最新記事(128 ページ目) | ScanNetSecurity
2026.02.21(土)

最新記事(128 ページ目)

データ消去装置による消去が SSD には効果がないことを知らず廃棄先事業者に引き渡し 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

データ消去装置による消去が SSD には効果がないことを知らず廃棄先事業者に引き渡し

 南医療生活協同組合南生協病院は11月25日、情報漏えいの可能性について発表した。

社長騙るなりすましメールや LinkedIn DMメッセージ 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

社長騙るなりすましメールや LinkedIn DMメッセージ

 テックタッチ株式会社は11月25日、同社および同社代表を装ったなりすましメール等への注意喚起を発表した。

スリーシェイクのエンジニア 3 名「 Google Cloud Partner Top Engineer 2025 」選出 画像
業界動向
ScanNetSecurity
ScanNetSecurity

スリーシェイクのエンジニア 3 名「 Google Cloud Partner Top Engineer 2025 」選出

 株式会社スリーシェイクは11月28日、同社のエンジニア3名がGoogle Cloud Japanの表彰プログラム「 Google Cloud Partner Top Engineer 2025 」に選出されたと発表した。

GMOイエラエと三菱総研DCSが協業「生成 AI 利用システムセキュリティ診断」提供 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

GMOイエラエと三菱総研DCSが協業「生成 AI 利用システムセキュリティ診断」提供

 GMOサイバーセキュリティ byイエラエ株式会社は11月28日、三菱総研DCS株式会社と生成AI活用におけるセキュリティ強化を図るために協業すると発表した。

約 700 の親事業者に手形等のサイトの短縮に関する注意喚起 画像
業界動向
ScanNetSecurity
ScanNetSecurity

約 700 の親事業者に手形等のサイトの短縮に関する注意喚起

 経済産業省は11月25日、手形等のサイトの短縮に関する注意喚起を発表した。

Non State Actor 図鑑(9)ヴェール効果で不可視化されていた沈黙の勇者たち ~ VCDs 画像
コラム
一田 和樹
一田 和樹

Non State Actor 図鑑(9)ヴェール効果で不可視化されていた沈黙の勇者たち ~ VCDs

 政府ができていない実効性ある対策はとっくに市民によって行われていた。起きていたのに誰もこれに気づかなかったのはメディアが報道してこなかったことも理由のひとつだろう。こうした市民の活動は、VCDs(Voluntary Collective of Defenders:自発的集団防御)と呼ばれる。VCDs は、2024 年 8 月に英国で起きた暴動でも活躍した。市民たちは、あらかじめ暴徒が現れる場所を特定、共有し、事前にそこに集まって、暴徒たちが騒ぎを起こすのを抑止した。

Cloudbase アップデート #04「外国語の脆弱性情報を日本語で閲覧可能に」 画像
新製品・新サービス
Cloudbase株式会社
Cloudbase株式会社

Cloudbase アップデート #04「外国語の脆弱性情報を日本語で閲覧可能に」PR

外部に公開されている可能性のあるワークロードを、表示・検索できるようになり、お客様のパブリッククラウド運用におけるクラウドリソースの棚卸し体験、およびリスクのトリアージ体験が向上いたしました。

Booking.com 経由でヴィアインプライム日本橋人形町を予約した顧客にフィッシングメッセージ配信 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

Booking.com 経由でヴィアインプライム日本橋人形町を予約した顧客にフィッシングメッセージ配信

 株式会社JR西日本ヴィアインは11月25日、同社が運営するヴィアインプライム日本橋人形町への不正アクセスによる個人情報の流出について発表した。

三菱UFJ銀行の元行員、顧客の貸金庫を無断開扉し資産窃取 ~ 貸金庫取引を装った不審メールに注意呼びかけ 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

三菱UFJ銀行の元行員、顧客の貸金庫を無断開扉し資産窃取 ~ 貸金庫取引を装った不審メールに注意呼びかけ

 株式会社三菱UFJ銀行は11月22日、同行元行員の不祥事について発表した。

スリーシェイク、NTTデータ と SCSK から総額 10 億円の資金調達と資本業務提携 画像
業界動向
ScanNetSecurity
ScanNetSecurity

スリーシェイク、NTTデータ と SCSK から総額 10 億円の資金調達と資本業務提携

 株式会社スリーシェイクは11月27日、株式会社NTTデータ及びSCSK株式会社を引受先とした総額10億円の資金調達と資本業務提携の締結を発表した。今回の調達で累計資金調達額は23.5億円となる。

2025 年の Microsoft 月例パッチ公開予定日発表 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

2025 年の Microsoft 月例パッチ公開予定日発表

 マイクロソフトは11月28日、2025年のセキュリティ更新プログラムの公開予定日を発表した。

FBI、詐欺師の仮想資産ウォレットのクラッキングに成功  800 万ドル回収 画像
TheRegister
The Register誌特約記事
The Register誌特約記事

FBI、詐欺師の仮想資産ウォレットのクラッキングに成功 800 万ドル回収

 カンザス州のハートランド・トライステート銀行の最高経営責任者 シャン・ヘインズ(53)は、自らが率いたハートランド・トライステート銀行を破綻させた。ヘインズは、いわゆる「豚の屠殺」と呼ばれる暗号資産の詐欺に誘い込まれた。彼は銀行で絶大な力を持ち、地域社会でも著名な人物であったため、銀行の従業員は CEO の行動に疑問を持ったり報告したりすることをためらった可能性がある。

動機「興味本位」消防本部副分署長がグループウエアに三年間不正アクセスし懲戒 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

動機「興味本位」消防本部副分署長がグループウエアに三年間不正アクセスし懲戒

 児玉郡市広域市町村圏組合は11月22日、職員の懲戒処分について発表した。

Classi、なりすましメール対応で DMARC ポリシー強化 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

Classi、なりすましメール対応で DMARC ポリシー強化

 Classi株式会社は11月26日、同社を装った迷惑メール(なりすましメール)への対応について発表した。

被害額は 1,000 円から 3 万円未満が半数 ~ クレジットカード不正利用被害実態調査 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

被害額は 1,000 円から 3 万円未満が半数 ~ クレジットカード不正利用被害実態調査

 かっこ株式会社は10月1日、消費者のクレジットカード不正利用被害に焦点を当てた調査の結果を発表した。

脆弱性診断自動化ツール「AeyeScan」Apache や PHP などの既知の脆弱性を検出するスキャンルール追加 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

脆弱性診断自動化ツール「AeyeScan」Apache や PHP などの既知の脆弱性を検出するスキャンルール追加

 株式会社エーアイセキュリティラボは11月23日、脆弱性診断の自動化ツール「AeyeScan」へのスキャンルールの追加について発表した。

複数の FCNT 製 Android 端末に認証回避の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

複数の FCNT 製 Android 端末に認証回避の脆弱性

 独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は11月29日、複数のFCNT製Android端末における認証回避の脆弱性について発表した。影響を受けるシステムは以下の通り。

不正送金被害複数判明 ~ 広島銀行を装った偽 SMS と偽サイトに注意を呼びかけ 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

不正送金被害複数判明 ~ 広島銀行を装った偽 SMS と偽サイトに注意を呼びかけ

 株式会社広島銀行は11月25日、同行を装った偽SMS(ショートメッセージ)と偽サイトへの注意喚起を発表した。

「銀時公式通販サイト」に不正アクセス、1,850 名のカード情報が漏えいした可能性 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「銀時公式通販サイト」に不正アクセス、1,850 名のカード情報が漏えいした可能性

 株式会社銀時は11月25日、同社が運営する「銀時公式通販サイト」への不正アクセスによる個人情報漏えいについて発表した。

HAProxy に HTTPリクエストスマグリングの脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

HAProxy に HTTPリクエストスマグリングの脆弱性

 独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は11月27日、HAProxyにおけるHTTPリクエストスマグリングの脆弱性について発表した。

WordPress 用プラグイン WP Admin UI Customize に XSS の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

WordPress 用プラグイン WP Admin UI Customize に XSS の脆弱性

 独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は11月26日、WordPress用プラグインWP Admin UI Customizeにおけるクロスサイトスクリプティングの脆弱性について発表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×