最新記事(74 ページ目) | ScanNetSecurity
2026.02.15(日)

最新記事(74 ページ目)

KAON 製 KCM3100 に代替パスを使用した認証回避の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

KAON 製 KCM3100 に代替パスを使用した認証回避の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は6月18日、KAON製KCM3100における代替パスを使用した認証回避の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

大東建託の HENNGE One 導入事例公開 画像
業界動向
ScanNetSecurity
ScanNetSecurity

大東建託の HENNGE One 導入事例公開

 HENNGE株式会社は6月19日、大東建託株式会社のHENNGE One導入事例を公開した。

セキュリティ対策「上申のコツ」経営層を納得させる方法とは ~ セコムトラストシステムズ開催セミナー アーカイブ配信 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

セキュリティ対策「上申のコツ」経営層を納得させる方法とは ~ セコムトラストシステムズ開催セミナー アーカイブ配信PR

 セコムトラストシステムズ株式会社は3月13日、14日に開催し、すでに終了しているセミナー「情報セキュリティ対策『上申のコツ』~経営層を納得させる方法とは~」を、好評にこたえて期間限定でアーカイブ配信すると発表した。

監視カメラ映像があっても「記憶にない」と主張 ~ UFジャパン協力会社 元従業員 ソフトバンク顧客の個人情報持ち出し 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

監視カメラ映像があっても「記憶にない」と主張 ~ UFジャパン協力会社 元従業員 ソフトバンク顧客の個人情報持ち出し

 ソフトバンク株式会社は6月11日、業務委託先企業による個人情報漏えいの可能性について発表した。

リアルタイムフィッシングによる Visaデビットの不正利用に注意呼びかけ 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

リアルタイムフィッシングによる Visaデビットの不正利用に注意呼びかけ

 PayPay銀行株式会社は6月10日、リアルタイムフィッシングによるVisaデビットの不正利用について、注意喚起を発表した。

エースコンサルタントにランサムウェア攻撃、現時点で漏えいに繋がる痕跡は確認されず 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

エースコンサルタントにランサムウェア攻撃、現時点で漏えいに繋がる痕跡は確認されず

 エースコンサルタント株式会社は6月10日、5月21日に公表した同社でのランサムウェア被害について、続報を発表した。

HENNGE One、「Alli LLM App Market」へのシングルサインオン連携対応 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

HENNGE One、「Alli LLM App Market」へのシングルサインオン連携対応

 HENNGE株式会社は6月11日、「HENNGE One」が、Allganize Japan株式会社の「Alli LLM App Market」へのシングルサインオン連携への対応を発表した。

AeyeScan、SaaS 型 Web アプリケーション脆弱性管理市場でシェア 1 位を獲得 画像
業界動向
ScanNetSecurity
ScanNetSecurity

AeyeScan、SaaS 型 Web アプリケーション脆弱性管理市場でシェア 1 位を獲得

 株式会社エーアイセキュリティラボは6月17日、同社が提供するクラウド型Webアプリケーション脆弱性診断ツール「AeyeScan」がSaaS型Webアプリケーション脆弱性管理市場でシェア1位を獲得したと発表した。

Microsoft Windows OS の Explorer における NTLM 認証の強制につながるライブラリファイルに対する処理の不備(Scan Tech Report) 画像
エクスプロイト
株式会社ラック デジタルペンテスト部
株式会社ラック デジタルペンテスト部

Microsoft Windows OS の Explorer における NTLM 認証の強制につながるライブラリファイルに対する処理の不備(Scan Tech Report)

2025 年 3 月に、Microsoft Windows OS の Explorer にて、NT ハッシュ値の漏洩や Active Directory ドメインレベルでの権限昇格につながる脆弱性が公開されています。

アルパインツアーサービスへ不正アクセス、Webサイト改ざん 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

アルパインツアーサービスへ不正アクセス、Webサイト改ざん

 東証プライム上場企業 株式会社ゴールドウインの子会社アルパインツアーサービス株式会社は6月9日、同社Webサイトの改ざんについて発表した。文字のコピーできないPDFファイルで公開している。

上下水道料金クレジットカード払い委託企業騙るフィッシングメール 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

上下水道料金クレジットカード払い委託企業騙るフィッシングメール

 千葉県流山市は6月9日、上下水道料金のクレジットカード払いを委託しているF-REGI(エフレジ)を装ったフィッシングメールへの注意喚起を発表した。

Apache Tomcat に複数の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Apache Tomcat に複数の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は6月17日、Apache Tomcatにおける複数の脆弱性(CVE-2025-49124、CVE-2025-49125)について「Japan Vulnerability Notes(JVN)」で発表した。

GMOサイバーセキュリティ byイエラエ、「Global Cyber Skills Benchmark 2025」で世界 2 位 国内 1 位 画像
業界動向
ScanNetSecurity
ScanNetSecurity

GMOサイバーセキュリティ byイエラエ、「Global Cyber Skills Benchmark 2025」で世界 2 位 国内 1 位

 GMOサイバーセキュリティ byイエラエ株式会社は6月18日、5月23日から27日にオンラインで開催された国際サイバーセキュリティコンテスト「Global Cyber Skills Benchmark 2025」で世界2位、国内1位を獲得したと発表した。

「LAC SeaParadise」チーム、国際 CTF 大会「Global Cyber Skills Benchmark CTF 2025: Operation Blackout」で国内 2 位 世界 10 位 画像
業界動向
ScanNetSecurity
ScanNetSecurity

「LAC SeaParadise」チーム、国際 CTF 大会「Global Cyber Skills Benchmark CTF 2025: Operation Blackout」で国内 2 位 世界 10 位

 株式会社ラックは6月17日、「LAC SeaParadise」チームが国際CTF大会「Global Cyber Skills Benchmark CTF 2025: Operation Blackout」で国内2位、世界10位を獲得したと発表した。

オンプレミスも保護対象に 新機能「Cloudbase Sensor」SSVC による自動判定も 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

オンプレミスも保護対象に 新機能「Cloudbase Sensor」SSVC による自動判定も

 Cloudbase株式会社は6月17日、同社が提供するCNAPP製品Cloudbaseに新機能「Cloudbase Sensor」をリリースしたと発表した。

取引先企業をスコアリング「Assured企業評価」 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

取引先企業をスコアリング「Assured企業評価」

 株式会社アシュアードは6月11日、取引先経由のサイバー被害を未然に防ぐ新サービス「Assured企業評価」の提供を同日から開始すると発表した。

サイボウズ PSIRT、自社開発製品の脆弱性診断に AeyeScan を活用 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

サイボウズ PSIRT、自社開発製品の脆弱性診断に AeyeScan を活用

 サイボウズ株式会社は5月30日、自動脆弱性診断ツールの導入と効率化の取り組みについて、「Cybozu Inside Out」で発表した。PSIRTの田口氏が執筆している。

インシデントレスポンスの「かかりつけ医」~ サイリーグホールディングス [Interop Tokyo 2025] 画像
セミナー・イベント
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

インシデントレスポンスの「かかりつけ医」~ サイリーグホールディングス [Interop Tokyo 2025]

 インシデントが発生すると、余裕がなくなっているところにつけこんで、さして必要もないダークウェブ調査などをすすめてくる詐欺(まがいの)セキュリティ会社の輩(やから)の存在が全国で複数報告されているが、このパッケージを結んでいればそういうリスクが下がる。

活用シーンに期待 生成 AI が SOC ログ分析 ~ LogStare [Interop Tokyo 2025] 画像
セミナー・イベント
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

活用シーンに期待 生成 AI が SOC ログ分析 ~ LogStare [Interop Tokyo 2025]

 株式会社LogStare のブースには「SOC 無人化」などのパワーワードが掲げられていたが、最終判断は人間が行う必要があるわけでこれはあくまで製品コンセプトを瞬間的に伝えるためのキャッチコピーであろう。それよりもむしろ、この新機能はたとえば、ある程度の規模がある SOC 事業者などが一括採用し、新人オペレーターを育成するにあたっての「研修補助」「補助講師」的な役割として活用するなど、さまざまな利活用の可能性がある。

金融庁から保険業法に基づき「報告徴求命令」~ 損害保険ジャパンへの不正アクセス 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

金融庁から保険業法に基づき「報告徴求命令」~ 損害保険ジャパンへの不正アクセス

 損害保険ジャパン株式会社は6月13日、金融庁から報告徴求命令を受領したと発表した。

「先輩就職先情報リスト」Microsoft Teams でチャット送信 ~ 摂南大学 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「先輩就職先情報リスト」Microsoft Teams でチャット送信 ~ 摂南大学

 摂南大学は6月6日、卒業・修了生の個人情報流出について発表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×