業界動向のニュース記事一覧(10 ページ目) | 製品・サービス・業界動向 | ScanNetSecurity
2026.03.12(木)

製品・サービス・業界動向 業界動向ニュース記事一覧(10 ページ目)

IPA「ひろげよう情報セキュリティコンクール」2025 年度募集要項発表、10 / 6 から 11 / 5 まで受付 画像
業界動向

IPA「ひろげよう情報セキュリティコンクール」2025 年度募集要項発表、10 / 6 から 11 / 5 まで受付

 独立行政法人情報処理推進機構(IPA)は9月19日、「ひろげよう情報セキュリティコンクール」の2025年度募集要項を発表した。

Okta Blog 第9回 新たなフィッシングプラットフォーム「VoidProxy」が MFA を回避 画像
脅威動向

Okta Blog 第9回 新たなフィッシングプラットフォーム「VoidProxy」が MFA を回避

 これまで報告されていなかったフィッシング・アズ・ア・サービス(PhaaS)のオペレーションであり、開発者によってVoidProxyと名付けられています。MicrosoftやGoogleのアカウントを標的にするために使用されています。Adversary-in-the-Middle(AitM/中間者攻撃)の技術を使って、認証フローをリアルタイムで傍受し、認証情報、MFAコード、そしてサインイン時に確立されるセッショントークンを取得します。VoidProxyは一般的なMFAを回避することが可能です。

Google Cloud Partner Advantage プログラム「Application Development–サービス」スペシャライゼーション認定をスリーシェイクが取得 画像
業界動向

Google Cloud Partner Advantage プログラム「Application Development–サービス」スペシャライゼーション認定をスリーシェイクが取得

 株式会社スリーシェイクは9月12日、Google Cloud Partner Advantage プログラムで「Application Development–サービス」のスペシャライゼーション認定を取得したと発表した。

「タイサク」「レンケイ」「ボウエイ」あのフォントが踊る ~ ウルトラヒーロー起用「HENNGE One」新 CM 開始 画像
業界動向

「タイサク」「レンケイ」「ボウエイ」あのフォントが踊る ~ ウルトラヒーロー起用「HENNGE One」新 CM 開始

 HENNGE株式会社は9月19日、ウルトラヒーローを起用した企業向けクラウドセキュリティサービス「HENNGE One」の新CMを開始すると発表した。

「一週間以内に 5 万ドル払え」Slack が中高生コミュニティを脅迫 画像
TheRegister

「一週間以内に 5 万ドル払え」Slack が中高生コミュニティを脅迫

 投稿によると「数年前、Slack が私たちを無料の非営利プランから年額 5,000 ドルの契約に移行させたとき、私たちは喜んで支払いました。それは妥当な金額だし、私たちは Slack がコミュニティに提供するサービスを評価していました。しかし、2 日前に Slack から連絡があり、今週中に追加で 5 万ドル、そして年間 20 万ドルの支払いに同意しなければ、私たちの Slack ワークスペースを無効化し、すべてのメッセージ履歴を削除すると言われました」とカラム氏は書いている。

クラウド新時代を制する Wiz の方程式 ~ セキュリティの民主化で加速するDX 推進 画像
セミナー・イベント

クラウド新時代を制する Wiz の方程式 ~ セキュリティの民主化で加速するDX 推進PR

 「クラウドセキュリティにおいては、自動化されておらず人間の操作によって作成・設定・管理されるクラウド上のリソース、すなわちマニュアルリソースが存在すること自体がリスクであり、自動化こそがセキュリティを担保する要件であることを前職時代から強く意識していました(Wiz Cloud Japan株式会社 桂田 祥吾 氏)」

Proofpoint Blog 51回「サイバー犯罪者が AI ウェブサイト作成アプリ Lovable をフィッシングに悪用」 画像
業界動向

Proofpoint Blog 51回「サイバー犯罪者が AI ウェブサイト作成アプリ Lovable をフィッシングに悪用」

主なポイント

日本サイバーセキュリティファンド 第一号投資先、LRM株式会社に決定 画像
業界動向

日本サイバーセキュリティファンド 第一号投資先、LRM株式会社に決定

グローバルセキュリティエキスパート株式会社(GSX)は9月12日、同社が参画する日本サイバーセキュリティファンド1号投資事業有限責任組合(NCSF)が、第一号投資先として「セキュリオ」を提供するLRM株式会社への投資を決定したと発表した。

「password」をパスワードにするの禁止 ほか ~ バッファロー法人向け Wi-Fi アクセスポイント製品ファームウェア改版 画像
業界動向

「password」をパスワードにするの禁止 ほか ~ バッファロー法人向け Wi-Fi アクセスポイント製品ファームウェア改版

 株式会社バッファローは9月10日、法人向けWi-Fiアクセスポイント製品のファームウェア改版による仕様変更について発表した。

経済産業省と内閣官房国家サイバー統括室、SBOM 共有ビジョンに関する国際ガイダンスに共同署名 画像
業界動向

経済産業省と内閣官房国家サイバー統括室、SBOM 共有ビジョンに関する国際ガイダンスに共同署名

 経済産業省と内閣官房国家サイバー統括室は9月3日、サイバーセキュリティのためのソフトウェア部品表(SBOM)の共有ビジョンに関する国際ガイダンス「A Shared Vision of Software Bill of Materials(SBOM)for Cybersecurity」に共同署名したと発表した。

日本サイバー犯罪対策センターに警察庁長官から感謝状、国際共同捜査への協力を評価 画像
業界動向

日本サイバー犯罪対策センターに警察庁長官から感謝状、国際共同捜査への協力を評価

 一般財団法人日本サイバー犯罪対策センター(JC3)は9月17日、警察庁長官から感謝状を授与されたと発表した。

総務省「AIセキュリティ分科会」開催、新井悠氏や篠田佳奈氏ほか参加 画像
業界動向

総務省「AIセキュリティ分科会」開催、新井悠氏や篠田佳奈氏ほか参加

 総務省は9月10日、AIに対する脅威への技術的対策等について検討を行うことを目的として、サイバーセキュリティタスクフォースの下で「AIセキュリティ分科会」を開催すると発表した。

93 %が公共部門における Microsoft からの脱却を支持 ~ 英国 IT 専門誌調査 画像
TheRegister

93 %が公共部門における Microsoft からの脱却を支持 ~ 英国 IT 専門誌調査

 一方で識者たちは、あらゆる面で財政難に直面し、巨額の債務を抱える英国政府は、すでにコモディティ化が進んでいるフリーソフトウェアやオープンソースソフトウェア(FOSS)といった代替手段を検討すべきだと主張している。

「作って終わり」の SBOM にしたくないなら ~ エージェントレスで SSVC トリアージ、Cloudbase SBOM で始める脆弱性管理 画像
セミナー・イベント

「作って終わり」の SBOM にしたくないなら ~ エージェントレスで SSVC トリアージ、Cloudbase SBOM で始める脆弱性管理PR

 「単に SBOM 機能と銘打った機能の有無だけで製品が比較されることも多く、本質的な SBOM 運用にフォーカスされていません。SBOM を管理して何を達成したいのかが本来重要であり、例えば脆弱性管理への応用が目的なのであれば、脆弱性管理にかかる工数感や課題をどれくらい解決できるのか、という観点が重要です」

国立駅と名古屋大学駅に HENNGE の新卒採用広告を掲出 画像
業界動向

国立駅と名古屋大学駅に HENNGE の新卒採用広告を掲出

 HENNGE株式会社は9月10日、JR中央線国立駅と地下鉄名城線名古屋大学駅の構内に、新卒採用に関する屋外広告を掲出すると発表した。

なぜ大企業より中小企業が狙われる? 攻撃者が標的を選定する基準を検証 ~ セコムトラストシステムズ SECURITY NEWS LETTER 2025 Vol.08 画像
調査・ホワイトペーパー

なぜ大企業より中小企業が狙われる? 攻撃者が標的を選定する基準を検証 ~ セコムトラストシステムズ SECURITY NEWS LETTER 2025 Vol.08PR

 「大企業の方が攻撃者に狙われやすいだろう。うちは規模が小さいから関係ない」セコムトラストシステムズ株式会社は日々の事業活動の中でこうした見解を耳にする機会があるという。しかし、たとえば警察庁の 2024 年のランサムウェア攻撃の被害統計は、この認識とは逆の実態を示している。

正当な理由ない限り脆弱性関連情報を第三者に開示せず ~「情報セキュリティ早期警戒パートナーシップガイドライン」に則した対応を呼びかけ 画像
業界動向

正当な理由ない限り脆弱性関連情報を第三者に開示せず ~「情報セキュリティ早期警戒パートナーシップガイドライン」に則した対応を呼びかけ

経済産業省、IPA、JPCERT/CC、国家サイバー統括室は9月9日、国内の脆弱性関連情報を取り扱う全ての人に向けて、「情報セキュリティ早期警戒パートナーシップガイドライン」に則した対応をするよう呼びかけている。

GMOサイバーセキュリティ byイエラエ、陸上自衛隊システム通信・サイバー学校にセキュリティトレーニング実施 画像
業界動向

GMOサイバーセキュリティ byイエラエ、陸上自衛隊システム通信・サイバー学校にセキュリティトレーニング実施

 GMOサイバーセキュリティ byイエラエ株式会社は9月5日、YRP横須賀リサーチパークで陸上自衛隊システム通信・サイバー学校に対し、セキュリティトレーニングを実施したと発表した。

Okta Blog 第8回 Salesloftインシデント:SaaSセキュリティへの警笛とIPSIE採用の重要性 画像
インシデント・情報漏えい

Okta Blog 第8回 Salesloftインシデント:SaaSセキュリティへの警笛とIPSIE採用の重要性

 このインシデントは、1つのサービスの侵害が、今日の相互接続されたSaaSエコシステム全体に波及効果をもたらすことを明確に示しました。こうした攻撃に対抗するには、個別のアプリケーションを守るだけでは不十分で、すべてのアプリケーションが統合されたアイデンティティセキュリティの基盤の中にある必要があります。

インシデントレスポンス対応「特別休暇」制度 ~ 退職者ゼロを実現した米銀行のセキュリティチーム運営術 画像
セミナー・イベント

インシデントレスポンス対応「特別休暇」制度 ~ 退職者ゼロを実現した米銀行のセキュリティチーム運営術

 爆弾処理班の隊員たちは、一つの爆発物を無効化するたびに長期休暇を取るらしい。

「サイバー犯罪者は Claude を愛用」Anthropic が報告書で公式に認める 画像
TheRegister

「サイバー犯罪者は Claude を愛用」Anthropic が報告書で公式に認める

 この攻撃では、政府、医療、救急サービス、宗教関連といった 17 の組織が、Claude Code によって仕組まれた自動偵察、認証情報収集、ネットワーク侵入の被害を受けた。Claude Code は、この攻撃の全段階で利活用された。攻撃者は、望まれる戦術を概説した「CLAUDE.mdファイル」をモデルに提供し、Claude Code は自動偵察、標的の発見とその攻略、マルウェア作成を実行した。

  1. 先頭
  2. 5
  3. 6
  4. 7
  5. 8
  6. 9
  7. 10
  8. 11
  9. 12
  10. 13
  11. 14
  12. 15
  13. 20
  14. 30
  15. 40
  16. 50
  17. 最後
Page 10 of 612
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×