セキュリティ対策ラボ

投稿日時:

更新日時:

TENTIALのメール送信サービスが不正利用、正規アドレスからフィッシングメール約11万通を送信

セキュリティニュース個人情報漏洩のニュース情報セキュリティ

株式会社TENTIALは2026年7月28日、同社が利用するメール送信サービスの認証情報であるアクセスキーが第三者に不正利用され、正規のメール送信環境から約11...

投稿日時:

更新日時:

防衛省、陸自高機動車9両を偽造証明書で不正輸出未遂のJTカンパニーに13か月の指名停止-2023年処分の同社が再犯、経済安全保障の観点から問われる廃棄管理の実効性

インテリジェンス国家 安全保障

防衛省は2026年7月28日、株式会社JTカンパニー(東京都港区、法人番号:1010401110750)に対し、装備品等及び役務の調達に係る指名停止措置を発動し...

投稿日時:

更新日時:

楽天ドライブ(Rakuten Drive)、不審プッシュ通知の調査を緊急発表-「支払い失敗」「アカウント停止」を装う通知を開かないよう呼びかけ

セキュリティニュース情報セキュリティ

楽天ドライブ(Rakuten Drive)は2026年7月30日、「Rakuten Driveから送信されたように見える不審なプッシュ通知が表示される事象」が発...

投稿日時:

更新日時:

ドットマネー、8月12日を目処にサービス再開へ 不正アクセスによる停止から2か月超不正利用は確認されず

セキュリティニュース情報セキュリティ

サイバーエージェントが運営する国内最大級のポイント交換サービス「ドットマネー」は2026年7月30日、公式スタッフブログでサービス再開のスケジュールを発表しまし...

投稿日時:

更新日時:

タカラトミーのデュエル・マスターズアプリに認証脆弱性で最大約15万5,000人の個人情報漏洩の恐れ

セキュリティニュース個人情報漏洩のニュース情報セキュリティ

株式会社タカラトミーは2026年7月28日、「デュエル・マスターズ サポートアプリ」のユーザー認証機能に技術的な脆弱性があり、特定の条件下で第三者が利用者の個人...

投稿日時:

更新日時:

米 議員が連邦政府の旧式VPNを2年以内に廃止するよう提言、ZTNA移行と調達基準の刷新を要求

インテリジェンスセキュリティニュース国家 安全保障情報セキュリティ

米民主党のロン・ワイデン上院議員は2026年7月27日、米連邦政府が使用するインターネット公開型の旧式VPNやリモートアクセスゲートウェイを2年以内に廃止し、ゼ...

投稿日時:

更新日時:

OpenAIのAI モデルがJFrog Artifactoryゼロデイを悪用、隔離環境を突破しHugging Faceへ侵入

セキュリティニュース情報セキュリティ

OpenAIがサイバー能力を測定する社内評価を行っていた際、保護機能を意図的に弱めたAIモデルが、隔離環境内のJFrog Artifactoryに存在した未知の...

投稿日時:

更新日時:

Java向けJSON処理ライブラリ Fastjsonの脆弱性 CVE-2026-16723がサイバー攻撃へ悪用

セキュリティニュース情報セキュリティ脆弱性のニュース

Java向けJSON処理ライブラリFastjsonに、認証なしで任意コードを実行される可能性がある脆弱性CVE-2026-16723が公表されました。CVSS ...

投稿日時:

更新日時:

ハッカー グループ ShinyHuntersがアーンスト・アンド・ヤング(EY)へのサイバー攻撃を主張

セキュリティニュースハッカー集団・脅威アクターに関する動向個人情報漏洩のニュース情報セキュリティ

Ernst & Young LLP(EY)は2026年7月13日付で顧客向けにデータ侵害通知書を発行し、同社が利用する第三者製ITサービス管理プラットフ...

投稿日時:

更新日時:

中電不動産、名鉄協商へのサイバー攻撃で個人情報漏洩の恐れ

セキュリティニュース個人情報漏洩のニュース情報セキュリティ

中電不動産株式会社は2026年7月28日、駐車場管理業務を委託している名鉄協商株式会社がランサムウェアによる不正アクセスを受けた事案に関連し、同社の月極駐車場を...

投稿日時:

更新日時:

2万4,650台のサーバー管理用 BMCがパスワードハッシュを露出、IPMI 2.0の脆弱性 CVE-2013-4786を再調査

セキュリティニュース情報セキュリティ脆弱性のニュース

セキュリティ企業Lavaは2026年7月、インターネットへ公開されたサーバー管理用BMCを調査し、2万4,650台が認証前にパスワード由来の情報を返していたと公...

投稿日時:

更新日時:

日本郵政元社員を収賄容疑で書類送検、麹町郵便局再開発を巡り約1億円の接待か

セキュリティニュース内部不正のニュース

日本郵政グループが計画していた麹町郵便局の建て替え・複合ビル開発を巡り、特定の鉄骨加工会社を工事へ参加させるよう働きかけた見返りに現金や接待を受けた疑いがあると...

投稿日時:

更新日時:

総務省がKDDIに行政指導—メールシステムへのサイバー攻撃被害でパスワード平文保存と22日間の公表遅延を問題視

セキュリティニュース情報セキュリティ

総務省は令和8年7月29日付で、KDDI株式会社に対し「通信の秘密の保護の徹底に向けた措置について(指導)」と題する文書行政指導を行いました(総基用第71号)。...

投稿日時:

更新日時:

生命保険協会の契約照会システムで約3万7,000件の個人情報漏洩の恐れ、WEB申請を停止

セキュリティニュース個人情報漏洩のニュース情報セキュリティ

生命保険協会は2026年7月29日、同協会が運営する生命保険契約照会システムで、アカウントを作成した利用者などの個人情報が、外部から特定の操作を行うことで閲覧可...

投稿日時:

更新日時:

岐阜市の機械小売会社がニセ社長詐欺(BEC詐欺)で4,500万円被害、LINEのQRコード返信から経理担当者を追加

セキュリティニュース情報セキュリティ

岐阜市の機械小売会社が2026年7月27日、社長を名乗る人物から届いた偽メールとLINE上の指示を信じ、指定口座へ4,500万円を振り込む詐欺被害に遭いました。...

投稿日時:

更新日時:

Microsoftが初のサイバーセキュリティ特化 AI「MAI-Cyber-1-Flash」を発表、MDASHで脆弱性検出を効率化

セキュリティニュース情報セキュリティ

Microsoftは2026年7月27日、同社初のサイバーセキュリティ特化AIモデル「MAI-Cyber-1-Flash」を発表しました。MAI-Cyber-1...

投稿日時:

更新日時:

イラン系APTが米重要インフラへサイバー攻撃、正規エンジニアリングツールで制御ロジックを改変

インテリジェンスセキュリティニュースハッカー集団・脅威アクターに関する動向国家 安全保障情報セキュリティ

米国のFBI、CISA、NSA、環境保護庁、エネルギー省、米サイバー軍、財務省は2026年7月22日、インターネットへ接続されたPLCを狙うイラン系APTの共同...

投稿日時:

更新日時:

GitHubとPyPIがサプライチェーン攻撃 対策に「時間ベースの防御」を導入

セキュリティニュース情報セキュリティ

GitHubとPyPI(Python Package Index)は2026年7月、ソフトウェアサプライチェーン攻撃の被害を抑えるための時間ベースの防御機構をそ...

投稿日時:

更新日時:

Google脅威インテリジェンスグループ、脅威アクターの統一命名システムを導入

セキュリティニュース情報セキュリティ

Google脅威インテリジェンスグループ(GTIG)は2026年7月24日、サイバー攻撃を行う脅威アクター(攻撃者グループ)の追跡・命名方法を刷新し、クリプトニ...

投稿日時:

更新日時: