最新記事(9 ページ目) | ScanNetSecurity
2026.10.11(日)

最新記事(9 ページ目)

GMOが米Anthropicと提携 ~ サイバー攻撃対策へのClaude適用やホワイトハッカー連携を展開 画像
業界動向
ScanNetSecurity
ScanNetSecurity

GMOが米Anthropicと提携 ~ サイバー攻撃対策へのClaude適用やホワイトハッカー連携を展開

 GMOインターネットグループ株式会社は7月28日、米Anthropic PBCと7月10日に戦略的パートナーシップ契約を締結したと発表した。

ドメイン名“死後”の世界 ~ 使い終わったドメインの 1 年間の観測成果 画像
調査・ホワイトペーパー
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

ドメイン名“死後”の世界 ~ 使い終わったドメインの 1 年間の観測成果

 事業やサービスが終われば Web サイトで使っていたドメイン名は不要になる。維持費を払い続けるのは無用のコストだから契約更新をやめて手放す。ごく自然な経済的合理性に基づいた判断だ。ところが企業によっては一度使ったドメインを手放さず「永年保有」するというポリシーを定めている場合がある。なぜ、不要コストを払い続けるのか。

まちあい徳山のコーポレートサイトと運営メディア「Tokuyamap」に不正アクセス 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

まちあい徳山のコーポレートサイトと運営メディア「Tokuyamap」に不正アクセス

 株式会社まちあい徳山は7月27日、同社ウェブサイトへの不正アクセスについて発表した。

「ファインオンラインショップ」に不正アクセス、912件のカード情報が流出 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「ファインオンラインショップ」に不正アクセス、912件のカード情報が流出

 ファイン株式会社は7月27日、同社が運営するオンラインショップ「ファインオンラインショップ」への不正アクセスによる情報流出について発表した。

個人メディア「Pottal-Portal」に不正アクセス、同一サーバで運用している複数サイトが被害に 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

個人メディア「Pottal-Portal」に不正アクセス、同一サーバで運用している複数サイトが被害に

 個人メディア「Pottal-Portal」を運営するPottalは7月26日、Pottalが運営するPottal-Portalをはじめとする同一サーバで運用している複数サイトへの不正アクセスについて発表した。

Infoblox が明かすサイバー犯罪のエコシステム ~ TDS とレジデンシャルプロキシ悪用が加速 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

Infoblox が明かすサイバー犯罪のエコシステム ~ TDS とレジデンシャルプロキシ悪用が加速

 Infoblox株式会社は8月4日、「2026年 脅威動向レポート(2026 Threat Landscape Report)」を発表した。

自工会と部工会、AI 悪用リスクを踏まえたサイバーセキュリティ強化を呼びかけ 画像
業界動向
ScanNetSecurity
ScanNetSecurity

自工会と部工会、AI 悪用リスクを踏まえたサイバーセキュリティ強化を呼びかけ

 一般社団法人日本自動車工業会と一般社団法人日本自動車部品工業会は7月27日、AI性能の高度化を踏まえたサイバーセキュリティ対策の強化について発表した。

総務大臣書簡を発出 ~ 全都道府県知事と市区町村長にサイバーセキュリティ確保要請 画像
業界動向
ScanNetSecurity
ScanNetSecurity

総務大臣書簡を発出 ~ 全都道府県知事と市区町村長にサイバーセキュリティ確保要請

 総務省は8月4日、地方公共団体におけるサイバーセキュリティの確保に関する総務大臣書簡を発出したと発表した。

Check Point SASE と HENNGE One が連携強化 ~ SSO 対応とサンドボックスによるメール脅威対策を同時に提供 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

Check Point SASE と HENNGE One が連携強化 ~ SSO 対応とサンドボックスによるメール脅威対策を同時に提供

HENNGE株式会社は8月3日、「HENNGE One」がチェック・ポイント・ソフトウェア・テクノロジーズ株式会社の提供する統合型ネットワークセキュリティプラットフォーム「Check Point SASE」へのシングルサインオン連携に対応したと発表した。

GMOイエラエ、韓国 LIG D&A と業務提携 ~ 宇宙・ドローン・無人艇のセキュリティ技術を高度化 画像
業界動向
ScanNetSecurity
ScanNetSecurity

GMOイエラエ、韓国 LIG D&A と業務提携 ~ 宇宙・ドローン・無人艇のセキュリティ技術を高度化

 GMOサイバーセキュリティ byイエラエ株式会社は8月3日、韓国のLIG Defense & Aerospace Co., Ltd.(LIG D&A)と宇宙・無人システム分野のサイバーセキュリティ技術の高度化に向け、業務提携に関する覚書(MoU)を東京・渋谷で7月22日に締結したと発表した。

IPAが中小企業のセキュリティ対策を支援、セミナー共催や講師を無償派遣 画像
業界動向
ScanNetSecurity
ScanNetSecurity

IPAが中小企業のセキュリティ対策を支援、セミナー共催や講師を無償派遣

 独立行政法人情報処理推進機構(IPA)は8月3日、地域団体等との連携による中小企業のサイバーセキュリティ対策普及促進のためのセミナー開催の支援について発表した。

放置された公開資産が攻撃の的に ~ GMOイエラエ、外部公開 IT 資産対策と ASM 活用を解説するセミナーを 8 / 25 開催 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

放置された公開資産が攻撃の的に ~ GMOイエラエ、外部公開 IT 資産対策と ASM 活用を解説するセミナーを 8 / 25 開催PR

GMOサイバーセキュリティ byイエラエ株式会社は8月25日に、オンラインセミナー「外部公開IT資産を狙うランサムウェア、公開資産の放置が攻撃の入口になる 棚卸し・診断・継続監視の進め方」を開催すると発表した。

「スマイルサーバ」で不正アクセスの痕跡、復旧までに長期間を要する見込み 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「スマイルサーバ」で不正アクセスの痕跡、復旧までに長期間を要する見込み

 NTTスマートコネクト株式会社は7月26日、同社が運営するレンタルサーバ「スマイルサーバ」への不正アクセスについて発表した。

扶桑電通が社外関係者との情報共有に利用していた共有フォルダに不正アクセス 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

扶桑電通が社外関係者との情報共有に利用していた共有フォルダに不正アクセス

 扶桑電通株式会社は7月22日、同社が利用するクラウドストレージへの不正アクセスについて発表した。

ニデックWebサイトに不正アクセス 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

ニデックWebサイトに不正アクセス

 株式会社ニデックは7月24日、同社Webサイトへの不正アクセスについて発表した。

日米韓など同盟国、北朝鮮IT労働者の手口や特徴まとめた注意喚起を公表 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

日米韓など同盟国、北朝鮮IT労働者の手口や特徴まとめた注意喚起を公表

 国家サイバー統括室、外務省、警察庁、財務省、経済産業省は7月31日、米国及び韓国を始めとする同盟国・同志国の関係機関とともに「北朝鮮IT労働者に関する各国・企業等に対する注意喚起」を発表した。

フィッシングやBECの最新事例も ~ IPAが企業向け「メール攻撃の手口と対策」マニュアルを公開 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

フィッシングやBECの最新事例も ~ IPAが企業向け「メール攻撃の手口と対策」マニュアルを公開

 独立行政法人情報処理推進機構(IPA)は8月3日、「企業組織を狙うメールを悪用した攻撃の手口とその対策」を公開した。

DNSセキュリティがNIST CSF 2.0で正式な評価対象に、「SP 800-81r3」のマッピングが完了 画像
業界動向
ScanNetSecurity
ScanNetSecurity

DNSセキュリティがNIST CSF 2.0で正式な評価対象に、「SP 800-81r3」のマッピングが完了

Infoblox株式会社は7月29日、米国国立標準技術研究所(NIST)が、安全なドメインネームシステム(DNS)展開ガイド「SP 800-81r3」をOLIRプログラムを通じてCSF 2.0へ正式に対応付け(マッピング)したと発表した。

SBOMの「最小要素」国際ガイダンス発表、追加・更新・削除されたデータ項目とは 画像
業界動向
ScanNetSecurity
ScanNetSecurity

SBOMの「最小要素」国際ガイダンス発表、追加・更新・削除されたデータ項目とは

 経済産業省と内閣官房国家サイバー統括室は7月30日、ソフトウェアの脆弱性管理等におけるSBOM(ソフトウェア部品表)の最小要素に関する国際ガイダンス「2026 Minimum Elements for a Software Bill of Materials (SBOM)」に共同署名したと発表した。

彼だけが知るソフトウェアサポートのために引退生活から呼び戻されたエンジニア 画像
TheRegister
The Register誌特約記事
The Register誌特約記事

彼だけが知るソフトウェアサポートのために引退生活から呼び戻されたエンジニア

 ところが数カ月前、例の米国企業からロジャーに連絡が入った。サポートを終了したソフトウェアを使っていたドイツの顧客が、紙のアーカイブを紛失した。だがデジタルアーカイブは手元に残っている。そんな内容だった。米国企業はロジャーに書類の復元を依頼した。一日当たりの報酬は、ロジャーが受け取る年金およそ 1 カ月分にも相当する金額だった。

KDDI の ISP 事業者向けメールシステムに不正アクセス、総務省が行政指導 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

KDDI の ISP 事業者向けメールシステムに不正アクセス、総務省が行政指導

 総務省は7月29日、KDDI株式会社への文書による行政指導について発表した。

シミックヘルスケア・インスティテュートが運営を受託している患者支援サービスに不正アクセス 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

シミックヘルスケア・インスティテュートが運営を受託している患者支援サービスに不正アクセス

 シミックヘルスケア・インスティテュート株式会社は7月24日、同社が運営を受託している患者支援サービスへの不正アクセスについて発表した。

ナカバヤシ製品紹介サイト「REVEX」に不正アクセス、意図しない不審な画面が表示される事象 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

ナカバヤシ製品紹介サイト「REVEX」に不正アクセス、意図しない不審な画面が表示される事象

 ナカバヤシ株式会社は7月24日、7月2日に公表した同社製品紹介サイト「REVEX」への不正アクセスについて、第二報を発表した。

ジェイアール東海高島屋のアルバイトスタッフ管理システムに不正アクセス 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

ジェイアール東海高島屋のアルバイトスタッフ管理システムに不正アクセス

 株式会社ジェイアール東海髙島屋は7月24日、5月8日に公表したアルバイトスタッフ管理システムへの不正アクセスについて、続報を発表した。

OpenSSL の OCSPレスポンス検証にクライアント側のメモリリークの脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

OpenSSL の OCSPレスポンス検証にクライアント側のメモリリークの脆弱性

 独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は8月7日、OpenSSLのOCSPレスポンス検証におけるクライアント側のメモリリークの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

Alinto SOGo v5.12.7 に不正な形式の ICSカレンダー招待を介した XSS の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Alinto SOGo v5.12.7 に不正な形式の ICSカレンダー招待を介した XSS の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は8月7日、Alinto SOGo v5.12.7における不正な形式のICSカレンダー招待を介したクロスサイトスクリプティングの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

miChecker に XML 外部実体参照(XXE)に関する脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

miChecker に XML 外部実体参照(XXE)に関する脆弱性

 総務省は8月5日、ウェブアクセシビリティ評価ツール「miChecker」の脆弱性情報について発表した。影響を受けるシステムは以下の通り。

NetKids iMark に複数の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

NetKids iMark に複数の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は8月5日、NetKids iMarkにおける複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

Veeam Service Provider Console に複数の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Veeam Service Provider Console に複数の脆弱性

 Veeam Softwareは8月4日、Veeam Service Provider Console 9.3 で修正された脆弱性について発表した。影響を受けるシステムは以下の通り。

freo2 にアップロードするファイルの検証が不十分な脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

freo2 にアップロードするファイルの検証が不十分な脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は8月4日、freo2におけるアップロードするファイルの検証が不十分な脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

今日もどこかで情報漏えい 第51回「2026年7月の情報漏えい」三重県、陸自インシデントを他山の石として USB メモリ 1 万個チェック 画像
コラム
リーク・東郷
リーク・東郷

今日もどこかで情報漏えい 第51回「2026年7月の情報漏えい」三重県、陸自インシデントを他山の石として USB メモリ 1 万個チェック

7 月に最も件数換算の被害規模が大きかったのは、KDDI株式会社による「KDDI の ISP 事業者向けメールシステムに不正アクセス、ゼロデイ脆弱性を悪用」であった。先月のKDDIの続報で、本来なら除外するのだが件数が最大 1,422 万件から、12,233,087 名に下方修正されたので、記録のために入れておいた。

人事異動から退職処理までの実務を体験 ~「Okta」ハンズオンワークショップ 9月11日 大阪で開催 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

人事異動から退職処理までの実務を体験 ~「Okta」ハンズオンワークショップ 9月11日 大阪で開催PR

 Okta Japan株式会社は9月11日に、「体験型ワークショップ Oktaで極めるアイデンティティ管理」を開催すると発表した。

宇都宮病院職員の患者情報利用による別医療機関のダイレクトメール郵送、調査の結果 直接的金銭的利益の受領が無いことを確認 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

宇都宮病院職員の患者情報利用による別医療機関のダイレクトメール郵送、調査の結果 直接的金銭的利益の受領が無いことを確認

 社会福祉法人済生会宇都宮病院は8月3日、6月30日に公表した職員による患者情報の不適切な取り扱いについて、調査結果を発表した。

「東京アプリ」の運営に係るコールセンター業務で1名の個人情報漏えい 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「東京アプリ」の運営に係るコールセンター業務で1名の個人情報漏えい

 株式会社ベルシステム24は7月23日、東京都公式アプリ「東京アプリ」の運営に係るコールセンター業務での個人情報漏えいについて発表した。

Axcelead Drug Discovery Partners社員のメールアカウントに不正アクセス、約7,000通のメールで痕跡を確認 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

Axcelead Drug Discovery Partners社員のメールアカウントに不正アクセス、約7,000通のメールで痕跡を確認

 Axcelead Drug Discovery Partners株式会社は7月22日、同社社員メールアカウントへの不正アクセスについて発表した。

LINE GAMEでユーザー内部識別子を外部の広告ツールに送信、総務省から行政指導 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

LINE GAMEでユーザー内部識別子を外部の広告ツールに送信、総務省から行政指導

 LINEヤフー株式会社は7月13日、LINE GAMEユーザー内部識別子の外部送信について発表した。

ADサーバ上のデータが外部へ転送されたと判断 ~ 精電舎電子工業にランサムウェア攻撃 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

ADサーバ上のデータが外部へ転送されたと判断 ~ 精電舎電子工業にランサムウェア攻撃

 精電舎電子工業株式会社は7月21日、5月7日に公表した同社へのサイバー攻撃について、続報を発表した。

スリーシェイクのエンジニア 4 名が翻訳『実践 プラットフォームエンジニアリング』8 / 24 発売 画像
業界動向
ScanNetSecurity
ScanNetSecurity

スリーシェイクのエンジニア 4 名が翻訳『実践 プラットフォームエンジニアリング』8 / 24 発売

 株式会社スリーシェイクは7月28日、同社エンジニア4名が翻訳を担当した『実践 プラットフォームエンジニアリング 開発者体験を加速するセルフサービス基盤の設計と構築』が8月24日に発売されると発表した。

Okta が Permiso Security を買収、Identity Security Fabric の脅威検出・対応を強化 画像
業界動向
ScanNetSecurity
ScanNetSecurity

Okta が Permiso Security を買収、Identity Security Fabric の脅威検出・対応を強化

 Okta, Inc.は7月30日、Permiso Securityを買収する最終契約を締結したと発表した。本取引は、慣習的な買収完了条件を満たすことを前提として、Oktaの2027会計年度第3四半期に完了予定となっている。

令和8(2026)年上半期の特殊詐欺、被害総額1,816億円 ~ 投資詐欺(797.9億)やニセ警察詐欺(507.9億)など手口別被害額 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

令和8(2026)年上半期の特殊詐欺、被害総額1,816億円 ~ 投資詐欺(797.9億)やニセ警察詐欺(507.9億)など手口別被害額

 警察庁は7月31日、令和8(2026)年上半期における特殊詐欺の認知・検挙状況等について、暫定値を発表した。

AI で網羅検知 × 人で深掘り ~ GMOイエラエが「AIホワイトハッカー ペネトレーションテスト」提供開始 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

AI で網羅検知 × 人で深掘り ~ GMOイエラエが「AIホワイトハッカー ペネトレーションテスト」提供開始

GMOサイバーセキュリティ byイエラエ株式会社は7月30日、「AIホワイトハッカー ペネトレーションテスト」を提供開始すると発表した。

官民連携の米 AI × 脆弱性対策の国家戦略「GOLD EAGLE」ほか [Scan PREMIUM Monthly Executive Summary 2026年7月度] 画像
脅威動向
株式会社 サイント 代表取締役 兼 脅威分析統括責任者 岩井 博樹
株式会社 サイント 代表取締役 兼 脅威分析統括責任者 岩井 博樹

官民連携の米 AI × 脆弱性対策の国家戦略「GOLD EAGLE」ほか [Scan PREMIUM Monthly Executive Summary 2026年7月度]

 先日、筆者の会社に「Top Cyber Threat Intelligence Services in APAC」にノミネートされたとの嬉しい連絡を頂きました。これも、常日頃から皆様にご支援いただいているおかげです。

Okta Japan「さわってみようAuth0!」を9月11日に大阪で開催 ~ 初心者向けハンズオン&解説セッション 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

Okta Japan「さわってみようAuth0!」を9月11日に大阪で開催 ~ 初心者向けハンズオン&解説セッションPR

 Okta Japan株式会社は9月11日に、「さわってみようAuth0!~ゼロからわかる、はじめての Auth0 ハンズオン~」を開催すると発表した。

新エフエイコムにランサムウェア攻撃、取引先の従業員に関する個人情報が漏えいした可能性 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

新エフエイコムにランサムウェア攻撃、取引先の従業員に関する個人情報が漏えいした可能性

 新エフエイコム株式会社は7月21日、4月14日に公表した第三者からの不正アクセスによるシステム障害について、続報を発表した。

停職1ヶ月 ~ 市職員が飲食店関係者に関する市税等の情報を口外 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

停職1ヶ月 ~ 市職員が飲食店関係者に関する市税等の情報を口外

 富山県小矢部市は7月24日、職員の懲戒処分について発表した。

AeyeScan がアップデート、Ruby on Rails や WordPress の最新脆弱性に対応 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

AeyeScan がアップデート、Ruby on Rails や WordPress の最新脆弱性に対応

 株式会社エーアイセキュリティラボは8月3日、「AeyeScan」の機能追加について発表した。

市民プールやエネルギー企業が標的に ~ IPA が制御システムの最新サイバーインシデント事例を追加 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

市民プールやエネルギー企業が標的に ~ IPA が制御システムの最新サイバーインシデント事例を追加

 独立行政法人情報処理推進機構(IPA)は7月31日、制御システムのセキュリティリスク分析ガイドの補足資料として「制御システム関連のサイバーインシデント事例」シリーズを追加公開した。

脆弱性の是正期限12時間の政府も ~ AI 自律型攻撃の台頭と企業の最新リスク 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

脆弱性の是正期限12時間の政府も ~ AI 自律型攻撃の台頭と企業の最新リスク

 チェック・ポイント・ソフトウェア・テクノロジーズ株式会社は7月29日、年次調査「AIセキュリティレポート 2026」を発表した。チェック・ポイント・ソフトウェア・テクノロジーズの脅威インテリジェンス部門であるチェック・ポイント・リサーチ(CPR)が作成している。

ディセプション技術で敵対者に能動的に関与 ~ NEC と CDI が民間初となる米 MITRE のトレーニングプログラム提供開始 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

ディセプション技術で敵対者に能動的に関与 ~ NEC と CDI が民間初となる米 MITRE のトレーニングプログラム提供開始

 日本電気株式会社(NEC)と株式会社サイバーディフェンス研究所は7月30日、米国MITREと提携し、トレーニングプログラム「MITRE Engage in a Box」を提供開始すると発表した。同プログラムの提供は、民間企業として世界初となるという。

銀行が法人顧客のセキュリティを心配する時代到来 ~  ~ GMOあおぞらネット銀行とGMOサイバーセキュリティ byイエラエが提携 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

銀行が法人顧客のセキュリティを心配する時代到来 ~ ~ GMOあおぞらネット銀行とGMOサイバーセキュリティ byイエラエが提携

 GMOあおぞらネット銀行株式会社は7月29日、GMOサイバーセキュリティ byイエラエ株式会社と提携し、同社のサイバーセキュリティサービス「GMOサイバー攻撃 ネットde診断 Lite」の紹介を開始すると発表した。

オープンソースへの恩返し ~ HENNGEが「PyCon JP 2026」おやつスポンサーに 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

オープンソースへの恩返し ~ HENNGEが「PyCon JP 2026」おやつスポンサーに

 HENNGE株式会社は7月27日、広島で8月21日、22日に開催される「PyCon JP 2026」にゴールド&おやつスポンサーとして参加すると発表した。

AI が未知の攻撃クラスを発明する日 ~ FFRI 鵜飼裕司の Black Hat USA 2026 今年の見どころ 画像
セミナー・イベント
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

AI が未知の攻撃クラスを発明する日 ~ FFRI 鵜飼裕司の Black Hat USA 2026 今年の見どころ

 「エクスプロイトを書くのがめちゃくちゃ爆速になっているので、パッチが出た瞬間に適用しないと間に合わないという状況になります」背景にあるのは「パッチリバーシング」という技術だ。パッチ適用前後のバイナリを比較することで、どこが修正されたのかを推測し、そこから脆弱性の内容と exploit を組み立てる手法である。技術自体は以前から存在したが、解析に時間がかかるため、その間に企業側は検証を経てパッチを当てることができた。しかし AI によってこの解析と攻撃コード生成が高速化すると、様相は一変する。

ANAグループ 株式会社OCSの「OCS FAMILY LINK SERVICE」に不正アクセス、一部の個人情報・データが流出した可能性 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

ANAグループ 株式会社OCSの「OCS FAMILY LINK SERVICE」に不正アクセス、一部の個人情報・データが流出した可能性

 全日本空輸(ANA)のグループの株式会社OCSは7月23日、「OCS FAMILY LINK SERVICE」システム不具合について発表した。

セシール、再発防止のため業務委託先の見直しを完了し選定基準と管理も強化 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

セシール、再発防止のため業務委託先の見直しを完了し選定基準と管理も強化

 株式会社セシールは7月9日、4月16日に公表した同社がFAX送信業務を委託していた日本テレネット株式会社へのサイバー攻撃について、続報を発表した。

オーミケンシへのランサムウェア攻撃、リークサイト上に社名等が掲載されるも盗取されたとされる実データは公開されず 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

オーミケンシへのランサムウェア攻撃、リークサイト上に社名等が掲載されるも盗取されたとされる実データは公開されず

 オーミケンシ株式会社は7月16日、3月23日に公表したサイバー攻撃によるシステム障害について、最終報を発表した。

調査データの加工や転用 ~ 大和ハウス工業子会社が受託した地盤調査業務で不適切行為 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

調査データの加工や転用 ~ 大和ハウス工業子会社が受託した地盤調査業務で不適切行為

 大和ハウス工業株式会社は7月24日、同社子会社での不適切行為について発表した。

VPS.org の one-click deployment テンプレートに複数の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

VPS.org の one-click deployment テンプレートに複数の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は8月3日、VPS.orgのone-click deploymentテンプレートにおける複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

総務省が10月に全国でCTF開催 ~ 全国9会場とオンライン 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

総務省が10月に全国でCTF開催 ~ 全国9会場とオンライン

 総務省は8月3日、全国9会場とオンラインで「全国型CTFコンテスト」を10月3日に開催すると発表した。

経営幹部や役員がサイバー攻撃後に処分を受けたと50%が回答 ~ フォーティネット調査 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

経営幹部や役員がサイバー攻撃後に処分を受けたと50%が回答 ~ フォーティネット調査

 フォーティネットジャパン合同会社は7月30日、「サイバーセキュリティスキルギャップレポート 2026年版」を公開した。

委託先やグループ会社の脅威をWebとメールで即座に共有、NTTドコモビジネスが「docomo business RINK WANセキュリティ」に新機能 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

委託先やグループ会社の脅威をWebとメールで即座に共有、NTTドコモビジネスが「docomo business RINK WANセキュリティ」に新機能

 NTTドコモビジネス株式会社(NTTコミュニケーションズ株式会社)は7月31日、「docomo business RINK WANセキュリティ」で脅威検知を活用した新メニュー「脅威情報共有」の提供を同日から開始すると発表した。

クルーズ船で「勇者」が船出 ~ 52社100名が参加、Cloudbaseユーザー会開催報告 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

クルーズ船で「勇者」が船出 ~ 52社100名が参加、Cloudbaseユーザー会開催報告

 Cloudbase株式会社は7月27日、「勇者たちの航海ギルド~次の冒険へ~」と題したオフラインユーザー会を7月17日に開催したと発表した。

GMOサイバーセキュリティ byイエラエが「DEF CON 34」の宇宙サイバーセキュリティ専門エリア「Aerospace Village」にブース出展 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

GMOサイバーセキュリティ byイエラエが「DEF CON 34」の宇宙サイバーセキュリティ専門エリア「Aerospace Village」にブース出展

GMOサイバーセキュリティ byイエラエ株式会社は7月31日、現地時間8月6日から9日に米ラスベガスで開催されるセキュリティカンファレンス「DEF CON 34」の宇宙サイバーセキュリティ専門エリア「Aerospace Village」にブース出展すると発表した。

Ruby on Rails の重大脆弱性「KindaRails2Shell」への「GMOサイバー攻撃ネットde診断 ASM」の対応、Rails の利用を検出した顧客に個別案内 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Ruby on Rails の重大脆弱性「KindaRails2Shell」への「GMOサイバー攻撃ネットde診断 ASM」の対応、Rails の利用を検出した顧客に個別案内

 GMOサイバーセキュリティ byイエラエ株式会社は7月31日、Ruby on Rails の重大脆弱性「KindaRails2Shell」への対応について発表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×