アクセスランキング | ScanNetSecurity
2026.08.10(月)

ニュースアクセスランキング

過去1週間に最も読まれた記事1〜10位

  1. 支払対象は計 16.3 億円 ~ プルデンシャル・グループ、社員の不適切金銭行為に関する補償進捗を発表 画像
    1

    支払対象は計 16.3 億円 ~ プルデンシャル・グループ、社員の不適切金銭行為に関する補償進捗を発表

    インシデント・事故

     プルデンシャル・ホールディング・オブ・ジャパン株式会社は7月24日、プルデンシャル生命保険株式会社及びジブラルタ生命保険株式会社における営業社員・元営業社員の金銭に関わる不適切行為について、顧客への補償の進捗状況を発表した。

  2. ハッキングカンファレンス DEF CON、Meta式「変態メガネ」全面禁止(度付きもNG)広がるスマートグラス締め出し 画像
    2

    ハッキングカンファレンス DEF CON、Meta式「変態メガネ」全面禁止(度付きもNG)広がるスマートグラス締め出し

    国際

     電子フロンティア財団(EFF)のサイバーセキュリティディレクター、Eva Galperin はこの決定を歓迎し、「 DEF CONで『変態メガネ禁止(no pervert glasses)』ポリシーが導入されるのは素晴らしい」とコメントした。Meta のスマートグラスは覗き見や盗撮といった変態行為の道具になった。「Meta メガネ プライバシー侵害」で検索すればすぐに、メガネ着用者による不適切な撮影行為の例が無数に見つかる。しかも、女性や子供が標的にされているケースがほとんどである。

  3. 調査データの加工や転用 ~ 大和ハウス工業子会社が受託した地盤調査業務で不適切行為 画像
    3

    調査データの加工や転用 ~ 大和ハウス工業子会社が受託した地盤調査業務で不適切行為

    インシデント・事故

     大和ハウス工業株式会社は7月24日、同社子会社での不適切行為について発表した。

  4. ADサーバ上のデータが外部へ転送されたと判断 ~ 精電舎電子工業にランサムウェア攻撃 画像
    4

    ADサーバ上のデータが外部へ転送されたと判断 ~ 精電舎電子工業にランサムウェア攻撃

    インシデント・事故

     精電舎電子工業株式会社は7月21日、5月7日に公表した同社へのサイバー攻撃について、続報を発表した。

  5. 「東京アプリ」の運営に係るコールセンター業務で1名の個人情報漏えい 画像
    5

    「東京アプリ」の運営に係るコールセンター業務で1名の個人情報漏えい

    インシデント・事故

     株式会社ベルシステム24は7月23日、東京都公式アプリ「東京アプリ」の運営に係るコールセンター業務での個人情報漏えいについて発表した。

  6. 停職1ヶ月 ~ 市職員が飲食店関係者に関する市税等の情報を口外 画像
    6

    停職1ヶ月 ~ 市職員が飲食店関係者に関する市税等の情報を口外

    インシデント・事故

     富山県小矢部市は7月24日、職員の懲戒処分について発表した。

  7. Linuxカーネルに存在する脆弱性「CVE-2026-43456」をGMOイエラエが発見 画像
    7

    Linuxカーネルに存在する脆弱性「CVE-2026-43456」をGMOイエラエが発見

    製品・サービス・業界動向

     GMOサイバーセキュリティ byイエラエ株式会社は7月28日、同社所属のホワイトハッカーによる脆弱性調査・研究チーム「GMOイエラエ」がLinuxカーネルに存在する脆弱性「CVE-2026-43456」の詳細情報を7月3日に公開したと発表した。

  8. 停職処分 ~ 消防士長31歳が不正アクセスし人事関連内部情報閲覧 画像
    8

    停職処分 ~ 消防士長31歳が不正アクセスし人事関連内部情報閲覧

    インシデント・事故

     千葉県君津市は7月21日、2件の処分について発表した。

  9. セシール、再発防止のため業務委託先の見直しを完了し選定基準と管理も強化 画像
    9

    セシール、再発防止のため業務委託先の見直しを完了し選定基準と管理も強化

    インシデント・事故

     株式会社セシールは7月9日、4月16日に公表した同社がFAX送信業務を委託していた日本テレネット株式会社へのサイバー攻撃について、続報を発表した。

  10. 金子農機にランサムウェア攻撃、サーバに保存していた各種業務データへの不正アクセスを確認 画像
    10

    金子農機にランサムウェア攻撃、サーバに保存していた各種業務データへの不正アクセスを確認

    インシデント・事故

     金子農機株式会社は7月10日、ランサムウェア感染被害について発表した。文字の選択やコピーができない状態で公開している。

過去1週間に最も読まれた記事11〜20位

  1. ファイブフォックスのサーバがランサムウェア感染の可能性、通常のセキュリティ調査過程で発覚 画像
    11

    ファイブフォックスのサーバがランサムウェア感染の可能性、通常のセキュリティ調査過程で発覚

    インシデント・事故

     株式会社ファイブフォックスは7月14日、ランサムウェア感染の可能性について発表した。

  2. オーミケンシへのランサムウェア攻撃、リークサイト上に社名等が掲載されるも盗取されたとされる実データは公開されず 画像
    12

    オーミケンシへのランサムウェア攻撃、リークサイト上に社名等が掲載されるも盗取されたとされる実データは公開されず

    インシデント・事故

     オーミケンシ株式会社は7月16日、3月23日に公表したサイバー攻撃によるシステム障害について、最終報を発表した。

  3. 新エフエイコムにランサムウェア攻撃、取引先の従業員に関する個人情報が漏えいした可能性 画像
    13

    新エフエイコムにランサムウェア攻撃、取引先の従業員に関する個人情報が漏えいした可能性

    インシデント・事故

     新エフエイコム株式会社は7月21日、4月14日に公表した第三者からの不正アクセスによるシステム障害について、続報を発表した。

  4. アイダエンジニアリングに不正アクセス、アジア拠点における決算手続に遅延 画像
    14

    アイダエンジニアリングに不正アクセス、アジア拠点における決算手続に遅延

    インシデント・事故

     東証プライム上場企業のアイダエンジニアリング株式会社は7月17日、同社システムへの不正アクセスについて発表した。

  5. ANAグループ 株式会社OCSの「OCS FAMILY LINK SERVICE」に不正アクセス、一部の個人情報・データが流出した可能性 画像
    15

    ANAグループ 株式会社OCSの「OCS FAMILY LINK SERVICE」に不正アクセス、一部の個人情報・データが流出した可能性

    インシデント・事故

     全日本空輸(ANA)のグループの株式会社OCSは7月23日、「OCS FAMILY LINK SERVICE」システム不具合について発表した。

  6. AI が未知の攻撃クラスを発明する日 ~ FFRI 鵜飼裕司の Black Hat USA 2026 今年の見どころ 画像
    16

    AI が未知の攻撃クラスを発明する日 ~ FFRI 鵜飼裕司の Black Hat USA 2026 今年の見どころ

    研修・セミナー・カンファレンス

     「エクスプロイトを書くのがめちゃくちゃ爆速になっているので、パッチが出た瞬間に適用しないと間に合わないという状況になります」背景にあるのは「パッチリバーシング」という技術だ。パッチ適用前後のバイナリを比較することで、どこが修正されたのかを推測し、そこから脆弱性の内容と exploit を組み立てる手法である。技術自体は以前から存在したが、解析に時間がかかるため、その間に企業側は検証を経てパッチを当てることができた。しかし AI によってこの解析と攻撃コード生成が高速化すると、様相は一変する。

  7. 彼だけが知るソフトウェアサポートのために引退生活から呼び戻されたエンジニア 画像
    17

    彼だけが知るソフトウェアサポートのために引退生活から呼び戻されたエンジニア

    国際

     ところが数カ月前、例の米国企業からロジャーに連絡が入った。サポートを終了したソフトウェアを使っていたドイツの顧客が、紙のアーカイブを紛失した。だがデジタルアーカイブは手元に残っている。そんな内容だった。米国企業はロジャーに書類の復元を依頼した。一日当たりの報酬は、ロジャーが受け取る年金およそ 1 カ月分にも相当する金額だった。

  8. LINE GAMEでユーザー内部識別子を外部の広告ツールに送信、総務省から行政指導 画像
    18

    LINE GAMEでユーザー内部識別子を外部の広告ツールに送信、総務省から行政指導

    インシデント・事故

     LINEヤフー株式会社は7月13日、LINE GAMEユーザー内部識別子の外部送信について発表した。

  9. GMOグループが実践する「SOC間コラボ」~ 商用SOCとプライベートSOC、どう棲み分けて協力する? 画像
    19

    GMOグループが実践する「SOC間コラボ」~ 商用SOCとプライベートSOC、どう棲み分けて協力する?PR

    製品・サービス・業界動向

     何とか自社内でプライベートSOC を構築し、内製で運用している企業もあれば、外部のセキュリティベンダーやシステムインテグレーターが運用する商用SOC に委ねるケースもある。それぞれ、どんなメリットやデメリットがあり、どう使い分けるのがいいのだろうか。

  10. 委託先やグループ会社の脅威をWebとメールで即座に共有、NTTドコモビジネスが「docomo business RINK WANセキュリティ」に新機能 画像
    20

    委託先やグループ会社の脅威をWebとメールで即座に共有、NTTドコモビジネスが「docomo business RINK WANセキュリティ」に新機能

    製品・サービス・業界動向

     NTTドコモビジネス株式会社(NTTコミュニケーションズ株式会社)は7月31日、「docomo business RINK WANセキュリティ」で脅威検知を活用した新メニュー「脅威情報共有」の提供を同日から開始すると発表した。

過去1週間に最も読まれた記事21〜30位

  1. クルーズ船で「勇者」が船出 ~ 52社100名が参加、Cloudbaseユーザー会開催報告 画像
    21

    クルーズ船で「勇者」が船出 ~ 52社100名が参加、Cloudbaseユーザー会開催報告

    研修・セミナー・カンファレンス

     Cloudbase株式会社は7月27日、「勇者たちの航海ギルド~次の冒険へ~」と題したオフラインユーザー会を7月17日に開催したと発表した。

  2. 銀行が法人顧客のセキュリティを心配する時代到来 ~  ~ GMOあおぞらネット銀行とGMOサイバーセキュリティ byイエラエが提携 画像
    22

    銀行が法人顧客のセキュリティを心配する時代到来 ~ ~ GMOあおぞらネット銀行とGMOサイバーセキュリティ byイエラエが提携

    製品・サービス・業界動向

     GMOあおぞらネット銀行株式会社は7月29日、GMOサイバーセキュリティ byイエラエ株式会社と提携し、同社のサイバーセキュリティサービス「GMOサイバー攻撃 ネットde診断 Lite」の紹介を開始すると発表した。

  3. KDDI の ISP 事業者向けメールシステムに不正アクセス、総務省が行政指導 画像
    23

    KDDI の ISP 事業者向けメールシステムに不正アクセス、総務省が行政指導

    インシデント・事故

     総務省は7月29日、KDDI株式会社への文書による行政指導について発表した。

  4. 日産化学への不正アクセス、システムで不審な活動を検知し発覚 画像
    24

    日産化学への不正アクセス、システムで不審な活動を検知し発覚

    インシデント・事故

     日産化学株式会社は7月16日、同社システムへの不正アクセスについて発表した。

  5. 今日もどこかで情報漏えい 第51回「2026年7月の情報漏えい」三重県、陸自インシデントを他山の石として USB メモリ 1 万個チェック 画像
    25

    今日もどこかで情報漏えい 第51回「2026年7月の情報漏えい」三重県、陸自インシデントを他山の石として USB メモリ 1 万個チェック

    特集

    7 月に最も件数換算の被害規模が大きかったのは、KDDI株式会社による「KDDI の ISP 事業者向けメールシステムに不正アクセス、ゼロデイ脆弱性を悪用」であった。先月のKDDIの続報で、本来なら除外するのだが件数が最大 1,422 万件から、12,233,087 名に下方修正されたので、記録のために入れておいた。

  6. セコム安否確認サービス、「ITreview Grid Award 2026 Summer」安否確認システム部門で26期連続「Leader」を受賞 画像
    26

    セコム安否確認サービス、「ITreview Grid Award 2026 Summer」安否確認システム部門で26期連続「Leader」を受賞

    製品・サービス・業界動向

     セコムトラストシステムズ株式会社は7月27日、「セコム安否確認サービス」が「ITreview Grid Award 2026 Summer」の安否確認システム部門でLeaderを受賞したと発表した。

  7. 令和8(2026)年上半期の特殊詐欺、被害総額1,816億円 ~ 投資詐欺(797.9億)やニセ警察詐欺(507.9億)など手口別被害額 画像
    27

    令和8(2026)年上半期の特殊詐欺、被害総額1,816億円 ~ 投資詐欺(797.9億)やニセ警察詐欺(507.9億)など手口別被害額

    調査・レポート・白書・ガイドライン

     警察庁は7月31日、令和8(2026)年上半期における特殊詐欺の認知・検挙状況等について、暫定値を発表した。

  8. アフラック生命保険に不正アクセス、保険料振替口座が漏えいしたことを踏まえ金融機関と連携 画像
    28

    アフラック生命保険に不正アクセス、保険料振替口座が漏えいしたことを踏まえ金融機関と連携

    インシデント・事故

     アフラック生命保険株式会社は7月13日、6月30日に公表した同社システムへの不正アクセスについて、第二報を発表した。文字のコピーができないPDFファイルで公開している。

  9. Oktaグローバル調査レポート「Global CISO Insights 2026」公開、日本はガバナンスツール導入で深刻な遅れ 画像
    29

    Oktaグローバル調査レポート「Global CISO Insights 2026」公開、日本はガバナンスツール導入で深刻な遅れ

    調査・レポート・白書・ガイドライン

     Okta Japan株式会社は7月30日、新たなグローバル調査レポート「Global CISO Insights 2026」を公開した。

  10. ジェイアール東海高島屋のアルバイトスタッフ管理システムに不正アクセス 画像
    30

    ジェイアール東海高島屋のアルバイトスタッフ管理システムに不正アクセス

    インシデント・事故

     株式会社ジェイアール東海髙島屋は7月24日、5月8日に公表したアルバイトスタッフ管理システムへの不正アクセスについて、続報を発表した。

  11. 経営幹部や役員がサイバー攻撃後に処分を受けたと50%が回答 ~ フォーティネット調査 画像
    31

    経営幹部や役員がサイバー攻撃後に処分を受けたと50%が回答 ~ フォーティネット調査

    調査・レポート・白書・ガイドライン

     フォーティネットジャパン合同会社は7月30日、「サイバーセキュリティスキルギャップレポート 2026年版」を公開した。

  12. 官民連携の米 AI × 脆弱性対策の国家戦略「GOLD EAGLE」ほか [Scan PREMIUM Monthly Executive Summary 2026年7月度] 画像
    32

    官民連携の米 AI × 脆弱性対策の国家戦略「GOLD EAGLE」ほか [Scan PREMIUM Monthly Executive Summary 2026年7月度]

    脆弱性と脅威

     先日、筆者の会社に「Top Cyber Threat Intelligence Services in APAC」にノミネートされたとの嬉しい連絡を頂きました。これも、常日頃から皆様にご支援いただいているおかげです。

  13. シフトレフトや内製化も解説 ~ エーアイセキュリティラボが脆弱性対策動画を 8 月限定週替わり公開 画像
    33

    シフトレフトや内製化も解説 ~ エーアイセキュリティラボが脆弱性対策動画を 8 月限定週替わり公開PR

    研修・セミナー・カンファレンス

     株式会社エーアイセキュリティラボは7月、「8月限定|脆弱性対策まるわかり月間」として、脆弱性対策に関するウェビナー動画をテーマ別に期間限定で公開すると発表した。

  14. 市民プールやエネルギー企業が標的に ~ IPA が制御システムの最新サイバーインシデント事例を追加 画像
    34

    市民プールやエネルギー企業が標的に ~ IPA が制御システムの最新サイバーインシデント事例を追加

    調査・レポート・白書・ガイドライン

     独立行政法人情報処理推進機構(IPA)は7月31日、制御システムのセキュリティリスク分析ガイドの補足資料として「制御システム関連のサイバーインシデント事例」シリーズを追加公開した。

  15. 警視庁からの連絡で発覚 ~ K9ナチュラルジャパンに不正アクセス 画像
    35

    警視庁からの連絡で発覚 ~ K9ナチュラルジャパンに不正アクセス

    インシデント・事故

     株式会社K9ナチュラルジャパンは7月14日、不正アクセスによる顧客情報流出について発表した。

  16. 総務省が10月に全国でCTF開催 ~ 全国9会場とオンライン 画像
    36

    総務省が10月に全国でCTF開催 ~ 全国9会場とオンライン

    研修・セミナー・カンファレンス

     総務省は8月3日、全国9会場とオンラインで「全国型CTFコンテスト」を10月3日に開催すると発表した。

  17. 宇都宮病院職員の患者情報利用による別医療機関のダイレクトメール郵送、調査の結果 直接的金銭的利益の受領が無いことを確認 画像
    37

    宇都宮病院職員の患者情報利用による別医療機関のダイレクトメール郵送、調査の結果 直接的金銭的利益の受領が無いことを確認

    インシデント・事故

     社会福祉法人済生会宇都宮病院は8月3日、6月30日に公表した職員による患者情報の不適切な取り扱いについて、調査結果を発表した。

  18. 名鉄協商にランサムウェア攻撃、個人および法人向けサービスの一部が停止 画像
    38

    名鉄協商にランサムウェア攻撃、個人および法人向けサービスの一部が停止

    インシデント・事故

     名鉄協商株式会社は7月2日、不正アクセスによるシステム障害の発生について発表した。

  19. エレコム製無線LANルータおよび無線アクセスポイントに複数の脆弱性 画像
    39

    エレコム製無線LANルータおよび無線アクセスポイントに複数の脆弱性

    脆弱性と脅威

    独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は7月28日、エレコム製無線LANルータおよび無線アクセスポイントにおける複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

  20. 海外貨物検査と契約する有機JAS認証審査員がサポート詐欺被害 画像
    40

    海外貨物検査と契約する有機JAS認証審査員がサポート詐欺被害

    インシデント・事故

     海外貨物検査株式会社は7月14日、サポート詐欺被害による個人情報漏えいの可能性について発表した。

  21. Axcelead Drug Discovery Partners社員のメールアカウントに不正アクセス、約7,000通のメールで痕跡を確認 画像
    41

    Axcelead Drug Discovery Partners社員のメールアカウントに不正アクセス、約7,000通のメールで痕跡を確認

    インシデント・事故

     Axcelead Drug Discovery Partners株式会社は7月22日、同社社員メールアカウントへの不正アクセスについて発表した。

  22. 脆弱性の是正期限12時間の政府も ~ AI 自律型攻撃の台頭と企業の最新リスク 画像
    42

    脆弱性の是正期限12時間の政府も ~ AI 自律型攻撃の台頭と企業の最新リスク

    調査・レポート・白書・ガイドライン

     チェック・ポイント・ソフトウェア・テクノロジーズ株式会社は7月29日、年次調査「AIセキュリティレポート 2026」を発表した。チェック・ポイント・ソフトウェア・テクノロジーズの脅威インテリジェンス部門であるチェック・ポイント・リサーチ(CPR)が作成している。

  23. 個人情報を無断で持ち出し 不正競争防止法違反容疑で逮捕 画像
    43

    個人情報を無断で持ち出し 不正競争防止法違反容疑で逮捕

    インシデント・事故

     アクサ生命保険株式会社は7月16日、2025年9月25日に公表した同社元従業員による個人情報の持ち出しについて、続報を発表した。

  24. Ruby on Rails の Active Storage にリモートコード実行につながる脆弱性 画像
    44

    Ruby on Rails の Active Storage にリモートコード実行につながる脆弱性

    脆弱性と脅威

     一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は7月30日、Ruby on RailsのActive Storageにおけるリモートコード実行につながる脆弱性について発表した。影響を受けるシステムは以下の通り。

  25. ニチレイロジグループへの不正アクセスに起因するシステム障害、KFC店舗への食材納品に影響 画像
    45

    ニチレイロジグループへの不正アクセスに起因するシステム障害、KFC店舗への食材納品に影響

    インシデント・事故

     日本ケンタッキー・フライド・チキン株式会社は7月14日、物流委託先のシステム障害について発表した。

  26. ディセプション技術で敵対者に能動的に関与 ~ NEC と CDI が民間初となる米 MITRE のトレーニングプログラム提供開始 画像
    46

    ディセプション技術で敵対者に能動的に関与 ~ NEC と CDI が民間初となる米 MITRE のトレーニングプログラム提供開始

    製品・サービス・業界動向

     日本電気株式会社(NEC)と株式会社サイバーディフェンス研究所は7月30日、米国MITREと提携し、トレーニングプログラム「MITRE Engage in a Box」を提供開始すると発表した。同プログラムの提供は、民間企業として世界初となるという。

  27. トレンドマイクロ製 TrendAI Vision One に脆弱性、セキュリティアップデート公開 画像
    47

    トレンドマイクロ製 TrendAI Vision One に脆弱性、セキュリティアップデート公開

    脆弱性と脅威

    独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は7月30日、トレンドマイクロ製TrendAI Vision Oneに対するセキュリティアップデートについて「Japan Vulnerability Notes(JVN)」で発表した。

  28. リチェルカセキュリティ、防衛装備庁「安全保障技術研究推進制度」研究課題で「AA(想定以上の成果)」獲得 画像
    48

    リチェルカセキュリティ、防衛装備庁「安全保障技術研究推進制度」研究課題で「AA(想定以上の成果)」獲得

    製品・サービス・業界動向

     株式会社リチェルカセキュリティは4月14日、防衛装備庁の「安全保障技術研究推進制度」で実施した5年間の研究課題が終了し、最終評価として「AA(想定以上の成果)」を獲得したと発表した。

  29. GMOペイメントゲートウェイ元従業員が無断で別会社を設立し日本ゲームカード株式会社と契約、懲戒解雇処分に 画像
    49

    GMOペイメントゲートウェイ元従業員が無断で別会社を設立し日本ゲームカード株式会社と契約、懲戒解雇処分に

    インシデント・事故

     GMOペイメントゲートウェイ株式会社は7月16日、同社の元従業員による不正行為について発表した。

  30. スリーシェイクのエンジニア 4 名が翻訳『実践 プラットフォームエンジニアリング』8 / 24 発売 画像
    50

    スリーシェイクのエンジニア 4 名が翻訳『実践 プラットフォームエンジニアリング』8 / 24 発売

    製品・サービス・業界動向

     株式会社スリーシェイクは7月28日、同社エンジニア4名が翻訳を担当した『実践 プラットフォームエンジニアリング 開発者体験を加速するセルフサービス基盤の設計と構築』が8月24日に発売されると発表した。

  31. AI で網羅検知 × 人で深掘り ~ GMOイエラエが「AIホワイトハッカー ペネトレーションテスト」提供開始 画像
    51

    AI で網羅検知 × 人で深掘り ~ GMOイエラエが「AIホワイトハッカー ペネトレーションテスト」提供開始

    製品・サービス・業界動向

    GMOサイバーセキュリティ byイエラエ株式会社は7月30日、「AIホワイトハッカー ペネトレーションテスト」を提供開始すると発表した。

  32. ナカバヤシ製品紹介サイト「REVEX」に不正アクセス、意図しない不審な画面が表示される事象 画像
    52

    ナカバヤシ製品紹介サイト「REVEX」に不正アクセス、意図しない不審な画面が表示される事象

    インシデント・事故

     ナカバヤシ株式会社は7月24日、7月2日に公表した同社製品紹介サイト「REVEX」への不正アクセスについて、第二報を発表した。

  33. BaserCMS に CSVファイルインジェクションの脆弱性 画像
    53

    BaserCMS に CSVファイルインジェクションの脆弱性

    脆弱性と脅威

    独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は7月31日、BaserCMSにおけるCSVファイルインジェクションの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

  34. シミックヘルスケア・インスティテュートが運営を受託している患者支援サービスに不正アクセス 画像
    54

    シミックヘルスケア・インスティテュートが運営を受託している患者支援サービスに不正アクセス

    インシデント・事故

     シミックヘルスケア・インスティテュート株式会社は7月24日、同社が運営を受託している患者支援サービスへの不正アクセスについて発表した。

  35. Apache Tomcat の WebSocket chat サンプルにサービス運用妨害(DoS)の脆弱性 画像
    55

    Apache Tomcat の WebSocket chat サンプルにサービス運用妨害(DoS)の脆弱性

    脆弱性と脅威

     独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は7月29日、Apache TomcatのWebSocket chatサンプルにおけるサービス運用妨害(DoS)の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

  36. オープンソースへの恩返し ~ HENNGEが「PyCon JP 2026」おやつスポンサーに 画像
    56

    オープンソースへの恩返し ~ HENNGEが「PyCon JP 2026」おやつスポンサーに

    研修・セミナー・カンファレンス

     HENNGE株式会社は7月27日、広島で8月21日、22日に開催される「PyCon JP 2026」にゴールド&おやつスポンサーとして参加すると発表した。

  37. Ruby on Rails の重大脆弱性「KindaRails2Shell」への「GMOサイバー攻撃ネットde診断 ASM」の対応、Rails の利用を検出した顧客に個別案内 画像
    57

    Ruby on Rails の重大脆弱性「KindaRails2Shell」への「GMOサイバー攻撃ネットde診断 ASM」の対応、Rails の利用を検出した顧客に個別案内

    脆弱性と脅威

     GMOサイバーセキュリティ byイエラエ株式会社は7月31日、Ruby on Rails の重大脆弱性「KindaRails2Shell」への対応について発表した。

  38. GMOサイバーセキュリティ byイエラエが「DEF CON 34」の宇宙サイバーセキュリティ専門エリア「Aerospace Village」にブース出展 画像
    58

    GMOサイバーセキュリティ byイエラエが「DEF CON 34」の宇宙サイバーセキュリティ専門エリア「Aerospace Village」にブース出展

    研修・セミナー・カンファレンス

    GMOサイバーセキュリティ byイエラエ株式会社は7月31日、現地時間8月6日から9日に米ラスベガスで開催されるセキュリティカンファレンス「DEF CON 34」の宇宙サイバーセキュリティ専門エリア「Aerospace Village」にブース出展すると発表した。

  39. NICT・総務省・警察庁、家庭用 IoT を悪用する「レジデンシャルプロキシ」のファクトシート公表 画像
    59

    NICT・総務省・警察庁、家庭用 IoT を悪用する「レジデンシャルプロキシ」のファクトシート公表

    調査・レポート・白書・ガイドライン

     国立研究開発法人情報通信研究機構(NICT)は7月21日、総務省及び警察庁と共同でファクトシート「家庭用IoT機器を悪用するレジデンシャルプロキシの現状」を公表した。

  40. JIPDEC、改正個人情報保護法に伴うPマーク制度構築・運用指針の対応方針を公表 画像
    60

    JIPDEC、改正個人情報保護法に伴うPマーク制度構築・運用指針の対応方針を公表

    製品・サービス・業界動向

     一般財団法人日本情報経済社会推進協会(JIPDEC)は7月22日、個人情報保護法改正に伴う構築・運用指針の対応について発表した。

  41. ロボット掃除機 DEEBOT PRO M1、DEEBOT PRO K1VAC およびスマートフォンアプリ ECOVACS PRO に複数の脆弱性 画像
    61

    ロボット掃除機 DEEBOT PRO M1、DEEBOT PRO K1VAC およびスマートフォンアプリ ECOVACS PRO に複数の脆弱性

    脆弱性と脅威

    独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は7月31日、ロボット掃除機DEEBOT PRO M1、DEEBOT PRO K1VACおよびスマートフォンアプリECOVACS PROにおける複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

  42. 9 月末でサービス終了 ~ 不正アクセス受けたデジタルギフトサービス 画像
    62

    9 月末でサービス終了 ~ 不正アクセス受けたデジタルギフトサービス

    インシデント・事故

     株式会社サイバーエージェントは7月13日、同社のデジタルギフトサービス「ドットギフト」サービスの終了について発表した。

  43. 日本テレネットにランサムウェア型サイバー攻撃、データが外部に転送された痕跡は検出されず 画像
    63

    日本テレネットにランサムウェア型サイバー攻撃、データが外部に転送された痕跡は検出されず

    インシデント・事故

     日本テレネット株式会社は6月12日、3月17日に公表した同社へのサイバー攻撃によるシステム障害について、調査結果を発表した。

  44. AeyeScan がアップデート、Ruby on Rails や WordPress の最新脆弱性に対応 画像
    64

    AeyeScan がアップデート、Ruby on Rails や WordPress の最新脆弱性に対応

    製品・サービス・業界動向

     株式会社エーアイセキュリティラボは8月3日、「AeyeScan」の機能追加について発表した。

  45. アフラック生命保険、不正アクセスのFAQ公開 CPU高負荷から発覚 原因調査中 画像
    65

    アフラック生命保険、不正アクセスのFAQ公開 CPU高負荷から発覚 原因調査中

    インシデント・事故

     アフラック生命保険株式会社は7月6日、6月30日に公表した同社システムへの不正アクセスについて、FAQを発表した。

  46. 人事異動から退職処理までの実務を体験 ~「Okta」ハンズオンワークショップ 9月11日 大阪で開催 画像
    66

    人事異動から退職処理までの実務を体験 ~「Okta」ハンズオンワークショップ 9月11日 大阪で開催PR

    研修・セミナー・カンファレンス

     Okta Japan株式会社は9月11日に、「体験型ワークショップ Oktaで極めるアイデンティティ管理」を開催すると発表した。

  47. Okta Japan「さわってみようAuth0!」を9月11日に大阪で開催 ~ 初心者向けハンズオン&解説セッション 画像
    67

    Okta Japan「さわってみようAuth0!」を9月11日に大阪で開催 ~ 初心者向けハンズオン&解説セッションPR

    研修・セミナー・カンファレンス

     Okta Japan株式会社は9月11日に、「さわってみようAuth0!~ゼロからわかる、はじめての Auth0 ハンズオン~」を開催すると発表した。

  48. ニチレイグループへの不正アクセス、ヨシケイ商品の出庫に支障 画像
    68

    ニチレイグループへの不正アクセス、ヨシケイ商品の出庫に支障

    インシデント・事故

     ヨシケイ開発株式会社は7月27日、ニチレイグループへの不正アクセスによるシステム障害の影響について発表した。

  49. ニチレイへの不正アクセスによるシステム障害、冷蔵倉庫の入出庫業務や冷凍食品出荷業務に影響 画像
    69

    ニチレイへの不正アクセスによるシステム障害、冷蔵倉庫の入出庫業務や冷凍食品出荷業務に影響

    インシデント・事故

     株式会社ニチレイは7月13日、同社グループでのシステム障害の発生について発表した。

  50. 7月のマイクロソフトセキュリティ更新プログラム、SharePoint におけるリモートコード実行の脆弱性の悪用を確認 画像
    70

    7月のマイクロソフトセキュリティ更新プログラム、SharePoint におけるリモートコード実行の脆弱性の悪用を確認

    脆弱性と脅威

     一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は7月31日、2026年7月のマイクロソフトセキュリティ更新プログラムについて、追加情報を発表した。

  51. 「ポール・スミス オンラインショップ」を装ったなりすましメールやアカウント、フィッシングサイトに注意呼びかけ 画像
    71

    「ポール・スミス オンラインショップ」を装ったなりすましメールやアカウント、フィッシングサイトに注意呼びかけ

    脆弱性と脅威

     アパレル製品・雑貨洋品等の企画・販売を行う株式会社ジョイックスコーポレーションは7月31日、偽サイト(フィッシングサイト)への注意喚起を発表した。

  52. 大和ハウス仮設現場事務所 NAS に設定不備 外部から 20 件アクセス 画像
    72

    大和ハウス仮設現場事務所 NAS に設定不備 外部から 20 件アクセス

    インシデント・事故

     大和ハウス工業株式会社は12月2日、NASの設定不備による情報流出について発表した。

  53. OpenSSL の OCSPレスポンス検証にクライアント側のメモリリークの脆弱性 画像
    73

    OpenSSL の OCSPレスポンス検証にクライアント側のメモリリークの脆弱性

    脆弱性と脅威

     独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は8月7日、OpenSSLのOCSPレスポンス検証におけるクライアント側のメモリリークの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

  54. セコムトラストシステムズ、SASE・EDR選定の「失敗しない判断軸」解説セミナーを 8 / 24・25・26 開催 画像
    74

    セコムトラストシステムズ、SASE・EDR選定の「失敗しない判断軸」解説セミナーを 8 / 24・25・26 開催PR

    研修・セミナー・カンファレンス

     セコムトラストシステムズ株式会社は8月24日、25日、26日に、「【3つのセミナーで学ぶ】失敗しないSASE・EDR選定の判断軸 ~課題分析とSCS評価制度の活用法~」を開催すると発表した。

  55. 役員報酬自主返納 ~ PGF生命 出向者 11名が 7代理店で 379件情報持ち出し 画像
    75

    役員報酬自主返納 ~ PGF生命 出向者 11名が 7代理店で 379件情報持ち出し

    インシデント・事故

     プルデンシャル ジブラルタ ファイナンシャル生命保険株式会社(PGF生命)は3月6日、同社出向者による代理店情報持ち出しに係る調査結果について発表した。

  56. 圧縮ソフト「7-Zip」を装った偽ソフトウェアの裏に潜む巨大不正プロキシ事業 画像
    76

    圧縮ソフト「7-Zip」を装った偽ソフトウェアの裏に潜む巨大不正プロキシ事業

    調査・レポート・白書・ガイドライン

     Infoblox株式会社は7月23日、圧縮ソフト「7-Zip」を装った偽ソフトウェアの裏に潜む巨大不正プロキシ事業について発表した。

  57. 論旨解雇 ~ ジブラルタ生命保険事務社員、転職した同僚に顧客情報を漏えい 画像
    77

    論旨解雇 ~ ジブラルタ生命保険事務社員、転職した同僚に顧客情報を漏えい

    インシデント・事故

     ジブラルタ生命保険株式会社は12月10日、同社の仙台西支社に所属していた事務社員による情報漏えいについて発表した。

  58. SGLang に複数の脆弱性 画像
    78

    SGLang に複数の脆弱性

    脆弱性と脅威

     独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は7月31日、SGLangにおける複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。CERT/CCが本件に関するアドバイザリを公表している。

  59. 信書も送れるレターパックプラスが行方不明、大和ハウスグループ企業が国交省へ報告 画像
    79

    信書も送れるレターパックプラスが行方不明、大和ハウスグループ企業が国交省へ報告

    インシデント・事故

     大和ハウスグループの大和リビング株式会社は12月2日、郵便事故による顧客情報の紛失について発表した。

  60. Okta が Permiso Security を買収、Identity Security Fabric の脅威検出・対応を強化 画像
    80

    Okta が Permiso Security を買収、Identity Security Fabric の脅威検出・対応を強化

    製品・サービス・業界動向

     Okta, Inc.は7月30日、Permiso Securityを買収する最終契約を締結したと発表した。本取引は、慣習的な買収完了条件を満たすことを前提として、Oktaの2027会計年度第3四半期に完了予定となっている。

  61. 丸投げからの脱却・ノウハウゼロの挑戦 ~ なぜ脆弱性診断の内製化は「ツールを入れただけ」だと失敗するのか? 画像
    81

    丸投げからの脱却・ノウハウゼロの挑戦 ~ なぜ脆弱性診断の内製化は「ツールを入れただけ」だと失敗するのか?PR

    製品・サービス・業界動向

     この「内製化支援の取り組み」について、取材させて欲しいと何度も頼んでいたのだが、毎回返事は芳しくなかった。4 回目か 5 回目かの打診で取材 OK が出た。しかも、取材対応いただく二人の人物のうち一人は、内製化支援の最最最初期からカスタマーサクセスに携わる人物であり、これはいわば本誌が重要視する「はじまりの物語」である。

  62. 八王子学園にランサムウェア攻撃 画像
    82

    八王子学園にランサムウェア攻撃

    インシデント・事故

     八王子学園八王子中学校・高等学校は7月13日、同校を標的にしたサイバー攻撃について発表した。

  63. メール誤送信事故多発で悪名高いドッペルゲンガードメイン「gmai.com」はどこの誰が保有しているのか? 画像
    83

    メール誤送信事故多発で悪名高いドッペルゲンガードメイン「gmai.com」はどこの誰が保有しているのか?

    特集

    TwoFive では、有名な 7 つのドメインについて、ドッペルゲンガードメインと、その中で MXレコードを持つものを調査しました。

  64. サカタのタネ ブラジル連結子会社にサイバー攻撃、一部情報が漏えいした可能性 画像
    84

    サカタのタネ ブラジル連結子会社にサイバー攻撃、一部情報が漏えいした可能性

    インシデント・事故

     株式会社サカタのタネは7月8日、ブラジル連結子会社へのサイバー攻撃について発表した。

  65. 「趣味:ハッキング」日本ハッカー協会 杉浦氏が OSINT で本気を出したら ~ 組織と個人の調査法 画像
    85

    「趣味:ハッキング」日本ハッカー協会 杉浦氏が OSINT で本気を出したら ~ 組織と個人の調査法

    研修・セミナー・カンファレンス

     ちなみに講演で杉浦氏は、OSINT の実行例として、Security Days を主催する企業である株式会社ナノオプト・メディアメディアを標的にした。セミナー会場のスクリーンには、会社の登記簿、受注した公募事業、オフィスの見取り図まで表示された。

  66. Knot Resolver にリモートコード実行が可能になる問題を含む複数の脆弱性 画像
    86

    Knot Resolver にリモートコード実行が可能になる問題を含む複数の脆弱性

    脆弱性と脅威

     株式会社日本レジストリサービス(JPRS)は7月28日、Knot Resolverの脆弱性情報が公開されたと発表した。

  67. VPS.org の one-click deployment テンプレートに複数の脆弱性 画像
    87

    VPS.org の one-click deployment テンプレートに複数の脆弱性

    脆弱性と脅威

    独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は8月3日、VPS.orgのone-click deploymentテンプレートにおける複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

  68. ファーストの会員ページに不正アクセス、債務の状況が漏えいした可能性 画像
    88

    ファーストの会員ページに不正アクセス、債務の状況が漏えいした可能性

    インシデント・事故

     株式会社ファーストは7月9日、4月28日に公表した同社Webサイトへの不正アクセスによる個人情報漏えいの可能性について、調査結果を発表した。

  69. ジブラルタ生命保険 営業社員が解約手続に元営業社員を同席させ顧客情報を漏えい 画像
    89

    ジブラルタ生命保険 営業社員が解約手続に元営業社員を同席させ顧客情報を漏えい

    インシデント・事故

     ジブラルタ生命保険株式会社は10月17日、同社における顧客情報の漏えいについて発表した。

  70. あなたが信頼するサイトは見知らぬ他社と「身分証」を共有している ~ 共有証明書が生む脅威 画像
    90

    あなたが信頼するサイトは見知らぬ他社と「身分証」を共有している ~ 共有証明書が生む脅威

    研修・セミナー・カンファレンス

     証明書を失効させるには「証明書に含まれる全ドメインの所有権検証を通す」か「秘密鍵を保持している」ことが必要となる。攻撃者が自ドメインと被害者ドメインを同居させた共有証明書を発行した場合、被害者は自分のドメインしか支配できないため、そのどちらの条件も満たせない。つまり、自分のドメインを完全に支配していてもなお、そのドメインを含む不正証明書を無効にできない。

  71. 「個人情報の保護に関する法律等の一部を改正する法律」公布 画像
    91

    「個人情報の保護に関する法律等の一部を改正する法律」公布

    調査・レポート・白書・ガイドライン

     個人情報保護委員会は7月17日、「個人情報の保護に関する法律等の一部を改正する法律」の公布について発表した。

  72. ランサムウェアの主因は ID 侵害 ~ ソフォス「ランサムウェアの現状2026年版」 画像
    92

    ランサムウェアの主因は ID 侵害 ~ ソフォス「ランサムウェアの現状2026年版」

    調査・レポート・白書・ガイドライン

     ソフォス株式会社は7月16日、今年で7回目となる年次報告書「ランサムウェアの現状2026年版」を発表した。

  73. 住友重機械工業の海外グループ会社に不正アクセス 画像
    93

    住友重機械工業の海外グループ会社に不正アクセス

    インシデント・事故

     住友重機械工業株式会社は7月8日、海外グループ会社への不正アクセスについて発表した。

  74. 銚子市で入札不正行為、2名が起訴され免職に 画像
    94

    銚子市で入札不正行為、2名が起訴され免職に

    インシデント・事故

     千葉県銚子市は6月29日、令和7年度銚子市入札不正行為に関する調査・再発防止策報告書を発表した。

  75. 野々市市職員が戸籍謄本を閲覧・印刷、減給処分に 画像
    95

    野々市市職員が戸籍謄本を閲覧・印刷、減給処分に

    インシデント・事故

     石川県野々市市は7月13日、同市職員の懲戒処分について発表した。

  76. 「レガシーで魅力を感じない領域。のはずだった」Tenable 阿部淳平が語るエクスポージャーマネジメント 画像
    96

    「レガシーで魅力を感じない領域。のはずだった」Tenable 阿部淳平が語るエクスポージャーマネジメントPR

    製品・サービス・業界動向

     難しいシュートを横っ飛びで止めたキーパーは称賛される。しかし相手の動きを正確に読み、最初から正しい位置に立っていたキーパーは「真正面に飛んできたボールを取っただけ」と評価される。エクスポージャーマネジメントとは、まさに後者の仕事である。
     しかし、だからこそ、この領域には「計画を持って取り組める」という本質的な強みがある。

  77. セキュリティ企業の脅威ハンターがランサムウェア犯に FBI の捜査情報を漏洩 画像
    97

    セキュリティ企業の脅威ハンターがランサムウェア犯に FBI の捜査情報を漏洩

    国際

     FBI が情報を求めて Huntress 従業員に接触した際、「彼女は即座に FBI の連絡内容をそのまま脅威アクターに転送し、FBI 捜査官の名前を含むスクリーンショットまで送った」とフォランドは LinkedIn で主張している。「彼女は Devman に、法執行機関が積極的に Devman を調査していることを知らせた。さらに彼女は、FBI が Devman を追っているという理由から協力を拒否した」

  78. 人事関連の内部情報を閲覧・保存した消防副士長(20代 男性)を停職6月の懲戒処分 画像
    98

    人事関連の内部情報を閲覧・保存した消防副士長(20代 男性)を停職6月の懲戒処分

    インシデント・事故

     郡山地方広域消防組合は6月25日、地方公務員法違反職員の懲戒処分について発表した。

  79. 「偽警告」相談が再び急増 容疑者検挙後も増加傾向が続く ~ 2026年第2四半期 IPA 情報セキュリティ安心相談窓口の相談状況 画像
    99

    「偽警告」相談が再び急増 容疑者検挙後も増加傾向が続く ~ 2026年第2四半期 IPA 情報セキュリティ安心相談窓口の相談状況

    調査・レポート・白書・ガイドライン

     独立行政法人情報処理推進機構(IPA)は7月22日、「情報セキュリティ安心相談窓口の相談状況[2026年第2四半期(4月~6月)]」を発表した。

  80. 日本交通が不正アクセスでシステムを緊急遮断、タクシー配車やハイヤー予約等に一部影響 画像
    100

    日本交通が不正アクセスでシステムを緊急遮断、タクシー配車やハイヤー予約等に一部影響

    インシデント・事故

     日本交通株式会社は7月13日、同社システムへの不正アクセスについて発表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×