ScanNetSecurity 最新セキュリティ情報

Follow ScanNetSecurity 最新セキュリティ情報
Share on
Copy link to clipboard

セキュリティに特化した情報メディアの音声対応版です

株式会社イード


    • Nov 16, 2025 LATEST EPISODE
    • daily NEW EPISODES
    • 2,760 EPISODES


    Search for episodes from ScanNetSecurity 最新セキュリティ情報 with a specific topic:

    Latest episodes from ScanNetSecurity 最新セキュリティ情報

    国立国会図書館 開発中システム 再委託先に不正アクセス、一部の利用者情報等 漏えいの可能性

    Play Episode Listen Later Nov 16, 2025 0:08


     国立国会図書館は11月11日、同館が開発中のシステムへの不正アクセスについて発表した。

    テインにランサムウェア攻撃、グループ各社にも影響

    Play Episode Listen Later Nov 16, 2025 0:08


     株式会社テインは10月31日、ランサムウェア感染によるシステム障害の発生について発表した。

    親会社 ウイルコホールディングス代表取締役社長を本部長とする緊急対策本部設置 ~ ウエーブ運営の EC サイトに不正アクセス

    Play Episode Listen Later Nov 16, 2025 0:09


     株式会社ウイルコホールディングスは10月31日、同社連結子会社の株式会社ウエーブへの不正アクセスについて発表した。

    UNIVERSAL MUSIC STORE に不正アクセス、SNS で個人情報流出を示唆する投稿

    Play Episode Listen Later Nov 16, 2025 0:11


     ユニバーサル ミュージック合同会社は10月31日、同社が運営するECサイトへの不正アクセスによる顧客の個人情報流出の可能性について発表した。

    シフト作成ツールへの不正アクセスで西友従業員の個人情報が漏えい

    Play Episode Listen Later Nov 16, 2025 0:12


     株式会社トライアルホールディングスと株式会社西友は10月30日、Blue Yonder社の提供サービスへの不正アクセスによる西友従業員の個人情報漏えいについて発表した。

    エーアイセキュリティラボ、11 / 19 ~ 21 開催の「AI・業務自動化展」にブース出展と登壇

    Play Episode Listen Later Nov 16, 2025 0:08


     株式会社エーアイセキュリティラボは11月12日、「AI・業務自動化展」への出展と登壇を発表した。

    11/19 ~ 21 開催 第10回 関西 オフィス防災EXPO に「セコム安否確認サービス」初出展

    Play Episode Listen Later Nov 16, 2025 0:11


     セコムトラストシステムズ株式会社は11月12日、「第10回【関西】オフィス防災EXPO」に「セコム安否確認サービス」を出展すると発表した。

    11/20、21 開催「九州・台湾クリエイティブカンファレンス」HENNGE 市嶋氏登壇

    Play Episode Listen Later Nov 16, 2025 0:11


     HENNGE株式会社は11月13日、熊本で11月20日、21日に開催される「九州・台湾クリエイティブカンファレンス」への登壇を発表した。

    マイクロソフト 11 月のセキュリティ情報公開、悪用の事実を確認済みの脆弱性が 1 件

    Play Episode Listen Later Nov 16, 2025 0:25


    独立行政法人 情報処理推進機構(IPA)は11月12日、「Microsoft 製品の脆弱性対策について(2025年11月)」を発表した。一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)も「2025年11月マイクロソフトセキュリティ更新プログラムに関する注意喚起」を発表している。

    GMOサイバーセキュリティ byイエラエ「Hardening Project 2025 Invisible Divide」最優秀企業賞受賞

    Play Episode Listen Later Nov 16, 2025 0:18


     GMOサイバーセキュリティ byイエラエ株式会社は11月6日、10月8日から10月10日に沖縄県豊見城市で開催された「Hardening Project 2025 Invisible Divide」で最優秀企業賞を受賞したと発表した。

    EDR のセキュリティアラート解析 5 つの重要ポイント

    Play Episode Listen Later Nov 13, 2025 0:38


     石橋氏のセミナーでは、冒頭に陰性・陽性判定(True Positve / False Positive)に関する興味深い話がなされた。対象とするソフトウェアやイベントがマルウェア・攻撃であるかどうかは、単純に二値判定で単純なようだが、これが簡単ではないことはすでに述べた。わかりやすい例でいえば、バックアップファイルの削除、ログの削除など。これらの実行は悪意のある場合が考えられるが、管理者による通常処理でも発生し得る。コマンド実行や通信だけで、背後に悪意があるかどうかの判定は極めて難しい。

    AI 関連講演が世界的潮流に ~ CODE BLUE 2025、応募 552 件から 29 本を厳選採択

    Play Episode Listen Later Nov 13, 2025 0:21


     論文の採択を決めるレビューボードの新井氏は応募傾向について、「サイバーセキュリティの国際会議そのものに対する発表応募の大半が、今は AI 関係になってきているという世界的な傾向があります」と指摘。今年のCODE BLUEでも AI 関連の採択講演が多く含まれている。

    宮崎通信が管理するクラウドサービスに不正アクセス、委託元の個人情報が漏えいした可能性

    Play Episode Listen Later Nov 13, 2025 0:08


     株式会社宮崎通信は10月30日、同社が管理するクラウドサービスへの外部からの不正アクセスについて発表した。

    国勢調査指導員 業務パソコンから自身所有の携帯端末へメールを送信したが届かず

    Play Episode Listen Later Nov 13, 2025 0:09


     埼玉県熊谷市は10月30日、令和7年国勢調査指導員のメール誤送信による個人情報漏えいについて発表した。

    業務従事者から閲覧可能に ~ グリーの社内作業用サーバで権限設定の不備

    Play Episode Listen Later Nov 13, 2025 0:09


     グリーホールディングス株式会社及びグリーグループ各社は10月30日、個人情報の内部管理の不備について発表した。

    HENNGE One、企業法務アウトソース・サービス「クラウドリーガル」SSO 連携

    Play Episode Listen Later Nov 13, 2025 0:14


     HENNGE株式会社は11月5日、「HENNGE One」がa23s株式会社の企業法務アウトソース・サービス(代替法務サービスプロバイダー)「クラウドリーガル」へのシングルサインオン連携に対応したと発表した。

    ラジオ番組「HENNGE presents BIZ-TECH Lounge」記念イベント 11 / 28 開催

    Play Episode Listen Later Nov 13, 2025 0:16


     HENNGE株式会社は11月28日に、「【限定開催】HENNGE presents BIZ-TECH Lounge Premium Session~DX戦略の未来を語り、特別な繋がりを築くエグゼクティブ同士のリアル交流会~」を開催すると発表した。

    「犯罪の抑止になると思うから」防犯カメラを安心と感じる

    Play Episode Listen Later Nov 13, 2025 0:08


     ALSOK株式会社は11月4日、「第3回 防犯カメラに関する意識調査」の結果を発表した。

    総務省 AI セキュリティ分科会配付資料公開 ~ MBSD、AI 関連ガイドライン紹介

    Play Episode Listen Later Nov 13, 2025 0:08


     総務省は11月4日、同日開催した「AIセキュリティ分科会(第4回)」の配付資料を公開した。

    サイバーインフラ事業者の 6 つの責務 ~ ガイドライン案公開 パブリックコメント募集 12/30 迄

    Play Episode Listen Later Nov 13, 2025 0:18


     経済産業省及び内閣官房国家サイバー統括室は10月30日、「サイバーインフラ事業者に求められる役割等に関するガイドライン(案)」の日本語版・英語版を公開した。10月30日から12月30日まで、パブリックコメントを募集している。

    自律的偵察や環境適応も 攻撃の質を一変させるエージェント型 AI ほか [Scan PREMIUM Monthly Executive Summary 2025年10月度]

    Play Episode Listen Later Nov 12, 2025 0:34


     AI を活用したサイバー脅威について、米シンクタンク「American Security Project(ASP)」は、報告書「Cloud of War」で、国家支援型サイバー攻撃に AI が急速に採用され、米国の重要インフラを脅かしていると警鐘を鳴らしています。エージェント型 AI は自律的な偵察や環境適応を可能にし、攻撃の質を一変させつつあるとし、ASP は AI 防御システムの導入やクラウドの法的保護強化などを提言しています。

    2035年のデータセンター戦略 カギは「ハイブリッド接続」セコムトラストシステムズが明かす選定ポイント SECURITY NEWS LETTER 2025 Vol.09

    Play Episode Listen Later Nov 12, 2025 0:07


    2035年のデータセンター戦略 カギは「ハイブリッド接続」セコムトラストシステムズが明かす選定ポイント

    広島銀行のアンケート回答者の情報が漏えい ~ ローレルバンクマシンの入力補助ツールへの身代金要求を伴う不正アクセス

    Play Episode Listen Later Nov 12, 2025 0:07


     株式会社広島銀行は10月29日、同行の外部委託先での情報漏えいについて発表した。

    個人情報を扱う基幹ネットワークには影響なし ~ ケーブルテレビ可児にランサムウェア攻撃

    Play Episode Listen Later Nov 12, 2025 0:08


     株式会社ケーブルテレビ可児は10月28日、同社へのランサムウェアによるサイバー攻撃について発表した。

    無登録で金融商品取引業等を行う MoneyCharger 運営事務局の LINE アカウントに不正アクセス

    Play Episode Listen Later Nov 12, 2025 0:07


     MoneyCharger運営事務局は10月27日、同局LINEアカウントへの不正アクセスについて発表した。

    セキュアヴェイル、Microsoft365 のセキュリティ運用に特化した SOCサービス「AI-SOC for Microsoft 365」

    Play Episode Listen Later Nov 12, 2025 0:16


     株式会社セキュアヴェイルは11月6日、Microsoft365のセキュリティ運用に特化したSOCサービス「AI-SOC for Microsoft 365」の提供を12月1日から開始すると発表した。

    著作権者からの開示請求や損害賠償が多発 ~ ファイル共有ソフトの不適切利用に注意呼びかけ

    Play Episode Listen Later Nov 12, 2025 0:08


     総務省は11月7日、ファイル共有ソフトの不適切な利用による著作権侵害に関する注意喚起を発表した。

    Cloudbase 2025年度グッドデザイン賞

    Play Episode Listen Later Nov 12, 2025 0:10


     Cloudbase株式会社は10月15日、同社が提供する「Cloudbase」が、2025年度グッドデザイン賞を受賞したと発表した。

    GNU Libmicrohttpd に複数の脆弱性

    Play Episode Listen Later Nov 12, 2025 0:19


    独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は11月10日、GNU Libmicrohttpd における複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

    Autodesk Installer に権限昇格の脆弱性

    Play Episode Listen Later Nov 12, 2025 0:24


     株式会社ラックは11月10日、Autodesk Installerにおける権限昇格の脆弱性(CVE-2025-10885)について「LAC WATCH」で発表した。同社の飯田雅裕氏が発見し、同社からZero Day Initiative(ZDI)に報告を行っている。影響を受けるシステムは以下の通り。

    Cloudbase Blog 第12回 AIプラットフォーム化が加速、UXこそが競合優位性に ─ OpenAI Dev Day 2025 現地レポート

    Play Episode Listen Later Nov 11, 2025 0:19


     Villageと呼ばれる各専門カテゴリでは、それぞれセッションやハンズオン形式のラボ、そしてCTF(Capture The Flag)競技が開催されます。今回がCloudbaseチームの初参戦。目標は明確でした。Cloud Village CTFでの優勝です。

    ECカートシステム「たまごリピート」に不正アクセス、一部のサーバで異常なアクセスを検知し調査

    Play Episode Listen Later Nov 11, 2025 0:13


     サブスクリプションビジネス支援を行う東証スタンダード上場企業のテモナ株式会社は10月26日、ECカートシステム「たまごリピート」への第三者からの不正アクセスについて発表した。

    黒金化成に不正アクセス、保有する情報の一部が流出した可能性も含め調査中

    Play Episode Listen Later Nov 11, 2025 0:06


     黒金化成株式会社は10月24日、同社サーバへの不正アクセスについて発表した。

    常陽銀行 元行員(60代男性)キャッシング枠不正に増額 現金 2,351 万円引き出し 懲戒解雇処分

    Play Episode Listen Later Nov 11, 2025 0:07


     株式会社常陽銀行は10月24日、元行員による不祥事件の発生について発表した。

    化粧品製造・販売のアルビオンで利用する外部システムサービスに不正アクセス、勤務経験者 5,613 件の個人情報が漏えいした可能性

    Play Episode Listen Later Nov 11, 2025 0:09


     化粧品の製造・販売を行う株式会社アルビオンは10月24日、勤務経験者の個人情報漏えいの可能性について発表した。

    欧州CRAが製造業に迫る対応「製品セキュリティ」対応最前線 ~ Internet Week 2025

    Play Episode Listen Later Nov 11, 2025 0:18


     製品セキュリティの本質は“ハードウェアとソフトウェアの融合”であり、エンジニアが双方の知見を持ち合わせることが重要です。サイバー空間と現実世界の境界が曖昧になる中、設計段階からのセキュリティ組み込みやCRAへの対応が求められています。

    cra internet week
    マイナポータル 月間ログイン3,000万件超 ~ 2026年元旦 大規模改修実施へ

    Play Episode Listen Later Nov 11, 2025 0:22


     マイナポータルは、引越し手続きやパスポート申請などの機能拡充を続けてきた結果、2025年3月には月間ログイン数が3,000万件を超えるまで利用が広がっている。今後は、子育て支援や健康・医療分野などライフステージに応じた行政サービスの追加が予定され、利用拡大が見込まれる。

    NRIセキュアが VDP(脆弱性開示ポリシー)制定

    Play Episode Listen Later Nov 11, 2025 0:21


     NRIセキュアテクノロジーズ株式会社(NRIセキュア)は11月4日、米サイバーセキュリティ・社会基盤安全保障庁(CISA)の「Secure by Design Pledge(Secure by Design宣誓)」にかかわる活動の一環として、脆弱性開示ポリシー(VDP)を制定し公開した。

    取引先へのセキュリティ対策要請による独禁法や下請法への抵触懸念など ~ 経産省と国家サイバー統括室が「能動的サイバー防御法施行」を経団連に説明

    Play Episode Listen Later Nov 11, 2025 0:18


     一般社団法人日本経済団体連合会(経団連)は10月30日、9月24日に開催した「サイバーセキュリティ委員会サイバーセキュリティ強化ワーキング・グループ」で受けた経済産業省と国家サイバー統括室(NCO)からの説明について発表した。

    2028 年までに誤情報・偽情報対策への企業支出 300 億ドル超える

    Play Episode Listen Later Nov 11, 2025 0:18


     ガートナージャパン株式会社は10月30日、2028年までに誤情報・偽情報対策への企業支出が300億ドルを超え、マーケティング・サイバーセキュリティ予算の10%が多面的な脅威に対応するために費やされるようになるとの見解を発表した。

    Snowflake と Midnight Blizzard のインシデントにみるアカウントへの攻撃検知

    Play Episode Listen Later Nov 6, 2025 0:21


     現代のセキュリティにおいて、もっとも注意しなければならない攻撃のひとつはアカウント情報の窃取あるいは漏洩である。なぜなら、正規アカウントや権限による操作は、攻撃かどうかの見極めが困難だからだ。正規のクレデンシャルがあれば、攻撃を実施せずとも、難なくサーバーに侵入することができる。

    「能動的サイバー防衛」民間は何を協力すればいいのか? ~ Internet Week 2025

    Play Episode Listen Later Nov 6, 2025 0:25


     いま「能動的サイバー防衛」や「経済安全保障」をめぐる法整備や議論が進んでいますが、現場から見ると “サイバー安全保障” と従来の “サイバーセキュリティ” の境界が曖昧なところがあります。 このセッションでは、海外制度の事例も踏まえながら、目的や役割分担、手順を整理し、「明日から着手できる準備」にまで落とし込んでお伝えできればと考えました。

    internet week
    AeyeScan を操作してみての質問を受け付け「触って試して専門家に相談できる! 脆弱性診断ツール比較・体験セミナー」11/13 開催

    Play Episode Listen Later Nov 6, 2025 0:14


     株式会社エーアイセキュリティラボは10月22日、11月13日に「触って試して専門家に相談できる! 脆弱性診断ツール比較・体験セミナー」を開催すると発表した。

    犯行声明を把握 ~ アスクルへのランサムウェア攻撃

    Play Episode Listen Later Nov 6, 2025 0:10


     アスクル株式会社は10月29日、10月19日に公表したランサムウェア感染によるシステム障害について、第3報を発表した。

    取材に関する情報漏えいは確認されず ~ 日本経済新聞社が利用する「Slack」に不正ログイン、社員や取引先など 1 万 7,368 人分の情報が流出した可能性

    Play Episode Listen Later Nov 6, 2025 0:08


     株式会社日本経済新聞社は11月4日、業務用チャット「Slack」への不正ログインについて発表した。

    家庭用ルータ・IoTルータ等のネットワーク境界の ORB 化に注意を呼びかけ

    Play Episode Listen Later Nov 6, 2025 0:12


     独立行政法人情報処理推進機構(IPA)は10月31日、家庭用ルータ・IoTルータ等、ネットワーク境界のORB化への注意喚起を発表した。

    VPN 機器等に対する ORB 化を伴うネットワーク貫通型攻撃に注意を呼びかけ

    Play Episode Listen Later Nov 6, 2025 0:12


     独立行政法人情報処理推進機構(IPA)は10月31日、VPN機器等に対するORB化を伴うネットワーク貫通型攻撃への注意喚起を発表した。

    経産省「半導体デバイス工場におけるOTセキュリティガイドライン」日本語版・英語版策定

    Play Episode Listen Later Nov 6, 2025 0:09


     経済産業省は10月24日、「半導体デバイス工場におけるOTセキュリティガイドライン」日本語版・英語版の策定を発表した。

    20年前の議論 今必要 ~ JNSA「証券口座乗っ取り問題」講演資料公開(2025/07/29)

    Play Episode Listen Later Nov 6, 2025 0:17


     特定非営利活動法人日本ネットワークセキュリティ協会(JNSA)は7月29日、社会活動部会主催の勉強会「証券口座乗っ取り問題」の講演資料を公開した。JNSAフェローの松本泰氏が講演を行っている。

    「セキュリティ・キャンプ2026アワード」展示ブース募集 10 / 28 から受付

    Play Episode Listen Later Nov 6, 2025 0:16


     一般社団法人セキュリティ・キャンプ協議会は10月29日、「セキュリティ・キャンプ2026フォーラム」内で実施する「セキュリティ・キャンプ2026アワード」と展示ブースの募集受付を10月28日から開始したと発表した。

    フリー株式会社 freee PSIRT レッドチーム演習の記録

    Play Episode Listen Later Nov 5, 2025 0:25


     フリー株式会社がGMOサイバーセキュリティ byイエラエ株式会社と共同実施したレッドチーム演習の全貌が明らかになった。会社全体をスコープとした9ヶ月間の包括的検証では、AWS環境への侵入を模した実戦形式の攻撃シナリオが展開され、ブルーチームは実質的に事前通知なしの本番さながらの緊急対応を迫られた。

    Claim ScanNetSecurity 最新セキュリティ情報

    In order to claim this podcast we'll send an email to with a verification link. Simply click the link and you will be able to edit tags, request a refresh, and other features to take control of your podcast page!

    Claim Cancel