ScanNetSecurity 最新セキュリティ情報

Follow ScanNetSecurity 最新セキュリティ情報
Share on
Copy link to clipboard

セキュリティに特化した情報メディアの音声対応版です

株式会社イード


    • Mar 8, 2026 LATEST EPISODE
    • daily NEW EPISODES
    • 3,032 EPISODES


    Search for episodes from ScanNetSecurity 最新セキュリティ情報 with a specific topic:

    Latest episodes from ScanNetSecurity 最新セキュリティ情報

    サイバー兵士が「主要戦力」に昇格 ~ 米国防総省がサイバー攻撃実施を公然と認める

    Play Episode Listen Later Mar 8, 2026 0:40


    トランプ大統領は記者会見で以前、次のように鼻高々で自慢していた。「ベネズエラ侵攻の夜、首都カラカスは真っ暗な闇に包まれた。我々の特別な専門技術(編集部註:サイバー攻撃による停電を示唆)で街の電気を消したからだ。暗闇の中でアメリカ軍は敵に致命的な一撃を与えた」と。 口の軽い大統領が自己の虚栄心を満たすために軍事機密をベラベラ喋ってしまったものだから、ペンタゴンも最早観念して「はいはい、うちのハッカーも頑張りました」と最初から白状するようになったのかもしれない。

    L2 スイッチでゼロトラストを実現、「セキュリティ予算」でなく「ネットワーク機器予算」で導入 ~ パイオリンクが語る超現実解

    Play Episode Listen Later Mar 8, 2026 0:27


    派手さはない。だが、きっと本誌読者はこういう製品に興味を持つと思う。「ネットワーク機器のリプレース」という名目で予算取りを行い、気づいたらゼロトラストを実装していたなどという現実的なアプローチは、情報システム部門にとって福音となりうるからだ。エージェントレスで既存のネットワーク構成を壊さずに導入できる点も、運用負荷を懸念する現場には刺さるだろう。

    Okta Blog 第14回 暴走するエージェント:Moltbook の AI 実験から学ぶアイデンティティの教訓

    Play Episode Listen Later Mar 8, 2026 0:14


    1月下旬にリリースされた、AIエージェントのためのソーシャルネットワーク「Moltbook」は、今日まで私たちが目にしてきた中で最も興味深い、大規模なエージェント型AIの実験として記憶されることになるでしょう。

    既知の脆弱性を悪用しサーバに侵入 ~ ブロードバンドタワーにサイバー攻撃

    Play Episode Listen Later Mar 8, 2026 0:11


    株式会社ブロードバンドタワーは2月24日、2025年12月12日に公表した同社へのサイバー攻撃について、最終報を発表した。

    約13万人の患者情報が漏えい ~ 日本医科大学武蔵小杉病院へのランサムウェア攻撃

    Play Episode Listen Later Mar 8, 2026 0:12


    学校法人日本医科大学武蔵小杉病院は2月27日、2月13日に公表した同院へのランサムウェア攻撃による個人情報漏えいについて、第5報を発表した。

    HENNGE「情シスすごろく新版」提供、ゲームを通じて参加者同士の仕事環境や悩みを理解し合える設計に

    Play Episode Listen Later Mar 8, 2026 0:10


    HENNGE株式会社は3月2日、オリジナルボードゲーム「情シスすごろく」の最新作「情シスすごろく新版」を同日から提供すると発表した。

    EC-CUBE に多要素認証をバイパスされる脆弱性

    Play Episode Listen Later Mar 8, 2026 0:22


    独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は3月5日、EC-CUBEにおける多要素認証をバイパスされる脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。影響を受けるシステムは以下の通り。

    django-allauth にオープンリダイレクトの脆弱性

    Play Episode Listen Later Mar 8, 2026 0:19


    独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は3月5日、django-allauthにおけるオープンリダイレクトの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

    Symantec と Carbon Black が蓄積した攻撃事例を教師データとしてインシデントにおける次の一手を予測 ~ Broadcom ESG が語る AI 駆動型セキュリティの現在地

    Play Episode Listen Later Mar 5, 2026 0:22


    止めるのは“システム”ではない。“攻撃”だけだ。50万件超の実例を学習したAIが、次に起こるインシデントを先読み。Broadcom ESGが語る、Symantec×Carbon Blackの統合で実現した“業務を止めない防御”とは何か。生成AI時代のDLP戦略まで一挙公開。

    データ削除実施時に発覚 ~ JR仙台病院で廃棄予定のパソコンとSSDを紛失

    Play Episode Listen Later Mar 5, 2026 0:09


    JR仙台病院は2月18日、同院のパソコン本体の紛失と一部端末のSSD等の欠損について発表した。

    東海大学委託先 東海ソフト開発へのランサムウェア攻撃、漏えいの対象者数は最大で延べ 193,118 人に

    Play Episode Listen Later Mar 5, 2026 0:12


    学校法人東海大学は2月18日、2025年11月14日に公表した業務委託先サーバへの不正アクセスについて、第2報を発表した。

    シンシアへのランサムウェア攻撃、新たなセキュリティフレームワークでシステムを再構築し 2 月 9 日から通常業務再開

    Play Episode Listen Later Mar 5, 2026 0:10


    株式会社シンシアは2月18日、1月22日に公表した同社へのサイバー攻撃によるシステム障害について、第3報を発表した。

    独立行政法人の元職員、在籍中に取得した個人情報を外部に持ち出し

    Play Episode Listen Later Mar 5, 2026 0:10


    独立行政法人エネルギー・金属鉱物資源機構(JOGMEC)は2月17日、元職員による個人情報の漏えいについて発表した。

    3 / 13 開催「アーキテクチャモダナイゼーション – Forkwell Library#121」にスリーシェイク 佐藤慧太氏 登壇

    Play Episode Listen Later Mar 5, 2026 0:13


    株式会社スリーシェイクは2月25日、3月13日に開催される「アーキテクチャモダナイゼーション – Forkwell Library#121」に同社エンジニアが登壇すると発表した。

    高校生が自作フィッシングサイトで1,270万円詐取、女子大学生になりすました男子中学生がロマンス詐欺288万円 ほか ~ 警察庁 少年非行の統計資料公開

    Play Episode Listen Later Mar 5, 2026 0:06


    警察庁は2月13日、法人を対象としたニセ社長詐欺への注意喚起を発表した。

    UPS Multi-UPS Management Console(MUMC)に複数の脆弱性

    Play Episode Listen Later Mar 5, 2026 0:22


    独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は3月4日、UPS Multi-UPS Management Console(MUMC)における複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

    宇宙は聖域ではない ~ 衛星軌道上を時速 2 万キロで飛ぶデバイスにパッチ適用を迫る 地球ではありふれた脆弱性

    Play Episode Listen Later Mar 4, 2026 0:34


    冷戦後、通信衛星や気象衛星など、民間の人工衛星ビジネスが立ち上がったが、軍事衛星を上回るほどではなかった。しかし、2017 年を境に衛星の打ち上げ個数が跳ね上がる。SpaceX や OneWeb が衛星コンステレーション(多数の小型衛星を低軌道に展開し、連携させることで地球全体をカバーする衛星群)を利用した通信衛星網を構築し始めたころだ。2024 年には年間 2,700 基以上の衛星が打ち上げられている。

    セキュリティ担当者は勇者で Cloudbase は「武器屋」 岩佐晃也が仕掛けるワクワクする成長への招待状 ~ 「目標達成できなければ経営陣全員坊主」の気概

    Play Episode Listen Later Mar 4, 2026 0:17


    セキュリティ担当者を“勇者”、自社を“武器屋”と位置づけるCloudbase岩佐社長。成長段階に応じた最適な装備を届ける思想と、日本企業の事例、さらに生成AIのDLP機能「Cloudbase AI」の全貌を語る。

    システム改修時の担当者間の作業範囲や役割分担の認識にずれ ~ Sony Music Shopサイトで個人情報が閲覧可能に

    Play Episode Listen Later Mar 4, 2026 0:13


    株式会社ソニー・ミュージックソリューションズは2月16日、2025年2月21日に公表した「Sony Music Shopサイト」での個人情報流出について、調査結果を発表した。

    問い合わせから全校調査 ~ 市立小中学校が保護者の同意なく PTA に個人情報を提供

    Play Episode Listen Later Mar 4, 2026 0:10


    愛知県春日井市は2月16日、市立小中学校における各学校のPTAに対する個人情報の不適切な取扱いについて発表した。

    ホソカワミクロンにサイバー攻撃、インターネット上で流出した疑いのあるファイルが公開

    Play Episode Listen Later Mar 4, 2026 0:09


    ホソカワミクロン株式会社は2月16日、2月3日に公表した同社へのサイバー攻撃の可能性について、第2報を発表した。

    防衛省・自衛隊におけるサイバー対処能力強化に向け過去最高の予算額計上の見込み

    Play Episode Listen Later Mar 4, 2026 0:10


    株式会社サイバーセキュリティクラウドは2月24日、サイバーセキュリティ関係政策の展開と予算動向についてのレポートを発表した。

    「自身の開発には関係ない」といった誤解も ~ GitHub Actions でセキュリティ対策の実施状況を調査

    Play Episode Listen Later Mar 4, 2026 0:21


    NTT株式会社とNTTドコモビジネス株式会社は2月24日、早稲田大学と共同でCI/CD基盤として広く利用されている「GitHub Actions」を対象に、公式に推奨されているセキュリティ対策の実施状況と、その実践を妨げる要因についての調査結果を発表した。

    NIST SP1800-35 記載のゼロトラストアーキテクチャ構築を解説

    Play Episode Listen Later Mar 4, 2026 0:14


    日本電気株式会社(NEC)は2月20日、ゼロトラストアーキテクチャの実践的な構築方法について、同社セキュリティブログに解説記事を発表した。青木大智氏が執筆している。

    React サーバーにおける遠隔からの任意のコード実行につながるシリアライズデータの検証不備(Scan Tech Report)

    Play Episode Listen Later Mar 3, 2026 0:08


    2025 年 11 月末に公開された React の脆弱性を悪用するエクスプロイトコードが公開されています。

    EDR だけでは捉えきれない。クロスドメイン攻撃時代のセキュリティ対策 ~ クラウドストライクが提唱する 次世代 SIEM と AI 活用の実践手法

    Play Episode Listen Later Mar 3, 2026 0:26


    EDRだけでは追いつかない――攻撃はアイデンティティやクラウド、ネットワークを横断する“クロスドメイン”へと進化している。分断された監視体制のままで本当に守り切れるのか。クラウドストライクが提唱するNext-Gen SIEMと生成AI活用、MDRによる統合運用の実践手法から、AIネイティブ時代に求められる新たなセキュリティ戦略の全貌に迫る。

    マイナビが利用するクラウドサービスに不正アクセス、確認作業に一定の時間を要す見込み

    Play Episode Listen Later Mar 3, 2026 0:10


    株式会社マイナビは2月20日、2月12日に公表した同社が利用するクラウドサービスへの不正アクセスについて、第二報を発表した。

    ワシントンホテルにランサムウェア攻撃、一部ホテルでクレジットカード端末が使用できない障害

    Play Episode Listen Later Mar 3, 2026 0:07


    ワシントンホテル株式会社は2月14日、同社の一部サーバのランサムウェア感染について発表した。

    サーバに英語で「ネットワークは暗号化した」~ 西山製作所にランサムウェア攻撃

    Play Episode Listen Later Mar 3, 2026 0:08


    株式会社西山製作所は2月13日、同社の社内ネットワークへの第三者からの不正アクセスについて発表した。

    営業職や経営層 ~ 成果のプレッシャーが強い職種ほどルール外ツールを使用

    Play Episode Listen Later Mar 3, 2026 0:07


    株式会社kubellストレージは2月20日、「ファイル管理とセキュリティに関する意識調査」の結果を発表した。

    76 %が「1 週間以内に回答」~ セキュリティチェックシートの理想と現実

    Play Episode Listen Later Mar 3, 2026 0:08


    SecureNavi株式会社は2月19日、調査レポート「セキュリティチェックシートの理想と現実」を発表した。

    系統蓄電所でサイバーセキュリティ監視ソリューションの有効性検証に向け実証実験

    Play Episode Listen Later Mar 3, 2026 0:20


    パナソニック ホールディングス株式会社(パナソニックHD)とパナソニック ソリューションテクノロジー株式会社(PSTC)は2月16日、伊藤忠商事株式会社と連携し、系統蓄電所でサイバーセキュリティ監視ソリューションの有効性検証に向けた実証実験を開始すると発表した。

    HENNGE One、統合アイデンティティ保護プラットフォーム「Silverfort」と SSO 連携

    Play Episode Listen Later Mar 3, 2026 0:13


    HENNGE株式会社は2月25日、「HENNGE One」がSilverfort Inc.の提供する統合アイデンティティ保護プラットフォーム「Silverfort」へのシングルサインオン連携に対応したと発表した。

    ことし御年六十五歳のパスワード先輩、定年退職延期は確実の見込み

    Play Episode Listen Later Mar 2, 2026 0:29


    我々の超高齢化したセキュリティ文字列(パスワード)をここで擁護しておくと、いま挙げた問題はいずれもパスワード固有のものではない。きちんと仕様が定められ実装されたパスワードシステムを、きちんと教育されまっとうな動機を持つちゃんとした人々が使用すれば、誰もがうらやむほどパスワードは安全だ。問題が何なのか、もう読者諸氏はお分かりだろう。そんな理想的な条件が現実世界で揃うわけがないのだ。

    ゼロチェンジ ~ システム変更なしで MFA を適用するなど、AD から AI まで「そのまま」守る Silverfort の設計思想

    Play Episode Listen Later Mar 2, 2026 0:20


    25年前に設計されたActive Directoryはいまも攻撃の起点になっている。しかもAIエージェントの普及でIDのサイロ化はさらに拡大中だ。変更もプロキシも不要、“ゼロチェンジ”でMFAを適用し、認証の瞬間にブロックするという新発想とは何か。

    他の保険会社からの出向者、共栄火災海上保険の顧客情報を出向元にメール送信

    Play Episode Listen Later Mar 2, 2026 0:13


    共栄火災海上保険株式会社は2月13日、他の保険会社からの出向者による保険契約情報の漏えいについて発表した。文字のコピーができないPDFファイルで公開している。

    穴吹ハウジングサービスへのランサムウェア攻撃、一部の情報資産の漏えいを確認

    Play Episode Listen Later Mar 2, 2026 0:10


    株式会社穴吹ハウジングサービスは2月12日、2月3日に公表した同社でのランサムウェア被害の発生について、第3報を発表した。

    2025年11月の不正アクセスとは直接関係はないと認識 ~ サカタのタネ 連結子会社にサイバー攻撃

    Play Episode Listen Later Mar 2, 2026 0:07


    株式会社サカタのタネは2月13日、同社連結子会社へのサイバー攻撃について発表した。

    HENNGE One、申請・承認ワークフローシステム「X'sion」と SSO 連携

    Play Episode Listen Later Mar 2, 2026 0:12


    HENNGE株式会社は2月24日、「HENNGE One」がクロノス株式会社の申請・承認ワークフローシステム「X'sion」へのシングルサインオン連携に対応したと発表した。

    フィッシングキャンペーンの準備作業を検知 ~ TwoFive「PHISHNET/25 コンサルティング」

    Play Episode Listen Later Mar 2, 2026 0:14


    株式会社TwoFiveは2月24日、フィッシングサイト検出サービス「PHISHNET/25」のオプションサービスとして「PHISHNET/25 コンサルティング」を同日から提供開始すると発表した。

    エーアイセキュリティラボ「触って試して専門家に相談できる! 脆弱性診断ツール比較・体験セミナー」3 / 6 開催

    Play Episode Listen Later Mar 2, 2026 0:14


    株式会社エーアイセキュリティラボは2月24日、セミナー「触って試して専門家に相談できる! 脆弱性診断ツール比較・体験セミナー」を3月6日に開催すると発表した。

    LANSCOPE エンドポイントマネージャー オンプレミス版にパストラバーサルの脆弱性

    Play Episode Listen Later Mar 2, 2026 0:21


    独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は2月25日、LANSCOPE エンドポイントマネージャー オンプレミス版におけるパストラバーサルの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

    万博にも負けない熱気で優勝を目指した アルティメット・サイバーセキュリティ・クイズ 2025

    Play Episode Listen Later Mar 1, 2026 0:18


    予選や準決勝でもそうでしたが、よく知っている事柄でも、プレッシャーにさらされるとなかなか答えられないことがあります。ある参加者は「お手つきしている間に出題された問題の方が正解できていました」と振り返り、次回に向けて対策を練ろうと決意を新たにしていました。

    総務省から受託した「令和7年度放送コンテンツ製作取引実態調査」で他の回答者の個人情報が閲覧可能に、三菱UFJリサーチ&コンサルティング株式会社の業務委託先が設定誤り

    Play Episode Listen Later Mar 1, 2026 0:17


    三菱UFJリサーチ&コンサルティング株式会社は2月6日、同社が総務省情報流通行政局情報通信作品振興課から受託している「令和7年度放送コンテンツ製作取引実態調査」での情報漏えいについて発表した。

    ロジックベインへの不正アクセス、再発防止策としてセキュリティ業務担当増員ほか

    Play Episode Listen Later Mar 1, 2026 0:10


    株式会社ロジックベインは1月30日、2025年12月8日に公表した同社への不正アクセスについて、第2報を発表した。

    ニッタイ工業に不正アクセス、「エヌ・トレーディング」の顧客情報が閲覧可能な状態に

    Play Episode Listen Later Mar 1, 2026 0:09


    日創グループ株式会社は2月9日、連結子会社への不正アクセスによる個人情報漏えいの可能性について発表した。

    デジタルフォレンジック調査の生産性を 2 倍から 4 倍に ~ CyCraft Japan、AI フォレンジックで日本市場の供給不足解消へ

    Play Episode Listen Later Feb 24, 2026 0:26


    インシデントレスポンス企業の現場には無力感が広がっている。「技術も人材もあるのにサイバー攻撃被害に遭った企業からのフォレンジック調査依頼のごく一部にしか対応することができない」 大手セキュリティ企業の実に多くがフォレンジック調査の依頼に対して「今は手一杯です」「来月まで/半年お待ちください」と断らざるを得ない状況が常態化している。 その原因は明確だ。

    エーアイセキュリティラボ、オンラインセミナー「足りないのは人手ではなく判断力だった 持続可能なセキュリティ対策に必要な発想の転換」3 / 18 開催

    Play Episode Listen Later Feb 24, 2026 0:14


    株式会社エーアイセキュリティラボは3月18日に、オンラインセミナー「足りないのは「人手」ではなく「判断力」だった!?持続可能なセキュリティ対策に必要な“発想の転換”」を開催すると発表した。

    ジェックスにランサムウェア攻撃、商品の出荷を停止

    Play Episode Listen Later Feb 24, 2026 0:06


    ジェックス株式会社は2月6日、同社サーバでのランサムウェア被害について発表した。

    光栄に不正アクセス、サーバ内の一部が暗号化

    Play Episode Listen Later Feb 24, 2026 0:07


    株式会社光栄は1月30日、同社が管理するサーバへの不正アクセスについて発表した。

    ハリマ化成グループの米国子会社にランサムウェア攻撃

    Play Episode Listen Later Feb 24, 2026 0:08


    ハリマ化成グループ株式会社は2月13日、同社米国子会社でのランサムウェア被害の発生について発表した。

    Claim ScanNetSecurity 最新セキュリティ情報

    In order to claim this podcast we'll send an email to with a verification link. Simply click the link and you will be able to edit tags, request a refresh, and other features to take control of your podcast page!

    Claim Cancel