最新記事(2 ページ目) | ScanNetSecurity
2025.12.08(月)

最新記事(2 ページ目)

Okta Blog 第11回 社内業務で利用する重要SaaSに対してOktaが課してきた要求事項が実効力を発揮 画像
業界動向
Okta Japan株式会社
Okta Japan株式会社

Okta Blog 第11回 社内業務で利用する重要SaaSに対してOktaが課してきた要求事項が実効力を発揮

 2023年末以降、Oktaは自社の業務を支えるすべての重要なSaaSプロバイダーに対し、いくつかのセキュリティ管理項目の実施を義務づけました。

木更津市 黒塗りして 個人情報漏えい 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

木更津市 黒塗りして 個人情報漏えい

 千葉県木更津市は11月13日、木更津市地域包括支援センター運営協議会会議録に係る個人情報の漏えいについて発表した。

木更津市 墨消し忘れ 個人情報漏えい 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

木更津市 墨消し忘れ 個人情報漏えい

 千葉県木更津市は11月13日、定例教育委員会会議の議案資料に係る個人情報の漏えいについて発表した。

フィッシングサイト誘導メッセージ送信 ~ ホテルグレイスリー浅草が利用する一部の海外オンライン予約サイトに不正アクセス 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

フィッシングサイト誘導メッセージ送信 ~ ホテルグレイスリー浅草が利用する一部の海外オンライン予約サイトに不正アクセス

 藤田観光株式会社は11月25日、同社が運営するホテルグレイスリー浅草を予約した顧客の個人情報漏えいについて発表した。

メール攻撃によるマルウェア感染でログイン情報等窃取 ~ ホテルH2長崎が利用する「Booking.com」管理システムへ不正アクセス 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

メール攻撃によるマルウェア感染でログイン情報等窃取 ~ ホテルH2長崎が利用する「Booking.com」管理システムへ不正アクセス

 H2株式会社は11月13日、同社が運営するホテルH2長崎が利用する宿泊予約サイト「Booking.com」の管理システムへの不正アクセスについて発表した。

標的型攻撃メール対策「HENNGE Tadrill」最低契約ライセンス数 200 に変更 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

標的型攻撃メール対策「HENNGE Tadrill」最低契約ライセンス数 200 に変更

 HENNGE株式会社は11月27日、2026年1月から標的型攻撃メール対策サービス「HENNGE Tadrill」の最低契約ライセンス数を200ライセンスに変更すると発表した。

FortiGate の SSL-VPN 廃止受けた設定最適化サービス 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

FortiGate の SSL-VPN 廃止受けた設定最適化サービス

 FortiGate の SSL-VPN を経由した侵入被害の増加を受け、フォーティネット社では FortiOS 7.6.3 以降での SSL-VPN トンネルモードの廃止を発表した。

12 / 18・12 / 19 開催「NCA Annual Conference 2025」にエーアイセキュリティラボ出展、セミナー登壇 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

12 / 18・12 / 19 開催「NCA Annual Conference 2025」にエーアイセキュリティラボ出展、セミナー登壇PR

 株式会社エーアイセキュリティラボは11月26日、12月18日から19日に開催される一般社団法人日本シーサート協議会主催イベント「NCA Annual Conference 2025」に出展・登壇すると発表した。

GMOインターネットグループサイバー防衛事業推進本部「6」(GMO-6) 本部長に元陸将 廣惠次郎氏が就任 画像
業界動向
ScanNetSecurity
ScanNetSecurity

GMOインターネットグループサイバー防衛事業推進本部「6」(GMO-6) 本部長に元陸将 廣惠次郎氏が就任

 GMOインターネットグループは11月25日、前陸上自衛隊教育訓練研究本部長 元陸将の廣惠次郎氏が、11月17日にグループサイバー防衛事業本部「6」(GMO-6)の本部長に就任すると発表した。

アクリーティブへのサイバー攻撃、委託元のオプトの取引先情報を含むデータが暗号化 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

アクリーティブへのサイバー攻撃、委託元のオプトの取引先情報を含むデータが暗号化

 株式会社オプトは11月10日、業務委託先への不正アクセスについて発表した。

感染が確認された機器は一部サーバに限定 ~ ユーザックシステムへのランサムウェア攻撃 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

感染が確認された機器は一部サーバに限定 ~ ユーザックシステムへのランサムウェア攻撃

 ユーザックシステム株式会社は11月12日、8月8日に公表した同社でのセキュリティインシデントについて、第三報を発表した。

県の結婚支援関連システム管理事業委託先に不正アクセス、会員のログインページが一部改ざん被害 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

県の結婚支援関連システム管理事業委託先に不正アクセス、会員のログインページが一部改ざん被害

 岐阜県は11月10日、県結婚支援関連システム管理事業の委託先への不正アクセスについて発表した。

サトーの海外グループ会社が利用するクラウドサービスに Oracle E-Business Suite に存在するゼロデイ脆弱性を悪用したサイバー攻撃 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

サトーの海外グループ会社が利用するクラウドサービスに Oracle E-Business Suite に存在するゼロデイ脆弱性を悪用したサイバー攻撃

 自動認識ソリューション等を扱う東証プライム上場企業である株式会社サトーは11月10日、海外グループ会社における情報漏えいの可能性について発表した。

期限警告 金銭未払 情報漏えい ~ 迷惑メール「HEUR:Hoax.Script.Scaremail」が受信者を脅しそして煽る 5 つのパターン 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

期限警告 金銭未払 情報漏えい ~ 迷惑メール「HEUR:Hoax.Script.Scaremail」が受信者を脅しそして煽る 5 つのパターン

 株式会社インターネットイニシアティブ(IIJ)は11月27日、「wizSafe Security Signal 2025年10月 観測レポート」を発表した。

エーアイセキュリティラボとインターファクトリー共催「慢性的な人手不足からの脱却 製造業 × DX経営戦略 2026」12 / 17 開催 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

エーアイセキュリティラボとインターファクトリー共催「慢性的な人手不足からの脱却 製造業 × DX経営戦略 2026」12 / 17 開催PR

 株式会社エーアイセキュリティラボは11月27日、株式会社インターファクトリーとの共催でウェビナー「\慢性的な人手不足状態からの脱却へ/ 製造業×DX経営戦略 2026」を12月17日に開催すると発表した。

INZONE Hub のインストーラに DLL 読み込みに関する脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

INZONE Hub のインストーラに DLL 読み込みに関する脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は11月28日、INZONE HubのインストーラにおけるDLL読み込みに関する脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

JavaScriptライブラリ「Forge」に署名検証不備の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

JavaScriptライブラリ「Forge」に署名検証不備の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は11月27日、JavaScriptライブラリ「Forge」における署名検証不備の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

「PSIRT実践ガイド~企業と顧客を守る戦略的アプローチ⁠~」発売 GMOサイバーセキュリティ byイエラエのエンジニア 3 名が執筆 画像
業界動向
ScanNetSecurity
ScanNetSecurity

「PSIRT実践ガイド~企業と顧客を守る戦略的アプローチ⁠~」発売 GMOサイバーセキュリティ byイエラエのエンジニア 3 名が執筆

 GMOサイバーセキュリティ byイエラエ株式会社は11月25日、同社エンジニアの伊藤公祐氏、韓欣一氏、林彦博氏の著書「PSIRT実践ガイド~企業と顧客を守る戦略的アプローチ⁠~」が発売されたと発表した。

K7 Ultimate Security における任意のプロセスの停止が可能となる脆弱性(Scan Tech Report) 画像
エクスプロイト
株式会社ラック デジタルペンテスト部
株式会社ラック デジタルペンテスト部

K7 Ultimate Security における任意のプロセスの停止が可能となる脆弱性(Scan Tech Report)

2025 年 9 月に、K7 Ultimate Security のカーネルドライバーにて、任意のプロセスの停止が可能となる脆弱性の情報が公開されています。

giftee for Business 利用申込みサイトに不正アクセス、約 58 万件の迷惑メールを送信 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

giftee for Business 利用申込みサイトに不正アクセス、約 58 万件の迷惑メールを送信

 株式会社ギフティは11月10日、「giftee for Business」利用申込みサイトへの不正アクセスについて発表した。

新報国マテリアルにランサムウェア攻撃、ファイルの一部暗号化とバックアップデータ等の一部削除を確認 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

新報国マテリアルにランサムウェア攻撃、ファイルの一部暗号化とバックアップデータ等の一部削除を確認

 新報国マテリアル株式会社は11月7日、同社一部サーバ等へのランサムウェア被害について発表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×