最新記事(5 ページ目) | ScanNetSecurity
2026.10.11(日)

最新記事(5 ページ目)

日本のセキュリティ課題は「ツール導入」から「組織とプロセス」へ移行 ~ サイバーリーズン分析 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

日本のセキュリティ課題は「ツール導入」から「組織とプロセス」へ移行 ~ サイバーリーズン分析

 サイバーリーズン合同会社は8月28日、「セキュリティ成熟度ベンチマーク診断」の結果を発表した。あわせて、同社グローバルSOC(GSOC)が国内顧客企業の環境で観測した2026年上半期のインシデント分析結果を発表している。

東邦通信システムズが利用する外部ホスティングサーバに不正アクセス、一部メールアカウントで設定情報の書き換え 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

東邦通信システムズが利用する外部ホスティングサーバに不正アクセス、一部メールアカウントで設定情報の書き換え

 株式会社東邦通信システムズは8月19日、同社がサービス提供に利用している外部ホスティングサーバ環境への不正アクセスについて発表した。

エヌ・イー ケムキャットの社内システムに不正アクセス、端末でマルウェアが実行されたことが原因 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

エヌ・イー ケムキャットの社内システムに不正アクセス、端末でマルウェアが実行されたことが原因

 エヌ・イー ケムキャット株式会社は8月20日、同社社内システムへの不正アクセスについて発表した。

ジェックスにランサムウェア攻撃、個人情報が一時的に侵入者に閲覧可能な状態に 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

ジェックスにランサムウェア攻撃、個人情報が一時的に侵入者に閲覧可能な状態に

 ジェックス株式会社は8月19日、2月6日に公表した同社サーバでのランサムウェア被害について、調査結果と再発防止策を発表した。

DAIKO NEXT LINK のメールアカウントに不正アクセス、二次被害と不正送信の拡大防止のためメールシステムを一時的に停止 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

DAIKO NEXT LINK のメールアカウントに不正アクセス、二次被害と不正送信の拡大防止のためメールシステムを一時的に停止

 DAIKO NEXT LINK株式会社は8月19日、同社メールシステムへの不正アクセスについて発表した。

89%の日本企業がオンプレミス型セキュリティ特化型AIを開発した場合「関心がある」 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

89%の日本企業がオンプレミス型セキュリティ特化型AIを開発した場合「関心がある」

 株式会社MM総研は8月27日、AIセキュリティニーズに関する調査結果を発表した。

外務省が9月1日付で「サイバー安全保障政策室」を設置 画像
業界動向
ScanNetSecurity
ScanNetSecurity

外務省が9月1日付で「サイバー安全保障政策室」を設置

 外務省は9月1日、総合外交政策局安全保障政策課にサイバー安全保障政策室を同日付で設置したと発表した。

IPA「ひろげよう情報セキュリティコンクール」2026 年度募集要項発表、10 / 5 から 11 / 4 まで受付 画像
業界動向
ScanNetSecurity
ScanNetSecurity

IPA「ひろげよう情報セキュリティコンクール」2026 年度募集要項発表、10 / 5 から 11 / 4 まで受付

 独立行政法人情報処理推進機構(IPA)は9月4日、「ひろげよう情報セキュリティコンクール」の2026年度募集要項を発表した。

「フィッシング対策セミナー2026」11 / 19 開催 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

「フィッシング対策セミナー2026」11 / 19 開催

 フィッシング対策協議会は9月1日、「フィッシング対策セミナー2026」を11月19日に開催すると発表した。

9 / 9 開催「企業防衛最前線2026」に HENNGE がシルバー協賛 崔真帆氏による講演も 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

9 / 9 開催「企業防衛最前線2026」に HENNGE がシルバー協賛 崔真帆氏による講演も

 HENNGE株式会社は9月4日、赤坂インターシティコンファレンスで9月9日に開催される「企業防衛最前線2026」にシルバー協賛すると発表した。

旧 cabic株式会社を装ったウェブサイト「cabic.jp」に注意呼びかけ、警察に相談の上 対応進める 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

旧 cabic株式会社を装ったウェブサイト「cabic.jp」に注意呼びかけ、警察に相談の上 対応進める

 インパクトフィールド株式会社は9月1日、旧cabic株式会社を装ったウェブサイト「cabic.jp」への注意喚起を発表した。

「yamory」がWindowsスキャン機能を拡張、Windows Update対象外ソフトの脆弱性検知に対応 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

「yamory」がWindowsスキャン機能を拡張、Windows Update対象外ソフトの脆弱性検知に対応

 株式会社アシュアードは8月27日、同社が運営する脆弱性管理クラウド「yamory」がWindowsサーバ向けのスキャン機能を拡張し、Windows Updateの更新プログラム対象外となるソフトウェアの脆弱性検知に対応したと発表した。

日本の官公庁ドメイン、DMARC「Reject」導入はわずか18% ~ 日本プルーフポイント調査 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

日本の官公庁ドメイン、DMARC「Reject」導入はわずか18% ~ 日本プルーフポイント調査

 日本プルーフポイント株式会社は8月27日、なりすましメール対策の現状と課題についての分析結果を発表した。

IDaaSとSSEを統合する「Z-FILTER」技術、NEC Cyber Secure Packageの基盤に採用 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

IDaaSとSSEを統合する「Z-FILTER」技術、NEC Cyber Secure Packageの基盤に採用

 デジタルアーツ株式会社は8月27日、日本電気株式会社(NEC)が展開する新セキュリティサービス「NEC Cyber Secure Package」にネットワークセキュリティ「Z-FILTER」を基盤とした国内開発のセキュリティ技術を提供すると発表した。

AI がランサムウェア攻撃全工程を実行、被害企業に 80 ページにわたる“セキュリティ監査報告書”まで提出 画像
TheRegister
The Register誌特約記事
The Register誌特約記事

AI がランサムウェア攻撃全工程を実行、被害企業に 80 ページにわたる“セキュリティ監査報告書”まで提出

「攻撃者は戦術面での実行を AI エージェントに委ね、エージェントは監視・評価・行動・再計画のサイクルをリアルタイムで繰り返し、攻撃の各段階の"継ぎ目"で(人間による判断なら必ず発生する)遅れをなくすことで、侵入工程全体を一貫して高速化した」

Okta Blog 第19回 経産省「SCS評価制度」におけるサプライチェーンセキュリティとアイデンティティ管理の重要性 画像
業界動向
Okta, Inc.
Okta, Inc.

Okta Blog 第19回 経産省「SCS評価制度」におけるサプライチェーンセキュリティとアイデンティティ管理の重要性

 「誰が、何に、どのような条件でアクセスできるのか」という認証・認可の基盤が脆弱な状態のまま、セキュリティのポイントソリューションを個別に導入しても、それらを効果的に管理することはできません。攻撃者の最も身近な標的である「アイデンティティと認証」を強固に守り、そこにガバナンスを効かせることが、最も効果的な防御の土台となります。

教育ソフトウェアの休眠中のレンタルサーバにランサムウェア攻撃、暗号化被害と不正アクセスの痕跡を確認 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

教育ソフトウェアの休眠中のレンタルサーバにランサムウェア攻撃、暗号化被害と不正アクセスの痕跡を確認

 株式会社教育ソフトウェアは8月17日、長期間使用していないサーバへの不正アクセスについて発表した。

宛名と住所が 1 行ズレた状態で発送データ作成 ~ 学校法人でダイレクトメール誤送付 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

宛名と住所が 1 行ズレた状態で発送データ作成 ~ 学校法人でダイレクトメール誤送付

 学校法人KBC学園は8月17日、ダイレクトメール誤送付による個人情報漏えいについて発表した。

さくらインターネットへの不正アクセス、案内ページを公開 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

さくらインターネットへの不正アクセス、案内ページを公開

 さくらインターネット株式会社は8月20日、8月17日に公表した同社レンタルサーバサービスの一部環境への不正アクセスについての案内ページを公開した。最新のニュースリリース、FAQの他、必要な案内を随時掲載している。

サカタのタネへの不正アクセス、調査結果を公表 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

サカタのタネへの不正アクセス、調査結果を公表

 東証プライム上場企業の株式会社サカタのタネは8月19日、2025年11月17日に公表した同社サーバへの不正アクセスおよび2026年2月13日に公表した米国の連結子会社のサーバへの不正アクセスについて、調査結果を発表した。

パスキー設定を要請 ~ 浜銀TT証券でフィッシングによる不正アクセス・取引被害発生 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

パスキー設定を要請 ~ 浜銀TT証券でフィッシングによる不正アクセス・取引被害発生

 浜銀TT証券株式会社は9月3日、同社のインターネット取引サービス「浜銀TT証券ダイレクト」での不正アクセス・不正取引の被害の発生について発表した。

警察庁が DMARC を郵便局に例えて紹介「Quarantine」「Reject」への移行促す 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

警察庁が DMARC を郵便局に例えて紹介「Quarantine」「Reject」への移行促す

 警察庁は9月1日、サイバー警察局便りR8Vol.11「あなたの会社のメール、「誰でも名乗れる状態」になっていませんか?」を公開した。

従来のバックアップやBCPは意図的侵害を想定せず ~ NTTデータグループ、サイバーセキュリティ グローバル動向四半期レポート(2025年度第3四半期) 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

従来のバックアップやBCPは意図的侵害を想定せず ~ NTTデータグループ、サイバーセキュリティ グローバル動向四半期レポート(2025年度第3四半期)

 株式会社NTTデータグループは8月26日、サイバーセキュリティに関するグローバル動向四半期レポート(2025年度第3四半期)を公開した。

サイバー攻撃の「被害経験なし」企業は約 6 割へ減少 ~ 東商2026年アンケート調査 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

サイバー攻撃の「被害経験なし」企業は約 6 割へ減少 ~ 東商2026年アンケート調査

 東京商工会議所は8月24日、「会員企業の災害・リスク対策に関するアンケート」2026年調査結果を発表した。

守るべきはデータではなく事業 ~ CTC、企業のサイバーセキュリティ・ガバナンス体系を解説 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

守るべきはデータではなく事業 ~ CTC、企業のサイバーセキュリティ・ガバナンス体系を解説

 伊藤忠テクノソリューションズ株式会社(CTC)は8月21日、企業が実装すべきサイバーセキュリティ・ガバナンス体系についてのブログ記事を発表した。北島雅之氏が執筆している。

ダークネット観測パケット数が過去最高を更新、10年前から10倍に増大 ~ 総務省「令和8年版情報通信白書」 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

ダークネット観測パケット数が過去最高を更新、10年前から10倍に増大 ~ 総務省「令和8年版情報通信白書」

 総務省は7月24日、「令和8年版情報通信白書」を公表した。

45社が先行導入、HENNGEがDMARC運用支援の新サービス「Domain Protection」を開始 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

45社が先行導入、HENNGEがDMARC運用支援の新サービス「Domain Protection」を開始

 HENNGE株式会社は8月31日、DMARCレポート分析・可視化サービス「Customers Mail Cloud Domain Protection」を販売開始すると発表した。先行提供を開始しており、すでに45社の企業が導入している。

「ネット de 診断 Lite」が作る新しい市場 ~ 契約十数件から始まる GMO サイバーセキュリティ byイエラエの挑戦 画像
新製品・新サービス
高橋 潤哉
高橋 潤哉

「ネット de 診断 Lite」が作る新しい市場 ~ 契約十数件から始まる GMO サイバーセキュリティ byイエラエの挑戦PR

 「ネット de 診断 Lite」は廉価版だが、機能を削った仕様ではない。価格が Lite なのである。従来のエンタープライズ・中堅向けプランの最低価格は、月額 4 万円で 10 ドメインまで診断することができた。「Lite」は、これを 1 ドメイン単位にいわば切り売りするサービスだ。同社が誇る攻撃者視点のノウハウを結集させた ASM ツールという点では、エンタープライズ向けと Lite にほとんど差はない。

HENNGE Oneが10月に刷新、新製品・新プランの全貌を明かす全9回のウェビナー開催 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

HENNGE Oneが10月に刷新、新製品・新プランの全貌を明かす全9回のウェビナー開催PR

 HENNGE株式会社は8月28日、「HENNGE One」の新製品・新プランを解説するウェビナーを9月から順次開催すると発表した。

ダークウェブへの 17,559 名の情報流出を確認 ~ ロジックベインの不正アクセス被害 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

ダークウェブへの 17,559 名の情報流出を確認 ~ ロジックベインの不正アクセス被害

 株式会社ロジックベインは8月17日、2025年12月8日に公表した同社への不正アクセスについて、第4報を発表した。

VOISING が利用する BI ツールに不正アクセス、保管されていたデータの不正取得を確認 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

VOISING が利用する BI ツールに不正アクセス、保管されていたデータの不正取得を確認

 アイドルサポート事業などを行う株式会社VOISINGは8月18日、同社が社内で利用しているデータ分析システムBIツール(ビジネスインテリジェンスツール)への不正アクセスについて発表した。

名前の漢字が一文字異なる別人を同一人物と思い込む ~ 大阪府、個人情報が記載された書類を誤送付 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

名前の漢字が一文字異なる別人を同一人物と思い込む ~ 大阪府、個人情報が記載された書類を誤送付

 大阪府は8月14日、大阪府こころの健康総合センターでの個人情報が記載された書類の誤送付について発表した。

01銀行のシステムに不正アクセス、最大100社の情報が漏えい 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

01銀行のシステムに不正アクセス、最大100社の情報が漏えい

 01銀行株式会社は8月27日、同行システムへの不正アクセスについて発表した。

T&K TOKAにランサムウェア攻撃、一部の業務を停止 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

T&K TOKAにランサムウェア攻撃、一部の業務を停止

 株式会社T&K TOKAは8月28日、同社システムへの不正アクセスについて発表した。

資格情報の不正利用でシステム閲覧被害 ~ 三井不動産、最大5.5万件の情報漏えいの可能性 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

資格情報の不正利用でシステム閲覧被害 ~ 三井不動産、最大5.5万件の情報漏えいの可能性

 三井不動産株式会社は9月1日、同社グループが利用する一部のシステムへの不正アクセスによる情報漏えいの可能性について発表した。

警察庁「パスワードだけの認証はもう限界です」パスキー導入検討を呼びかけ 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

警察庁「パスワードだけの認証はもう限界です」パスキー導入検討を呼びかけ

 警察庁は9月1日、サイバー警察局便りR8Vol.12「パスワードだけの認証はもう限界です」を公開した。

38.3%が可能なサービスには全て二段階認証を設定 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

38.3%が可能なサービスには全て二段階認証を設定

 株式会社AZWAYは8月27日、20から60代の300名を対象に実施した「セキュリティ管理の習慣」に関するアンケート調査の結果を発表した。

Okta「Auth0」が新機能を発表、AI エージェント活用や B2C / B2B アイデンティティを強化 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

Okta「Auth0」が新機能を発表、AI エージェント活用や B2C / B2B アイデンティティを強化

 Okta Japan株式会社は9月3日、「Auth0」の最新機能を発表した。

事故報告10,633件の4割近くが要対応レベル(PMK500該当)~ Pマーク付与事業者に求められる運用再点検 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

事故報告10,633件の4割近くが要対応レベル(PMK500該当)~ Pマーク付与事業者に求められる運用再点検

 一般財団法人日本情報経済社会推進協会(JIPDEC)は8月31日、「2025年度 個人情報の取扱いにおける事故報告集計結果」を発表した。

エクシングCPTrans-ME-X に複数の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

エクシングCPTrans-ME-X に複数の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は9月4日、エクシングCPTrans-ME-Xにおける複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

PALLET CONTROL 製品にアクセス制御不備の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

PALLET CONTROL 製品にアクセス制御不備の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は9月1日、PALLET CONTROL製品におけるアクセス制御不備の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

首都直下地震70%時代のBCP再設計 画像
セミナー・イベント
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

首都直下地震70%時代のBCP再設計

 田丸氏は冒頭、オンプレミス環境とクラウド環境の間にある非対称性を指摘した。オンプレミスであれば、災害発生後に現地にたどり着いて、電源さえ確保できれば、限定的とはいえ復旧の見込みが残る。一方でクラウドの場合、データセンター自体がどれほど堅牢であっても、そこへ至る通信経路が途絶えれば手も足も出ない。

日本交通への不正アクセス、保有ファイルの一部が外部流出 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

日本交通への不正アクセス、保有ファイルの一部が外部流出

 日本交通株式会社は8月19日、7月13日に公表した同社システムへの不正アクセスについて、第4報を発表した。

イベントECサイト「machicon JAPAN」でシステム不具合による個人情報表示 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

イベントECサイト「machicon JAPAN」でシステム不具合による個人情報表示

 株式会社リンクバルは8月14日、同社が運営するイベントECサイト「machicon JAPAN」でのシステム不具合による個人情報の表示について発表した。

学生による不適切な行い「患者様を特定できる情報が映ってはいなかったものの SNS に投稿する行為は医療従事者として極めて不適切」京都府立医科大学 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

学生による不適切な行い「患者様を特定できる情報が映ってはいなかったものの SNS に投稿する行為は医療従事者として極めて不適切」京都府立医科大学

 京都府立医科大学は8月14日、京都府立医科大学附属病院での実習における同学学生による不適切な行いについて発表した。

メール配信システム「める配くん」の一部サーバに不正アクセス、配信先情報の一部が外部に取得されていた事実を確認 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

メール配信システム「める配くん」の一部サーバに不正アクセス、配信先情報の一部が外部に取得されていた事実を確認

 株式会社ディライトフルは8月14日、6月19日に公表した同社運営のメール配信システム「める配くん」の一部サーバへの不正アクセスについて、調査結果を発表した。

東京都管工事工業協同組合ウェブサイトが改ざん、CMS の脆弱性を悪用 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

東京都管工事工業協同組合ウェブサイトが改ざん、CMS の脆弱性を悪用

 東京都管工事工業協同組合は9月1日、同組合ウェブサイトの改ざんについて発表した。

セントラルコンサルタント コーポレートサイトに不正アクセス、外部との不正な通信も確認 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

セントラルコンサルタント コーポレートサイトに不正アクセス、外部との不正な通信も確認

 セントラルコンサルタント株式会社は9月1日、7月31日に公表した同社コーポレートサイトへの不正アクセスについて、調査結果を発表した。

東京都助成金 ~ ISMS 認証のほか自社開発ソフト改良の人件費を最大350万円まで 画像
業界動向
ScanNetSecurity
ScanNetSecurity

東京都助成金 ~ ISMS 認証のほか自社開発ソフト改良の人件費を最大350万円まで

 公益財団法人東京都中小企業振興公社は8月30日、「製品改良/規格適合・認証取得支援事業」の申請を9月7日から9月30日まで受け付けると発表した。

ShizenBox2 に複数の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

ShizenBox2 に複数の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は9月2日、ShizenBox2における複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

Hugging Face 製 Transformers にユーザー同意確認前のリモートコード不正キャッシュの脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Hugging Face 製 Transformers にユーザー同意確認前のリモートコード不正キャッシュの脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は9月2日、Hugging Face製Transformersにおけるユーザー同意確認前のリモートコード不正キャッシュの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

離れて暮らす家族をリモートサポート ~ リモートデスクトップサービス「Splashtop Shield 5 台用」提供開始 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

離れて暮らす家族をリモートサポート ~ リモートデスクトップサービス「Splashtop Shield 5 台用」提供開始

 ソースネクスト株式会社とスプラッシュトップ株式会社は8月27日、リモートデスクトップサービス「Splashtop Shield 5 台用」を同日から提供すると発表した。

Cato × HENNGE × Cybereason 共催、ゼロトラスト実装ウェビナーを9月16日に開催 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

Cato × HENNGE × Cybereason 共催、ゼロトラスト実装ウェビナーを9月16日に開催PR

HENNGE株式会社は8月28日、9月16日に開催されるウェビナー「【Cato × HENNGE × Cybereason】SCS評価制度を見据えたゼロトラスト実装~ネットワーク・ID・端末をつなぐ、これからのセキュリティ対策~」に登壇すると発表した。

LINE WORKS が Okta Integration Network に SCIM 連携で登録 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

LINE WORKS が Okta Integration Network に SCIM 連携で登録

 Okta Japan株式会社は8月28日、LINE WORKS株式会社が提供するビジネスコミュニケーションツール「LINE WORKS」が「Okta Integration Network」(OIN)にSCIM連携で登録されたと発表した。

Linux カーネルの algif_aead での暗号化データ処理における権限昇格につながるメモリ操作不備(Scan Tech Report) 画像
エクスプロイト
株式会社ラック デジタルペンテスト部
株式会社ラック デジタルペンテスト部

Linux カーネルの algif_aead での暗号化データ処理における権限昇格につながるメモリ操作不備(Scan Tech Report)

 2026 年 4 月に公開された Linux カーネルの脆弱性を悪用するエクスプロイトコードが公開されています。脆弱性は、AI により検出された脆弱性の先駆けとして話題になり、その影響度の高さから「Copy Fail」と呼ばれ、世界的に注目されています。悪用手順が容易であり幅広い幅広い OS に影響があるため、Linux OS への侵入に成功した攻撃者が悪用を試行する可能性が高いです。

Proofpoint Blog 第59回 ロシア系攻撃グループTA488、ハーフクリックエクスプロイトでZimbraを侵害 画像
エクスプロイト
Proofpoint Threat Research Team
Proofpoint Threat Research Team

Proofpoint Blog 第59回 ロシア系攻撃グループTA488、ハーフクリックエクスプロイトでZimbraを侵害

 Zimbraメールサーバーを標的とした攻撃では、利用者の操作を最小限に抑えながら認証情報やメールの窃取を狙う手法が確認されています。Proofpointは、攻撃グループTA488によるHalf-Click Exploitの悪用事例を分析し、攻撃手法の変遷や通信方法、運用インフラの特徴を調査しました。本記事では、その調査結果から見えてきた攻撃の実態を解説します。

エーアイセキュリティラボ、情シスと開発者向けに脆弱性診断「内製化・ハイブリッド化」のポイント解説ウェビナー 9 / 8 開催 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

エーアイセキュリティラボ、情シスと開発者向けに脆弱性診断「内製化・ハイブリッド化」のポイント解説ウェビナー 9 / 8 開催PR

 株式会社エーアイセキュリティラボは8月31日、ウェビナー「【情シス部門・開発責任者向け】Webサイトの網羅的な脆弱性診断を実現するには?『いつでも・だれでも』診断できる環境・体制づくり」を9月8日に開催すると発表した。

株式会社SHIFT SECURITY、9月1日付の吸収合併とウェブサイト統合を発表 画像
業界動向
ScanNetSecurity
ScanNetSecurity

株式会社SHIFT SECURITY、9月1日付の吸収合併とウェブサイト統合を発表

 株式会社SHIFT SECURITYは9月1日、同社の吸収合併とウェブサイト統合について発表した。

IPA「10大脅威」から厳選したセキュリティ用語集を ISS が公開 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

IPA「10大脅威」から厳選したセキュリティ用語集を ISS が公開

 Internet Secure Services株式会社(ISS)は8月20日、「インターネットを安全に利用したい人が知っておくべきセキュリティ用語集」を公開した。

Windows Server 2016 サポート終了対策 ~ クラウド化できない DHCP・DNS・Syslog のスマートな移行法 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

Windows Server 2016 サポート終了対策 ~ クラウド化できない DHCP・DNS・Syslog のスマートな移行法

ぷらっとホーム株式会社は8月19日、Windows Server 2016のサポート終了をきっかけに拠点のサーバ構成を見直す際、DHCP・DNS・Syslogといったネットワークの裏方機能をどう扱うべきかについての解説記事を同社ブログで発表した。

中核メンバーわずか 9 人、AI とアフィリエイト活用で数カ月でトップクラスのランサムウェア犯罪組織に 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

中核メンバーわずか 9 人、AI とアフィリエイト活用で数カ月でトップクラスのランサムウェア犯罪組織に

 チェック・ポイント・ソフトウェア・テクノロジーズ株式会社は8月17日、2026年第2四半期のランサムウェアレポートを発表した。

導入負荷を軽減 中小組織向け「eシール」パッケージ「NRA Trustシール」提供 画像
新製品・新サービス
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

導入負荷を軽減 中小組織向け「eシール」パッケージ「NRA Trustシール」提供

 サイバートラスト株式会社は8月27日、電子印鑑サービス「NRA Trustシール」を9月1日から日本RA株式会で販売すると発表した。

HENNGE One、法人向け AI プラットフォーム「GMO天秤AI Biz」と SSO 連携 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

HENNGE One、法人向け AI プラットフォーム「GMO天秤AI Biz」と SSO 連携

 HENNGE株式会社は8月27日、「HENNGE One」がGMO天秤AI株式会社の提供する法人向けAIプラットフォーム「GMO天秤AI Biz」へのシングルサインオン連携に対応したと発表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×