最新記事(13 ページ目) | ScanNetSecurity
2026.10.11(日)

最新記事(13 ページ目)

【復旧済】ギガファイル便に障害、早期復旧のため暫定的にドメイン変更 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

【復旧済】ギガファイル便に障害、早期復旧のため暫定的にドメイン変更

 株式会社ギガファイルは7月7日、ギガファイル便での障害について発表した。

複数アカウント一掃のはずが ~ GiGOアプリ、配慮不足を認め停止を一時解除へ(著しく悪質な規約違反を除く) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

複数アカウント一掃のはずが ~ GiGOアプリ、配慮不足を認め停止を一時解除へ(著しく悪質な規約違反を除く)

 株式会社GENDA GiGO Entertainmentは6月23日、GiGOアプリにおけるアカウント利用停止の一時解除について発表した。

ソフツーの検証用サーバに不正アクセス、索引データが削除 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

ソフツーの検証用サーバに不正アクセス、索引データが削除

 株式会社ソフツーは6月22日、同社一部検証用サーバへの不正アクセスについて発表した。

サーバ管理ソフト「cPanel/WHM」の認証回避バグを突く攻撃 ~ アイコムソフトが最終報告 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

サーバ管理ソフト「cPanel/WHM」の認証回避バグを突く攻撃 ~ アイコムソフトが最終報告

 アイコムソフト株式会社は6月22日、5月27日に公表した同社サーバへの不正アクセスについて、最終報を発表した。

「意図的な流通ではない」廃棄OA機器のハードディスク未破壊でオークション出品、受託業者が謝罪と再発防止を発表 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「意図的な流通ではない」廃棄OA機器のハードディスク未破壊でオークション出品、受託業者が謝罪と再発防止を発表

 株式会社リプロワークは6月9日、同社が受託した廃棄OA機器の処理業務での個人情報の取り扱いについて発表した。

AeyeScan が「2026年上半期 BOXIL資料請求数ランキング」の ASMツール 大企業部門 1 位・脆弱性診断 総合 1 位に選出 画像
業界動向
ScanNetSecurity
ScanNetSecurity

AeyeScan が「2026年上半期 BOXIL資料請求数ランキング」の ASMツール 大企業部門 1 位・脆弱性診断 総合 1 位に選出

 株式会社エーアイセキュリティラボは6月30日、クラウド型Webアプリケーション脆弱性診断ツール「AeyeScan」が「2026年上半期 BOXIL資料請求数ランキング」のASMツール 大企業部門1位、脆弱性(セキュリティ)診断 総合1位に選出されたと発表した。

JNSA「OTセキュリティに関する国内外の主要ガイドラインの調査報告書」公表 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

JNSA「OTセキュリティに関する国内外の主要ガイドラインの調査報告書」公表

 特定非営利活動法人日本ネットワークセキュリティ協会(JNSA)は6月30日、「OTセキュリティに関する国内外の主要ガイドラインの調査報告書」を発表した。主な利用者として、工場セキュリティに取り組む実務担当者のほか、経営層、業界関係者、ベンダー等を想定している。

GMOサイバーセキュリティ byイエラエ エンジニアの井上大誠氏が「Meta Bug Bounty Researcher Conference 2026」で世界 3 位獲得 画像
業界動向
ScanNetSecurity
ScanNetSecurity

GMOサイバーセキュリティ byイエラエ エンジニアの井上大誠氏が「Meta Bug Bounty Researcher Conference 2026」で世界 3 位獲得

 GMOサイバーセキュリティ byイエラエ株式会社は6月26日、同社エンジニアの井上大誠氏が「Meta Bug Bounty Researcher Conference 2026」で世界3位を獲得したと発表した。

自律型ペンテストプラットフォーム「Dark-Moon」ほか [Scan PREMIUM Monthly Executive Summary 2026年6月度] 画像
脅威動向
株式会社 サイント 代表取締役 兼 脅威分析統括責任者 岩井 博樹
株式会社 サイント 代表取締役 兼 脅威分析統括責任者 岩井 博樹

自律型ペンテストプラットフォーム「Dark-Moon」ほか [Scan PREMIUM Monthly Executive Summary 2026年6月度]

 先日、筆者の会社に「Top Cyber Threat Intelligence Services in APAC」にノミネートされたとの嬉しい連絡を頂きました。これも、常日頃から皆様にご支援いただいているおかげです。

KDDI の ISP 事業者向けメールシステムへの不正アクセス、総務省が報告を求める 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

KDDI の ISP 事業者向けメールシステムへの不正アクセス、総務省が報告を求める

 総務省は6月24日、KDDI株式会社に対る報告徴収について発表した。

CPI の顧客 1,250,543 名分のメールアドレスが漏えい ~ KDDI の ISP 事業者向けメールシステムへの不正アクセス 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

CPI の顧客 1,250,543 名分のメールアドレスが漏えい ~ KDDI の ISP 事業者向けメールシステムへの不正アクセス

 レンタルサーバ「CPI」を運営する株式会社KDDIウェブコミュニケーションズは7月6日、6月23日に公表したCPIを利用する顧客向けに提供する同社メールサービスへの不正アクセスについて、続報を発表した。

5,016,432 人分の BIGLOBE メールアドレスが漏えい ~ KDDI の ISP 事業者向けメールシステムへの不正アクセス 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

5,016,432 人分の BIGLOBE メールアドレスが漏えい ~ KDDI の ISP 事業者向けメールシステムへの不正アクセス

 ビッグローブ株式会社は7月6日、6月23日に公表した「BIGLOBEメール」への不正アクセスについて、第二報を発表した。

2,248,708 名分の @nifty メールアドレスが漏えい ~ KDDI の ISP 事業者向けメールシステムへの不正アクセス 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

2,248,708 名分の @nifty メールアドレスが漏えい ~ KDDI の ISP 事業者向けメールシステムへの不正アクセス

 ニフティ株式会社は7月6日、6月23日に公表した「@nifty」メールサービスへの不正アクセスについて、第二報を発表した。

STNet のメールサービスを利用する 397,152 名分のアドレスとパスワードが漏えい ~ KDDI の ISP 事業者向けメールシステムへの不正アクセス 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

STNet のメールサービスを利用する 397,152 名分のアドレスとパスワードが漏えい ~ KDDI の ISP 事業者向けメールシステムへの不正アクセス

 株式会社STNetは7月6日、6月23日に公表した同社メールサービスへの不正アクセスについて、続報を発表した。

中部テレコミュニケーションの顧客 727,176 名分のメールアドレスが漏えい ~ KDDI の ISP 事業者向けメールシステムへの不正アクセス 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

中部テレコミュニケーションの顧客 727,176 名分のメールアドレスが漏えい ~ KDDI の ISP 事業者向けメールシステムへの不正アクセス

 中部テレコミュニケーション株式会社(ctc)は7月6日、6月23日に公表したコミュファ光・ビジネスコミュファのメールサービスへの不正アクセスについて、続報を発表した。

PPAP利用割合が2021年10月から4年半で4分の1以下に減少 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

PPAP利用割合が2021年10月から4年半で4分の1以下に減少

 HENNGE株式会社は6月30日、クラウドセキュリティサービス「HENNGE One」の利用実績データをもとに、ビジネスメールにおけるPPAPの利用状況を集計・分析した結果を発表した。

能動的サイバー防御法制で民間 ICT 事業者に求められる実務対応とは? ICT-ISAC がレポート公開 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

能動的サイバー防御法制で民間 ICT 事業者に求められる実務対応とは? ICT-ISAC がレポート公開

 一般社団法人ICT-ISACは6月25日、ICT分野事業者に向けた能動的サイバー防御法制に関するレポートを発表した。

サーバーワークスの「HENNGE Tadrill」導入事例公開 画像
業界動向
ScanNetSecurity
ScanNetSecurity

サーバーワークスの「HENNGE Tadrill」導入事例公開PR

 HENNGE株式会社は6月30日、株式会社サーバーワークスの「HENNGE Tadrill」導入事例を公開した。

ガートナー セキュリティ & リスク・マネジメント サミット 2026 にエーアイセキュリティラボ 出展・登壇 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

ガートナー セキュリティ & リスク・マネジメント サミット 2026 にエーアイセキュリティラボ 出展・登壇

 株式会社エーアイセキュリティラボは7月1日、7月22日から24日に開催されるGartner Japan主催イベント「ガートナー セキュリティ & リスク・マネジメント サミット 2026」に出展・登壇すると発表した。

セキュリティ企業の脅威ハンターがランサムウェア犯に FBI の捜査情報を漏洩 画像
TheRegister
The Register誌特約記事
The Register誌特約記事

セキュリティ企業の脅威ハンターがランサムウェア犯に FBI の捜査情報を漏洩

 FBI が情報を求めて Huntress 従業員に接触した際、「彼女は即座に FBI の連絡内容をそのまま脅威アクターに転送し、FBI 捜査官の名前を含むスクリーンショットまで送った」とフォランドは LinkedIn で主張している。「彼女は Devman に、法執行機関が積極的に Devman を調査していることを知らせた。さらに彼女は、FBI が Devman を追っているという理由から協力を拒否した」

GMOサイバーセキュリティ byイエラエ、オンラインセミナー「年 1 回の脆弱性診断だけで大丈夫? ランサムウェア対策で見直すべきASMと継続的な脆弱性診断」を 7 / 24 開催 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

GMOサイバーセキュリティ byイエラエ、オンラインセミナー「年 1 回の脆弱性診断だけで大丈夫? ランサムウェア対策で見直すべきASMと継続的な脆弱性診断」を 7 / 24 開催PR

 GMOサイバーセキュリティ byイエラエ株式会社は7月24日に、オンラインセミナー「年1回の脆弱性診断だけで大丈夫?ランサムウェア対策で見直すべきASMと継続的な脆弱性診断」を開催すると発表した。同セミナーは7月7日に開催したセミナーと同じ講演内容を含んでいる。

ハンズホールディングスの社内システムでウイルス感染の疑い 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

ハンズホールディングスの社内システムでウイルス感染の疑い

 ハンズホールディングス株式会社は6月22日、同社システムへの不正アクセス疑いについて発表した。

フェースでシステム障害、不正アクセスに起因するランサムウェア被害の可能性 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

フェースでシステム障害、不正アクセスに起因するランサムウェア被害の可能性

 株式会社フェースは6月22日、同社システムでの障害発生について発表した。

マネーフォワードが利用する「GitHub」への不正アクセス、流出した可能性が判明した個人データの詳細公表 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

マネーフォワードが利用する「GitHub」への不正アクセス、流出した可能性が判明した個人データの詳細公表

 株式会社マネーフォワードは6月23日、5月1日に公表した「GitHub」への不正アクセスについて、第四報を発表した。

バックアップで復旧・運営に支障無し・データ流出確認されず・金銭支払も無し ~ 武蔵野大学がランサムウェア感染 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

バックアップで復旧・運営に支障無し・データ流出確認されず・金銭支払も無し ~ 武蔵野大学がランサムウェア感染

 学校法人武蔵野大学は6月30日、不正アクセスによるシステム障害について発表した。

公益財団法人国際文化会館、「地経学研究所」研究員を騙るメールに注意を呼びかけ 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

公益財団法人国際文化会館、「地経学研究所」研究員を騙るメールに注意を呼びかけ

 公益財団法人国際文化会館は7月2日、地経学研究所スタッフを騙ったメールへの注意喚起を発表した。

セキュリティの新指標「日本度」公開発表会を開催 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

セキュリティの新指標「日本度」公開発表会を開催

 日本サイバーセキュリティ産業振興コミュニティ(NCPC)は6月24日、新たに国産を定義するセキュリティの新指標「日本度」を公開するイベントを東京・大阪の2都市で7月に開催すると発表した。

生成 AI で巧妙化する脅威に対抗、東京都がチェック・ポイントやマイクロソフトら登壇のセミナー開催 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

生成 AI で巧妙化する脅威に対抗、東京都がチェック・ポイントやマイクロソフトら登壇のセミナー開催

 東京都は6月25日、中小企業サイバーセキュリティ基本対策事業として、巧妙化するサイバー攻撃に備えたセキュリティ機器等の活用セミナーを開催すると発表した。

Tenable Blog 第2回「Tenable が Anthropic の Project Glasswing に参加し、AI 時代におけるサイバー防御の強化を推進」 画像
脅威動向
Vlad Korsunsky
Vlad Korsunsky

Tenable Blog 第2回「Tenable が Anthropic の Project Glasswing に参加し、AI 時代におけるサイバー防御の強化を推進」PR

 Project Glasswing への参画と Claude Mythos Preview の活用を通じて、Tenable は先進的な AI モデルの挙動やサイバーセキュリティにおける進化し続けるリスクと利点、さらに AI 導入の加速に伴って必要になる統制のあり方について、顧客の理解をより一層深めることができます。

エーアイセキュリティラボ共催でオンラインセミナー「組織・人・システムの死角をなくす セキュリティリスクの可視化」を 7 / 8 開催 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

エーアイセキュリティラボ共催でオンラインセミナー「組織・人・システムの死角をなくす セキュリティリスクの可視化」を 7 / 8 開催PR

 株式会社エーアイセキュリティラボは7月2日、SecureNavi株式会社・株式会社エルテスとの共催でオンラインセミナー「組織・人・システムの死角をなくす セキュリティリスクの可視化」を7月8日に開催すると発表した。

常石グループへのフィッシングメールで認証情報が漏えい、再発防止策を発表 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

常石グループへのフィッシングメールで認証情報が漏えい、再発防止策を発表

 常石グループ株式会社(旧社名:ツネイシホールディングス株式会社)は6月22日、2025年10月9日に公表した同社グループで発生した情報セキュリティインシデントについて、続報を発表した。文字の選択やコピーができない状態で公開している。

日本資産総研へランサムウェア攻撃、専門家調査で安全性を確認 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

日本資産総研へランサムウェア攻撃、専門家調査で安全性を確認

 株式会社青山財産ネットワークスのグループ会社である株式会社日本資産総研は6月22日、5月14日に公表した同社へのランサムウェア攻撃について、第2報を発表した。

北九州市が PDF 黒塗り処理の自主点検実施 ~ 再発防止策として AI 活用のチェック機能導入も 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

北九州市が PDF 黒塗り処理の自主点検実施 ~ 再発防止策として AI 活用のチェック機能導入も

 福岡県北九州市では7月3日、黒塗り(マスキング)処理の自主点検結果について発表した。

スリーシェイクのエンジニア 2 名が「2026 Japan AWSアワード」に選出 画像
業界動向
ScanNetSecurity
ScanNetSecurity

スリーシェイクのエンジニア 2 名が「2026 Japan AWSアワード」に選出

 株式会社スリーシェイクは6月25日、同社所属のエンジニアが「2026 Japan All AWS Certifications Engineers」「2026 Japan AWS Jr.Champions」に選出されたと発表した。

ファイル転送時に個人情報を自動検知、ソリトン「FileZen S」の新機能で誤送信防止 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

ファイル転送時に個人情報を自動検知、ソリトン「FileZen S」の新機能で誤送信防止

 株式会社ソリトンシステムズは6月29日、「FileZen S」で「個人情報検知」機能を同日から提供開始すると発表した。同機能は「FileZen S」の標準機能として提供され、追加ライセンス不要で利用できる。

国内 ISP の認証情報を不正利用して送信されたフィッシングメールに注意呼びかけ 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

国内 ISP の認証情報を不正利用して送信されたフィッシングメールに注意呼びかけ

 フィッシング対策協議会は6月26日、国内ISPの認証情報を不正利用して送信されたフィッシングメールについて発表した。

Little Orbit 製 GamersFirst Anti-Cheat に複数のローカル特権昇格の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Little Orbit 製 GamersFirst Anti-Cheat に複数のローカル特権昇格の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は7月3日、Little Orbit製GamersFirst Anti-Cheatにおける複数のローカル特権昇格の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

ブロードコム 独占禁止法違反と認定するに足る事実認められず ~ 公正取引委員会 画像
業界動向
ScanNetSecurity
ScanNetSecurity

ブロードコム 独占禁止法違反と認定するに足る事実認められず ~ 公正取引委員会

 公正取引委員会は7月3日、ブロードコム・インコーポレイテッドに対する独占禁止法違反被疑事件の処理について発表した。

サイバー犯罪者が犯行現場に残した「セルフィー」1,500 万枚を LLM 分析 画像
セミナー・イベント
中尾 真二( Shinji Nakao )
中尾 真二( Shinji Nakao )

サイバー犯罪者が犯行現場に残した「セルフィー」1,500 万枚を LLM 分析

 検討した結果、深堀する対象を「スクリーンショット」に決めた。攻撃者は、インフォスティーラーが収集するデータにスクリーンショットを含めることがある。「スクリーンショットの中には攻撃手法や攻撃者の属性につながるスクリーンショットも存在する」とオリヴィエはサンプル画面を投影しながら説明した。

市の男性職員(40代)が住民記録システムを操作して元親族の個人情報を閲覧し懲戒処分に 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

市の男性職員(40代)が住民記録システムを操作して元親族の個人情報を閲覧し懲戒処分に

 岐阜県各務原市は6月19日、個人情報を閲覧した職員の懲戒処分について発表した。

現代仏壇に不正アクセス、親会社である株式会社はせがわが保有する個人情報には影響無し 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

現代仏壇に不正アクセス、親会社である株式会社はせがわが保有する個人情報には影響無し

 株式会社現代仏壇は6月19日、不正アクセスによる個人情報漏えいの可能性について発表した。

保護者連絡アプリ「ミマモルメ」で個人情報を誤配信、教頭 データ誤認 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

保護者連絡アプリ「ミマモルメ」で個人情報を誤配信、教頭 データ誤認

 大阪府大阪市は6月19日、大阪市立小学校でのミマモルメ誤配信による個人情報等の漏えいについて発表した。

メールサーバへ不正アクセス、佐渡トキファンクラブ会員4,111名のメールアドレスが漏えいした可能性 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

メールサーバへ不正アクセス、佐渡トキファンクラブ会員4,111名のメールアドレスが漏えいした可能性

 新潟県佐渡市は6月19日、同市委託事業における不正アクセスについて発表した。

Apache Tomcat に複数の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Apache Tomcat に複数の脆弱性

 独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は7月1日、Apache Tomcatにおける複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

セイコーソリューションズ製 SkyBridge MB-A100/MB-A110 に OSコマンドインジェクションの脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セイコーソリューションズ製 SkyBridge MB-A100/MB-A110 に OSコマンドインジェクションの脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は7月1日、セイコーソリューションズ製SkyBridge MB-A100/MB-A110におけるOSコマンドインジェクションの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

PowerDNS Recursor に複数の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

PowerDNS Recursor に複数の脆弱性

 株式会社日本レジストリサービス(JPRS)は6月30日、PowerDNS Recursorの脆弱性情報が公開されたと発表した。

リコー製 Web Image Monitor を実装している複数のレーザープリンタおよび複合機(MFP)に反射型 XSS の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

リコー製 Web Image Monitor を実装している複数のレーザープリンタおよび複合機(MFP)に反射型 XSS の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は6月30日、リコー製Web Image Monitorを実装している複数のレーザープリンタおよび複合機(MFP)における反射型クロスサイトスクリプティングの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

セキュリティインシデント体験ツール「ZANSIN」の構築方法について解説 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

セキュリティインシデント体験ツール「ZANSIN」の構築方法について解説

 NTT西日本株式会社は6月17日、セキュリティインシデント体験ツール「ZANSIN」の構築方法についての解説記事を「NTT WEST Engineers' Blog」で発表した。長谷川喬一氏が執筆している。

日経225構成企業の217社で情報漏えいを確認 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

日経225構成企業の217社で情報漏えいを確認

 ジョーシス株式会社は6月11日、日経225構成企業を対象に実施したサイバーセキュリティに関する独自調査の結果を発表した。

顔写真公開まで 2 週間のカウントダウン:オランダ警察のクラウドソーシング型犯罪者狩りゲーム「Game Over?!」 画像
TheRegister
The Register誌特約記事
The Register誌特約記事

顔写真公開まで 2 週間のカウントダウン:オランダ警察のクラウドソーシング型犯罪者狩りゲーム「Game Over?!」

 オランダ警察が詐欺師を公開処刑的に晒し上げて自首に追い込む作戦が大成功を収めている。同国の「Game Over?!」キャンペーンでは、詐欺師のぼかし入り画像を公開し、2 週間以内に自首しなければモザイクを外すと脅迫した。有言実行で、2 週間後にオランダ警察は、ガソリンスタンド、ショッピングセンター、駅など至る所に最重要指名手配の顔写真がデジタルサイネージで掲示された。

個人情報漏えい等 4,602 件、大半は病院・薬局の「誤交付」~ 個人情報保護委員会、令和 7 年度 4Q 状況を公表 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

個人情報漏えい等 4,602 件、大半は病院・薬局の「誤交付」~ 個人情報保護委員会、令和 7 年度 4Q 状況を公表

 個人情報保護委員会は6月10日、「第359回 個人情報保護委員会」を開催した。同会での配付資料も公開している。

メール配信システム「める配くん」の一部サーバに不正アクセス、情報漏えいと考えられる痕跡を確認 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

メール配信システム「める配くん」の一部サーバに不正アクセス、情報漏えいと考えられる痕跡を確認

 株式会社ディライトフルは6月19日、同社が運営するメール配信システム「める配くん」の一部サーバへの不正アクセスについて発表した。

ダイキョーニシカワのインドネシア連結子会社に不正アクセス、データの一部が外部送信された事実を確認 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

ダイキョーニシカワのインドネシア連結子会社に不正アクセス、データの一部が外部送信された事実を確認

 ダイキョーニシカワ株式会社は6月19日、同社のインドネシアにおける連結子会社への不正アクセスについて発表した。

「女の転職 type」にリスト型アカウントハッキング、フォレンジック調査と社内調査に内容の相違なし 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「女の転職 type」にリスト型アカウントハッキング、フォレンジック調査と社内調査に内容の相違なし

 株式会社キャリアデザインセンターは6月19日、5月30日に公表した同社運営の転職サイト「女の転職 type」への不正アクセスについて、調査結果を発表した。

7 / 2 ~ 4 開催「Hardening Designers Conference 2026」にGMOサイバーセキュリティ byイエラエの熊坂駿吾氏が登壇 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

7 / 2 ~ 4 開催「Hardening Designers Conference 2026」にGMOサイバーセキュリティ byイエラエの熊坂駿吾氏が登壇

 GMOサイバーセキュリティ byイエラエ株式会社は6月29日、同社エンジニアの熊坂駿吾氏が7月2日から4日に開催される「Hardening Designers Conference 2026」に登壇すると発表した。

RPGツクールMV および MZ に OSコマンドインジェクションの脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

RPGツクールMV および MZ に OSコマンドインジェクションの脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は6月30日、RPGツクールMVおよびMZにおけるOSコマンドインジェクションの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

DGM3103SCT に OSコマンドインジェクションの脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

DGM3103SCT に OSコマンドインジェクションの脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は6月30日、DGM3103SCTにおけるOSコマンドインジェクションの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

前橋工科大学の長野寿城氏がパケット分類アルゴリズムの性能評価に関する研究で優秀研究賞を受賞 画像
業界動向
ScanNetSecurity
ScanNetSecurity

前橋工科大学の長野寿城氏がパケット分類アルゴリズムの性能評価に関する研究で優秀研究賞を受賞

 公立大学法人前橋工科大学は6月22日、大学院博士前期課程1年の長野寿城氏が、電子情報通信学会・インターネットアーキテクチャ研究会で優秀研究賞を受賞したと発表した。

日本の上場企業Webサイトの70.1%がサポート終了済PHPで稼働 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

日本の上場企業Webサイトの70.1%がサポート終了済PHPで稼働

 GMOプライム・ストラテジー株式会社は6月24日、東証上場企業3,941社を対象に実施した「日本上場企業Webサイト技術調査 第1回」の結果を発表した。

「レガシーで魅力を感じない領域。のはずだった」Tenable 阿部淳平が語るエクスポージャーマネジメント 画像
新製品・新サービス
高橋 潤哉
高橋 潤哉

「レガシーで魅力を感じない領域。のはずだった」Tenable 阿部淳平が語るエクスポージャーマネジメントPR

 難しいシュートを横っ飛びで止めたキーパーは称賛される。しかし相手の動きを正確に読み、最初から正しい位置に立っていたキーパーは「真正面に飛んできたボールを取っただけ」と評価される。エクスポージャーマネジメントとは、まさに後者の仕事である。
 しかし、だからこそ、この領域には「計画を持って取り組める」という本質的な強みがある。

アフラック生命保険に不正アクセス、約438万人の顧客情報が漏えい 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

アフラック生命保険に不正アクセス、約438万人の顧客情報が漏えい

 アフラック生命保険株式会社は6月30日、同社システムへの不正アクセスについて発表した。

2りんかんイエローハットに不正アクセス、310万名分の個人情報が漏えい 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

2りんかんイエローハットに不正アクセス、310万名分の個人情報が漏えい

 オートバイ用品の専門店チェーンを運営する株式会社2りんかんイエローハットは6月19日、4月23日に公表した同社への不正アクセスによる個人情報漏えいについて、最終報を発表した。

不正アクセス障害対応費3,034万円に対し保険金3,540万円を受給 特別利益計上 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

不正アクセス障害対応費3,034万円に対し保険金3,540万円を受給 特別利益計上

 サブスクリプションビジネス支援を行う東証スタンダード上場企業のテモナ株式会社は6月18日、特別利益(受取保険金)の計上について発表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×