最新記事(15 ページ目) | ScanNetSecurity
2026.05.26(火)

最新記事(15 ページ目)

JPCERT/CC が組織改編、早期警戒グループとインシデントレスポンスグループを統合 画像
業界動向
ScanNetSecurity
ScanNetSecurity

JPCERT/CC が組織改編、早期警戒グループとインシデントレスポンスグループを統合

 一般社団法人JPCERTコーディネーションセンター(JPCERT/CC)は4月1日、組織改編を行ったと発表した。

MongoDB において遠隔からの情報漏洩が可能となる zlib 圧縮データ処理の不備による境界外メモリアクセスの脆弱性(Scan Tech Report) 画像
エクスプロイト
株式会社ラック デジタルペンテスト部
株式会社ラック デジタルペンテスト部

MongoDB において遠隔からの情報漏洩が可能となる zlib 圧縮データ処理の不備による境界外メモリアクセスの脆弱性(Scan Tech Report)

2025 年 12 月に公開された MongoDB の脆弱性の悪用を試みるエクスプロイトコードが公開されています。

ビジネスチャット上で役職員を装った第三者による不正な送金指示、従来のルールに則り 9,600万円を振込 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

ビジネスチャット上で役職員を装った第三者による不正な送金指示、従来のルールに則り 9,600万円を振込

 株式会社ZUUは3月27日、資金流出事案について発表した。

ヘア化粧品のコタにサイバー攻撃、システム障害発生 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

ヘア化粧品のコタにサイバー攻撃、システム障害発生

 美容室向けヘア化粧品を製造する東証プライム上場企業のコタ株式会社は3月30日、サイバー攻撃によるシステム障害の発生について発表した。

ムーンスターのサーバに不正アクセスの疑い 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

ムーンスターのサーバに不正アクセスの疑い

 株式会社ムーンスターは3月26日、同社サーバへの不正アクセスの疑いについて発表した。

不正アクセスの被害原因は「ID、パスワード管理の不備」が最多に ~ 2025年「コンピュータウイルス・不正アクセスの届出状況」 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

不正アクセスの被害原因は「ID、パスワード管理の不備」が最多に ~ 2025年「コンピュータウイルス・不正アクセスの届出状況」

 独立行政法人情報処理推進機構(IPA)は3月30日、2025年年間(1月~12月)における「コンピュータウイルス・不正アクセスの届出状況」を発表した。

経産省 及び 内閣官房国家サイバー統括室「サプライチェーン強化に向けたセキュリティ対策評価制度に関する制度構築方針」(SCS評価制度の構築方針)公表 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

経産省 及び 内閣官房国家サイバー統括室「サプライチェーン強化に向けたセキュリティ対策評価制度に関する制度構築方針」(SCS評価制度の構築方針)公表

 経済産業省及び内閣官房国家サイバー統括室(NCO)は3月27日、「サプライチェーン強化に向けたセキュリティ対策評価制度に関する制度構築方針」(SCS評価制度の構築方針)を公表した。

被害額 100万円 ~ 5,000万円未満が約半数 ~ JIPDEC ランサムウェア調査 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

被害額 100万円 ~ 5,000万円未満が約半数 ~ JIPDEC ランサムウェア調査

 一般財団法人日本情報経済社会推進協会(JIPDEC)は3月27日、2026年1月に実施した「企業IT利活用動向調査2026」の結果から、ランサムウェア被害と復旧に関する調査結果を発表した。

国内クレジットカード会社13社ほか フィッシングサイト閉鎖の取り組みをさらに拡大 画像
業界動向
ScanNetSecurity
ScanNetSecurity

国内クレジットカード会社13社ほか フィッシングサイト閉鎖の取り組みをさらに拡大

 国内クレジットカード会社13社と株式会社ACSiON、フィッシング対策協議会および日本クレジットカード協会(JCCA)は3月31日、クレジットカード会社共同によるフィッシングサイト閉鎖の取り組みを拡大すると発表した。

スリーシェイクがフランス発のエンジニア養成機関「42 Tokyo」への支援を開始 画像
業界動向
ScanNetSecurity
ScanNetSecurity

スリーシェイクがフランス発のエンジニア養成機関「42 Tokyo」への支援を開始

 株式会社スリーシェイクは3月31日、フランス発のエンジニア養成機関「42 Tokyo」への支援を4月から開始すると発表した。

ラック「Oktaスターターパック」提供、「Okta Workforce Identity」を導入目的に応じてパッケージ化 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

ラック「Oktaスターターパック」提供、「Okta Workforce Identity」を導入目的に応じてパッケージ化

 株式会社ラックは4月10日、「Oktaスターターパック」を同日から提供すると発表した。

VAddy にオートクロール機能「クロールアシスタント」追加 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

VAddy にオートクロール機能「クロールアシスタント」追加

 株式会社ビットフォレストは4月9日、クラウド型Web脆弱性診断ツール「VAddy」でオートクロール機能「クロールアシスタント」を同日から提供すると発表した。

マネージドサービス「Acronis MDR by Acronis TRU」提供 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

マネージドサービス「Acronis MDR by Acronis TRU」提供

 アクロニスジャパン株式会社は4月7日、24時間365日マネージド検知・対応(MDR)サービス「Acronis MDR by Acronis TRU」の提供開始を発表した。

EmoCheck に DLL 読み込みに関する脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

EmoCheck に DLL 読み込みに関する脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は4月10日、EmoCheckにおけるDLL読み込みに関する脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

OpenSSL に複数の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

OpenSSL に複数の脆弱性

 独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は4月10日、OpenSSLにおける複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。影響を受けるシステムは以下の通り。

CrewAI に複数の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

CrewAI に複数の脆弱性

 独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は4月9日、CrewAIにおける複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。影響を受けるシステムは以下の通り。

Tenable One が提案する “エクスポージャー管理” という大人な価値観 ~ カントリーマネージャー貴島直也氏に聞く 画像
新製品・新サービス
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

Tenable One が提案する “エクスポージャー管理” という大人な価値観 ~ カントリーマネージャー貴島直也氏に聞くPR

 セキュリティベンダーの実に多くが、社名やブランド名、サービス名に「Protect」「Defense」「Secure」などを冠して、守ることや、その結果としての安全の実現を謳うが「Tenable(テナブル)」はこれと明らかに違っている。

ランサムウェア攻撃被害のシード・プランニング、川崎市も業務を委託 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

ランサムウェア攻撃被害のシード・プランニング、川崎市も業務を委託

 神奈川県川崎市は3月26日、委託事業者サーバへの不正アクセスについて発表した。

佐藤工業の作業所の NAS に不正アクセス、本人情報と緊急連絡先が閲覧された可能性 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

佐藤工業の作業所の NAS に不正アクセス、本人情報と緊急連絡先が閲覧された可能性

 佐藤工業株式会社は3月26日、同社のNASへの不正アクセスについて発表した。文字のコピーができないPDFファイルで公開している。

不正アクセスではなくリニューアル作業中の設定不備が原因 ~ 国税速報データベースからパスワード変更通知メールを誤送信 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

不正アクセスではなくリニューアル作業中の設定不備が原因 ~ 国税速報データベースからパスワード変更通知メールを誤送信

 一般財団法人大蔵財務協会は3月26日、パスワード変更通知メールの誤送信について発表した。

テインへのランサムウェア攻撃、サーバ上に犯行声明文ファイルを確認 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

テインへのランサムウェア攻撃、サーバ上に犯行声明文ファイルを確認

 株式会社テインは4月8日、2025年10月31日に公表したランサムウェア感染によるシステム障害の発生について、最終報を発表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×