セキュリティ対策ラボ

Google脅威インテリジェンスグループ、脅威アクターの統一命名システムを導入

セキュリティニュース情報セキュリティ

Google脅威インテリジェンスグループ(GTIG)は2026年7月24日、サイバー攻撃を行う脅威アクター(攻撃者グループ)の追跡・命名方法を刷新し、クリプトニ...

投稿日時:

更新日時:

X公式サポートを装うDM詐欺を確認、外部メッセージアプリへ誘導しアカウント情報や金銭を要求

セキュリティニュース情報セキュリティ

X Corp. Japanは2026年7月24日、Xのダイレクトメッセージ上で「X公式サポート」を装う詐欺が発生しているとして注意を呼びかけました。詐欺師は「ア...

投稿日時:

更新日時:

Tego AIがClaude Codeの新たな問題を公開

セキュリティニュース情報セキュリティ

イスラエルのサイバーセキュリティ企業Tego AIは2026年7月24日、Anthropicのエージェント型コーディングツール「Claude Code」に関する...

投稿日時:

更新日時:

有名ハッカー グループをかたるフィッシングメール、漏洩済みデータを悪用し2,000ドル相当のビットコインを要求

セキュリティニュースハッカー集団・脅威アクターに関する動向情報セキュリティ

2026年7月25日、過去の情報漏洩で公開されたメールアドレスと被害企業名を悪用し、ハッカー集団ShinyHuntersをかたって2,000ドル相当のビットコイ...

投稿日時:

更新日時:

ホテルの公衆Wi-Fiゲートウェイが侵害されDNSポイズニングでMicrosoft 365アカウントを標的に

セキュリティニュース情報セキュリティ

セキュリティ企業ReliaQuestは2026年7月23日、ホテルや会議施設などで利用される公衆Wi-Fiのゲートウェイが侵害され、接続した出張者のMicros...

投稿日時:

更新日時:

Claude Codeのメモリローダーがシンボリックリンクを経由して外部ファイルを無承認で送信

セキュリティニュース情報セキュリティ脆弱性のニュース

Anthropicが開発するAIコーディングアシスタント「Claude Code」において、攻撃者が用意したリポジトリ内のシンボリックリンクを経由して、プロジェ...

投稿日時:

更新日時:

投稿日時:

更新日時:

【インタビュー】サイバー攻撃の被害 公表はいつ・何を出すべきか?ニュートン・コンサルティングに聞く危機管理広報の定石

コラム・インタビューセキュリティニュース情報セキュリティ

サイバー攻撃の被害を受けた企業にとって、システムの復旧や原因究明と同じくらい重要になるのが、危機管理広報です。 第一報をいつ出すのか、どこまでの情報を開示するの...

投稿日時:

更新日時:

佐賀県 鳥栖市の企業がニセ社長詐欺で500万円被害、SNSグループ作成から送金を指示

セキュリティニュース情報セキュリティ

佐賀県警鳥栖警察署は2026年7月27日、鳥栖市内の企業で、社長を名乗る人物から届いたメールをきっかけに、従業員が指定口座へ500万円を振り込み、だまし取られる...

投稿日時:

更新日時:

vBulletinに認証不要のRCE 脆弱性 CVE-2026-61511、公開PoCありで6.2.2への更新を推奨

セキュリティニュース情報セキュリティ

フォーラム構築ソフトウェア「vBulletin」に、認証を必要とせず遠隔から任意のPHPコードを実行できる脆弱性CVE-2026-61511が公表されました。C...

投稿日時:

更新日時:

ベトナムで個人情報保護部署・担当者の指定/設置義務が拡大、2026年の個人データ保護法とサイバーセキュリティ法を解説

セキュリティニュース情報セキュリティ

ベトナムでは2026年、個人データ保護とサイバーセキュリティをめぐる法制度が大きく変わりました。2026年1月1日に個人データ保護法(Law No. 91/20...

投稿日時:

更新日時:

コクヨ、役員・従業員を装うSlack 偽招待メールを確認、参加後に口座情報を要求

セキュリティニュース情報セキュリティ

コクヨ株式会社は2026年7月23日、コクヨグループの役員や従業員を装ったSlackへの偽招待メールが送信されているとして注意を呼びかけました。受信者が招待を承...

投稿日時:

更新日時:

Amazonの「返金処理に関する確認のお願い」を装うフィッシングメールの実例-SPF・DKIM・DMARCがすべてPASS、不審な添付ファイル付きの手口を解説

セキュリティニュース情報セキュリティ

Amazonを装い「返金処理に関する確認のお願い」という件名で送られてくるフィッシングメールの実例が確認されました。今回の事例で特徴的なのは、送信ドメイン認証で...

投稿日時:

更新日時:

投稿日時:

更新日時:

1件のMDRアラートが1,048ファイルの生成AI活用マルウェア製造ラボを暴露-Rapid7がWebDAV配信基盤の全容を公開

セキュリティニュース情報セキュリティ

Rapid7のManaged Detection and Response(MDR)チームは2026年7月20日、1件の不審なアラートを追跡した結果、完全に稼働...

投稿日時:

更新日時:

Claude Opus 5リリース—脆弱性発見はMythos 5に迫るが、エクスプロイト生成は大幅に制限。セキュリティ担当者が知るべき制限と活用の境界線

セキュリティニュース

Anthropicは2026年7月24日、大規模言語モデル「Claude Opus 5」を正式にリリースしました。コーディングや業務自動化の分野でFable 5...

投稿日時:

更新日時:

投稿日時:

更新日時:

OCS FAMILY LINK SERVICEへのシステム障害はサイバー攻撃が原因、個人情報流出の恐れ

システム障害に関するニュースセキュリティニュース情報セキュリティ

ANAグループの株式会社OCSは2026年7月23日、海外居住者向けショッピングサイト「OCS FAMILY LINK SERVICE」でシステム不具合が発生し...

投稿日時:

更新日時:

山口県 山口市の法人が9600万円をだまし取られる-1か月で2件、山口県内で連続するBEC詐欺の手口を解説

セキュリティニュース情報セキュリティ

山口県警が公表した事案によると、山口市の法人は、社長をかたる人物から届いたメールを信じ、2026年6月26日に9,600万円を指定口座へ振り込み、だまし取られま...

投稿日時:

更新日時:

スマイルサーバ(NTTスマートコネクト)、jm9・jm10サーバへの不正アクセスの痕跡を確認-全サービス停止継続

セキュリティニュース情報セキュリティ

NTTスマートコネクトが運営する共用レンタルサーバーサービス「スマイルサーバ」は、2026年7月24日から、収容サーバー「jm9」および「jm10.etius....

投稿日時:

更新日時: