ScanNetSecurity 最新セキュリティ情報

Follow ScanNetSecurity 最新セキュリティ情報
Share on
Copy link to clipboard

セキュリティに特化した情報メディアの音声対応版です

株式会社イード


    • Dec 1, 2025 LATEST EPISODE
    • daily NEW EPISODES
    • 2,817 EPISODES


    Search for episodes from ScanNetSecurity 最新セキュリティ情報 with a specific topic:

    Latest episodes from ScanNetSecurity 最新セキュリティ情報

    K7 Ultimate Security における任意のプロセスの停止が可能となる脆弱性(Scan Tech Report)

    Play Episode Listen Later Dec 1, 2025 0:11


    2025 年 9 月に、K7 Ultimate Security のカーネルドライバーにて、任意のプロセスの停止が可能となる脆弱性の情報が公開されています。

    giftee for Business 利用申込みサイトに不正アクセス、約 58 万件の迷惑メールを送信

    Play Episode Listen Later Dec 1, 2025 0:08


     株式会社ギフティは11月10日、「giftee for Business」利用申込みサイトへの不正アクセスについて発表した。

    新報国マテリアルにランサムウェア攻撃、ファイルの一部暗号化とバックアップデータ等の一部削除を確認

    Play Episode Listen Later Dec 1, 2025 0:08


     新報国マテリアル株式会社は11月7日、同社一部サーバ等へのランサムウェア被害について発表した。

    テインへのランサムウェア攻撃、子会社の中国工場が 1 週間稼働を停止

    Play Episode Listen Later Dec 1, 2025 0:11


     株式会社テインは11月7日、10月31日に公表したランサムウェア感染によるシステム障害の発生について、第2報を発表した。

    ATWインターネットサービスの Web 改ざん検出オプションで自動スキャンが正常に実行されない不具合

    Play Episode Listen Later Dec 1, 2025 0:09


     株式会社エーティーワークスは11月7日、ATWインターネットサービスのWeb改ざん検出オプションの不具合について発表した。

    大企業における VPN 時代の終焉ほか ~ Zscaler 2026年サイバーセキュリティトレンド

    Play Episode Listen Later Dec 1, 2025 0:13


     ゼットスケーラー株式会社は11月26日、ThreatLabzによる最新の調査に基づいた、2026年に予想されるサイバーセキュリティの主要トレンド5項目を発表した。

    AeyeScan アップデート、ソースマップ公開検出ほかのスキャンルール追加

    Play Episode Listen Later Dec 1, 2025 0:09


     株式会社エーアイセキュリティラボは11月22日、脆弱性診断の自動化ツール「AeyeScan」のアップデートについて発表した。

    「脱?続? VMware」ほか ~ セコムトラストシステムズ開催人気セミナー 5 本を 12 / 15 から 5 日間連続 アンコール配信

    Play Episode Listen Later Nov 30, 2025 0:11


     セコムトラストシステムズ株式会社は12月15日から、「5日間限定アーカイブ祭!過去の人気ウェビナーを一挙公開」を開催すると発表した。

    京都大学文学研究科図書館 Web サイトが改ざん被害、サイト検索や学位論文検索ができない静的仮サイトを公開

    Play Episode Listen Later Nov 30, 2025 0:08


     国立大学法人京都大学は11月26日、文学研究科図書館Webサイトへの不正アクセスについて発表した。

    フォトクリエイトへの不正アクセス、ダークウェブでの声明を新たに確認

    Play Episode Listen Later Nov 30, 2025 0:08


     株式会社フォトクリエイトは11月14日、同社サーバへの不正アクセスに関する調査結果を発表した。

    流出先での営業活動が新たに判明 ~ ヤマト運輸の元従業員による情報不正持ち出し

    Play Episode Listen Later Nov 30, 2025 0:10


     ヤマト運輸株式会社は11月14日、10月14日に公表した元従業員による情報の不正持ち出しについて、調査結果を発表した。

    通常業務に大きな影響なし ~ サカタのタネに不正アクセス

    Play Episode Listen Later Nov 30, 2025 0:08


     東証プライム上場企業の株式会社サカタのタネは11月17日、同社サーバへの不正アクセスについて発表した。

    2025 年 第 3 四半期「GMOサイバー攻撃ネットde診断 ASM 脅威レポート」

    Play Episode Listen Later Nov 30, 2025 0:13


     GMOサイバーセキュリティ byイエラエ株式会社は11月25日、2025年第3四半期の「GMOサイバー攻撃ネットde診断 ASM 脅威レポート」を発表した。

    総務省「第12回 不適正利用対策に関するワーキンググループ」配付資料公開、Proofpoint 増田氏スライドも

    Play Episode Listen Later Nov 30, 2025 0:10


     総務省は11月21日、同日開催された「不適正利用対策に関するワーキンググループ(第12回)」の配布資料を公開した。

    エーアイセキュリティラボ、セキュリティ管理プラットフォーム「AeyeCopilot」正式版リリース

    Play Episode Listen Later Nov 30, 2025 0:11


     株式会社エーアイセキュリティラボは11月22日、脆弱性診断を統合管理できるセキュリティマネジメントプラットフォーム「AeyeCopilot」の正式リリースを発表した。

    不正アクセスで公開停止した岡山県の PR サイトが復旧

    Play Episode Listen Later Nov 27, 2025 0:10


     岡山県は11月6日、10月14日に公表した不正アクセスに伴う個別ホームページの公開停止について、最終報を発表した。

    ゼネラルで使用していた端末から情報流出の可能性

    Play Episode Listen Later Nov 27, 2025 0:06


     ゼネラル株式会社は11月6日、情報流出の可能性について発表した。

    コバヤシのサーバに不正アクセス、情報が窃取されるもデータ暗号化や業務停止に至る被害は無し

    Play Episode Listen Later Nov 27, 2025 0:07


     株式会社コバヤシは11月6日、同社システムへの不正アクセスによる情報漏えいについて発表した。

    個人情報や機密情報の漏えい確認されず オークマのドイツ連結子会社にランサムウェア攻撃

    Play Episode Listen Later Nov 27, 2025 0:12


     東証プライム上場企業のオークマ株式会社は11月6日、9月25日に公表した連結子会社でのランサムウェア被害の発生について、第2報を発表した。

    DDoS 攻撃が原因、SkillAnalyst Online 及び ASP で障害

    Play Episode Listen Later Nov 27, 2025 0:11


     有限会社L.L.Planningは11月20日、同社ホームページと一部顧客向けのSkillAnalyst Online及びASPでの障害について発表した。

    官民 11 団体共同で「フィッシング啓発強化キャンペーン」開始

    Play Episode Listen Later Nov 27, 2025 0:11


     日本クレジットカード協会(JCCA)は11月17日、官民11団体共同で「フィッシング啓発強化キャンペーン」を同日から開始すると発表した。

    ACD(能動的サイバー防御)領域で政府や企業に提案 ~ KDDI と NEC が合弁会社設立

    Play Episode Listen Later Nov 27, 2025 0:25


     KDDI株式会社と日本電気株式会社(NEC)は11月20日、サイバーセキュリティ分野の強化を目的とした合弁会社United Cyber Force株式会社(UCF)を設立し、2025年11月28日に活動を開始すると発表した。UCF設立は2025年5月に締結した協業の一環となる。

    KEVカタログ等の外部ソースを統合 ~ Copilot 向け「Proofpoint Satori Emerging Threats Intelligence Agent」

    Play Episode Listen Later Nov 27, 2025 0:14


     日本プルーフポイント株式会社は11月20日、Microsoft Security Copilot向け「Proofpoint Satori Emerging Threats Intelligence Agent」の一般提供開始を発表した。

    スリーシェイク、エンジニア 5 名「Google Cloud Partner Top Engineer 2026」受賞

    Play Episode Listen Later Nov 27, 2025 0:11


     株式会社スリーシェイクは11月21日、同社のエンジニア5名が「Google Cloud Partner Top Engineer 2026」を受賞したと発表した。

    自民党、新たなサイバーセキュリティ戦略とサイバー対処能力強化法に基づく基本方針について NCO から説明

    Play Episode Listen Later Nov 27, 2025 0:21


     自由民主党(自民党)は11月21日、同日開催された党国家サイバーセキュリティ戦略本部の初会合で、政府が策定する新たなサイバーセキュリティ戦略とサイバー対処能力強化法に基づく基本方針について国家サイバー統括室(NCO)から説明を受けたと発表した。

    今日もどこかで情報漏えい 第42回「2025年10月の情報漏えい」永遠に不滅のダブルチェック神話

    Play Episode Listen Later Nov 26, 2025 0:21


    10 月に最も件数換算の被害規模が大きかったのは、スターバックスコーヒージャパン株式会社とBlue Yonder社による「新たに約 40,700 名分の従業員 ID 漏えいが判明 ~ スターバックスが利用するシフト作成ツールへ不正アクセス」の約 72,200 名だった。

    西濃運輸に不正アクセス、「見つカル倉庫」会員データ約 1,800 件漏えいした可能性

    Play Episode Listen Later Nov 26, 2025 0:12


     西濃運輸株式会社は11月5日、8月21日に公表した同社が運営するWebサービスおよび「マイセイノー」サービスへの不正アクセスについて、続報を発表した。

    「レジリエンスを謳う我が社だからこその弾力性をもって対処し 無事此度は乗り越える」生産への影響なし 情報流出なし 暗号化データはバックアップで復旧

    Play Episode Listen Later Nov 26, 2025 0:13


     東証プライム上場企業のダイヤモンドエレクトリックホールディングス株式会社は11月5日、9月26日に公表した海外連結子会社でのランサムウェア被害の発生について、続報を発表した。

    社員の個人保有 PC がウイルス感染、業務で使用する認証情報が流出

    Play Episode Listen Later Nov 26, 2025 0:06


     株式会社QUICKは11月4日、不正アクセスによる情報流出について発表した。

    SNC-CX600W に複数の脆弱性

    Play Episode Listen Later Nov 26, 2025 0:20


    独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は11月25日、SNC-CX600Wにおける複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

    創刊 27 周年記念キャンペーンのおしらせ(2)「 X 年後の 12 月 1 日以降に御連絡ください」来るかもと思ってはいましたがやっぱり来た問い合わせの件

    Play Episode Listen Later Nov 21, 2025 0:31


     ScanNetSecurity は 10 月 8 日に創刊 27 周年を迎えました。毎年恒例の「サブスクサービス Scan PREMIUM」の創刊キャンペーンを 12 月 15 日 (月) 23 時 59 分まで行います(早割は 11 月 30 日 (日) 23 時 59 分まで)。 創刊キャンペーンとは ScanNetSecurity の個人向けサブスクリプションのライセンスの料金を年にいちど最大幅で値引きすることです。

    アスクルのランサムウェア感染、「無印良品ネットストア」利用者の個人情報が流出した可能性

    Play Episode Listen Later Nov 20, 2025 0:11


     無印良品を展開する株式会社良品計画は11月14日、アスクル株式会社のランサムウェア感染による顧客情報流出の可能性について発表した。

    アスクルへのランサムウェア攻撃、ASKUL(事業所向け)サービスを先行して復旧対応

    Play Episode Listen Later Nov 20, 2025 0:10


     アスクル株式会社は11月12日、10月19日に公表したランサムウェア感染によるシステム障害について、第8報を発表した。

    再発防止策 CSIRT構築 ~ がんばる舎 Webサイトに不正アクセス

    Play Episode Listen Later Nov 20, 2025 0:10


     幼児・小学生の通信教材を提供する株式会社がんばる舎は10月31日、同社Webサイトへの不正アクセスについて発表した。

    「レンタル wifi カシモバ」への不正アクセスで 9 名のカード情報が漏えい、改ざんから1日で発覚

    Play Episode Listen Later Nov 20, 2025 0:13


     株式会社ヒッツカンパニーは10月30日、同社が運営する「レンタル wifi カシモバ」への不正アクセスについて発表した。文字の選択やコピーができないPDFファイルで公開している。

    シンエーフーヅのポイントカードサービスの管理委託先にサイバー攻撃、個人データ流出の可能性を完全に否定できず

    Play Episode Listen Later Nov 20, 2025 0:07


     シンエーフーヅ株式会社は10月29日、同社委託先へのサイバー攻撃について発表した。

    SBT の CSPM / ASMサービス「クラウドパトロール」が OCI に対応

    Play Episode Listen Later Nov 20, 2025 0:14


     SBテクノロジー株式会社(SBT)は11月12日、同社のCSPM/ASMサービス「クラウドパトロール」の「Oracle Cloud Infrastructure(OCI)」対応を開始すると発表した。

    AeyeScan アップデート、リスクベース認証の設定が可能に

    Play Episode Listen Later Nov 20, 2025 0:09


     株式会社エーアイセキュリティラボは11月15日、脆弱性診断の自動化ツール「AeyeScan」のアップデートについて発表した。

    JPCERT/CC 、Sigma および YARA ルールを活用したリアルタイムクライアント監視ツール「YAMAGoya」公開

    Play Episode Listen Later Nov 20, 2025 0:19


     一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は11月18日、SigmaおよびYARAルールを活用したリアルタイムクライアント監視ツール「YAMAGoya」を公開したと「JPCERT/CC Eyes」で発表した。朝長秀誠氏が執筆している。

    iOSアプリ「デジラアプリ」にサーバ証明書の検証不備の脆弱性

    Play Episode Listen Later Nov 20, 2025 0:21


    独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は11月17日、iOSアプリ「デジラアプリ」におけるサーバ証明書の検証不備の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

    最大のギャップはソフトスキル不足 他部門からのセキュリティ人材への転換育成急減 労働力は高齢化 ~ ISACAレポート

    Play Episode Listen Later Nov 19, 2025 0:24


     ISACA(米イリノイ州)は11月13日、グローバル調査レポート「State of Cybersecurity 2025」を発表した。調査は2025年第2四半期に実施され、CISM(Certified Information Security Manager)資格保持者を含む情報セキュリティ専門家3,812名が回答した。

    Infoblox日本法人カントリーマネージャーに土橋一範氏就任

    Play Episode Listen Later Nov 19, 2025 0:15


     土橋氏は就任にあたって「企業内でサイロ化しがちなDDI環境を可視化・統合することで、ITインフラの運用効率を高めるだけでなく、グローバルレベルでのITガバナンスの強化にも貢献できる」とコメントしている。

    実務に携わる専門家登壇 ~ MBSD ウェビナー「会社がランサムウェアに感染したら」12 / 8 開催

    Play Episode Listen Later Nov 19, 2025 0:17


     三井物産セキュアディレクション株式会社(MBSD)は11月7日、ウェビナー「ここでしか語れない!プロが語るセキュリティと内部不正のリアル」を12月8日と2026年1月19日に開催すると発表した。

    身代金支払を断固拒否してカーネギーメロン大学ほかセキュリティ研究組織に要求額と同額を寄付したCTO

    Play Episode Listen Later Nov 18, 2025 0:33


     決済サービスプロバイダーの Checkout.com は、先週恐喝被害に遭った後、支払い要求に応じる代わりに、要求額と同じ額をサイバー犯罪研究の資金として寄付することに決定した。そして恐喝犯の要求を拒否することよりもさらに異例なことが起こった。最高技術責任者(CTO)のマリアーノ・アルベラ氏は、侵害を許した状況について謝罪するとともに、今回のセキュリティインシデントの発生について同社が「全責任を負う」と表明した。

    ASP.NET のセキュリティ機能バイパスの脆弱性

    Play Episode Listen Later Nov 18, 2025 0:14


     Sky株式会社は11月14日、ASP.NET Coreの脆弱性(CVE-2025-55315)について発表した。影響を受けるシステムは以下の通り。

    NCP-HG100 に OSコマンドインジェクションの脆弱性

    Play Episode Listen Later Nov 18, 2025 0:20


    独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は11月14日、NCP-HG100におけるOSコマンドインジェクションの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

    JavaScript ライブラリ expr-eval および expr-eval-fork に任意のコード実行につながる脆弱性

    Play Episode Listen Later Nov 18, 2025 0:23


    独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は11月14日、JavaScriptライブラリexpr-evalおよびexpr-eval-forkに任意のコード実行につながる脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

    p=quarantine や p=reject、DMARC にまつわる「心の敷居」を変えたい ~ Internet Week 2025

    Play Episode Listen Later Nov 18, 2025 0:13


     このセッションでは、DMARCポリシーを変えることの運用や業務への影響を考える材料となる体験やディスカッションを重視し、なりすましメールの対策に関わる知識と理解を深めることを目的としています。

    経験者が明かすサイバーインシデント対応のリアル ~ Internet Week 2025

    Play Episode Listen Later Nov 18, 2025 0:17


     サイバー攻撃の実情や被害企業の対応現場の声をリアルに伝えることで、インシデントに備えるための知識と経験の共有が重要です。経験者の生の声を通じて、次世代に知見を伝え、組織全体の対応力向上を促すことが狙いです。

    internet week
    Windows 版 Docker Desktop におけるホスト OS の侵害につながる Docker Remote API サーバーが常時稼働してしまう不備(Scan Tech Report)

    Play Episode Listen Later Nov 17, 2025 0:11


    2025 年 8 月に、Windows 版の Docker Desktop にてコンテナからホスト OS の侵害が可能となる脆弱性が報告されています。

    公開サーバのファイルと同じ ~ サイバー攻撃グループ名乗る人物が「IIJ からソースコードを盗み出した」とファイルを添付し投稿

    Play Episode Listen Later Nov 17, 2025 0:09


     株式会社インターネットイニシアティブ(IIJ)は11月5日、サイバー攻撃グループを名乗る人物の投稿について発表した。

    Claim ScanNetSecurity 最新セキュリティ情報

    In order to claim this podcast we'll send an email to with a verification link. Simply click the link and you will be able to edit tags, request a refresh, and other features to take control of your podcast page!

    Claim Cancel