最新記事(139 ページ目) | ScanNetSecurity
2026.07.22(水)

最新記事(139 ページ目)

当面 郵送で対応 ~ クレジット、ローンの信用情報開示サービスになりすまし 第三者に開示した可能性 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

当面 郵送で対応 ~ クレジット、ローンの信用情報開示サービスになりすまし 第三者に開示した可能性

 株式会社シー・アイ・シー(CIC)は4月28日、同社のインターネットによる信用情報の開示サービス(インターネット開示)にて顧客の信用情報を第三者に開示した可能性があると発表した。

近鉄エクスプレスへランサムウェア攻撃 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

近鉄エクスプレスへランサムウェア攻撃

 株式会社近鉄エクスプレスは4月28日、同社システムへのランサムウェア攻撃について発表した。

保険見直し本舗グループへのランサムウェア攻撃、約 510 万件の顧客情報が漏えいした可能性 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

保険見直し本舗グループへのランサムウェア攻撃、約 510 万件の顧客情報が漏えいした可能性

 株式会社保険見直し本舗グループは4月30日、2月25日に公表した同社グループでのランサムウェア被害について、第2報を発表した。

国際サイバーセキュリティカンファレンス「Cybertech Tokyo 2025」9 月に復活開催決定 画像
インシデント・情報漏えい
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

国際サイバーセキュリティカンファレンス「Cybertech Tokyo 2025」9 月に復活開催決定

 株式会社ナノオプト・メディアとCybertech Singapore Pte. Ltd.は、国際的なサイバーセキュリティイベント「Cybertech Tokyo 2025」を2025年9月4日、ホテルニューオータニ東京にて開催すると発表した。新型コロナウイルスによる中止を経て、国内では4度目の開催となる。

それはサイバー攻撃ではないかもしれない ~ NRIセキュア “デジタルクライム” 対策研修開講 画像
新製品・新サービス
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

それはサイバー攻撃ではないかもしれない ~ NRIセキュア “デジタルクライム” 対策研修開講

 NRIセキュアテクノロジーズ株式会社は5月13日、7月に「サービス不正利用対策研修」コースを新設し、デジタルサービスの不正利用リスクに特化したセキュリティ研修を開始する。

海外製に肩を並べる日本発 CNAPP、アプライアンス領域へ進出 ~ Cloudbase 講演レポート 画像
業界動向
提供:Cloudbase株式会社
提供:Cloudbase株式会社

海外製に肩を並べる日本発 CNAPP、アプライアンス領域へ進出 ~ Cloudbase 講演レポートPR

 Cloudbaseはクラウド環境を精密検査するCNAPPから出発し、インターネット側から検査を行うASM、コンピュータの中を検査するSensorなどにソリューションを広げつつ、リスク修復体験プラットフォームを拡張してきた。「将来的には一連のセキュリティ領域を統合し、国産唯一のCTEM(Continuous Threat Exposure Management)として展開していく計画だ。

セコムトラスト製 SASE サービス紹介 ~ Webセミナー「SASE の必要性を 20 分で徹底解説!」限定アーカイブ公開中 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

セコムトラスト製 SASE サービス紹介 ~ Webセミナー「SASE の必要性を 20 分で徹底解説!」限定アーカイブ公開中PR

 セコムトラストシステムズ株式会社は、無料Webセミナー「今後のセキュリティ対策の要?!SASEの必要性を20分で徹底解説!」のアーカイブ配信について発表した。

英政府高官「サイバーセキュリティ専門家には首相以上の給料を」 画像
TheRegister
The Register誌特約記事
The Register誌特約記事

英政府高官「サイバーセキュリティ専門家には首相以上の給料を」

 この議論の焦点は個人の給与額ではなく、高度なスキルを持つサイバーセキュリティ専門家を雇用することで得られる潜在的なコスト削減であるべきだと指摘した。2023 年に大英図書館がランサムウェア攻撃を受け、数百万ドルに及ぶと報じられた復旧費用がかかったが、もし英国が一流のセキュリティ人材にもっとお金をかけ、高額な外注業者への出費を減らせば、中央政府は同じように高くつく攻撃を受けるリスクを減らせるということだ。

淀川製鋼所の台湾子会社にランサムウェア攻撃、従業員等の個人情報や機密情報が漏えいした可能性 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

淀川製鋼所の台湾子会社にランサムウェア攻撃、従業員等の個人情報や機密情報が漏えいした可能性

 東証プライム上場企業の株式会社淀川製鋼所は4月25日、連結子会社でのランサムウェア被害の発生について発表した。

損害保険ジャパンのシステムに不正アクセス、情報流出の可能性 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

損害保険ジャパンのシステムに不正アクセス、情報流出の可能性

 損害保険ジャパン株式会社は4月25日、同社システムへの不正アクセスについて発表した。

太陽工業へのサイバー攻撃、ファイルの暗号化と個人データ流出が発生 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

太陽工業へのサイバー攻撃、ファイルの暗号化と個人データ流出が発生

 太陽工業株式会社は4月25日、2024年7月1日に公表した同社へのサイバー攻撃による情報漏えいの可能性について、続報を発表した。

九州電力送配電が小売電気事業者向けに提供しているシステムから顧客情報が閲覧可能に 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

九州電力送配電が小売電気事業者向けに提供しているシステムから顧客情報が閲覧可能に

 九州電力送配電株式会社は4月25日、顧客情報の漏えいについて発表した。

中国電力の社内ネットワークに不正アクセス、電力の安定供給に影響なし 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

中国電力の社内ネットワークに不正アクセス、電力の安定供給に影響なし

 中国電力株式会社は4月25日、同社の社内ネットワークへの不正アクセスについて発表した。

WordPress 用プラグイン「The Drag and Drop Multiple File Upload for WooCommerce plugin for WordPress」に認証不要でリモートコード実行につながる任意ファイルアップロードの脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

WordPress 用プラグイン「The Drag and Drop Multiple File Upload for WooCommerce plugin for WordPress」に認証不要でリモートコード実行につながる任意ファイルアップロードの脆弱性

Wordfenceは現地時間5月8日、WordPress用プラグイン「The Drag and Drop Multiple File Upload for WooCommerce plugin for WordPress」におけるリモートコード実行につながる任意ファイルアップロードの脆弱性について発表した。

GL-MT2500 および GL-MT2500A に複数の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

GL-MT2500 および GL-MT2500A に複数の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は5月9日、GL-MT2500およびGL-MT2500Aにおける複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

SonicWall 製 SMA100 シリーズに複数の脆弱性を組み合わせた攻撃 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

SonicWall 製 SMA100 シリーズに複数の脆弱性を組み合わせた攻撃

 一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は5月12日、SonicWall製SMA100シリーズにおける複数の脆弱性(CVE-2023-44221、CVE-2024-38475)を組み合わせた攻撃について発表した。影響を受けるシステムは以下の通り。

「セキュリティ・キャンプ全国大会2025」GMO イエラエ 三村 聡志 氏 講師として登壇 画像
業界動向
ScanNetSecurity
ScanNetSecurity

「セキュリティ・キャンプ全国大会2025」GMO イエラエ 三村 聡志 氏 講師として登壇

 GMOサイバーセキュリティ byイエラエ株式会社は5月8日、「セキュリティ・キャンプ全国大会2025」に同社エンジニアの三村聡志氏が講師として登壇すると発表した。

「HENNGE One」がクラウド型 IT 資産管理ツール「SS1クラウド」と SSO 連携 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

「HENNGE One」がクラウド型 IT 資産管理ツール「SS1クラウド」と SSO 連携

 HENNGE株式会社は5月8日、クラウドセキュリティサービス「HENNGE One」が株式会社ディー・オー・エスのクラウド型IT資産管理ツール「SS1クラウド」へのシングルサインオン連携に対応したと発表した。

未来が見えた! 道内自治体 DMARC 対応率 100 %の北海道 ~ JPAAWG 7th General Meetingレポート #03 画像
セミナー・イベント
高橋 睦美
高橋 睦美

未来が見えた! 道内自治体 DMARC 対応率 100 %の北海道 ~ JPAAWG 7th General Meetingレポート #03

 なりすましメールを見破りやすくする DMARC は、金融機関をはじめとする民間企業のみならず、地方自治体においても導入が進んでいる。中でも群を抜いて対応率が高いのが北海道、およびその市町村だ。なんと 2024 年には道庁も含めた全 180 団体で DMARC 対応を完了している。一体どのようにして、これだけの自治体が対応を進めていったのだろうか。

978 件の個人情報が漏えいした可能性 ~ 京王プラザホテル宿泊予約システム委託先 Preferred Travel Group に不正アクセス 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

978 件の個人情報が漏えいした可能性 ~ 京王プラザホテル宿泊予約システム委託先 Preferred Travel Group に不正アクセス

 株式会社京王プラザホテルは5月2日、宿泊予約システムの運営委託先での個人情報漏えいの可能性について発表した。

長崎船舶装備の社内サーバに不正アクセス、一部の情報漏えいを確認 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

長崎船舶装備の社内サーバに不正アクセス、一部の情報漏えいを確認

 長崎船舶装備株式会社は4月25日、社内サーバへの不正アクセスについて発表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×