最新記事(17 ページ目) | ScanNetSecurity
2026.10.12(月)

最新記事(17 ページ目)

Cloudbase「金融庁フロンティア AI 要請を読み解く」公開 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

Cloudbase「金融庁フロンティア AI 要請を読み解く」公開PR

 Cloudbase株式会社は6月1日、新たなホワイトペーパー「金融庁フロンティアAI要請を読み解く」を公開した。

Safetica Technologies 社のカーネルドライバーにおける任意のプロセスが停止可能となる脆弱性(Scan Tech Report) 画像
エクスプロイト
株式会社ラック デジタルペンテスト部
株式会社ラック デジタルペンテスト部

Safetica Technologies 社のカーネルドライバーにおける任意のプロセスが停止可能となる脆弱性(Scan Tech Report)

2026 年 2 月に、Safetica Technologies 社のカーネルドライバーに存在する脆弱性を悪用するエクスプロイトコードが公開されています。

Okta Blog 第16回 フィッシング詐欺被害に遭った AI エージェント 画像
脅威動向
Okta, Inc.
Okta, Inc.

Okta Blog 第16回 フィッシング詐欺被害に遭った AI エージェント

 AIエージェントに「王国の鍵(重要な権限)」が渡されようとしています。私たちの調査によると、彼らが常にその鍵を安全に保持できるとは限らないことが示されています。

オンラインセミナー「サプライチェーン攻撃の 2 大リスク、なりすましと脆弱性悪用」6 / 24 開催、エーアイセキュリティラボとGMOグローバルサイン共催 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

オンラインセミナー「サプライチェーン攻撃の 2 大リスク、なりすましと脆弱性悪用」6 / 24 開催、エーアイセキュリティラボとGMOグローバルサイン共催PR

 株式会社エーアイセキュリティラボは5月28日、GMOグローバルサイン株式会社との共催でオンラインセミナー「サプライチェーン攻撃の2大リスク~「なりすまし」と「脆弱性悪用」から企業を守る実践対策~」を6月24日に開催すると発表した。

穴吹ハウジングサービスへのランサムウェア攻撃、外部に漏えいした可能性のある個人情報は 207,773 件であることを最終確認 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

穴吹ハウジングサービスへのランサムウェア攻撃、外部に漏えいした可能性のある個人情報は 207,773 件であることを最終確認

 株式会社穴吹ハウジングサービスは5月21日、2月3日に公表した同社へのランサムウェア攻撃による不正アクセスについて、第6報を発表した。

アイサンテクノロジー コーポレートサイトに不正アクセス、不適切なウェブページへ誘導される事象発生 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

アイサンテクノロジー コーポレートサイトに不正アクセス、不適切なウェブページへ誘導される事象発生

 アイサンテクノロジー株式会社は5月15日、同社コーポレートサイトへの不正アクセスについて発表した。

「復旧は被害資産を戻すのではなく新しく構築」東山産業 ランサムウェア攻撃被害 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「復旧は被害資産を戻すのではなく新しく構築」東山産業 ランサムウェア攻撃被害

 東山産業株式会社は5月12日、3月10日に公表した同社サーバへのランサムウェア攻撃について、第4報を発表した。

ソフトバンクの「10億 AI agents」実現を支えるセキュリティ戦略 ~ CISO室ストラテジーリード講演 画像
新製品・新サービス
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

ソフトバンクの「10億 AI agents」実現を支えるセキュリティ戦略 ~ CISO室ストラテジーリード講演

 ソフトバンクグループ株式会社 会長兼社長の孫正義氏は、2025年7月の「SoftBank World 2025」において、グループ全体で10億の AI エージェントを構築する構想を発表した。このような環境では、従来の境界型セキュリティや人間中心のアクセス制御とは異なるアプローチが求められる。竹石氏は「Security for AI」戦略を担当しており、同講演では AI エージェント時代に企業が直面するセキュリティ課題と、ソフトバンクが実践する対策の全体像が示される見通し。

SBOM 導入の課題整理ほか「サイバーセキュリティに関するグローバル動向四半期レポート(2025年2Q)」 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

SBOM 導入の課題整理ほか「サイバーセキュリティに関するグローバル動向四半期レポート(2025年2Q)」

 株式会社NTTデータグループは5月20日、「サイバーセキュリティに関するグローバル動向四半期レポート(2025年度第2四半期)」を公開した。

セコムトラストシステムズ、学生証プラットフォームに電子証明書を提供 画像
業界動向
ScanNetSecurity
ScanNetSecurity

セコムトラストシステムズ、学生証プラットフォームに電子証明書を提供

 セコムトラストシステムズ株式会社は6月1日、大学共同利用機関法人情報・システム研究機構国立情報学研究所(NII)とフェリカネットワークス株式会社が推進する学生証プラットフォームに電子証明書の提供を開始すると発表した。

Auth0 が「Stripe Projects Developer Preview」で利用可能に 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

Auth0 が「Stripe Projects Developer Preview」で利用可能に

 Okta Japan株式会社は5月12日、Auth0が「Stripe Projects Developer Preview」で利用可能になったと発表した。

総務省近畿総合通信局「医療機関向けサイバーセキュリティワークショップ」を 7 / 23開催、実践的サイバー防御演習「CYDER」の展示ブースも 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

総務省近畿総合通信局「医療機関向けサイバーセキュリティワークショップ」を 7 / 23開催、実践的サイバー防御演習「CYDER」の展示ブースも

 総務省近畿総合通信局は5月28日、関西健康・医療創生会議等と共同で「医療機関向けサイバーセキュリティワークショップ」を7月23日に開催すると発表した。

ServerView Agents for Windowsに複数の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

ServerView Agents for Windowsに複数の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は6月1日、ServerView Agents for Windowsにおける複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

セキュリティ研究者がカンファレンス講演枠を獲得する完璧な方法:応募システムのハッキング 画像
TheRegister
The Register誌特約記事
The Register誌特約記事

セキュリティ研究者がカンファレンス講演枠を獲得する完璧な方法:応募システムのハッキング

 AI を活用したセキュリティ診断スタートアップ企業 Novee社の創業エンジニア兼セキュリティ研究者のエラド・メゲドがこの脆弱性を発見して報告した。カンファレンスの講演申込みを準備していた彼は、興味深いパターンに気づいた。様々なハッカー会議や学術シンポジウムが、表向きは独自のイベントなのに、講演募集フォームは全て同じシステム(pretalx)を使っていたのだ。

Booking.comへの不正アクセス、売上金受領口座情報が改ざん 約 900 万円の損失が発生 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

Booking.comへの不正アクセス、売上金受領口座情報が改ざん 約 900 万円の損失が発生

 ポラリス・ホールディングス株式会社は5月28日、同社が利用する外部宿泊予約サービス「Booking.com」への不正アクセスについて発表した。

Booking.com経由でホテルグランバッハ京都セレクトを予約した顧客にフィッシングサイト誘導メッセージ、注意を呼びかけ 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

Booking.com経由でホテルグランバッハ京都セレクトを予約した顧客にフィッシングサイト誘導メッセージ、注意を呼びかけ

 株式会社グリーンホスピタリティーマネジメントは5月21日、Booking.com経由でホテルグランバッハ京都セレクトを予約した顧客へのフィッシングサイト誘導メッセージについて、注意喚起を発表した。

Booking.com 経由でホテルサンルート浅草を予約した顧客に予約確認を装った不審メッセージ、注意を呼びかけ 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

Booking.com 経由でホテルサンルート浅草を予約した顧客に予約確認を装った不審メッセージ、注意を呼びかけ

 株式会社相鉄ホテルマネジメントは5月21日、Booking.com経由でホテルサンルート浅草を予約した顧客への不審なメッセージの送信について、注意喚起を発表した。

NTTセキュリティ・ジャパンの Mythos 解説ほか 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

NTTセキュリティ・ジャパンの Mythos 解説ほか

 NTTセキュリティ・ジャパン株式会社は5月19日、「サイバーセキュリティレポート 2026年04月」を発表した。

「 たのめーる」がログイン通知メール送信開始 法人会員対象 画像
業界動向
ScanNetSecurity
ScanNetSecurity

「 たのめーる」がログイン通知メール送信開始 法人会員対象

 株式会社大塚商会は5月28日、同社が運営するオフィス用品の通販サイト「たのめーる」でのセキュリティ強化に伴うログイン通知メール送信の開始について発表した。

AeyeScan が時限式のワンタイムパスワード認証サイトの診断に対応 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

AeyeScan が時限式のワンタイムパスワード認証サイトの診断に対応

 株式会社エーアイセキュリティラボは5月25日、クラウド型Webアプリケーション脆弱性診断ツール「AeyeScan」がTOTP認証サイトの診断に対応したと発表した。

講義動画を YouTube 配信 ~ IPA「制御システムのセキュリティリスク分析ガイド オンラインセミナー2026年度(上期)」開催 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

講義動画を YouTube 配信 ~ IPA「制御システムのセキュリティリスク分析ガイド オンラインセミナー2026年度(上期)」開催

 独立行政法人情報処理推進機構(IPA)は5月26日、「制御システムのセキュリティリスク分析ガイド オンラインセミナー2026年度(上期)」を開催すると発表した。

Jupyter Server にオープンリダイレクトの脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Jupyter Server にオープンリダイレクトの脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は5月28日、Jupyter Serverにおけるオープンリダイレクトの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

エイテックプロに不正アクセス、システム障害が発生 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

エイテックプロに不正アクセス、システム障害が発生

 株式会社エイテックプロは5月11日、同社社内システムへの不正アクセスについて発表した。

CVE停止の危機とNVDの停滞、セキュリティ担当者が直面する脆弱性情報分断の裏側 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

CVE停止の危機とNVDの停滞、セキュリティ担当者が直面する脆弱性情報分断の裏側

 PwC Japanグループは5月19日、攻撃者に有利な環境が広がるなか、企業は何を守り、どう備えるべきかの解説記事を発表した。

プルーフポイントのプラットフォームが Claude Compliance API と連携 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

プルーフポイントのプラットフォームが Claude Compliance API と連携

 日本プルーフポイント株式会社は5月21日、同社のプラットフォームが「Claude Compliance API」と連携すると発表した。

Okta ISPM と Claude Compliance API が統合 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

Okta ISPM と Claude Compliance API が統合

 Okta Japan株式会社は5月22日、「Okta Identity Security Posture Management(ISPM)」と「Claude Compliance API」の統合を発表した。Anthropicの「Claude Enterprise」と「Claude Platform」に関連するアイデンティティリスクや設定ミスの可視化が可能となる。

「空 × サイバーセキュリティ」をテーマにパネルディスカッション ~「Japan Drone/次世代エアモビリティEXPO 2026」開催 6 / 3 ~ 5 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

「空 × サイバーセキュリティ」をテーマにパネルディスカッション ~「Japan Drone/次世代エアモビリティEXPO 2026」開催 6 / 3 ~ 5

 GMOインターネットグループは5月25日、幕張メッセで6月3日から5日に開催されるドローン・eVTOL国際展示会「Japan Drone/次世代エアモビリティEXPO 2026」にトップスポンサーである「Platinum Sponsor」として出展すると発表した。

東京都「中小企業向けサイバーセキュリティ対策の極意」ポータルサイトの旧ドメインを第三者が取得 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

東京都「中小企業向けサイバーセキュリティ対策の極意」ポータルサイトの旧ドメインを第三者が取得

 東京都産業労働局が公開している「中小企業向けサイバーセキュリティ対策の極意」ポータルサイトの旧ドメイン(cybersecurity-tokyo[.]jp)が放棄され、第三者が取得している。tss(夜行性昼行燈)(@tss_0101)氏がX(旧Twitter)で発見している。

商品問い合わせ欄への不審な QRコード等の投稿に注意喚起 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

商品問い合わせ欄への不審な QRコード等の投稿に注意喚起

 株式会社エニグモは5月26日、同社が運営する買い物代行サービス「BUYMA」の商品問い合わせ欄での不審なQRコード・PDF・URL投稿に関する注意喚起を発表した。

SGLang に複数の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

SGLang に複数の脆弱性

 独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は5月26日、SGLangにおける複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。影響を受けるシステムは以下の通り。

dnsmasq に複数の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

dnsmasq に複数の脆弱性

 独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は5月26日、dnsmasqにおける複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。影響を受けるシステムは以下の通り。

Proofpoint Blog 第56回【募集】AI セキュリティ SE モトム! ~ これから標準になるセキュリティを創る 画像
業界動向
日本プルーフポイント株式会社
日本プルーフポイント株式会社

Proofpoint Blog 第56回【募集】AI セキュリティ SE モトム! ~ これから標準になるセキュリティを創るPR

メールセキュリティのその先へ。AIエージェント時代のセキュリティを創るSEを募集します。

NPO法人ポータルサイト掲載の事業報告書、一定の電磁的操作で黒塗り処理部分が読み取れる状態に 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

NPO法人ポータルサイト掲載の事業報告書、一定の電磁的操作で黒塗り処理部分が読み取れる状態に

 愛知県名古屋市は5月7日、特定非営利活動促進法の閲覧事務における個人情報の漏えいについて発表した。

宮崎県が廃止したドメインを第三者が再取得、注意を呼びかけ 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

宮崎県が廃止したドメインを第三者が再取得、注意を呼びかけ

 宮崎県は5月22日、同県が廃止したドメインの第三者による再取得について発表した。

GENIEE MA に不正アクセス、第三者がクラウド計算資源を不正利用 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

GENIEE MA に不正アクセス、第三者がクラウド計算資源を不正利用

 株式会社ジーニーは5月21日、同社が提供する「GENIEE MA」への不正アクセスについて発表した。

添付ファイル分離メールサーバに第三者からサイバー攻撃、メールアドレスと添付ファイルが漏えいした可能性 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

添付ファイル分離メールサーバに第三者からサイバー攻撃、メールアドレスと添付ファイルが漏えいした可能性

 株式会社石川コンピュータ・センターは5月19日、不正アクセスによる情報漏えいの可能性について発表した。

アクサのペット保険のシステムへの不正アクセス、第 2 報公表の漏えい可能性がある個人情報の内訳を修正 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

アクサのペット保険のシステムへの不正アクセス、第 2 報公表の漏えい可能性がある個人情報の内訳を修正

 アクサ損害保険株式会社は5月15日、2025年7月25日に公表した同社システムへの不正アクセスについて、第3報を発表した。

CSアカウンティングに不正アクセス、EDR が不審な動作を検知し隔離 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

CSアカウンティングに不正アクセス、EDR が不審な動作を検知し隔離

 CSアカウンティング株式会社は5月15日、同社サーバへの不正アクセスについて発表した。

CKCネットワークと学参が運用するシステムにランサムウェア攻撃、漏えいの可能性を否定できず 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

CKCネットワークと学参が運用するシステムにランサムウェア攻撃、漏えいの可能性を否定できず

 CKCネットワーク株式会社と株式会社学参は5月15日、両社へのランサムウェア攻撃について発表した。

青山財産ネットワークス グループ会社にランサムウェア攻撃 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

青山財産ネットワークス グループ会社にランサムウェア攻撃

 株式会社青山財産ネットワークスは5月14日、同社グループ会社へのランサムウェア攻撃について発表した。

報奨金 1 万 5,000 ドル獲得 ~ GMOサイバーセキュリティ byイエラエ 川根健太郎氏「Pwn2Own Berlin 2026」出場 画像
業界動向
ScanNetSecurity
ScanNetSecurity

報奨金 1 万 5,000 ドル獲得 ~ GMOサイバーセキュリティ byイエラエ 川根健太郎氏「Pwn2Own Berlin 2026」出場

 GMOサイバーセキュリティ byイエラエ株式会社は5月21日、同社エンジニアの川根健太郎氏が「Pwn2Own Berlin 2026」に出場したと発表した。

認証・認可システムにおけるカスタム開発の手間を解消、「Auth0 for AI Agents」に最新機能 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

認証・認可システムにおけるカスタム開発の手間を解消、「Auth0 for AI Agents」に最新機能

 Okta Japan株式会社は5月25日、エージェント型アプリの大規模展開を阻んでいた認証・認可システムにおけるカスタム開発の手間を解消する「Auth0 for AI Agents」の最新機能を発表した。

脆弱性検知数 約 1.5 倍 ~ ASMサービス「GMOサイバー攻撃ネットde診断 ASM」が技術スタック解析ツールをフルスクラッチでリプレイス 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

脆弱性検知数 約 1.5 倍 ~ ASMサービス「GMOサイバー攻撃ネットde診断 ASM」が技術スタック解析ツールをフルスクラッチでリプレイス

 GMOサイバーセキュリティ byイエラエ株式会社は5月25日、ASMサービス「GMOサイバー攻撃ネットde診断 ASM」で技術スタック解析ツールのリプレイスを3月26日に実施したと発表した。

GNU InetUtils telnetd における認証回避して管理者権限での操作が可能となる環境変数の検証不備(Scan Tech Report) 画像
エクスプロイト
株式会社ラック デジタルペンテスト部
株式会社ラック デジタルペンテスト部

GNU InetUtils telnetd における認証回避して管理者権限での操作が可能となる環境変数の検証不備(Scan Tech Report)

2026 年 1 月に公開された GNU InetUtils telnetd の脆弱性の悪用を試みるエクスプロイトコードが公開されています。

Cloudbase Blog 第14回 Mythos が示すサイバー攻撃の変化 ─ Cloudbase が考える AI 時代のクラウドセキュリティの本質 画像
業界動向
Cloudbase株式会社
Cloudbase株式会社

Cloudbase Blog 第14回 Mythos が示すサイバー攻撃の変化 ─ Cloudbase が考える AI 時代のクラウドセキュリティの本質

 このような状況のなかで防御側が最も警戒すべきなのは、必ずしも「未知の高度な攻撃手法」だけではありません。むしろ、これまで「単体では低リスク」と判断され、対応が後回しにされてきた設定ミスや脆弱性、過剰権限、不要な公開資産が、自動化された攻撃エージェントによって継続的かつ組み合わせ的に試行されることこそ、実務上の大きなリスクだと考えています。

業務に重大な支障は確認されず ~ ソディックのサーバに不正アクセス 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

業務に重大な支障は確認されず ~ ソディックのサーバに不正アクセス

 東証プライム上場企業の株式会社ソディックは5月21日、同社サーバへの不正アクセスについて発表した。

近鉄エクスプレスグループ会社に不正アクセス、シンガポールの航空輸出関連業務に影響 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

近鉄エクスプレスグループ会社に不正アクセス、シンガポールの航空輸出関連業務に影響

 株式会社近鉄エクスプレスは5月17日、同社グループ会社への不正アクセスについて発表した。

保険金と対応費用を特別利益・特別損失として計上 ~ ケイ・ウノへの不正アクセス 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

保険金と対応費用を特別利益・特別損失として計上 ~ ケイ・ウノへの不正アクセス

 ジュエリー・時計の製造販売を行う株式会社ケイ・ウノは5月14日、特別利益・特別損失の計上と役員報酬の減額について発表した。

連結業績への影響は見込まず ~ 三精テクノロジーズ 海外子会社にサイバー攻撃 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

連結業績への影響は見込まず ~ 三精テクノロジーズ 海外子会社にサイバー攻撃

 三精テクノロジーズ株式会社は5月13日、4月7日に公表した同社海外子会社へのサイバー攻撃について、最終報を発表した。

正規アカウント情報で社内ネットワークに侵入 ~ メディカ出版へのランサムウェア攻撃 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

正規アカウント情報で社内ネットワークに侵入 ~ メディカ出版へのランサムウェア攻撃

 医師・看護師向けの出版教育事業を手がける株式会社メディカ出版は5月13日、3月17日に公表したランサムウェア被害によるシステム障害について、調査結果と再発防止策を発表した。

NEC Aterm シリーズに OS コマンドインジェクションの脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

NEC Aterm シリーズに OS コマンドインジェクションの脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は5月25日、NEC AtermシリーズにおけるOSコマンドインジェクションの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

NEC Atermシリーズに XSS の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

NEC Atermシリーズに XSS の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は5月25日、NEC Atermシリーズにおけるクロスサイトスクリプティングの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

PowerDNS Authoritative Server に複数の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

PowerDNS Authoritative Server に複数の脆弱性

 株式会社日本レジストリサービス(JPRS)は5月25日、PowerDNS Authoritative Serverの脆弱性情報(CVE-2026-42002、CVE-2026-42001、CVE-2026-42000、CVE-2026-41999、CVE-2026-42396)が公開されたと発表した。

Unbound に複数の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Unbound に複数の脆弱性

株式会社日本レジストリサービス(JPRS)は5月25日、Unboundの脆弱性情報が公開されたと発表した。

国家サイバー統括室、高度化する AI をふまえ「Project YATA-Shield」始動 画像
業界動向
ScanNetSecurity
ScanNetSecurity

国家サイバー統括室、高度化する AI をふまえ「Project YATA-Shield」始動

 国家サイバー統括室(NCO)は5月18日、AI性能の高度化を踏まえたサイバーセキュリティ対策の強化について発表した。

HENNGE One、ナレッジイネーブルメントツール「Helpfeel Cosense」と SSO 連携 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

HENNGE One、ナレッジイネーブルメントツール「Helpfeel Cosense」と SSO 連携

 HENNGE株式会社は5月21日、「HENNGE One」が株式会社Helpfeelの提供するナレッジイネーブルメントツール「Helpfeel Cosense」へのシングルサインオン連携に対応したと発表した。

Google がウェブを AI の餌食にする共食いの構図 画像
TheRegister
The Register誌特約記事
The Register誌特約記事

Google がウェブを AI の餌食にする共食いの構図

 「なぜ今の Google 検索はクソなのか?」という質問への回答に引用されたリンクは、ポーランド系 SEO 専門家のブログ記事『Google 検索が死にゆく理由と代替検索法』、さらに IT 系ブロガーの投稿『なぜ Google 検索はここまでひどくなったのか? 便利な回避策付き』そして、Reddit スレッド『Google 検索が劣化してるのって俺だけ?』、そして経済学者の『Google 独占問題を経済学で斬る』である。

不審メール送信アカウント廃止 ~ リスク排除の観点 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

不審メール送信アカウント廃止 ~ リスク排除の観点

 公益財団法人北九州産業学術推進機構(FAIS)は5月12日、同機構GX推進部のメールアカウントからの不審メールの送信について発表した。

松沢書店にランサムウェア攻撃、「楽譜ナビ」「注文くん」ほか各種サービスに影響 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

松沢書店にランサムウェア攻撃、「楽譜ナビ」「注文くん」ほか各種サービスに影響

 株式会社松沢書店は5月15日、同社サーバへの不正アクセスによるランサムウェア感染について発表した。

三浦工業への不正アクセス、5,021 件の個人情報が漏えいした可能性 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

三浦工業への不正アクセス、5,021 件の個人情報が漏えいした可能性

 三浦工業株式会社は5月18日、2025年8月15日に公表した同社ネットワークへの不正アクセスによるシステム障害について、最終報を発表した。

エナジーウィズの海外グループ会社が管理する情報の一部がダークウェブに掲載 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

エナジーウィズの海外グループ会社が管理する情報の一部がダークウェブに掲載

 エナジーウィズ株式会社は5月13日、同社の海外グループ会社からの情報流出の可能性について発表した。

東京鋪装工業にランサムウェア攻撃、顧客・取引先・従業員の情報が流出した可能性を完全に否定できず 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

東京鋪装工業にランサムウェア攻撃、顧客・取引先・従業員の情報が流出した可能性を完全に否定できず

 東京鋪装工業株式会社は5月12日、同社へのランサムウェア攻撃について発表した。

新日本検定協会へのランサムウェア攻撃、共栄火災海上保険の顧客等の個人情報が漏えいした可能性 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

新日本検定協会へのランサムウェア攻撃、共栄火災海上保険の顧客等の個人情報が漏えいした可能性

 共栄火災海上保険株式会社は5月12日、同社業務委託先への不正アクセスについて発表した。文字のコピーができないPDFファイルで公開している。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×