アクセスランキング | ScanNetSecurity
2026.05.20(水)

ニュースアクセスランキング

過去1週間に最も読まれた記事1〜10位

  1. 2りんかんイエローハットに不正アクセス、「2りんかんアプリ」で個人情報漏えいの可能性 画像
    1

    2りんかんイエローハットに不正アクセス、「2りんかんアプリ」で個人情報漏えいの可能性

    インシデント・事故

     オートバイ用品の専門店チェーンを運営する株式会社2りんかんイエローハットは4月23日、同社の「2りんかんアプリ」での個人情報漏えいの可能性について発表した。

  2. マネーフォワードが利用する「GitHub」の認証情報が漏えい、リポジトリがコピーされる 画像
    2

    マネーフォワードが利用する「GitHub」の認証情報が漏えい、リポジトリがコピーされる

    インシデント・事故

     株式会社マネーフォワードは5月1日、「GitHub」への不正アクセスについて発表した。

  3. あいおいニッセイ同和損害保険からの出向者がトヨタ自動車の内部情報を不適切に提供 画像
    3

    あいおいニッセイ同和損害保険からの出向者がトヨタ自動車の内部情報を不適切に提供

    インシデント・事故

     あいおいニッセイ同和損害保険株式会社は4月24日、同社出向者による内部情報の不適切な提供について発表した。

  4. デンソーグループのイタリア・モロッコ拠点に不正アクセス 画像
    4

    デンソーグループのイタリア・モロッコ拠点に不正アクセス

    インシデント・事故

     株式会社デンソーは4月30日、同社グループ会社への不正アクセスについて発表した。

  5. 大山鳴動 深刻度「低」脆弱性 1 匹 ~ cURL開発者「脆弱性発見 AI Mythos は宣伝目的の茶番」 画像
    5

    大山鳴動 深刻度「低」脆弱性 1 匹 ~ cURL開発者「脆弱性発見 AI Mythos は宣伝目的の茶番」

    国際

     Mythos について、ステンバーグ氏の評価は手厳しい。ブログ投稿で「宣伝目的の茶番としては驚くほどの大成功だったことは認めざるをえません(an amazingly successful marketing stunt for sure)」と評している。

  6. マルタケの一部サーバでのシステム障害、不正アクセス(ランサムウェア)による影響の可能性も含め調査 画像
    6

    マルタケの一部サーバでのシステム障害、不正アクセス(ランサムウェア)による影響の可能性も含め調査

    インシデント・事故

     株式会社マルタケは4月28日、同社の一部サーバでのシステム障害について発表した。

  7. 顧客データ移転作業中にクラウド環境の設定誤り マイナンバー含む個人情報漏えいの可能性 画像
    7

    顧客データ移転作業中にクラウド環境の設定誤り マイナンバー含む個人情報漏えいの可能性

    インシデント・事故

     株式会社Custodiem(旧称FTX Japan株式会社)は4月10日、2025年8月22日に公表したクラウド環境の設定の誤りによる顧客情報漏えい可能性について、続報を発表した。

  8. 5,000 万円流出 ~ 日本和装ホールディングスへの虚偽の送金指示 画像
    8

    5,000 万円流出 ~ 日本和装ホールディングスへの虚偽の送金指示

    インシデント・事故

     日本和装ホールディングス株式会社は5月8日、同社での資金流出事案の発生について発表した。

  9. コープいしかわのギフトカタログオンラインショップ委託先にランサムウェア攻撃 画像
    9

    コープいしかわのギフトカタログオンラインショップ委託先にランサムウェア攻撃

    インシデント・事故

     生活協同組合コープいしかわは4月24日、委託先への不正アクセスによる個人情報流出の可能性について発表した。

  10. 日本テレネットにランサムウェア型サイバー攻撃、大和リースのカーシェアリングサービス「Dシェア」の会員情報が漏えいした可能性 画像
    10

    日本テレネットにランサムウェア型サイバー攻撃、大和リースのカーシェアリングサービス「Dシェア」の会員情報が漏えいした可能性

    インシデント・事故

     大和リース株式会社は4月23日、同社のカーシェアリングサービス「Dシェア」の業務委託先への不正アクセスによる個人情報漏えいの可能性について発表した。

過去1週間に最も読まれた記事11〜20位

  1. アクセス制御の実装が不適切 ~「おべんとね!っと」で個人情報流出 画像
    11

    アクセス制御の実装が不適切 ~「おべんとね!っと」で個人情報流出

    インシデント・事故

     双日テックイノベーション株式会社は4月23日、同社が提供する「おべんとね!っと」での個人情報流出について発表した。

  2. 北海道ガスのLNG受発注システムに不正アクセス、取引先や従業員の個人情報が流出した可能性 画像
    12

    北海道ガスのLNG受発注システムに不正アクセス、取引先や従業員の個人情報が流出した可能性

    インシデント・事故

     北海道ガス株式会社は5月7日、LNG受発注システムへの不正アクセスについて発表した。

  3. 東京精密の米国グループ会社にランサムウェア攻撃 画像
    13

    東京精密の米国グループ会社にランサムウェア攻撃

    インシデント・事故

     株式会社東京精密は5月7日、米国グループ会社でのサイバーインシデントについて発表した。

  4. いえらぶCLOUDへの不正アクセス、アットホームに問い合わせを行った一部顧客情報漏えいの可能性 画像
    14

    いえらぶCLOUDへの不正アクセス、アットホームに問い合わせを行った一部顧客情報漏えいの可能性

    インシデント・事故

     アットホーム株式会社は5月1日、他社サービスでの個人情報の漏えいについて発表した。

  5. Webメール「Active!mail」に海外IPアドレスからDDoS攻撃 画像
    15

    Webメール「Active!mail」に海外IPアドレスからDDoS攻撃

    インシデント・事故

     カゴヤ・ジャパン株式会社は4月30日、同社のWebメール「Active!mail」での障害について発表した。

  6. 底なしのウサギの穴で発見したもの ~ 農業用トラクターから見えた IoT セキュリティの構造的問題 画像
    16

    底なしのウサギの穴で発見したもの ~ 農業用トラクターから見えた IoT セキュリティの構造的問題

    研修・セミナー・カンファレンス

     通信は TLS で暗号化されてはいたが、彼らが Frida Toolkit でクライアント証明書を解析すると、ブローカーへの認証が驚くほど脆弱だった。「これは IoT セキュリティの教科書に載せるべき反面教師だ」と彼らは苦笑した。中間者攻撃で任意のコードを実行できた 10 年前の IoT 機器レベルの脆弱性が、2025 年の農業機械に存在していたのだ。しかし本当の発見はここからだった。

  7. 事態を重く受け止め「第65回 博多どんたく港まつり」への参加自粛 ~ 西日本シティ銀行 画像
    17

    事態を重く受け止め「第65回 博多どんたく港まつり」への参加自粛 ~ 西日本シティ銀行

    インシデント・事故

     株式会社西日本シティ銀行は4月30日、同行職員が撮影した営業店執務室内の動画・画像のインターネット流出について発表した。

  8. 業績への影響はなく決算発表も予定どおり 5 月 11 日開示予定 ~ 住友金属鉱山 海外子会社への不正アクセス 画像
    18

    業績への影響はなく決算発表も予定どおり 5 月 11 日開示予定 ~ 住友金属鉱山 海外子会社への不正アクセス

    インシデント・事故

     住友金属鉱山株式会社は5月8日、4月8日に公表したフィリピン子会社のITシステムへの不正アクセスについて、続報を発表した。

  9. TEIKOKU のシンガポール販売子会社の Microsoft365 アカウントに不正アクセス、セキュリティシステムに不審メール報告が集中し発覚 画像
    19

    TEIKOKU のシンガポール販売子会社の Microsoft365 アカウントに不正アクセス、セキュリティシステムに不審メール報告が集中し発覚

    インシデント・事故

     株式会社TEIKOKUは4月28日、海外子会社のITシステムへの不正アクセスについて発表した。

  10. キャネット(京都市)ホームページ内マイページに不正アクセス ~ 複数件の 2 次被害確認 画像
    20

    キャネット(京都市)ホームページ内マイページに不正アクセス ~ 複数件の 2 次被害確認

    インシデント・事故

     株式会社キャネット(京都市)は4月24日、不正アクセスによる個人情報流出について発表した。

過去1週間に最も読まれた記事21〜30位

  1. 公益財団法人B&G財団にマルウェア攻撃、サーバでシステム障害が発生 画像
    21

    公益財団法人B&G財団にマルウェア攻撃、サーバでシステム障害が発生

    インシデント・事故

     公益財団法人B&G財団は4月27日、同財団へのマルウェア攻撃について発表した。

  2. マイクロソフトが 5 月のセキュリティ情報公開、CVSS 基本値が 9.8 以上と高いスコアの脆弱性が 4 件 画像
    22

    マイクロソフトが 5 月のセキュリティ情報公開、CVSS 基本値が 9.8 以上と高いスコアの脆弱性が 4 件

    脆弱性と脅威

    独立行政法人 情報処理推進機構(IPA)は5月13日、「Microsoft 製品の脆弱性対策について(2026年5月)」を発表した。一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)も「2026年5月マイクロソフトセキュリティ更新プログラムに関する注意喚起」を発表している。

  3. Anthropicの「Mythos」がアイデンティティセキュリティに意味するもの、Okta が解説 画像
    23

    Anthropicの「Mythos」がアイデンティティセキュリティに意味するもの、Okta が解説

    製品・サービス・業界動向

     Okta Japan株式会社は4月27日、Anthropicの「Mythos」がアイデンティティセキュリティに意味するものについての解説記事を発表した。Okta AIセキュリティ担当シニアバイスプレジデント兼ゼネラルマネージャーのHarish Peri氏が執筆している。

  4. ファイルが暗号化されておりランサムウェアである可能性が高い ~ オーミケンシへのサイバー攻撃によるシステム障害 画像
    24

    ファイルが暗号化されておりランサムウェアである可能性が高い ~ オーミケンシへのサイバー攻撃によるシステム障害

    インシデント・事故

     オーミケンシ株式会社は4月21日、3月23日に公表したサイバー攻撃によるシステム障害について、続報を発表した。

  5. 教員採用試験に関する行政文書開示請求、交付した電子データの加工に不備があり個人情報の閲覧が可能 画像
    25

    教員採用試験に関する行政文書開示請求、交付した電子データの加工に不備があり個人情報の閲覧が可能

    インシデント・事故

     福岡県北九州市は4月24日、教員採用試験受験申込者の個人情報流出について発表した。

  6. 第一工業にサイバー攻撃、一部のサーバでシステム障害が発生 画像
    26

    第一工業にサイバー攻撃、一部のサーバでシステム障害が発生

    インシデント・事故

     第一工業株式会社は4月16日、3月25日に公表した同社へのサイバー攻撃について、第二報を発表した。

  7. YouTube Live 配信で日本誠真会 党員の個人情報流出「副党首という責任ある立場として猛省」 画像
    27

    YouTube Live 配信で日本誠真会 党員の個人情報流出「副党首という責任ある立場として猛省」

    インシデント・事故

     日本誠真会は5月7日、党員の個人情報流出について副党首の吉野純子氏が発表した。

  8. AeyeScan blog 第14回 AI に EC サイトを作らせてセキュリティスキャンにかけたら「動くけど守れない」コードだった 画像
    28

    AeyeScan blog 第14回 AI に EC サイトを作らせてセキュリティスキャンにかけたら「動くけど守れない」コードだった

    特集

     Claude に EC サイトをゼロから作らせて、完成したアプリを自社の AeyeScan でスキャンしてみたら、Critical も High もゼロ。ぱっと見は悪くない結果ですが、この数字の中身を掘っていくとバイブコーディングの「クセ」がはっきり見えてきました。

  9. 中学校教員 コインロッカーの鍵かけ忘れ 端末と鍵 盗難被害 画像
    29

    中学校教員 コインロッカーの鍵かけ忘れ 端末と鍵 盗難被害

    インシデント・事故

     大阪府大阪市は4月28日、大阪市立中学校での業務用端末と学校内施設倉庫の鍵の盗難被害について発表した。

  10. GMOナショナルセキュリティ株式会社を設立 画像
    30

    GMOナショナルセキュリティ株式会社を設立

    製品・サービス・業界動向

     GMOサイバーセキュリティ byイエラエ株式会社は4月28日、「GMOナショナルセキュリティ株式会社」を5月29日に設立すると発表した。

  11. 日経アメリカ社で不正ログイン被害、取引先へのなりすましメール送信で発覚 画像
    31

    日経アメリカ社で不正ログイン被害、取引先へのなりすましメール送信で発覚

    インシデント・事故

     株式会社日本経済新聞社は5月7日、米国子会社での不正ログインについて発表した。

  12. Windows DNS クライアントにリモートでコードが実行される脆弱性 画像
    32

    Windows DNS クライアントにリモートでコードが実行される脆弱性

    脆弱性と脅威

     株式会社日本レジストリサービス(JPRS)は5月15日、Windows DNSクライアントの脆弱性情報(CVE-2026-41096)が公開されたと発表した。

  13. IPA、PSIRT の体制整備と運用支援を無償で実施 画像
    33

    IPA、PSIRT の体制整備と運用支援を無償で実施

    製品・サービス・業界動向

     独立行政法人情報処理推進機構(IPA)は5月12日、中小規模製品開発者向けPSIRT構築支援に関する募集を発表した。

  14. 弱さを知る者だけが持ちうる覚悟 ~ Human-Centric から Human & Agent-Centric へ Proofpoint Protect Tour レポート 画像
    34

    弱さを知る者だけが持ちうる覚悟 ~ Human-Centric から Human & Agent-Centric へ Proofpoint Protect Tour レポートPR

    研修・セミナー・カンファレンス

     プルーフポイント開催のカンファレンスで毎回驚くことは、ユーザー事例の紹介である。こうした情報の共有は、セキュリティにおける情報共有の文化や文脈を知らない経営層などは「トクが無い」どころか明確に「損」と考えることも少なくないはずだ。それでも、内部不正対策の導入事例を社名を出して公の場で語るのは、同じ課題に向き合う他の企業への利他の精神にほかならない。

  15. カー用品店「ジェームス」に不正アクセス、会員情報が漏えいした可能性 画像
    35

    カー用品店「ジェームス」に不正アクセス、会員情報が漏えいした可能性

    インシデント・事故

     自動車用部品・カー用品販売、カー用品店「ジェームス」のフランチャイズ事業などを行うトヨタモビリティパーツ株式会社は4月30日、ジェームスへの不正アクセスについて発表した。

  16. 今日もどこかで情報漏えい 第48回「2026年4月の情報漏えい」“非表示シート Excel 警察” 待望論 画像
    36

    今日もどこかで情報漏えい 第48回「2026年4月の情報漏えい」“非表示シート Excel 警察” 待望論

    特集

     4 月に最も件数換算の被害規模が大きかったのは、株式会社ウエーブによる「ウエーブへの不正アクセス、最大 176,810 件の顧客情報が漏えいの可能性」の最大 176,810 件だった。

  17. カーインテリア・アクセサリー取扱「ボンフォームオンラインストア」に不正アクセス、3,268 名のカード情報が漏えい 画像
    37

    カーインテリア・アクセサリー取扱「ボンフォームオンラインストア」に不正アクセス、3,268 名のカード情報が漏えい

    インシデント・事故

     株式会社ボンフォームは4月27日、同社が運営するカーインテリアとアクセサリーを取り扱う「ボンフォームオンラインストア」への不正アクセスについて発表した。

  18. GMOサイバーセキュリティ byイエラエ「AIエージェントペネトレーションテスト」の提供 画像
    38

    GMOサイバーセキュリティ byイエラエ「AIエージェントペネトレーションテスト」の提供

    製品・サービス・業界動向

     GMOサイバーセキュリティ byイエラエ株式会社は4月27日、「AIエージェントペネトレーションテスト」の提供を開始したと発表した。

  19. メットライフ生命保険のサーバで不正に取得保管 ~ きらぼし銀行の顧客 95 名の保険契約情報が漏えい 画像
    39

    メットライフ生命保険のサーバで不正に取得保管 ~ きらぼし銀行の顧客 95 名の保険契約情報が漏えい

    インシデント・事故

     株式会社きらぼし銀行は4月23日、顧客の保険契約情報の漏えいについて発表した。

  20. イスラエルの水インフラを標的にした未完成のマルウェア ほか [Scan PREMIUM Monthly Executive Summary 2026年4月度] 画像
    40

    イスラエルの水インフラを標的にした未完成のマルウェア ほか [Scan PREMIUM Monthly Executive Summary 2026年4月度]

    脆弱性と脅威

     3 月の動向をまとめますと、国家アクターは「止めるべきもの」をよく理解している、ということを再認識させられた月と言えそうです。通信を握れば社会を揺さぶれます。認証を破れば組織を乗っ取れます。AI の判断をだませば、人間の意思決定を曲げられます。

  21. たった一人で 90 億ドルのランサムウェア被害を防いでいた CISA のセキュリティ専門家が職場を追われる 画像
    41

    たった一人で 90 億ドルのランサムウェア被害を防いでいた CISA のセキュリティ専門家が職場を追われる

    国際

     CISA は今年、数百万ドルの資金と職員の約 3 分の 1( 1,000 人近く)を失った。その中には、ランサムウェア攻撃を事前に警告するプログラムを 1 人で運営していたデイビッド・スターン氏も含まれる。同氏は 2022 年後半から 2025 年後半までの間に 4,300 以上の組織に事前警告を送信し、約 90 億ドルの経済的損失を防いだ。CISA に 10 年以上勤務した同氏は、政権の人員削減方針により昨年末に事実上追い出され、12 月に辞職した。

  22. 2位とトリプルスコア ~ AnthropicバグバウンティプログラムでGMO Flatt SecurityのRyotaK氏が1位を記録 画像
    42

    2位とトリプルスコア ~ AnthropicバグバウンティプログラムでGMO Flatt SecurityのRyotaK氏が1位を記録

    製品・サービス・業界動向

     GMO Flatt Security株式会社は5月15日、同社のセキュリティリサーチャーRyotaK氏が5月7日に公開された「Anthropic バグバウンティプログラム」で1位を記録したと発表した。

  23. キャネット(鹿児島市)ホームページ内マイページに不正アクセス ~ 調査の結果漏えいの恐れはないとの報告 画像
    43

    キャネット(鹿児島市)ホームページ内マイページに不正アクセス ~ 調査の結果漏えいの恐れはないとの報告

    インシデント・事故

     株式会社キャネットは4月24日、不正アクセスによる個人情報流出について発表した。

  24. AIエージェントという「意思を持つNHI」のリスク ~ Okta Japan 板倉景子が語るアイデンティティ管理の新たな課題 画像
    44

    AIエージェントという「意思を持つNHI」のリスク ~ Okta Japan 板倉景子が語るアイデンティティ管理の新たな課題PR

    製品・サービス・業界動向

     SaaS は自らの意思で設定を変更しないが AI エージェントは自律的に振る舞いを変える。今日と明日で成果物が変わる。昨日まで安全だった状態が、今日も安全である保証はない。「自律的に振る舞う管理対象」という事実が従来のセキュリティの前提を覆している。

  25. スリーシェイク「AI-Ready に関する実態調査」を発表 画像
    45

    スリーシェイク「AI-Ready に関する実態調査」を発表

    調査・レポート・白書・ガイドライン

     株式会社スリーシェイクは4月20日、「AI-Ready に関する実態調査」の結果を発表した。

  26. CAMPFIRE への不正アクセス、225,846 件の個人情報が漏えいした可能性 画像
    46

    CAMPFIRE への不正アクセス、225,846 件の個人情報が漏えいした可能性

    インシデント・事故

     株式会社CAMPFIREは4月24日、4月3日に公表した同社システム管理用GitHubアカウントへの不正アクセスについて、続報を発表した。

  27. GMOサイバーセキュリティ byイエラエ、オンラインセミナー「増え続けるランサムウェア被害、限られた予算でどこまで守る?脆弱性対策優先順位の付け方」5 / 19 開催 画像
    47

    GMOサイバーセキュリティ byイエラエ、オンラインセミナー「増え続けるランサムウェア被害、限られた予算でどこまで守る?脆弱性対策優先順位の付け方」5 / 19 開催PR

    研修・セミナー・カンファレンス

     GMOサイバーセキュリティ byイエラエ株式会社は5月19日に、オンラインセミナー「増え続けるランサムウェア被害、限られた予算でどこまで守る?脆弱性対策優先順位の付け方」を開催すると発表した。

  28. 「.com」や「.co.jp」ではなく「ブランドTLD」を選ぶ理由と 14 年ぶりの再開発 ~ GMOブランドセキュリティ「.貴社名(ドットきしゃめい)」 画像
    48

    「.com」や「.co.jp」ではなく「ブランドTLD」を選ぶ理由と 14 年ぶりの再開発 ~ GMOブランドセキュリティ「.貴社名(ドットきしゃめい)」PR

    製品・サービス・業界動向

     ドメインは、取得価額が大きい場合には、無形固定資産として、商標権やその付随費用として BS に掲載される資産的側面も持つ。公平に言ってこれは、予算だったり会社の方針が合うのであれば、どんな会社でも一度は導入を一考してみるべきサービスである。今回取らなければ、次がいつになるかわからない。その間は取りたくても取れないのだから

  29. エフワンにランサムウェア攻撃、約 17 万件の個人情報が流出 画像
    49

    エフワンにランサムウェア攻撃、約 17 万件の個人情報が流出

    インシデント・事故

     エフワン株式会社は4月8日、2月4日に公表した同社へのランサムウェア攻撃について、最終報を発表した。

  30. Apache HTTP Server 2.4 に複数の脆弱性 画像
    50

    Apache HTTP Server 2.4 に複数の脆弱性

    脆弱性と脅威

    独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は5月8日、Apache HTTP Server 2.4における複数の脆弱性に対するアップデートについて「Japan Vulnerability Notes(JVN)」で発表した。

  31. 日本成長戦略会議資料公開、17 の戦略分野に「デジタル・サイバーセキュリティ」 画像
    51

    日本成長戦略会議資料公開、17 の戦略分野に「デジタル・サイバーセキュリティ」

    製品・サービス・業界動向

     内閣官房は4月22日、同日開催した「日本成長戦略会議(第4回)」の資料を発表した。

  32. エレコム製無線 LAN ルータおよび無線アクセスポイントに複数の脆弱性 画像
    52

    エレコム製無線 LAN ルータおよび無線アクセスポイントに複数の脆弱性

    脆弱性と脅威

    独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は5月12日、エレコム製無線LANルータおよび無線アクセスポイントにおける複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

  33. 2026年度の実践的サイバー防御演習「CYDER」の年間開催日程発表、7~9月開催分の受講申込受付開始 画像
    53

    2026年度の実践的サイバー防御演習「CYDER」の年間開催日程発表、7~9月開催分の受講申込受付開始

    研修・セミナー・カンファレンス

     国立研究開発法人情報通信研究機構(NICT)は5月12日、2026年度の実践的サイバー防御演習「CYDER」の年間開催日程と受講申込み受付の開始を発表した。

  34. プルーフポイント、完全自律型エージェンティックAIソリューション「Proofpoint Prism Investigator」発表 画像
    54

    プルーフポイント、完全自律型エージェンティックAIソリューション「Proofpoint Prism Investigator」発表

    製品・サービス・業界動向

     日本プルーフポイント株式会社は5月7日、完全自律型エージェンティックAIソリューション「Proofpoint Prism Investigator(特許出願中)」を発表した。

  35. スマートフォンアプリ「くら寿司 公式アプリ」に証明書検証不備の脆弱性 画像
    55

    スマートフォンアプリ「くら寿司 公式アプリ」に証明書検証不備の脆弱性

    脆弱性と脅威

    独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は5月11日、スマートフォンアプリ「くら寿司 公式アプリ」における証明書検証不備の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

  36. クリックしていないのにアダルトサイトに登録させる「ゼロクリック詐欺」(シマンテック) 画像
    56

    クリックしていないのにアダルトサイトに登録させる「ゼロクリック詐欺」(シマンテック)

    脆弱性と脅威

    シマンテックは、クリックを必要とせずに、訪問者を勝手にアダルトサイトに「登録」させてしまうWebサイトが登場したと、同社ブログで発表した。

  37. 決算短信開示 期末後 50 日超える見通し ~ ヘア化粧品のコタにランサムウェア攻撃 画像
    57

    決算短信開示 期末後 50 日超える見通し ~ ヘア化粧品のコタにランサムウェア攻撃

    インシデント・事故

     美容室向けヘア化粧品を製造する東証プライム上場企業のコタ株式会社は4月15日、3月30日に公表したサイバー攻撃によるシステム障害について、第3報を発表した。

  38. 日本テレネットにランサムウェア型サイバー攻撃、サーバのファイルの一部が暗号化 画像
    58

    日本テレネットにランサムウェア型サイバー攻撃、サーバのファイルの一部が暗号化

    インシデント・事故

     日本テレネット株式会社は3月17日、サイバー攻撃によるシステム障害の発生について発表した。

  39. 国際看護学部入学生 431 名の個人情報が漏えいした可能性 ~ メディカ出版へのランサムウェア攻撃 画像
    59

    国際看護学部入学生 431 名の個人情報が漏えいした可能性 ~ メディカ出版へのランサムウェア攻撃

    インシデント・事故

     大手前大学は4月22日、株式会社メディカ出版へのランサムウェア攻撃による学生情報漏えいの可能性について発表した。

  40. GMOサイバーセキュリティ byイエラエ、オンラインセミナー「AWS WAF、導入したまま放置していませんか? 楽にセキュリティ対策できる『WAFエイド』」を 5 / 27 開催 画像
    60

    GMOサイバーセキュリティ byイエラエ、オンラインセミナー「AWS WAF、導入したまま放置していませんか? 楽にセキュリティ対策できる『WAFエイド』」を 5 / 27 開催PR

    研修・セミナー・カンファレンス

     GMOサイバーセキュリティ byイエラエ株式会社は5月27日に、オンラインセミナー「AWS WAF、導入したまま放置していませんか?自分で運用しなくても守れる。楽にセキュリティ対策できる『WAFエイド』」を開催すると発表した。

  41. Ollama に境界外の読み取りおよび書き込みの脆弱性 画像
    61

    Ollama に境界外の読み取りおよび書き込みの脆弱性

    脆弱性と脅威

     独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は5月11日、Ollamaにおける境界外の読み取りおよび書き込みの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。影響を受けるシステムは以下の通り。

  42. 東山産業へのランサムウェア攻撃、データの公開を確認 画像
    62

    東山産業へのランサムウェア攻撃、データの公開を確認

    インシデント・事故

     東山産業株式会社は4月22日、3月10日に公表した同社サーバへのランサムウェア攻撃について、第3報を発表した。

  43. ブランドを「Vex」に統合し、Vex Team・Vex Enterprise・Vex Auditor の 3 プラン構成に刷新 画像
    63

    ブランドを「Vex」に統合し、Vex Team・Vex Enterprise・Vex Auditor の 3 プラン構成に刷新

    製品・サービス・業界動向

     株式会社ユービーセキュアは4月28日、脆弱性診断ツール「Vex」および「VexCloud」のブランドを「Vex」に統合し、Vex Team・Vex Enterprise・Vex Auditorの3プラン構成へ刷新したと発表した。製品ウェブサイトもリニューアルしている。

  44. ホテルオークラ福岡が人事関係業務を行うサーバにランサムウェア攻撃、システムニシツウがクラウドシステム上に構築 画像
    64

    ホテルオークラ福岡が人事関係業務を行うサーバにランサムウェア攻撃、システムニシツウがクラウドシステム上に構築

    インシデント・事故

     株式会社ホテルオークラ福岡は4月10日、同社従業員情報に関するランサムウェア被害について発表した。

  45. Lhaz および Lhaz+ にパストラバーサルの脆弱性 画像
    65

    Lhaz および Lhaz+ にパストラバーサルの脆弱性

    脆弱性と脅威

    独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は5月11日、LhazおよびLhaz+におけるパストラバーサルの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

  46. 旭精機工業ウェブサイトで障害、不正なウェブページが表示 画像
    66

    旭精機工業ウェブサイトで障害、不正なウェブページが表示

    インシデント・事故

     旭精機工業株式会社は4月22日、同社ウェブサイトでの障害の発生について発表した。

  47. AeyeScan が OWASP Top 10:2025 に対応 画像
    67

    AeyeScan が OWASP Top 10:2025 に対応

    製品・サービス・業界動向

     株式会社エーアイセキュリティラボは5月12日、脆弱性診断の自動化ツール「AeyeScan」が最新のセキュリティ標準「OWASP Top 10:2025」への対応と検証基準「OWASP ASVS 5.0」に準拠した表示へのアップデート実施を発表した。

  48. CAMPFIRE のシステム管理用 GitHub アカウントに不正アクセス 画像
    68

    CAMPFIRE のシステム管理用 GitHub アカウントに不正アクセス

    インシデント・事故

     株式会社CAMPFIREは4月22日、4月3日に公表した同社システム管理用GitHubアカウントへの不正アクセスについて、第三報を発表した。

  49. 受信した不審メールは金融機関が最多に ~ 三井住友カードがセキュリティ対策に関するアンケート 画像
    69

    受信した不審メールは金融機関が最多に ~ 三井住友カードがセキュリティ対策に関するアンケート

    調査・レポート・白書・ガイドライン

     三井住友カード株式会社は4月27日、セキュリティ対策に関するアンケート結果を発表した。

  50. いえらぶCLOUDへの不正アクセス、イオンモールにも影響 画像
    70

    いえらぶCLOUDへの不正アクセス、イオンモールにも影響

    インシデント・事故

     イオンモール株式会社は5月1日、同社が利用するクラウドサービスへの不正アクセスについて発表した。

  51. BOF 実行等に対応した新たなマルウェア「SLOTAGENT」を解析 画像
    71

    BOF 実行等に対応した新たなマルウェア「SLOTAGENT」を解析

    調査・レポート・白書・ガイドライン

     株式会社インターネットイニシアティブ(IIJ)は4月28日、BOFの実行などに対応した新たなマルウェア「SLOTAGENT」についての解析記事を発表した。

  52. 12 名の個人情報記載した「交通切符等引継簿」紛失 ~ 釧路方面弟子屈警察署 画像
    72

    12 名の個人情報記載した「交通切符等引継簿」紛失 ~ 釧路方面弟子屈警察署

    インシデント・事故

     釧路方面弟子屈警察署は4月24日、令和4(2022)年度に作成した「交通切符等引継簿」の紛失について発表した。

  53. フィッシングサイトのドメイン「top」が最多、デジタルアーツ調査 画像
    73

    フィッシングサイトのドメイン「top」が最多、デジタルアーツ調査

    調査・レポート・白書・ガイドライン

     デジタルアーツ株式会社は2月28日、2022年下半期に収集した国内外のフィッシングサイトURLのドメインを集計したレポートを公開した。

  54. 5/21・22 開催「第41回いしかわ情報システムフェア e-messe kanazawa 2026 」に HENNGE 出展 画像
    74

    5/21・22 開催「第41回いしかわ情報システムフェア e-messe kanazawa 2026 」に HENNGE 出展PR

    研修・セミナー・カンファレンス

     HENNGE株式会社は5月8日、5月21日、22日に開催される「第41回いしかわ情報システムフェア『e-messe kanazawa 2026』」に出展すると発表した。

  55. IPA が SCS評価制度の詳細を公表 画像
    75

    IPA が SCS評価制度の詳細を公表

    調査・レポート・白書・ガイドライン

     独立行政法人情報処理推進機構(IPA)は4月21日、SCS評価制度の詳細情報を公表した。

  56. GUARDIANWALL MailSuite にスタックベースのバッファオーバーフローの脆弱性 画像
    76

    GUARDIANWALL MailSuite にスタックベースのバッファオーバーフローの脆弱性

    脆弱性と脅威

    独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は5月13日、GUARDIANWALL MailSuiteにおけるスタックベースのバッファオーバーフローの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

  57. Bytello Share(Windows版)の EXE 形式インストーラに DLL 読み込みに関する脆弱性 画像
    77

    Bytello Share(Windows版)の EXE 形式インストーラに DLL 読み込みに関する脆弱性

    脆弱性と脅威

    独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は5月13日、Bytello Share(Windows版)のEXE形式インストーラにおけるDLL読み込みに関する脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

  58. メール誤送信事故多発で悪名高いドッペルゲンガードメイン「gmai.com」はどこの誰が保有しているのか? 画像
    78

    メール誤送信事故多発で悪名高いドッペルゲンガードメイン「gmai.com」はどこの誰が保有しているのか?

    特集

    TwoFive では、有名な 7 つのドメインについて、ドッペルゲンガードメインと、その中で MXレコードを持つものを調査しました。

  59. メディカ出版を名乗る不審メールに注意を呼びかけ 画像
    79

    メディカ出版を名乗る不審メールに注意を呼びかけ

    脆弱性と脅威

     株式会社メディカ出版は5月1日、同社を装った不審メールへの注意喚起を発表した。

  60. AI コーディングエージェント「Claude Code」に重大な脆弱性、エーアイセキュリティラボ 安西真人氏 発見 画像
    80

    AI コーディングエージェント「Claude Code」に重大な脆弱性、エーアイセキュリティラボ 安西真人氏 発見

    脆弱性と脅威

     株式会社エーアイセキュリティラボは4月27日、同社の取締役副社長である安西真人氏が、米国Anthropic社のAIコーディングエージェント「Claude Code」における重大な脆弱性(CVE-2026-40068)を発見したと発表した。影響を受けるシステムは以下の通り。

  61. いえらぶGROUPへの不正アクセス、システムにおける脆弱性が発端に 画像
    81

    いえらぶGROUPへの不正アクセス、システムにおける脆弱性が発端に

    インシデント・事故

     株式会社いえらぶGROUPは4月30日、4月8日に公表した同社のクラウドサービスへの不正アクセスについて、第二報を発表した。

  62. Palo Alto Networks 製 PAN-OS にバッファオーバーフローの脆弱性 画像
    82

    Palo Alto Networks 製 PAN-OS にバッファオーバーフローの脆弱性

    脆弱性と脅威

     独立行政法人情報処理推進機構(IPA)は5月8日、Palo Alto Networks製PAN-OSの脆弱性について発表した。影響を受けるシステムは以下の通り。

  63. Windows DNSサーバーにDNSスプーフィングの脆弱性 画像
    83

    Windows DNSサーバーにDNSスプーフィングの脆弱性

    脆弱性と脅威

    JPRSは、Windows DNSサーバーにおいてDNSスプーフィングが可能になる脆弱性(CVE-2023-35622)が公開されたと発表した。

  64. 九電不動産 再委託先の日本テレネットにランサムウェア攻撃 画像
    84

    九電不動産 再委託先の日本テレネットにランサムウェア攻撃

    インシデント・事故

     九電不動産株式会社は4月17日、同社委託先への不正アクセスについて発表した。

  65. 市立奈良病院にサイバー攻撃の疑い ~ 電子カルテ切り離し 全端末の安全を確認 画像
    85

    市立奈良病院にサイバー攻撃の疑い ~ 電子カルテ切り離し 全端末の安全を確認

    インシデント・事故

     奈良県奈良市は4月22日、市立奈良病院へのサイバー攻撃の疑いについて発表した。

  66. libXpm に境界外読み取りの脆弱性 画像
    86

    libXpm に境界外読み取りの脆弱性

    脆弱性と脅威

    独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は5月11日、libXpmにおける境界外読み取りの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

  67. 「制度の趣旨目的と異なる」~ SCS評価制度を引き合いにしたセキュリティ製品の営業活動に経産省が注意喚起 画像
    87

    「制度の趣旨目的と異なる」~ SCS評価制度を引き合いにしたセキュリティ製品の営業活動に経産省が注意喚起

    脆弱性と脅威

     経済産業省は4月27日、サプライチェーン強化に向けたセキュリティ対策評価制度(SCS評価制度)に係る不適切な勧誘への注意喚起を発表した。

  68. 海外サイトで販売 ~「Kyuun」で 3 万 9,267 名のユーザーのアカウント情報が漏えいした可能性 画像
    88

    海外サイトで販売 ~「Kyuun」で 3 万 9,267 名のユーザーのアカウント情報が漏えいした可能性

    インシデント・事故

     STARTDASH株式会社は4月14日、同社サービス「Kyuun」での個人情報漏えいの可能性について発表した。

  69. 今日もどこかで情報漏えい 第47回「2026年3月の情報漏えい」サポート詐欺被害 2億5,000万円、決算で「その他の費用」に計上 画像
    89

    今日もどこかで情報漏えい 第47回「2026年3月の情報漏えい」サポート詐欺被害 2億5,000万円、決算で「その他の費用」に計上

    特集

    3 月に最も件数換算の被害規模が大きかったのは、株式会社穴吹ハウジングサービスによる「穴吹ハウジングサービスへのランサムウェア攻撃、約 496,000 名分の個人情報が漏えいした可能性を否定できず」の約 496,000 名だった。あともう少しで政令指定都市(人口 50 万人以上)に手が届く膨大な数字で、筆者はこんな人口の多い自治体に住んだことは一度もない。

  70. 村田製作所への不正アクセス 第3報、約8.8万件の個人情報が漏えいした可能性 画像
    90

    村田製作所への不正アクセス 第3報、約8.8万件の個人情報が漏えいした可能性

    インシデント・事故

     株式会社村田製作所は4月27日、3月6日に公表した同社のIT環境への不正アクセスについて、第三報を発表した。

  71. IPA「令和7年度セキュリティ人材活用環境整備に係る業務」公表 画像
    91

    IPA「令和7年度セキュリティ人材活用環境整備に係る業務」公表

    調査・レポート・白書・ガイドライン

     独立行政法人情報処理推進機構(IPA)は4月21日、「令和7年度セキュリティ人材活用環境整備に係る業務」報告書を発表した。

  72. OCN メールアカウント乗っ取り被害、D style web で不正なポイント交換申請発生 画像
    92

    OCN メールアカウント乗っ取り被害、D style web で不正なポイント交換申請発生

    インシデント・事故

     株式会社アスマークは2025年12月24日、同社が運営する「D style web」への不正ログインについて発表した。

  73. 被害額 最大約11億円 ~ はてな、不正な送金指示に起因する資金流出 画像
    93

    被害額 最大約11億円 ~ はてな、不正な送金指示に起因する資金流出

    インシデント・事故

     株式会社はてなは4月24日、同社での不正な送金指示に起因する資金流出について発表した。

  74. セキュリティ投資は IT 投資の 15 % ~ 年々増加傾向 画像
    94

    セキュリティ投資は IT 投資の 15 % ~ 年々増加傾向

    調査・レポート・白書・ガイドライン

     パロアルトネットワークス株式会社は4月17日、「State of Cybersecurity 2026 - 国内民間企業・公共機関のサイバーセキュリティ施策と投資動向」の結果を公表した。

  75. Linux に権限昇格の脆弱性 画像
    95

    Linux に権限昇格の脆弱性

    脆弱性と脅威

     独立行政法人情報処理推進機構(IPA)は5月1日、Linuxにおける権限昇格の脆弱性について発表した。影響を受ける製品は以下の通り。

  76. 山一電機 フィリピン子会社にランサムウェア攻撃 画像
    96

    山一電機 フィリピン子会社にランサムウェア攻撃

    インシデント・事故

     東証プライム上場企業の山一電機株式会社は4月22日、同社グループのフィリピン子会社でのランサムウェア被害について発表した。

  77. いえらぶCLOUDへの不正アクセス、一誠商事が取り扱う顧客情報の一部が流出した可能性 画像
    97

    いえらぶCLOUDへの不正アクセス、一誠商事が取り扱う顧客情報の一部が流出した可能性

    インシデント・事故

     一誠商事株式会社は4月24日、同社が利用するクラウドサービス「いえらぶCLOUD」への不正アクセスについて発表した。

  78. インテグラルのウェブサイトに不正アクセス、一定期間にわたり外部から操作されていたことが判明 画像
    98

    インテグラルのウェブサイトに不正アクセス、一定期間にわたり外部から操作されていたことが判明

    インシデント・事故

     株式会社インテグラルは4月17日、1月30日に公表した同社ウェブサイトへの不正アクセスについて、最終報告を発表した。

  79. 町役場へ「USBメモリを拾得したのでお返しします」と綴った手紙(ただし USB は同封されず) 画像
    99

    町役場へ「USBメモリを拾得したのでお返しします」と綴った手紙(ただし USB は同封されず)

    インシデント・事故

     宮崎県門川町は3月30日、USBメモリの紛失による個人情報漏えいについて発表した。

  80. エスペックの従業員のメールアカウントにブルートフォース攻撃、不審メール送信 画像
    100

    エスペックの従業員のメールアカウントにブルートフォース攻撃、不審メール送信

    インシデント・事故

     エスペック株式会社は4月21日、同社従業員が利用しているメールアカウントへの不正アクセスについて発表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×