最新記事(27 ページ目) | ScanNetSecurity
2026.04.11(土)

最新記事(27 ページ目)

ISC BIND にサービス運用妨害(DoS)につながる脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

ISC BIND にサービス運用妨害(DoS)につながる脆弱性

 独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は1月23日、ISC BINDにサービス運用妨害(DoS)につながる脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。影響を受けるシステムは以下の通り。

懲戒解雇処分に ~ 阿波銀行の元職員、87,410 円着服と 666 件の顧客情報持ち出し 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

懲戒解雇処分に ~ 阿波銀行の元職員、87,410 円着服と 666 件の顧客情報持ち出し

 株式会社阿波銀行は2025年12月24日、同行元職員による不祥事件について発表した。

住友林業クレストへのサポート詐欺、個人情報が漏えいした可能性を完全に否定することができず 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

住友林業クレストへのサポート詐欺、個人情報が漏えいした可能性を完全に否定することができず

 住友林業クレスト株式会社は2025年12月23日、2025年4月15日に公表したサポート詐欺による不正アクセスについて、調査結果を発表した。

コスミックコーポレーション コーポレートサイトに不正アクセス、負荷が急激に高まり断続的に停止 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

コスミックコーポレーション コーポレートサイトに不正アクセス、負荷が急激に高まり断続的に停止

 株式会社コスミックコーポレーションは2025年12月17日、同社コーポレートサイトへの不正アクセスについて発表した。

2 / 5 開催ウェビナー「専門知識ゼロでも大丈夫 AI 活用で実現するWebアプリ脆弱性診断の内製化」エーアイセキュリティラボ登壇 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

2 / 5 開催ウェビナー「専門知識ゼロでも大丈夫 AI 活用で実現するWebアプリ脆弱性診断の内製化」エーアイセキュリティラボ登壇PR

株式会社エーアイセキュリティラボは1月19日、2月5日に開催される「【専門知識ゼロでも大丈夫】AI活用で実現するWebアプリ脆弱性診断の内製化~巡回・検出・レポートをAIで自動化する診断ツールと、導入ステップを解説~」に登壇すると発表した。

Google Cloud と Auto-ISAC がパートナーシップ締結 画像
業界動向
ScanNetSecurity
ScanNetSecurity

Google Cloud と Auto-ISAC がパートナーシップ締結

 Google Cloudは1月20日、Automotive Information Sharing and Analysis Center(Auto-ISAC)とのパートナーシップ締結を発表した。

「AeyeScan」Web-ASM 機能のセキュリティ強度の判定項目を拡充、スキャンルールの追加も 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

「AeyeScan」Web-ASM 機能のセキュリティ強度の判定項目を拡充、スキャンルールの追加も

 株式会社エーアイセキュリティラボは1月17日、脆弱性診断の自動化ツール「AeyeScan」の「Web-ASM機能」の強化とスキャンルールの追加について発表した。

ビジネスチャット「Chatwork」上でのなりすまし詐欺に注意を呼びかけ 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

ビジネスチャット「Chatwork」上でのなりすまし詐欺に注意を呼びかけ

 株式会社kubellは1月14日、同社が運営するビジネスチャット「Chatwork」上でのなりすまし詐欺について、注意喚起を発表した。

ServerView Agents for Windows のインストーラーに DLL 読み込みに関する脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

ServerView Agents for Windows のインストーラーに DLL 読み込みに関する脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は1月21日、ServerView Agents for WindowsのインストーラーにおけるDLL読み込みに関する脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

Oracle Java に脆弱性、セキュリティ更新プログラムの適用を呼びかけ 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Oracle Java に脆弱性、セキュリティ更新プログラムの適用を呼びかけ

 独立行政法人情報処理推進機構(IPA)は1月21日、Oracle Javaの脆弱性について発表した。対象はサポートされている以下のOracle製品。

Tenable、1/28 ウェビナー開催:ランサムウェアから「心臓部」をどう守るか? “IDエクスポージャー対策”が不可欠な理由 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

Tenable、1/28 ウェビナー開催:ランサムウェアから「心臓部」をどう守るか? “IDエクスポージャー対策”が不可欠な理由PR

 昨今の高度化するランサムウェア攻撃において、境界防御やEDRによる防御だけでは、正規IDを悪用して横展開を繰り返す攻撃を防ぎきることは困難になりつつある。攻撃の最終標的はエンドポイントではなく、Active DirectoryやEntraIDといったIDインフラへと移行しており、攻撃者はドメイン管理者権限を奪取し、GPOを改ざんしてPCにランサムウェアの配信等を行う。

沖縄県立看護大学にランサムウェア攻撃、教務支援システムが利用できない状態に 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

沖縄県立看護大学にランサムウェア攻撃、教務支援システムが利用できない状態に

 公立大学法人沖縄県立看護大学は1月8日、教務支援システムへの不正アクセスについて発表した。

スマレジの外部アプリベンダーが保有する会員データ流出 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

スマレジの外部アプリベンダーが保有する会員データ流出

 株式会社スマレジは1月8日、一部のSNS投稿について、同社でのデータ漏えいは確認されていないと発表した。

興和江守でランサムウェア感染、取引先への受注出荷業務に遅滞 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

興和江守でランサムウェア感染、取引先への受注出荷業務に遅滞

 興和江守株式会社は1月7日、ランサムウェア感染によるシステム障害の発生について発表した。

ドキュメント共有を装うフィッシングメール発信で認知 ~ 東京都立大学教員の Google アカウントに不正アクセス 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

ドキュメント共有を装うフィッシングメール発信で認知 ~ 東京都立大学教員の Google アカウントに不正アクセス

 東京都公立大学法人は1月7日、東京都立大学経営学研究科の教員のGoogleアカウントへの不正アクセスについて発表した。

マイページへのアクセスが不可能に ~ カンバスにランサムウェア攻撃 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

マイページへのアクセスが不可能に ~ カンバスにランサムウェア攻撃

 株式会社カンバスは1月6日、同社へのランサムウェア攻撃について発表した。

セキュアイノベーション、TwoFive の「PHISHNET/25」の販売代理店契約締結 画像
業界動向
ScanNetSecurity
ScanNetSecurity

セキュアイノベーション、TwoFive の「PHISHNET/25」の販売代理店契約締結

 株式会社TwoFiveは1月21日、株式会社セキュアイノベーションと「PHISHNET/25」の販売代理店契約を締結したと発表した。

DevSecOps・脆弱性診断・バグバウンティをワンストップで提供「IssueHunt One」 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

DevSecOps・脆弱性診断・バグバウンティをワンストップで提供「IssueHunt One」

 IssueHunt株式会社は1月20日、バグバウンティ・プラットフォーム「IssueHunt」とコードからクラウドまでを総合サポートする「Baseline」を統合した「IssueHunt One」を提供開始すると発表した。

悪用する攻撃も確認 ~ Cisco Secure Email Gateway に任意のコマンド実行の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

悪用する攻撃も確認 ~ Cisco Secure Email Gateway に任意のコマンド実行の脆弱性

 独立行政法人情報処理推進機構(IPA)は1月19日、Cisco Secure Email Gatewayの脆弱性について発表した。影響を受けるシステムは以下の通り。

大企業の 66.8 %がセキュリティ不備を理由に取引停止や契約更新を見送る しかし取引停止された中小企業は景気悪化等が理由と誤認識 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

大企業の 66.8 %がセキュリティ不備を理由に取引停止や契約更新を見送る しかし取引停止された中小企業は景気悪化等が理由と誤認識

 株式会社ミツモアは1月15日、「サプライチェーンセキュリティに関する実態調査」の結果を発表した。

Linux カーネルでの TLS プロトコル通信処理の不備に起因する境界外メモリアクセスの脆弱性(Scan Tech Report) 画像
エクスプロイト
株式会社ラック デジタルペンテスト部
株式会社ラック デジタルペンテスト部

Linux カーネルでの TLS プロトコル通信処理の不備に起因する境界外メモリアクセスの脆弱性(Scan Tech Report)

2025 年 10 月に公開された Linux カーネルの脆弱性を悪用するエクスプロイトコードが公開されています。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×