最新記事(8 ページ目) | ScanNetSecurity
2025.12.08(月)

最新記事(8 ページ目)

マイクロソフト 11 月のセキュリティ情報公開、悪用の事実を確認済みの脆弱性が 1 件 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

マイクロソフト 11 月のセキュリティ情報公開、悪用の事実を確認済みの脆弱性が 1 件

独立行政法人 情報処理推進機構(IPA)は11月12日、「Microsoft 製品の脆弱性対策について(2025年11月)」を発表した。一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)も「2025年11月マイクロソフトセキュリティ更新プログラムに関する注意喚起」を発表している。

GMOサイバーセキュリティ byイエラエ「Hardening Project 2025 Invisible Divide」最優秀企業賞受賞 画像
業界動向
ScanNetSecurity
ScanNetSecurity

GMOサイバーセキュリティ byイエラエ「Hardening Project 2025 Invisible Divide」最優秀企業賞受賞

 GMOサイバーセキュリティ byイエラエ株式会社は11月6日、10月8日から10月10日に沖縄県豊見城市で開催された「Hardening Project 2025 Invisible Divide」で最優秀企業賞を受賞したと発表した。

EDR のセキュリティアラート解析 5 つの重要ポイント 画像
セミナー・イベント
中尾 真二( Shinji Nakao )
中尾 真二( Shinji Nakao )

EDR のセキュリティアラート解析 5 つの重要ポイント

 石橋氏のセミナーでは、冒頭に陰性・陽性判定(True Positve / False Positive)に関する興味深い話がなされた。対象とするソフトウェアやイベントがマルウェア・攻撃であるかどうかは、単純に二値判定で単純なようだが、これが簡単ではないことはすでに述べた。わかりやすい例でいえば、バックアップファイルの削除、ログの削除など。これらの実行は悪意のある場合が考えられるが、管理者による通常処理でも発生し得る。コマンド実行や通信だけで、背後に悪意があるかどうかの判定は極めて難しい。

AI 関連講演が世界的潮流に ~ CODE BLUE 2025、応募 552 件から 29 本を厳選採択 画像
セミナー・イベント
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

AI 関連講演が世界的潮流に ~ CODE BLUE 2025、応募 552 件から 29 本を厳選採択

 論文の採択を決めるレビューボードの新井氏は応募傾向について、「サイバーセキュリティの国際会議そのものに対する発表応募の大半が、今は AI 関係になってきているという世界的な傾向があります」と指摘。今年のCODE BLUEでも AI 関連の採択講演が多く含まれている。

宮崎通信が管理するクラウドサービスに不正アクセス、委託元の個人情報が漏えいした可能性 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

宮崎通信が管理するクラウドサービスに不正アクセス、委託元の個人情報が漏えいした可能性

 株式会社宮崎通信は10月30日、同社が管理するクラウドサービスへの外部からの不正アクセスについて発表した。

国勢調査指導員 業務パソコンから自身所有の携帯端末へメールを送信したが届かず 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

国勢調査指導員 業務パソコンから自身所有の携帯端末へメールを送信したが届かず

 埼玉県熊谷市は10月30日、令和7年国勢調査指導員のメール誤送信による個人情報漏えいについて発表した。

業務従事者から閲覧可能に ~ グリーの社内作業用サーバで権限設定の不備 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

業務従事者から閲覧可能に ~ グリーの社内作業用サーバで権限設定の不備

 グリーホールディングス株式会社及びグリーグループ各社は10月30日、個人情報の内部管理の不備について発表した。

攻撃者側のウェブサイトに社名と会社ロゴが掲載 ~ エネサンスホールディングスへのランサムウェア攻撃 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

攻撃者側のウェブサイトに社名と会社ロゴが掲載 ~ エネサンスホールディングスへのランサムウェア攻撃

 株式会社エネサンスホールディングスは10月30日、10月23日に公表した同社及び同グループ会社でのシステム障害について、続報を発表した。

HENNGE One、企業法務アウトソース・サービス「クラウドリーガル」SSO 連携 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

HENNGE One、企業法務アウトソース・サービス「クラウドリーガル」SSO 連携

 HENNGE株式会社は11月5日、「HENNGE One」がa23s株式会社の企業法務アウトソース・サービス(代替法務サービスプロバイダー)「クラウドリーガル」へのシングルサインオン連携に対応したと発表した。

「犯罪の抑止になると思うから」防犯カメラを安心と感じる 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

「犯罪の抑止になると思うから」防犯カメラを安心と感じる

 ALSOK株式会社は11月4日、「第3回 防犯カメラに関する意識調査」の結果を発表した。

総務省 AI セキュリティ分科会配付資料公開 ~ MBSD、AI 関連ガイドライン紹介 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

総務省 AI セキュリティ分科会配付資料公開 ~ MBSD、AI 関連ガイドライン紹介

 総務省は11月4日、同日開催した「AIセキュリティ分科会(第4回)」の配付資料を公開した。

サイバーインフラ事業者の 6 つの責務 ~ ガイドライン案公開 パブリックコメント募集 12/30 迄 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

サイバーインフラ事業者の 6 つの責務 ~ ガイドライン案公開 パブリックコメント募集 12/30 迄

 経済産業省及び内閣官房国家サイバー統括室は10月30日、「サイバーインフラ事業者に求められる役割等に関するガイドライン(案)」の日本語版・英語版を公開した。10月30日から12月30日まで、パブリックコメントを募集している。

自律的偵察や環境適応も 攻撃の質を一変させるエージェント型 AI ほか [Scan PREMIUM Monthly Executive Summary 2025年10月度] 画像
脅威動向
株式会社 サイント 代表取締役 兼 脅威分析統括責任者 岩井 博樹
株式会社 サイント 代表取締役 兼 脅威分析統括責任者 岩井 博樹

自律的偵察や環境適応も 攻撃の質を一変させるエージェント型 AI ほか [Scan PREMIUM Monthly Executive Summary 2025年10月度]

 AI を活用したサイバー脅威について、米シンクタンク「American Security Project(ASP)」は、報告書「Cloud of War」で、国家支援型サイバー攻撃に AI が急速に採用され、米国の重要インフラを脅かしていると警鐘を鳴らしています。エージェント型 AI は自律的な偵察や環境適応を可能にし、攻撃の質を一変させつつあるとし、ASP は AI 防御システムの導入やクラウドの法的保護強化などを提言しています。

2035年のデータセンター戦略 カギは「ハイブリッド接続」セコムトラストシステムズが明かす選定ポイント SECURITY NEWS LETTER 2025 Vol.09 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

2035年のデータセンター戦略 カギは「ハイブリッド接続」セコムトラストシステムズが明かす選定ポイント SECURITY NEWS LETTER 2025 Vol.09PR

2035年のデータセンター戦略 カギは「ハイブリッド接続」セコムトラストシステムズが明かす選定ポイント

広島銀行のアンケート回答者の情報が漏えい ~ ローレルバンクマシンの入力補助ツールへの身代金要求を伴う不正アクセス 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

広島銀行のアンケート回答者の情報が漏えい ~ ローレルバンクマシンの入力補助ツールへの身代金要求を伴う不正アクセス

 株式会社広島銀行は10月29日、同行の外部委託先での情報漏えいについて発表した。

個人情報を扱う基幹ネットワークには影響なし ~ ケーブルテレビ可児にランサムウェア攻撃 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

個人情報を扱う基幹ネットワークには影響なし ~ ケーブルテレビ可児にランサムウェア攻撃

 株式会社ケーブルテレビ可児は10月28日、同社へのランサムウェアによるサイバー攻撃について発表した。

無登録で金融商品取引業等を行う MoneyCharger 運営事務局の LINE アカウントに不正アクセス 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

無登録で金融商品取引業等を行う MoneyCharger 運営事務局の LINE アカウントに不正アクセス

 MoneyCharger運営事務局は10月27日、同局LINEアカウントへの不正アクセスについて発表した。

マイクロソフトサポートに緊急度高い対応を依頼 ~ クラデンジャパンのメールアカウントから迷惑メール送信 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

マイクロソフトサポートに緊急度高い対応を依頼 ~ クラデンジャパンのメールアカウントから迷惑メール送信

 株式会社クラデンジャパンは10月27日、同社メールアカウントからの迷惑メール送信について発表した。

セキュアヴェイル、Microsoft365 のセキュリティ運用に特化した SOCサービス「AI-SOC for Microsoft 365」 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

セキュアヴェイル、Microsoft365 のセキュリティ運用に特化した SOCサービス「AI-SOC for Microsoft 365」

 株式会社セキュアヴェイルは11月6日、Microsoft365のセキュリティ運用に特化したSOCサービス「AI-SOC for Microsoft 365」の提供を12月1日から開始すると発表した。

著作権者からの開示請求や損害賠償が多発 ~ ファイル共有ソフトの不適切利用に注意呼びかけ 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

著作権者からの開示請求や損害賠償が多発 ~ ファイル共有ソフトの不適切利用に注意呼びかけ

 総務省は11月7日、ファイル共有ソフトの不適切な利用による著作権侵害に関する注意喚起を発表した。

Cloudbase 2025年度グッドデザイン賞 画像
業界動向
ScanNetSecurity
ScanNetSecurity

Cloudbase 2025年度グッドデザイン賞

 Cloudbase株式会社は10月15日、同社が提供する「Cloudbase」が、2025年度グッドデザイン賞を受賞したと発表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×