最新記事(22 ページ目) | ScanNetSecurity
2025.12.08(月)

最新記事(22 ページ目)

ひびしんキャピタルのホームページに不正アクセス、スパムサイトへのリダイレクトを確認したためメンテナンス画面のみを表示 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

ひびしんキャピタルのホームページに不正アクセス、スパムサイトへのリダイレクトを確認したためメンテナンス画面のみを表示

 福岡ひびき信用金庫は9月25日、同金庫子会社ホームページへの不正アクセスについて発表した。

カード情報の漏えいは無し「AKAISHI公式通販サイト」へ不正アクセス 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

カード情報の漏えいは無し「AKAISHI公式通販サイト」へ不正アクセス

 コンフォートシューズ及び健康雑貨の製造販売を行う株式会社AKAISHIは9月、8月に公表した同社が運営する「AKAISHI公式通販サイト」への不正アクセスについて、続報を発表した。

第三者が旧ドメイン取得 ~ 日本紙パルプ商事の運営サイトから不審な外部サイトへ誘導 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

第三者が旧ドメイン取得 ~ 日本紙パルプ商事の運営サイトから不審な外部サイトへ誘導

 日本紙パルプ商事株式会社は9月22日、9月5日に公表した同社が運営するサイト「Paper & Green」の一時閉鎖について、続報を発表した。

メール誤送信の原因はダブルチェック漏れ、対策はダブルチェックの徹底 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

メール誤送信の原因はダブルチェック漏れ、対策はダブルチェックの徹底

 東京都港区は9月22日、誤送信による個人情報の流出について発表した。

EGセキュアソリューションズ、生成 AI や大規模言語モデル活用サービスの脆弱性診断「LLM脆弱性診断サービス」提供 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

EGセキュアソリューションズ、生成 AI や大規模言語モデル活用サービスの脆弱性診断「LLM脆弱性診断サービス」提供

 EGセキュアソリューションズ株式会社は9月17日、生成AIや大規模言語モデル(LLM)を活用したサービスに潜む脆弱性を専門的に診断する「LLM脆弱性診断サービス」の提供開始を発表した。

気づいたら不正コマンド実行 警察庁が ClickFix 注意喚起 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

気づいたら不正コマンド実行 警察庁が ClickFix 注意喚起

 警察庁は10月1日、「サイバー警察局便りR7Vol.7」を発表した。

OpenSSL に複数の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

OpenSSL に複数の脆弱性

 独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は10月1日、OpenSSLにおける複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。影響を受けるシステムは以下の通り。

DataSpider Servista に XML外部実体参照(XXE)に関する脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

DataSpider Servista に XML外部実体参照(XXE)に関する脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は9月29日、DataSpider ServistaにおけるXML外部実体参照(XXE)に関する脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

AssetView のハンモックと東証コンピュータシステム業務提携 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

AssetView のハンモックと東証コンピュータシステム業務提携

 株式会社ハンモックは9月24日、株式会社東証コンピュータシステム(TCS)と統合型IT運用管理「AssetView」において業務提携を締結し、金融業界向けのセキュリティ支援を拡充・強化すると発表した。

ガートナー、2025 年版の日本におけるセキュリティのハイプ・サイクル発表 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

ガートナー、2025 年版の日本におけるセキュリティのハイプ・サイクル発表

 ガートナージャパン株式会社(Gartner)は9月24日、2025年版の日本におけるセキュリティ(リスク管理、アプリ/データ、プライバシー)のハイプ・サイクルを発表した。

東邦銀行 メールセキュリティ強化、なりすましメールを迷惑メールフォルダに“隔離” 画像
業界動向
ScanNetSecurity
ScanNetSecurity

東邦銀行 メールセキュリティ強化、なりすましメールを迷惑メールフォルダに“隔離”

 株式会社東邦銀行は9月22日、同行から送信するメールのセキュリティ強化の実施について発表した。

金融 医療 公共行政 専門職 ~ 華麗にジョブチェンジする北朝鮮 IT 労働者 画像
業界動向
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

金融 医療 公共行政 専門職 ~ 華麗にジョブチェンジする北朝鮮 IT 労働者

 北朝鮮 IT 労働者の主な目的は給与取得を通じた金銭的利益だが、脅威はそれだけにとどまらない。これらの労働者を雇用し解雇した組織に対して、データ窃取や恐喝を試みた事例が複数報告されている。ランサムウェア攻撃に関与したケースも確認されており、「二重用途」の性質を持つ活動であることが明らかになっている。

UACJ の米国グループ会社のメールアカウントに不正アクセス、迷惑メール送信 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

UACJ の米国グループ会社のメールアカウントに不正アクセス、迷惑メール送信

 アルミニウム等の圧延製品等を製造する東証プライム上場企業の株式会社UACJは9月、海外グループ会社のメールアカウントへの不正アクセスについて発表した。

「ゼロアンリミテッド社の裏切りには驚くばかり」約 800 件の顧客情報 不正持ち出し 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「ゼロアンリミテッド社の裏切りには驚くばかり」約 800 件の顧客情報 不正持ち出し

 PORTОВЕLLO ROAD株式会社は9月19日、合同会社リンクスゲートへの顧客情報流出について発表した。

東京外国語大学のウェブサイト改ざん オンラインカジノサイトに誘導 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

東京外国語大学のウェブサイト改ざん オンラインカジノサイトに誘導

 国立大学法人東京外国語大学は9月19日、同学ウェブサイトの改ざんについて発表した。

業務目的外でパソコンを利用中に詐欺サイトに接続 ~ 委託事業者パソナの従業員 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

業務目的外でパソコンを利用中に詐欺サイトに接続 ~ 委託事業者パソナの従業員

 東京都産業労働局は9月19日、委託事業での不正アクセス被害について発表した。

攻撃者視点で生成 AI システムを検証しリスクを顕在化「AIレッドチームサービス」 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

攻撃者視点で生成 AI システムを検証しリスクを顕在化「AIレッドチームサービス」

 Aladdin Security株式会社は9月22日、生成AIに対するセキュリティ評価を専門とした「AIレッドチームサービス」の正式リリースを発表した。

G7サイバー・エキスパート・グループが「AI 及びサイバーセキュリティに関するステートメント」公表 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

G7サイバー・エキスパート・グループが「AI 及びサイバーセキュリティに関するステートメント」公表

 日本銀行は9月22日、G7サイバー・エキスパート・グループ(Cyber Expert Group)が9月18日に「AI及びサイバーセキュリティに関するステートメント」を公表したと発表した。

りそなグループ、不正ウェブサイトを検知する Web Risk 導入 画像
業界動向
ScanNetSecurity
ScanNetSecurity

りそなグループ、不正ウェブサイトを検知する Web Risk 導入

株式会社りそな銀行らりそなグループは9月19日、グーグル・クラウド・ジャパン合同会社とフィッシング詐欺対策に関するWeb Riskパートナーシッププログラム契約を締結し、「Web Risk」を導入したと発表した。

安心安全 日本社会と調和する国産生成 AI エコシステム構築に向け基本合意 ~ PFN・さくらインターネット・NICT 画像
業界動向
ScanNetSecurity
ScanNetSecurity

安心安全 日本社会と調和する国産生成 AI エコシステム構築に向け基本合意 ~ PFN・さくらインターネット・NICT

 株式会社Preferred Networks(PFN)、さくらインターネット株式会社、国立研究開発法人情報通信研究機構(NICT)は9月18日、安心安全で日本社会と調和する国産生成AIのエコシステム構築を目指すことで基本合意を締結したと発表した。

Proofpoint、人と AI エージェントが協働する自律型 AI ワークスペースを保護する 4 つのイノベーションを発表 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

Proofpoint、人と AI エージェントが協働する自律型 AI ワークスペースを保護する 4 つのイノベーションを発表

 日本プルーフポイント株式会社は9月23日、人とAIエージェントが協働する自律型AI(Agentic AI)ワークスペースを保護するための4つの主要イノベーションを発表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×