最新記事(2 ページ目) | ScanNetSecurity
2026.07.29(水)

最新記事(2 ページ目)

バックアップソフトウェア「Duplicati」に不適切な権限割り当てに関する脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

バックアップソフトウェア「Duplicati」に不適切な権限割り当てに関する脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は7月23日、バックアップソフトウェア「Duplicati」における不適切な権限割り当てに関する脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

HENNGE One 「ITreview Grid Award 2026 Summer」 7 部門で最高位 Leader 受賞 画像
業界動向
ScanNetSecurity
ScanNetSecurity

HENNGE One 「ITreview Grid Award 2026 Summer」 7 部門で最高位 Leader 受賞

 HENNGE株式会社は7月17日、同社の企業向けクラウドセキュリティサービス「HENNGE One」が、「ITreview Grid Award 2026 Summer」の7部門で最高位となる「Leader」を受賞したと発表した。

サイバー保険がランサムウェアを生み出したのか 画像
セミナー・イベント
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

サイバー保険がランサムウェアを生み出したのか

 「生命保険が発明されるまで、このような動機による殺人は人類社会に存在しなかった。保険制度の創設が、意図せず新たな犯罪の動機を生み出した」と登壇者は語った。生命保険は人々の生活を守るために生まれたが、同時に「保険金のために人を殺す」という、設計者が想定しなかった動機も生み出した。善意で作られた制度が、意図とは正反対の結果を招くことがある。そしてサイバー保険も、同じ構造の上にあるのではないか。

海上ヘリ基地反対協議会に「極めて悪質なサイバー攻撃」 他団体の問合せフォーム悪用で大量自動返信 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

海上ヘリ基地反対協議会に「極めて悪質なサイバー攻撃」 他団体の問合せフォーム悪用で大量自動返信

 海上ヘリ基地建設反対・平和と名護市政民主化を求める協議会は7月15日、同会メールアドレスを悪用したなりすまし送信行為について発表した。

「かなふく評価ガイド」にサイバー攻撃か、かながわ福祉サービス振興会がシステム停止を発表 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「かなふく評価ガイド」にサイバー攻撃か、かながわ福祉サービス振興会がシステム停止を発表

 公益社団法人かながわ福祉サービス振興会は6月24日、不正アクセスに伴うシステム停止について発表した。

メールアカウントに不正アクセスの日本オークション協会、二次被害防止で会員パスワードを強制リセット 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

メールアカウントに不正アクセスの日本オークション協会、二次被害防止で会員パスワードを強制リセット

 株式会社日本オークション協会は6月24日、外部からの不正アクセスによる個人情報漏えいについて発表した。

都民向け金融セミナー公式サイトに攻撃の痕跡、申込者情報が一時消失するも復元完了 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

都民向け金融セミナー公式サイトに攻撃の痕跡、申込者情報が一時消失するも復元完了

 東京都は7月8日、都が業務委託で運営する都民向け金融セミナーの公式ウェブサイトでの、申込者情報の一時的な消失について発表した。

Docker 設定とルータ不具合が原因 ~ ワサビの開発環境端末に不正アクセス 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

Docker 設定とルータ不具合が原因 ~ ワサビの開発環境端末に不正アクセス

 株式会社ワサビは7月7日、同社の開発環境端末への不正アクセスについて発表した。

Oracle Java に脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Oracle Java に脆弱性

 独立行政法人情報処理推進機構(IPA)は7月22日、Oracle Java の脆弱性対策について発表した。対象となるのは、サポートされている以下の Oracle 製品。

WordPress 6.9 以降で 2 件の脆弱性の組み合わせで遠隔コード実行の可能性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

WordPress 6.9 以降で 2 件の脆弱性の組み合わせで遠隔コード実行の可能性

 独立行政法人情報処理推進機構(IPA)は7月22日、WordPressの脆弱性(CVE-2026-60137、CVE-2026-63030:wp2shell)について発表した。影響を受けるシステムは以下の通り。

ランサムウェアの主因は ID 侵害 ~ ソフォス「ランサムウェアの現状2026年版」 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

ランサムウェアの主因は ID 侵害 ~ ソフォス「ランサムウェアの現状2026年版」

 ソフォス株式会社は7月16日、今年で7回目となる年次報告書「ランサムウェアの現状2026年版」を発表した。

Tenable One Cloud Exposure が米政府認証「FedRAMP High」と「IL5」を取得 画像
業界動向
ScanNetSecurity
ScanNetSecurity

Tenable One Cloud Exposure が米政府認証「FedRAMP High」と「IL5」を取得

 Tenable Network Security Japan株式会社は6月29日、「Tenable One Cloud Exposure」が米国政府の最も厳格なセキュリティ認証の一つであるFedRAMP High および Impact Level(IL)5の承認を取得したと発表した。

標的型攻撃メール訓練サービス「HENNGE Tadrill」が MCP サーバ提供 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

標的型攻撃メール訓練サービス「HENNGE Tadrill」が MCP サーバ提供

 HENNGE株式会社は7月15日、標的型攻撃メールへの訓練サービス「HENNGE Tadrill」で、Model Context Protocol(MCP)サーバの提供を開始すると発表した。

AI エージェントのセキュリティをどう担保するか? Okta Japan が 8 / 5 に最新アップデート公開 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

AI エージェントのセキュリティをどう担保するか? Okta Japan が 8 / 5 に最新アップデート公開PR

 Okta Japan株式会社は8月5日に、オンラインイベント「AIエージェントのセキュリティをより具体的に Okta for AI Agentsの最新・アップデート情報を一挙公開」を開催すると発表した。

富山県立大学の Microsoft 365 学生アカウントから大量の迷惑メール送信 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

富山県立大学の Microsoft 365 学生アカウントから大量の迷惑メール送信

 公立大学法人富山県立大学は7月3日、学生のクラウドサービスアカウント及び学生団体の公式ホームページに対する不正アクセスについて発表した。文字の選択やコピーができない状態で公開している。

日本大学の学生・卒業生 9 名のアカウントに不正アクセス、スパムメール送信の踏み台に 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

日本大学の学生・卒業生 9 名のアカウントに不正アクセス、スパムメール送信の踏み台に

 日本大学は7月6日、不正アクセスによる迷惑メール発信について発表した。

一般社団法人日本ご当地キャラクター協会の NAS がランサムウェア感染 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

一般社団法人日本ご当地キャラクター協会の NAS がランサムウェア感染

 一般社団法人日本ご当地キャラクター協会は6月29日、ランサムウェア感染によるキャラクター連絡先データ流出の可能性について発表した。

取引先装うフィッシングメール受信、偽サイトでメールアカウントの認証情報入力 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

取引先装うフィッシングメール受信、偽サイトでメールアカウントの認証情報入力

 株式会社スペースは6月29日、不正アクセスによるフィッシングメール送信について発表した。

Drupal プラグイン「AI Agents」に不正な認証の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Drupal プラグイン「AI Agents」に不正な認証の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は7月21日、Drupalプラグイン「AI Agents」における不正な認証の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

非接触型ICカード技術 FeliCa の一部のICチップに脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

非接触型ICカード技術 FeliCa の一部のICチップに脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は7月21日、非接触型ICカード技術FeliCaの一部のICチップにおける脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

WordPress の深刻度「緊急」脆弱性「wp2shell 」の概要と対応指針 ~ GMO Flatt Security 解説 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

WordPress の深刻度「緊急」脆弱性「wp2shell 」の概要と対応指針 ~ GMO Flatt Security 解説

 GMO Flatt Security株式会社は7月18日、WordPressの深刻度「緊急」脆弱性「wp2shell 」の概要と対応指針について、同社公式ブログで発表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×