最新記事(8 ページ目) | ScanNetSecurity
2026.10.11(日)

最新記事(8 ページ目)

セントラルコンサルタント コーポレートサイトに不正アクセス、お問い合わせフォームの情報が漏えいした可能性 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

セントラルコンサルタント コーポレートサイトに不正アクセス、お問い合わせフォームの情報が漏えいした可能性

 セントラルコンサルタント株式会社は7月31日、同社コーポレートサイトへの不正アクセスについて発表した。

Cloudbase が DEF CON Cloud Village CTF 挑戦二年目で準優勝 日本チーム首位 画像
セミナー・イベント
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

Cloudbase が DEF CON Cloud Village CTF 挑戦二年目で準優勝 日本チーム首位

 Cloudbaseが同コンテストに参加するのは、昨年に続き2度目である。初挑戦だった前回は4位という結果だったが、今回は実際に1問以上正解したチーム260チームの中で準優勝、日本チームの中では首位という結果を残した。優勝チームとの得点差はわずか50点だったという。

トランプ大統領は民間のセキュリティ企業にサイバー犯罪組織への「ハックバック」を許可したい 画像
TheRegister
The Register誌特約記事
The Register誌特約記事

トランプ大統領は民間のセキュリティ企業にサイバー犯罪組織への「ハックバック」を許可したい

 英国王立防衛安全保障研究所( RUSI:Royal United Services Institute for Defence and Security Studies )のサイバー・技術研究フェローであるギャレス・モットは、当時報じられていた内容を引用しつつ、米国のコンピュータ詐欺および濫用防止法( CFAA:Computer Fraud and Abuse Act )を改正しない限り、米企業がこうしたサービスを合法的に提供できない可能性があるとの見解を示した。

Okta Blog 第18回 そのAPI費用、実は「ツール税」かも ~ AIエージェントのトークン消費を90%削る方法 画像
脅威動向
Okta, Inc.
Okta, Inc.

Okta Blog 第18回 そのAPI費用、実は「ツール税」かも ~ AIエージェントのトークン消費を90%削る方法

 使用を許可されていないアイデンティティからツールを取り除くことは、そのアイデンティティが侵害された場合に実行され得る攻撃の選択肢をも奪うことになります。 最小権限の MCP 適用により、モデルが推論すべきトークン量と、残されたツールを使って攻撃者が与え得る被害の両方を減らすことができます。

8 / 21 原宿で開催「Go UP SUCCCESS 2026」に「Reckoner」をブース出展 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

8 / 21 原宿で開催「Go UP SUCCCESS 2026」に「Reckoner」をブース出展

 株式会社スリーシェイクは8月10日、東京・原宿で8月21日に開催される「Go UP SUCCCESS 2026」に、「Reckoner」をブース出展すると発表した。

8 / 21開催「Developers Summit 2026 Kansai」にスリーシェイクが「Sreake」のブース出展 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

8 / 21開催「Developers Summit 2026 Kansai」にスリーシェイクが「Sreake」のブース出展

 株式会社スリーシェイクは8月13日、梅田サウスホールで8月21日に開催される「Developers Summit 2026 Kansai」に協賛し、SRE総合支援サービス「Sreake」のブースを出展すると発表した。

REXTにランサムウェア攻撃、RIZAP「APORITO」事業でシステム障害 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

REXTにランサムウェア攻撃、RIZAP「APORITO」事業でシステム障害

 RIZAP株式会社は8月10日、同社が運営する「APORITO」事業でのシステム障害について発表した。

REXTへのランサムウェア攻撃、JEANS MATE店舗での支払いは原則として現金のみに 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

REXTへのランサムウェア攻撃、JEANS MATE店舗での支払いは原則として現金のみに

 REXT株式会社ジーンズメイト事業部は8月11日、同社ネットワークへの不正アクセスによるシステム障害について発表した。

ニデックWebサイトにソフトウェアの脆弱性を悪用した不正アクセス 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

ニデックWebサイトにソフトウェアの脆弱性を悪用した不正アクセス

 ニデック株式会社は8月7日、7月24日に公表した同社Webサイトへの不正アクセスについて、調査結果を発表した。

徳島県で住基ネット機器更改、マイナンバー含む個人情報を保存した外付ハードディスクをデータ未消去のまま廃棄した可能性 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

徳島県で住基ネット機器更改、マイナンバー含む個人情報を保存した外付ハードディスクをデータ未消去のまま廃棄した可能性

 徳島県は8月10日、個人情報を含む外付ハードディスクをデータ未消去のまま廃棄した可能性について発表した。

イノベーションが利用する GitHub への不正アクセス、62,691名分の顧客情報が漏えい 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

イノベーションが利用する GitHub への不正アクセス、62,691名分の顧客情報が漏えい

 株式会社イノベーションは8月7日、8月4日に公表したGitHubへの不正アクセスについて、調査結果を発表した。

さくらインターネットに不正アクセス、会員情報 1,360,563 アカウントが影響を受けた可能性 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

さくらインターネットに不正アクセス、会員情報 1,360,563 アカウントが影響を受けた可能性

 さくらインターネット株式会社は8月19日、8月17日に公表した同社レンタルサーバサービスの一部環境への不正アクセスについて、第二報を発表した。

シーイーシーのデータセンターにランサムウェア攻撃、障害が発生 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

シーイーシーのデータセンターにランサムウェア攻撃、障害が発生

 株式会社シーイーシーは8月7日、8月6日に公表した同社データセンターサービスでの障害について、続報を発表した。

アフラック生命保険に不正アクセス、短時間に大量のデータ照会があった際に監視・制御する機能が不足 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

アフラック生命保険に不正アクセス、短時間に大量のデータ照会があった際に監視・制御する機能が不足

 アフラック生命保険株式会社は7月31日、6月30日に公表した同社システムへの不正アクセスについて、調査結果を発表した。文字のコピーができないPDFファイルで公開している。

「はいチーズ!フォト」に不正アクセス、漏えい件数の公表は顧客の保護と二次被害防止の観点から差し控える 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「はいチーズ!フォト」に不正アクセス、漏えい件数の公表は顧客の保護と二次被害防止の観点から差し控える

 千株式会社は7月31日、6月5日に公表した同社が運営する「はいチーズ!フォト」への不正アクセスについて、続報を発表した。

Apache Allura にサーバサイドリクエストフォージェリの脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Apache Allura にサーバサイドリクエストフォージェリの脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は8月18日、Apache Alluraにおけるサーバサイドリクエストフォージェリの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

miChecker に XML 外部実体参照(XXE)に関する脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

miChecker に XML 外部実体参照(XXE)に関する脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は8月17日、miCheckerにおけるXML外部実体参照(XXE)に関する脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

Synology Assistant に不適切なファイルアクセス権設定の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Synology Assistant に不適切なファイルアクセス権設定の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は8月17日、Synology Assistantにおける不適切なファイルアクセス権設定の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

F-RevoCRM に XSS の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

F-RevoCRM に XSS の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は8月17日、F-RevoCRMにおけるクロスサイトスクリプティングの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

DMARC強制適用はメガバンク100%に対し信用金庫11.8% 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

DMARC強制適用はメガバンク100%に対し信用金庫11.8%

 GMOブランドセキュリティ株式会社は8月7日、全国の銀行および信用金庫を対象とした「SPF」「DMARC」「BIMI」の導入・運用状況に関する調査結果を発表した。

HENNGE One、パスワードマネージャー「Privaco」と SSO 連携 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

HENNGE One、パスワードマネージャー「Privaco」と SSO 連携

 HENNGE株式会社は8月7日、「HENNGE One」がサニーズ株式会社の提供するパスワードマネージャー「Privaco」へのシングルサインオン連携に対応したと発表した。

セキュリティの世界に“人間”が飛び込む今が最高の時 ~ CTF 生まれ CTF 育ち モヒカン准教授が教えるエージェント時代の脆弱性発見 画像
セミナー・イベント
中尾 真二( Shinji Nakao )
中尾 真二( Shinji Nakao )

セキュリティの世界に“人間”が飛び込む今が最高の時 ~ CTF 生まれ CTF 育ち モヒカン准教授が教えるエージェント時代の脆弱性発見

 エージェントが人間の処理能力をはるかに超えてバグを吐き出す時代に、研究者は、そして人間は何をすべきなのか。この問いに対するヤンの答えは、意外にもまったく悲観的なものではなかった。むしろヤンは「人間にとって、いまこそサイバーセキュリティに飛び込む最高のタイミングだ( This is the best time to get into cybersecurity as a human.)」とまで言い切った。

要配慮個人情報が漏えい ~ 産業廃棄物業者へ破砕処分を委託したハードディスクがネットオークションに 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

要配慮個人情報が漏えい ~ 産業廃棄物業者へ破砕処分を委託したハードディスクがネットオークションに

 医療法人豊和会新札幌豊和会病院は7月30日、同院の患者の個人情報(要配慮個人情報)の漏えいについて発表した。

ポケモンカードゲーム専門店「晴れる屋2」で個人情報が閲覧可能な状態に 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

ポケモンカードゲーム専門店「晴れる屋2」で個人情報が閲覧可能な状態に

 株式会社晴れる屋は7月30日、ポケモンカードゲーム専門店「晴れる屋2」で個人情報が閲覧可能な状態になっていたと発表した。

生命保険契約照会システムで利用者の一部情報が閲覧可能な状態 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

生命保険契約照会システムで利用者の一部情報が閲覧可能な状態

 一般社団法人生命保険協会は7月29日、生命保険契約照会システムでの情報漏えいについて発表した。

杉並区が郵便宛名ラベルに「国籍」を記載 ~ データ出力時の項目選択誤り 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

杉並区が郵便宛名ラベルに「国籍」を記載 ~ データ出力時の項目選択誤り

 東京都杉並区は7月29日、国籍情報の漏えいについて発表した。

NetScaler ADC および NetScaler Gateway にリモートコード実行につながる脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

NetScaler ADC および NetScaler Gateway にリモートコード実行につながる脆弱性

 一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は8月15日、NetScaler ADCおよびNetScaler Gatewayにおけるリモートコード実行につながる脆弱性(CVE-2026-8452)について発表した。影響を受けるシステムは以下の通り。

Metabase に SQLインジェクションの脆弱性、ゼロデイ攻撃も確認 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Metabase に SQLインジェクションの脆弱性、ゼロデイ攻撃も確認

 一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は8月14日、MetabaseのSQLインジェクションの脆弱性(CVE-2026-72898)について発表した。影響を受けるシステムは以下の通り。

Windows DNS に複数の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Windows DNS に複数の脆弱性

 株式会社日本レジストリサービス(JPRS)は8月14日、Windows DNSの脆弱性情報が公開されたと発表した。

日本のサイバーセキュリティ市場 2025年3兆円 2034年には7兆円規模へ ~ 年平均9.5%成長予測 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

日本のサイバーセキュリティ市場 2025年3兆円 2034年には7兆円規模へ ~ 年平均9.5%成長予測

 IMARC Groupは8月6日、「日本のサイバーセキュリティ市場:業界動向、シェア、規模、成長、機会、予測2026-2034」を発表した。

HRTech プラットフォームは「身元保証とセキュリティ」の時代へ ~ Deel が AI セキュリティ企業 Clarity を買収 画像
業界動向
ScanNetSecurity
ScanNetSecurity

HRTech プラットフォームは「身元保証とセキュリティ」の時代へ ~ Deel が AI セキュリティ企業 Clarity を買収

 Deel Inc.は8月6日、本人確認、ディープフェイク検知、不正防止を専門とするAIサイバーセキュリティ企業のClarityを買収したと発表した。

HENNGE One と WowTalk が SSO 連携開始、複数 ID 管理の負担を軽減 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

HENNGE One と WowTalk が SSO 連携開始、複数 ID 管理の負担を軽減

 HENNGE株式会社は7月16日、「HENNGE One」がキングソフト株式会社の提供するビジネスチャット・社内SNS「WowTalk」へのシングルサインオン連携に対応したと発表した。

Langflow の files API における任意のファイルが作成可能となるパストラバーサルの脆弱性(Scan Tech Report) 画像
エクスプロイト
株式会社ラック デジタルペンテスト部
株式会社ラック デジタルペンテスト部

Langflow の files API における任意のファイルが作成可能となるパストラバーサルの脆弱性(Scan Tech Report)

2026 年 3 月に公開された、Langflow の脆弱性を悪用するエクスプロイトコードが公開されています。

REXTにランサムウェア攻撃、WonderGOOや新星堂などの一部店舗に影響 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

REXTにランサムウェア攻撃、WonderGOOや新星堂などの一部店舗に影響

 REXT Holdings 株式会社は8月10日、同社子会社のREXT株式会社の一部社内ネットワークシステムへのランサムウェアによる不正アクセスについて発表した。

RIZAP「APORITOオンラインストア」に不正アクセス、カード情報が外部流出した可能性 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

RIZAP「APORITOオンラインストア」に不正アクセス、カード情報が外部流出した可能性

 RIZAP株式会社は8月10日、同社が運営する「APORITOオンラインストア」への不正アクセスについて発表した。

丸高興業にランサムウェア攻撃、少なくとも1.5GBのデータが漏えいした可能性 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

丸高興業にランサムウェア攻撃、少なくとも1.5GBのデータが漏えいした可能性

 丸高興業株式会社は7月29日、3月13日に公表した同社サーバへの不正アクセスについて、調査結果を発表した。

「インク革命」に不正アクセス、24,166名のカード情報が漏えいした可能性 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「インク革命」に不正アクセス、24,166名のカード情報が漏えいした可能性

 株式会社シー・コネクトは7月29日、同社が運営する「インク革命」への不正アクセスについて発表した。

名鉄協商へのランサムウェア攻撃、中電不動産の顧客情報 約4,000件が漏えいした可能性 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

名鉄協商へのランサムウェア攻撃、中電不動産の顧客情報 約4,000件が漏えいした可能性

 中電不動産株式会社は7月28日、同社の業務委託先への不正アクセスについて発表した。

ユーザー認証機能の設計・実装に脆弱性 ~「デュエル・マスターズ サポートアプリ」で個人情報を閲覧される可能性 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

ユーザー認証機能の設計・実装に脆弱性 ~「デュエル・マスターズ サポートアプリ」で個人情報を閲覧される可能性

 株式会社タカラトミーは7月28日、同社が運営する「デュエル・マスターズ サポートアプリ」での顧客情報の漏えいの可能性について発表した。

愛媛県庁がSASE全面採用で「β’モデル」へ移行 ~ ネットワンとSCSKセキュリティが受注 画像
業界動向
ScanNetSecurity
ScanNetSecurity

愛媛県庁がSASE全面採用で「β’モデル」へ移行 ~ ネットワンとSCSKセキュリティが受注

 ネットワンシステムズ株式会社は8月6日、SCSKセキュリティ株式会社と共同でゼロトラストセキュリティを全面採用した愛媛県庁の次期ネットワーク基盤を受注した発表した。稼働開始は2027年1月を予定している。

世界40ヶ国・4,000名が参加するサイバー防衛演習「Locked Shields 2026」にGMOイエラエが参戦 画像
業界動向
ScanNetSecurity
ScanNetSecurity

世界40ヶ国・4,000名が参加するサイバー防衛演習「Locked Shields 2026」にGMOイエラエが参戦

 GMOサイバーセキュリティ byイエラエ株式会社は8月6日、4月20日から24日に開催されたサイバー防衛演習「Locked Shields 2026」に2年連続で参加したと発表した。

VPN依存からの脱却 ~ HENNGE One が新製品「Mesh Network」含む新プラン発表 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

VPN依存からの脱却 ~ HENNGE One が新製品「Mesh Network」含む新プラン発表

 HENNGE株式会社は8月4日、クラウドセキュリティサービス「HENNGE One」の提供プランを2026年10月1日に全面刷新すると発表した。

HENNGE、「第2回 IT・情シス DXPO」で HENNGE One を出展 ~ ウルトラヒーロー限定ノベルティも配布 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

HENNGE、「第2回 IT・情シス DXPO」で HENNGE One を出展 ~ ウルトラヒーロー限定ノベルティも配布

 HENNGE株式会社は8月6日、東京ビッグサイトで8月20日、21日に開催される「第2回 IT・情シス DXPO 東京 ’26 夏」に出展すると発表した。

8 / 20・21開催「IT・情シス DXPO 東京 2026 夏」にエーアイセキュリティラボが出展 登壇 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

8 / 20・21開催「IT・情シス DXPO 東京 2026 夏」にエーアイセキュリティラボが出展 登壇

 株式会社エーアイセキュリティラボは8月6日、8月20日・21日に開催されるブティックス株式会社主催のイベント「IT・情シス DXPO 東京 2026 夏」に出展・登壇すると発表した。

兵庫県「さわやか提案箱」の提案者92人の個人情報が閲覧可能に ~ 公文書公開のPDF作成手順に誤り 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

兵庫県「さわやか提案箱」の提案者92人の個人情報が閲覧可能に ~ 公文書公開のPDF作成手順に誤り

 兵庫県は8月3日、公文書公開における個人情報の漏えいについて発表した。

連絡先情報が窃取されフィッシングメール大量送信 ~ 取引先を偽装したフィッシングメールのリンクを講談社社員がクリック 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

連絡先情報が窃取されフィッシングメール大量送信 ~ 取引先を偽装したフィッシングメールのリンクを講談社社員がクリック

 株式会社講談社は8月3日、不正アクセスによる個人情報流出について発表した。

テレビ朝日メディアプレックスに不正アクセス、マイナンバー含む従業員情報が漏えいした可能性 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

テレビ朝日メディアプレックスに不正アクセス、マイナンバー含む従業員情報が漏えいした可能性

 株式会社テレビ朝日メディアプレックスは7月30日、7月3日に公表した同社サーバへの不正アクセスについて、第二報を発表した。

アスクルへのランサムウェア攻撃、外部への漏えいの可能性を否定できない個人情報を追加で特定 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

アスクルへのランサムウェア攻撃、外部への漏えいの可能性を否定できない個人情報を追加で特定

 アスクル株式会社は7月30日、ランサムウェア攻撃に伴う情報漏えいの可能性に関する追加の本人通知について発表した。

イエラエと Flatt のエンジニアが参加するチーム Blue Water が DEF CON 34 CTF Finals でついに世界 1 位獲得 画像
業界動向
ScanNetSecurity
ScanNetSecurity

イエラエと Flatt のエンジニアが参加するチーム Blue Water が DEF CON 34 CTF Finals でついに世界 1 位獲得

 GMOインターネットグループ株式会社は8月10日、同社グループのホワイトハッカーが参画する「Blue Water」が「DEF CON 34 CTF Finals」で世界1位を獲得したと発表した。

GMOサイバーセキュリティ byイエラエ「地方公共団体向けペネトレーションテスト・パッケージ」の提供 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

GMOサイバーセキュリティ byイエラエ「地方公共団体向けペネトレーションテスト・パッケージ」の提供

 GMOサイバーセキュリティ byイエラエ株式会社は8月4日、「地方公共団体向けペネトレーションテスト・パッケージ」の提供を開始すると発表した。

ECプラットフォーム「Opencart」にディレクトリトラバーサルの脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

ECプラットフォーム「Opencart」にディレクトリトラバーサルの脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は8月12日、ECプラットフォーム「Opencart」におけるディレクトリトラバーサルの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

Tenable、セキュリティ担当者向けの無料AIコミュニティ「CyberAgents Exchange」公開 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

Tenable、セキュリティ担当者向けの無料AIコミュニティ「CyberAgents Exchange」公開

 Tenable Holdings, Inc.は8月4日、新たなオープンソースAIエクスチェンジ「CyberAgents Exchange」の立ち上げを発表した。

以前に発送した宛名ラベルを誤って貼付 ~ 行政文書の開示に係る関係書類の誤送付 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

以前に発送した宛名ラベルを誤って貼付 ~ 行政文書の開示に係る関係書類の誤送付

 厚生労働省は7月27日、行政文書の開示に係る関係書類の誤送付について発表した。

正規メール送信環境からフィッシングメール送信 ~ TENTIALが利用するメール送信サービスのアクセスキーを不正利用 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

正規メール送信環境からフィッシングメール送信 ~ TENTIALが利用するメール送信サービスのアクセスキーを不正利用

 株式会社TENTIALは7月28日、同社が利用するメール送信サービスの認証情報の不正利用について発表した。

メディア4u の SMS 送信システムへのサイバー攻撃、館山市を装った不審な SMS に注意を呼びかけ 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

メディア4u の SMS 送信システムへのサイバー攻撃、館山市を装った不審な SMS に注意を呼びかけ

 千葉県館山市は7月27日、同市が委託しているSMS配信システム会社への不正アクセスについて発表した。

防衛省がリチェルカセキュリティを9ヶ月間 指名停止 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

防衛省がリチェルカセキュリティを9ヶ月間 指名停止

 防衛省は8月7日、株式会社リチェルカセキュリティへの指名停止措置について発表した。

リチェルカセキュリティが防衛装備庁から指名停止 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

リチェルカセキュリティが防衛装備庁から指名停止

 株式会社リチェルカセキュリティは8月7日、防衛装備庁からの公表事項について発表した。

PowerDNS Recursor に特別に作成された DNS パケットによりメモリ不足と過剰な CPU 負荷が誘発される脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

PowerDNS Recursor に特別に作成された DNS パケットによりメモリ不足と過剰な CPU 負荷が誘発される脆弱性

 株式会社日本レジストリサービス(JPRS)は8月12日、PowerDNS Recursorの脆弱性情報が公開されたと発表した。

PowerDNS Authoritative Server に特別に作成された DNS パケットによりメモリ不足と過剰な CPU 負荷が誘発される脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

PowerDNS Authoritative Server に特別に作成された DNS パケットによりメモリ不足と過剰な CPU 負荷が誘発される脆弱性

 株式会社日本レジストリサービス(JPRS)は8月12日、PowerDNS Authoritative Serverの脆弱性情報が公開されたと発表した。

マイクロソフトが 8 月のセキュリティ情報公開、悪用の事実を確認済みの脆弱性が 1 件 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

マイクロソフトが 8 月のセキュリティ情報公開、悪用の事実を確認済みの脆弱性が 1 件

独立行政法人 情報処理推進機構(IPA)は8月12日、「Microsoft 製品の脆弱性対策について(2026年8月)」を発表した。一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)も「2026年8月マイクロソフトセキュリティ更新プログラムに関する注意喚起」を発表している。

LINE PC 版(Windows版)のインストーラに DLL 読み込みに関する脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

LINE PC 版(Windows版)のインストーラに DLL 読み込みに関する脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は8月10日、LINE PC版(Windows版)のインストーラにおけるDLL読み込みに関する脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

「wp2shell」の攻撃検知速報を公表、修正版公開から9日間で累計1,950,165件を検知 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

「wp2shell」の攻撃検知速報を公表、修正版公開から9日間で累計1,950,165件を検知

 株式会社サイバーセキュリティクラウドは8月4日、「wp2shell」(CVE-2026-63030 / CVE-2026-60137)の「攻撃検知速報」を発表した。

みずほ銀行ら4社の「サプライチェーン途絶リスクマネジメント支援」にトムソン・ロイターと日立製作所が参画 画像
業界動向
ScanNetSecurity
ScanNetSecurity

みずほ銀行ら4社の「サプライチェーン途絶リスクマネジメント支援」にトムソン・ロイターと日立製作所が参画

株式会社みずほ銀行他3社は7月28日、4社が業務提携し推進している「サプライチェーン途絶リスクマネジメント支援」の第三弾として、トムソン・ロイター株式会社と株式会社日立製作所が支援メンバーとして参画すると発表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×