フィッシング(Phishing) | ScanNetSecurity
2026.02.22(日)

フィッシング(Phishing)

ドーミーシニアの従業員が使用していた端末がフィッシングメールを起点に不正操作 画像
インシデント・事故
ScanNetSecurity
ScanNetSecurity

ドーミーシニアの従業員が使用していた端末がフィッシングメールを起点に不正操作

 高齢者向け住宅を扱う株式会社共立メンテナンスは2月5日、2025年11月28日に公表した同社でのフィッシング被害について、続報を発表した。

証券会社を騙るフィッシングは大幅な減少 ~ TwoFive、2025年下半期フィッシングトレンド公開 画像
調査・レポート・白書・ガイドライン
ScanNetSecurity
ScanNetSecurity

証券会社を騙るフィッシングは大幅な減少 ~ TwoFive、2025年下半期フィッシングトレンド公開

 株式会社TwoFiveは2月13日、国内フィッシングサイトの調査レポート「フィッシングトレンド」最新版(2025年7月~12月)を発表した。

伸栄産業社員が送信元の OneDrive ファイル共有を装うフィッシングメールに注意を呼びかけ 画像
インシデント・事故
ScanNetSecurity
ScanNetSecurity

伸栄産業社員が送信元の OneDrive ファイル共有を装うフィッシングメールに注意を呼びかけ

 伸栄産業株式会社は1月26日、同社社員を装ったフィッシングメールについて発表した。

Okta Blog 第13回 電話で指示 標的のブラウザを同期操作 通話とフィッシング画面を完全連動させる攻撃キットが産業化 画像
脆弱性と脅威
Okta, Inc. Threat Intelligence
Okta, Inc. Threat Intelligence

Okta Blog 第13回 電話で指示 標的のブラウザを同期操作 通話とフィッシング画面を完全連動させる攻撃キットが産業化

 「これらのキットを使えば、標的ユーザーと電話で会話しながら、認証情報を盗むフィッシングページ上で、そのユーザーの認証フローを攻撃者が制御できます。通話中に与えている指示と完全に同期する形で、ユーザーのブラウザに表示されるページを操作できるのです。この同期機能により、フィッシング耐性を持たないあらゆる形式のMFAを突破することが可能になります」とOkta脅威インテリジェンスチームのリサーチャー、ムーサ・ディアロは述べている。数字照合型のプッシュ通知も回避可能だという。

ドキュメント共有を装うフィッシングメール発信で認知 ~ 東京都立大学教員の Google アカウントに不正アクセス 画像
インシデント・事故
ScanNetSecurity
ScanNetSecurity

ドキュメント共有を装うフィッシングメール発信で認知 ~ 東京都立大学教員の Google アカウントに不正アクセス

 東京都公立大学法人は1月7日、東京都立大学経営学研究科の教員のGoogleアカウントへの不正アクセスについて発表した。

外務省が注意喚起、ラトビアで「Booking.com」を装ったフィッシング詐欺 ~ 予約キャンセルをチラつかせカード情報等の入力を促す 画像
脆弱性と脅威
ScanNetSecurity
ScanNetSecurity

外務省が注意喚起、ラトビアで「Booking.com」を装ったフィッシング詐欺 ~ 予約キャンセルをチラつかせカード情報等の入力を促す

 外務省は1月15日、旅行・ホテル予約サイトを装ったフィッシング詐欺に関する注意喚起を発表した。

アカウント乗っ取られ iPhone は初期化 ~ 業務用スマホにセキュリティ強化求める SMS が届き ID/PW 入力 画像
インシデント・事故
ScanNetSecurity
ScanNetSecurity

アカウント乗っ取られ iPhone は初期化 ~ 業務用スマホにセキュリティ強化求める SMS が届き ID/PW 入力

 アルケア株式会社は2025年12月25日、不正アクセスによる個人情報流出について発表した。

予約サイトへの不正アクセスは確認できず ~ ONOMICHI U2 HOTEL CYCLE の顧客にフィッシングメール送信 画像
インシデント・事故
ScanNetSecurity
ScanNetSecurity

予約サイトへの不正アクセスは確認できず ~ ONOMICHI U2 HOTEL CYCLE の顧客にフィッシングメール送信

 株式会社せとうちクルーズは12月25日、同社が運営するONOMICHI U2 HOTEL CYCLEが利用する宿泊予約情報管理システムへの不正アクセスについて発表した。

給与計算クラウドをネタにメール訓練実施 → サービス元がフィッシング注意喚起を発令 画像
インシデント・事故
ScanNetSecurity
ScanNetSecurity

給与計算クラウドをネタにメール訓練実施 → サービス元がフィッシング注意喚起を発令

 給与計算業務を行う株式会社ペイロールは12月9日、同社サービスを装ったフィッシング詐欺メールについての追加情報を発表した。

アーク東短オルタナティブが管理するシステムに社員宛フィッシングメールを端緒とする不正アクセス 画像
インシデント・事故
ScanNetSecurity
ScanNetSecurity

アーク東短オルタナティブが管理するシステムに社員宛フィッシングメールを端緒とする不正アクセス

 アーク東短オルタナティブ株式会社は12月2日、同社が管理するシステムでの個人情報漏えいの可能性について発表した。

法人口座を狙ったボイスフィッシング 楽天銀行 注意呼びかけ 画像
脆弱性と脅威
ScanNetSecurity
ScanNetSecurity

法人口座を狙ったボイスフィッシング 楽天銀行 注意呼びかけ

 楽天銀行株式会社は12月4日、法人口座を狙ったボイスフィッシングへの注意喚起を発表した。

フィッシングメール起点としてドーミーシニアの従業員が使用していた端末が不正操作 画像
インシデント・事故
ScanNetSecurity
ScanNetSecurity

フィッシングメール起点としてドーミーシニアの従業員が使用していた端末が不正操作

 高齢者向け住宅を扱う株式会社共立メンテナンスは11月28日、同社でのフィッシング被害について発表した。

防止策対応中にグループ社員のメールアカウトのパスワードが漏えい 画像
インシデント・事故
ScanNetSecurity
ScanNetSecurity

防止策対応中にグループ社員のメールアカウトのパスワードが漏えい

 ツネイシホールディングス株式会社は11月28日、同社グループ社員のメールアカウトのパスワード漏えいについて発表した。文字の選択やコピーができない状態で公開している。

フィッシングサイト誘導メッセージ送信 ~ ホテルグレイスリー浅草が利用する一部の海外オンライン予約サイトに不正アクセス 画像
インシデント・事故
ScanNetSecurity
ScanNetSecurity

フィッシングサイト誘導メッセージ送信 ~ ホテルグレイスリー浅草が利用する一部の海外オンライン予約サイトに不正アクセス

 藤田観光株式会社は11月25日、同社が運営するホテルグレイスリー浅草を予約した顧客の個人情報漏えいについて発表した。

メール攻撃によるマルウェア感染でログイン情報等窃取 ~ ホテルH2長崎が利用する「Booking.com」管理システムへ不正アクセス 画像
インシデント・事故
ScanNetSecurity
ScanNetSecurity

メール攻撃によるマルウェア感染でログイン情報等窃取 ~ ホテルH2長崎が利用する「Booking.com」管理システムへ不正アクセス

 H2株式会社は11月13日、同社が運営するホテルH2長崎が利用する宿泊予約サイト「Booking.com」の管理システムへの不正アクセスについて発表した。

官民 11 団体共同で「フィッシング啓発強化キャンペーン」開始 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

官民 11 団体共同で「フィッシング啓発強化キャンペーン」開始

 日本クレジットカード協会(JCCA)は11月17日、官民11団体共同で「フィッシング啓発強化キャンペーン」を同日から開始すると発表した。

過去に文科省共済組合ホテルが使用していたドメインを悪用したフィッシングサイト 画像
脆弱性と脅威
ScanNetSecurity
ScanNetSecurity

過去に文科省共済組合ホテルが使用していたドメインを悪用したフィッシングサイト

 文部科学省共済組合は11月4日、同組合の東京宿泊所「フォーレスト本郷」を装ったフィッシングサイトへの注意喚起を発表した。

兵庫県立大学の入試特設サイトに関連するキーワード検索で偽サイトやなりすましサイト表示 画像
脆弱性と脅威
ScanNetSecurity
ScanNetSecurity

兵庫県立大学の入試特設サイトに関連するキーワード検索で偽サイトやなりすましサイト表示

 兵庫県立大学は10月30日、検索サイトで表示される偽サイト・なりすましサイトへの注意喚起を発表した。

Amazon を装ったフィッシング詐欺メールによる被害を防ぐ 3 ポイント 画像
脆弱性と脅威
ScanNetSecurity
ScanNetSecurity

Amazon を装ったフィッシング詐欺メールによる被害を防ぐ 3 ポイント

 アマゾンジャパン合同会社は10月29日、Amazonを装ったフィッシング詐欺メールによる被害を防ぐ3つのポイントについての解説記事を発表した。

ツネイシホールディングス グループ社員の個人アカウントのパスワードが漏えい、不特定多数のフィッシングメールを送信 画像
インシデント・事故
ScanNetSecurity
ScanNetSecurity

ツネイシホールディングス グループ社員の個人アカウントのパスワードが漏えい、不特定多数のフィッシングメールを送信

 ツネイシホールディングス株式会社は10月9日、同社グループ社員のアカウントからのフィッシングメール送信について発表した。文字の選択やコピーができない状態で公開している。

BUYMA のシステム管理者を装った不審な問い合わせに注意を呼びかけ 画像
脆弱性と脅威
ScanNetSecurity
ScanNetSecurity

BUYMA のシステム管理者を装った不審な問い合わせに注意を呼びかけ

 株式会社エニグモは10月3日、同社が運営するマーケットプレイス「BUYMA」のシステム管理者を装った不審な問い合わせへの注意喚起を発表した。

  1. 1
  2. 2
  3. 3
  4. 4
  5. 5
  6. 6
  7. 10
  8. 20
  9. 30
  10. 40
  11. 50
  12. 最後
Page 1 of 51
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×