最新記事(13 ページ目) | ScanNetSecurity
2026.05.26(火)

最新記事(13 ページ目)

デジタル庁「政府情報システムにおける脅威の検知・対応のためのログ取得・分析導入ガイドブック」に NTTデータ先端の技術者がレビュー協力 画像
業界動向
ScanNetSecurity
ScanNetSecurity

デジタル庁「政府情報システムにおける脅威の検知・対応のためのログ取得・分析導入ガイドブック」に NTTデータ先端の技術者がレビュー協力

 株式会社NTTデータ先端技術は4月6日、デジタル庁が公開した「政府情報システムにおける脅威の検知・対応のためのログ取得・分析導入ガイドブック」に、同社の河島君知氏、多胡治男氏がレビュー協力したと発表した。

Okta Blog 第14回 仮想通貨詐欺インフラ ShieldGuard のテイクダウン:ウォレットを枯渇させるセキュリティ拡張機能の正体 画像
脅威動向
Okta, Inc.
Okta, Inc.

Okta Blog 第14回 仮想通貨詐欺インフラ ShieldGuard のテイクダウン:ウォレットを枯渇させるセキュリティ拡張機能の正体

 ShieldGuardは、ブラウザ拡張機能を通じて、フィッシングや悪質なスマートコントラクトといった仮想通貨ウォレットに対する既知の脅威をブロックする機能を備えたブロックチェーンプロジェクトであると称していました。しかし拡張機能を分析したところ、その真の意図が明らかになりました。ShieldGuardは、主要な仮想通貨プラットフォームや、Googleサービスのユーザーから、ウォレットアドレスやその他の機密データを収集するように設計されていることが判明しました。

5 / 13・14 開催 ~ セコムトラストシステムズ、Webセミナー「SCS評価制度」から考えるSASEサービス選定の新視点 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

5 / 13・14 開催 ~ セコムトラストシステムズ、Webセミナー「SCS評価制度」から考えるSASEサービス選定の新視点PR

 セコムトラストシステムズ株式会社は5月13日、14日に、Webセミナー「「SCS評価制度」から考える、SASEサービス選定の新視点」を開催すると発表した。

EXIDEA 従業員の Chatwork アカウントに不正アクセス、外部関係先アカウント不正利用を起点とする巧妙なフィッシング 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

EXIDEA 従業員の Chatwork アカウントに不正アクセス、外部関係先アカウント不正利用を起点とする巧妙なフィッシング

 株式会社EXIDEAは4月3日、同社従業員アカウントへの不正アクセスについて発表した。

CAMPFIRE の GitHub アカウントに不正アクセス 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

CAMPFIRE の GitHub アカウントに不正アクセス

  株式会社CAMPFIREは4月3日、GitHubアカウントへの不正アクセスについて発表した。

ウエーブへの不正アクセス、最大 176,810 件の顧客情報が漏えいの可能性 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

ウエーブへの不正アクセス、最大 176,810 件の顧客情報が漏えいの可能性

 株式会社ウエーブは4月1日、2025年10月31日に公表した同社への不正アクセスについて、確報を発表した。

SPF と DMARC の有効設定、グローバルと国内大手ブランドに約 4.8 倍の格差 ~ GMOブランドセキュリティ調査 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

SPF と DMARC の有効設定、グローバルと国内大手ブランドに約 4.8 倍の格差 ~ GMOブランドセキュリティ調査

 GMOブランドセキュリティ株式会社は4月7日、グローバルTop50ブランドおよび国内Top50ブランドのドメインを対象に「SPF」と「DMARC」の導入状況に関する調査の結果を発表した。

日本語ばらまきマルウェアメール観測状況「ValleyRAT」への感染狙うメール目立つ 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

日本語ばらまきマルウェアメール観測状況「ValleyRAT」への感染狙うメール目立つ

 伊藤忠サイバー&インテリジェンス株式会社は4月3日、日本語ばらまきマルウェアメールの観測状況を同社ブログで発表した。

Yahoo!メール、なりすましメールにブランドアイコンが表示される事象の注意喚起 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

Yahoo!メール、なりすましメールにブランドアイコンが表示される事象の注意喚起

 LINEヤフー株式会社は4月14日、なりすましメールにブランドアイコンが表示されているものがある事象について、注意喚起を発表した。

Adobe Acrobat および Reader に脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Adobe Acrobat および Reader に脆弱性

 独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は4月15日、Adobe Acrobat および Reader の脆弱性について発表した。影響を受けるシステムは以下の通り。

GROWI に格納型 XSS の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

GROWI に格納型 XSS の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は4月15日、GROWIにおける格納型クロスサイトスクリプティングの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

マイクロソフトが 4 月のセキュリティ情報公開、悪用の事実を確認済みの脆弱性が 1 件 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

マイクロソフトが 4 月のセキュリティ情報公開、悪用の事実を確認済みの脆弱性が 1 件

独立行政法人 情報処理推進機構(IPA)は4月15日、「Microsoft 製品の脆弱性対策について(2026年4月)」を発表した。一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)も「2026年4月マイクロソフトセキュリティ更新プログラムに関する注意喚起」を発表している。

1,350ドルの AI が EDR を出し抜く日 ~ 小型特化モデル「Dante」が示すマルウェア自動生成の新局面 画像
セミナー・イベント
中尾 真二( Shinji Nakao )
中尾 真二( Shinji Nakao )

1,350ドルの AI が EDR を出し抜く日 ~ 小型特化モデル「Dante」が示すマルウェア自動生成の新局面

 彼の発表は「いかに AI にマルウェアを書かせるか」それも「なるべく安く簡単に」という点にフォーカスした開発手法を提案するものだった。「なるべく安く簡単に」というのはもちろん法人の予算規模であるはずはなく、あくまで個人のポケットマネーでホストできる規模の AI リソースで、いかにマルウェアコーディングを自動化するかにある。

発送先の氏名と住所の行にズレ ~ 東京型銭湯のスタンプラリーイベントの運営等を委託していた吉本興業が誤発送 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

発送先の氏名と住所の行にズレ ~ 東京型銭湯のスタンプラリーイベントの運営等を委託していた吉本興業が誤発送

 東京都は4月2日、都市整備局と委託契約を締結した吉本興業株式会社での個人情報漏えいについて発表した。

「FNJPNews」が改ざん被害、Google reCAPTCHA を模した偽のポップアップが表示される状態に 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「FNJPNews」が改ざん被害、Google reCAPTCHA を模した偽のポップアップが表示される状態に

 ウェブサイト「FNJPNews」は4月3日、同ウェブサイトの改ざんについて発表した。

長野マラソン実行委員の給水担当競技役員が複数の宛先を「CC」に設定し業務連絡メール送信 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

長野マラソン実行委員の給水担当競技役員が複数の宛先を「CC」に設定し業務連絡メール送信

 長野マラソン大会組織委員会は4月3日、メールアドレスの不適切な取扱いについて発表した。

金融庁「金融機関のサードパーティ・サイバーセキュリティリスク管理強化に関する調査」報告書公表 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

金融庁「金融機関のサードパーティ・サイバーセキュリティリスク管理強化に関する調査」報告書公表

 金融庁は4月3日、デロイト トーマツ サイバー合同会社に委託した「金融機関のサードパーティ・サイバーセキュリティリスク管理強化に関する調査」の報告書等を公表した。

法政大学情報セキュリティハンドブック公開 画像
業界動向
ScanNetSecurity
ScanNetSecurity

法政大学情報セキュリティハンドブック公開

 法政大学は4月13日、「法政大学情報セキュリティハンドブック」を公開した。

OKB証券がDMARC導入 画像
業界動向
ScanNetSecurity
ScanNetSecurity

OKB証券がDMARC導入

 OKB証券株式会社は4月13日、同社ドメインになりすました不審メールへの対策について発表した。

クラウド型データ連携ツール「Reckoner」に Python および JavaScript によるコード実行機能 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

クラウド型データ連携ツール「Reckoner」に Python および JavaScript によるコード実行機能

 株式会社スリーシェイクは4月13日、クラウド型データ連携ツール「Reckoner」にPythonおよびJavaScriptによる「コード実行機能」をリリースしたと発表した。

JIPDEC、アクセス権限設定不備による個人情報誤公開に注意呼びかけ 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

JIPDEC、アクセス権限設定不備による個人情報誤公開に注意呼びかけ

 一般財団法人日本情報経済社会推進協会(JIPDEC)は4月14日、アクセス権限の設定不備による個人情報の誤公開について、注意喚起を発表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×