最新記事(5 ページ目) | ScanNetSecurity
2026.01.28(水)

最新記事(5 ページ目)

LASSIC のネットワークにサイバー攻撃 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

LASSIC のネットワークにサイバー攻撃

 株式会社LASSICは12月24日、同社ネットワークへの不正アクセスによる個人情報漏えいについて発表した。

富士フイルムメディカルに不正アクセス、約 59 万人分の医療従事者等の個人情報が漏えい 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

富士フイルムメディカルに不正アクセス、約 59 万人分の医療従事者等の個人情報が漏えい

 富士フイルムメディカル株式会社は12月23日、不正アクセスによる個人情報流出の可能性について発表した。

「当社の IT 環境については安全であることを宣言いたします」美濃工業株式会社 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「当社の IT 環境については安全であることを宣言いたします」美濃工業株式会社

 美濃工業株式会社は12月25日、10月4日に公表したサイバー攻撃によるシステム障害について、最終報告を発表した。

Apache Struts 2 に XML 検証の欠如の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Apache Struts 2 に XML 検証の欠如の脆弱性

 独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は1月14日、Apache Struts 2におけるXML検証の欠如の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。影響を受けるシステムは以下の通り。

EATON UPS Companion に複数の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

EATON UPS Companion に複数の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は1月13日、EATON UPS Companionにおける複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

ICT-ISAC、NOTICE 取り組み拡大のため ISP 向け説明会 1 / 29 オンライン開催 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

ICT-ISAC、NOTICE 取り組み拡大のため ISP 向け説明会 1 / 29 オンライン開催

 一般社団法人ICT-ISAC(ICT-ISAC Japan)は1月9日、NOTICE ISP向け 説明会の開催について発表した。

RMT 利用経験者 9 % ~ オンラインゲームの利用におけるトラブル調査 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

RMT 利用経験者 9 % ~ オンラインゲームの利用におけるトラブル調査

 一般財団法人日本サイバー犯罪対策センター(JC3)は12月25日、オンラインゲームの利用におけるトラブル調査の最終報告を発表した。

27.6 % → 49.5 % ~ 不正被害が多いことを理由にクレジットカード決済手数料の値上げ交渉されたオンラインショップ大幅増 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

27.6 % → 49.5 % ~ 不正被害が多いことを理由にクレジットカード決済手数料の値上げ交渉されたオンラインショップ大幅増

 かっこ株式会社は12月24日、EC事業者の不正被害や対策に関する実態調査の結果を発表した。

2 / 10 開催ウェビナー「金融業界のガイドラインアップデートから読み取るメール対策」に HENNGE 登壇 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

2 / 10 開催ウェビナー「金融業界のガイドラインアップデートから読み取るメール対策」に HENNGE 登壇PR

 HENNGE株式会社は12月22日、2026年2月10日に開催されるウェビナー「金融業界のガイドラインアップデートから読み取るメール対策」に同社が登壇すると発表した。

2025年総括 ほか [Scan PREMIUM Monthly Executive Summary 2025年12月度] 画像
脅威動向
株式会社 サイント 代表取締役 兼 脅威分析統括責任者 岩井 博樹
株式会社 サイント 代表取締役 兼 脅威分析統括責任者 岩井 博樹

2025年総括 ほか [Scan PREMIUM Monthly Executive Summary 2025年12月度]

 まず、米ジェン・デジタル社は、ロシアの Gamaredon と北朝鮮の Lazarus が「共通のインフラ」を利用していることを指摘し、両者が協調した活動の可能性を報告しました。これらからは、中露朝における APT の関係性が、従来の地政学的同盟構造では整理しきれない段階に入り、協力と競合が折り重なりあう多層性を帯びていることが読み取れます。

モバイル 4 社が呼びかけ フィッシングメールは DMARC だけではなくならない 今だからこそ見直したい SPF の設定不備 ~ JPAAWG 8th General Meeting レポート #02 画像
セミナー・イベント
高橋 睦美
高橋 睦美

モバイル 4 社が呼びかけ フィッシングメールは DMARC だけではなくならない 今だからこそ見直したい SPF の設定不備 ~ JPAAWG 8th General Meeting レポート #02

 中島氏は「DMARC が普及すればフィッシングメールはなくなるかというと、答えはもちろんノーです」「DMARC さえパスしていれば OK ではないという時代が来ており、注意が必要です」とした。中島氏の見るところ、攻撃者は、+all や不適切な exists のように SPF 設定に不備があるドメインを常に探索し、見つかればすかさず悪用して堂々と SPF をパスしてフィッシングメールを送信している。

ギグワークスのサーバに不正アクセス 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

ギグワークスのサーバに不正アクセス

 ギグワークス株式会社は12月23日、同社サーバへの不正アクセスについて発表した。

日本社宅サービスのメールヘッダ情報が漏えいした可能性 ~ TOKAIコミュニケーションズのメールサービスに不正アクセス 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

日本社宅サービスのメールヘッダ情報が漏えいした可能性 ~ TOKAIコミュニケーションズのメールサービスに不正アクセス

 日本社宅サービス株式会社は12月23日、同社が利用するメールシステムへの不正アクセスについて発表した。

徳島大学病院に不正アクセス、16,945 件の患者情報が漏えいした可能性 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

徳島大学病院に不正アクセス、16,945 件の患者情報が漏えいした可能性

 徳島大学病院は12月22日、外部からの不正アクセスによる個人情報漏えいの可能性について発表した。

サイバー攻撃被害後にダークウェブも調査対象に含めた OSINT 調査の実施率 52 % 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

サイバー攻撃被害後にダークウェブも調査対象に含めた OSINT 調査の実施率 52 %

 デジタルデータソリューション株式会社は12月18日、「2025年サイバー攻撃による情報漏えいの被害実態調査」の結果を発表した。

市場締め出しの恐れ サプライチェーンセキュリティ対策の格付け開始ほか ~ セキュリティ監査人が選ぶ 2026年 十大トレンド 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

市場締め出しの恐れ サプライチェーンセキュリティ対策の格付け開始ほか ~ セキュリティ監査人が選ぶ 2026年 十大トレンド

 特定非営利活動法人日本セキュリティ監査協会(JASA)は1月6日、「情報セキュリティ監査人が選ぶ2026年の情報セキュリティ十大トレンド」を発表した。

1 / 29, 30 開催の「第41回 IT戦略総合大会ーITMC2026ー」にエーアイセキュリティラボ 阿部一真氏 登壇 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

1 / 29, 30 開催の「第41回 IT戦略総合大会ーITMC2026ー」にエーアイセキュリティラボ 阿部一真氏 登壇PR

 株式会社エーアイセキュリティラボは12月23日、2026年1月29日から30日に開催される「第41回 IT戦略総合大会ーITMC2026ー」に登壇すると発表した。

NSecSoft 社のカーネルドライバーにおける任意のプロセスの停止が可能となる問題(Scan Tech Report) 画像
エクスプロイト
株式会社ラック デジタルペンテスト部
株式会社ラック デジタルペンテスト部

NSecSoft 社のカーネルドライバーにおける任意のプロセスの停止が可能となる問題(Scan Tech Report)

2025 年 9 月に、NSecSoft 社の製品に用いられているカーネルドライバーにおける任意のプロセスの停止が可能となる問題が報告されています。

宅地建物取引士証の交付時に誤った顔写真を貼り付け 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

宅地建物取引士証の交付時に誤った顔写真を貼り付け

 東京都は12月22日、宅地建物取引士証の交付における個人情報の誤送付について発表した。

TOKAIコミュニケーションズ提供の「OneOffice Mail Solution」に不正アクセス、個人情報漏えいの可能性 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

TOKAIコミュニケーションズ提供の「OneOffice Mail Solution」に不正アクセス、個人情報漏えいの可能性

 株式会社TOKAIコミュニケーションズは12月22日、12月19日に公表したOneOffice メールソリューションにおける不正アクセスによる個人情報漏えいの可能性について、第二報を発表した。

ネット上で流出した疑いのある情報を確認 ~ FCLコンポーネント海外子会社への不正アクセス 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

ネット上で流出した疑いのある情報を確認 ~ FCLコンポーネント海外子会社への不正アクセス

 FCLコンポーネント株式会社は12月22日、12月3日に公表した海外子会社のシステムへの不正アクセスについて、第2報を発表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×