セキュリティ対策ラボ

2万4,650台のサーバー管理用 BMCがパスワードハッシュを露出、IPMI 2.0の脆弱性 CVE-2013-4786を再調査

セキュリティニュース情報セキュリティ脆弱性のニュース

セキュリティ企業Lavaは2026年7月、インターネットへ公開されたサーバー管理用BMCを調査し、2万4,650台が認証前にパスワード由来の情報を返していたと公...

投稿日時:

更新日時:

日本郵政元社員を収賄容疑で書類送検、麹町郵便局再開発を巡り約1億円の接待か

セキュリティニュース内部不正のニュース

日本郵政グループが計画していた麹町郵便局の建て替え・複合ビル開発を巡り、特定の鉄骨加工会社を工事へ参加させるよう働きかけた見返りに現金や接待を受けた疑いがあると...

投稿日時:

更新日時:

総務省がKDDIに行政指導—メールシステムへのサイバー攻撃被害でパスワード平文保存と22日間の公表遅延を問題視

セキュリティニュース情報セキュリティ

総務省は令和8年7月29日付で、KDDI株式会社に対し「通信の秘密の保護の徹底に向けた措置について(指導)」と題する文書行政指導を行いました(総基用第71号)。...

投稿日時:

更新日時:

生命保険協会の契約照会システムで約3万7,000件の個人情報漏洩の恐れ、WEB申請を停止

セキュリティニュース個人情報漏洩のニュース情報セキュリティ

生命保険協会は2026年7月29日、同協会が運営する生命保険契約照会システムで、アカウントを作成した利用者などの個人情報が、外部から特定の操作を行うことで閲覧可...

投稿日時:

更新日時:

岐阜市の機械小売会社がニセ社長詐欺(BEC詐欺)で4,500万円被害、LINEのQRコード返信から経理担当者を追加

セキュリティニュース情報セキュリティ

岐阜市の機械小売会社が2026年7月27日、社長を名乗る人物から届いた偽メールとLINE上の指示を信じ、指定口座へ4,500万円を振り込む詐欺被害に遭いました。...

投稿日時:

更新日時:

Microsoftが初のサイバーセキュリティ特化 AI「MAI-Cyber-1-Flash」を発表、MDASHで脆弱性検出を効率化

セキュリティニュース情報セキュリティ

Microsoftは2026年7月27日、同社初のサイバーセキュリティ特化AIモデル「MAI-Cyber-1-Flash」を発表しました。MAI-Cyber-1...

投稿日時:

更新日時:

イラン系APTが米重要インフラへサイバー攻撃、正規エンジニアリングツールで制御ロジックを改変

インテリジェンスセキュリティニュースハッカー集団・脅威アクターに関する動向国家 安全保障情報セキュリティ

米国のFBI、CISA、NSA、環境保護庁、エネルギー省、米サイバー軍、財務省は2026年7月22日、インターネットへ接続されたPLCを狙うイラン系APTの共同...

投稿日時:

更新日時:

GitHubとPyPIがサプライチェーン攻撃 対策に「時間ベースの防御」を導入

セキュリティニュース情報セキュリティ

GitHubとPyPI(Python Package Index)は2026年7月、ソフトウェアサプライチェーン攻撃の被害を抑えるための時間ベースの防御機構をそ...

投稿日時:

更新日時:

Google脅威インテリジェンスグループ、脅威アクターの統一命名システムを導入

セキュリティニュース情報セキュリティ

Google脅威インテリジェンスグループ(GTIG)は2026年7月24日、サイバー攻撃を行う脅威アクター(攻撃者グループ)の追跡・命名方法を刷新し、クリプトニ...

投稿日時:

更新日時:

X公式サポートを装うDM詐欺を確認、外部メッセージアプリへ誘導しアカウント情報や金銭を要求

セキュリティニュース情報セキュリティ

X Corp. Japanは2026年7月24日、Xのダイレクトメッセージ上で「X公式サポート」を装う詐欺が発生しているとして注意を呼びかけました。詐欺師は「ア...

投稿日時:

更新日時:

Tego AIがClaude Codeの新たな問題を公開

セキュリティニュース情報セキュリティ

イスラエルのサイバーセキュリティ企業Tego AIは2026年7月24日、Anthropicのエージェント型コーディングツール「Claude Code」に関する...

投稿日時:

更新日時:

有名ハッカー グループをかたるフィッシングメール、漏洩済みデータを悪用し2,000ドル相当のビットコインを要求

セキュリティニュースハッカー集団・脅威アクターに関する動向情報セキュリティ

2026年7月25日、過去の情報漏洩で公開されたメールアドレスと被害企業名を悪用し、ハッカー集団ShinyHuntersをかたって2,000ドル相当のビットコイ...

投稿日時:

更新日時:

ホテルの公衆Wi-Fiゲートウェイが侵害されDNSポイズニングでMicrosoft 365アカウントを標的に

セキュリティニュース情報セキュリティ

セキュリティ企業ReliaQuestは2026年7月23日、ホテルや会議施設などで利用される公衆Wi-Fiのゲートウェイが侵害され、接続した出張者のMicros...

投稿日時:

更新日時:

Claude Codeのメモリローダーがシンボリックリンクを経由して外部ファイルを無承認で送信

セキュリティニュース情報セキュリティ脆弱性のニュース

Anthropicが開発するAIコーディングアシスタント「Claude Code」において、攻撃者が用意したリポジトリ内のシンボリックリンクを経由して、プロジェ...

投稿日時:

更新日時:

投稿日時:

更新日時:

【インタビュー】サイバー攻撃の被害 公表はいつ・何を出すべきか?ニュートン・コンサルティングに聞く危機管理広報の定石

コラム・インタビューセキュリティニュース情報セキュリティ

サイバー攻撃の被害を受けた企業にとって、システムの復旧や原因究明と同じくらい重要になるのが、危機管理広報です。 第一報をいつ出すのか、どこまでの情報を開示するの...

投稿日時:

更新日時:

佐賀県 鳥栖市の企業がニセ社長詐欺で500万円被害、SNSグループ作成から送金を指示

セキュリティニュース情報セキュリティ

佐賀県警鳥栖警察署は2026年7月27日、鳥栖市内の企業で、社長を名乗る人物から届いたメールをきっかけに、従業員が指定口座へ500万円を振り込み、だまし取られる...

投稿日時:

更新日時:

vBulletinに認証不要のRCE 脆弱性 CVE-2026-61511、公開PoCありで6.2.2への更新を推奨

セキュリティニュース情報セキュリティ

フォーラム構築ソフトウェア「vBulletin」に、認証を必要とせず遠隔から任意のPHPコードを実行できる脆弱性CVE-2026-61511が公表されました。C...

投稿日時:

更新日時:

ベトナムで個人情報保護部署・担当者の指定/設置義務が拡大、2026年の個人データ保護法とサイバーセキュリティ法を解説

セキュリティニュース情報セキュリティ

ベトナムでは2026年、個人データ保護とサイバーセキュリティをめぐる法制度が大きく変わりました。2026年1月1日に個人データ保護法(Law No. 91/20...

投稿日時:

更新日時:

コクヨ、役員・従業員を装うSlack 偽招待メールを確認、参加後に口座情報を要求

セキュリティニュース情報セキュリティ

コクヨ株式会社は2026年7月23日、コクヨグループの役員や従業員を装ったSlackへの偽招待メールが送信されているとして注意を呼びかけました。受信者が招待を承...

投稿日時:

更新日時: