最新記事(16 ページ目) | ScanNetSecurity
2025.12.08(月)

最新記事(16 ページ目)

関与していた元社員とは未だ連絡取れず ~ 京都市内で保険申込書写し 計 632 枚拾得 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

関与していた元社員とは未だ連絡取れず ~ 京都市内で保険申込書写し 計 632 枚拾得

 書類の内訳は、かんぽ生命保険(591枚)、東京海上日動火災保険(21枚)、三井住友海上プライマリー生命保険(11枚)、住友生命保険(4枚)、アフラック生命保険(3枚)、メットライフ生命保険(2枚)で、887名分の住所、名前、生年月日、性別、電話番号、保険契約の内容、契約関係者の情報が記載されていた。

顧客データ公開を確認 ~ カンタス航空への不正アクセス 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

顧客データ公開を確認 ~ カンタス航空への不正アクセス

 カンタス航空は10月12日、世界中の複数の企業が受けた7月初旬のサイバーインシデントによる影響について発表した。

廃棄委託したノートパソコンが短時間ネット接続 ~ 監視ツールが検知 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

廃棄委託したノートパソコンが短時間ネット接続 ~ 監視ツールが検知

 ぼんち株式会社は10月10日、同社の事業部門である煎餅工房さがえ屋でパソコンの廃棄が適切に行われなかったことによる個人情報漏えいの可能性について発表した。

WatchGuard 製ファイアウォール「Firebox」の VPN 接続を処理するサービスに境界外書込みの脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

WatchGuard 製ファイアウォール「Firebox」の VPN 接続を処理するサービスに境界外書込みの脆弱性

 一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は10月21日、WatchGuard製ファイアウォール「Firebox」のikedにおける境界外書込みの脆弱性(CVE-2025-9242)について発表した。影響を受けるシステムは以下の通り。

LANSCOPE エンドポイントマネージャー オンプレミス版に通信チャネルの送信元検証不備の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

LANSCOPE エンドポイントマネージャー オンプレミス版に通信チャネルの送信元検証不備の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は10月20日、LANSCOPE エンドポイントマネージャー オンプレミス版における通信チャネルの送信元検証不備の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

AutoDownloader のインストーラに DLL 読み込みに関する脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

AutoDownloader のインストーラに DLL 読み込みに関する脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は10月17日、AutoDownloaderのインストーラにおけるDLL読み込みに関する脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

総務省が事業者団体等とフィッシングメール対策について意見交換 画像
業界動向
ScanNetSecurity
ScanNetSecurity

総務省が事業者団体等とフィッシングメール対策について意見交換

 総務省は10月9日、9月22日に実施したフィッシングメール対策等に関する事業者団体等との意見交換会の結果を発表した。総務省では9月1日に、事業者団体を通じて、電気通信事業者に対し、フィッシングメール対策の強化について、文書で要請を実施していた。

NTT西日本グループ「伴走型セキュリティ対策支援サービス」提供 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

NTT西日本グループ「伴走型セキュリティ対策支援サービス」提供

 NTT西日本グループは10月9日、顧客のセキュリティに関する環境診断から対策計画の提案および相談対応まで一貫して行う「伴走型セキュリティ対策支援サービス」を、10月10日から提供開始すると発表した。

GMOイエラエ「Holmes CTF 2025」国内 1 位、世界 7 位獲得 画像
業界動向
ScanNetSecurity
ScanNetSecurity

GMOイエラエ「Holmes CTF 2025」国内 1 位、世界 7 位獲得

 GMOサイバーセキュリティ byイエラエ株式会社は10月14日、同社に所属するホワイトハッカーによる脆弱性調査・研究チーム「GMO イエラエ」が、「Holmes CTF 2025」で国内1位、世界7位を獲得したと発表した。

ベトナム人最大 102 名分の個人情報が漏えいした可能性 ~ 国土交通省 委託先 PwCコンサルティング 再委託先セキショウキャリアプラスに不正アクセス 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

ベトナム人最大 102 名分の個人情報が漏えいした可能性 ~ 国土交通省 委託先 PwCコンサルティング 再委託先セキショウキャリアプラスに不正アクセス

 国土交通省は10月10日、委託事業に係る個人情報漏えいの可能性について発表した。

伝票処理等の業務委託先にランサムウェア攻撃 ~ パン・パシフィック・インターナショナルホールディングス 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

伝票処理等の業務委託先にランサムウェア攻撃 ~ パン・パシフィック・インターナショナルホールディングス

 株式会社パン・パシフィック・インターナショナルホールディングスは10月10日、業務委託先への不正アクセスについて発表した。

セキショウグループに不正アクセス、ベトナムとインドで開催した就職支援イベント参加者の個人情報が漏えい 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

セキショウグループに不正アクセス、ベトナムとインドで開催した就職支援イベント参加者の個人情報が漏えい

 関彰商事株式会社は10月10日、関連企業である株式会社セキショウキャリアプラスへの第三者からの不正アクセスについて発表した。

MBSD、情報セキュリティEXPO 初出展 画像
新製品・新サービス
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

MBSD、情報セキュリティEXPO 初出展

 三井物産セキュアディレクション株式会社(MBSD)は10月3日、本日10月22日から24日まで幕張メッセで開催されるJapan IT Week「第15回 情報セキュリティ EXPO【秋】2025」に初出展すると発表した。

最多アクセスは FortiOS における脆弱性 ~ 2025年 第3四半期「JVN iPedia」登録状況 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

最多アクセスは FortiOS における脆弱性 ~ 2025年 第3四半期「JVN iPedia」登録状況

 独立行政法人情報処理推進機構(IPA)は10月15日、2025年第3四半期(7月から9月)における「脆弱性対策情報データベース『JVN iPedia』の登録状況」を発表した。

過去最多 177 金融機関参加 ~ 金融業界横断サイバーセキュリティ演習(Delta Wall 2025)開催 画像
業界動向
ScanNetSecurity
ScanNetSecurity

過去最多 177 金融機関参加 ~ 金融業界横断サイバーセキュリティ演習(Delta Wall 2025)開催

 金融庁は10月14日、「金融業界横断的なサイバーセキュリティ演習(Delta Wall 2025)」について発表した。

マクニカ、S&J にセキュリティ運用の自動化プラットフォーム「Swimlane」提供 画像
業界動向
ScanNetSecurity
ScanNetSecurity

マクニカ、S&J にセキュリティ運用の自動化プラットフォーム「Swimlane」提供

 株式会社マクニカは10月10日、S&J株式会社にセキュリティ運用の自動化プラットフォーム「Swimlane」を提供したと発表した。

情報番組「サン!シャイン」に GMOサイバーセキュリティ byイエラエ 片岡玄太氏 取材協力 画像
業界動向
ScanNetSecurity
ScanNetSecurity

情報番組「サン!シャイン」に GMOサイバーセキュリティ byイエラエ 片岡玄太氏 取材協力

 GMOサイバーセキュリティ byイエラエ株式会社は10月10日、フジテレビの情報番組「サン!シャイン」への取材協力を発表した。

暗黙の了解:中国はロシアをサイバー攻撃しない ~ 覆す攻撃事例 画像
TheRegister
The Register誌特約記事
The Register誌特約記事

暗黙の了解:中国はロシアをサイバー攻撃しない ~ 覆す攻撃事例

 長年にわたり、中国とロシアのサイバー攻撃者は互いの衝突をおおむね避けてきた。しかし、今回の侵害は、中国の APT オペレーターが諜報活動のために、ロシアのインフラストラクチャ、または少なくともそのサプライチェーンを探査する意思を持つようになったことを示唆している。

ツネイシホールディングス グループ社員の個人アカウントのパスワードが漏えい、不特定多数のフィッシングメールを送信 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

ツネイシホールディングス グループ社員の個人アカウントのパスワードが漏えい、不特定多数のフィッシングメールを送信

 ツネイシホールディングス株式会社は10月9日、同社グループ社員のアカウントからのフィッシングメール送信について発表した。文字の選択やコピーができない状態で公開している。

迷惑メール送信の踏み台に 京セラ関電エナジーのメールアカウントに不正アクセス 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

迷惑メール送信の踏み台に 京セラ関電エナジーのメールアカウントに不正アクセス

 京セラ関電エナジー合同会社は10月7日、同社メールシステムへの不正アクセスについて発表した。

BUYMA のシステム管理者を装った不審な問い合わせに注意を呼びかけ 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

BUYMA のシステム管理者を装った不審な問い合わせに注意を呼びかけ

 株式会社エニグモは10月3日、同社が運営するマーケットプレイス「BUYMA」のシステム管理者を装った不審な問い合わせへの注意喚起を発表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×