最新記事(24 ページ目) | ScanNetSecurity
2026.08.27(木)

最新記事(24 ページ目)

UPSIDERホールディングスへの不正アクセス、個人情報・法人情報の流出の可能性は極めて低いと判断 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

UPSIDERホールディングスへの不正アクセス、個人情報・法人情報の流出の可能性は極めて低いと判断

 株式会社UPSIDERホールディングスは6月12日、4月1日に発生した同社サービスでのシステム障害について、最終報告を発表した。

D&Mにランサムウェア攻撃、過去約 2 年分の FAX 受注データが外部流出した可能性 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

D&Mにランサムウェア攻撃、過去約 2 年分の FAX 受注データが外部流出した可能性

 REXT Holdings株式会社の連結子会社である株式会社D&Mは6月12日、同社サーバへの不正アクセスについて発表した。画像ファイルで公開している。

VPN 脆弱性の放置や安易なパスワードで指導 ~ 個人情報保護委員会 令和 7 年度 4Q 監視レポート 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

VPN 脆弱性の放置や安易なパスワードで指導 ~ 個人情報保護委員会 令和 7 年度 4Q 監視レポート

 個人情報保護委員会は6月10日、令和7年度第4四半期における監視・監督権限の行使状況について発表した。

世界から選抜された捜査官160名が挑戦 ~ GMOサイバー犯罪対策センター局長 福森氏が実践演習を監修 画像
業界動向
ScanNetSecurity
ScanNetSecurity

世界から選抜された捜査官160名が挑戦 ~ GMOサイバー犯罪対策センター局長 福森氏が実践演習を監修

 GMOサイバーセキュリティ byイエラエ株式会社は6月12日、「第2回 Cyber Games & Digital Security Challenge」にて各国のサイバー犯罪捜査関係者向けに、サイバー犯罪捜査を実践的に学ぶ演習を提供したと発表した。

ソフトバンクと OpenAI が協業、サイバーセキュリティ対策「Patching as a Service」提供 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

ソフトバンクと OpenAI が協業、サイバーセキュリティ対策「Patching as a Service」提供

 ソフトバンクグループ(ソフトバンクグループ株式会社、ソフトバンク株式会社、SB OAI Japan合同会社)は6月16日、サイバーセキュリティ対策ソリューション「Patching as a Service」の提供を開始すると発表した。

7 / 22・23 開催「AI DevEx conference 2026」にエーアイセキュリティラボ 出展・登壇 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

7 / 22・23 開催「AI DevEx conference 2026」にエーアイセキュリティラボ 出展・登壇

 株式会社エーアイセキュリティラボは6月18日、7月22日から23日に開催される「AI DevEx conference 2026」に出展・登壇すると発表した。

Wazuh における遠隔からの任意のコード実行が可能となるシリアライズデータの検証不備(Scan Tech Report) 画像
エクスプロイト
株式会社ラック デジタルペンテスト部
株式会社ラック デジタルペンテスト部

Wazuh における遠隔からの任意のコード実行が可能となるシリアライズデータの検証不備(Scan Tech Report)

2026 年 3 月に、Wazuh の脆弱性を悪用するエクスプロイトコードが公開されています。

ID起点のHENNGE流ゼロトラスト ここに爆誕 画像
セミナー・イベント
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

ID起点のHENNGE流ゼロトラスト ここに爆誕PR

 ここまで読んできて、少なくない読者が居心地の悪い思いをしていたのではないかと拝察する。それは「これってゼロトラストなの?」という疑問だ。そもそもゼロトラストとは何か。2010 年、Forrester Research 社のアナリスト、ジョン・キンダーバグが提唱したこの概念の出発点は「Trust is a vulnerability(信頼とは脆弱性である)」だった。定義に照らして、今回の HENNGE の 4 つの製品を正直に仕分けしてみる。

「様式1 運営委員会名簿」という名の本番データ ~ 124 名分の個人情報が記載されたファイルをメール送信 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「様式1 運営委員会名簿」という名の本番データ ~ 124 名分の個人情報が記載されたファイルをメール送信

 大阪府堺市は6月12日、堺市立小学校施設開放運営委員会連絡先の誤送信について発表した。

「はいチーズ!フォト」への不正アクセス、漏えい対象となった顧客特定し個別連絡 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「はいチーズ!フォト」への不正アクセス、漏えい対象となった顧客特定し個別連絡

 千株式会社は6月11日、6月5日に公表した同社が運営する「はいチーズ!フォト」への不正アクセスについて、続報を発表した。

「claude.ai」のチャット共有画面から不正コマンドを実行させる ClickFix 型攻撃キャンペーンを分析 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

「claude.ai」のチャット共有画面から不正コマンドを実行させる ClickFix 型攻撃キャンペーンを分析

 トレンドマイクロ株式会社は6月19日、AIサービス「claude.ai」のチャット共有画面から不正なコマンドを実行させるClickFix型攻撃キャンペーンの分析記事を発表した。

リスクモンスターAPIサービスに「反社個人API」を追加 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

リスクモンスターAPIサービスに「反社個人API」を追加

 リスクモンスター株式会社は6月22日、「リスクモンスターAPIサービス」に新たな連携項目として「反社個人API」を追加すると発表した。

セコムトラストシステムズ、Webセミナー「対策済みの落とし穴 ~ 業務停止を防ぐために見直すべきセキュリティとは」を 7 / 29・30 に開催 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

セコムトラストシステムズ、Webセミナー「対策済みの落とし穴 ~ 業務停止を防ぐために見直すべきセキュリティとは」を 7 / 29・30 に開催PR

 セコムトラストシステムズ株式会社は7月29日、30日に、Webセミナー「「対策済み」の落とし穴 ~業務停止を防ぐために見直すべきセキュリティとは~」を開催すると発表した。

明星大学「はじめてのサイバーセキュリティ演習 ~ AI を前提としたサイバーセキュリティ ~」8 / 23 開催 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

明星大学「はじめてのサイバーセキュリティ演習 ~ AI を前提としたサイバーセキュリティ ~」8 / 23 開催

 明星大学は6月8日、2026年度公開講座「はじめてのサイバーセキュリティ演習~ AIを前提としたサイバーセキュリティ ~」を8月23日に開催すると発表した。

Anthropic が Okta を選定、Claude への安全な AI エージェント接続を支える 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

Anthropic が Okta を選定、Claude への安全な AI エージェント接続を支える

 Okta Japan株式会社は6月19日、AnthropicのClaude向けに安全なAIエージェント接続を支える主要アイデンティティプロバイダーに選定されたと発表した。

ヘルプデスク詐欺師が家庭訪問開始 画像
TheRegister
The Register誌特約記事
The Register誌特約記事

ヘルプデスク詐欺師が家庭訪問開始

 銀行のヘルプデスク詐欺の容疑者 6 人が、オランダ警察にアムステルダムの住居を急襲され、被害者候補との通話中に現行犯逮捕された。警察によると、容疑者は 15 歳から 30 歳で、アムステルダムの民家に設置した即席のコールセンターから活動していた。

Proofpoint Blog 第57回【O365】自動転送やフォルダへの移動 ~ メールボックスのルールを書き換えデータ窃取 画像
業界動向
Anna Akselevich, Pavel Asinovsky, Yaniv Miron
Anna Akselevich, Pavel Asinovsky, Yaniv Miron

Proofpoint Blog 第57回【O365】自動転送やフォルダへの移動 ~ メールボックスのルールを書き換えデータ窃取

 侵害されたユーザーアカウントの約 10% で、初期アクセス直後に少なくとも1つの悪意のあるメールボックスルールが作成されていました。アカウント乗っ取り(ATO)後、最短で約 5 秒という非常に短い時間でルールが作成されるケースも確認されています。

ジェリービーンズグループに役職員を装った不正な送金指示、被害対象額は約4,500万円 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

ジェリービーンズグループに役職員を装った不正な送金指示、被害対象額は約4,500万円

 株式会社ジェリービーンズグループは6月11日、不正な送金指示に起因する資金流出について発表した。

Kaizen Tech Agent で元従業員が情報を不正取得し社外に持ち出した可能性、不正取得はしていない旨の誓約書を提出 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

Kaizen Tech Agent で元従業員が情報を不正取得し社外に持ち出した可能性、不正取得はしていない旨の誓約書を提出

 株式会社Kaizen Tech Agentは6月10日、元従業員による情報の不正取得と社外への持ち出しについて発表した。

九州大学の端末がランサムウェア感染、患者43名の氏名と手術動画データが外部流出した可能性を否定できない状況 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

九州大学の端末がランサムウェア感染、患者43名の氏名と手術動画データが外部流出した可能性を否定できない状況

 国立大学法人九州大学は6月10日、同学研究室の端末への不正アクセスについて発表した。

スリーシェイク 鈴木勝史氏、3年連続「AWS Community Builders」選出 画像
業界動向
ScanNetSecurity
ScanNetSecurity

スリーシェイク 鈴木勝史氏、3年連続「AWS Community Builders」選出

 株式会社スリーシェイクは6月16日、同社の鈴木勝史氏が「AWS Community Builders」に3年連続で選出されたと発表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×