最新記事(12 ページ目) | ScanNetSecurity
2026.08.27(木)

最新記事(12 ページ目)

キャネット(京都市)ホームページ内マイページへの不正アクセス、債務状況や金融機関口座情報が漏えいした可能性 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

キャネット(京都市)ホームページ内マイページへの不正アクセス、債務状況や金融機関口座情報が漏えいした可能性

 株式会社キャネット(京都市)は7月9日、4月24日に公表した不正アクセスによる個人情報流出について、続報を発表した。

ニチレイグループへの不正アクセス、ヨシケイ商品の出庫に支障 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

ニチレイグループへの不正アクセス、ヨシケイ商品の出庫に支障

 ヨシケイ開発株式会社は7月27日、ニチレイグループへの不正アクセスによるシステム障害の影響について発表した。

ニチレイロジグループへの不正アクセスに起因するシステム障害、KFC店舗への食材納品に影響 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

ニチレイロジグループへの不正アクセスに起因するシステム障害、KFC店舗への食材納品に影響

 日本ケンタッキー・フライド・チキン株式会社は7月14日、物流委託先のシステム障害について発表した。

JIPDEC、改正個人情報保護法に伴うPマーク制度構築・運用指針の対応方針を公表 画像
業界動向
ScanNetSecurity
ScanNetSecurity

JIPDEC、改正個人情報保護法に伴うPマーク制度構築・運用指針の対応方針を公表

 一般財団法人日本情報経済社会推進協会(JIPDEC)は7月22日、個人情報保護法改正に伴う構築・運用指針の対応について発表した。

WordPress利用組織の約20%で該当バージョン検出、「GMOサイバー攻撃ネットde診断 ASM」が「WP2Shell」対応を発表 画像
業界動向
ScanNetSecurity
ScanNetSecurity

WordPress利用組織の約20%で該当バージョン検出、「GMOサイバー攻撃ネットde診断 ASM」が「WP2Shell」対応を発表

 GMOサイバーセキュリティ byイエラエ株式会社は7月24日、ASMツール「GMOサイバー攻撃ネットde診断 ASM」のWordPress本体の脆弱性「WP2Shell」への対応について発表した。

「偽警告」相談が再び急増 容疑者検挙後も増加傾向が続く ~ 2026年第2四半期 IPA 情報セキュリティ安心相談窓口の相談状況 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

「偽警告」相談が再び急増 容疑者検挙後も増加傾向が続く ~ 2026年第2四半期 IPA 情報セキュリティ安心相談窓口の相談状況

 独立行政法人情報処理推進機構(IPA)は7月22日、「情報セキュリティ安心相談窓口の相談状況[2026年第2四半期(4月~6月)]」を発表した。

NICT・総務省・警察庁、家庭用 IoT を悪用する「レジデンシャルプロキシ」のファクトシート公表 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

NICT・総務省・警察庁、家庭用 IoT を悪用する「レジデンシャルプロキシ」のファクトシート公表

 国立研究開発法人情報通信研究機構(NICT)は7月21日、総務省及び警察庁と共同でファクトシート「家庭用IoT機器を悪用するレジデンシャルプロキシの現状」を公表した。

サイバーセキュリティ特化 AI 基盤「AIホワイトハッカー byGMO」を構築 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

サイバーセキュリティ特化 AI 基盤「AIホワイトハッカー byGMO」を構築

 GMOサイバーセキュリティ byイエラエ株式会社は7月27日、フロンティアAIとホワイトハッカーの知見を掛け合わせたサイバーセキュリティ特化AI基盤「AIホワイトハッカー byGMO」を構築したと発表した。

Microsoft Windows OS における管理者権限の奪取につながる ATBroker.exe の特権動作での検証不備(Scan Tech Report) 画像
エクスプロイト
株式会社ラック デジタルペンテスト部
株式会社ラック デジタルペンテスト部

Microsoft Windows OS における管理者権限の奪取につながる ATBroker.exe の特権動作での検証不備(Scan Tech Report)

2026 年 3 月に公開された、Microsoft Windows OS での管理者権限の奪取につながる脆弱性を悪用するコードが公開されています。

象印マホービンの台湾連結子会社に不正アクセス、連結業績に与える影響は軽微 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

象印マホービンの台湾連結子会社に不正アクセス、連結業績に与える影響は軽微

 象印マホービン株式会社は7月27日、5月13日に公表した台湾の連結子会社への不正アクセスについて、第2報を発表した。

メディア4u の SMS 送信システムへのサイバー攻撃、エンバーポイントの「SMSPubisher」にも影響 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

メディア4u の SMS 送信システムへのサイバー攻撃、エンバーポイントの「SMSPubisher」にも影響

 エンバーポイント株式会社は7月15日、同社提供サービス「SMSPublisher」のOEM提供元での情報漏えいについて発表した。

9 月末でサービス終了 ~ 不正アクセス受けたデジタルギフトサービス 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

9 月末でサービス終了 ~ 不正アクセス受けたデジタルギフトサービス

 株式会社サイバーエージェントは7月13日、同社のデジタルギフトサービス「ドットギフト」サービスの終了について発表した。

八王子学園にランサムウェア攻撃 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

八王子学園にランサムウェア攻撃

 八王子学園八王子中学校・高等学校は7月13日、同校を標的にしたサイバー攻撃について発表した。

「個人情報の保護に関する法律等の一部を改正する法律」公布 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

「個人情報の保護に関する法律等の一部を改正する法律」公布

 個人情報保護委員会は7月17日、「個人情報の保護に関する法律等の一部を改正する法律」の公布について発表した。

家庭用 IoT 機器を悪用したサイバー攻撃、官民一体で対策推進 画像
業界動向
ScanNetSecurity
ScanNetSecurity

家庭用 IoT 機器を悪用したサイバー攻撃、官民一体で対策推進

 総務省と警察庁は7月21日、家庭用IoT機器を悪用したサイバー攻撃への官民一体となった対策の推進について発表した。

PowerDNS Recursor に複数の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

PowerDNS Recursor に複数の脆弱性

 株式会社日本レジストリサービス(JPRS)は7月27日、PowerDNS Recursorの脆弱性情報が公開されたと発表した。

GMOサイバーセキュリティ byイエラエ、篠田佳奈氏を社外取締役に選任 画像
業界動向
ScanNetSecurity
ScanNetSecurity

GMOサイバーセキュリティ byイエラエ、篠田佳奈氏を社外取締役に選任

 GMOサイバーセキュリティ byイエラエ株式会社は7月22日、篠田佳奈氏を同日付で社外取締役に選任したと発表した。

IoT 製品メーカー向けに「JC-STAR★1評価内製化支援コース」を新設、9 / 18 セミナー開催 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

IoT 製品メーカー向けに「JC-STAR★1評価内製化支援コース」を新設、9 / 18 セミナー開催

 GMOサイバーセキュリティ byイエラエ株式会社は7月23日、実践型セミナー「JC-STAR★1評価内製化支援コース」を新設し、9月18日にセミナーを開催すると発表した。

Google がサイバー犯罪集団の独自分類体系を導入 ~ Microsoft と CrowdStrike が推進した業界統一規則はいずこへ 画像
TheRegister
The Register誌特約記事
The Register誌特約記事

Google がサイバー犯罪集団の独自分類体系を導入 ~ Microsoft と CrowdStrike が推進した業界統一規則はいずこへ

 複数の命名体系が存在するせいで、研究者たちは同じ集団を 10 種類もの異なる名前で呼んでいる。たとえば「ロシア軍事情報部 第 74455 部隊」という同一の組織が「Seashell Blizzard」「IRIDIUM」「VOODOO BEAR」「BE2」「UAC-0113」「Blue Echidna」「PHANTOM」「BlackEnergy Lite」「APT44」と呼ばれるといった具合だ。

丸投げからの脱却・ノウハウゼロの挑戦 ~ なぜ脆弱性診断の内製化は「ツールを入れただけ」だと失敗するのか? 画像
業界動向
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

丸投げからの脱却・ノウハウゼロの挑戦 ~ なぜ脆弱性診断の内製化は「ツールを入れただけ」だと失敗するのか?PR

 この「内製化支援の取り組み」について、取材させて欲しいと何度も頼んでいたのだが、毎回返事は芳しくなかった。4 回目か 5 回目かの打診で取材 OK が出た。しかも、取材対応いただく二人の人物のうち一人は、内製化支援の最最最初期からカスタマーサクセスに携わる人物であり、これはいわば本誌が重要視する「はじまりの物語」である。

メディア4uのSMS送信システムにサイバー攻撃、個人情報漏えいと不正なSMS送信を確認 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

メディア4uのSMS送信システムにサイバー攻撃、個人情報漏えいと不正なSMS送信を確認

 株式会社メディア4uは7月14日、SMS配信システムへの不正アクセスについて発表した。同社親会社である株式会社ファブリカホールディングスでも公表している。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×