最新記事(24 ページ目) | ScanNetSecurity
2026.05.27(水)

最新記事(24 ページ目)

東山産業にランサムウェア攻撃、所轄警察署に被害届の提出準備 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

東山産業にランサムウェア攻撃、所轄警察署に被害届の提出準備

 東山産業株式会社は3月10日、同社サーバへのランサムウェア攻撃について発表した。

法務省人権擁護局、ネットの誹謗中傷の削除依頼マニュアルを公開 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

法務省人権擁護局、ネットの誹謗中傷の削除依頼マニュアルを公開

 法務省人権擁護局は3月13日、「インターネット上の誹謗中傷書き込み削除依頼の手引き」の公開を発表した。

FortiOS 8.0 がリリース、新しい AI ドリブンセキュリティ・次世代 SASE・量子安全機能を提供 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

FortiOS 8.0 がリリース、新しい AI ドリブンセキュリティ・次世代 SASE・量子安全機能を提供

 フォーティネットジャパン合同会社は3月13日、FortiOS 8.0のリリースを発表した。米国で開催された「Fortinet Accelerate 2026」にて、フォーティネットのセキュアネットワーキングイノベーションの一環として公表されている。

3/19 開催オンラインイベント「瀬戸内DXサミット2025 特別編集版~中国地方の経済潮流とデジタル活用~」にHENNGEが協賛、板垣慎介氏による講演も 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

3/19 開催オンラインイベント「瀬戸内DXサミット2025 特別編集版~中国地方の経済潮流とデジタル活用~」にHENNGEが協賛、板垣慎介氏による講演もPR

 HENNGE株式会社は3月13日、3月19日に開催されるオンラインイベント「瀬戸内DXサミット2025 特別編集版~中国地方の経済潮流とデジタル活用~」に協賛すると発表した。

OpenLiteSpeed および LSWS Enterprise に OSコマンドインジェクションの脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

OpenLiteSpeed および LSWS Enterprise に OSコマンドインジェクションの脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は3月16日、OpenLiteSpeedおよびLSWS EnterpriseにおけるOSコマンドインジェクションの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

GROWI の OpenAI スレッド・メッセージ API に権限チェック欠如の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

GROWI の OpenAI スレッド・メッセージ API に権限チェック欠如の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は3月16日、GROWIのOpenAIスレッド・メッセージ APIにおける権限チェック欠如の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

「侵入前提」にちょっと待った ~ HENNGE が月額 950 円の MDR サービスに脆弱性診断まで付帯したワケ 画像
新製品・新サービス
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

「侵入前提」にちょっと待った ~ HENNGE が月額 950 円の MDR サービスに脆弱性診断まで付帯したワケPR

 渡辺氏は製品企画にあたり、約 60 社の顧客にヒアリングを実施した。そこで見えてきたのは、EDR の必要性とは別の課題だった。EDR を導入したものの管理運用ができず上層部を説得できないまま解約したケースがあったし、また「自分たちはもっと手前のレベルかもしれない」という声も聞かれたという。

取引先等に約 1,500件のなりすましメール送信 ~ ウェルス・マネジメントグループ会社社員のメールアカウントに不正アクセス 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

取引先等に約 1,500件のなりすましメール送信 ~ ウェルス・マネジメントグループ会社社員のメールアカウントに不正アクセス

 ウェルス・マネジメント株式会社は3月6日、同社グループ会社社員を装った不審メールについて発表した。

役員報酬自主返納 ~ PGF生命 出向者 11名が 7代理店で 379件情報持ち出し 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

役員報酬自主返納 ~ PGF生命 出向者 11名が 7代理店で 379件情報持ち出し

 プルデンシャル ジブラルタ ファイナンシャル生命保険株式会社(PGF生命)は3月6日、同社出向者による代理店情報持ち出しに係る調査結果について発表した。

スマレジ連携アプリへの不正アクセス、連携店舗の顧客情報 外部流出 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

スマレジ連携アプリへの不正アクセス、連携店舗の顧客情報 外部流出

 合同会社coastlineは3月5日、1月13日に公表した不正アクセスによる個人情報流出について、最終報を発表した。

法人向けレンタルサーバ「CPI」に DDoS 攻撃 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

法人向けレンタルサーバ「CPI」に DDoS 攻撃

 法人向けレンタルサーバ「CPI」を提供する株式会社KDDIウェブコミュニケーションズは3月10日、DDoS攻撃による断続的なアクセス障害について発表した。

OWASP Top 10 2025 の変更点解説 ~ NTTデータ先端技術 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

OWASP Top 10 2025 の変更点解説 ~ NTTデータ先端技術

 株式会社NTTデータ先端技術は3月10日、「OWASP Top 10 2025」の解説記事を発表した。

Microsoft Marketplace で CrowdStrike Falcon プラットフォームの購入が可能に 画像
業界動向
ScanNetSecurity
ScanNetSecurity

Microsoft Marketplace で CrowdStrike Falcon プラットフォームの購入が可能に

 クラウドストライク合同会社は3月3日、Microsoft Corp.との戦略的提携を拡大すると発表した。これにより、あらゆる規模の組織が、既存のMicrosoft Azure従量課金コミットメントを使用して、Microsoft MarketplaceでCrowdStrike Falconプラットフォームの購入が可能となる。

Microsoft Web Deploy 4.0 において遠隔からの任意のコード実行につながるシリアライズデータ処理の不備(Scan Tech Report) 画像
エクスプロイト
株式会社ラック デジタルペンテスト部
株式会社ラック デジタルペンテスト部

Microsoft Web Deploy 4.0 において遠隔からの任意のコード実行につながるシリアライズデータ処理の不備(Scan Tech Report)

2025 年 8 月に公開された Microsoft Web Deploy 4.0 の脆弱性を悪用するエクスプロイトコードが公開されています。

EDR やレジリエンス…「侵入前提」のセキュリティに足りないものとは? アカマイだからこそ語れる“予防”という忘れられた視点 画像
セミナー・イベント
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

EDR やレジリエンス…「侵入前提」のセキュリティに足りないものとは? アカマイだからこそ語れる“予防”という忘れられた視点PR

 攻撃の高度化によって、従来の対策をすり抜ける手法が次々と登場した。この文脈で 2010 年代半ば頃から普及したのが、EDR だった。エンドポイントの挙動を監視記録し、侵害発生時に対応を行う。時を同じくして、レジリエンスという概念も積極的に提唱されるようになった。もちろんそれらは圧倒的かつ完全に正しい。しかし「侵入そのものを防ぐ『予防』の議論が手薄になってはいないだろうか」中西氏の講演はこんな問いを投げかける。

「&Green」利用のメール配信システムでエラー、複数のメールが誤送信 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「&Green」利用のメール配信システムでエラー、複数のメールが誤送信

 サントリーホールディングス株式会社は3月5日、システムエラーによるメール誤配信について発表した。

学内関係者のユーザアカウント悪用し VPN 経由で侵入 ~ 中央学院大学へのランサムウェア攻撃 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

学内関係者のユーザアカウント悪用し VPN 経由で侵入 ~ 中央学院大学へのランサムウェア攻撃

 中央学院大学は3月3日、2025年12月29日に公表した同学情報システムへのランサムウェア攻撃について、第二報を発表した。

侵入手口はリモートデスクトップソフト ~ トンボ飲料にランサムウェア攻撃 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

侵入手口はリモートデスクトップソフト ~ トンボ飲料にランサムウェア攻撃

 株式会社トンボ飲料は3月2日、1月20日に公表した同社へのランサムウェアによる不正アクセスについて、最終報を発表した。

税理士法人の Chatwork アカウントが乗っ取り被害、知人を装ったメッセージからフィッシングサイトへ誘導 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

税理士法人の Chatwork アカウントが乗っ取り被害、知人を装ったメッセージからフィッシングサイトへ誘導

 税理士法人ハガックスは3月10日、同社Chatworkアカウントの不正利用について発表した。

Cloudbase Sensor を拡張、Node.js アプリケーションにおける依存パッケージのスキャンと SBOM 収集に対応 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

Cloudbase Sensor を拡張、Node.js アプリケーションにおける依存パッケージのスキャンと SBOM 収集に対応

 Cloudbase株式会社は3月2日、同社が提供する国産CNAPP製品Cloudbaseの機能「Cloudbase Sensor」を拡張し、Node.jsアプリケーションにおける依存パッケージのスキャンとSBOM収集への対応を発表した。

HENNGE One が SKYSEA Client Viewと連携、デバイス証明書の一括配布が可能に 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

HENNGE One が SKYSEA Client Viewと連携、デバイス証明書の一括配布が可能に

 HENNGE株式会社は3月10日、「HENNGE One」がSky株式会社のクライアント運用管理ソフトウェア「SKYSEA Client View」との連携を発表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×