2025年11月のインシデント・事故ニュース記事一覧(3 ページ目) | ScanNetSecurity
2026.04.19(日)

2025年11月のインシデント・事故ニュース記事一覧(3 ページ目)

欧州CRAが製造業に迫る対応「製品セキュリティ」対応最前線 ~ Internet Week 2025 画像
インシデント・情報漏えい

欧州CRAが製造業に迫る対応「製品セキュリティ」対応最前線 ~ Internet Week 2025

 製品セキュリティの本質は“ハードウェアとソフトウェアの融合”であり、エンジニアが双方の知見を持ち合わせることが重要です。サイバー空間と現実世界の境界が曖昧になる中、設計段階からのセキュリティ組み込みやCRAへの対応が求められています。

不正アクセスの入口となったネットワーク機器の廃止ほか ~ はるやまホールディングス 不正アクセス最終報 画像
インシデント・情報漏えい

不正アクセスの入口となったネットワーク機器の廃止ほか ~ はるやまホールディングス 不正アクセス最終報

 株式会社はるやまホールディングスは10月24日、6月30日に公表した同社グループへの不正アクセスによるシステム障害について、最終報を発表した。

アクサのペット保険のシステムに不正アクセス、第三者が情報を抜き取ろうとしていた可能性 画像
インシデント・情報漏えい

アクサのペット保険のシステムに不正アクセス、第三者が情報を抜き取ろうとしていた可能性

 アクサ損害保険株式会社は10月24日、7月25日に公表した同社システムへの不正アクセスについて、第2報を発表した。

さぽーとさっぽろ提供のマイページで自社以外が加入者リストをダウンロード可能に 画像
インシデント・情報漏えい

さぽーとさっぽろ提供のマイページで自社以外が加入者リストをダウンロード可能に

 公益財団法人札幌市中小企業共済センター(さぽーとさっぽろ)は10月24日、同センターが提供するマイページでの個人情報流出について発表した。

別人の申請情報を表示 ~ 兵庫県「はばタンPay+」子育て応援枠の申込受付 画像
インシデント・情報漏えい

別人の申請情報を表示 ~ 兵庫県「はばタンPay+」子育て応援枠の申込受付

 兵庫県は10月23日、「はばタンPay+」子育て応援枠の申込受付での個人情報漏えいについて発表した。

「閲覧される可能性があった」と指摘 ~ 不登校解決カウンセリングルームでの情報管理 画像
インシデント・情報漏えい

「閲覧される可能性があった」と指摘 ~ 不登校解決カウンセリングルームでの情報管理

 カウンセリングルームはぴっとは10月22日、個人情報管理に関するお詫びを発表した。

「ナチュレ片山オンラインストア」に不正アクセス、1,049 件のカード情報が漏えい 画像
インシデント・情報漏えい

「ナチュレ片山オンラインストア」に不正アクセス、1,049 件のカード情報が漏えい

 片山商事株式会社は10月22日、同社が運営する「ナチュレ片山オンラインストア」への不正アクセスによる個人情報漏えいについて発表した。

e-Mobility Powerのメールサービスに不正アクセス、迷惑メール送信の踏み台に 画像
インシデント・情報漏えい

e-Mobility Powerのメールサービスに不正アクセス、迷惑メール送信の踏み台に

 株式会社e-Mobility Powerは10月21日、同社の充電サービスシステムで利用しているメールサービスへの不正アクセスについて発表した。

新サーバ移行作業中 一時的にインターネット上からアクセスできる状況に ~ ソウェルクラブの会員管理システムに不正アクセス 画像
インシデント・情報漏えい

新サーバ移行作業中 一時的にインターネット上からアクセスできる状況に ~ ソウェルクラブの会員管理システムに不正アクセス

 社会福祉法人福利厚生センターは10月24日、9月26日に公表したソウェルクラブの会員管理システムへの不正アクセスについて、第2報を発表した。

「能動的サイバー防衛」民間は何を協力すればいいのか? ~ Internet Week 2025 画像
インシデント・情報漏えい

「能動的サイバー防衛」民間は何を協力すればいいのか? ~ Internet Week 2025

 いま「能動的サイバー防衛」や「経済安全保障」をめぐる法整備や議論が進んでいますが、現場から見ると “サイバー安全保障” と従来の “サイバーセキュリティ” の境界が曖昧なところがあります。 このセッションでは、海外制度の事例も踏まえながら、目的や役割分担、手順を整理し、「明日から着手できる準備」にまで落とし込んでお伝えできればと考えました。

犯行声明を把握 ~ アスクルへのランサムウェア攻撃 画像
インシデント・情報漏えい

犯行声明を把握 ~ アスクルへのランサムウェア攻撃

 アスクル株式会社は10月29日、10月19日に公表したランサムウェア感染によるシステム障害について、第3報を発表した。

取材に関する情報漏えいは確認されず ~ 日本経済新聞社が利用する「Slack」に不正ログイン、社員や取引先など 1 万 7,368 人分の情報が流出した可能性 画像
インシデント・情報漏えい

取材に関する情報漏えいは確認されず ~ 日本経済新聞社が利用する「Slack」に不正ログイン、社員や取引先など 1 万 7,368 人分の情報が流出した可能性

 株式会社日本経済新聞社は11月4日、業務用チャット「Slack」への不正ログインについて発表した。

迅速に措置を講じ日本への影響なし ~ 電通グループ海外事業ネットワークの一部に異常な作動を検知 画像
インシデント・情報漏えい

迅速に措置を講じ日本への影響なし ~ 電通グループ海外事業ネットワークの一部に異常な作動を検知

 株式会社電通グループは10月28日、同社グループの海外事業におけるサイバーセキュリティ事案について発表した。

EY、SQLデータベース4TB超 公開状態に ~ クラウドバケット設定ミス 画像
TheRegister

EY、SQLデータベース4TB超 公開状態に ~ クラウドバケット設定ミス

 「インターネット上に晒された 4 TB の SQL バックアップを発見するということは、『ご自由にお持ちください』という張り紙付きで、金庫の設計図と鍵がそこに置かれているのを見つけるようなものだ。侵入に必要な情報が全て揃っている」と同社は述べている。
 同社研究員は慎重にファイルの最初の 1,000 バイトのみをダウンロードして検証し、ファイルが暗号化されておらず、データが平文のまま保存されている(誰でも読める状態で放置されていた)ことも発見した。

サイバー犯罪最前線、官民・国際連携で挑む「次世代の安全確保への挑戦」~ Internet Week 2025 画像
セミナー・イベント

サイバー犯罪最前線、官民・国際連携で挑む「次世代の安全確保への挑戦」~ Internet Week 2025

 サイバー犯罪対策の最前線で活動する専門家が登壇し、現場の経験をもとに“次の一手”を語る。推奨される行動と避けるべき行動を踏まえた実践的な対応策や、リアルな現場知見を企業の情報システム部門の担当者に役立つ内容として提供される。

出荷できていない注文は全てキャンセルに ~ アスクルへのランサムウェア攻撃 画像
インシデント・情報漏えい

出荷できていない注文は全てキャンセルに ~ アスクルへのランサムウェア攻撃

 アスクル株式会社は10月27日、10月19日に公表したランサムウェア感染によるサービス停止についてのFAQを発表した。

医師 サポート詐欺被害 画像
インシデント・情報漏えい

医師 サポート詐欺被害

 医療法人南労会紀和病院紀和クリニックは10月27日、非常勤医師が使用していた自宅パソコンへのサポート詐欺について発表した。

飲酒し川崎市路上でGO TO SLEEP、午前3時 警官に起こされ HDD, USB, GIGA端末等の紛失を覚知した中学校教員 画像
インシデント・情報漏えい

飲酒し川崎市路上でGO TO SLEEP、午前3時 警官に起こされ HDD, USB, GIGA端末等の紛失を覚知した中学校教員

 当該教諭は管理職への届け出を行わず個人情報が含まれる可搬媒体等を持ち帰り、さらに帰宅途中に飲酒するなど個人情報を取り扱っているという意識の欠如と個人情報の管理が徹底できていなかったことが主な原因であったとしている。

京都市が誤って別人の口座を差し押さえ 個人情報も漏えい 画像
インシデント・情報漏えい

京都市が誤って別人の口座を差し押さえ 個人情報も漏えい

 京都府京都市は10月31日、市税の滞納処分の誤りについて発表した。

  1. 1
  2. 2
  3. 3
Page 3 of 3
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×