最新記事(12 ページ目) | ScanNetSecurity
2026.04.10(金)

最新記事(12 ページ目)

AI エージェント導入におけるセキュリティ上の課題とニーズを明らかに、Okta 調査 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

AI エージェント導入におけるセキュリティ上の課題とニーズを明らかに、Okta 調査

 Okta Japan株式会社は2月27日、AIエージェントの導入におけるセキュリティ上の課題とニーズを明らかにすることを目的に実施した調査の結果を発表した。

プルーフポイント 第2回年次レポート「Data Security Landscape Report 2025」日本語版公表、情報漏えいインシデントの大半は引き続き「人」に起因 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

プルーフポイント 第2回年次レポート「Data Security Landscape Report 2025」日本語版公表、情報漏えいインシデントの大半は引き続き「人」に起因

 日本プルーフポイントは2月26日、第2回年次レポート「Data Security Landscape Report 2025(情報漏えいの全容)」の日本語版を発表した。

「脱 VPN」ができない医療機関に向けた VPN 機器を守るための 3 つの現実解を提言 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

「脱 VPN」ができない医療機関に向けた VPN 機器を守るための 3 つの現実解を提言

 サイバートラスト株式会社は2月27日、「脱 VPN」ができないジレンマを抱える医療機関へ向けてVPN機器を守るための手段についての解説記事を同社サービスBLOGで発表した。

HENNGE One、パブリッククラウド「さくらのクラウド」と SSO 連携 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

HENNGE One、パブリッククラウド「さくらのクラウド」と SSO 連携

 HENNGE株式会社は3月3日、「HENNGE One」がさくらインターネット株式会社のパブリッククラウド「さくらのクラウド」へのシングルサインオン連携に対応したと発表した。

サイバー兵士が「主要戦力」に昇格 ~ 米国防総省がサイバー攻撃実施を公然と認める 画像
TheRegister
The Register誌特約記事
The Register誌特約記事

サイバー兵士が「主要戦力」に昇格 ~ 米国防総省がサイバー攻撃実施を公然と認める

 トランプ大統領は記者会見で以前、次のように鼻高々で自慢していた。「ベネズエラ侵攻の夜、首都カラカスは真っ暗な闇に包まれた。我々の特別な専門技術(編集部註:サイバー攻撃による停電を示唆)で街の電気を消したからだ。暗闇の中でアメリカ軍は敵に致命的な一撃を与えた」と。

 口の軽い大統領が自己の虚栄心を満たすために軍事機密をベラベラ喋ってしまったものだから、ペンタゴンも最早観念して「はいはい、うちのハッカーも頑張りました」と最初から白状するようになったのかもしれない。

L2 スイッチでゼロトラストを実現、「セキュリティ予算」でなく「ネットワーク機器予算」で導入 ~ パイオリンクが語る超現実解 画像
セミナー・イベント
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

L2 スイッチでゼロトラストを実現、「セキュリティ予算」でなく「ネットワーク機器予算」で導入 ~ パイオリンクが語る超現実解PR

 派手さはない。だが、きっと本誌読者はこういう製品に興味を持つと思う。「ネットワーク機器のリプレース」という名目で予算取りを行い、気づいたらゼロトラストを実装していたなどという現実的なアプローチは、情報システム部門にとって福音となりうるからだ。エージェントレスで既存のネットワーク構成を壊さずに導入できる点も、運用負荷を懸念する現場には刺さるだろう。

Okta Blog 第14回 暴走するエージェント:Moltbook の AI 実験から学ぶアイデンティティの教訓 画像
脅威動向
Okta, Inc.
Okta, Inc.

Okta Blog 第14回 暴走するエージェント:Moltbook の AI 実験から学ぶアイデンティティの教訓

 1月下旬にリリースされた、AIエージェントのためのソーシャルネットワーク「Moltbook」は、今日まで私たちが目にしてきた中で最も興味深い、大規模なエージェント型AIの実験として記憶されることになるでしょう。

既知の脆弱性を悪用しサーバに侵入 ~ ブロードバンドタワーにサイバー攻撃 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

既知の脆弱性を悪用しサーバに侵入 ~ ブロードバンドタワーにサイバー攻撃

 株式会社ブロードバンドタワーは2月24日、2025年12月12日に公表した同社へのサイバー攻撃について、最終報を発表した。

約13万人の患者情報が漏えい ~ 日本医科大学武蔵小杉病院へのランサムウェア攻撃 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

約13万人の患者情報が漏えい ~ 日本医科大学武蔵小杉病院へのランサムウェア攻撃

 学校法人日本医科大学武蔵小杉病院は2月27日、2月13日に公表した同院へのランサムウェア攻撃による個人情報漏えいについて、第5報を発表した。

誤操作の発覚を恐れて委託先社員がログから記録を削除・変更したことが原因 ~ JAL「手荷物当日配送サービス」システム障害 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

誤操作の発覚を恐れて委託先社員がログから記録を削除・変更したことが原因 ~ JAL「手荷物当日配送サービス」システム障害

 日本航空株式会社(JAL)は2月17日、2月10日に公表した同社が展開する「手荷物当日配送サービス」の予約システムへの不正アクセスについて、続報を発表した。

東京ガスが BIMI 対応 画像
業界動向
ScanNetSecurity
ScanNetSecurity

東京ガスが BIMI 対応

 東京ガス株式会社は2月25日、インターネット上のなりすまし被害防止に向けた取り組みの強化について発表した。

スリーシェイクとバーチャレクス・コンサルティングがクラウド型 ETL ツール「Reckoner」のパートナー契約締結 画像
業界動向
ScanNetSecurity
ScanNetSecurity

スリーシェイクとバーチャレクス・コンサルティングがクラウド型 ETL ツール「Reckoner」のパートナー契約締結

 株式会社スリーシェイクは2月25日、バーチャレクス・コンサルティング株式会社と、クラウド型ETLツール「Reckoner」のパートナー契約を締結したと発表した。

セコム安否確認サービスが「ITreview Grid Award 2026 Winter」の安否確認システム部門で 5 年連続 Leader を受賞 画像
業界動向
ScanNetSecurity
ScanNetSecurity

セコム安否確認サービスが「ITreview Grid Award 2026 Winter」の安否確認システム部門で 5 年連続 Leader を受賞

 セコムトラストシステムズ株式会社は2月26日、「セコム安否確認サービス」が「ITreview Grid Award 2026 Winter」の安否確認システム部門でLeaderを受賞したと発表した。

HENNGE「情シスすごろく新版」提供、ゲームを通じて参加者同士の仕事環境や悩みを理解し合える設計に 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

HENNGE「情シスすごろく新版」提供、ゲームを通じて参加者同士の仕事環境や悩みを理解し合える設計に

 HENNGE株式会社は3月2日、オリジナルボードゲーム「情シスすごろく」の最新作「情シスすごろく新版」を同日から提供すると発表した。

EC-CUBE に多要素認証をバイパスされる脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

EC-CUBE に多要素認証をバイパスされる脆弱性

 独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は3月5日、EC-CUBEにおける多要素認証をバイパスされる脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。影響を受けるシステムは以下の通り。

django-allauth にオープンリダイレクトの脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

django-allauth にオープンリダイレクトの脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は3月5日、django-allauthにおけるオープンリダイレクトの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

Symantec と Carbon Black が蓄積した攻撃事例を教師データとしてインシデントにおける次の一手を予測 ~ Broadcom ESG が語る AI 駆動型セキュリティの現在地 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

Symantec と Carbon Black が蓄積した攻撃事例を教師データとしてインシデントにおける次の一手を予測 ~ Broadcom ESG が語る AI 駆動型セキュリティの現在地PR

止めるのは“システム”ではない。“攻撃”だけだ。
50万件超の実例を学習したAIが、次に起こるインシデントを先読み。Broadcom ESGが語る、Symantec×Carbon Blackの統合で実現した“業務を止めない防御”とは何か。生成AI時代のDLP戦略まで一挙公開。

データ削除実施時に発覚 ~ JR仙台病院で廃棄予定のパソコンとSSDを紛失 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

データ削除実施時に発覚 ~ JR仙台病院で廃棄予定のパソコンとSSDを紛失

 JR仙台病院は2月18日、同院のパソコン本体の紛失と一部端末のSSD等の欠損について発表した。

東海大学委託先 東海ソフト開発へのランサムウェア攻撃、漏えいの対象者数は最大で延べ 193,118 人に 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

東海大学委託先 東海ソフト開発へのランサムウェア攻撃、漏えいの対象者数は最大で延べ 193,118 人に

 学校法人東海大学は2月18日、2025年11月14日に公表した業務委託先サーバへの不正アクセスについて、第2報を発表した。

シンシアへのランサムウェア攻撃、新たなセキュリティフレームワークでシステムを再構築し 2 月 9 日から通常業務再開 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

シンシアへのランサムウェア攻撃、新たなセキュリティフレームワークでシステムを再構築し 2 月 9 日から通常業務再開

 株式会社シンシアは2月18日、1月22日に公表した同社へのサイバー攻撃によるシステム障害について、第3報を発表した。

独立行政法人の元職員、在籍中に取得した個人情報を外部に持ち出し 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

独立行政法人の元職員、在籍中に取得した個人情報を外部に持ち出し

 独立行政法人エネルギー・金属鉱物資源機構(JOGMEC)は2月17日、元職員による個人情報の漏えいについて発表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×