最新記事(30 ページ目) | ScanNetSecurity
2026.05.27(水)

最新記事(30 ページ目)

ゼロチェンジ ~ システム変更なしで MFA を適用するなど、AD から AI まで「そのまま」守る Silverfort の設計思想 画像
セミナー・イベント
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

ゼロチェンジ ~ システム変更なしで MFA を適用するなど、AD から AI まで「そのまま」守る Silverfort の設計思想PR

25年前に設計されたActive Directoryはいまも攻撃の起点になっている。しかもAIエージェントの普及でIDのサイロ化はさらに拡大中だ。変更もプロキシも不要、“ゼロチェンジ”でMFAを適用し、認証の瞬間にブロックするという新発想とは何か。

他の保険会社からの出向者、共栄火災海上保険の顧客情報を出向元にメール送信 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

他の保険会社からの出向者、共栄火災海上保険の顧客情報を出向元にメール送信

 共栄火災海上保険株式会社は2月13日、他の保険会社からの出向者による保険契約情報の漏えいについて発表した。文字のコピーができないPDFファイルで公開している。

穴吹ハウジングサービスへのランサムウェア攻撃、一部の情報資産の漏えいを確認 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

穴吹ハウジングサービスへのランサムウェア攻撃、一部の情報資産の漏えいを確認

 株式会社穴吹ハウジングサービスは2月12日、2月3日に公表した同社でのランサムウェア被害の発生について、第3報を発表した。

2025年11月の不正アクセスとは直接関係はないと認識 ~ サカタのタネ 連結子会社にサイバー攻撃 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

2025年11月の不正アクセスとは直接関係はないと認識 ~ サカタのタネ 連結子会社にサイバー攻撃

 株式会社サカタのタネは2月13日、同社連結子会社へのサイバー攻撃について発表した。

Cloudbase、Google Cloud の Windows VM 向けエージェントレス脆弱性スキャン機能をリリース 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

Cloudbase、Google Cloud の Windows VM 向けエージェントレス脆弱性スキャン機能をリリース

 Cloudbase株式会社は2月23日、国産CNAPP「Cloudbase」でGoogle CloudのWindows VM向けエージェントレス脆弱性スキャン機能のリリースを発表した。

HENNGE One、申請・承認ワークフローシステム「X’sion」と SSO 連携 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

HENNGE One、申請・承認ワークフローシステム「X’sion」と SSO 連携

 HENNGE株式会社は2月24日、「HENNGE One」がクロノス株式会社の申請・承認ワークフローシステム「X’sion」へのシングルサインオン連携に対応したと発表した。

フィッシングキャンペーンの準備作業を検知 ~ TwoFive「PHISHNET/25 コンサルティング」 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

フィッシングキャンペーンの準備作業を検知 ~ TwoFive「PHISHNET/25 コンサルティング」

 株式会社TwoFiveは2月24日、フィッシングサイト検出サービス「PHISHNET/25」のオプションサービスとして「PHISHNET/25 コンサルティング」を同日から提供開始すると発表した。

エーアイセキュリティラボ「触って試して専門家に相談できる! 脆弱性診断ツール比較・体験セミナー」3 / 6 開催 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

エーアイセキュリティラボ「触って試して専門家に相談できる! 脆弱性診断ツール比較・体験セミナー」3 / 6 開催PR

 株式会社エーアイセキュリティラボは2月24日、セミナー「触って試して専門家に相談できる! 脆弱性診断ツール比較・体験セミナー」を3月6日に開催すると発表した。

LANSCOPE エンドポイントマネージャー オンプレミス版にパストラバーサルの脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

LANSCOPE エンドポイントマネージャー オンプレミス版にパストラバーサルの脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は2月25日、LANSCOPE エンドポイントマネージャー オンプレミス版におけるパストラバーサルの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

大阪・関西万博にも負けない熱気で優勝を目指した UCSQ 2025 画像
セミナー・イベント
高橋 睦美
高橋 睦美

大阪・関西万博にも負けない熱気で優勝を目指した UCSQ 2025

 予選や準決勝でもそうでしたが、よく知っている事柄でも、プレッシャーにさらされるとなかなか答えられないことがあります。ある参加者は「お手つきしている間に出題された問題の方が正解できていました」と振り返り、次回に向けて対策を練ろうと決意を新たにしていました。

総務省から受託した「令和7年度放送コンテンツ製作取引実態調査」で他の回答者の個人情報が閲覧可能に、三菱UFJリサーチ&コンサルティング株式会社の業務委託先が設定誤り 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

総務省から受託した「令和7年度放送コンテンツ製作取引実態調査」で他の回答者の個人情報が閲覧可能に、三菱UFJリサーチ&コンサルティング株式会社の業務委託先が設定誤り

 三菱UFJリサーチ&コンサルティング株式会社は2月6日、同社が総務省情報流通行政局情報通信作品振興課から受託している「令和7年度放送コンテンツ製作取引実態調査」での情報漏えいについて発表した。

ロジックベインへの不正アクセス、再発防止策としてセキュリティ業務担当増員ほか 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

ロジックベインへの不正アクセス、再発防止策としてセキュリティ業務担当増員ほか

 株式会社ロジックベインは1月30日、2025年12月8日に公表した同社への不正アクセスについて、第2報を発表した。

ニッタイ工業に不正アクセス、「エヌ・トレーディング」の顧客情報が閲覧可能な状態に 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

ニッタイ工業に不正アクセス、「エヌ・トレーディング」の顧客情報が閲覧可能な状態に

 日創グループ株式会社は2月9日、連結子会社への不正アクセスによる個人情報漏えいの可能性について発表した。

海外ショッピングサービス「セカイモン」に不正アクセス、安全配慮および調査実施の観点で公開を一時停止 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

海外ショッピングサービス「セカイモン」に不正アクセス、安全配慮および調査実施の観点で公開を一時停止

 BEENOS株式会社は2月13日、同社連結子会社の株式会社ショップエアラインが運営する海外ショッピングサービス「セカイモン」への不正アクセスについて発表した。

令和7年度放送コンテンツ製作取引実態調査で他の回答者の個人情報が閲覧可能に 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

令和7年度放送コンテンツ製作取引実態調査で他の回答者の個人情報が閲覧可能に

 総務省は2月6日、令和7年度放送コンテンツ製作取引実態調査での情報漏えいについて発表した。

国立医薬品食品衛生研究所の Web メールシステムからの迷惑メール送信、フィッシングメールを契機に認証情報が窃取された可能性 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

国立医薬品食品衛生研究所の Web メールシステムからの迷惑メール送信、フィッシングメールを契機に認証情報が窃取された可能性

 国立医薬品食品衛生研究所は2月4日、同研究所のWebメールシステムからの迷惑メール送信について発表した。

東アジア最大規模のサイバーと物理セキュリティの総合展 ~ 3/18 から 韓国で SECON & eGISEC 2026 開催 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

東アジア最大規模のサイバーと物理セキュリティの総合展 ~ 3/18 から 韓国で SECON & eGISEC 2026 開催

 韓国 科学技術情報通信部は、韓国最大のコンベンションセンターKINTEXで2026年3月18日(水)から20日(金)まで、総合セキュリティカンファレンス「SECON & eGISEC 2026」を開催する。今回で25回目の開催となる。

グリーグループ、事業責任者参加型の情報セキュリティ体制を公開 ~ 生成 AI 対応や現場意識改革も 画像
業界動向
ScanNetSecurity
ScanNetSecurity

グリーグループ、事業責任者参加型の情報セキュリティ体制を公開 ~ 生成 AI 対応や現場意識改革も

 グリーホールディングス株式会社は2月16日、グリーグループの情報セキュリティ委員会事務局の主要メンバー4名へのインタビューを公式オウンドメディア「6 deGREEs」で発表した。

国内企業サイバーセキュリティ実態調査、被害額「10億円以上」を初めて確認 ~ KPMG調査 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

国内企業サイバーセキュリティ実態調査、被害額「10億円以上」を初めて確認 ~ KPMG調査

 KPMGジャパンは2月17日、日本経済新聞社と共同で実施した、国内企業におけるサイバーセキュリティに関する実態調査の結果を発表した。

Microsoft Windows OS の WindowsAI が作成するスケジュールタスクにおける任意のディレクトリ削除の脆弱性(Scan Tech Report) 画像
エクスプロイト
株式会社ラック デジタルペンテスト部
株式会社ラック デジタルペンテスト部

Microsoft Windows OS の WindowsAI が作成するスケジュールタスクにおける任意のディレクトリ削除の脆弱性(Scan Tech Report)

2025 年 11 月に公開された Windows OS の脆弱性を悪用するエクスプロイトコードが公開されています。

アサヒグループホールディングスへのランサムウェア攻撃、個人情報 115,513 件の漏えいを確認 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

アサヒグループホールディングスへのランサムウェア攻撃、個人情報 115,513 件の漏えいを確認

 アサヒグループホールディングス株式会社は2月18日、同社へのサイバー攻撃について、現時点での調査結果と再発防止策を発表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×