最新記事(19 ページ目) | ScanNetSecurity
2025.12.08(月)

最新記事(19 ページ目)

マイナビでクラウド環境誤設定、14,762 件の社員情報にアクセス可能な状態に 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

マイナビでクラウド環境誤設定、14,762 件の社員情報にアクセス可能な状態に

 株式会社マイナビは10月3日、クラウド環境の誤設定による個人情報漏えいの可能性について発表した。

新たに約 40,700 名分の従業員 ID 漏えいが判明 ~ スターバックスが利用するBlue Yonder社のシフト作成ツールへ不正アクセス 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

新たに約 40,700 名分の従業員 ID 漏えいが判明 ~ スターバックスが利用するBlue Yonder社のシフト作成ツールへ不正アクセス

 スターバックスコーヒージャパン株式会社は10月3日、9月19日に公表したBlue Yonder社の提供サービスへの不正アクセスによる同社従業員の個人情報漏えいについて、続報を発表した。

日本臨床細胞学会 ワークショップ申込用 Google フォームで応募者の個人情報が閲覧可能に 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

日本臨床細胞学会 ワークショップ申込用 Google フォームで応募者の個人情報が閲覧可能に

 公益社団法人日本臨床細胞学会は10月3日、同会が実施した「細胞アート展 細胞診体験ワークショップ」での個人データ漏えいの可能性について発表した。

BOXIL 2025 年 8 月 資料請求ランキングで「AeyeScan」首位 画像
業界動向
ScanNetSecurity
ScanNetSecurity

BOXIL 2025 年 8 月 資料請求ランキングで「AeyeScan」首位

 株式会社エーアイセキュリティラボは10月7日、「BOXIL」の「2025年8月 資料請求ランキング」で「AeyeScan」が「脆弱性(セキュリティ)診断」カテゴリで1位を獲得したと発表した。

外部委託費 8 億 2,800 万円ほか ~ 政府 SNS 運用経費 財務省公開 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

外部委託費 8 億 2,800 万円ほか ~ 政府 SNS 運用経費 財務省公開

 財務省は10月、「SNSの運用に係る経費」を公開した。

12 / 12 札幌開催「成長する企業はもうやっている! 今知っておきたいサイバーリスクマネジメント」 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

12 / 12 札幌開催「成長する企業はもうやっている! 今知っておきたいサイバーリスクマネジメント」

 独立行政法人情報処理推進機構(IPA)は10月6日、HOTnet 共創空間 Akallaboで「成長する企業はもうやっている!今知っておきたいサイバーリスクマネジメント」を12月12日に開催すると発表した。

11 / 5, 6 オンライン開催 セコムトラストシステムズ「未来志向のデータセンター戦略 ~ 10 年先を見据えた選定ポイント ~」 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

11 / 5, 6 オンライン開催 セコムトラストシステムズ「未来志向のデータセンター戦略 ~ 10 年先を見据えた選定ポイント ~」PR

 セコムトラストシステムズ株式会社は11月5、6日に、オンラインセミナー「未来志向のデータセンター戦略~10年先を見据えた選定ポイント~」を開催すると発表した。

10 / 29 , 30 開催 第4回「地域 × Tech 関西」HENNGE 出展 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

10 / 29 , 30 開催 第4回「地域 × Tech 関西」HENNGE 出展PR

 HENNGE株式会社は9月12日、京都で10月29、30日に開催される第4回「地域 × Tech 関西」に出展すると発表した。

外と内を統合して死角をゼロに ~ キヤノンITソリューションズが提案する「ASM → CNAPP 統合運用」 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

外と内を統合して死角をゼロに ~ キヤノンITソリューションズが提案する「ASM → CNAPP 統合運用」PR

 CNAPP は「ここからここまでの範囲」という定義のもと対象範囲を可視化します。しかし IT 部門が知らないところで契約されているクラウドなどは把握しきれません。そこで ASM を使って外からも監視する必要があります。それぞれを別々に使うだけでは、外側と内側のリスクが分断され管理しづらくなります。ASM で外から発見したクラウド上の資産を CNAPP で継続的に監視するサイクルを作る、今回の講演では、その重要性をお話しします。

開催 10 / 16、エーアイセキュリティラボの運用管理プラットフォーム「AeyeCopilot」活用紹介セミナー 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

開催 10 / 16、エーアイセキュリティラボの運用管理プラットフォーム「AeyeCopilot」活用紹介セミナーPR

 株式会社エーアイセキュリティラボは10月16日に、オンラインセミナー「面倒なことは「AI」に何とかしてもらう時代へ!運用管理の課題解決プラットフォームのご紹介」を開催すると発表した。

偽サイト誘導事象を確認 国土交通省ウェブマガジン「Grasp」原因不明のシステム障害 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

偽サイト誘導事象を確認 国土交通省ウェブマガジン「Grasp」原因不明のシステム障害

 国土交通省は10月2日、システム障害に伴う「Grasp」サイト停止について発表した。

予約情報に関わるスパムメール配信 ~ HOTEL SUNSUI NAHA で情報漏えいの可能性 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

予約情報に関わるスパムメール配信 ~ HOTEL SUNSUI NAHA で情報漏えいの可能性

 リゾーツ琉球株式会社は10月2日、同社が運営するHOTEL SUNSUI NAHAでの情報漏えいの可能性について発表した。

HAグループにランサムウェア攻撃、外部へのデータ送信の痕跡は確認されず 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

HAグループにランサムウェア攻撃、外部へのデータ送信の痕跡は確認されず

 HAホールディングス株式会社は10月3日、同社グループの一部サーバへの不正アクセスについて発表した。

美濃工業にランサムウェア攻撃、情報流出に関しては調査中 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

美濃工業にランサムウェア攻撃、情報流出に関しては調査中

 美濃工業株式会社は10月4日、サイバー攻撃によるシステム障害について発表した。

複数のデンソーテン製ドライブレコーダビューアのインストーラに任意の DLL 読み込みの脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

複数のデンソーテン製ドライブレコーダビューアのインストーラに任意の DLL 読み込みの脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は10月6日、複数のデンソーテン製ドライブレコーダビューアのインストーラにおける任意のDLL読み込みの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

バッファロー製 NAS Navigator2 に引用符で囲まれていないファイルパスの脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

バッファロー製 NAS Navigator2 に引用符で囲まれていないファイルパスの脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は10月10日、バッファロー製NAS Navigator2における引用符で囲まれていないファイルパスの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

著作権侵害通知を装うメールでマルウェアを配布 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

著作権侵害通知を装うメールでマルウェアを配布

 株式会社インターネットイニシアティブ(IIJ)は10月7日、著作権侵害通知を装ったメールを用いた情報窃取型マルウェア配布キャンペーンについて、「wizSafe Security Signal」で発表した。

10 / 27, 28 開催 Cybozu Days 2025 にクラウド型データ連携ツール「Reckoner」ブース出展 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

10 / 27, 28 開催 Cybozu Days 2025 にクラウド型データ連携ツール「Reckoner」ブース出展PR

 株式会社スリーシェイクは10月9日、幕張メッセで10月27日、28日に開催される「Cybozu Days 2025」にクラウド型データ連携ツール「Reckoner」をブース出展すると発表した。

NITTAN - GSX:ランサムウェア攻撃対応 実例インタビュー 画像
インシデント・情報漏えい
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

NITTAN - GSX:ランサムウェア攻撃対応 実例インタビューPR

 情報システムグループの谷口 暢(たにぐち とおる)は、上司である村山 誠治(むらやま せいじ)からタイムカードが押せないと言われたとき、最初は PC の不具合を疑った。だがどうやらそうではない。解決するためサーバルームに赴いて当該サーバを確認すると、見たことがないファイルをふたつ発見した。ファイルの片方は「Lockbit2.0」と読めた。株式会社NITTAN のランサムウェア攻撃との戦いはこのようにして始まった。

自称 “トヨタカローラ ペネトレーション” を武器にサイバー犯罪帝国に挑んだ研究者 画像
セミナー・イベント
中尾 真二( Shinji Nakao )
中尾 真二( Shinji Nakao )

自称 “トヨタカローラ ペネトレーション” を武器にサイバー犯罪帝国に挑んだ研究者

 もっとわかりやすくいえば、犯罪者の保有するインフラやシステムに対してハッキングを行い、コマンドを実行したりデータを盗んだりのいやがらせ(ハラスメント)の限りを尽くして、それを国際的に注目度の高いカンファレンスで堂々講演したということだ。もはや本誌的には快男児としか呼びようがない。なかなかロックな研究者といえる。

竹内製作所の連結子会社にランサムウェア攻撃、サーバに保管されている一部のファイルが暗号化 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

竹内製作所の連結子会社にランサムウェア攻撃、サーバに保管されている一部のファイルが暗号化

 東証プライム上場企業の株式会社竹内製作所は10月1日、連結子会社のランサムウェア被害について発表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×