最新記事(13 ページ目) | ScanNetSecurity
2026.01.29(木)

最新記事(13 ページ目)

経産省、アクセス制御機能に関する技術の研究開発情報を募集 画像
業界動向
ScanNetSecurity
ScanNetSecurity

経産省、アクセス制御機能に関する技術の研究開発情報を募集

 経済産業省は12月2日、アクセス制御機能に関する技術の研究開発情報を募集すると発表した。

合弁会社 MUFG GMOセキュリティ株式会社 2026年1月 設立 画像
業界動向
ScanNetSecurity
ScanNetSecurity

合弁会社 MUFG GMOセキュリティ株式会社 2026年1月 設立

株式会社三菱UFJフィナンシャル・グループ(MUFG)の株式会社三菱UFJ銀行とGMO インターネットグループ株式会社、GMOサイバーセキュリティ byイエラエ株式会社は12月2日、サイバーセキュリティ分野のサービス提供を目的とした合弁会社の設立に向け、合弁契約を締結したと発表した。

AeyeScan、評価基準を ASVS v4.0 から v5.0 に変更 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

AeyeScan、評価基準を ASVS v4.0 から v5.0 に変更

 株式会社エーアイセキュリティラボは12月6日、脆弱性診断の自動化ツール「AeyeScan」の評価基準をASVS v4.0からv5.0に変更すると発表した。

Windows ファイルエクスプローラーにおける NTLM 認証通信の強制が可能となる .lnk ファイル処理の不備(Scan Tech Report) 画像
エクスプロイト
株式会社ラック デジタルペンテスト部
株式会社ラック デジタルペンテスト部

Windows ファイルエクスプローラーにおける NTLM 認証通信の強制が可能となる .lnk ファイル処理の不備(Scan Tech Report)

 2025 年 8 月に公開された、Windows ファイルエクスプローラーの脆弱性の悪用手順が公開されています。Active Directory で管理されている Windows OS への侵入に成功した攻撃者は、脆弱性の悪用によりハッシュ値を入手し、侵入範囲の拡大ができる可能性があります。セキュリティ更新プログラムの適用により対策してください。

Pep Up への不正アクセス、リスト攻撃とメールアドレスに生年月日記載でメールによる 2 段階認証突破された侵害事例 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

Pep Up への不正アクセス、リスト攻撃とメールアドレスに生年月日記載でメールによる 2 段階認証突破された侵害事例

 地方職員共済組合は11月28日、地方職員共済組合の組合員および被扶養者が利用可能な健康情報ポータルサイト「Pep Up」への不正アクセスについて発表した。

三菱製紙の PC・サーバに複数回不正にリモート接続 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

三菱製紙の PC・サーバに複数回不正にリモート接続

 三菱製紙株式会社は11月28日、第三者からの不正アクセスについて発表した。

フィッシングメール起点としてドーミーシニアの従業員が使用していた端末が不正操作 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

フィッシングメール起点としてドーミーシニアの従業員が使用していた端末が不正操作

 高齢者向け住宅を扱う株式会社共立メンテナンスは11月28日、同社でのフィッシング被害について発表した。

防止策対応中にグループ社員のメールアカウトのパスワードが漏えい 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

防止策対応中にグループ社員のメールアカウトのパスワードが漏えい

 ツネイシホールディングス株式会社は11月28日、同社グループ社員のメールアカウトのパスワード漏えいについて発表した。文字の選択やコピーができない状態で公開している。

日本の Okta ユーザー企業、MFA 導入率が 53 %から 62 %に向上 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

日本の Okta ユーザー企業、MFA 導入率が 53 %から 62 %に向上

 Okta Japan株式会社は12月10日、Oktaユーザー企業におけるMFA導入状況を調査した「The Secure Sign-In Trends Report 2025」を発表した。

注意を呼びかけ ~ 2023 年 5 月サービス終了した「グーポンサービス」のドメイン再取得を確認 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

注意を呼びかけ ~ 2023 年 5 月サービス終了した「グーポンサービス」のドメイン再取得を確認

 株式会社ヴィンクスは12月3日、同社の旧ポイントサービス「グーポンサービス」で使用していたドメインの第三者取得に関する注意喚起を発表した。

元 Zscaler CMO Joyce Kim 氏を Proofpoint 最高マーケティング責任者に任命 画像
業界動向
ScanNetSecurity
ScanNetSecurity

元 Zscaler CMO Joyce Kim 氏を Proofpoint 最高マーケティング責任者に任命

 日本プルーフポイント株式会社は12月1日、Joyce Kim氏を同日付でプルーフポイントの最高マーケティング責任者(CMO)に任命したと発表した。

医療分野におけるサイバーセキュリティ対策強化に向け、IPA と日本医療情報学会が人材育成について連携 画像
業界動向
ScanNetSecurity
ScanNetSecurity

医療分野におけるサイバーセキュリティ対策強化に向け、IPA と日本医療情報学会が人材育成について連携

 独立行政法人情報処理推進機構(IPA)と一般社団法人日本医療情報学会(JAMI)は12月1日、医療分野におけるサイバーセキュリティ対策強化に向け、人材育成に係る連携及び協力推進に関する協定を締結したと発表した。

NICTとパリ天文台、共同で秒の再定義における二つの選択肢を統一的に理解する方法を確立 画像
業界動向
ScanNetSecurity
ScanNetSecurity

NICTとパリ天文台、共同で秒の再定義における二つの選択肢を統一的に理解する方法を確立

 国立研究開発法人情報通信研究機構(NICT)は12月1日、パリ天文台と共同で「秒」の再定義における二つの選択肢を統一的に理解する方法を確立したと発表した。

ユービーセキュア「金融分野におけるサイバーセキュリティに関するガイドライン」対応状況評価サービスを提供 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

ユービーセキュア「金融分野におけるサイバーセキュリティに関するガイドライン」対応状況評価サービスを提供

 株式会社ユービーセキュアは12月1日、「金融分野におけるサイバーセキュリティに関するガイドライン」への対応状況を体系的に評価するアセスメントサービスを提供すると発表した。

来るべきその日に備え、何からどう手を付ける? PQC に備えた現実的な一歩とは ~ JPAAWG 8th General Meeting レポート #01 画像
セミナー・イベント
高橋 睦美
高橋 睦美

来るべきその日に備え、何からどう手を付ける? PQC に備えた現実的な一歩とは ~ JPAAWG 8th General Meeting レポート #01

 量子力学の原理に基づく計算処理を行い、現在のコンピュータでは計算量が膨大になりすぎて解けない問題をも解けてしまう「量子コンピュータ」の開発が世界各地で進んでいる。一方で量子コンピュータの登場は、現在広く利用されている暗号アルゴリズムを解読可能にしてしまい、セキュリティ面で大きな問題をもたらす懸念も指摘されている。この問題への対策として PQC(Post-Quantum Cryptography:耐量子計算機暗号)への移行が検討されるようになった。

警察がお詫び ~ 捜査関係事項照会書の副本を紛失、個人情報の保管管理に不備があったとお詫び 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

警察がお詫び ~ 捜査関係事項照会書の副本を紛失、個人情報の保管管理に不備があったとお詫び

 神奈川県警察は11月19日、厚木警察署での行政文書の紛失について発表した。

社内システム不当操作 送配電事業者の従業員が電気を約 9 年間不正使用 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

社内システム不当操作 送配電事業者の従業員が電気を約 9 年間不正使用

 中部電力パワーグリッド株式会社は11月17日、同社従業員による電気の不正使用について発表した。

不正ログインや外部への個人情報流出は確認されず ~ 車検店の顧客管理システムのパスワードが漏えい 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

不正ログインや外部への個人情報流出は確認されず ~ 車検店の顧客管理システムのパスワードが漏えい

 車検のコバック 一関川崎店・一関インター店は11月26日、同社で利用している顧客管理システムのパスワード漏えいについて発表した。

マイナ保険証確認機器でエラーが発生 ~ 休日急患診療所の事務用パソコンがサポート詐欺被害 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

マイナ保険証確認機器でエラーが発生 ~ 休日急患診療所の事務用パソコンがサポート詐欺被害

 有田周辺広域圏事務組合は11月21日、有田地方休日急患診療所の事務用パソコンへの不正アクセスについて発表した。

スキー場の早割リフト券を販売している EC サイトに不正アクセス、利用者からの問い合わせで発覚 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

スキー場の早割リフト券を販売している EC サイトに不正アクセス、利用者からの問い合わせで発覚

 片品村振興公社株式会社は11月21日、かたしなオグナほたかスキー場の早割リフト券を販売しているECサイトへの不正アクセスによる顧客情報漏えいについて発表した。

STNet のネットワークに不正アクセス、利用者の個人情報等が漏えいした可能性 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

STNet のネットワークに不正アクセス、利用者の個人情報等が漏えいした可能性

 株式会社STNetは11月21日、同社ネットワークへの不正アクセスについて発表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×