アクセスランキング | ScanNetSecurity
2026.10.10(土)

ニュースアクセスランキング

過去1週間に最も読まれた記事1〜10位

  1. 「ドズル社ストア」で不正なページに誘導、カード情報を入力した場合はカード会社への連絡を呼びかけ 画像
    1

    「ドズル社ストア」で不正なページに誘導、カード情報を入力した場合はカード会社への連絡を呼びかけ

    インシデント・事故

     株式会社ドズルは9月12日、同社が運営する「ドズル社ストア」における不正なページへの誘導について発表した。

  2. ムラウチドットコムに不正アクセス、7,716,811件の個人情報が漏えい 画像
    2

    ムラウチドットコムに不正アクセス、7,716,811件の個人情報が漏えい

    インシデント・事故

     株式会社ムラウチドットコムは9月15日、7月24日に公表した同社が運用する一部システムへの不正アクセスについて、第二報を発表した。

  3. 異なる手法による別の不正アクセスが判明「ニッポンレンタカーアプリ」 画像
    3

    異なる手法による別の不正アクセスが判明「ニッポンレンタカーアプリ」

    インシデント・事故

     ニッポンレンタカーサービス株式会社は10月1日、9月26日に公表した同社運営の「ニッポンレンタカーアプリ」への不正アクセスについて、続報を発表した。

  4. 戸田建設に不正アクセス、取引先に関する情報が漏えい 画像
    4

    戸田建設に不正アクセス、取引先に関する情報が漏えい

    インシデント・事故

     戸田建設株式会社は10月7日、同社のシステムへの不正アクセスについて発表した。

  5. 「IDCFクラウド」にランサムウェア攻撃 画像
    5

    「IDCFクラウド」にランサムウェア攻撃

    インシデント・事故

     ソフトバンクグループの株式会社IDCフロンティアは10月7日、同社クラウドサービス「IDCFクラウド」の一部システムへの不正アクセスについて発表した。

  6. 「タイムズカー」への不正アクセス、約160万件の運転免許証画像等の本人確認書類が漏えい 画像
    6

    「タイムズカー」への不正アクセス、約160万件の運転免許証画像等の本人確認書類が漏えい

    インシデント・事故

     東証プライム上場企業のパーク24株式会社は9月28日、連結子会社であるタイムズモビリティ株式会社への不正アクセスについて発表した。

  7. バッファロー製 Wi-Fi 製品に複数の脆弱性 画像
    7

    バッファロー製 Wi-Fi 製品に複数の脆弱性

    脆弱性と脅威

    独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は9月28日、バッファロー製Wi-Fi製品における複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

  8. 楽天ドライブに不正アクセス、管理アカウント乗っ取りでデータ閲覧 画像
    8

    楽天ドライブに不正アクセス、管理アカウント乗っ取りでデータ閲覧

    インシデント・事故

     楽天モバイル株式会社は10月6日、同社が提供する「楽天ドライブ」への不正アクセスについて発表した。

  9. オンラインカジノに関するコンテンツを表示 ~ 千葉銀行子会社のちばぎん商店のコーポレートサイトに不正アクセス 画像
    9

    オンラインカジノに関するコンテンツを表示 ~ 千葉銀行子会社のちばぎん商店のコーポレートサイトに不正アクセス

    インシデント・事故

     株式会社千葉銀行は9月17日、同社が業務の一部を委託している子会社のちばぎん商店株式会社のコーポレートサイトへの不正アクセスについて発表した。

  10. 日本大学の計 5 名の教員アカウントに不正アクセス、スパムメール送信の踏み台に 画像
    10

    日本大学の計 5 名の教員アカウントに不正アクセス、スパムメール送信の踏み台に

    インシデント・事故

     日本大学は9月14日、不正アクセスによる迷惑メール発信について発表した。

過去1週間に最も読まれた記事11〜20位

  1. 池上通信機にサイバー攻撃、サーバ内の一部ファイルが暗号化 画像
    11

    池上通信機にサイバー攻撃、サーバ内の一部ファイルが暗号化

    インシデント・事故

     池上通信機株式会社は9月30日、同社に対するサイバー攻撃について、続報を発表した。

  2. 「ベネワン・プラットフォーム」のアンケート機能で他企業・団体の個人情報がダウンロード可能に、不具合を認知するも解消作業が適切に実施されず 画像
    12

    「ベネワン・プラットフォーム」のアンケート機能で他企業・団体の個人情報がダウンロード可能に、不具合を認知するも解消作業が適切に実施されず

    インシデント・事故

     株式会社ベネフィット・ワンは9月30日、同社が提供する福利厚生サービスの企業・団体の担当者向けの機能である「ベネワン・プラットフォーム」での個人情報漏えいについて発表した。

  3. 池上通信機にサイバー攻撃の可能性、外部から情報提供あり調査 画像
    13

    池上通信機にサイバー攻撃の可能性、外部から情報提供あり調査

    インシデント・事故

     池上通信機株式会社は9月24日、同社に対するサイバー攻撃の可能性について発表した。

  4. 「PhotoGoods」に不正アクセス、カード情報が漏えいした可能性 画像
    14

    「PhotoGoods」に不正アクセス、カード情報が漏えいした可能性

    インシデント・事故

     大興印刷株式会社は9月16日、同社が運営するインターネットサービス「PhotoGoods(photo-goods.com)」への不正アクセスによる個人情報等漏えいの可能性について発表した。

  5. 東産業 公式サイトにwp2shell を悪用した不正アクセス 画像
    15

    東産業 公式サイトにwp2shell を悪用した不正アクセス

    インシデント・事故

     株式会社東産業は9月14日、同社公式サイトへの不正アクセスについて発表した。

  6. 九州電子 台湾子会社にランサムウェア攻撃、事業運営に必要なシステム環境の復旧を完了 画像
    16

    九州電子 台湾子会社にランサムウェア攻撃、事業運営に必要なシステム環境の復旧を完了

    インシデント・事故

     九州電子株式会社は9月15日、3月23日に公表した同社台湾子会社での情報セキュリティインシデントについて、最終報を発表した。

  7. 最初は正しかった設定が時とともに正しくなくなる ~ TwoFive が MXSCORE/25 for Cloud で挑む M365 の設定乖離 画像
    17

    最初は正しかった設定が時とともに正しくなくなる ~ TwoFive が MXSCORE/25 for Cloud で挑む M365 の設定乖離PR

    製品・サービス・業界動向

     M365 の運用で厄介なのは、必ずしも最初から設定を間違えていることではない。導入時には適切だった設定が、業務上の一時変更や担当者の異動、Microsoft 側の機能追加などを経て、いつの間にか本来あるべき状態から離れていくことである。

  8. LEAN BODY が利用する分析ツール「Metabase」の脆弱性を悪用した不正アクセス 画像
    18

    LEAN BODY が利用する分析ツール「Metabase」の脆弱性を悪用した不正アクセス

    インシデント・事故

     株式会社LEAN BODYは9月15日、同社が利用する分析ツールへの不正アクセスについて発表した。

  9. 日本経済新聞社社員の「マイクロソフト365」のアカウントにサイバー攻撃、悪性サイトに誘導するメールを送信 画像
    19

    日本経済新聞社社員の「マイクロソフト365」のアカウントにサイバー攻撃、悪性サイトに誘導するメールを送信

    インシデント・事故

     株式会社日本経済新聞社は10月4日、同社社員が使用していた「マイクロソフト365」のアカウントへのサイバー攻撃について発表した。

  10. インフォスティーラーに感染するのは誰か、1 万件の StealerLog が描き出す被害者の素顔 画像
    20

    インフォスティーラーに感染するのは誰か、1 万件の StealerLog が描き出す被害者の素顔

    研修・セミナー・カンファレンス

     インフォスティーラーは、感染した PC のブラウザなどから、認証情報、Cookie、閲覧履歴、入力フォームの自動入力データ、暗号資産のウォレットといった情報を盗み出すマルウェアである。盗まれたデータは被害者ごとに 1 つの Zip ファイルに圧縮され、攻撃者の C2 サーバーに送られる。

過去1週間に最も読まれた記事21〜30位

  1. JGC Digital が利用する BI ツール「Metabase」に不正アクセス、約 6 万件の情報が取得されたことを確認 画像
    21

    JGC Digital が利用する BI ツール「Metabase」に不正アクセス、約 6 万件の情報が取得されたことを確認

    インシデント・事故

     JGC Digital株式会社は9月18日、同社がデータの集計・分析を目的として利用していたBIツール「Metabase」への不正アクセスについて発表した。

  2. KKR京都くに荘のメールサーバに不正アクセス 画像
    22

    KKR京都くに荘のメールサーバに不正アクセス

    インシデント・事故

     国家公務員共済組合連合会は9月16日、KKR京都くに荘のメールサーバへの不正アクセスについて発表した。

  3. 京王電鉄にランサムウェア攻撃 画像
    23

    京王電鉄にランサムウェア攻撃

    インシデント・事故

     京王電鉄株式会社は9月26日、ランサムウェア攻撃によるシステム障害について発表した。

  4. 失効クレジットカードを「復活」させる攻撃手法 ~ 非接触決済の通信改ざんで不正決済成功 画像
    24

    失効クレジットカードを「復活」させる攻撃手法 ~ 非接触決済の通信改ざんで不正決済成功

    国際

     マサチューセッツ大学アマースト校に所属する研究者らが、有効期限が切れた一部の非接触型クレジットカードで支払いが通ってしまうことを発見した。詳細は、先ごろ開催された USENIX Security 2026 で報告された。

  5. 不正アクセスによる漏えい等の件数「必ずしも増加傾向にない(古川デジタル大臣)」 画像
    25

    不正アクセスによる漏えい等の件数「必ずしも増加傾向にない(古川デジタル大臣)」

    製品・サービス・業界動向

     デジタル庁は10月5日、10月2日に同庁会見室とオンラインで行われた古川デジタル大臣記者会見の要旨を発表した。

  6. 「L2 スイッチのリプレースでゼロトラスト」でおなじみのパイオリンク、TiFRONT を「インテリジェントディフェンススイッチ」にブランド変更 画像
    26

    「L2 スイッチのリプレースでゼロトラスト」でおなじみのパイオリンク、TiFRONT を「インテリジェントディフェンススイッチ」にブランド変更PR

    研修・セミナー・カンファレンス

     インタビューのしめくくりとして「最後に何か読者に向けてメッセージはありませんか?」と尋ねることがある。そこで発言されるのは、一般論だったり、希望に満ちた展望だったりとおおむね相場が決まっている。
     だが、株式会社パイオリンクの松田太郎氏が読者に向けたメッセージは、それらと全く違っていた。同社製品「TiFRONT」が構造上不可避的に持つ「弱点」とも呼べる部分について語り出したのだった。

  7. 「カイクラサービス紹介サイト」に複数の不正プログラム、サーバ内のデータを外部に送信した形跡は確認されず 画像
    27

    「カイクラサービス紹介サイト」に複数の不正プログラム、サーバ内のデータを外部に送信した形跡は確認されず

    インシデント・事故

     株式会社シンカは9月17日、8月28日に公表した同社運営のサービス紹介サイトへの不正アクセスについて、調査結果を発表した。

  8. シチズン時計、問い合わせフォームの委託先サーバに不正アクセス ~ 個人情報約10万件漏えい可能性 画像
    28

    シチズン時計、問い合わせフォームの委託先サーバに不正アクセス ~ 個人情報約10万件漏えい可能性

    インシデント・事故

     シチズン時計株式会社は10月6日、委託先事業者への不正アクセスについて発表した。

  9. なりすましメールで取引先に金銭的な被害も ~ 小田原エンジニアリング従業員のメールアカウントに不正アクセス 画像
    29

    なりすましメールで取引先に金銭的な被害も ~ 小田原エンジニアリング従業員のメールアカウントに不正アクセス

    インシデント・事故

     株式会社小田原エンジニアリングは9月15日、子会社であるOdawara Automation Deutschland GmbHに出向していた同社従業員のメールアカウントへの不正アクセスについて発表した。

  10. 「信濃毎日新聞デジタル」に不正アクセス、一時的に一部の履歴データが消去 画像
    30

    「信濃毎日新聞デジタル」に不正アクセス、一時的に一部の履歴データが消去

    インシデント・事故

     信濃毎日新聞株式会社は9月28日、「信濃毎日新聞デジタル」への不正アクセスについて発表した。

  11. 検索経由で無関係なサイトへ誘導 ~ スコア・ジャパンがサイト改ざん被害 画像
    31

    検索経由で無関係なサイトへ誘導 ~ スコア・ジャパンがサイト改ざん被害

    インシデント・事故

     株式会社スコア・ジャパンは9月16日、同社が運営するウェブサイト( scorejp.com )への不正アクセスについて発表した。

  12. 「郵便局アプリ」に不正アクセス、顧客情報を不正に取得 画像
    32

    「郵便局アプリ」に不正アクセス、顧客情報を不正に取得

    インシデント・事故

     日本郵政株式会社と日本郵便株式会社は9月29日、両社が提供する「郵便局アプリ」への不正アクセスについて発表した。

  13. あいの風とやま鉄道 観光列車の座席管理システムに不正アクセス 画像
    33

    あいの風とやま鉄道 観光列車の座席管理システムに不正アクセス

    インシデント・事故

     あいの風とやま鉄道株式会社は9月15日、同社が運営する観光列車「一万三千尺物語」の座席管理システムへの不正アクセスについて発表した。

  14. Apache HTTP Server 2.4 に複数の脆弱性 画像
    34

    Apache HTTP Server 2.4 に複数の脆弱性

    脆弱性と脅威

     独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は10月2日、Apache HTTP Server 2.4における複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

  15. 「ニッポンレンタカーアプリ」への不正アクセス、運転免許証情報が閲覧されたおそれも 画像
    35

    「ニッポンレンタカーアプリ」への不正アクセス、運転免許証情報が閲覧されたおそれも

    インシデント・事故

     ニッポンレンタカーサービス株式会社は9月26日、同社が運営する「ニッポンレンタカーアプリ」への不正アクセスについて発表した。

  16. 佐賀大学のNASにランサムウェア攻撃、ファイルが暗号化される被害 画像
    36

    佐賀大学のNASにランサムウェア攻撃、ファイルが暗号化される被害

    インシデント・事故

     国立大学法人佐賀大学は9月28日、同学の事務情報システムでのランサムウェア被害について発表した。

  17. 日経BP従業員のメールアカウントに不正アクセス、26件の個人情報が漏えいした可能性 画像
    37

    日経BP従業員のメールアカウントに不正アクセス、26件の個人情報が漏えいした可能性

    インシデント・事故

     株式会社日経BPは10月4日、同社従業員のメールアカウントへの不正アクセスについて発表した。

  18. 「セイコーマートアプリ」に不正アクセス、約57万アカウントの会員情報が漏えいした可能性 画像
    38

    「セイコーマートアプリ」に不正アクセス、約57万アカウントの会員情報が漏えいした可能性

    インシデント・事故

     株式会社セイコーマートは9月29日、同社のスマートフォンアプリ「セイコーマートアプリ」への不正アクセスについて発表した。

  19. 大気社のマレーシアグループ会社従業員のメールアカウントに不正アクセス、不審メールの送信を確認 画像
    39

    大気社のマレーシアグループ会社従業員のメールアカウントに不正アクセス、不審メールの送信を確認

    インシデント・事故

     株式会社大気社は9月18日、同社のマレーシアグループ会社のTaikisha Engineering (M) Sdn. Bhd.への不正アクセスについて発表した。

  20. ECサイト「ビールの縁側」に不正アクセス、9 名のカード情報が漏えいした可能性 画像
    40

    ECサイト「ビールの縁側」に不正アクセス、9 名のカード情報が漏えいした可能性

    インシデント・事故

     原田産業株式会社は9月14日、8月18日に公表した同社が運営するECサイト「ビールの縁側」( https://beer-engawa.jp/ )への不正アクセスについて、続報を発表した。

  21. ランサムウェア被害件数が過去最多の123件に、警察庁が対策情報を紹介 画像
    41

    ランサムウェア被害件数が過去最多の123件に、警察庁が対策情報を紹介

    脆弱性と脅威

     警察庁は9月18日、サイバー警察局便りR8Vol.16「ランサムウェア被害拡大中」を公開した。

  22. メトロポイントクラブ会員向けサービスに不正アクセス、約59,000件のメールアドレスが漏えいした可能性 画像
    42

    メトロポイントクラブ会員向けサービスに不正アクセス、約59,000件のメールアドレスが漏えいした可能性

    インシデント・事故

     東京地下鉄株式会社は9月27日、同社が提供するメトロポイントクラブ(メトポ)会員向けサービスへの不正アクセスについて発表した。

  23. 「気づけない脅威」にどう向き合うか ~ KISIA 後援、韓国 3 社が挑む合同セッションの見どころ 画像
    43

    「気づけない脅威」にどう向き合うか ~ KISIA 後援、韓国 3 社が挑む合同セッションの見どころPR

    研修・セミナー・カンファレンス

     開催初日となる 21 日(水)の夕方に、KISIA(韓国情報保護産業協会)の提供により、韓国の注目セキュリティ企業 3 社が一堂に会する合同セッションが行われる。タイトルは「 AI・AX 時代、気づけない脅威にどう向き合うか」。セキュリティ半導体の ICTK 社、脅威インテリジェンスの S2W 社、そしてネットワークセキュリティの QuadMiners 社という、専門領域の異なる 3 社が同じテーマに向き合う構成だ。

  24. 「タイムズカー」に不正アクセス、運転免許証画像含む会員情報が第三者に取得されたことを確認 画像
    44

    「タイムズカー」に不正アクセス、運転免許証画像含む会員情報が第三者に取得されたことを確認

    インシデント・事故

     タイムズモビリティ株式会社は9月28日、9月25日に公表した同社運営のカーシェアリングサービス「タイムズカー」への不正アクセスについて、第2報を発表した。

  25. バッファロー製 Wi-Fi ルータに複数の脆弱性 画像
    45

    バッファロー製 Wi-Fi ルータに複数の脆弱性

    脆弱性と脅威

    独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は3月27日、バッファロー製Wi-Fiルータにおける複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

  26. 当選を落選に書き換え ~ デジタル整理券システム「mogily」に不正アクセス 画像
    46

    当選を落選に書き換え ~ デジタル整理券システム「mogily」に不正アクセス

    インシデント・事故

     mogily株式会社は9月11日、同社が提供するデジタル整理券システム「mogily」への不正アクセスについて発表した。

  27. 日本エネルギー経済研究所にフィッシング攻撃、所員6名のMicrosoft 365 アカウントに不正アクセス 画像
    47

    日本エネルギー経済研究所にフィッシング攻撃、所員6名のMicrosoft 365 アカウントに不正アクセス

    インシデント・事故

     一般財団法人日本エネルギー経済研究所は9月11日、不正アクセスによる情報漏えいについて発表した。

  28. ScanNetSecurity 創刊28周年御礼の辞(上野宣) 画像
    48

    ScanNetSecurity 創刊28周年御礼の辞(上野宣)

    おしらせ

     Claude Mythos級のオープンウェイトモデルが登場するなど、AIの日進月歩の進化はとどまるところを知りません。攻撃者は AI を何の制限もなく活用して攻撃コストを劇的に下げ、攻撃の量も質も上がっている状況です。一方、我々防御側はAIを活用するにもさまざまな制限があり、それらと戦った上で利活用していかないと太刀打ちできないのが現状です。こういった状況を私は強く憂慮しております。

  29. スターツ出版「オズモール」に不正アクセス、会員のメールアドレス 最大447,610名分が漏えいした可能性 画像
    49

    スターツ出版「オズモール」に不正アクセス、会員のメールアドレス 最大447,610名分が漏えいした可能性

    インシデント・事故

     スターツ出版株式会社は9月27日、同社運営のウェブサイト「オズモール」への不正アクセスについて発表した。

  30. 「なぜ、Mythos を使えないのか?」エーアイセキュリティラボが AI 時代の脆弱性診断をテーマに登壇 ~ 情報セキュリティEXPO 秋 画像
    50

    「なぜ、Mythos を使えないのか?」エーアイセキュリティラボが AI 時代の脆弱性診断をテーマに登壇 ~ 情報セキュリティEXPO 秋

    研修・セミナー・カンファレンス

     株式会社エーアイセキュリティラボは10月2日、10月21日から23日に開催されるRX Japan合同会社主催イベント「Japan IT Week 秋」 内の「“AI時代の”情報セキュリティEXPO 秋」に出展・登壇すると発表した。

  31. 日本トレクスの情報システムに不正アクセス、一部業務が停止 画像
    51

    日本トレクスの情報システムに不正アクセス、一部業務が停止

    インシデント・事故

     日本トレクス株式会社は9月11日、同社情報システムへの不正アクセスについて発表した。

  32. 今日もどこかで情報漏えい 第52回「2026年8月の情報漏えい」約一割で逮捕・懲戒・行政指導 画像
    52

    今日もどこかで情報漏えい 第52回「2026年8月の情報漏えい」約一割で逮捕・懲戒・行政指導

    特集

    8 月に最も件数換算の被害規模が大きかったのは、株式会社Eストアーによる「「ショップサーブ」に不正アクセス、不正なプログラムを実行し購入者情報を外部に送信」の 8,853,839 件であった。

  33. 払戻し申請を行った顧客1,463件の個人情報が漏えい ~ イープラスに不正アクセス 画像
    53

    払戻し申請を行った顧客1,463件の個人情報が漏えい ~ イープラスに不正アクセス

    インシデント・事故

     株式会社イープラスは9月29日、同社が運営するチケット販売プラットフォーム「イープラス」への不正アクセスについて発表した。

  34. SNSの苦情投稿を狙う「偽カスタマーサポート」の組織的詐欺キャンペーンを確認 画像
    54

    SNSの苦情投稿を狙う「偽カスタマーサポート」の組織的詐欺キャンペーンを確認

    調査・レポート・白書・ガイドライン

     チェック・ポイント・ソフトウェア・テクノロジーズ株式会社は9月25日、組織的なソーシャルエンジニアリングキャンペーンについての調査結果を発表した。

  35. クラウドセキュリティサービス「HENNGE One」でパスワード管理サービス「HENNGE Password Manager」を提供開始 画像
    55

    クラウドセキュリティサービス「HENNGE One」でパスワード管理サービス「HENNGE Password Manager」を提供開始

    製品・サービス・業界動向

     HENNGE株式会社は10月5日、クラウドセキュリティサービス「HENNGE One」でパスワード管理サービス「HENNGE Password Manager」の提供を開始したと発表した。

  36. 「クロネコ代金後払いサービス」に不正アクセス 画像
    56

    「クロネコ代金後払いサービス」に不正アクセス

    インシデント・事故

     ヤマト運輸株式会社は9月29日、「クロネコ代金後払いサービス」への不正アクセスについて発表した。

  37. クラウド請求書作成ソフト「Misoca」のメール送信機能を悪用した不審メールに注意を呼びかけ 画像
    57

    クラウド請求書作成ソフト「Misoca」のメール送信機能を悪用した不審メールに注意を呼びかけ

    脆弱性と脅威

     弥生株式会社は9月28日、同社が提供するクラウド請求書作成ソフト「Misoca」のメール送信機能を悪用した不審メールへの注意喚起を発表した。

  38. 日本標準時の供給サービスで異常、誤った時刻を配信 画像
    58

    日本標準時の供給サービスで異常、誤った時刻を配信

    インシデント・事故

     国立研究開発法人情報通信研究機構(NICT)は9月11日、日本標準時の供給サービスでの異常の発生について発表した。

  39. フィッシングサイトのドメイン「workers.dev 」急増、デジタルアーツ調査 画像
    59

    フィッシングサイトのドメイン「workers.dev 」急増、デジタルアーツ調査

    調査・レポート・白書・ガイドライン

     デジタルアーツ株式会社は9月28日、2023年上半期に収集した国内外のフィッシングサイトURLのドメインを集計したレポートを公開した。

  40. イギリス政府「パスワード廃止」本格開始 画像
    60

    イギリス政府「パスワード廃止」本格開始

    国際

     英政府によれば、One Login への 1 日あたりのサインインのうち、すでに約 10 件に 1 件がパスキー経由で行われているという。パスキーによるサインインは、ユーザー名・パスワード・2FA コードを用いる従来方式に比べ、最大 8 倍速いとされている。

  41. バッファロー製 Wi-Fiルータ「WSR-1800AX4シリーズ」に強度が不十分なパスワードハッシュの使用の脆弱性 画像
    61

    バッファロー製 Wi-Fiルータ「WSR-1800AX4シリーズ」に強度が不十分なパスワードハッシュの使用の脆弱性

    脆弱性と脅威

    独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は11月7日、バッファロー製Wi-Fiルータ「WSR-1800AX4シリーズ」における強度が不十分なパスワードハッシュの使用の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

  42. Okta Blog 第20回 AIアカウント乗っ取りと偽登録の仕組み ~ Oktaが明かすアンダーグラウンドAI経済 画像
    62

    Okta Blog 第20回 AIアカウント乗っ取りと偽登録の仕組み ~ Oktaが明かすアンダーグラウンドAI経済

    脆弱性と脅威

     AI 需要の高まりは、AI アカウント乗っ取りや無料特典の悪用で得たアクセス権を転売する違法市場を生み出している

  43. さくらインターネットが不正アクセス調査結果を発表「さくらのレンタルサーバ」全サーバ再構築など再発防止策を掲げる 画像
    63

    さくらインターネットが不正アクセス調査結果を発表「さくらのレンタルサーバ」全サーバ再構築など再発防止策を掲げる

    インシデント・事故

     さくらインターネット株式会社は9月10日、8月17日に公表した同社レンタルサーバサービスの一部環境への不正アクセスについて、第三報を発表した。

  44. 本物の警察官と信じた理由は「自分の名や住所など個人情報を知っていた」54.1 % 画像
    64

    本物の警察官と信じた理由は「自分の名や住所など個人情報を知っていた」54.1 %

    調査・レポート・白書・ガイドライン

     トビラシステムズ株式会社は9月15日、「ニセ警察詐欺」についてのアンケート調査の結果を発表した。

  45. ランドハウジングが登録する内見予約システムに不正アクセス、運営会社に原因究明を要請 画像
    65

    ランドハウジングが登録する内見予約システムに不正アクセス、運営会社に原因究明を要請

    インシデント・事故

     株式会社ランドハウジングは9月18日、同社が登録している他社の内見予約システムへの不正アクセスについて発表した。

  46. ApplyNow 提供の採用管理プラットフォームに不正アクセス、マイナンバー含む個人データが漏えいした可能性 画像
    66

    ApplyNow 提供の採用管理プラットフォームに不正アクセス、マイナンバー含む個人データが漏えいした可能性

    インシデント・事故

     株式会社ApplyNowは9月9日、同社が提供する採用管理プラットフォーム「Interview Cloud」「ApplyNow」「ApplyNow Sign」への不正アクセスによる顧客および応募者の個人データが漏えいした可能性について発表した。

  47. ネット証券等の不正取引被害が拡大、金融庁が注意喚起 2026年8月は4社で25件の不正取引 画像
    67

    ネット証券等の不正取引被害が拡大、金融庁が注意喚起 2026年8月は4社で25件の不正取引

    脆弱性と脅威

     金融庁は9月9日、インターネット取引サービスへの不正アクセス・不正取引による被害への注意喚起を発表した。

  48. ランサムウェアの被害報告件数が過去最多に ~ 警察庁 サイバー警察局便り 画像
    68

    ランサムウェアの被害報告件数が過去最多に ~ 警察庁 サイバー警察局便り

    調査・レポート・白書・ガイドライン

     警察庁は9月10日、サイバー警察局便りR8Vol.15「「サイバー空間の脅威情勢」が公表されました 」を公開した。

  49. Android アプリ「チケット流通センター」に複数の脆弱性 画像
    69

    Android アプリ「チケット流通センター」に複数の脆弱性

    脆弱性と脅威

    独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は10月6日、Androidアプリ「チケット流通センター」における複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

  50. CMSプラグインの脆弱性公表を受け更新作業中に不正アクセスを発見 画像
    70

    CMSプラグインの脆弱性公表を受け更新作業中に不正アクセスを発見

    インシデント・事故

     神奈川県川崎市は9月11日、かわさき新産業創造センター(KBIC)Webサイトへの不正アクセスについて発表した。

  51. 旭化成の元従業員が不正競争防止法違反で逮捕、機密情報持ち出し中国企業「山東聖泉」へ流出 画像
    71

    旭化成の元従業員が不正競争防止法違反で逮捕、機密情報持ち出し中国企業「山東聖泉」へ流出

    インシデント・事故

     旭化成株式会社は9月17日、元従業員の逮捕について発表した。

  52. ロート製薬のシステムに不正アクセス 画像
    72

    ロート製薬のシステムに不正アクセス

    インシデント・事故

     ロート製薬株式会社は9月15日、9月11日に公表した同社システムへの不正アクセスについて、調査状況を発表した。

  53. 「スマレジEC・リピート」「スマレジEC・B2B」に不正アクセス、一部の個人データが閲覧・取得された可能性 画像
    73

    「スマレジEC・リピート」「スマレジEC・B2B」に不正アクセス、一部の個人データが閲覧・取得された可能性

    インシデント・事故

     株式会社スマレジは9月25日、同社が提供する「スマレジEC・リピート」および「スマレジEC・B2B」への不正アクセスについて発表した。

  54. 公安調査庁、公式マスコット「ぴしゃ丸」発表 ~ ヒョウの観察力と忍者の隠密性を備えた広報担当 画像
    74

    公安調査庁、公式マスコット「ぴしゃ丸」発表 ~ ヒョウの観察力と忍者の隠密性を備えた広報担当

    製品・サービス・業界動向

     公安調査庁は9月25日、同庁公式マスコットキャラクターの誕生について発表した。

  55. クラウドセキュリティサービス「HENNGE One」で新サービス「HENNGE Mesh Network」を提供開始 画像
    75

    クラウドセキュリティサービス「HENNGE One」で新サービス「HENNGE Mesh Network」を提供開始

    製品・サービス・業界動向

     HENNGE株式会社は10月5日、クラウドセキュリティサービス「HENNGE One」で10月1日から新サービス「HENNGE Mesh Network」を提供すると発表した。。「HENNGE One Ultra」などの10月1日から提供を開始した新プランで利用可能。

  56. HENNGEが経団連に入会、SaaS・セキュリティ領域の知見活かし政策提言目指す 画像
    76

    HENNGEが経団連に入会、SaaS・セキュリティ領域の知見活かし政策提言目指す

    製品・サービス・業界動向

     HENNGE株式会社は10月1日、同日付で一般社団法人 日本経済団体連合会(経団連)に入会したと発表した。

  57. HENNGE AI株式会社設立、AI活用のガバナンスやコスト管理を支援 画像
    77

    HENNGE AI株式会社設立、AI活用のガバナンスやコスト管理を支援

    製品・サービス・業界動向

     HENNGE株式会社は10月1日、AI活用のガバナンスやコスト管理を支援するサービスを開発・提供する「HENNGE AI株式会社」の設立を発表した。

  58. IPA、情報セキュリティ早期警戒パートナーシップガイドライン改訂案を公開 画像
    78

    IPA、情報セキュリティ早期警戒パートナーシップガイドライン改訂案を公開

    調査・レポート・白書・ガイドライン

     独立行政法人情報処理推進機構(IPA)は9月14日、情報セキュリティ早期警戒パートナーシップガイドライン改訂案などを公開した。

  59. 株式会社SHIFT SECURITY、新会社設立を中止し株式会社SHIFTに吸収合併へ 画像
    79

    株式会社SHIFT SECURITY、新会社設立を中止し株式会社SHIFTに吸収合併へ

    製品・サービス・業界動向

     株式会社SHIFT SECURITYは5月26日、新会社設立の中止と組織再編スキーム変更について発表した。

  60. 当選が落選に「ULTRA MART」チケット抽選システムに不正アクセス 画像
    80

    当選が落選に「ULTRA MART」チケット抽選システムに不正アクセス

    インシデント・事故

     株式会社円谷プロダクションは9月11日、同社が運営する「ULTRA MART」チケット抽選システムへの不正アクセスについて発表した。

  61. Movable Type に複数の脆弱性 画像
    81

    Movable Type に複数の脆弱性

    脆弱性と脅威

    独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は10月7日、Movable Typeにおける複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

  62. 日本郵便 調査請求 Web受付サービスに不正アクセス、一時的に受付を停止 画像
    82

    日本郵便 調査請求 Web受付サービスに不正アクセス、一時的に受付を停止

    インシデント・事故

     日本郵便株式会社は9月25日、同社の国際郵便物の調査請求Web受付サービスへの不正アクセスについて発表した。

  63. 扶桑電通が社外関係者と利用していた共有フォルダに不正アクセス、26,489件の個人情報が漏えいした可能性 画像
    83

    扶桑電通が社外関係者と利用していた共有フォルダに不正アクセス、26,489件の個人情報が漏えいした可能性

    インシデント・事故

     扶桑電通株式会社は9月10日、7月22日に公表した同社が利用するクラウドストレージへの不正アクセスについて、第2報を発表した。

  64. DMM グループのジーオーティーに不正アクセス、読者アンケート回答者の個人情報流出の可能性 画像
    84

    DMM グループのジーオーティーに不正アクセス、読者アンケート回答者の個人情報流出の可能性

    インシデント・事故

     DMMグループの株式会社ジーオーティーは1月26日、同社ウェブサーバへの不正アクセスによる個人情報流出の可能性について発表した。

  65. 求職者やエンジニアを狙うヘッドハンティング型攻撃 ~ 警察庁が注意喚起する「WaterPlum」の手口 画像
    85

    求職者やエンジニアを狙うヘッドハンティング型攻撃 ~ 警察庁が注意喚起する「WaterPlum」の手口

    調査・レポート・白書・ガイドライン

     警察庁は9月18日、北朝鮮サイバー攻撃グループ「WaterPlum」及び北朝鮮IT労働者に関する日本、米国、豪州及びドイツによるパブリック・アトリビューションについて発表した。

  66. Cloudbase は、もう「クラウド」のためだけのセキュリティ製品ではない ~ Lead Product Engineer 佐藤琢斗 画像
    86

    Cloudbase は、もう「クラウド」のためだけのセキュリティ製品ではない ~ Lead Product Engineer 佐藤琢斗PR

    製品・サービス・業界動向

     貨物輸送会社として創業した American Express が、現在はクレジットカードブランドとして知られているように、「事業とブランド名称が必ずしも一致しないがユーザーはさして違和感を持っていない」、そんな不思議なサービスになる未来があるかもしれない。

  67. 「AeyeScan」に生成 AI を搭載したモバイルアプリ脆弱性診断機能を追加 画像
    87

    「AeyeScan」に生成 AI を搭載したモバイルアプリ脆弱性診断機能を追加

    製品・サービス・業界動向

     株式会社エーアイセキュリティラボは10月1日、クラウド型Webアプリケーション脆弱性診断ツール「AeyeScan」に生成AIを搭載したモバイルアプリ脆弱性診断機能を9月28日から提供開始したと発表した。

  68. PFU 製 Image Scanner Driver for Linux に複数の脆弱性 画像
    88

    PFU 製 Image Scanner Driver for Linux に複数の脆弱性

    脆弱性と脅威

    独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は9月29日、PFU製Image Scanner Driver for Linuxにおける複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

  69. 警察庁「パスワードだけの認証はもう限界です」パスキー導入検討を呼びかけ 画像
    89

    警察庁「パスワードだけの認証はもう限界です」パスキー導入検討を呼びかけ

    脆弱性と脅威

     警察庁は9月1日、サイバー警察局便りR8Vol.12「パスワードだけの認証はもう限界です」を公開した。

  70. 長野県大町市デジタルアーカイブサイトに不正アクセス、オンラインカジノサイト誘導ページに改ざん 画像
    90

    長野県大町市デジタルアーカイブサイトに不正アクセス、オンラインカジノサイト誘導ページに改ざん

    インシデント・事故

     長野県大町市は9月10日、市デジタルアーカイブサイトへの不正アクセスについて発表した。

  71. 恐喝集団 ShinyHunters かく語りき「我々の収益は合法的な企業をも大きく上回る」 画像
    91

    恐喝集団 ShinyHunters かく語りき「我々の収益は合法的な企業をも大きく上回る」

    国際

     数百万人分にも機密情報を盗み出してきたデータ窃取・恐喝集団 ShinyHunters が、自らのビジネスの評判を守り、事業を存続させるために、FBI をハッキングし、そのことを世に示したと本誌の取材に対して語った。
     「我々は優勝劣敗の世界に生きている」と ShinyHunters の広報担当者は本誌に語った。「我々は他のどんなビジネスでもそうするように、自分たちの事業を守っているだけだ。結局は、攻撃する我々と守る FBI のどちらの腕が上かという話に過ぎない」

  72. 画像共有サービス「Gyazo」に不正アクセス、約2,362万件のユーザーに関するデータが流出 画像
    92

    画像共有サービス「Gyazo」に不正アクセス、約2,362万件のユーザーに関するデータが流出

    インシデント・事故

     株式会社Helpfeelは9月25日、9月16日に公表した同社提供の画像共有サービス「Gyazo」への不正アクセスについて、第二報を発表した。

  73. 人材不足に打ち勝つセキュリティ運用とは ~ DNP との対談で明かされる効果、テクマトリックスが Palo Alto Networks の Cortex XSIAM で提案する次世代 SOC 画像
    93

    人材不足に打ち勝つセキュリティ運用とは ~ DNP との対談で明かされる効果、テクマトリックスが Palo Alto Networks の Cortex XSIAM で提案する次世代 SOCPR

    研修・セミナー・カンファレンス

    サイバー攻撃の高度化・巧妙化に伴い、SOCには膨大なアラートが押し寄せるようになった。複数のセキュリティ製品から上がる情報を人手で分析し、対応するには限界がある。そこで注目されているのが、AIと自動化によるセキュリティ運用だ。

    では、AIと自動化を実際の現場に組み込むと、セキュリティ運用はどう変わるのか。約4万5,000台のデバイスを運用する大日本印刷(DNP)が直面した「8つの壁」と、その乗り越え方から、AI時代のSOC運用の可能性に迫る。

  74. メール誤送信事故多発で悪名高いドッペルゲンガードメイン「gmai.com」はどこの誰が保有しているのか? 画像
    94

    メール誤送信事故多発で悪名高いドッペルゲンガードメイン「gmai.com」はどこの誰が保有しているのか?

    特集

    TwoFive では、有名な 7 つのドメインについて、ドッペルゲンガードメインと、その中で MXレコードを持つものを調査しました。

  75. 関西学院大学で学生の個人情報が閲覧可能な状態に、非常勤講師が外部SNSサービス「hyocom」を利用 画像
    95

    関西学院大学で学生の個人情報が閲覧可能な状態に、非常勤講師が外部SNSサービス「hyocom」を利用

    インシデント・事故

     関西学院大学は9月1日、同学の非常勤講師が授業運営のために利用していた外部SNSサービス「hyocom」で学生の個人情報が閲覧可能な状態にあったと発表した。

  76. 「趣味:ハッキング」日本ハッカー協会 杉浦氏が OSINT で本気を出したら ~ 組織と個人の調査法 画像
    96

    「趣味:ハッキング」日本ハッカー協会 杉浦氏が OSINT で本気を出したら ~ 組織と個人の調査法

    研修・セミナー・カンファレンス

     ちなみに講演で杉浦氏は、OSINT の実行例として、Security Days を主催する企業である株式会社ナノオプト・メディアメディアを標的にした。セミナー会場のスクリーンには、会社の登記簿、受注した公募事業、オフィスの見取り図まで表示された。

  77. REXTにランサムウェア攻撃、流出した可能性のある情報の一部がインターネット上に掲載 画像
    97

    REXTにランサムウェア攻撃、流出した可能性のある情報の一部がインターネット上に掲載

    インシデント・事故

     REXT Holdings 株式会社は9月11日、8月10日に公表した同社子会社のREXT株式会社の一部社内ネットワークシステムへのランサムウェアによる不正アクセスについて、第4報を発表した。

  78. IPA「経営者のためのランサムウェア対策ハンドブック」公開 ~ 脅威に立ち向かうには経営者の関与が不可欠 画像
    98

    IPA「経営者のためのランサムウェア対策ハンドブック」公開 ~ 脅威に立ち向かうには経営者の関与が不可欠

    調査・レポート・白書・ガイドライン

     独立行政法人情報処理推進機構(IPA)は9月8日、「ランサムウェア被害から学ぶ教訓集~経営者のためのランサムウェア対策ハンドブック~」を公開した。

  79. 「ネット de 診断 Lite」が作る新しい市場 ~ 契約十数件から始まる GMO サイバーセキュリティ byイエラエの挑戦 画像
    99

    「ネット de 診断 Lite」が作る新しい市場 ~ 契約十数件から始まる GMO サイバーセキュリティ byイエラエの挑戦PR

    製品・サービス・業界動向

     「ネット de 診断 Lite」は廉価版だが、機能を削った仕様ではない。価格が Lite なのである。従来のエンタープライズ・中堅向けプランの最低価格は、月額 4 万円で 10 ドメインまで診断することができた。「Lite」は、これを 1 ドメイン単位にいわば切り売りするサービスだ。同社が誇る攻撃者視点のノウハウを結集させた ASM ツールという点では、エンタープライズ向けと Lite にほとんど差はない。

  80. PCデポのメールドメインの認証情報を不正利用、約1,800通の不審メールを送信 画像
    100

    PCデポのメールドメインの認証情報を不正利用、約1,800通の不審メールを送信

    インシデント・事故

     株式会社ピーシーデポコーポレーションは9月11日、メールドメインの認証情報の不正利用による不審メールの送信について発表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×