アクセスランキング | ScanNetSecurity
2026.09.06(日)

ニュースアクセスランキング

過去1週間に最も読まれた記事1〜10位

  1. 学生による不適切な行い「患者様を特定できる情報が映ってはいなかったものの SNS に投稿する行為は医療従事者として極めて不適切」京都府立医科大学 画像
    1

    学生による不適切な行い「患者様を特定できる情報が映ってはいなかったものの SNS に投稿する行為は医療従事者として極めて不適切」京都府立医科大学

    インシデント・事故

     京都府立医科大学は8月14日、京都府立医科大学附属病院での実習における同学学生による不適切な行いについて発表した。

  2. 東京ガスネットワーク社員、飲酒して帰宅中に業務用パソコン紛失 画像
    2

    東京ガスネットワーク社員、飲酒して帰宅中に業務用パソコン紛失

    インシデント・事故

     東京ガスネットワーク株式会社は8月13日、顧客情報が入った業務用パソコンの紛失について発表した。

  3. ドライブレコーダーで紙片が飛ばされていく様子を確認 ~ 救急車の救急出場時に指令書を紛失 画像
    3

    ドライブレコーダーで紙片が飛ばされていく様子を確認 ~ 救急車の救急出場時に指令書を紛失

    インシデント・事故

     三重県名張市は8月12日、消防本部での救急出場時における指令書の紛失について発表した。

  4. 日本交通への不正アクセス、保有ファイルの一部が外部流出 画像
    4

    日本交通への不正アクセス、保有ファイルの一部が外部流出

    インシデント・事故

     日本交通株式会社は8月19日、7月13日に公表した同社システムへの不正アクセスについて、第4報を発表した。

  5. 独立行政法人医薬品医療機器総合機構で使用していたUSBメモリが紛失、今後は使用禁止に 画像
    5

    独立行政法人医薬品医療機器総合機構で使用していたUSBメモリが紛失、今後は使用禁止に

    インシデント・事故

     独立行政法人医薬品医療機器総合機構(PMDA)は8月7日、職員が業務上使用していたUSBメモリの紛失について発表した。

  6. 国立研究開発法人科学技術振興機構(JST)に不正アクセス、外部機関からの情報提供で発覚 画像
    6

    国立研究開発法人科学技術振興機構(JST)に不正アクセス、外部機関からの情報提供で発覚

    インシデント・事故

     国立研究開発法人科学技術振興機構(JST)は8月7日、不正アクセスによる情報漏えいの可能性について発表した。

  7. まんだらけサーバに不正アクセス、「大オークション大会」の開催を延期 画像
    7

    まんだらけサーバに不正アクセス、「大オークション大会」の開催を延期

    インシデント・事故

     株式会社まんだらけは8月30日、不正アクセスによる個人情報漏えいの可能性について発表した。

  8. 宇都宮市で令和8年度介護保険料の算定誤り、121名の市民が対象に 画像
    8

    宇都宮市で令和8年度介護保険料の算定誤り、121名の市民が対象に

    インシデント・事故

     栃木県宇都宮市は8月6日、令和8年度介護保険料の算定誤りについて発表した。

  9. 赤武エンジニアリングでランサムウェア感染によるシステム障害が発生 画像
    9

    赤武エンジニアリングでランサムウェア感染によるシステム障害が発生

    インシデント・事故

     赤武エンジニアリング株式会社は8月13日、ランサムウェア感染について発表した。

  10. チューリッヒ保険に不正アクセス、ドライブレコーダーのデータをアップロードした最大1,668名の顧客の個人情報が漏えいした可能性 画像
    10

    チューリッヒ保険に不正アクセス、ドライブレコーダーのデータをアップロードした最大1,668名の顧客の個人情報が漏えいした可能性

    インシデント・事故

     チューリッヒ保険会社は8月27日、同社システムへの不正アクセスについて発表した。

過去1週間に最も読まれた記事11〜20位

  1. エスケーアイマネージメントへのサポート詐欺、Lanscope によるログ解析を実施し約4,000ファイルの削除を確認 画像
    11

    エスケーアイマネージメントへのサポート詐欺、Lanscope によるログ解析を実施し約4,000ファイルの削除を確認

    インシデント・事故

     エスケーアイマネージメント株式会社は8月12日、不正アクセスによる個人情報漏えいの可能性について発表した。

  2. 中核メンバーわずか 9 人、AI とアフィリエイト活用で数カ月でトップクラスのランサムウェア犯罪組織に 画像
    12

    中核メンバーわずか 9 人、AI とアフィリエイト活用で数カ月でトップクラスのランサムウェア犯罪組織に

    調査・レポート・白書・ガイドライン

     チェック・ポイント・ソフトウェア・テクノロジーズ株式会社は8月17日、2026年第2四半期のランサムウェアレポートを発表した。

  3. ギグワークスのサーバに不正アクセス、攻撃者に目視で個人情報が閲覧された可能性を否定できず 画像
    13

    ギグワークスのサーバに不正アクセス、攻撃者に目視で個人情報が閲覧された可能性を否定できず

    インシデント・事故

     ギグワークス株式会社は8月10日、2025年12月23日に公表した同社サーバへの不正アクセスについて、第3報を発表した。

  4. イエローハットWEB作業予約システムへの不正プログラムによる攻撃、最大1,801,499名の会員情報が漏えいした可能性 画像
    14

    イエローハットWEB作業予約システムへの不正プログラムによる攻撃、最大1,801,499名の会員情報が漏えいした可能性

    インシデント・事故

     株式会社イエローハットは8月28日、同社への不正アクセスによる個人情報漏えいの可能性について発表した。

  5. 大仙のシステムに不正アクセス、社内全システム遮断し受注出荷業務に影響 画像
    15

    大仙のシステムに不正アクセス、社内全システム遮断し受注出荷業務に影響

    インシデント・事故

     株式会社大仙は8月3日、同社システムへの不正アクセスについて発表した。

  6. チャーム本店 1 号店及びチャーム本店 2 号店に不正アクセス、受注・出荷業務を停止 画像
    16

    チャーム本店 1 号店及びチャーム本店 2 号店に不正アクセス、受注・出荷業務を停止

    インシデント・事故

     株式会社チャームは8月13日、同社が運営するチャーム本店1号店及びチャーム本店2号店への不正アクセスについて発表した。

  7. 東京都管工事工業協同組合ウェブサイトが改ざん、CMS の脆弱性を悪用 画像
    17

    東京都管工事工業協同組合ウェブサイトが改ざん、CMS の脆弱性を悪用

    インシデント・事故

     東京都管工事工業協同組合は9月1日、同組合ウェブサイトの改ざんについて発表した。

  8. 「うんこミュージアム公式サイト」に不正アクセス、サイトの一部が改ざんされる被害 画像
    18

    「うんこミュージアム公式サイト」に不正アクセス、サイトの一部が改ざんされる被害

    インシデント・事故

     株式会社たのしいミュージアムは8月14日、「うんこミュージアム公式サイト」への不正アクセスについて発表した。

  9. 停職 30 日の処分 ~ 医療従事者が患者の入院の事実と病状を示唆する内容を発言 画像
    19

    停職 30 日の処分 ~ 医療従事者が患者の入院の事実と病状を示唆する内容を発言

    インシデント・事故

     地方独立行政法人佐賀県医療センター好生館は6月26日、職員の懲戒処分について発表した。

  10. Linux カーネルの algif_aead での暗号化データ処理における権限昇格につながるメモリ操作不備(Scan Tech Report) 画像
    20

    Linux カーネルの algif_aead での暗号化データ処理における権限昇格につながるメモリ操作不備(Scan Tech Report)

    脆弱性と脅威

     2026 年 4 月に公開された Linux カーネルの脆弱性を悪用するエクスプロイトコードが公開されています。脆弱性は、AI により検出された脆弱性の先駆けとして話題になり、その影響度の高さから「Copy Fail」と呼ばれ、世界的に注目されています。悪用手順が容易であり幅広い幅広い OS に影響があるため、Linux OS への侵入に成功した攻撃者が悪用を試行する可能性が高いです。

過去1週間に最も読まれた記事21〜30位

  1. 不正アクセス関連損失として 1 億 8,100 万円を「その他の費用」に計上 画像
    21

    不正アクセス関連損失として 1 億 8,100 万円を「その他の費用」に計上

    インシデント・事故

     株式会社ジーニーは8月14日、2027年3月期第1四半期連結累計期間(2026年4月1日~2026 年6月30日)での不正アクセス関連損失の計上について発表した。

  2. 離れて暮らす家族をリモートサポート ~ リモートデスクトップサービス「Splashtop Shield 5 台用」提供開始 画像
    22

    離れて暮らす家族をリモートサポート ~ リモートデスクトップサービス「Splashtop Shield 5 台用」提供開始

    製品・サービス・業界動向

     ソースネクスト株式会社とスプラッシュトップ株式会社は8月27日、リモートデスクトップサービス「Splashtop Shield 5 台用」を同日から提供すると発表した。

  3. サンコーテクノのベトナム子会社にランサムウェア攻撃、サーバ及びパソコン内の各種ファイルの暗号化を確認 画像
    23

    サンコーテクノのベトナム子会社にランサムウェア攻撃、サーバ及びパソコン内の各種ファイルの暗号化を確認

    インシデント・事故

     サンコーテクノ株式会社は8月28日、海外連結子会社でのランサムウェア被害の発生について発表した。

  4. メール配信システム「める配くん」の一部サーバに不正アクセス、配信先情報の一部が外部に取得されていた事実を確認 画像
    24

    メール配信システム「める配くん」の一部サーバに不正アクセス、配信先情報の一部が外部に取得されていた事実を確認

    インシデント・事故

     株式会社ディライトフルは8月14日、6月19日に公表した同社運営のメール配信システム「める配くん」の一部サーバへの不正アクセスについて、調査結果を発表した。

  5. 株式会社SHIFT SECURITY、9月1日付の吸収合併とウェブサイト統合を発表 画像
    25

    株式会社SHIFT SECURITY、9月1日付の吸収合併とウェブサイト統合を発表

    製品・サービス・業界動向

     株式会社SHIFT SECURITYは9月1日、同社の吸収合併とウェブサイト統合について発表した。

  6. KDDI の ISP 事業者向けメールシステムへの不正アクセス、レンタルサーバCPIへの影響が明らかに 画像
    26

    KDDI の ISP 事業者向けメールシステムへの不正アクセス、レンタルサーバCPIへの影響が明らかに

    インシデント・事故

     レンタルサーバ「CPI」を運営する株式会社KDDIウェブコミュニケーションズは8月24日、6月23日に公表したCPIを利用する顧客向けに提供する同社メールサービスへの不正アクセスについて、調査結果を発表した。

  7. IPA「10大脅威」から厳選したセキュリティ用語集を ISS が公開 画像
    27

    IPA「10大脅威」から厳選したセキュリティ用語集を ISS が公開

    調査・レポート・白書・ガイドライン

     Internet Secure Services株式会社(ISS)は8月20日、「インターネットを安全に利用したい人が知っておくべきセキュリティ用語集」を公開した。

  8. 「ヨネックス公式オンラインショップ」にリスト型攻撃、3 件の不正ログイン確認 画像
    28

    「ヨネックス公式オンラインショップ」にリスト型攻撃、3 件の不正ログイン確認

    インシデント・事故

     ヨネックス株式会社は8月12日、同社が運営する「ヨネックス公式オンラインショップ」への不正ログインについて発表した。

  9. いさぼうネットに不正アクセス、個人情報が外部から閲覧 取得された可能性 画像
    29

    いさぼうネットに不正アクセス、個人情報が外部から閲覧 取得された可能性

    インシデント・事故

     いさぼうネット事務局は8月10日、土木情報サービス「いさぼうネット」への不正アクセスについて発表した。

  10. アンビションDXホールディングスに不正アクセス、ログの消失を確認 画像
    30

    アンビションDXホールディングスに不正アクセス、ログの消失を確認

    インシデント・事故

     株式会社アンビションDXホールディングスは8月7日、8月6日に公表した同社サーバへの不正アクセスについて、第2報を発表した。

  11. 一正蒲鉾社員のメールアカウントに不正アクセス、取引先と社員の個人情報が閲覧された可能性 画像
    31

    一正蒲鉾社員のメールアカウントに不正アクセス、取引先と社員の個人情報が閲覧された可能性

    インシデント・事故

     一正蒲鉾株式会社は8月6日、不正アクセスによる個人情報漏えいの可能性について発表した。

  12. フィッシングのクリック率 ~ 従来型は 12 %、AI 生成は 54 % 画像
    32

    フィッシングのクリック率 ~ 従来型は 12 %、AI 生成は 54 %

    調査・レポート・白書・ガイドライン

     ウォッチガード・テクノロジー・ジャパン株式会社は7月24日、AIが生成するフィッシングによるアイデンティティへのリスクの高まりについて発表した。Carlos Arnal氏が執筆している。

  13. 看護師が患者のカルテ画像を SNS に投稿 画像
    33

    看護師が患者のカルテ画像を SNS に投稿

    インシデント・事故

     医療法人佐田厚生会佐田病院は3月23日、同院職員のSNS投稿による個人情報漏えいについて発表した。

  14. メール1億件 Teamsレコード5億件ほか ~ Googleが経営破綻した航空会社のデータを AI のために購入 画像
    34

    メール1億件 Teamsレコード5億件ほか ~ Googleが経営破綻した航空会社のデータを AI のために購入

    国際

     英国情報コミッショナー事務所( ICO )は、2022年に発生した、2 段階にわたって行われたデータ侵害事件により最大 160 万人の英国ユーザー情報が漏洩したとして、LastPass に対し 120 万ポンド(約 2 億 4,000 万円)の罰金支払いを命じた。

  15. Okta、業界標準プロトコル「XAA」採用の「Agent SSO」提供開始 ~ AI エージェントと人間のアイデンティティを一元管理 画像
    35

    Okta、業界標準プロトコル「XAA」採用の「Agent SSO」提供開始 ~ AI エージェントと人間のアイデンティティを一元管理

    製品・サービス・業界動向

     Okta Japan株式会社は8月25日、AIエージェント向けのシングルサインオン機能「Agent SSO」の一般提供開始を発表した。

  16. 医師が診察室内で撮影した写真を SNS に投稿、患者の個人情報が判別可能な状態で拡散 画像
    36

    医師が診察室内で撮影した写真を SNS に投稿、患者の個人情報が判別可能な状態で拡散

    インシデント・事故

     一般社団法人横浜市医師会は2025年12月26日、同会が運営する夜間急病センターでの個人情報に関する不適切なSNS投稿について発表した。

  17. AeyeScan blog 第15回 なぜ米国サイバーセキュリティ株は V 字回復したのか? 画像
    37

    AeyeScan blog 第15回 なぜ米国サイバーセキュリティ株は V 字回復したのか?

    特集

     AI が得意な領域・人間よりも高いパフォーマンスを発揮できる「確率論的セキュリティ対策」は AI に任せ、AI とロジックを上手く融合させる「決定論的セキュリティ対策」は人間がケツをもつことで「ととのう、セキュリティ」を実現する。最近はそんなことを考えています。

  18. イベントECサイト「machicon JAPAN」でシステム不具合による個人情報表示 画像
    38

    イベントECサイト「machicon JAPAN」でシステム不具合による個人情報表示

    インシデント・事故

     株式会社リンクバルは8月14日、同社が運営するイベントECサイト「machicon JAPAN」でのシステム不具合による個人情報の表示について発表した。

  19. ホワイトエッセンスの予約サイトおよび基幹システムに不正アクセス、Webサイト・アプリ等からの予約等を一時停止 画像
    39

    ホワイトエッセンスの予約サイトおよび基幹システムに不正アクセス、Webサイト・アプリ等からの予約等を一時停止

    インシデント・事故

     ホワイトエッセンス株式会社は8月12日、同社システムへの不正アクセスについて発表した。

  20. 公益財団法人日産財団Webサイトに不正アクセス、情報が外部から閲覧され得る状態にあったことが判明 画像
    40

    公益財団法人日産財団Webサイトに不正アクセス、情報が外部から閲覧され得る状態にあったことが判明

    インシデント・事故

     公益財団法人日産財団は8月10日、同財団Webサイトへの不正アクセスについて発表した。

  21. メール訓練の文面が無神経と批判を浴びてCEOが謝罪 ~ セキュリティ教育には分別と敬意を 画像
    41

    メール訓練の文面が無神経と批判を浴びてCEOが謝罪 ~ セキュリティ教育には分別と敬意を

    国際

     ニューファンドランド・ラブラドール州の看護師組合会長のイヴェット・コフィーは「サイバーセキュリティ教育は重要です。しかし、それは分別と敬意を持って行われなければなりません。医療従事者が経験している過酷なストレス、疲労、そして不満につけ込まなくても、フィッシング耐性をテストする方法はいくらでもあるのではないでしょうか」

  22. 札幌市豊平区土木部で庁内使用に限定している住宅地図データを誤って公開、個人宅の氏名及び名字が漏えい 画像
    42

    札幌市豊平区土木部で庁内使用に限定している住宅地図データを誤って公開、個人宅の氏名及び名字が漏えい

    インシデント・事故

     札幌市豊平区は8月7日、豊平区土木部のホームページでの個人情報漏えいについて発表した。

  23. セントラルコンサルタント コーポレートサイトに不正アクセス、外部との不正な通信も確認 画像
    43

    セントラルコンサルタント コーポレートサイトに不正アクセス、外部との不正な通信も確認

    インシデント・事故

     セントラルコンサルタント株式会社は9月1日、7月31日に公表した同社コーポレートサイトへの不正アクセスについて、調査結果を発表した。

  24. ハンズホールディングスにランサムウェア攻撃、従業員等のマイナンバー閲覧のおそれ 画像
    44

    ハンズホールディングスにランサムウェア攻撃、従業員等のマイナンバー閲覧のおそれ

    インシデント・事故

     ハンズホールディングス株式会社は8月25日、6月22日に公表した同社システムへの不正アクセスについて、第2報を発表した。

  25. サクラエディタにOSコマンドインジェクションの脆弱性 画像
    45

    サクラエディタにOSコマンドインジェクションの脆弱性

    脆弱性と脅威

    独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は8月24日、サクラエディタにおけるOSコマンドインジェクションの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した

  26. 「クラウドネイティブ教科書PDF版・EPUB版:Ver. 1.0.0」にスリーシェイクの羽山公平氏がレビュアーとして参加 画像
    46

    「クラウドネイティブ教科書PDF版・EPUB版:Ver. 1.0.0」にスリーシェイクの羽山公平氏がレビュアーとして参加

    製品・サービス・業界動向

     株式会社スリーシェイクは8月14日、特定非営利活動法人エルピーアイジャパンの刊行する「クラウドネイティブ教科書PDF版・EPUB版:Ver. 1.0.0」に、同社エンジニアがレビュアーとして参加したと発表した。

  27. さくらインターネットに不正アクセス、会員情報 1,360,563 アカウントが影響を受けた可能性 画像
    47

    さくらインターネットに不正アクセス、会員情報 1,360,563 アカウントが影響を受けた可能性

    インシデント・事故

     さくらインターネット株式会社は8月19日、8月17日に公表した同社レンタルサーバサービスの一部環境への不正アクセスについて、第二報を発表した。

  28. 警察庁が注意呼びかけ、不正送金手口の44%が「レジデンシャルプロキシ」の悪用 ~ ストリーミング端末などの確認を 画像
    48

    警察庁が注意呼びかけ、不正送金手口の44%が「レジデンシャルプロキシ」の悪用 ~ ストリーミング端末などの確認を

    脆弱性と脅威

     警察庁は8月10日、サイバー警察局便りR8Vol.9「家庭にある機器が悪用されています」を公開した。

  29. IPA、重要インフラ企業向けに「AIセキュリティトレーニング」10 / 26・27 開催 画像
    49

    IPA、重要インフラ企業向けに「AIセキュリティトレーニング」10 / 26・27 開催

    研修・セミナー・カンファレンス

     独立行政法人情報処理推進機構(IPA)は8月18日、実務者向けプログラム「重要インフラ分野におけるAIセキュリティトレーニング」を10月26日から27日に開催すると発表した。

  30. 蔵野徳洲会病院 職員、患者の個人情報が含まれる動画を SNS に投稿 画像
    50

    蔵野徳洲会病院 職員、患者の個人情報が含まれる動画を SNS に投稿

    インシデント・事故

     医療法人徳洲会武蔵野徳洲会病院は4月4日、同院職員によるSNSへの不適切な投稿について発表した。

  31. インシデント対応やフォレンジックの実践力を強化 ~ NRIセキュアが新研修「セキュアWings」提供 画像
    51

    インシデント対応やフォレンジックの実践力を強化 ~ NRIセキュアが新研修「セキュアWings」提供

    製品・サービス・業界動向

     NRIセキュアテクノロジーズ株式会社は8月18日、研修コース群「セキュアEggs」を再編し、実務応用に特化したトレーニングコース「セキュアWings」を同日から提供開始すると発表した。

  32. 中部電力の一部のシステムに不正アクセス、第三者機関からの情報提供で発覚 画像
    52

    中部電力の一部のシステムに不正アクセス、第三者機関からの情報提供で発覚

    インシデント・事故

     中部電力株式会社は8月4日、同社が利用する一部のシステムへの不正アクセスについて発表した。

  33. GMOサイバーセキュリティ byイエラエ、9 / 10 オンラインセミナー開催 ~ VPN・シャドーITのリスク可視化と継続診断を解説 画像
    53

    GMOサイバーセキュリティ byイエラエ、9 / 10 オンラインセミナー開催 ~ VPN・シャドーITのリスク可視化と継続診断を解説PR

    研修・セミナー・カンファレンス

    GMOサイバーセキュリティ byイエラエ株式会社は9月10日に、オンラインセミナー「ランサム攻撃に狙われるVPN・リモート機器・シャドーIT、年1回の診断だけで守れますか?ASMで守るべき資産を自動棚卸。リスクを可視化し、継続的な診断と対処」を開催すると発表した。

  34. 3,177件の不審メールを送信 ~ 日本大学法学部教職員への巧妙に偽装されたフィッシングメールによる「アカウント乗っ取り」 画像
    54

    3,177件の不審メールを送信 ~ 日本大学法学部教職員への巧妙に偽装されたフィッシングメールによる「アカウント乗っ取り」

    インシデント・事故

     日本大学法学部は8月25日、不正アクセスによる迷惑メール発信について発表した。

  35. SmartHRのグループ会社がSCS評価制度支援サービス開始 画像
    55

    SmartHRのグループ会社がSCS評価制度支援サービス開始

    製品・サービス・業界動向

     SmartHRグループのSUNITED株式会社は8月17日、「SUNITED SCS評価制度 準備支援サービス」の提供を同日から開始すると発表した。

  36. Zabbix agent に DLL 読み込みに関する脆弱性 画像
    56

    Zabbix agent に DLL 読み込みに関する脆弱性

    脆弱性と脅威

    独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は8月28日、Zabbix agentにおけるDLL読み込みに関する脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

  37. 首都直下地震70%時代のBCP再設計 画像
    57

    首都直下地震70%時代のBCP再設計

    研修・セミナー・カンファレンス

     田丸氏は冒頭、オンプレミス環境とクラウド環境の間にある非対称性を指摘した。オンプレミスであれば、災害発生後に現地にたどり着いて、電源さえ確保できれば、限定的とはいえ復旧の見込みが残る。一方でクラウドの場合、データセンター自体がどれほど堅牢であっても、そこへ至る通信経路が途絶えれば手も足も出ない。

  38. Windows Server 2016 サポート終了対策 ~ クラウド化できない DHCP・DNS・Syslog のスマートな移行法 画像
    58

    Windows Server 2016 サポート終了対策 ~ クラウド化できない DHCP・DNS・Syslog のスマートな移行法

    調査・レポート・白書・ガイドライン

    ぷらっとホーム株式会社は8月19日、Windows Server 2016のサポート終了をきっかけに拠点のサーバ構成を見直す際、DHCP・DNS・Syslogといったネットワークの裏方機能をどう扱うべきかについての解説記事を同社ブログで発表した。

  39. 国立国際医療センターで心機能の検査機器付属のハードディスク紛失 画像
    59

    国立国際医療センターで心機能の検査機器付属のハードディスク紛失

    インシデント・事故

     国立健康危機管理研究機構国立国際医療センターは7月31日、心機能の検査機器付属のハードディスクの紛失について発表した。

  40. アフラック生命保険に不正アクセス、短時間に大量のデータ照会があった際に監視・制御する機能が不足 画像
    60

    アフラック生命保険に不正アクセス、短時間に大量のデータ照会があった際に監視・制御する機能が不足

    インシデント・事故

     アフラック生命保険株式会社は7月31日、6月30日に公表した同社システムへの不正アクセスについて、調査結果を発表した。文字のコピーができないPDFファイルで公開している。

  41. Apache Tomcat に10件の脆弱性 画像
    61

    Apache Tomcat に10件の脆弱性

    脆弱性と脅威

     独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は8月26日、Apache Tomcatにおける複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

  42. メール誤送信事故多発で悪名高いドッペルゲンガードメイン「gmai.com」はどこの誰が保有しているのか? 画像
    62

    メール誤送信事故多発で悪名高いドッペルゲンガードメイン「gmai.com」はどこの誰が保有しているのか?

    特集

    TwoFive では、有名な 7 つのドメインについて、ドッペルゲンガードメインと、その中で MXレコードを持つものを調査しました。

  43. 東京都助成金 ~ ISMS 認証のほか自社開発ソフト改良の人件費を最大350万円まで 画像
    63

    東京都助成金 ~ ISMS 認証のほか自社開発ソフト改良の人件費を最大350万円まで

    製品・サービス・業界動向

     公益財団法人東京都中小企業振興公社は8月30日、「製品改良/規格適合・認証取得支援事業」の申請を9月7日から9月30日まで受け付けると発表した。

  44. エーアイセキュリティラボ、情シスと開発者向けに脆弱性診断「内製化・ハイブリッド化」のポイント解説ウェビナー 9 / 8 開催 画像
    64

    エーアイセキュリティラボ、情シスと開発者向けに脆弱性診断「内製化・ハイブリッド化」のポイント解説ウェビナー 9 / 8 開催PR

    研修・セミナー・カンファレンス

     株式会社エーアイセキュリティラボは8月31日、ウェビナー「【情シス部門・開発責任者向け】Webサイトの網羅的な脆弱性診断を実現するには?『いつでも・だれでも』診断できる環境・体制づくり」を9月8日に開催すると発表した。

  45. 企業のソフトウェア開発内製化戦略 直面する 3 つの壁 ~ ガートナーサミットレポート 画像
    65

    企業のソフトウェア開発内製化戦略 直面する 3 つの壁 ~ ガートナーサミットレポート

    研修・セミナー・カンファレンス

     横山氏によれば、企業によっては「業務部門からの変更依頼」「要件調整」「 RFP 策定」「社内承認」「発注」という 5 つのステップを回すだけで数ヶ月、長ければ 1 年以上を費やしてしまうという。「外注をなくせばこのプロセスは削減されるが、社内の“スタンプラリー”が残っている限り開発スピードは変わらない」と同氏は述べ、ビジネスと IT を最短距離で結ぶ、全く新しい意思決定の方法が必要だとした。

  46. 産総研と経産省が登壇、AIとサイバーセキュリティ対策のセミナーを9月30日に高松&オンライン開催 画像
    66

    産総研と経産省が登壇、AIとサイバーセキュリティ対策のセミナーを9月30日に高松&オンライン開催

    研修・セミナー・カンファレンス

     国立研究開発法人産業技術総合研究所は8月19日、DX推進セミナー「産業基盤を支えるAIとサイバーセキュリティ対策~デジタル社会の近未来を先取り~」を9月30日に開催すると発表した。

  47. ニデック 台湾子会社にランサムウェア攻撃、ダークウェブ上でフォルダ・ファイル名のリストの一部を公開 画像
    67

    ニデック 台湾子会社にランサムウェア攻撃、ダークウェブ上でフォルダ・ファイル名のリストの一部を公開

    インシデント・事故

     ニデック株式会社は8月4日、6月24日に公表した同社海外子会社でのランサムウェア被害について、第2報を発表した。

  48. データセンター閉鎖時代を乗り切る選定&移行ポイント解説 ~ セコムトラストシステムズ、9 / 24・25 Web セミナー開催 画像
    68

    データセンター閉鎖時代を乗り切る選定&移行ポイント解説 ~ セコムトラストシステムズ、9 / 24・25 Web セミナー開催PR

    研修・セミナー・カンファレンス

     セコムトラストシステムズ株式会社は9月24日、25日に、Webセミナー「データセンター閉鎖が加速中!将来を見据えたデータセンターの選定ポイント」を開催すると発表した。

  49. ミネラルウォーター「北海道大雪山ゆきのみず」の販売管理システム関連業務の委託先 扶桑電通のクラウドストレージに不正アクセス 画像
    69

    ミネラルウォーター「北海道大雪山ゆきのみず」の販売管理システム関連業務の委託先 扶桑電通のクラウドストレージに不正アクセス

    インシデント・事故

     株式会社ロジネットジャパンは8月6日、同社委託先が利用するクラウドストレージへの不正アクセスについて発表した。

  50. スリーシェイク、Security Days Fall 2026 に「Securify」をブース出展 手塚卓也氏によるセッションも 画像
    70

    スリーシェイク、Security Days Fall 2026 に「Securify」をブース出展 手塚卓也氏によるセッションも

    研修・セミナー・カンファレンス

     株式会社スリーシェイクは8月24日、「Security Days Fall 2026」への「Securify」のブース出展と、スポンサー セッションとして登壇すると発表した。

  51. 「宮本むなしお持ち帰り注文サイト」に不正アクセス、最大1,895件の注文情報が漏えいした可能性 画像
    71

    「宮本むなしお持ち帰り注文サイト」に不正アクセス、最大1,895件の注文情報が漏えいした可能性

    インシデント・事故

     M&Sフードサービス株式会社は8月3日、同社が運営する「宮本むなしお持ち帰り注文サイト」への不正アクセスについて発表した。

  52. フェースへのランサムウェア攻撃、VPN 機器を経由して第三者が不正に侵入 画像
    72

    フェースへのランサムウェア攻撃、VPN 機器を経由して第三者が不正に侵入

    インシデント・事故

     株式会社フェースは8月21日、6月22日に公表した同社システムでの障害について、調査結果を発表した。

  53. 導入負荷を軽減 中小組織向け「eシール」パッケージ「NRA Trustシール」提供 画像
    73

    導入負荷を軽減 中小組織向け「eシール」パッケージ「NRA Trustシール」提供

    製品・サービス・業界動向

     サイバートラスト株式会社は8月27日、電子印鑑サービス「NRA Trustシール」を9月1日から日本RA株式会で販売すると発表した。

  54. 日本交通が不正アクセスでシステムを緊急遮断、タクシー配車やハイヤー予約等に一部影響 画像
    74

    日本交通が不正アクセスでシステムを緊急遮断、タクシー配車やハイヤー予約等に一部影響

    インシデント・事故

     日本交通株式会社は7月13日、同社システムへの不正アクセスについて発表した。

  55. NRIS、発注企業向け「SCS評価制度」対応支援 ~ Secure SketCH とコンサルの合わせ技 画像
    75

    NRIS、発注企業向け「SCS評価制度」対応支援 ~ Secure SketCH とコンサルの合わせ技

    製品・サービス・業界動向

     NRIセキュアテクノロジーズ株式会社(NRIセキュア)は8月25日、「サプライチェーン強化に向けたセキュリティ対策評価制度(SCS評価制度)」への対応支援メニューを、発注企業(委託元)向けに提供開始すると発表した。

  56. Microsoft Defender における特権昇格につながる定義更新時のファイル操作不備(Scan Tech Report) 画像
    76

    Microsoft Defender における特権昇格につながる定義更新時のファイル操作不備(Scan Tech Report)

    脆弱性と脅威

    2026 年 4 月に公開された、Microsoft Defender の脆弱性を悪用するエクスプロイトコードが公開されています。

  57. Tenable Blog 第3回「Claude Mythos Preview」によるコードセキュリティ:500時間超のテストの内幕 画像
    77

    Tenable Blog 第3回「Claude Mythos Preview」によるコードセキュリティ:500時間超のテストの内幕

    脆弱性と脅威

     Tenable では「Project Glasswing」向けに、Anthropic 社の「Claude Mythos Preview」のテストに 500 時間以上と 400 億トークンを費やしました。結論から言えば、フロンティア AI だけでコードセキュリティプログラムを運用することはできませんが、適切に活用すれば、より強化できます。

  58. GROWI に複数の脆弱性 画像
    78

    GROWI に複数の脆弱性

    脆弱性と脅威

    独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は8月28日、GROWIにおける複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

  59. 11 / 25・26 開催「東北サイバーセキュリティシンポジウム2026」聴講参加者募集開始 画像
    79

    11 / 25・26 開催「東北サイバーセキュリティシンポジウム2026」聴講参加者募集開始

    研修・セミナー・カンファレンス

     独立行政法人情報処理推進機構(IPA)は8月27日、宮城県仙台市で11月25日から11月26日に開催する「東北サイバーセキュリティシンポジウム2026」の聴講参加者の募集開始を発表した。

  60. 国立研究開発法人でメール BCC 運用 画像
    80

    国立研究開発法人でメール BCC 運用

    インシデント・事故

     国立研究開発法人国立環境研究所は8月12日、同所災害環境マネジメント戦略推進オフィスが運営しているWebサイト「災害廃棄物情報プラットフォーム」でのメール誤送信について発表した。

  61. SOYシリーズに複数の脆弱性 画像
    81

    SOYシリーズに複数の脆弱性

    脆弱性と脅威

    独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は8月28日、SOYシリーズにおける複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

  62. Proofpoint Blog 第59回 ロシア系攻撃グループTA488、ハーフクリックエクスプロイトでZimbraを侵害 画像
    82

    Proofpoint Blog 第59回 ロシア系攻撃グループTA488、ハーフクリックエクスプロイトでZimbraを侵害

    脆弱性と脅威

     Zimbraメールサーバーを標的とした攻撃では、利用者の操作を最小限に抑えながら認証情報やメールの窃取を狙う手法が確認されています。Proofpointは、攻撃グループTA488によるHalf-Click Exploitの悪用事例を分析し、攻撃手法の変遷や通信方法、運用インフラの特徴を調査しました。本記事では、その調査結果から見えてきた攻撃の実態を解説します。

  63. SKYSEA Client View および SKYMEC IT Manager に複数の脆弱性 画像
    83

    SKYSEA Client View および SKYMEC IT Manager に複数の脆弱性

    脆弱性と脅威

    独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は8月24日、SKYSEA Client ViewおよびSKYMEC IT Managerにおける複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

  64. サプライチェーン対策評価制度「SCS」令和8年度末に運用開始へ ~ 経産省、★3・★4 取得を後押しする新サービス整備 画像
    84

    サプライチェーン対策評価制度「SCS」令和8年度末に運用開始へ ~ 経産省、★3・★4 取得を後押しする新サービス整備

    研修・セミナー・カンファレンス

     「対策を要求される委託先側の視点から見ると、複数の取引先からあれやれこれやれと言われて、なかなか対応しきれない」実際、複数の発注企業と取引する受注企業は、各社がそれぞれ独自の様式で数十から数百項目に及ぶセキュリティチェックリストを送付してくるケースが多く、フォーマットもバラバラで、内容を理解した上での個別対応を強いられているのが実情だという。こうした状況を放置すれば、サプライチェーン全体のセキュリティレジリエンスは向上しない。

  65. 作業手順書の曖昧な記載による作業誤りが原因 ~ デジタル庁から他省庁に送付したファイルに関係者以外の個人情報 画像
    85

    作業手順書の曖昧な記載による作業誤りが原因 ~ デジタル庁から他省庁に送付したファイルに関係者以外の個人情報

    インシデント・事故

     デジタル庁は8月7日、国家資格等情報連携・活用システムでの職員の個人情報漏えいについて発表した。

  66. 警視庁からの連絡で発覚 ~ K9ナチュラルジャパンに不正アクセス 画像
    86

    警視庁からの連絡で発覚 ~ K9ナチュラルジャパンに不正アクセス

    インシデント・事故

     株式会社K9ナチュラルジャパンは7月14日、不正アクセスによる顧客情報流出について発表した。

  67. 株式会社SHIFT SECURITY、新会社設立を中止し株式会社SHIFTに吸収合併へ 画像
    87

    株式会社SHIFT SECURITY、新会社設立を中止し株式会社SHIFTに吸収合併へ

    製品・サービス・業界動向

     株式会社SHIFT SECURITYは5月26日、新会社設立の中止と組織再編スキーム変更について発表した。

  68. 2026年7月のフィッシング報告状況、Amazon をかたるフィッシングが急増 画像
    88

    2026年7月のフィッシング報告状況、Amazon をかたるフィッシングが急増

    調査・レポート・白書・ガイドライン

     フィッシング対策協議会は8月17日、2026年7月のフィッシング報告状況について発表した。

  69. Android の「高度な保護機能モード(AAPM)」とは? JSSEC がセキュリティガイド第16回を公開 画像
    89

    Android の「高度な保護機能モード(AAPM)」とは? JSSEC がセキュリティガイド第16回を公開

    調査・レポート・白書・ガイドライン

     一般社団法人日本スマートフォンセキュリティ協会(JSSEC)は8月6日、スマートフォン・サイバー攻撃対策ガイド第16回「Androidの高度な保護機能モード(AAPM)について」を発表した。KDDI株式会社の上松晴信氏が執筆している。

  70. Hugging Face 製 Transformers にユーザー同意確認前のリモートコード不正キャッシュの脆弱性 画像
    90

    Hugging Face 製 Transformers にユーザー同意確認前のリモートコード不正キャッシュの脆弱性

    脆弱性と脅威

    独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は9月2日、Hugging Face製Transformersにおけるユーザー同意確認前のリモートコード不正キャッシュの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

  71. OpenSSL に脆弱性 画像
    91

    OpenSSL に脆弱性

    脆弱性と脅威

     独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は8月26日、OpenSSLにおける脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

  72. 丸投げからの脱却・ノウハウゼロの挑戦 ~ なぜ脆弱性診断の内製化は「ツールを入れただけ」だと失敗するのか? 画像
    92

    丸投げからの脱却・ノウハウゼロの挑戦 ~ なぜ脆弱性診断の内製化は「ツールを入れただけ」だと失敗するのか?PR

    製品・サービス・業界動向

     この「内製化支援の取り組み」について、取材させて欲しいと何度も頼んでいたのだが、毎回返事は芳しくなかった。4 回目か 5 回目かの打診で取材 OK が出た。しかも、取材対応いただく二人の人物のうち一人は、内製化支援の最最最初期からカスタマーサクセスに携わる人物であり、これはいわば本誌が重要視する「はじまりの物語」である。

  73. 楽天Koboデスクトップアプリ(Windows版)のインストーラに DLL 読み込みに関する脆弱性 画像
    93

    楽天Koboデスクトップアプリ(Windows版)のインストーラに DLL 読み込みに関する脆弱性

    脆弱性と脅威

    独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は8月27日、楽天Koboデスクトップアプリ(Windows版)のインストーラにおけるDLL読み込みに関する脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

  74. 「ショップサーブ」に不正アクセス、不正なプログラムを実行し購入者情報を外部に送信 画像
    94

    「ショップサーブ」に不正アクセス、不正なプログラムを実行し購入者情報を外部に送信

    インシデント・事故

     株式会社Eストアーは8月2日、8月1日に公表した同社が運営する「ショップサーブ」への不正アクセスによる情報漏えいについて、第2報を発表した。

  75. LINE WORKS が Okta Integration Network に SCIM 連携で登録 画像
    95

    LINE WORKS が Okta Integration Network に SCIM 連携で登録

    製品・サービス・業界動向

     Okta Japan株式会社は8月28日、LINE WORKS株式会社が提供するビジネスコミュニケーションツール「LINE WORKS」が「Okta Integration Network」(OIN)にSCIM連携で登録されたと発表した。

  76. 加賀ソルネット運営の「アカデミコナビ」に不正アクセス、合計165,587名分の個人情報漏えいを確認 画像
    96

    加賀ソルネット運営の「アカデミコナビ」に不正アクセス、合計165,587名分の個人情報漏えいを確認

    インシデント・事故

     加賀ソルネット株式会社は8月17日、7月1日に公表した同社が運営する販売サイト「アカデミコナビ」への不正アクセスについて、第二報を発表した。

  77. 全日空商事「選べるe-GIFT」に不正アクセス、第三者に不正に交換された事象も確認 画像
    97

    全日空商事「選べるe-GIFT」に不正アクセス、第三者に不正に交換された事象も確認

    インシデント・事故

     全日空商事株式会社は8月24日、同社が提供する法人向けデジタルギフトサービス「選べるe-GIFT」への不正アクセスについて発表した。

  78. 東京ガスエンジニアリングソリューションズのネットワークに不正アクセス、約 416 万人分の個人情報が流出した可能性 画像
    98

    東京ガスエンジニアリングソリューションズのネットワークに不正アクセス、約 416 万人分の個人情報が流出した可能性

    インシデント・事故

     東京ガス株式会社と東京ガスエンジニアリングソリューションズ株式会社(TGES)は7月17日、不正アクセスによる顧客情報流出の可能性について発表した。

  79. 「虫退治ドットコム」に不正アクセス、カード情報が漏えいした可能性 画像
    99

    「虫退治ドットコム」に不正アクセス、カード情報が漏えいした可能性

    インシデント・事故

     環境機器株式会社は8月22日、同社が運営する通販サイト「虫退治ドットコム」への不正アクセスについて発表した。

  80. フラウ・インターナショナル業務委託先に不正アクセス、クレジットカード情報1件含む 問い合わせ情報3,560件が漏えいした可能性 画像
    100

    フラウ・インターナショナル業務委託先に不正アクセス、クレジットカード情報1件含む 問い合わせ情報3,560件が漏えいした可能性

    インシデント・事故

     株式会社フラウ・インターナショナルは8月3日、7月7日に公表した業務委託先への不正アクセスについて、第二報を発表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×