「ドズル社ストア」で不正なページに誘導、カード情報を入力した場合はカード会社への連絡を呼びかけ
株式会社ドズルは9月12日、同社が運営する「ドズル社ストア」における不正なページへの誘導について発表した。
株式会社ドズルは9月12日、同社が運営する「ドズル社ストア」における不正なページへの誘導について発表した。
株式会社ムラウチドットコムは9月15日、7月24日に公表した同社が運用する一部システムへの不正アクセスについて、第二報を発表した。
ニッポンレンタカーサービス株式会社は10月1日、9月26日に公表した同社運営の「ニッポンレンタカーアプリ」への不正アクセスについて、続報を発表した。
戸田建設株式会社は10月7日、同社のシステムへの不正アクセスについて発表した。
ソフトバンクグループの株式会社IDCフロンティアは10月7日、同社クラウドサービス「IDCFクラウド」の一部システムへの不正アクセスについて発表した。
東証プライム上場企業のパーク24株式会社は9月28日、連結子会社であるタイムズモビリティ株式会社への不正アクセスについて発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は9月28日、バッファロー製Wi-Fi製品における複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
楽天モバイル株式会社は10月6日、同社が提供する「楽天ドライブ」への不正アクセスについて発表した。
株式会社千葉銀行は9月17日、同社が業務の一部を委託している子会社のちばぎん商店株式会社のコーポレートサイトへの不正アクセスについて発表した。
日本大学は9月14日、不正アクセスによる迷惑メール発信について発表した。
池上通信機株式会社は9月30日、同社に対するサイバー攻撃について、続報を発表した。
株式会社ベネフィット・ワンは9月30日、同社が提供する福利厚生サービスの企業・団体の担当者向けの機能である「ベネワン・プラットフォーム」での個人情報漏えいについて発表した。
池上通信機株式会社は9月24日、同社に対するサイバー攻撃の可能性について発表した。
大興印刷株式会社は9月16日、同社が運営するインターネットサービス「PhotoGoods(photo-goods.com)」への不正アクセスによる個人情報等漏えいの可能性について発表した。
株式会社東産業は9月14日、同社公式サイトへの不正アクセスについて発表した。
九州電子株式会社は9月15日、3月23日に公表した同社台湾子会社での情報セキュリティインシデントについて、最終報を発表した。
M365 の運用で厄介なのは、必ずしも最初から設定を間違えていることではない。導入時には適切だった設定が、業務上の一時変更や担当者の異動、Microsoft 側の機能追加などを経て、いつの間にか本来あるべき状態から離れていくことである。
株式会社LEAN BODYは9月15日、同社が利用する分析ツールへの不正アクセスについて発表した。
株式会社日本経済新聞社は10月4日、同社社員が使用していた「マイクロソフト365」のアカウントへのサイバー攻撃について発表した。
インフォスティーラーは、感染した PC のブラウザなどから、認証情報、Cookie、閲覧履歴、入力フォームの自動入力データ、暗号資産のウォレットといった情報を盗み出すマルウェアである。盗まれたデータは被害者ごとに 1 つの Zip ファイルに圧縮され、攻撃者の C2 サーバーに送られる。
JGC Digital株式会社は9月18日、同社がデータの集計・分析を目的として利用していたBIツール「Metabase」への不正アクセスについて発表した。
国家公務員共済組合連合会は9月16日、KKR京都くに荘のメールサーバへの不正アクセスについて発表した。
京王電鉄株式会社は9月26日、ランサムウェア攻撃によるシステム障害について発表した。
マサチューセッツ大学アマースト校に所属する研究者らが、有効期限が切れた一部の非接触型クレジットカードで支払いが通ってしまうことを発見した。詳細は、先ごろ開催された USENIX Security 2026 で報告された。
デジタル庁は10月5日、10月2日に同庁会見室とオンラインで行われた古川デジタル大臣記者会見の要旨を発表した。
インタビューのしめくくりとして「最後に何か読者に向けてメッセージはありませんか?」と尋ねることがある。そこで発言されるのは、一般論だったり、希望に満ちた展望だったりとおおむね相場が決まっている。
だが、株式会社パイオリンクの松田太郎氏が読者に向けたメッセージは、それらと全く違っていた。同社製品「TiFRONT」が構造上不可避的に持つ「弱点」とも呼べる部分について語り出したのだった。
株式会社シンカは9月17日、8月28日に公表した同社運営のサービス紹介サイトへの不正アクセスについて、調査結果を発表した。
シチズン時計株式会社は10月6日、委託先事業者への不正アクセスについて発表した。
株式会社小田原エンジニアリングは9月15日、子会社であるOdawara Automation Deutschland GmbHに出向していた同社従業員のメールアカウントへの不正アクセスについて発表した。
信濃毎日新聞株式会社は9月28日、「信濃毎日新聞デジタル」への不正アクセスについて発表した。
株式会社スコア・ジャパンは9月16日、同社が運営するウェブサイト( scorejp.com )への不正アクセスについて発表した。
日本郵政株式会社と日本郵便株式会社は9月29日、両社が提供する「郵便局アプリ」への不正アクセスについて発表した。
あいの風とやま鉄道株式会社は9月15日、同社が運営する観光列車「一万三千尺物語」の座席管理システムへの不正アクセスについて発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は10月2日、Apache HTTP Server 2.4における複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
ニッポンレンタカーサービス株式会社は9月26日、同社が運営する「ニッポンレンタカーアプリ」への不正アクセスについて発表した。
国立大学法人佐賀大学は9月28日、同学の事務情報システムでのランサムウェア被害について発表した。
株式会社日経BPは10月4日、同社従業員のメールアカウントへの不正アクセスについて発表した。
株式会社セイコーマートは9月29日、同社のスマートフォンアプリ「セイコーマートアプリ」への不正アクセスについて発表した。
株式会社大気社は9月18日、同社のマレーシアグループ会社のTaikisha Engineering (M) Sdn. Bhd.への不正アクセスについて発表した。
原田産業株式会社は9月14日、8月18日に公表した同社が運営するECサイト「ビールの縁側」( https://beer-engawa.jp/ )への不正アクセスについて、続報を発表した。
警察庁は9月18日、サイバー警察局便りR8Vol.16「ランサムウェア被害拡大中」を公開した。
東京地下鉄株式会社は9月27日、同社が提供するメトロポイントクラブ(メトポ)会員向けサービスへの不正アクセスについて発表した。
開催初日となる 21 日(水)の夕方に、KISIA(韓国情報保護産業協会)の提供により、韓国の注目セキュリティ企業 3 社が一堂に会する合同セッションが行われる。タイトルは「 AI・AX 時代、気づけない脅威にどう向き合うか」。セキュリティ半導体の ICTK 社、脅威インテリジェンスの S2W 社、そしてネットワークセキュリティの QuadMiners 社という、専門領域の異なる 3 社が同じテーマに向き合う構成だ。
タイムズモビリティ株式会社は9月28日、9月25日に公表した同社運営のカーシェアリングサービス「タイムズカー」への不正アクセスについて、第2報を発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は3月27日、バッファロー製Wi-Fiルータにおける複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
mogily株式会社は9月11日、同社が提供するデジタル整理券システム「mogily」への不正アクセスについて発表した。
一般財団法人日本エネルギー経済研究所は9月11日、不正アクセスによる情報漏えいについて発表した。
Claude Mythos級のオープンウェイトモデルが登場するなど、AIの日進月歩の進化はとどまるところを知りません。攻撃者は AI を何の制限もなく活用して攻撃コストを劇的に下げ、攻撃の量も質も上がっている状況です。一方、我々防御側はAIを活用するにもさまざまな制限があり、それらと戦った上で利活用していかないと太刀打ちできないのが現状です。こういった状況を私は強く憂慮しております。
スターツ出版株式会社は9月27日、同社運営のウェブサイト「オズモール」への不正アクセスについて発表した。
株式会社エーアイセキュリティラボは10月2日、10月21日から23日に開催されるRX Japan合同会社主催イベント「Japan IT Week 秋」 内の「“AI時代の”情報セキュリティEXPO 秋」に出展・登壇すると発表した。
日本トレクス株式会社は9月11日、同社情報システムへの不正アクセスについて発表した。
8 月に最も件数換算の被害規模が大きかったのは、株式会社Eストアーによる「「ショップサーブ」に不正アクセス、不正なプログラムを実行し購入者情報を外部に送信」の 8,853,839 件であった。
株式会社イープラスは9月29日、同社が運営するチケット販売プラットフォーム「イープラス」への不正アクセスについて発表した。
チェック・ポイント・ソフトウェア・テクノロジーズ株式会社は9月25日、組織的なソーシャルエンジニアリングキャンペーンについての調査結果を発表した。
HENNGE株式会社は10月5日、クラウドセキュリティサービス「HENNGE One」でパスワード管理サービス「HENNGE Password Manager」の提供を開始したと発表した。
ヤマト運輸株式会社は9月29日、「クロネコ代金後払いサービス」への不正アクセスについて発表した。
弥生株式会社は9月28日、同社が提供するクラウド請求書作成ソフト「Misoca」のメール送信機能を悪用した不審メールへの注意喚起を発表した。
国立研究開発法人情報通信研究機構(NICT)は9月11日、日本標準時の供給サービスでの異常の発生について発表した。
デジタルアーツ株式会社は9月28日、2023年上半期に収集した国内外のフィッシングサイトURLのドメインを集計したレポートを公開した。
英政府によれば、One Login への 1 日あたりのサインインのうち、すでに約 10 件に 1 件がパスキー経由で行われているという。パスキーによるサインインは、ユーザー名・パスワード・2FA コードを用いる従来方式に比べ、最大 8 倍速いとされている。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は11月7日、バッファロー製Wi-Fiルータ「WSR-1800AX4シリーズ」における強度が不十分なパスワードハッシュの使用の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
AI 需要の高まりは、AI アカウント乗っ取りや無料特典の悪用で得たアクセス権を転売する違法市場を生み出している
さくらインターネット株式会社は9月10日、8月17日に公表した同社レンタルサーバサービスの一部環境への不正アクセスについて、第三報を発表した。
トビラシステムズ株式会社は9月15日、「ニセ警察詐欺」についてのアンケート調査の結果を発表した。
株式会社ランドハウジングは9月18日、同社が登録している他社の内見予約システムへの不正アクセスについて発表した。
株式会社ApplyNowは9月9日、同社が提供する採用管理プラットフォーム「Interview Cloud」「ApplyNow」「ApplyNow Sign」への不正アクセスによる顧客および応募者の個人データが漏えいした可能性について発表した。
金融庁は9月9日、インターネット取引サービスへの不正アクセス・不正取引による被害への注意喚起を発表した。
警察庁は9月10日、サイバー警察局便りR8Vol.15「「サイバー空間の脅威情勢」が公表されました 」を公開した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は10月6日、Androidアプリ「チケット流通センター」における複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
神奈川県川崎市は9月11日、かわさき新産業創造センター(KBIC)Webサイトへの不正アクセスについて発表した。
旭化成株式会社は9月17日、元従業員の逮捕について発表した。
ロート製薬株式会社は9月15日、9月11日に公表した同社システムへの不正アクセスについて、調査状況を発表した。
株式会社スマレジは9月25日、同社が提供する「スマレジEC・リピート」および「スマレジEC・B2B」への不正アクセスについて発表した。
公安調査庁は9月25日、同庁公式マスコットキャラクターの誕生について発表した。
HENNGE株式会社は10月5日、クラウドセキュリティサービス「HENNGE One」で10月1日から新サービス「HENNGE Mesh Network」を提供すると発表した。。「HENNGE One Ultra」などの10月1日から提供を開始した新プランで利用可能。
HENNGE株式会社は10月1日、同日付で一般社団法人 日本経済団体連合会(経団連)に入会したと発表した。
HENNGE株式会社は10月1日、AI活用のガバナンスやコスト管理を支援するサービスを開発・提供する「HENNGE AI株式会社」の設立を発表した。
独立行政法人情報処理推進機構(IPA)は9月14日、情報セキュリティ早期警戒パートナーシップガイドライン改訂案などを公開した。
株式会社SHIFT SECURITYは5月26日、新会社設立の中止と組織再編スキーム変更について発表した。
株式会社円谷プロダクションは9月11日、同社が運営する「ULTRA MART」チケット抽選システムへの不正アクセスについて発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は10月7日、Movable Typeにおける複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
日本郵便株式会社は9月25日、同社の国際郵便物の調査請求Web受付サービスへの不正アクセスについて発表した。
扶桑電通株式会社は9月10日、7月22日に公表した同社が利用するクラウドストレージへの不正アクセスについて、第2報を発表した。
DMMグループの株式会社ジーオーティーは1月26日、同社ウェブサーバへの不正アクセスによる個人情報流出の可能性について発表した。
警察庁は9月18日、北朝鮮サイバー攻撃グループ「WaterPlum」及び北朝鮮IT労働者に関する日本、米国、豪州及びドイツによるパブリック・アトリビューションについて発表した。
貨物輸送会社として創業した American Express が、現在はクレジットカードブランドとして知られているように、「事業とブランド名称が必ずしも一致しないがユーザーはさして違和感を持っていない」、そんな不思議なサービスになる未来があるかもしれない。
株式会社エーアイセキュリティラボは10月1日、クラウド型Webアプリケーション脆弱性診断ツール「AeyeScan」に生成AIを搭載したモバイルアプリ脆弱性診断機能を9月28日から提供開始したと発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は9月29日、PFU製Image Scanner Driver for Linuxにおける複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
警察庁は9月1日、サイバー警察局便りR8Vol.12「パスワードだけの認証はもう限界です」を公開した。
長野県大町市は9月10日、市デジタルアーカイブサイトへの不正アクセスについて発表した。
数百万人分にも機密情報を盗み出してきたデータ窃取・恐喝集団 ShinyHunters が、自らのビジネスの評判を守り、事業を存続させるために、FBI をハッキングし、そのことを世に示したと本誌の取材に対して語った。
「我々は優勝劣敗の世界に生きている」と ShinyHunters の広報担当者は本誌に語った。「我々は他のどんなビジネスでもそうするように、自分たちの事業を守っているだけだ。結局は、攻撃する我々と守る FBI のどちらの腕が上かという話に過ぎない」
株式会社Helpfeelは9月25日、9月16日に公表した同社提供の画像共有サービス「Gyazo」への不正アクセスについて、第二報を発表した。
サイバー攻撃の高度化・巧妙化に伴い、SOCには膨大なアラートが押し寄せるようになった。複数のセキュリティ製品から上がる情報を人手で分析し、対応するには限界がある。そこで注目されているのが、AIと自動化によるセキュリティ運用だ。
では、AIと自動化を実際の現場に組み込むと、セキュリティ運用はどう変わるのか。約4万5,000台のデバイスを運用する大日本印刷(DNP)が直面した「8つの壁」と、その乗り越え方から、AI時代のSOC運用の可能性に迫る。
TwoFive では、有名な 7 つのドメインについて、ドッペルゲンガードメインと、その中で MXレコードを持つものを調査しました。
関西学院大学は9月1日、同学の非常勤講師が授業運営のために利用していた外部SNSサービス「hyocom」で学生の個人情報が閲覧可能な状態にあったと発表した。
ちなみに講演で杉浦氏は、OSINT の実行例として、Security Days を主催する企業である株式会社ナノオプト・メディアメディアを標的にした。セミナー会場のスクリーンには、会社の登記簿、受注した公募事業、オフィスの見取り図まで表示された。
REXT Holdings 株式会社は9月11日、8月10日に公表した同社子会社のREXT株式会社の一部社内ネットワークシステムへのランサムウェアによる不正アクセスについて、第4報を発表した。
独立行政法人情報処理推進機構(IPA)は9月8日、「ランサムウェア被害から学ぶ教訓集~経営者のためのランサムウェア対策ハンドブック~」を公開した。
「ネット de 診断 Lite」は廉価版だが、機能を削った仕様ではない。価格が Lite なのである。従来のエンタープライズ・中堅向けプランの最低価格は、月額 4 万円で 10 ドメインまで診断することができた。「Lite」は、これを 1 ドメイン単位にいわば切り売りするサービスだ。同社が誇る攻撃者視点のノウハウを結集させた ASM ツールという点では、エンタープライズ向けと Lite にほとんど差はない。
株式会社ピーシーデポコーポレーションは9月11日、メールドメインの認証情報の不正利用による不審メールの送信について発表した。