RSS Parrot

BETA

🦜 ScanNetSecurity

@scan.netsecurity.ne.jp@rss-parrot.net

I'm an automated parrot! I relay a website's RSS feed to the Fediverse. Every time a new post appears in the feed, I toot about it. Follow me to get all new posts in your Mastodon timeline! Brought to you by the RSS Parrot.

---

国内最大級の情報セキュリティ専門ポータルサイト

Your feed and you don't want it here? Just e-mail the birb.

Site URL: scan.netsecurity.ne.jp/

Feed URL: scan.netsecurity.ne.jp/rss20/index.rdf

Posts: 76

Followers: 1

エーアイセキュリティラボとハートビーツ「サプライチェーンセキュリティ評価制度における対策」ウェビナー 5 / 14 開催

Published: April 30, 2026 23:10

株式会社エーアイセキュリティラボは4月14日、株式会社ハートビーツと共催で、サプライチェーンセキュリティ評価制度における対策に関するウェビナーを5月14日に開催すると発表した。

イビデンのウェブサイトで不正なウェブページが表示される障害 ~ 恒久対策実施し完全復旧「本事案による当社業績への影響はございません」

Published: April 30, 2026 23:05

東証プライム上場企業のイビデン株式会社は4月13日、同社ウェブサイトでの障害について発表した。

保険代理店への出向者による不適切な情報持ち出し ~ T&Dホールディングス 調査結果 発表

Published: April 30, 2026 23:05

株式会社T&Dホールディングスは4月10日、保険代理店への出向者による不適切な情報持ち出しに関する調査結果を発表した。

日本郵船グループが利用する船舶燃料調達システムに不正アクセス

Published: April 30, 2026 23:05

日本郵船株式会社は4月9日、同社グループが利用する船舶燃料調達システムへの不正アクセスについて発表した。

アルプスアルパインの外部VPNシステムに不正アクセス

Published: April 30, 2026 23:05

アルプスアルパイン株式会社は4月27日、同社が利用している外部VPNシステムへの不正アクセスについて発表した。

FileZen 専用サーバへの不正アクセス、内閣府沖縄総合事務局が保有の個人情報漏えいの可能性

Published: April 30, 2026 23:05

内閣府沖縄総合事務局は4月28日、不正アクセスによる個人情報漏えいの可能性について発表した。

クレカ,メール,SNS ほかのダークウェブでの価格リスト ~ 約 75,000 件の出品を分析

Published: April 30, 2026 23:00

NordVPNは4月21日、脅威エクスポージャー管理プラットフォームNordStellarと共同で、ダークウェブマーケットプレイスの約75,000件の出品情報を分析した結果を発表した。

Cloudbase とさくらインターネット、クラウドセキュリティ領域で業務提携

Published: April 30, 2026 23:00

Cloudbase株式会社は4月27日、さくらインターネット株式会社とクラウドセキュリティ領域における業務提携に関する基本合意書を締結したと発表した。

KDDI 法人向けネットワークサービスと衛星ブロードバンド Starlink Business が接続

Published: April 30, 2026 23:00

KDDI株式会社は4月23日、法人向けネットワークサービス「KDDI Wide Area Virtual Switch」(KDDI WVS)と、SpaceXが提供する衛星ブロードバンド「Starlink Business」を接続した閉域ネットワークサービスを4月30日から提供すると発表した。

NTT東日本、BizDrive ブランドで物理セキュリティソリューション提供

Published: April 30, 2026 23:00

NTT東日本株式会社は4月17日、物理セキュリティソリューション「BizDriveフィジカルセキュリティ」を同日から提供開始すると発表した。

GMOサイバーセキュリティ byイエラエ、「DEF CON シンガポール」に宇宙セキュリティに関するブース出展

Published: April 30, 2026 23:00

GMOサイバーセキュリティ byイエラエ株式会社は4月16日、「DEF CON Singapore」のAerospace Villageに宇宙セキュリティに関するブースを出展すると発表した。

たった一人で 90 億ドルのランサムウェア被害を防いでいた CISA のセキュリティ専門家が職場を追われる

Published: April 29, 2026 23:15

CISA は今年、数百万ドルの資金と職員の約 3 分の 1( 1,000 人近く)を失った。その中には、ランサムウェア攻撃を事前に警告するプログラムを 1 人で運営していたデイビッド・スターン氏も含まれる。同氏は 2022 年後半から 2025 年後半までの間に 4,300 以上の組織に事前警告を送信し、約 90 億ドルの経済的損失を防いだ。CISA に 10 年以上勤務した同氏は、政権の人員削減方針により昨年末に事実上追い出され、12 月に辞職した。

GMOサイバーセキュリティ byイエラエ「欧州CRA第14条(報告義務)直前対策セミナー」5 / 18 開催

Published: April 29, 2026 23:10

GMOサイバーセキュリティ byイエラエ株式会社は4月22日、「欧州CRA第14条(報告義務)直前対策セミナー~迫るタイムリミット、手遅れになる前に今やれること・やるべきこと~」を5月18日に開催すると発表した。

村田製作所への不正アクセス 第3報、約8.8万件の個人情報が漏えいした可能性

Published: April 29, 2026 23:05

株式会社村田製作所は4月27日、3月6日に公表した同社のIT環境への不正アクセスについて、第三報を発表した。

流出した疑いのある情報をインターネット上で確認 ~ オカムラのタイ連結子会社に不正アクセス

Published: April 29, 2026 23:05

株式会社オカムラは4月10日、タイ連結子会社への不正アクセスについて発表した。

メディカ出版へのランサムウェア攻撃、合計 77 万 2,000 件の個人情報が漏えいした可能性

Published: April 29, 2026 23:05

医師・看護師向けの出版教育事業を手がける株式会社メディカ出版は4月9日、3月17日に公表したランサムウェア被害によるシステム障害について、第3報を発表した。

UPSIDERホールディングスに不正アクセス、カード情報の漏えいは確認されず

Published: April 29, 2026 23:05

株式会社UPSIDERホールディングスは4月10日、4月1日に発生した同社サービスの決済やログイン機能等の停止について、調査結果を発表した。

セキュリティインシデント「再発防止特化型」の研修提供

Published: April 29, 2026 23:00

NRIセキュアテクノロジーズ株式会社(NRIセキュア)は4月16日、「セキュリティインシデント発生企業向け再発防止実践研修」の提供を、同日から開始すると発表した。

「制度の趣旨目的と異なる」~ SCS評価制度を引き合いにしたセキュリティ製品の営業活動に経産省が注意喚起

Published: April 29, 2026 23:00

経済産業省は4月27日、サプライチェーン強化に向けたセキュリティ対策評価制度(SCS評価制度)に係る不適切な勧誘への注意喚起を発表した。

市長になりすましたLINEアカウントやメール等に注意呼びかけ

Published: April 29, 2026 23:00

埼玉県入間市は4月27日、入間市長になりすましたLINEアカウントやメール等への注意喚起を発表した。

Cisco Secure Firewall ASA および Cisco Secure FTD に脆弱性、一度侵害された場合は修正版にアップデート後でも永続的な攻撃を可能とする機能が埋め込まれている可能性

Published: April 29, 2026 23:00

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は4月27日、Cisco Secure Firewall ASAおよびCisco Secure FTDの脆弱性について発表した。影響を受けるシステムは以下の通り。

AI コーディングエージェント「Claude Code」に重大な脆弱性

Published: April 29, 2026 23:00

株式会社エーアイセキュリティラボは4月27日、同社の取締役副社長である安西真人氏が、米国Anthropic社のAIコーディングエージェント「Claude Code」における重大な脆弱性(CVE-2026-40068)を発見したと発表した。影響を受けるシステムは以下の通り。

HENNGE One、SOC2 対応プラットフォーム「Fit&Gap」と SSO 連携

Published: April 29, 2026 23:00

HENNGE株式会社は4月23日、「HENNGE One」がSecureNavi株式会社のSOC2対応プラットフォーム「Fit&Gap」へのシングルサインオン連携に対応したと発表した。

福岡で 5 / 14・15 開催の「地域×Tech 九州」に HENNGE 出展

Published: April 29, 2026 23:00

HENNGE株式会社は4月15日、福岡で5月14、15日に開催される「地域×Tech 九州」に出展すると発表した。

n8n における遠隔からの任意のコード実行につながる複数の脆弱性(Scan Tech Report)

Published: April 27, 2026 23:15

2026 年 1 月に、n8n に存在する複数の脆弱性を悪用するエクスプロイトコードが公開されています。

5 / 14・15 開催「クラウドネイティブ会議」にエーアイセキュリティラボ出展、関根鉄平氏 講演も

Published: April 27, 2026 23:10

株式会社エーアイセキュリティラボは4月24日、5月14日・15日に開催されるクラウドネイティブ会議実行委員会主催イベント「クラウドネイティブ会議」に出展・登壇すると発表した。

つるぎ町立半田病院システム担当者へのインタビュー記事掲載 ~ Sky株式会社

Published: April 27, 2026 23:00

Sky株式会社は4月23日、「被害事例から学ぶ復旧と対策 ランサムウェアに感染 そのとき現場で起こっていたこと」を同社の「SKYSEA Client View」で公開した。

従来型 VPN の脆弱性を根本から解消する新サービス「HENNGE Mesh Network」提供

Published: April 27, 2026 23:00

HENNGE株式会社は4月16日、クラウドセキュリティサービス「HENNGE One」で、従来型VPNの脆弱性を根本から解消する新サービス「HENNGE Mesh Network」を提供すると発表した。

SSO 連携に非対応の Web サービスやシステムに対応するパスワード管理サービス「HENNGE Password Manager」提供

Published: April 27, 2026 23:00

HENNGE株式会社は4月16日、クラウドセキュリティサービス「HENNGE One」で、シングルサインオン(SSO)連携に非対応のWebサービスやシステムに対するパスワード管理サービス「HENNGE Password Manager」を提供すると発表した。

自社ドメインを悪用したなりすましメールを検出・対策する「HENNGE Domain Protection」提供

Published: April 27, 2026 23:00

HENNGE株式会社は4月16日、クラウドセキュリティサービス「HENNGE One」で、自社ドメインを悪用したなりすましメールを検出、対策する新サービス「HENNGE Domain Protection」を提供すると発表した。

Apache ActiveMQ シリーズに MQTT パケット検証不備の脆弱性

Published: April 27, 2026 23:00

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は4月24日、Apache ActiveMQシリーズにおけるMQTTパケット検証不備の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

サイレックス・テクノロジー製 SD-330AC および AMC Manager に複数の脆弱性

Published: April 27, 2026 23:00

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は4月20日、サイレックス・テクノロジー製SD-330ACおよびAMC Managerにおける複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

Arcserve 製 UDP Console にダミーの URL へリダイレクトされる脆弱性

Published: April 27, 2026 23:00

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は4月16日、Arcserve製UDP ConsoleにおけるダミーのURLへリダイレクトされる脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

大阪で 7 / 9・10 開催「自治体DX支援展 in 関西」に HENNGE 出展

Published: April 27, 2026 23:00

HENNGE株式会社は4月15日、大阪で7月9、10日に開催される「自治体DX支援展 in 関西」に出展すると発表した。

今日もどこかで情報漏えい 第47回「2026年3月の情報漏えい」サポート詐欺被害 2億5,000万円、決算で「その他の費用」に計上

Published: April 26, 2026 23:10

3 月に最も件数換算の被害規模が大きかったのは、株式会社穴吹ハウジングサービスによる「穴吹ハウジングサービスへのランサムウェア攻撃、約 496,000 名分の個人情報が漏えいした可能性を否定できず」の約 496,000 名だった。あともう少しで政令指定都市(人口 50 万人以上)に手が届く膨大な数字で、筆者はこんな人口の多い自治体に住んだことは一度もない。

いえらぶGROUPのクラウドサービスに不正アクセス、社外関係者等に関する情報が不正に読み出されたことを確認

Published: April 26, 2026 23:05

株式会社いえらぶGROUPは4月8日、同社のクラウドサービスへの不正アクセスについて発表した。

提供サービス等に影響なし ~ マムクリエイトにランサムウェア攻撃

Published: April 26, 2026 23:05

株式会社システムソフトは4月8日、同社子会社でのランサムウェア被害の発生について発表した。

三井住友海上火災保険の出向者、トヨタ自動車の保有する情報を漏えい

Published: April 26, 2026 23:05

三井住友海上火災保険株式会社は4月24日、同社出向者による情報漏えいについて発表した。

市立奈良病院にサイバー攻撃の疑い ~ 電子カルテ切り離し 全端末の安全を確認

Published: April 26, 2026 23:05

奈良県奈良市は4月22日、市立奈良病院へのサイバー攻撃の疑いについて発表した。

被害額 最大約11億円 ~ はてな、不正な送金指示に起因する資金流出

Published: April 26, 2026 23:05

株式会社はてなは4月24日、同社での不正な送金指示に起因する資金流出について発表した。

スリーシェイク、2026 Google Cloud Partner of the Year で「Infrastructure Modernization Partner of the Year – Japan」を受賞

Published: April 26, 2026 23:00

株式会社スリーシェイクは4月23日、「2026 Google Cloud Partner of the Year」で「Infrastructure Modernization Partner of the Year – Japan」を4月21日に受賞したと発表した。

現在は第三者が広告サイトとして運用 ~ 東海大学がインシデント対応に伴い一時的に利用していたドメインに注意呼びかけ

Published: April 26, 2026 23:00

東海大学は4月23日、同学と無関係なウェブサイトへの注意喚起を発表した。

CMS ALAYA に SQLインジェクションの脆弱性

Published: April 26, 2026 23:00

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は4月23日、CMS ALAYAにおけるSQLインジェクションの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

LogonTracer に複数の脆弱性

Published: April 26, 2026 23:00

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は4月23日、LogonTracerにおける複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

GROWI に正規表現を用いたサービス運用妨害(ReDoS)の脆弱性

Published: April 26, 2026 23:00

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は4月23日、GROWIにおける正規表現を用いたサービス運用妨害(ReDoS)の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

CubeCart に複数の脆弱性

Published: April 26, 2026 23:00

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は4月17日、CubeCartにおける複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

Ziostation2 にパストラバーサルの脆弱性

Published: April 26, 2026 23:00

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は4月22日、Ziostation2におけるパストラバーサルの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

LiveOn MeetのWindows PC 用クライアントインストーラおよびプラグインインストーラに任意の DLL 読み込みの脆弱性

Published: April 26, 2026 23:00

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は4月22日、LiveOn MeetのWindows PC用クライアントインストーラおよびプラグインインストーラにおける任意のDLL読み込みの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

役員の名前を騙った第三者がファイル送信を要求 社員名簿と連絡先が流出

Published: April 23, 2026 23:05

日本カーソリューションズ株式会社は4月7日、同社社員名簿と連絡先の流出について発表した。

医療システム開発企業のコーポレートサイトで SSL 証明書が有効期限切れ

Published: April 23, 2026 23:05

株式会社ファインデックスは4月7日、同社コーポレートサイトでのアクセス不備について発表した。

システム全面復旧は 6 月予定 ~ 青山メイン企画へのランサムウェア攻撃

Published: April 23, 2026 23:05

株式会社青山メイン企画は4月6日、1月16日に公表したランサムウェア被害に伴う個人情報のき損と漏えいについて、第3報を発表した。

Oracle Java に脆弱性、セキュリティ更新プログラム適用を呼びかけ

Published: April 23, 2026 23:00

独立行政法人情報処理推進機構(IPA)は4月22日、Oracle Javaの脆弱性について発表した。対象はサポートされている以下のOracle製品。

DeepL Chrome 拡張機能に XSS の脆弱性

Published: April 23, 2026 23:00

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は4月22日、DeepL Chrome拡張機能におけるクロスサイトスクリプティングの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

「 TrendAI 」と新ブランド化 ~ トレンドマイクロ法人向け事業部門

Published: April 23, 2026 23:00

トレンドマイクロ株式会社は4月15日、法人向けサイバーセキュリティ事業部門を新たに「TrendAI」とブランド化すると発表した。

有効なメールアドレスを判定する「Mail Validator」の中核となる独自技術が特許取得

Published: April 23, 2026 23:00

かっこ株式会社は4月14日、有効なメールアドレスを判定する「Mail Validator」で中核となる独自技術の特許を取得したと発表した。

YCC情報システムへのサイバー攻撃、埼玉県幸手市が使用する国民健康保険の高額療養費システムを提供

Published: April 22, 2026 23:05

埼玉県幸手市は4月17日、サイバー攻撃による不正アクセスについて発表した。

YCC情報システムへのランサムウェア攻撃、情報の一部について漏えいのおそれが否定できない状況に

Published: April 22, 2026 23:05

株式会社YCC情報システムは4月14日、4月3日に公表した同社サーバへの不正アクセスについて、第四報を発表した。

村田製作所への不正アクセス 第2報 ~ 顧客・取引先・従業員の個人情報不正取得を確認

Published: April 22, 2026 23:05

株式会社村田製作所は4月6日、3月6日に公表した同社のIT環境への不正アクセスについて、第二報を発表した。

美容修正クリニックにランサムウェア攻撃

Published: April 22, 2026 23:05

一般社団法人日本美容医療研究機構リゾナスフェイスクリニック東京は4月6日、同法人が管理・運用するクラウドサーバへの不正アクセスについて発表した。

メディカ出版へのランサムウェア攻撃、近畿大学看護学部の学生等の個人情報が流出した可能性

Published: April 22, 2026 23:05

近畿大学看護学部は4月6日、株式会社メディカ出版への不正アクセスによる学生等の個人情報流出の可能性について発表した。

SKYSEA Client View および SKYMEC IT Manager に不適切なファイルアクセス権設定の脆弱性

Published: April 22, 2026 23:00

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は4月20日、SKYSEA Client ViewおよびSKYMEC IT Managerにおける不適切なファイルアクセス権設定の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

タイポドメイン一覧データ提供ほか ~ TwoFive「ドメインレピュテーションサービス」

Published: April 22, 2026 23:00

株式会社TwoFiveは4月21日、「ドメインレピュテーションサービス」を同日から提供開始すると発表した。

Cloudbase に AWS Lambda 関数のインターネット露出を検出する機能を追加

Published: April 22, 2026 23:00

Cloudbase株式会社は4月21日、国産CNAPP「Cloudbase」にAWS Lambda関数のインターネット露出を検出する機能を追加したと発表した。

AeyeScan「ITreview Grid Award 2026 Spring」脆弱性診断ツール/サービス部門で 7 期連続 Leader 選出

Published: April 22, 2026 23:00

株式会社エーアイセキュリティラボは4月21日、「ITreview Grid Award 2026 Spring」の「脆弱性診断ツール/サービス」部門で、「AeyeScan」が7期連続「Leader」に選出されたと発表した。

HENNGE Endpoint & Managed Security の展開に合わせ「HENNGE One 3つの守り」キャンペーン第 2 弾開始

Published: April 22, 2026 23:00

HENNGE株式会社は4月15日、「HENNGE Endpoint & Managed Security」の本格展開に合わせて、「HENNGE One 3つの守り」キャンペーン第2弾を同日から開始すると発表した。

AI エージェントのアイデンティティ管理を実現する「Auth0 for AI Agents」が Award 受賞

Published: April 22, 2026 23:00

Auth0 Teamは4月14日、「Auth0 for AI Agents」が2026年のMost Innovative AI Infrastructure Security SolutionとしてTech Innovation CUBEd Awardを受賞したと発表した。

ショルダーハッキング対策 ~ コインチェックで顧客情報の一部を非表示にするマスキング対応

Published: April 22, 2026 23:00

コインチェック株式会社は4月14日、セキュリティ強化の一環として画面上に表示される重要な顧客情報の一部を非表示にするマスキング対応を実施すると発表した。

米サイバー犯罪被害総額、初めて200億ドル突破

Published: April 21, 2026 23:15

トップ 3 の「稼ぎ頭」はすべて FBI が「サイバー活用型詐欺」と分類するカテゴリーに属する。これはインターネットやその他の「新しい」技術を使って「古典的」詐欺を実行するものだ。サイバー活用型詐欺は 2025 年の苦情件数の 45 %を占めたが、金銭的損失では 85 %を占めている。つまり、サイバー犯罪とは相も変わらず「インターネットを使って古典的な詐欺の射程を伸ばす」ことがメインであり、いわゆる不正アクセス等の「ハッキング」は報告されたサイバー犯罪事件においては少数派なのだ。

カーグラフィックの公式 Google アカウントと YouTube チャンネルが乗っ取り被害

Published: April 21, 2026 23:05

株式会社カーグラフィックは4月6日、同社の公式GoogleアカウントおよびYouTubeチャンネルの乗っ取り被害について発表した。

蔵野徳洲会病院 職員、患者の個人情報が含まれる動画を SNS に投稿

Published: April 21, 2026 23:05

医療法人徳洲会武蔵野徳洲会病院は4月4日、同院職員によるSNSへの不適切な投稿について発表した。