最新記事(36 ページ目) | ScanNetSecurity
2025.12.08(月)

最新記事(36 ページ目)

「GMOサイバー攻撃 ネットde診断 ASM」機能拡張、Microsoft SharePoint Server のリモートコード実行の脆弱性(CVE-2025-53770)が検出可能に 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

「GMOサイバー攻撃 ネットde診断 ASM」機能拡張、Microsoft SharePoint Server のリモートコード実行の脆弱性(CVE-2025-53770)が検出可能に

 GMOサイバーセキュリティ byイエラエ株式会社は8月6日、ASMツール「GMOサイバー攻撃 ネットde診断 ASM」の機能を拡張し、「Microsoft SharePoint Server のリモートコード実行の脆弱性(CVE-2025-53770)」が検出可能となったと発表した。

8 / 21 (木) Cloudbase とサーバーワークスがオフラインイベント共催 ~ インシデント事例を通じた対策や運用事例紹介 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

8 / 21 (木) Cloudbase とサーバーワークスがオフラインイベント共催 ~ インシデント事例を通じた対策や運用事例紹介PR

 Cloudbase株式会社は8月21日に、株式会社サーバーワークスと共同でオフラインイベント「セキュリティの現場から~クラウド脅威による被害のリアルとASM×CNAPPによる対策入門、そして運用事例~」を開催すると発表した。

メルセデス・ベンツの自動車保証管理システムで個人情報が閲覧可能に 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

メルセデス・ベンツの自動車保証管理システムで個人情報が閲覧可能に

 メルセデス・ベンツ日本合同会社は8月1日、同社が運営する自動車保証管理システムでの顧客情報流出の可能性について発表した。

丸菱ホールディングスにランサムウェア攻撃、一部システムでデータ暗号化 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

丸菱ホールディングスにランサムウェア攻撃、一部システムでデータ暗号化

 株式会社丸菱ホールディングスは7月28日、同社へのランサムウェア攻撃について発表した。

ナード研究所に DDoS攻撃、ホームページへのアクセスとメール送受信がしづらい状況に 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

ナード研究所に DDoS攻撃、ホームページへのアクセスとメール送受信がしづらい状況に

 株式会社ナード研究所は7月18日、同社のネットワークに関する不具合について発表した。

クラウド型データ連携ツール「Reckoner」と「固定資産奉行クラウド」連携 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

クラウド型データ連携ツール「Reckoner」と「固定資産奉行クラウド」連携

 株式会社スリーシェイクは8月7日、クラウド型データ連携ツール「Reckoner」が株式会社オービックビジネスコンサルタントの「固定資産奉行クラウド」と連携を開始すると発表した。

AWS への不正アクセス、徴候類型と可視化ツール その設定まで解説 ~ NTT東 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

AWS への不正アクセス、徴候類型と可視化ツール その設定まで解説 ~ NTT東

 NTT東日本株式会社は8月6日、AWSコンソールへの不正アクセスの可視化についての解説記事を発表した。

2025年 セキュリティ研究者 344人に 1,700万ドル授与 ~ マイクロソフト報奨金プログラム 画像
業界動向
ScanNetSecurity
ScanNetSecurity

2025年 セキュリティ研究者 344人に 1,700万ドル授与 ~ マイクロソフト報奨金プログラム

 マイクロソフトは8月5日、2025年のマイクロソフト報奨金プログラムについて、ブログで発表した。

クルド人ハッカーグループが日本の複数の組織を DDoS 攻撃したと主張 ~ NTTセキュリティ・ジャパン 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

クルド人ハッカーグループが日本の複数の組織を DDoS 攻撃したと主張 ~ NTTセキュリティ・ジャパン

 NTTセキュリティ・ジャパン株式会社は8月7日、臨時レポート「クルド人グループによる日本の組織を狙ったサイバー攻撃」を発表した。

フォトクリエイトと連携し事業を行うラボネットワークでもフィッシングメールの送信確認 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

フォトクリエイトと連携し事業を行うラボネットワークでもフィッシングメールの送信確認

 株式会社ラボネットワークは8月7日、エンドユーザーに不審なフィッシングメールが送付されている事象について発表した。

カスタマイズされたマルウェアが秘匿性の高い方法で仕掛けられる ~ 古野電気への不正アクセス 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

カスタマイズされたマルウェアが秘匿性の高い方法で仕掛けられる ~ 古野電気への不正アクセス

 古野電気株式会社は8月7日、6月30日に公表した同社サーバへの不正アクセスについて、第3報を発表した。

ユーザックシステムにランサムウェア攻撃、被害全容把握には時間要する見込み 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

ユーザックシステムにランサムウェア攻撃、被害全容把握には時間要する見込み

 ユーザックシステム株式会社は8月8日、同社で発生したセキュリティインシデントについて発表した。

デジタル庁 D-CERT 創設 画像
業界動向
ScanNetSecurity
ScanNetSecurity

デジタル庁 D-CERT 創設

 デジタル庁は8月5日、災害対応の取組について発表した。

SynX がサイバーセキュリティ事業開始、診断やペンテスト提供 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

SynX がサイバーセキュリティ事業開始、診断やペンテスト提供

 株式会社SynXは8月7日、新たにサイバーセキュリティ事業を開始し、専門家チームから成る「サイバーセキュリティグループ」を設立したと発表した。

HENNGE One、エンタープライズ向け生成 AI ソフトウェア「Kasanare」SSO 連携 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

HENNGE One、エンタープライズ向け生成 AI ソフトウェア「Kasanare」SSO 連携

 HENNGE株式会社は8月8日、「HENNGE One」がカサナレ株式会社のエンタープライズ向け生成AIソフトウェア「Kasanare」へのシングルサインオン連携に対応したと発表した。

GMOイエラエが「DiceCTF Finals 2025」と「Crypto CTF 2025」で国内 1 位獲得 画像
業界動向
ScanNetSecurity
ScanNetSecurity

GMOイエラエが「DiceCTF Finals 2025」と「Crypto CTF 2025」で国内 1 位獲得

 GMOサイバーセキュリティ byイエラエ株式会社は8月12日、同社の脆弱性調査・研究チーム「GMOイエラエ」が「DiceCTF Finals 2025」と「Crypto CTF 2025」で国内1位を獲得したと発表した。

CVSS? EPSS? KEVカタログ? 脆弱性管理におけるリスク評価と対応 画像
セミナー・イベント
中尾 真二( Shinji Nakao )
中尾 真二( Shinji Nakao )

CVSS? EPSS? KEVカタログ? 脆弱性管理におけるリスク評価と対応

 CVE に関連して CVSS(Common Vulnerability Scoring System)という危険度を表す指標が存在する。評価基準の見直しなども行われており(現在はバージョン4まで公開)、多くの企業や組織にとって、対応の自動化や対応の判定基準として役立っている。注意点として、CVSS のスコア(危険度)は攻撃を受けた場合の影響度(インパクト)を示すもので、攻撃のしやすさ、発生頻度についての指標は含まれていない点が挙げられる。

システム完全復旧に時間を要する見込み ~ 四国ジッコウエンジニアリングにランサムウェア攻撃 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

システム完全復旧に時間を要する見込み ~ 四国ジッコウエンジニアリングにランサムウェア攻撃

 四国ジッコウエンジニアリング株式会社は7月31日、5月21日に公表した同社へのランサムウェア被害について、最終報を発表した。

特別損失 1,300 万円 計上 ~ メディアリンクス米国グループ会社へランサムウェア攻撃 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

特別損失 1,300 万円 計上 ~ メディアリンクス米国グループ会社へランサムウェア攻撃

 株式会社メディアリンクスは7月31日、2026年3月期第1四半期連結会計期間での特別損失の計上について発表した。

Trend Micro 製品にリモートコード実行の脆弱性、悪用を確認済み 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Trend Micro 製品にリモートコード実行の脆弱性、悪用を確認済み

 独立行政法人情報処理推進機構(IPA)は8月7日、Trend Micro 製品の脆弱性対策について発表した。影響を受けるシステムは以下の通り。

複数のセイコーエプソン製品に脆弱な認証情報の使用の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

複数のセイコーエプソン製品に脆弱な認証情報の使用の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は8月7日、複数のセイコーエプソン製品における脆弱な認証情報の使用の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×