アクセスランキング | ScanNetSecurity
2026.06.17(水)

ニュースアクセスランキング

過去1週間に最も読まれた記事1〜10位

  1. ビジュアルアーツに不正アクセス、発売前ゲームのマスターデータが海外Webサイトにアップロード 画像
    1

    ビジュアルアーツに不正アクセス、発売前ゲームのマスターデータが海外Webサイトにアップロード

    インシデント・事故

     株式会社ビジュアルアーツは6月4日、不正アクセスによる社内情報と個人情報漏えいの可能性について発表した。

  2. 日本大学文理学部のウェブサイトが改ざん被害、カジノサイトを模した不正な画面が表示 画像
    2

    日本大学文理学部のウェブサイトが改ざん被害、カジノサイトを模した不正な画面が表示

    インシデント・事故

     日本大学文理学部は6月4日、3月12日に公表した同学ウェブサイトの改ざんについて、調査結果を発表した。

  3. 陸上自衛隊高等工科学校 全校生徒1,000名に現役ホワイトハッカーが講話 画像
    3

    陸上自衛隊高等工科学校 全校生徒1,000名に現役ホワイトハッカーが講話

    製品・サービス・業界動向

    GMOサイバーセキュリティ byイエラエ株式会社は6月5日、神奈川県横須賀市の陸上自衛隊高等工科学校で、全校生徒約1,000名を対象としたITリテラシー・サイバーセキュリティ講話を5月12日に実施したと発表した。

  4. SOC サービスの実態に迫る:株式会社SHIFT SECURITY と株式会社クラフ、新たな監視サービスへの挑戦 画像
    4

    SOC サービスの実態に迫る:株式会社SHIFT SECURITY と株式会社クラフ、新たな監視サービスへの挑戦PR

    製品・サービス・業界動向

     正直最初は「あれもない」「これもない」そんな SOC サービスに思えたが毎日多数の問い合わせがあり、顧客候補となる企業訪問に同行してヒアリングしていると、これまで自分が SOC ならあたり前だと思っていたいくつものサービスあるいはオプションは、必ずしも全ての顧客が求めているものではなかったと新たな発見をする日々だという。

  5. 中学校でサポート詐欺被害、口座から 100 円と 999 万 9,999 円の送金 画像
    5

    中学校でサポート詐欺被害、口座から 100 円と 999 万 9,999 円の送金

    インシデント・事故

     静岡県牧之原市は6月1日、相良中学校でのインターネット詐欺被害について発表した。

  6. CAMPFIRE への不正アクセス、従業員が発行した GitHub 認証情報が個人開発で利用していたサーバ上に意図せずアップロードされ不正利用 画像
    6

    CAMPFIRE への不正アクセス、従業員が発行した GitHub 認証情報が個人開発で利用していたサーバ上に意図せずアップロードされ不正利用

    インシデント・事故

     株式会社CAMPFIREは6月2日、4月3日に公表した同社システム管理用GitHubアカウントへの不正アクセスについて、調査結果を発表した。

  7. 「SUBARUオンラインショップ」で不審な認証画面の表示 画像
    7

    「SUBARUオンラインショップ」で不審な認証画面の表示

    インシデント・事故

     株式会社SUBARUは6月4日、同社が運営する「SUBARUオンラインショップ」での不審な認証画面の表示について発表した。

  8. アサヒグループホールディングスへのサイバー攻撃、システム障害などの影響で売上収益が想定を 600 億円下回る見込み 画像
    8

    アサヒグループホールディングスへのサイバー攻撃、システム障害などの影響で売上収益が想定を 600 億円下回る見込み

    インシデント・事故

     アサヒグループホールディングス株式会社は6月11日、2025年12月期通期連結業績予想の修正について発表した。

  9. 委託会社の社員が業務用ノートパソコン 83 台盗難 ~ うち 3 台に市民の個人情報 画像
    9

    委託会社の社員が業務用ノートパソコン 83 台盗難 ~ うち 3 台に市民の個人情報

    インシデント・事故

     沖縄県浦添市は5月29日、業務用ノートパソコンの盗難について発表した。

  10. DMARC 通過する独自ドメインフィッシング急増 ~ フィッシング対策協議会「フィッシングレポート2026」 画像
    10

    DMARC 通過する独自ドメインフィッシング急増 ~ フィッシング対策協議会「フィッシングレポート2026」

    調査・レポート・白書・ガイドライン

     フィッシング対策協議会は6月1日、「フィッシングレポート2026」を公開した。

過去1週間に最も読まれた記事11〜20位

  1. 添付ファイル分離メールサーバへの不正アクセス 第二報 ~ 保存されていたメール情報が漏えいした可能性 画像
    11

    添付ファイル分離メールサーバへの不正アクセス 第二報 ~ 保存されていたメール情報が漏えいした可能性

    インシデント・事故

     株式会社石川コンピュータ・センターは5月27日、5月19日に公表した不正アクセスによる情報漏えいの可能性について、第二報を発表した。

  2. ディスクユニオンのウェブサイトで不審な認証画面が表示される事象 画像
    12

    ディスクユニオンのウェブサイトで不審な認証画面が表示される事象

    インシデント・事故

     株式会社ディスクユニオンは6月1日、同社が運営するウェブサイトで不審な認証画面が表示される事象について発表した。

  3. 東芝ウェブサイトの一部で不審なサインイン画面、6 / 4 対応完了 画像
    13

    東芝ウェブサイトの一部で不審なサインイン画面、6 / 4 対応完了

    インシデント・事故

     株式会社東芝は6月2日、不審なサインイン画面について発表した。

  4. [Interop Tokyo 2026 Best of Show Award] セキュリティ部門グランプリは Keysight、シスコの 2 製品 画像
    14

    [Interop Tokyo 2026 Best of Show Award] セキュリティ部門グランプリは Keysight、シスコの 2 製品

    特集

     Interop Tokyo Best of Show Award は「技術的新規性」「技術的優位性」「コンセプトの新規性」「動態 / デモ展示をしていること」「訪問審査に対応した説明員のプレゼンの的確さ」「Interop Tokyo の開催日にあわせて製品やサービスが発表されているか」「社会に与えるインパクト」等の項目によって評価される。

  5. 「従来の防御システムでは完全に防ぎきることが困難」ミレニアムプランが利用するレンタルサーバにマルウェア攻撃 画像
    15

    「従来の防御システムでは完全に防ぎきることが困難」ミレニアムプランが利用するレンタルサーバにマルウェア攻撃

    インシデント・事故

     有限会社ミレニアムプランは6月1日、同社管理サーバへの不正アクセスによるWebサイトの一時閲覧不能について発表した。

  6. 院内規程に反して患者の個人情報を個人用パソコンに保存、自宅でウェブサイト閲覧中にサポート詐欺の被害に 画像
    16

    院内規程に反して患者の個人情報を個人用パソコンに保存、自宅でウェブサイト閲覧中にサポート詐欺の被害に

    インシデント・事故

     藤田医科大学病院は6月3日、サポート詐欺による個人情報漏えいについて発表した。

  7. 広島県が朝刊の広告に誤って管理者用二次元コードを掲載 ~ 申込者の個人情報が閲覧可能に 画像
    17

    広島県が朝刊の広告に誤って管理者用二次元コードを掲載 ~ 申込者の個人情報が閲覧可能に

    インシデント・事故

     広島県は6月2日、県民公開セミナー申込者の個人情報漏えいについて発表した。

  8. メール送受信の障害で発覚 ~ 山田ボデー工業所のメールシステムサーバに不正アクセス 画像
    18

    メール送受信の障害で発覚 ~ 山田ボデー工業所のメールシステムサーバに不正アクセス

    インシデント・事故

     有限会社山田ボデー工業所は5月27日、同社サーバへの不正アクセスについて発表した。

  9. JRAシステムサービスの一部ページで不審な認証画面の表示 画像
    19

    JRAシステムサービスの一部ページで不審な認証画面の表示

    インシデント・事故

     JRAシステムサービス株式会社は6月8日、不審な認証画面の表示について発表した。

  10. 「セキュリティは経営基盤」へ意識変化、2025年度サイバーセキュリティ市場規模は1.9兆円に 画像
    20

    「セキュリティは経営基盤」へ意識変化、2025年度サイバーセキュリティ市場規模は1.9兆円に

    調査・レポート・白書・ガイドライン

     株式会社矢野経済研究所は6月3日、サイバーセキュリティ市場に関する調査の結果を発表した。

過去1週間に最も読まれた記事21〜30位

  1. 食創にランサムウェア攻撃、サーバが暗号化被害 画像
    21

    食創にランサムウェア攻撃、サーバが暗号化被害

    インシデント・事故

     株式会社食創は6月4日、ランサムウェア被害の発生について発表した。

  2. 良品計画サイトで不審な認証画面が表示される事象 画像
    22

    良品計画サイトで不審な認証画面が表示される事象

    インシデント・事故

     株式会社良品計画は6月2日、同社サイトで不審な認証画面が表示される事象について発表した。

  3. BELFORアジアへのサイバー攻撃、犯行グループ「INC Ransom」が盗んだデータを公開 画像
    23

    BELFORアジアへのサイバー攻撃、犯行グループ「INC Ransom」が盗んだデータを公開

    インシデント・事故

     ベルフォアジャパン株式会社は6月5日、4月19日に公表したBELFORアジアおよびアジア地域のすべてのグループ会社へのサイバー攻撃について、最終報告書を発表した。

  4. セキュリティの教科書(反面教師編):社員のメールを覗きたいCEO 画像
    24

    セキュリティの教科書(反面教師編):社員のメールを覗きたいCEO

    国際

     しかし、この会社の CEO がユーザー名とパスワードを欲しがった理由を聞いたらきっと、従業員たちは感激のあまり涙を流したことだろう。それは、2,000 人全員のメールを自由に覗き見できる「素晴らしい権限」を手に入れるためだ! その CEO には過去に、ある幹部が誤って機密情報を全社員にメール送信してしまい、夜を徹して全アカウントにログインし、誰かの目に触れる前にメッセージを削除したという経験があったのだ。

  5. 圧倒的経済合理性がランサムウェアを「持続可能なビジネス」に ~ Halcyonレポート 画像
    25

    圧倒的経済合理性がランサムウェアを「持続可能なビジネス」に ~ Halcyonレポート

    調査・レポート・白書・ガイドライン

     Halcyon Japan株式会社は5月26日、日本企業を狙ったランサムウェア攻撃の分析結果をまとめたレポート「日本を標的とするランサムウェア攻撃の実態 2026」を公開した。

  6. 台湾子会社での情報流出を受け、エナジーウィズがグループ全体のセキュリティ再構築へ 画像
    26

    台湾子会社での情報流出を受け、エナジーウィズがグループ全体のセキュリティ再構築へ

    インシデント・事故

     エナジーウィズ株式会社は6月5日、5月13日に公表した同社の海外グループ会社からの情報流出の可能性について、第二報を発表した。

  7. Apache HTTP Server 2.4 に複数の脆弱性 画像
    27

    Apache HTTP Server 2.4 に複数の脆弱性

    脆弱性と脅威

     独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は6月9日、Apache HTTP Server 2.4における複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

  8. 東北新社グループ会社のオムニバス・ジャパンにランサムウェア攻撃、リークサイトで公開されるもファイルが持ち出された形跡は確認されず 画像
    28

    東北新社グループ会社のオムニバス・ジャパンにランサムウェア攻撃、リークサイトで公開されるもファイルが持ち出された形跡は確認されず

    インシデント・事故

     東北新社グループの株式会社オムニバス・ジャパンは6月4日、2025年12月17日に公表した同社システムへのランサムウェアによる不正アクセスについて、第六報を発表した。

  9. AI が自律調査する AI-SIEM「LogStare」提供開始、初動対応を自動化 画像
    29

    AI が自律調査する AI-SIEM「LogStare」提供開始、初動対応を自動化

    製品・サービス・業界動向

     株式会社LogStareは6月2日、同社が独自に開発・販売するマネージド・セキュリティ・プラットフォーム「LogStare」のオンプレミス版にAIが自律的にセキュリティリスクの初動調査を行う新機能を搭載し、AI-SIEM「LogStare」として提供を開始すると発表した。

  10. 全会員のパスワードを一新 ~「ミドルの転職」へのリスト型攻撃で不正ログイン 2,503 件 画像
    30

    全会員のパスワードを一新 ~「ミドルの転職」へのリスト型攻撃で不正ログイン 2,503 件

    インシデント・事故

     エン株式会社は6月5日、同社が運営する転職情報サービス「ミドルの転職」への不正アクセスについて発表した。

  11. 筆者に届いたノミネート詐欺連絡 ほか [Scan PREMIUM Monthly Executive Summary 2026年5月度] 画像
    31

    筆者に届いたノミネート詐欺連絡 ほか [Scan PREMIUM Monthly Executive Summary 2026年5月度]

    脆弱性と脅威

     先日、筆者の会社に「Top Cyber Threat Intelligence Services in APAC」にノミネートされたとの嬉しい連絡を頂きました。これも、常日頃から皆様にご支援いただいているおかげです。

  12. 「女の転職 type」にリスト型アカウントハッキング、不正ログイン 38,442 件に 画像
    32

    「女の転職 type」にリスト型アカウントハッキング、不正ログイン 38,442 件に

    インシデント・事故

     株式会社キャリアデザインセンターは5月30日、同社が運営する転職サイト「女の転職 type」への不正アクセスについて発表した。

  13. Webとメールのドメイン同一化ほか「フィッシング対策ガイドライン(2026年度版)」が求める 5 つの要件 画像
    33

    Webとメールのドメイン同一化ほか「フィッシング対策ガイドライン(2026年度版)」が求める 5 つの要件

    調査・レポート・白書・ガイドライン

     株式会社日本レジストリサービス(JPRS)は6月3日、同社が会員となっているフィッシング対策協議会が「フィッシング対策ガイドライン(2026年度版)」を公開したと発表した。

  14. GMOサイバーセキュリティ byイエラエ、オンラインセミナー「見積価格の裏側と『安い脆弱性診断』の落とし穴」を 6 / 18 開催 画像
    34

    GMOサイバーセキュリティ byイエラエ、オンラインセミナー「見積価格の裏側と『安い脆弱性診断』の落とし穴」を 6 / 18 開催PR

    研修・セミナー・カンファレンス

     GMOサイバーセキュリティ byイエラエ株式会社は6月18日に、オンラインセミナー「見積価格の裏側と「安い診断」の落とし穴。品質・診断手法から見る、失敗しない脆弱性診断の選び方」を開催すると発表した。

  15. Windows DNS クライアントに特権の昇格が可能になる脆弱性 画像
    35

    Windows DNS クライアントに特権の昇格が可能になる脆弱性

    脆弱性と脅威

     株式会社日本レジストリサービス(JPRS)は6月12日、Windows DNSクライアントの脆弱性情報(CVE-2026-41108)が公開されたと発表した。

  16. 自分を守る7つの習慣「利用者向けフィッシング詐欺対策ガイドライン 2026年度版」公開 画像
    36

    自分を守る7つの習慣「利用者向けフィッシング詐欺対策ガイドライン 2026年度版」公開

    調査・レポート・白書・ガイドライン

     フィッシング対策協議会は6月1日、「利用者向けフィッシング詐欺対策ガイドライン 2026年度版」を公開した。

  17. 「AI攻撃ツール」が爆発的に普及 フォーティネット2026年レポート 画像
    37

    「AI攻撃ツール」が爆発的に普及 フォーティネット2026年レポート

    調査・レポート・白書・ガイドライン

     フォーティネットジャパン合同会社は5月26日、FortiGuard Labsによる「2026年 フォーティネット グローバル脅威レポート」の最新版を発表した。

  18. 対応費用を計上しても業績に与える影響は限定的 ~ ヘア化粧品のコタにランサムウェア攻撃 画像
    38

    対応費用を計上しても業績に与える影響は限定的 ~ ヘア化粧品のコタにランサムウェア攻撃

    インシデント・事故

     美容室向けヘア化粧品を製造する東証プライム上場企業のコタ株式会社は6月5日、3月30日に公表したサイバー攻撃によるシステム障害について、第4報を発表した。

  19. 株式会社SHIFT SECURITY、新会社設立を中止し株式会社SHIFTに吸収合併へ 画像
    39

    株式会社SHIFT SECURITY、新会社設立を中止し株式会社SHIFTに吸収合併へ

    製品・サービス・業界動向

     株式会社SHIFT SECURITYは5月26日、新会社設立の中止と組織再編スキーム変更について発表した。

  20. Black Hat USA 開催直前に明らかになったハイブリッド ID 連携の設計課題と Microsoft の対応 画像
    40

    Black Hat USA 開催直前に明らかになったハイブリッド ID 連携の設計課題と Microsoft の対応

    研修・セミナー・カンファレンス

     オンプレミスのActive Directory環境が乗っ取られた場合、連携のクレデンシャル情報を悪用され、別ドメインへのアクセスやなりすましが可能になるため、ハイブリッド環境の認証連携設定に注意が必要です。

  21. 脅威アクターの神格化にはもうウンザリ:サイバー犯罪者の赤っ恥コレクション 画像
    41

    脅威アクターの神格化にはもうウンザリ:サイバー犯罪者の赤っ恥コレクション

    国際

     ランサムウェア犯罪集団にも失敗はある。だが今回の失敗は致命的で、下手をすればロシアの強制収容所送りになりかねないものだった。独立国家共同体(CIS:ロシアを中心とした旧ソ連諸国の連合体)加盟国の企業を誤って感染させてしまったのだ。ランサムウェア集団は火曜日、謝罪文を発表した。

  22. 3社の導入事例、Cloudbaseが合うケース/そうでないケースほか ~ NVCとCloudbaseがクラウドセキュリティ運用セミナー開催 画像
    42

    3社の導入事例、Cloudbaseが合うケース/そうでないケースほか ~ NVCとCloudbaseがクラウドセキュリティ運用セミナー開催PR

    研修・セミナー・カンファレンス

     株式会社ネットワークバリューコンポネンツ(NVC)とCloudbase株式会社は6月18日(木)15:00より、オンラインセミナー「事例から見る日本企業が目指すべきクラウドセキュリティとは?」を共催する。

  23. 三菱UFJ銀行、PPAP を原則取り止め 画像
    43

    三菱UFJ銀行、PPAP を原則取り止め

    製品・サービス・業界動向

     株式会社三菱UFJ銀行は6月8日、同行からの添付ファイル送信方法の変更について発表した。

  24. 北九州市立大に不正アクセス、偽警告から遠隔操作され個人情報漏えいか 画像
    44

    北九州市立大に不正アクセス、偽警告から遠隔操作され個人情報漏えいか

    インシデント・事故

     公立大学法人北九州市立大学は5月26日、不正アクセスによる個人情報漏えいの可能性について発表した。

  25. Adobe Acrobat および Reader に脆弱性 画像
    45

    Adobe Acrobat および Reader に脆弱性

    脆弱性と脅威

     独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は6月10日、Adobe Acrobat および Reader の脆弱性について発表した。影響を受けるシステムは以下の通り。

  26. AeyeScan が Web-ASM 機能を強化、Webアプリからプラットフォーム層までスキャン領域を拡大 画像
    46

    AeyeScan が Web-ASM 機能を強化、Webアプリからプラットフォーム層までスキャン領域を拡大

    製品・サービス・業界動向

     株式会社エーアイセキュリティラボは6月2日、AIを活用したWebアプリケーション脆弱性診断ツール「AeyeScan」の「Web-ASM」機能で、プラットフォーム診断領域までスキャン範囲・項目を拡充すると発表した。

  27. クレジットマスター攻撃による不正利用に注意を呼びかけ 画像
    47

    クレジットマスター攻撃による不正利用に注意を呼びかけ

    脆弱性と脅威

     株式会社Kyashは6月4日、クレジットマスター攻撃による不正利用への注意喚起を発表した。

  28. カー用品店「ジェームス」に不正アクセス、会員情報が漏えいした可能性 画像
    48

    カー用品店「ジェームス」に不正アクセス、会員情報が漏えいした可能性

    インシデント・事故

     自動車用部品・カー用品販売、カー用品店「ジェームス」のフランチャイズ事業などを行うトヨタモビリティパーツ株式会社は4月30日、ジェームスへの不正アクセスについて発表した。

  29. 阿波銀行への不正アクセス、原因はテスト環境の「管理不備」と発表 関係役員らの処分も 画像
    49

    阿波銀行への不正アクセス、原因はテスト環境の「管理不備」と発表 関係役員らの処分も

    インシデント・事故

     株式会社阿波銀行は6月3日、4月3日に公表した同行への不正アクセスによる顧客情報等の漏えいについて、続報を発表した。

  30. マイクロソフトが 6 月のセキュリティ情報公開、悪用の事実を確認済みの脆弱性が 1 件 画像
    50

    マイクロソフトが 6 月のセキュリティ情報公開、悪用の事実を確認済みの脆弱性が 1 件

    脆弱性と脅威

    独立行政法人 情報処理推進機構(IPA)は6月10日、「Microsoft 製品の脆弱性対策について(2026年6月)」を発表した。一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)も「2026年6月マイクロソフトセキュリティ更新プログラムに関する注意喚起」を発表している。

  31. リコーおよびコニカミノルタジャパン製プリンタドライバに権限昇格の脆弱性 画像
    51

    リコーおよびコニカミノルタジャパン製プリンタドライバに権限昇格の脆弱性

    脆弱性と脅威

     独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は4月15日、リコーおよびコニカミノルタジャパン製プリンタドライバにおける権限昇格の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

  32. 東日本銀行が BIMI を導入 画像
    52

    東日本銀行が BIMI を導入

    製品・サービス・業界動向

     株式会社東日本銀行は6月8日、なりすましメール対策としてBIMI(Brand Indicators for Message Identification)を6月17日から導入すると発表した。

  33. HENNGE Oneと「SS1」クラウドが連携、デバイス証明書の一括配布が可能に 画像
    53

    HENNGE Oneと「SS1」クラウドが連携、デバイス証明書の一括配布が可能に

    製品・サービス・業界動向

     HENNGE株式会社は6月2日、「HENNGE One」が株式会社ディー・オー・エスの提供するクラウド型IT資産管理ツール「SS1クラウド」と連携したと発表した。

  34. Check Point Software Technologies社のUTM製品に不適切な認証の脆弱性、6月上旬には悪用の試行が増加 画像
    54

    Check Point Software Technologies社のUTM製品に不適切な認証の脆弱性、6月上旬には悪用の試行が増加

    脆弱性と脅威

     独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は6月10日、Check Point Software Technologies製品の脆弱性について発表した。影響を受けるシステムは以下の通り。

  35. カルチャーメディア「ARBAN」で不審な認証画面が表示される事象 画像
    55

    カルチャーメディア「ARBAN」で不審な認証画面が表示される事象

    インシデント・事故

     株式会社VISUALNOTES.は6月2日、同社が運営するジャズを中心としたカルチャーメディア「ARBAN」で不審な認証画面が表示される事象について発表した。

  36. アソビューへのサイバー攻撃、東武動物公園の顧客情報が漏えいした事実は確認されず 画像
    56

    アソビューへのサイバー攻撃、東武動物公園の顧客情報が漏えいした事実は確認されず

    インシデント・事故

     東武レジャー企画株式会社は5月28日、東武動物公園のWEBチケット販売サービスとして利用しているアソビュー株式会社への不正アクセスについて発表した。

  37. 福井県警とサイバーサクラ、鯖江市で中高生向け「リアルサイバー捜査体験」を開催 画像
    57

    福井県警とサイバーサクラ、鯖江市で中高生向け「リアルサイバー捜査体験」を開催

    研修・セミナー・カンファレンス

     対象となるのは13歳から18歳までの中学生・高校生で、PCの基本操作ができれば参加できるエントリーレベルに設定されている。参加費は無料で先着20名限定。当日は約3時間にわたり、参加者がセキュリティの専門家とともに、警察の実際の捜査手法をベースにした実践的なサイバーセキュリティミッションに挑戦する。

  38. 神戸デジタル・ラボ、実務直結の「脆弱性診断トレーニング」提供開始 報告書作成までカバー 画像
    58

    神戸デジタル・ラボ、実務直結の「脆弱性診断トレーニング」提供開始 報告書作成までカバー

    製品・サービス・業界動向

     株式会社神戸デジタル・ラボ(KDL)は6月2日、実務で活用できる脆弱性診断スキルの習得を支援する「脆弱性診断トレーニング」の提供を開始すると発表した。

  39. インシデント発生時には隔離などの一次対応も ~ 丸紅情報システムズ、マネージドMXDRサービス提供 画像
    59

    インシデント発生時には隔離などの一次対応も ~ 丸紅情報システムズ、マネージドMXDRサービス提供

    製品・サービス・業界動向

     丸紅I-DIGIOグループ・アドバンストインテグレーションセグメントの丸紅情報システムズ株式会社は6月8日、エンドポイントからネットワークまでを包括的に監視・保護するマネージドMXDRサービス「せきゅ丸 Auto Pilot」を提供開始すると発表した。

  40. クリック率より報告率 ~ 文化を醸成するメール訓練 HENNGE「Tadrill」の志についての考察 画像
    60

    クリック率より報告率 ~ 文化を醸成するメール訓練 HENNGE「Tadrill」の志についての考察PR

    製品・サービス・業界動向

     「我々がメール訓練の中で一番大事だと考えているのは報告の仕組みです」と岩部氏は語った。不審なメールを開いてしまった時に、速やかに管理者へ報告するフローが確立されていて、組織として対応できる状態であれば被害は最小化できる。しかし、不審メールを見つけた際の報告フローを明確にルール化していない企業は驚くほど多い。

  41. Booking.comへの不正アクセス、売上金受領口座情報が改ざん 約 900 万円の損失が発生 画像
    61

    Booking.comへの不正アクセス、売上金受領口座情報が改ざん 約 900 万円の損失が発生

    インシデント・事故

     ポラリス・ホールディングス株式会社は5月28日、同社が利用する外部宿泊予約サービス「Booking.com」への不正アクセスについて発表した。

  42. Operation Aurora から 15 年、Google が示す「現実的に始めるゼロトラスト」~ Chrome Enterprise Premium 画像
    62

    Operation Aurora から 15 年、Google が示す「現実的に始めるゼロトラスト」~ Chrome Enterprise PremiumPR

    研修・セミナー・カンファレンス

     ほとんどの企業や組織にとって、今日の業務は昨日までの環境で回さなければならない。Chrome Enterprise Premium は、いま手元にある Windows や Mac をそのまま使いながら、15 年前に Google がかつてなかった高度なサイバー攻撃による侵害という痛みの中からたどり着いた思想とそれがもたらす恩恵を、自社のブラウザの中に宿すための一歩である。

  43. 穴吹ハウジングサービスへのランサムウェア攻撃、外部に漏えいした可能性のある個人情報は 207,773 件であることを最終確認 画像
    63

    穴吹ハウジングサービスへのランサムウェア攻撃、外部に漏えいした可能性のある個人情報は 207,773 件であることを最終確認

    インシデント・事故

     株式会社穴吹ハウジングサービスは5月21日、2月3日に公表した同社へのランサムウェア攻撃による不正アクセスについて、第6報を発表した。

  44. メール誤送信事故多発で悪名高いドッペルゲンガードメイン「gmai.com」はどこの誰が保有しているのか? 画像
    64

    メール誤送信事故多発で悪名高いドッペルゲンガードメイン「gmai.com」はどこの誰が保有しているのか?

    特集

    TwoFive では、有名な 7 つのドメインについて、ドッペルゲンガードメインと、その中で MXレコードを持つものを調査しました。

  45. ウェビナー「手作業のアカウント管理が限界と感じている担当者へ Okta Lifecycle Managementで叶えるアイデンティティ運用自動化」を 6 / 18 開催 画像
    65

    ウェビナー「手作業のアカウント管理が限界と感じている担当者へ Okta Lifecycle Managementで叶えるアイデンティティ運用自動化」を 6 / 18 開催PR

    研修・セミナー・カンファレンス

     Okta Japan株式会社は6月18日に、ウェビナー「「手作業のアカウント管理が限界」と感じている担当者へ~Okta Lifecycle Managementで叶えるアイデンティティ運用自動化~」を開催すると発表した。

  46. クリックしていないのにアダルトサイトに登録させる「ゼロクリック詐欺」(シマンテック) 画像
    66

    クリックしていないのにアダルトサイトに登録させる「ゼロクリック詐欺」(シマンテック)

    脆弱性と脅威

    シマンテックは、クリックを必要とせずに、訪問者を勝手にアダルトサイトに「登録」させてしまうWebサイトが登場したと、同社ブログで発表した。

  47. 国家サイバー統括室、高度化する AI をふまえ「Project YATA-Shield」始動 画像
    67

    国家サイバー統括室、高度化する AI をふまえ「Project YATA-Shield」始動

    製品・サービス・業界動向

     国家サイバー統括室(NCO)は5月18日、AI性能の高度化を踏まえたサイバーセキュリティ対策の強化について発表した。

  48. オンラインセミナー「AWS WAF、初期設定から運用まで自社で対応できますか?」6 / 24 開催 画像
    68

    オンラインセミナー「AWS WAF、初期設定から運用まで自社で対応できますか?」6 / 24 開催PR

    研修・セミナー・カンファレンス

    GMOサイバーセキュリティ byイエラエ株式会社は6月24日に、オンラインセミナー「AWS WAF、初期設定から運用まで自社で対応できますか?~月額10万円以下で始めるWAF自動運用、乗り換え事例もご紹介~」を開催すると発表した。

  49. 栃木県、次期セキュリティクラウド候補にソフトバンク 選定委員が最高点評価 画像
    69

    栃木県、次期セキュリティクラウド候補にソフトバンク 選定委員が最高点評価

    製品・サービス・業界動向

     栃木県は5月29日、次期栃木県情報セキュリティクラウド構築業務の契約候補者の決定について発表した。

  50. TP-Link製ルータ Archer BE450 および BE7200 にOSコマンドインジェクションの脆弱性 画像
    70

    TP-Link製ルータ Archer BE450 および BE7200 にOSコマンドインジェクションの脆弱性

    脆弱性と脅威

    独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は6月2日、TP-Link製ルータArcher BE450およびBE7200におけるOSコマンドインジェクションの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

  51. 脱 PPAP の第 2 段階、パスワード付き添付ファイルの「自動削除」開始 画像
    71

    脱 PPAP の第 2 段階、パスワード付き添付ファイルの「自動削除」開始

    製品・サービス・業界動向

     エンバーポイント株式会社は5月29日、パスワード付きZIPファイルのメール添付廃止(脱PPAP)に伴う受信制限について発表した。

  52. オンラインセミナー「外部公開 IT 資産を狙うランサムウェア、公開資産の放置が攻撃の入口に」6 / 23 開催 画像
    72

    オンラインセミナー「外部公開 IT 資産を狙うランサムウェア、公開資産の放置が攻撃の入口に」6 / 23 開催PR

    研修・セミナー・カンファレンス

    GMOサイバーセキュリティ byイエラエ株式会社は6月23日に、オンラインセミナー「外部公開IT資産を狙うランサムウェア、公開資産の放置が攻撃の入口になる~棚卸し・診断・継続監視の進め方~」を開催すると発表した。

  53. CamView のインストーラに DLL 読み込みに関する脆弱性 画像
    73

    CamView のインストーラに DLL 読み込みに関する脆弱性

    脆弱性と脅威

    独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は6月9日、CamViewのインストーラにおけるDLL読み込みに関する脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

  54. OpenSSL Security Advisory [9th June 2026] を公開 画像
    74

    OpenSSL Security Advisory [9th June 2026] を公開

    脆弱性と脅威

     独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は6月15日、OpenSSLにおける脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

  55. エネサンスホールディングスへのランサムウェア攻撃、約 36.5 万件の顧客情報が漏えいした可能性 画像
    75

    エネサンスホールディングスへのランサムウェア攻撃、約 36.5 万件の顧客情報が漏えいした可能性

    インシデント・事故

     株式会社エネサンスホールディングスは5月11日、2025年10月23日に公表した同社及び同グループ会社でのシステム障害について、第4報を発表した。

  56. スリーシェイク「製造業におけるデータ連携の実態調査」公開、約 7 割の企業がオンプレミス環境を含む構成で運用 画像
    76

    スリーシェイク「製造業におけるデータ連携の実態調査」公開、約 7 割の企業がオンプレミス環境を含む構成で運用

    調査・レポート・白書・ガイドライン

     株式会社スリーシェイクは6月9日、「製造業におけるデータ連携の実態調査」の結果を発表した。

  57. オフィス防災EXPO に「セコム安否確認サービス」出展 画像
    77

    オフィス防災EXPO に「セコム安否確認サービス」出展PR

    研修・セミナー・カンファレンス

     セコムトラストシステムズ株式会社は6月12日、東京ビッグサイトで6月17日から6月19日に開催される「第25回 総務・人事・経理Week」(東京|6月)内の専門展「オフィス防災EXPO」に「セコム安否確認サービス」を出展すると発表した。

  58. Cloudbase Blog 第14回 Mythos が示すサイバー攻撃の変化 ─ Cloudbase が考える AI 時代のクラウドセキュリティの本質 画像
    78

    Cloudbase Blog 第14回 Mythos が示すサイバー攻撃の変化 ─ Cloudbase が考える AI 時代のクラウドセキュリティの本質

    製品・サービス・業界動向

     このような状況のなかで防御側が最も警戒すべきなのは、必ずしも「未知の高度な攻撃手法」だけではありません。むしろ、これまで「単体では低リスク」と判断され、対応が後回しにされてきた設定ミスや脆弱性、過剰権限、不要な公開資産が、自動化された攻撃エージェントによって継続的かつ組み合わせ的に試行されることこそ、実務上の大きなリスクだと考えています。

  59. ランサムウェア被害の情報漏えいで「全米から告訴」~ 法務部長 五年間の法廷闘争戦略 画像
    79

    ランサムウェア被害の情報漏えいで「全米から告訴」~ 法務部長 五年間の法廷闘争戦略

    研修・セミナー・カンファレンス

     ランサムウェア攻撃による情報漏えいに関する通知が始まると事態は急展開した。通知されたエンドユーザーたちが Blackbaud 社に対して全米各地で訴訟を提起したのだ。その数は 30 件、40 件と上昇を続ける。
     これは「ろくに対策もしていなかった組織がインシデントから多くを学んだ」的なものでは全く無い。むしろ手を尽くしていてもやられてしまい、なおかつ「全米が泣いた」ならぬ「全米から訴訟を受けた」企業の話である。演習を定期実施しているような成熟した組織こそこの記事の想定読者だ。

  60. アクティビティ事業者向け予約管理システム「satsuki」にサイバー攻撃、パートナー情報や予約者情報が流出 画像
    80

    アクティビティ事業者向け予約管理システム「satsuki」にサイバー攻撃、パートナー情報や予約者情報が流出

    インシデント・事故

     アソビュー株式会社は5月28日、同社システムへのサイバー攻撃について発表した。

  61. DMARCポリシーは reject を推奨 ~「フィッシング対策ガイドライン 2026年度版」公開 画像
    81

    DMARCポリシーは reject を推奨 ~「フィッシング対策ガイドライン 2026年度版」公開

    調査・レポート・白書・ガイドライン

     フィッシング対策協議会は6月1日、「フィッシング対策ガイドライン 2026年度版」を公開した。

  62. 医療法25条の立入検査にも影響 ~ 神奈川県が医療情報システム安全管理の徹底を呼びかけ 画像
    82

    医療法25条の立入検査にも影響 ~ 神奈川県が医療情報システム安全管理の徹底を呼びかけ

    製品・サービス・業界動向

     神奈川県健康医療局保健医療部医療企画課は5月28日、医療機関等のサイバーセキュリティ対策について発表した。

  63. データはパスワードで保護 ~ 関市の学校で図書管理システム用パソコンのバックアップデータを保存していた USBメモリ紛失 画像
    83

    データはパスワードで保護 ~ 関市の学校で図書管理システム用パソコンのバックアップデータを保存していた USBメモリ紛失

    インシデント・事故

     岐阜県関市は5月21日、市立学校でのUSBメモリの紛失について発表した。

  64. 危険なショッピングサイトを即確認「SAGICHECK」が日本語サイトに対応 ~ JC3 情報提供 画像
    84

    危険なショッピングサイトを即確認「SAGICHECK」が日本語サイトに対応 ~ JC3 情報提供

    製品・サービス・業界動向

    JC3は、同センターが収集した偽ショッピングサイトの情報をScamAdviserに提供を開始。ScamAdviserはウェブサイトの危険性を確認できる「SAGICHECK」を公開した。

  65. ソフトバンクの「10億 AI agents」実現を支えるセキュリティ戦略 ~ CISO室ストラテジーリード講演 画像
    85

    ソフトバンクの「10億 AI agents」実現を支えるセキュリティ戦略 ~ CISO室ストラテジーリード講演

    製品・サービス・業界動向

     ソフトバンクグループ株式会社 会長兼社長の孫正義氏は、2025年7月の「SoftBank World 2025」において、グループ全体で10億の AI エージェントを構築する構想を発表した。このような環境では、従来の境界型セキュリティや人間中心のアクセス制御とは異なるアプローチが求められる。竹石氏は「Security for AI」戦略を担当しており、同講演では AI エージェント時代に企業が直面するセキュリティ課題と、ソフトバンクが実践する対策の全体像が示される見通し。

  66. 「優良さんぱいナビ」に海外から不正アクセス、システム内の情報の一部が外部に漏えいした可能性 画像
    86

    「優良さんぱいナビ」に海外から不正アクセス、システム内の情報の一部が外部に漏えいした可能性

    インシデント・事故

     公益財団法人産業廃棄物処理事業振興財団は5月28日、同財団が運営する「優良さんぱいナビ」への不正アクセスについて発表した。

  67. 「ユーザーができること= AI ができること」Okta for AI Agents が目指す統制の形 画像
    87

    「ユーザーができること= AI ができること」Okta for AI Agents が目指す統制の形

    製品・サービス・業界動向

     Okta Japan株式会社は6月5日、4月30日に一般提供が始まった「Okta for AI Agents」が生まれた背景にある課題と、その解決策としてOktaが取り組む考え方についての解説記事を発表した。同社シニア ソリューションエンジニアの南野要氏が執筆している。

  68. 最終出社日(春分の日前日)の夜にクラウドから取引先個人情報ダウンロード 翌営業日検知し面談 事実と認める 画像
    88

    最終出社日(春分の日前日)の夜にクラウドから取引先個人情報ダウンロード 翌営業日検知し面談 事実と認める

    インシデント・事故

     株式会社ロッキング・オン・ジャパンは5月11日、元従業員による個人情報の持ち出しについて発表した。

  69. 「責任者向けプログラム 業界別サイバーレジリエンス強化演習」9 / 3 ~ 4 に IPA で開催 画像
    89

    「責任者向けプログラム 業界別サイバーレジリエンス強化演習」9 / 3 ~ 4 に IPA で開催

    研修・セミナー・カンファレンス

     独立行政法人情報処理推進機構(IPA)産業サイバーセキュリティセンターは6月8日、「責任者向けプログラム 業界別サイバーレジリエンス強化演習(CyberREX)」の2026年度 第2回 東京開催について発表した。

  70. 「趣味:ハッキング」日本ハッカー協会 杉浦氏が OSINT で本気を出したら ~ 組織と個人の調査法 画像
    90

    「趣味:ハッキング」日本ハッカー協会 杉浦氏が OSINT で本気を出したら ~ 組織と個人の調査法

    研修・セミナー・カンファレンス

     ちなみに講演で杉浦氏は、OSINT の実行例として、Security Days を主催する企業である株式会社ナノオプト・メディアメディアを標的にした。セミナー会場のスクリーンには、会社の登記簿、受注した公募事業、オフィスの見取り図まで表示された。

  71. 経済産業省の審議官が感じた日本のサイバーセキュリティに抜けている二つのポイント 画像
    91

    経済産業省の審議官が感じた日本のサイバーセキュリティに抜けている二つのポイント

    研修・セミナー・カンファレンス

     安全保障畑を歩んできた奥家氏が 2017 年にサイバーセキュリティの世界に入って最初に感じたのは、根本的な 2 つの欠落だったという。それは、リスクベースの考え方とコレクティブな取り組み。この 2 つが「徹底的に抜けている」というのが、着任時の率直な印象だったと奥家氏は語った。

  72. イレブンラボ利用の Udemy Business で情報漏えい「10年以上維持してきたドメインの信頼を守るべく法的措置を含めた厳正な対応を検討」 画像
    92

    イレブンラボ利用の Udemy Business で情報漏えい「10年以上維持してきたドメインの信頼を守るべく法的措置を含めた厳正な対応を検討」

    インシデント・事故

     株式会社イレブンラボは5月11日、同社メールアドレスの流出について発表した。

  73. メールアカウントを踏み台に取引先に迷惑メールを送信(RIZAP グループ) 画像
    93

    メールアカウントを踏み台に取引先に迷惑メールを送信(RIZAP グループ)

    インシデント・事故

    RIZAP グループ株式会社は11月6日、同社の子会社であるRIZAP株式会社のメールアカウントに不正アクセスがあり、同アカウントからの迷惑メール送信と第三者への情報流出の可能性が判明したと発表した。

  74. Apache HTTP Server 2.4 に複数の脆弱性 画像
    94

    Apache HTTP Server 2.4 に複数の脆弱性

    脆弱性と脅威

    独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は5月8日、Apache HTTP Server 2.4における複数の脆弱性に対するアップデートについて「Japan Vulnerability Notes(JVN)」で発表した。

  75. Webメール「Active!mail」に海外IPアドレスからDDoS攻撃 画像
    95

    Webメール「Active!mail」に海外IPアドレスからDDoS攻撃

    インシデント・事故

     カゴヤ・ジャパン株式会社は4月30日、同社のWebメール「Active!mail」での障害について発表した。

  76. AeyeScan、ITreview の脆弱性診断部門で「1年間で最も評価された製品」に選出 ~ 品質と再現性等が評価 画像
    96

    AeyeScan、ITreview の脆弱性診断部門で「1年間で最も評価された製品」に選出 ~ 品質と再現性等が評価

    製品・サービス・業界動向

    株式会社エーアイセキュリティラボは6月4日、「AeyeScan」が、「ITreview」のアワード「The Best Software in Japan 2026」の「脆弱性診断ツール/サービスカテゴリー」で「ITreview Best Software in Japan by Category」を受賞したと発表した。

  77. PCがウイルスに感染する瞬間を実体験できる「疑似体験サイト」を公開(マカフィー) 画像
    97

    PCがウイルスに感染する瞬間を実体験できる「疑似体験サイト」を公開(マカフィー)

    製品・サービス・業界動向

    マカフィー株式会社は1月12日、「マカフィー ウイルス被害・疑似体験サイト」を同日より公開したと発表した。本サイトは、トロイの木馬や偽セキュリティソフトなど、さまざまな最新ウイルスがPCに感染する瞬間を実体験し、セキュリティ対策の重要性を実感してもらうこと

  78. 複数の TP-LINK 製品に重要情報の平文送信の脆弱性 画像
    98

    複数の TP-LINK 製品に重要情報の平文送信の脆弱性

    脆弱性と脅威

    独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は6月5日、複数のTP-LINK製品における重要情報の平文送信の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

  79. 期限警告 金銭未払 情報漏えい ~ 迷惑メール「HEUR:Hoax.Script.Scaremail」が受信者を脅しそして煽る 5 つのパターン 画像
    99

    期限警告 金銭未払 情報漏えい ~ 迷惑メール「HEUR:Hoax.Script.Scaremail」が受信者を脅しそして煽る 5 つのパターン

    調査・レポート・白書・ガイドライン

     株式会社インターネットイニシアティブ(IIJ)は11月27日、「wizSafe Security Signal 2025年10月 観測レポート」を発表した。

  80. アサヒグループホールディングスへのランサムウェア攻撃、個人情報 115,513 件の漏えいを確認 画像
    100

    アサヒグループホールディングスへのランサムウェア攻撃、個人情報 115,513 件の漏えいを確認

    インシデント・事故

     アサヒグループホールディングス株式会社は2月18日、同社へのサイバー攻撃について、現時点での調査結果と再発防止策を発表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×