漏えい

 東証プライム上場企業のパーク24株式会社は9月28日、連結子会社であるタイムズモビリティ株式会社への不正アクセスについて発表した。

「郵便局アプリ」に不正アクセス、顧客情報を不正に取得 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「郵便局アプリ」に不正アクセス、顧客情報を不正に取得

 日本郵政株式会社と日本郵便株式会社は9月29日、両社が提供する「郵便局アプリ」への不正アクセスについて発表した。

日本標準時の供給サービスで異常、誤った時刻を配信 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

日本標準時の供給サービスで異常、誤った時刻を配信

 国立研究開発法人情報通信研究機構(NICT)は9月11日、日本標準時の供給サービスでの異常の発生について発表した。

GMOサイバーセキュリティ byイエラエ、台湾 TRAPA Security に出資 攻防演習プラットフォームの国内独占販売権を獲得 画像
業界動向
ScanNetSecurity
ScanNetSecurity

GMOサイバーセキュリティ byイエラエ、台湾 TRAPA Security に出資 攻防演習プラットフォームの国内独占販売権を獲得

 GMOサイバーセキュリティ byイエラエ株式会社は9月18日、台湾に本社を置くサイバーセキュリティ企業TRAPA Securityに出資したと発表した。

PFU 製 Image Scanner Driver for Linux に複数の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

PFU 製 Image Scanner Driver for Linux に複数の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は9月29日、PFU製Image Scanner Driver for Linuxにおける複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

バッファロー製 Wi-Fi 製品に複数の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

バッファロー製 Wi-Fi 製品に複数の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は9月28日、バッファロー製Wi-Fi製品における複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

本物の警察官と信じた理由は「自分の名や住所など個人情報を知っていた」54.1 % 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

本物の警察官と信じた理由は「自分の名や住所など個人情報を知っていた」54.1 %

 トビラシステムズ株式会社は9月15日、「ニセ警察詐欺」についてのアンケート調査の結果を発表した。

Microsoft Malware Protection Engine における任意の特権ファイルの書き込みが可能となるファイル操作での検証不備(Scan Tech Report) 画像
エクスプロイト
株式会社ラック デジタルペンテスト部
株式会社ラック デジタルペンテスト部

Microsoft Malware Protection Engine における任意の特権ファイルの書き込みが可能となるファイル操作での検証不備(Scan Tech Report)

2026 年 5 月に修正された Microsoft Defender を構成するソフトウェアの脆弱性を悪用するエクスプロイトコードが公開されています。

  • 78件中 1 - 63 件を表示
  • 次へ
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×