アクセスランキング | ScanNetSecurity
2026.04.23(木)

ニュースアクセスランキング

過去1週間に最も読まれた記事1〜10位

  1. 受託業務で受領したデータの様式を同意なく別業務へ流用、非表示設定となっていたワークシート内に顧客情報が残存 画像
    1

    受託業務で受領したデータの様式を同意なく別業務へ流用、非表示設定となっていたワークシート内に顧客情報が残存

    インシデント・事故

    SocioFuture株式会社は4月3日、同社がGMOあおぞらネット銀行株式会社から受託している事務業務での顧客情報流出について発表した。GMOあおぞらネット銀行でも同日、文字のコピーができないPDFファイルで公開している。

  2. おたクラブ大阪店で顧客から預かったUSBメモリを一時紛失(いこい) 画像
    2

    おたクラブ大阪店で顧客から預かったUSBメモリを一時紛失(いこい)

    インシデント・事故

    合同会社いこいは1月22日、同社が運営する同人誌印刷所 おたクラブ大阪店で顧客から預かったUSBメモリを一時紛失したと発表した。

  3. YCC情報システムにランサムウェア攻撃 画像
    3

    YCC情報システムにランサムウェア攻撃

    インシデント・事故

     株式会社YCC情報システムは4月3日、同社サーバへの不正アクセスについて発表した。

  4. グループ会社の通信機器を攻撃し社内ネットワークに侵入 ~ 穴吹ハウジングサービスへのランサムウェア攻撃 画像
    4

    グループ会社の通信機器を攻撃し社内ネットワークに侵入 ~ 穴吹ハウジングサービスへのランサムウェア攻撃

    インシデント・事故

     株式会社穴吹ハウジングサービスは4月3日、2月3日に公表した同社へのランサムウェア攻撃による不正アクセスについて、第5報を発表した。

  5. マイナビが利用するクラウドサービスへの不正アクセス、一般ユーザー74,224件の個人情報が流出した可能性 画像
    5

    マイナビが利用するクラウドサービスへの不正アクセス、一般ユーザー74,224件の個人情報が流出した可能性

    インシデント・事故

     株式会社マイナビは3月31日、2月12日に公表した同社が利用するクラウドサービスへの不正アクセスについて、第三報を発表した。

  6. サイバーから物理介入まで一気通貫 SECON 2026で見た
    6

    サイバーから物理介入まで一気通貫 SECON 2026で見た"理想のセキュリティ"

    研修・セミナー・カンファレンス

     韓国のサイバーセキュリティ技術が物理セキュリティ技術と密接にかかわる進化を遂げているのは、同国の近代史を紐解くと見えてくる。韓国ITの源流は、金大中大統領(1998~2003年在任)による政策「サイバーコリア21」にある。当時の韓国は1997年のアジア通貨危機によってIMFの管理下に置かれるという非常に厳しい国家情勢にあった。ある意味「成長戦略」というよりは「生存戦略」とも呼べるものだった。

  7. 178,782件の迷惑メール送信 ~ 奈良女子大学のメール送信サーバに設定上の不備 画像
    7

    178,782件の迷惑メール送信 ~ 奈良女子大学のメール送信サーバに設定上の不備

    インシデント・事故

     国立大学法人奈良国立大学機構奈良女子大学は3月30日、同学メールサーバの設定不備に起因する迷惑メールの送信について発表した。

  8. 金融庁「金融機関のサードパーティ・サイバーセキュリティリスク管理強化に関する調査」報告書公表 画像
    8

    金融庁「金融機関のサードパーティ・サイバーセキュリティリスク管理強化に関する調査」報告書公表

    調査・レポート・白書・ガイドライン

     金融庁は4月3日、デロイト トーマツ サイバー合同会社に委託した「金融機関のサードパーティ・サイバーセキュリティリスク管理強化に関する調査」の報告書等を公表した。

  9. 不正アクセスの被害原因は「ID、パスワード管理の不備」が最多に ~ 2025年「コンピュータウイルス・不正アクセスの届出状況」 画像
    9

    不正アクセスの被害原因は「ID、パスワード管理の不備」が最多に ~ 2025年「コンピュータウイルス・不正アクセスの届出状況」

    調査・レポート・白書・ガイドライン

     独立行政法人情報処理推進機構(IPA)は3月30日、2025年年間(1月~12月)における「コンピュータウイルス・不正アクセスの届出状況」を発表した。

  10. CAMPFIRE の GitHub アカウントに不正アクセス 画像
    10

    CAMPFIRE の GitHub アカウントに不正アクセス

    インシデント・事故

      株式会社CAMPFIREは4月3日、GitHubアカウントへの不正アクセスについて発表した。

過去1週間に最も読まれた記事11〜20位

  1. セキュリティチェックリストの最適化とは ~ NEC 解説 画像
    11

    セキュリティチェックリストの最適化とは ~ NEC 解説

    調査・レポート・白書・ガイドライン

     日本電気株式会社(NEC)は4月10日、サイバーセキュリティチェックリストの最適化について、同社セキュリティブログに解説記事を発表した。本間可楠氏が執筆している。

  2. ウエーブへの不正アクセス、最大 176,810 件の顧客情報が漏えいの可能性 画像
    12

    ウエーブへの不正アクセス、最大 176,810 件の顧客情報が漏えいの可能性

    インシデント・事故

     株式会社ウエーブは4月1日、2025年10月31日に公表した同社への不正アクセスについて、確報を発表した。

  3. Yahoo!メール、なりすましメールにブランドアイコンが表示される事象の注意喚起 画像
    13

    Yahoo!メール、なりすましメールにブランドアイコンが表示される事象の注意喚起

    脆弱性と脅威

     LINEヤフー株式会社は4月14日、なりすましメールにブランドアイコンが表示されているものがある事象について、注意喚起を発表した。

  4. 阿波銀行のテスト環境に不正アクセス、顧客情報等のべ 27,745 件の漏えいを確認 画像
    14

    阿波銀行のテスト環境に不正アクセス、顧客情報等のべ 27,745 件の漏えいを確認

    インシデント・事故

     株式会社阿波銀行は4月3日、不正アクセスによる顧客情報等の漏えいについて発表した。

  5. JIPDEC、アクセス権限設定不備による個人情報誤公開に注意呼びかけ 画像
    15

    JIPDEC、アクセス権限設定不備による個人情報誤公開に注意呼びかけ

    脆弱性と脅威

     一般財団法人日本情報経済社会推進協会(JIPDEC)は4月14日、アクセス権限の設定不備による個人情報の誤公開について、注意喚起を発表した。

  6. マイナビが利用するクラウドサービスへの不正アクセス、JOINフェア出展の64団体の情報が流出した可能性 画像
    16

    マイナビが利用するクラウドサービスへの不正アクセス、JOINフェア出展の64団体の情報が流出した可能性

    インシデント・事故

     公益社団法人ふるさと回帰・移住交流推進機構(JOIN-FURUSATO)は4月1日、JOINフェア出展者情報の流出の可能性について発表した。

  7. ガートナー、日本国内におけるセキュリティ・インシデントの傾向を発表 画像
    17

    ガートナー、日本国内におけるセキュリティ・インシデントの傾向を発表

    調査・レポート・白書・ガイドライン

     ガートナージャパン株式会社(Gartner)は4月14日、日本国内におけるセキュリティ・インシデントの傾向を発表した。

  8. ホームページ内の個人情報非表示の Excel ファイルは検索エンジンの検索結果から閲覧可能 画像
    18

    ホームページ内の個人情報非表示の Excel ファイルは検索エンジンの検索結果から閲覧可能

    インシデント・事故

     公益社団法人東京都障害者スポーツ協会は3月27日、同協会が運営するホームページでの個人情報漏えいについて発表した。

  9. 「FNJPNews」が改ざん被害、Google reCAPTCHA を模した偽のポップアップが表示される状態に 画像
    19

    「FNJPNews」が改ざん被害、Google reCAPTCHA を模した偽のポップアップが表示される状態に

    インシデント・事故

     ウェブサイト「FNJPNews」は4月3日、同ウェブサイトの改ざんについて発表した。

  10. 「すでに感染してしまった」最悪のシナリオで訓練実施 ~ LINEヤフーのランサムウェア対応訓練 画像
    20

    「すでに感染してしまった」最悪のシナリオで訓練実施 ~ LINEヤフーのランサムウェア対応訓練

    製品・サービス・業界動向

     LINEヤフー株式会社は4月9日、ランサムウェア対応訓練の紹介記事を発表した。同社のコーポレートブログ「LINEヤフーストーリー」で公表している。

過去1週間に最も読まれた記事21〜30位

  1. 東急リゾーツ&ステイで宛先誤り協力会社の従業員1名に顧客情報を含むCSVファイルを送信 画像
    21

    東急リゾーツ&ステイで宛先誤り協力会社の従業員1名に顧客情報を含むCSVファイルを送信

    インシデント・事故

     東急リゾーツ&ステイ株式会社は4月3日、メール誤送信による個人情報漏えいについて発表した。

  2. 1,350ドルの AI が EDR を出し抜く日 ~ 小型特化モデル「Dante」が示すマルウェア自動生成の新局面 画像
    22

    1,350ドルの AI が EDR を出し抜く日 ~ 小型特化モデル「Dante」が示すマルウェア自動生成の新局面

    研修・セミナー・カンファレンス

     彼の発表は「いかに AI にマルウェアを書かせるか」それも「なるべく安く簡単に」という点にフォーカスした開発手法を提案するものだった。「なるべく安く簡単に」というのはもちろん法人の予算規模であるはずはなく、あくまで個人のポケットマネーでホストできる規模の AI リソースで、いかにマルウェアコーディングを自動化するかにある。

  3. 発送先の氏名と住所の行にズレ ~ 東京型銭湯のスタンプラリーイベントの運営等を委託していた吉本興業が誤発送 画像
    23

    発送先の氏名と住所の行にズレ ~ 東京型銭湯のスタンプラリーイベントの運営等を委託していた吉本興業が誤発送

    インシデント・事故

     東京都は4月2日、都市整備局と委託契約を締結した吉本興業株式会社での個人情報漏えいについて発表した。

  4. AIエージェントを「人と同等に」管理するための具体的な手法について解説 画像
    24

    AIエージェントを「人と同等に」管理するための具体的な手法について解説

    調査・レポート・白書・ガイドライン

     Okta Japan株式会社は4月1日、AIエージェントを「人と同等に」管理するための具体的な手法についての解説記事を発表した。同社のシニア ソリューションエンジニアの南野要氏が執筆している。

  5. EXIDEA 従業員の Chatwork アカウントに不正アクセス、外部関係先アカウント不正利用を起点とする巧妙なフィッシング 画像
    25

    EXIDEA 従業員の Chatwork アカウントに不正アクセス、外部関係先アカウント不正利用を起点とする巧妙なフィッシング

    インシデント・事故

     株式会社EXIDEAは4月3日、同社従業員アカウントへの不正アクセスについて発表した。

  6. リチェルカセキュリティ、防衛装備庁「安全保障技術研究推進制度」研究課題で「AA(想定以上の成果)」獲得 画像
    26

    リチェルカセキュリティ、防衛装備庁「安全保障技術研究推進制度」研究課題で「AA(想定以上の成果)」獲得

    製品・サービス・業界動向

     株式会社リチェルカセキュリティは4月14日、防衛装備庁の「安全保障技術研究推進制度」で実施した5年間の研究課題が終了し、最終評価として「AA(想定以上の成果)」を獲得したと発表した。

  7. デジタル庁「政府情報システムにおける脅威の検知・対応のためのログ取得・分析導入ガイドブック」に NTTデータ先端の技術者がレビュー協力 画像
    27

    デジタル庁「政府情報システムにおける脅威の検知・対応のためのログ取得・分析導入ガイドブック」に NTTデータ先端の技術者がレビュー協力

    製品・サービス・業界動向

     株式会社NTTデータ先端技術は4月6日、デジタル庁が公開した「政府情報システムにおける脅威の検知・対応のためのログ取得・分析導入ガイドブック」に、同社の河島君知氏、多胡治男氏がレビュー協力したと発表した。

  8. 「個人情報の保護に関する法律等の一部を改正する法律案」を閣議決定 画像
    28

    「個人情報の保護に関する法律等の一部を改正する法律案」を閣議決定

    製品・サービス・業界動向

     個人情報保護委員会は4月7日、「個人情報の保護に関する法律等の一部を改正する法律案」の閣議決定について発表した。

  9. セキュリティ七つの正論 by SonicWall 画像
    29

    セキュリティ七つの正論 by SonicWall

    調査・レポート・白書・ガイドライン

     ソニックウォール・ジャパン株式会社は4月1日、2026年版SonicWallサイバー保護レポートを発表した。

  10. 長野マラソン実行委員の給水担当競技役員が複数の宛先を「CC」に設定し業務連絡メール送信 画像
    30

    長野マラソン実行委員の給水担当競技役員が複数の宛先を「CC」に設定し業務連絡メール送信

    インシデント・事故

     長野マラソン大会組織委員会は4月3日、メールアドレスの不適切な取扱いについて発表した。

  11. 日本語ばらまきマルウェアメール観測状況「ValleyRAT」への感染狙うメール目立つ 画像
    31

    日本語ばらまきマルウェアメール観測状況「ValleyRAT」への感染狙うメール目立つ

    調査・レポート・白書・ガイドライン

     伊藤忠サイバー&インテリジェンス株式会社は4月3日、日本語ばらまきマルウェアメールの観測状況を同社ブログで発表した。

  12. 蔵野徳洲会病院 職員、患者の個人情報が含まれる動画を SNS に投稿 画像
    32

    蔵野徳洲会病院 職員、患者の個人情報が含まれる動画を SNS に投稿

    インシデント・事故

     医療法人徳洲会武蔵野徳洲会病院は4月4日、同院職員によるSNSへの不適切な投稿について発表した。

  13. Adobe Acrobat および Reader に悪用の事実を確認済みの脆弱性 画像
    33

    Adobe Acrobat および Reader に悪用の事実を確認済みの脆弱性

    脆弱性と脅威

     独立行政法人情報処理推進機構(IPA)は4月13日、Adobe Acrobat および Reader の脆弱性対策について発表した。影響を受けるシステムは以下の通り。

  14. 経産省 及び 内閣官房国家サイバー統括室「サプライチェーン強化に向けたセキュリティ対策評価制度に関する制度構築方針」(SCS評価制度の構築方針)公表 画像
    34

    経産省 及び 内閣官房国家サイバー統括室「サプライチェーン強化に向けたセキュリティ対策評価制度に関する制度構築方針」(SCS評価制度の構築方針)公表

    調査・レポート・白書・ガイドライン

     経済産業省及び内閣官房国家サイバー統括室(NCO)は3月27日、「サプライチェーン強化に向けたセキュリティ対策評価制度に関する制度構築方針」(SCS評価制度の構築方針)を公表した。

  15. テインへのランサムウェア攻撃、サーバ上に犯行声明文ファイルを確認 画像
    35

    テインへのランサムウェア攻撃、サーバ上に犯行声明文ファイルを確認

    インシデント・事故

     株式会社テインは4月8日、2025年10月31日に公表したランサムウェア感染によるシステム障害の発生について、最終報を発表した。

  16. 法政大学情報セキュリティハンドブック公開 画像
    36

    法政大学情報セキュリティハンドブック公開

    製品・サービス・業界動向

     法政大学は4月13日、「法政大学情報セキュリティハンドブック」を公開した。

  17. 昨年は取材拒否 ~ 韓国セキュリティ最大手 AhnLab 単独インタビュー 画像
    37

    昨年は取材拒否 ~ 韓国セキュリティ最大手 AhnLab 単独インタビュー

    研修・セミナー・カンファレンス

     東アジア最大規模のサイバーセキュリティと物理セキュリティの融合展示会「SECON & eGISEC 2026」を取材した。ScanNetSecurity としては昨年 2025 年の同イベントも現地で取材している。

  18. 埼玉大学の特許管理システム運用サーバでランサムウェア感染の痕跡、個人情報が外部から閲覧された可能性 画像
    38

    埼玉大学の特許管理システム運用サーバでランサムウェア感染の痕跡、個人情報が外部から閲覧された可能性

    インシデント・事故

     国立大学法人埼玉大学は3月30日、同学が委託する特許管理システムへの不正アクセスについて発表した。

  19. Yahoo! JAPAN ID、ログイン方法を「パスキー」に一本化 画像
    39

    Yahoo! JAPAN ID、ログイン方法を「パスキー」に一本化

    製品・サービス・業界動向

     LINEヤフー株式会社は4月14日、Yahoo! JAPAN IDのログイン方法を「パスキー」に一本化すると発表した。

  20. SPF と DMARC の有効設定、グローバルと国内大手ブランドに約 4.8 倍の格差 ~ GMOブランドセキュリティ調査 画像
    40

    SPF と DMARC の有効設定、グローバルと国内大手ブランドに約 4.8 倍の格差 ~ GMOブランドセキュリティ調査

    調査・レポート・白書・ガイドライン

     GMOブランドセキュリティ株式会社は4月7日、グローバルTop50ブランドおよび国内Top50ブランドのドメインを対象に「SPF」と「DMARC」の導入状況に関する調査の結果を発表した。

  21. ランサムウェア攻撃被害のシード・プランニング、川崎市も業務を委託 画像
    41

    ランサムウェア攻撃被害のシード・プランニング、川崎市も業務を委託

    インシデント・事故

     神奈川県川崎市は3月26日、委託事業者サーバへの不正アクセスについて発表した。

  22. ビジネスチャット上で役職員を装った第三者による不正な送金指示、従来のルールに則り 9,600万円を振込 画像
    42

    ビジネスチャット上で役職員を装った第三者による不正な送金指示、従来のルールに則り 9,600万円を振込

    インシデント・事故

     株式会社ZUUは3月27日、資金流出事案について発表した。

  23. 「行政不服審査裁決・答申検索データベース」に掲載していた沖縄県の公表用裁決書で個人情報漏えい、特別の操作を行うことで 39 名の姓名等が閲覧できる状態に 画像
    43

    「行政不服審査裁決・答申検索データベース」に掲載していた沖縄県の公表用裁決書で個人情報漏えい、特別の操作を行うことで 39 名の姓名等が閲覧できる状態に

    インシデント・事故

     沖縄県は3月31日、行政不服審査における個人情報の漏えいについて発表した。

  24. カーグラフィックの公式 Google アカウントと YouTube チャンネルが乗っ取り被害 画像
    44

    カーグラフィックの公式 Google アカウントと YouTube チャンネルが乗っ取り被害

    インシデント・事故

     株式会社カーグラフィックは4月6日、同社の公式GoogleアカウントおよびYouTubeチャンネルの乗っ取り被害について発表した。

  25. IPA「ヘルスケア領域におけるAIセーフティ評価観点ガイド」策定 画像
    45

    IPA「ヘルスケア領域におけるAIセーフティ評価観点ガイド」策定

    調査・レポート・白書・ガイドライン

     独立行政法人情報処理推進機構(IPA)は4月3日、「ヘルスケア領域におけるAIセーフティ評価観点ガイド」を発表した。

  26. Okta Blog 第14回 仮想通貨詐欺インフラ ShieldGuard のテイクダウン:ウォレットを枯渇させるセキュリティ拡張機能の正体 画像
    46

    Okta Blog 第14回 仮想通貨詐欺インフラ ShieldGuard のテイクダウン:ウォレットを枯渇させるセキュリティ拡張機能の正体

    脆弱性と脅威

     ShieldGuardは、ブラウザ拡張機能を通じて、フィッシングや悪質なスマートコントラクトといった仮想通貨ウォレットに対する既知の脅威をブロックする機能を備えたブロックチェーンプロジェクトであると称していました。しかし拡張機能を分析したところ、その真の意図が明らかになりました。ShieldGuardは、主要な仮想通貨プラットフォームや、Googleサービスのユーザーから、ウォレットアドレスやその他の機密データを収集するように設計されていることが判明しました。

  27. 米サイバー犯罪被害総額、初めて200億ドル突破 画像
    47

    米サイバー犯罪被害総額、初めて200億ドル突破

    国際

     トップ 3 の「稼ぎ頭」はすべて FBI が「サイバー活用型詐欺」と分類するカテゴリーに属する。これはインターネットやその他の「新しい」技術を使って「古典的」詐欺を実行するものだ。サイバー活用型詐欺は 2025 年の苦情件数の 45 %を占めたが、金銭的損失では 85 %を占めている。つまり、サイバー犯罪とは相も変わらず「インターネットを使って古典的な詐欺の射程を伸ばす」ことがメインであり、いわゆる不正アクセス等の「ハッキング」は報告されたサイバー犯罪事件においては少数派なのだ。

  28. マイクロソフトが 4 月のセキュリティ情報公開、悪用の事実を確認済みの脆弱性が 1 件 画像
    48

    マイクロソフトが 4 月のセキュリティ情報公開、悪用の事実を確認済みの脆弱性が 1 件

    脆弱性と脅威

    独立行政法人 情報処理推進機構(IPA)は4月15日、「Microsoft 製品の脆弱性対策について(2026年4月)」を発表した。一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)も「2026年4月マイクロソフトセキュリティ更新プログラムに関する注意喚起」を発表している。

  29. 林野庁の委託事業で個人情報流出、インドネシア側の送出機関の関係者に提供 画像
    49

    林野庁の委託事業で個人情報流出、インドネシア側の送出機関の関係者に提供

    インシデント・事故

     一般社団法人全国木材組合連合会は3月30日、林野庁から受託した「令和7年度木材産業における外国人材の受入れに関する委託事業」での個人情報流出について発表した。

  30. 生産プラントに影響なく操業継続 ~ 住友金属鉱山のフィリピン子会社にランサムウェア攻撃 画像
    50

    生産プラントに影響なく操業継続 ~ 住友金属鉱山のフィリピン子会社にランサムウェア攻撃

    インシデント・事故

     住友金属鉱山株式会社は4月8日、フィリピン子会社のITシステムへの不正アクセスについて発表した。

  31. クリックしていないのにアダルトサイトに登録させる「ゼロクリック詐欺」(シマンテック) 画像
    51

    クリックしていないのにアダルトサイトに登録させる「ゼロクリック詐欺」(シマンテック)

    脆弱性と脅威

    シマンテックは、クリックを必要とせずに、訪問者を勝手にアダルトサイトに「登録」させてしまうWebサイトが登場したと、同社ブログで発表した。

  32. Adobe Acrobat および Reader に脆弱性 画像
    52

    Adobe Acrobat および Reader に脆弱性

    脆弱性と脅威

     独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は4月15日、Adobe Acrobat および Reader の脆弱性について発表した。影響を受けるシステムは以下の通り。

  33. JC3、テクニカルサポート詐欺の手口に関する実態調査発表 画像
    53

    JC3、テクニカルサポート詐欺の手口に関する実態調査発表

    製品・サービス・業界動向

     一般財団法人日本サイバー犯罪対策センター(JC3)は3月25日、テクニカルサポート詐欺の手口に関する実態調査の結果を電子情報通信学会情報通信システムセキュリティ研究会(ICSS研)及び IEEE Conference on Dependable and Secure Computing(DSC)で発表した。

  34. 5 / 13・14 開催 ~ セコムトラストシステムズ、Webセミナー「SCS評価制度」から考えるSASEサービス選定の新視点 画像
    54

    5 / 13・14 開催 ~ セコムトラストシステムズ、Webセミナー「SCS評価制度」から考えるSASEサービス選定の新視点PR

    研修・セミナー・カンファレンス

     セコムトラストシステムズ株式会社は5月13日、14日に、Webセミナー「「SCS評価制度」から考える、SASEサービス選定の新視点」を開催すると発表した。

  35. ムーンスターのサーバに不正アクセスの疑い 画像
    55

    ムーンスターのサーバに不正アクセスの疑い

    インシデント・事故

     株式会社ムーンスターは3月26日、同社サーバへの不正アクセスの疑いについて発表した。

  36. 不正アクセスではなくリニューアル作業中の設定不備が原因 ~ 国税速報データベースからパスワード変更通知メールを誤送信 画像
    56

    不正アクセスではなくリニューアル作業中の設定不備が原因 ~ 国税速報データベースからパスワード変更通知メールを誤送信

    インシデント・事故

     一般財団法人大蔵財務協会は3月26日、パスワード変更通知メールの誤送信について発表した。

  37. 佐藤工業の作業所の NAS に不正アクセス、本人情報と緊急連絡先が閲覧された可能性 画像
    57

    佐藤工業の作業所の NAS に不正アクセス、本人情報と緊急連絡先が閲覧された可能性

    インシデント・事故

     佐藤工業株式会社は3月26日、同社のNASへの不正アクセスについて発表した。文字のコピーができないPDFファイルで公開している。

  38. OKB証券がDMARC導入 画像
    58

    OKB証券がDMARC導入

    製品・サービス・業界動向

     OKB証券株式会社は4月13日、同社ドメインになりすました不審メールへの対策について発表した。

  39. 総務省「AI のセキュリティ確保のための技術的対策に係るガイドライン」公表、プロンプトインジェクション攻撃とDoS攻撃への対策を提示 画像
    59

    総務省「AI のセキュリティ確保のための技術的対策に係るガイドライン」公表、プロンプトインジェクション攻撃とDoS攻撃への対策を提示

    調査・レポート・白書・ガイドライン

     総務省は3月27日、「AIのセキュリティ確保のための技術的対策に係るガイドライン」を公表した。

  40. 被害額 100万円 ~ 5,000万円未満が約半数 ~ JIPDEC ランサムウェア調査 画像
    60

    被害額 100万円 ~ 5,000万円未満が約半数 ~ JIPDEC ランサムウェア調査

    調査・レポート・白書・ガイドライン

     一般財団法人日本情報経済社会推進協会(JIPDEC)は3月27日、2026年1月に実施した「企業IT利活用動向調査2026」の結果から、ランサムウェア被害と復旧に関する調査結果を発表した。

  41. 東アジア最大規模のサイバーと物理セキュリティの総合展 SECON & eGISEC 2026 開催、19ヶ国から412社が出展 31ヶ国から26,389人来場 画像
    61

    東アジア最大規模のサイバーと物理セキュリティの総合展 SECON & eGISEC 2026 開催、19ヶ国から412社が出展 31ヶ国から26,389人来場

    研修・セミナー・カンファレンス

     韓国 科学技術情報通信部は、韓国最大のコンベンションセンターKINTEXで2026年3月18日から20日まで、総合セキュリティカンファレンス「SECON & eGISEC 2026」を開催した。19の国・地域から412社の国内外のサイバー/物理セキュリティ企業がブース出展し、開期3日間で31の国・地域から26,389人が来場した。

  42. ヘア化粧品のコタにサイバー攻撃、システム障害発生 画像
    62

    ヘア化粧品のコタにサイバー攻撃、システム障害発生

    インシデント・事故

     美容室向けヘア化粧品を製造する東証プライム上場企業のコタ株式会社は3月30日、サイバー攻撃によるシステム障害の発生について発表した。

  43. 将来的にパスワード認証を廃止 ~ 「PayPay証券アプリ」にパスキー認証を導入 画像
    63

    将来的にパスワード認証を廃止 ~ 「PayPay証券アプリ」にパスキー認証を導入

    製品・サービス・業界動向

     PayPay証券株式会社は4月13日、「PayPay証券アプリ(Ver 3.51.0以降)」にパスキー認証を導入すると発表した。

  44. 町役場へ「USBメモリを拾得したのでお返しします」と綴った手紙(ただし USB は同封されず) 画像
    64

    町役場へ「USBメモリを拾得したのでお返しします」と綴った手紙(ただし USB は同封されず)

    インシデント・事故

     宮崎県門川町は3月30日、USBメモリの紛失による個人情報漏えいについて発表した。

  45. MongoDB において遠隔からの情報漏洩が可能となる zlib 圧縮データ処理の不備による境界外メモリアクセスの脆弱性(Scan Tech Report) 画像
    65

    MongoDB において遠隔からの情報漏洩が可能となる zlib 圧縮データ処理の不備による境界外メモリアクセスの脆弱性(Scan Tech Report)

    脆弱性と脅威

    2025 年 12 月に公開された MongoDB の脆弱性の悪用を試みるエクスプロイトコードが公開されています。

  46. EasyBlocksのWeb UI ログイン監視、子供の iPhone ブルートフォースアタック( 1 万通り)がきっかけ 画像
    66

    EasyBlocksのWeb UI ログイン監視、子供の iPhone ブルートフォースアタック( 1 万通り)がきっかけ

    調査・レポート・白書・ガイドライン

     ぷらっとホーム株式会社は4月7日、「子供のiPhoneブルートフォースアタックから学ぶ、EasyBlocksのWeb UIログイン監視」の前編を同社ブログで公開した。五十嵐正伸氏が執筆している。

  47. サイバー攻撃は「通信・認証・AI 」基盤へ / AI エージェントトラップ ほか [Scan PREMIUM Monthly Executive Summary 2026年3月度] 画像
    67

    サイバー攻撃は「通信・認証・AI 」基盤へ / AI エージェントトラップ ほか [Scan PREMIUM Monthly Executive Summary 2026年3月度]

    脆弱性と脅威

     3 月の動向をまとめますと、国家アクターは「止めるべきもの」をよく理解している、ということを再認識させられた月と言えそうです。通信を握れば社会を揺さぶれます。認証を破れば組織を乗っ取れます。AI の判断をだませば、人間の意思決定を曲げられます。

  48. IPA、JC-STAR 適合ラベル取得製品リスト公開 11 社 26 申請 画像
    68

    IPA、JC-STAR 適合ラベル取得製品リスト公開 11 社 26 申請

    製品・サービス・業界動向

     独立行政法人情報処理推進機構(IPA)は5月21日、3月25日から申請受付を開始した「セキュリティ要件適合評価及びラベリング制度(JC-STAR)」による「★1適合ラベル」の交付を開始し、最初の「適合ラベル取得製品リスト」を公開した。

  49. Tenable One が提案する “エクスポージャー管理” という大人な価値観 ~ カントリーマネージャー貴島直也氏に聞く 画像
    69

    Tenable One が提案する “エクスポージャー管理” という大人な価値観 ~ カントリーマネージャー貴島直也氏に聞くPR

    製品・サービス・業界動向

     セキュリティベンダーの実に多くが、社名やブランド名、サービス名に「Protect」「Defense」「Secure」などを冠して、守ることや、その結果としての安全の実現を謳うが「Tenable(テナブル)」はこれと明らかに違っている。

  50. メール誤送信事故多発で悪名高いドッペルゲンガードメイン「gmai.com」はどこの誰が保有しているのか? 画像
    70

    メール誤送信事故多発で悪名高いドッペルゲンガードメイン「gmai.com」はどこの誰が保有しているのか?

    特集

    TwoFive では、有名な 7 つのドメインについて、ドッペルゲンガードメインと、その中で MXレコードを持つものを調査しました。

  51. 開発者が実施すべき脆弱性対処と開示方法掲載 ~ IPA、ソフトウェアの製品開発者向け・製品利用者向けガイドを公開 画像
    71

    開発者が実施すべき脆弱性対処と開示方法掲載 ~ IPA、ソフトウェアの製品開発者向け・製品利用者向けガイドを公開

    調査・レポート・白書・ガイドライン

     独立行政法人情報処理推進機構(IPA)は3月31日、「製品開発者向けガイド」と「製品利用者向けガイド」を公開した。

  52. クラウド型データ連携ツール「Reckoner」に Python および JavaScript によるコード実行機能 画像
    72

    クラウド型データ連携ツール「Reckoner」に Python および JavaScript によるコード実行機能

    製品・サービス・業界動向

     株式会社スリーシェイクは4月13日、クラウド型データ連携ツール「Reckoner」にPythonおよびJavaScriptによる「コード実行機能」をリリースしたと発表した。

  53. METI と IPA「中小企業のための実例で学ぶサイバーセキュリティリスク事例集」「中小企業の情報セキュリティ対策ガイドライン第4.0版」公表 画像
    73

    METI と IPA「中小企業のための実例で学ぶサイバーセキュリティリスク事例集」「中小企業の情報セキュリティ対策ガイドライン第4.0版」公表

    調査・レポート・白書・ガイドライン

     経済産業省及び独立行政法人情報処理推進機構(IPA)は3月27日、「中小企業のための実例で学ぶサイバーセキュリティリスク事例集」及び「中小企業の情報セキュリティ対策ガイドライン第4.0版」を公表した。

  54. 今日もどこかで情報漏えい 第46回「2026年2月の情報漏えい」シルバー人材ハッカー登場 画像
    74

    今日もどこかで情報漏えい 第46回「2026年2月の情報漏えい」シルバー人材ハッカー登場

    特集

     手口としては、当該従事者が退任後の 2024 年 10 月以降に、不正取得したシステムID・パスワードを使用して鈴谷公民館多目的ホールの抽選予約に申込み、当選後に予約を取り消して空きとなったところを速やかに自らの団体で予約するという鮮やかかつ泥臭い手法で 2025 年 4 月から 2026 年 1 月利用分まで計 15 件の予約をしていたとのことだ。

  55. Okta CEO トッド・マッキノンが描くポスト SaaS 時代のビジョン 画像
    75

    Okta CEO トッド・マッキノンが描くポスト SaaS 時代のビジョン

    製品・サービス・業界動向

     Okta Japan株式会社は4月9日、Okta CEOのトッド・マッキノン氏が描くポストSaaS時代のビジョンについての記事を発表した。

  56. OpenSSL に複数の脆弱性 画像
    76

    OpenSSL に複数の脆弱性

    脆弱性と脅威

     独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は4月10日、OpenSSLにおける複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。影響を受けるシステムは以下の通り。

  57. GROWI に格納型 XSS の脆弱性 画像
    77

    GROWI に格納型 XSS の脆弱性

    脆弱性と脅威

    独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は4月15日、GROWIにおける格納型クロスサイトスクリプティングの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

  58. NCO、2025年度 全分野一斉演習と官民連携演習の実施結果を公表 画像
    78

    NCO、2025年度 全分野一斉演習と官民連携演習の実施結果を公表

    製品・サービス・業界動向

     内閣官房国家サイバー統括室(NCO)は3月31日、2025年度 全分野一斉演習及び官民連携演習の実施結果について発表した。

  59. reject 適用は 64 % ~ FIFA ワールドカップ 2026 のスポンサー等の DMARC 導入状況 画像
    79

    reject 適用は 64 % ~ FIFA ワールドカップ 2026 のスポンサー等の DMARC 導入状況

    製品・サービス・業界動向

     日本プルーフポイント株式会社は4月14日、FIFAワールドカップ2026の公式スポンサー、サプライヤー、パートナー、サポーターを対象とした調査の結果を発表した。

  60. JPCERT/CC が組織改編、早期警戒グループとインシデントレスポンスグループを統合 画像
    80

    JPCERT/CC が組織改編、早期警戒グループとインシデントレスポンスグループを統合

    製品・サービス・業界動向

     一般社団法人JPCERTコーディネーションセンター(JPCERT/CC)は4月1日、組織改編を行ったと発表した。

  61. L2 スイッチでゼロトラストを実現、「セキュリティ予算」でなく「ネットワーク機器予算」で導入 ~ パイオリンクが語る超現実解 画像
    81

    L2 スイッチでゼロトラストを実現、「セキュリティ予算」でなく「ネットワーク機器予算」で導入 ~ パイオリンクが語る超現実解PR

    研修・セミナー・カンファレンス

     派手さはない。だが、きっと本誌読者はこういう製品に興味を持つと思う。「ネットワーク機器のリプレース」という名目で予算取りを行い、気づいたらゼロトラストを実装していたなどという現実的なアプローチは、情報システム部門にとって福音となりうるからだ。エージェントレスで既存のネットワーク構成を壊さずに導入できる点も、運用負荷を懸念する現場には刺さるだろう。

  62. 看護師が患者のカルテ画像を SNS に投稿 画像
    82

    看護師が患者のカルテ画像を SNS に投稿

    インシデント・事故

     医療法人佐田厚生会佐田病院は3月23日、同院職員のSNS投稿による個人情報漏えいについて発表した。

  63. 2/16 USBメモリ紛失、個人で探索続けるも発見できず 3/4 警察へ遺失物届 画像
    83

    2/16 USBメモリ紛失、個人で探索続けるも発見できず 3/4 警察へ遺失物届

    インシデント・事故

     京都府精華町は3月25日、環境に関する調査・助言業務における委託事業者でのUSBメモリの紛失について発表した。

  64. スリーシェイクのクラウド型 ETLツール「Reckoner」が Cybozu Partner Network Report 2026 アライアンス部門で 2 つ星獲得 画像
    84

    スリーシェイクのクラウド型 ETLツール「Reckoner」が Cybozu Partner Network Report 2026 アライアンス部門で 2 つ星獲得

    調査・レポート・白書・ガイドライン

    株式会社スリーシェイクは4月7日、同社のクラウド型ETLツール「Reckoner」がサイボウズ株式会社のパートナー評価制度「Cybozu Partner Network Report 2026」においてアライアンス部門の2つ星に認定されたと発表した。

  65. 国内クレジットカード会社13社ほか フィッシングサイト閉鎖の取り組みをさらに拡大 画像
    85

    国内クレジットカード会社13社ほか フィッシングサイト閉鎖の取り組みをさらに拡大

    製品・サービス・業界動向

     国内クレジットカード会社13社と株式会社ACSiON、フィッシング対策協議会および日本クレジットカード協会(JCCA)は3月31日、クレジットカード会社共同によるフィッシングサイト閉鎖の取り組みを拡大すると発表した。

  66. 川口市のサイバーセキュリティを確保するための方針、情報セキュリティ基本方針と同様の内容に 画像
    86

    川口市のサイバーセキュリティを確保するための方針、情報セキュリティ基本方針と同様の内容に

    製品・サービス・業界動向

     埼玉県川口市は4月1日、川口市のサイバーセキュリティを確保するための方針(川口市情報セキュリティポリシー)を公表した。

  67. シード・プランニングにランサムウェア攻撃 画像
    87

    シード・プランニングにランサムウェア攻撃

    インシデント・事故

     株式会社シード・プランニングは3月6日、同社システムへの不正アクセスについて発表した。

  68. サイバー犯罪者の大半は「いい歳したおっさん」だった 画像
    88

    サイバー犯罪者の大半は「いい歳したおっさん」だった

    国際

     「フーディーを着た 10 代のハッカー」というステレオタイプは Netflix のドラマには良いかもしれないが、実際にサイバー犯罪で逮捕されて手錠をかけられているのは、宿題よりも住宅ローンに頭を悩ませている世代の方がはるかに多い。

  69. Okta、AI エージェントをヒトと同等に管理する新製品群を発表 ~ RSAC 2026 Conference 会場レポート 画像
    89

    Okta、AI エージェントをヒトと同等に管理する新製品群を発表 ~ RSAC 2026 Conference 会場レポートPR

    製品・サービス・業界動向

     従業員向けアイデンティティ管理製品である Okta Workforce Identity の新機能「Okta for AI Agents」では、組織内の AI エージェントをどう安全に管理するかが主眼となっている。「 AI エージェントを可視化して人間と同じように管理していく製品です」と板倉は説明する。

  70. 1,866 社から 9,322 件の事故報告 ~ 2024年度 Pマーク付与事業者の個人情報取扱いにおける事故 画像
    90

    1,866 社から 9,322 件の事故報告 ~ 2024年度 Pマーク付与事業者の個人情報取扱いにおける事故

    調査・レポート・白書・ガイドライン

     一般財団法人日本情報経済社会推進協会(JIPDEC)は8月29日、2024年度の「個人情報の取扱いにおける事故報告集計結果」を発表した。

  71. 「いやいや」セキュリティをやっている世の全ての管理者に寄り添う ~ スリーシェイク手塚卓也の Securify 開発哲学 画像
    91

    「いやいや」セキュリティをやっている世の全ての管理者に寄り添う ~ スリーシェイク手塚卓也の Securify 開発哲学PR

    製品・サービス・業界動向

     取材の終盤で手塚は「自分は辻さんのようなセキュリティ専門家ではないし、セキュリティ専門家になってはいけないと思っている。“あっち側の人”になってしまうとお客さんの求めるものを作れない」という印象的な言葉を口にした。かつて聞いたことがない発言だ。ある種「セキュリティ ノンケ宣言」とも取れるが、要は「いやいや」セキュリティをやっている立ち位置にいなければ、世の大半を占める、セキュリティを「やむなく」「いやいや」「仕方なく」やっている IT 管理者の気持ちから離れてしまうということだろう。

  72. 20万2,581件のスパムメール送信の可能性 ~ 国交省「子育てエコホーム支援事業」事務事業者 博報堂が利用するメールサーバに不正アクセス 画像
    92

    20万2,581件のスパムメール送信の可能性 ~ 国交省「子育てエコホーム支援事業」事務事業者 博報堂が利用するメールサーバに不正アクセス

    インシデント・事故

     国土交通省は3月24日、「子育てエコホーム支援事業(令和5年度補正事業)」の事務事業者が利用するサーバの不正利用について発表した。

  73. 「侵入前提」にちょっと待った ~ HENNGE が月額 950 円の MDR サービスに脆弱性診断まで付帯したワケ 画像
    93

    「侵入前提」にちょっと待った ~ HENNGE が月額 950 円の MDR サービスに脆弱性診断まで付帯したワケPR

    製品・サービス・業界動向

     渡辺氏は製品企画にあたり、約 60 社の顧客にヒアリングを実施した。そこで見えてきたのは、EDR の必要性とは別の課題だった。EDR を導入したものの管理運用ができず上層部を説得できないまま解約したケースがあったし、また「自分たちはもっと手前のレベルかもしれない」という声も聞かれたという。

  74. 生保契約情報を無断で取得 ~ メットライフ生命保険から福岡銀行への出向者 画像
    94

    生保契約情報を無断で取得 ~ メットライフ生命保険から福岡銀行への出向者

    インシデント・事故

     株式会社福岡銀行は3月27日、顧客の保険契約情報の漏えいについて発表した。

  75. 株式会社スリーシェイク吉田拓真が誇りを持つ「人からダサいダサいと言われ続けた事業」 画像
    95

    株式会社スリーシェイク吉田拓真が誇りを持つ「人からダサいダサいと言われ続けた事業」PR

    製品・サービス・業界動向

     「もうひとつの問題はセキュリティには高級品しかないこと。セキュリティ対応をすることそのものがある意味ブルジョアな感じだと思います。セキュリティ対策をやろうってなった時に、最初に来るのが「高い」「お金がかかる」「手間がかかる」。だから後回しにしようとなります。そういう連続性のあるセキュリティ対応に必要なものを、いかに誰でも手が届くように民主化していくか、簡単に言うとカローラを作っていくことだと思っています(吉田)」

  76. ランサムウェア業界に経営危機? 売上減で「薄利多売」に舵を切る犯罪者たち 画像
    96

    ランサムウェア業界に経営危機? 売上減で「薄利多売」に舵を切る犯罪者たち

    国際

     ランサムウェア集団が 2025 年に稼いだ金額は約 8 億 2,000 万ドル(約 1,230 億円)で、前年比で約 8 %減少した。身代金を支払った被害者の割合に至っては過去最低の 28 %まで落ち込んだ。
     この減少だけを見ればランサムウェア対策の前進のように聞こえるかもしれないが、ひとたび全体像に目を転じると希望の光など微塵も見えない。

  77. IPA「セキュリティ要件適合評価及びラベリング制度 (JC-STAR) 通信機器 ★3セキュリティ要件」公開 画像
    97

    IPA「セキュリティ要件適合評価及びラベリング制度 (JC-STAR) 通信機器 ★3セキュリティ要件」公開

    調査・レポート・白書・ガイドライン

     独立行政法人情報処理推進機構(IPA)は2月6日、「セキュリティ要件適合評価及びラベリング制度(JC-STAR)通信機器★3セキュリティ要件」を発表した。

  78. 確認が不十分なままファイル共有サービスに格納 ~ 厚生労働省受託のセミナーで参加者名簿が閲覧可能に 画像
    98

    確認が不十分なままファイル共有サービスに格納 ~ 厚生労働省受託のセミナーで参加者名簿が閲覧可能に

    インシデント・事故

     全国社会保険労務士会連合会は3月31日、厚生労働省から受託している中小企業・小規模事業者等に対する働き方改革推進支援事業での個人情報漏えいについて発表した。

  79. 撮影と投稿は医療従事者としてあってはならないこと ~ 看護師が自分の電子カルテ画面を Instagram に投稿 画像
    99

    撮影と投稿は医療従事者としてあってはならないこと ~ 看護師が自分の電子カルテ画面を Instagram に投稿

    インシデント・事故

     福岡山王病院は3月23日、同院看護師のSNSへの不適切投稿について発表した。

  80. 抹茶シリーズに複数の脆弱性 画像
    100

    抹茶シリーズに複数の脆弱性

    脆弱性と脅威

    独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は4月8日、抹茶シリーズにおける複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×