ScanNetSecurity

2026.09.29(火)

新着順 記事一覧

CSIRT支援室 第38回 DEF CON CTF Finalsとは? 世界最高峰と呼ばれるハッキング競技の決勝戦 画像

CSIRT支援室 第38回 DEF CON CTF Finalsとは? 世界最高峰と呼ばれるハッキング競技の決勝戦

脆弱性と脅威
エーアイセキュリティラボなど 4 社、「AI 活用時代のセキュリティ対策」見逃し配信を 10 / 8 に実施 画像

エーアイセキュリティラボなど 4 社、「AI 活用時代のセキュリティ対策」見逃し配信を 10 / 8 に実施PR

研修・セミナー・カンファレンス
PCデポのメールドメインの認証情報を不正利用、約1,800通の不審メールを送信 画像

PCデポのメールドメインの認証情報を不正利用、約1,800通の不審メールを送信

インシデント・事故
REXTにランサムウェア攻撃、流出した可能性のある情報の一部がインターネット上に掲載 画像

REXTにランサムウェア攻撃、流出した可能性のある情報の一部がインターネット上に掲載

インシデント・事故
「@cosme」に登録した個人情報が20分間閲覧可能に、社内でのファイル受け渡し時に外部ファイル転送サービスを利用 画像

「@cosme」に登録した個人情報が20分間閲覧可能に、社内でのファイル受け渡し時に外部ファイル転送サービスを利用

インシデント・事故
画像共有サービス「Gyazo」に不正アクセス、約2,362万件のユーザーに関するデータが流出 画像

画像共有サービス「Gyazo」に不正アクセス、約2,362万件のユーザーに関するデータが流出

インシデント・事故
JA遠州夢咲ホームページに不正アクセス、一時閉鎖 画像

JA遠州夢咲ホームページに不正アクセス、一時閉鎖

インシデント・事故
旭化成の元従業員が不正競争防止法違反で逮捕、機密情報持ち出し中国企業「山東聖泉」へ流出 画像

旭化成の元従業員が不正競争防止法違反で逮捕、機密情報持ち出し中国企業「山東聖泉」へ流出

インシデント・事故
baserCMS に複数の脆弱性 画像

baserCMS に複数の脆弱性

脆弱性と脅威
Apache Tomcat に複数の脆弱性 画像

Apache Tomcat に複数の脆弱性

脆弱性と脅威
ネット証券等の不正取引被害が拡大、金融庁が注意喚起 2026年8月は4社で25件の不正取引 画像

ネット証券等の不正取引被害が拡大、金融庁が注意喚起 2026年8月は4社で25件の不正取引

脆弱性と脅威
HENNGE One、人と組織のためのバックオフィスシステム「SmartHR」との API によるアカウント連携開始 画像

HENNGE One、人と組織のためのバックオフィスシステム「SmartHR」との API によるアカウント連携開始

製品・サービス・業界動向
今日もどこかで情報漏えい 第52回「2026年8月の情報漏えい」約一割で逮捕・懲戒・行政指導 画像

今日もどこかで情報漏えい 第52回「2026年8月の情報漏えい」約一割で逮捕・懲戒・行政指導

特集
カルビーのプロ野球チップス関連サービス「PhotoGoods」で個人情報漏えいの可能性 画像

カルビーのプロ野球チップス関連サービス「PhotoGoods」で個人情報漏えいの可能性

インシデント・事故
ApplyNow 提供の採用管理プラットフォームに不正アクセス、マイナンバー含む個人データが漏えいした可能性 画像

ApplyNow 提供の採用管理プラットフォームに不正アクセス、マイナンバー含む個人データが漏えいした可能性

インシデント・事故
極東開発工業子会社の日本トレクス、不正アクセスによるシステム障害を発表 画像

極東開発工業子会社の日本トレクス、不正アクセスによるシステム障害を発表

インシデント・事故
社内調査で発覚 ~ ライツフォル、外部 Q&A サイトにおける過去の「広告明示なし投稿」を公表 画像

社内調査で発覚 ~ ライツフォル、外部 Q&A サイトにおける過去の「広告明示なし投稿」を公表

インシデント・事故
京都パープルサンガでメール誤送信、ファンクラブ会員情報15,612件が漏えい 画像

京都パープルサンガでメール誤送信、ファンクラブ会員情報15,612件が漏えい

インシデント・事故
VIP・GOLDランク顧客の情報流出の可能性 ~ ファイブフォックスへのランサムウェア攻撃 画像

VIP・GOLDランク顧客の情報流出の可能性 ~ ファイブフォックスへのランサムウェア攻撃

インシデント・事故
実行犯が示唆したダークウェブでの情報公開は確認されず ~ ワシントンホテルにランサムウェア攻撃 画像

実行犯が示唆したダークウェブでの情報公開は確認されず ~ ワシントンホテルにランサムウェア攻撃

インシデント・事故
早稲田大学比較法研究所、10月4日に公開講演会「医療DXとサイバーセキュリティ」をハイブリッド開催 画像

早稲田大学比較法研究所、10月4日に公開講演会「医療DXとサイバーセキュリティ」をハイブリッド開催

研修・セミナー・カンファレンス
サイバーセキュリティ企業の「信頼と組織」を強化 ~ プルーフポイントが最高法務責任者と最高人事責任者を新任へ 画像

サイバーセキュリティ企業の「信頼と組織」を強化 ~ プルーフポイントが最高法務責任者と最高人事責任者を新任へ

製品・サービス・業界動向
ランサムウェアの被害報告件数が過去最多に ~ 警察庁 サイバー警察局便り 画像

ランサムウェアの被害報告件数が過去最多に ~ 警察庁 サイバー警察局便り

調査・レポート・白書・ガイドライン
HENNGE One、個人情報・情報資産管理プラットフォーム「Flows」と SSO 連携 画像

HENNGE One、個人情報・情報資産管理プラットフォーム「Flows」と SSO 連携

製品・サービス・業界動向
シャドー AI からエージェントまで一括保護 ~ クラウドストライクが AIDR「Falcon Guardian」発表 画像

シャドー AI からエージェントまで一括保護 ~ クラウドストライクが AIDR「Falcon Guardian」発表

製品・サービス・業界動向
ロート製薬のシステムに不正アクセス 画像

ロート製薬のシステムに不正アクセス

インシデント・事故
「コープやまぐちLINEミニアプリ」に不正アクセス、データベースに保存されていた内容を精査し漏えいの可能性がある情報を確定 画像

「コープやまぐちLINEミニアプリ」に不正アクセス、データベースに保存されていた内容を精査し漏えいの可能性がある情報を確定

インシデント・事故
「西武 旅するレストラン 『52 席の至福』」予約サイトで予約関連情報の一部が漏えい 画像

「西武 旅するレストラン 『52 席の至福』」予約サイトで予約関連情報の一部が漏えい

インシデント・事故
関西学院大学で学生の個人情報が閲覧可能な状態に、非常勤講師が外部SNSサービス「hyocom」を利用 画像

関西学院大学で学生の個人情報が閲覧可能な状態に、非常勤講師が外部SNSサービス「hyocom」を利用

インシデント・事故
千葉県運営の「生命のにぎわい調査団」ページに不正アクセス、千葉県警からの連絡で発覚 画像

千葉県運営の「生命のにぎわい調査団」ページに不正アクセス、千葉県警からの連絡で発覚

インシデント・事故
「カイクラサービス紹介サイト」に複数の不正プログラム、安全が確認できる環境に移設し再開 画像

「カイクラサービス紹介サイト」に複数の不正プログラム、安全が確認できる環境に移設し再開

インシデント・事故
「paperlogic」に不正アクセス、現時点で情報の閲覧や外部への持ち出しが行われた痕跡は見つからず 画像

「paperlogic」に不正アクセス、現時点で情報の閲覧や外部への持ち出しが行われた痕跡は見つからず

インシデント・事故
バーチャル音楽ライブ配信アプリ「topia」の音声サーバに不正アクセス 画像

バーチャル音楽ライブ配信アプリ「topia」の音声サーバに不正アクセス

インシデント・事故
連結子会社であるカインドオルへのフィッシング、トレジャー・ファクトリーグループ全体で再発防止に取り組む 画像

連結子会社であるカインドオルへのフィッシング、トレジャー・ファクトリーグループ全体で再発防止に取り組む

インシデント・事故
攻撃の高速化にどう立ち向かうか? エーアイセキュリティラボ、BOXIL EXPOで「AI活用型の脆弱性診断」を講演 画像

攻撃の高速化にどう立ち向かうか? エーアイセキュリティラボ、BOXIL EXPOで「AI活用型の脆弱性診断」を講演

研修・セミナー・カンファレンス
ガバメントソリューションサービス(GSS)への不正アクセス、政府が自民党に説明 画像

ガバメントソリューションサービス(GSS)への不正アクセス、政府が自民党に説明

製品・サービス・業界動向
HENNGE One、企業向け生成 AI チャットサービス「Acompany セキュアチャット」と SSO 連携 画像

HENNGE One、企業向け生成 AI チャットサービス「Acompany セキュアチャット」と SSO 連携

製品・サービス・業界動向
Okta、アイデンティティガバナンスと特権アクセスの新機能を発表 ~ ITDR 強化で統制力を向上 画像

Okta、アイデンティティガバナンスと特権アクセスの新機能を発表 ~ ITDR 強化で統制力を向上

製品・サービス・業界動向
電通総研「SCS評価制度支援コンサルティング」提供開始、製造業のセキュリティ対策支援とシステム構築ノウハウを融合 画像

電通総研「SCS評価制度支援コンサルティング」提供開始、製造業のセキュリティ対策支援とシステム構築ノウハウを融合

製品・サービス・業界動向
Unbound にリモートコード実行が可能になる問題を含む複数の脆弱性 画像

Unbound にリモートコード実行が可能になる問題を含む複数の脆弱性

脆弱性と脅威
ISC BIND に複数の脆弱性 画像

ISC BIND に複数の脆弱性

脆弱性と脅威
スマートフォンアプリ「東北電力 よりそうeねっと」にハードコードされた暗号鍵使用の脆弱性 画像

スマートフォンアプリ「東北電力 よりそうeねっと」にハードコードされた暗号鍵使用の脆弱性

脆弱性と脅威
QND に複数の脆弱性 画像

QND に複数の脆弱性

脆弱性と脅威
塩尻警察署で個人情報が記載された「交通安全施設損壊事案報告書」等が所在不明に 画像

塩尻警察署で個人情報が記載された「交通安全施設損壊事案報告書」等が所在不明に

インシデント・事故
マネジメントサービスセンターのホームページに不正アクセス、管理者権限の取得や改ざんを確認 画像

マネジメントサービスセンターのホームページに不正アクセス、管理者権限の取得や改ざんを確認

インシデント・事故
フィッシング詐欺等によるものとみられる不正アクセス・不正取引を確認 ~ 静銀ティーエム証券 画像

フィッシング詐欺等によるものとみられる不正アクセス・不正取引を確認 ~ 静銀ティーエム証券

インシデント・事故
ウェブ画面設定誤りが原因「オペラ銀河鉄道の夜」合唱申込フォーム入力の個人情報が閲覧可能に 画像

ウェブ画面設定誤りが原因「オペラ銀河鉄道の夜」合唱申込フォーム入力の個人情報が閲覧可能に

インシデント・事故
サーバ上にバックドア等の不正プログラムを設置 ~ 繋が運営するコーポレートサイトに不正アクセス 画像

サーバ上にバックドア等の不正プログラムを設置 ~ 繋が運営するコーポレートサイトに不正アクセス

インシデント・事故
顧客情報の一括エクスポートを確認 ~ カインドオルが利用するECプラットフォームに不正アクセス 画像

顧客情報の一括エクスポートを確認 ~ カインドオルが利用するECプラットフォームに不正アクセス

インシデント・事故
警察官を名乗る者から「捜査に必要と求められ」~ 安藤ハザマの名刺情報 5,000件が流出 画像

警察官を名乗る者から「捜査に必要と求められ」~ 安藤ハザマの名刺情報 5,000件が流出

インシデント・事故
任意の OS コマンド実行の恐れ Lite-On 製 O-RU「FF-RFI079I4」「FF-RFI078I4」に脆弱性 画像

任意の OS コマンド実行の恐れ Lite-On 製 O-RU「FF-RFI079I4」「FF-RFI078I4」に脆弱性

脆弱性と脅威
Android アプリ「【保護者専用】まなびポケット」にアクセス制限不備の脆弱性 画像

Android アプリ「【保護者専用】まなびポケット」にアクセス制限不備の脆弱性

脆弱性と脅威
Cisco Secure Email Gateway に SQLインジェクションの脆弱性 すでに悪用も確認 画像

Cisco Secure Email Gateway に SQLインジェクションの脆弱性 すでに悪用も確認

脆弱性と脅威
登山アプリ「YAMAP」Android 版にアクセス制限不備の脆弱性 画像

登山アプリ「YAMAP」Android 版にアクセス制限不備の脆弱性

脆弱性と脅威
任天堂、Nintendo Switch の脆弱性を公表 ~ QRコード読み取りで情報漏えいの恐れ 画像

任天堂、Nintendo Switch の脆弱性を公表 ~ QRコード読み取りで情報漏えいの恐れ

脆弱性と脅威
ターゲットは「セッショントークンと API キー」Okta が警告する AI アクセス権の闇取引 画像

ターゲットは「セッショントークンと API キー」Okta が警告する AI アクセス権の闇取引

調査・レポート・白書・ガイドライン
xxx.soumu.go.jp などのサブドメインも拒否に ~ 総務省を装うフィッシングメール対策強化 画像

xxx.soumu.go.jp などのサブドメインも拒否に ~ 総務省を装うフィッシングメール対策強化

製品・サービス・業界動向
WhatsApp セキュリティアドバイザリを公開 画像

WhatsApp セキュリティアドバイザリを公開

脆弱性と脅威
「EU CRAで考える製品セキュリティ品質」GMOイエラエ伊藤氏が「第11回 IoTセキュリティフォーラム 2026」で登壇 画像

「EU CRAで考える製品セキュリティ品質」GMOイエラエ伊藤氏が「第11回 IoTセキュリティフォーラム 2026」で登壇

製品・サービス・業界動向
さくらインターネットが不正アクセス調査結果を発表「さくらのレンタルサーバ」全サーバ再構築など再発防止策を掲げる 画像

さくらインターネットが不正アクセス調査結果を発表「さくらのレンタルサーバ」全サーバ再構築など再発防止策を掲げる

インシデント・事故
データベース内の全てのデータを削除 ~「コープやまぐちLINEミニアプリ」に不正アクセス 画像

データベース内の全てのデータを削除 ~「コープやまぐちLINEミニアプリ」に不正アクセス

インシデント・事故
表示された連絡先に電話 指示に従いパソコン操作 ~ 大田区民プラザでサポート詐欺被害 画像

表示された連絡先に電話 指示に従いパソコン操作 ~ 大田区民プラザでサポート詐欺被害

インシデント・事故
プラグインの脆弱性を悪用 ~ 「洛西進学教室」「進学館」に不正アクセス 画像

プラグインの脆弱性を悪用 ~ 「洛西進学教室」「進学館」に不正アクセス

インシデント・事故
もっと見る
PageTop

記事ランキング

  1. 関西学院大学で学生の個人情報が閲覧可能な状態に、非常勤講師が外部SNSサービス「hyocom」を利用

    関西学院大学で学生の個人情報が閲覧可能な状態に、非常勤講師が外部SNSサービス「hyocom」を利用

  2. カルビーのプロ野球チップス関連サービス「PhotoGoods」で個人情報漏えいの可能性

    カルビーのプロ野球チップス関連サービス「PhotoGoods」で個人情報漏えいの可能性

  3. REXTにランサムウェア攻撃、流出した可能性のある情報の一部がインターネット上に掲載

    REXTにランサムウェア攻撃、流出した可能性のある情報の一部がインターネット上に掲載

  4. 極東開発工業子会社の日本トレクス、不正アクセスによるシステム障害を発表

    極東開発工業子会社の日本トレクス、不正アクセスによるシステム障害を発表

  5. 旭化成の元従業員が不正競争防止法違反で逮捕、機密情報持ち出し中国企業「山東聖泉」へ流出

    旭化成の元従業員が不正競争防止法違反で逮捕、機密情報持ち出し中国企業「山東聖泉」へ流出

  6. PCデポのメールドメインの認証情報を不正利用、約1,800通の不審メールを送信

    PCデポのメールドメインの認証情報を不正利用、約1,800通の不審メールを送信

  7. 「@cosme」に登録した個人情報が20分間閲覧可能に、社内でのファイル受け渡し時に外部ファイル転送サービスを利用

    「@cosme」に登録した個人情報が20分間閲覧可能に、社内でのファイル受け渡し時に外部ファイル転送サービスを利用

  8. CSIRT支援室 第38回 DEF CON CTF Finalsとは? 世界最高峰と呼ばれるハッキング競技の決勝戦

    CSIRT支援室 第38回 DEF CON CTF Finalsとは? 世界最高峰と呼ばれるハッキング競技の決勝戦

  9. 画像共有サービス「Gyazo」に不正アクセス、約2,362万件のユーザーに関するデータが流出

    画像共有サービス「Gyazo」に不正アクセス、約2,362万件のユーザーに関するデータが流出

  10. Apache Tomcat に複数の脆弱性

    Apache Tomcat に複数の脆弱性