セキュリティ対策ラボ

日本赤十字社をかたる熊本地震義援金メール、@icloud.com宛てに送信—URLを開かず削除を

セキュリティニュース情報セキュリティ

日本赤十字社は2026年7月30日、同社をかたって熊本地震の義援金を募る「なりすましメール」が送信されているとして注意を呼びかけました。確認されたメールは、日本...

投稿日時:

更新日時:

晴れる屋2のポケモンカード抽選で2万8,490件の個人情報が閲覧可能に、対象データへのアクセス4件を確認

セキュリティニュース情報セキュリティ

株式会社晴れる屋は2026年7月30日、ポケモンカードゲーム専門店「晴れる屋2」が実施した「スタートデッキ100 バトルコレクション購入抽選」で、応募者2万8,...

投稿日時:

更新日時:

インド国営銀行へ不正アクセスによるサイバー攻撃、攻撃者は多数の個人情報窃取を主張

セキュリティニュース個人情報漏洩のニュース情報セキュリティ

インドの国営銀行Bank of Barodaは2026年7月27日、従業員1人のメールアカウントが侵害され、一部のデータへ不正アクセスされたサイバーインシデント...

投稿日時:

更新日時:

Claude、試験中に3件のサイバー攻撃 評価環境の設定ミスで実組織に不正アクセス、Mythos 5は本番PyPIへマルウェアを公開

セキュリティニュース情報セキュリティ

米Anthropicは2026年7月30日、同社の人工知能「Claude」がサイバーセキュリティ能力の評価試験中にインターネットへ接続し、実在する3つの組織のシ...

投稿日時:

更新日時:

台湾「漢光42号」演習、年次演習を装う中国軍侵攻を想定 反封鎖・戦時生産・全社会防衛を検証

インテリジェンス国家 安全保障

台湾国防部は2026年7月28日、8月5日から14日まで実施する「漢光42号」実兵演習の計画を公表しました。演習では、中国人民解放軍が定例の合同演習を装って大規...

投稿日時:

更新日時:

VMware vCenterに認証回避とRCEの脆弱性、CVE-2026-59309とCVE-2026-59310はCVSS 9.8

セキュリティニュース情報セキュリティ脆弱性のニュース

Broadcomは2026年7月29日、VMware vCenter、ESX、Workstation、Fusionに影響する5件の脆弱性を修正したセキュリティア...

投稿日時:

更新日時:

CISAなどが重要OTシステムの隔離ガイドを公開、サイバー攻撃時も基幹サービスを継続する設計を提示

セキュリティニュース情報セキュリティ脆弱性のニュース

米国のサイバーセキュリティ・インフラセキュリティ庁(CISA)とオーストラリア信号局(ASD)傘下のAustralian Cyber Security Cent...

投稿日時:

更新日時:

ミネソタ州の水道施設30か所超が同時にサイバー攻撃-OTシステムを標的にした協調攻撃

セキュリティニュース情報セキュリティ

2026年7月26日(日曜日)と27日(月曜日)にかけて、米国ミネソタ州の30か所を超えるコミュニティ水道システムが協調サイバー攻撃を受け、浄水場・廃水処理施設...

投稿日時:

更新日時:

WindowsイベントログサービスのRPCインターフェースで脆弱性(CVE-2026-50502)、修正済みのCVE-2025-29969検証ロジックの盲点を突くPoCが公開

セキュリティニュース情報セキュリティ脆弱性のニュース

Windowsイベントログサービス(EventLog)に存在するリモートコード実行の脆弱性「CVE-2026-50502」のPoCが2026年7月20日に公開さ...

投稿日時:

更新日時:

国内導入・海外インシデント・規制対応から読み解くAIガバナンスの実装事例

セキュリティニュース

AIガバナンスを自社で実装しようとすると、最初に直面するのが「他社はどうやっているのか」が見えにくいという壁です。生成AIの業務利用が広がる一方で、まとまった先...

投稿日時:

更新日時:

「自律するAIの時代」—PwC×TrendAI共同レポートが示すAIエージェントの構造的リスクとAI-CALフレームワーク

セキュリティニュース情報セキュリティ

PwCコンサルティングとTrendAI(トレンドマイクロ)は2026年6月、「自律するAIの時代——AIエージェントのサイバーリスクと実践的ガバナンス」と題した...

投稿日時:

更新日時:

投稿日時:

更新日時:

投稿日時:

更新日時:

TENTIALのメール送信サービスが不正利用、正規アドレスからフィッシングメール約11万通を送信

セキュリティニュース個人情報漏洩のニュース情報セキュリティ

株式会社TENTIALは2026年7月28日、同社が利用するメール送信サービスの認証情報であるアクセスキーが第三者に不正利用され、正規のメール送信環境から約11...

投稿日時:

更新日時:

防衛省、陸自高機動車9両を偽造証明書で不正輸出未遂のJTカンパニーに13か月の指名停止-2023年処分の同社が再犯、経済安全保障の観点から問われる廃棄管理の実効性

インテリジェンス国家 安全保障

防衛省は2026年7月28日、株式会社JTカンパニー(東京都港区、法人番号:1010401110750)に対し、装備品等及び役務の調達に係る指名停止措置を発動し...

投稿日時:

更新日時:

楽天ドライブ(Rakuten Drive)、不審プッシュ通知の調査を緊急発表-「支払い失敗」「アカウント停止」を装う通知を開かないよう呼びかけ

セキュリティニュース情報セキュリティ

楽天ドライブ(Rakuten Drive)は2026年7月30日、「Rakuten Driveから送信されたように見える不審なプッシュ通知が表示される事象」が発...

投稿日時:

更新日時:

ドットマネー、8月12日を目処にサービス再開へ 不正アクセスによる停止から2か月超不正利用は確認されず

セキュリティニュース情報セキュリティ

サイバーエージェントが運営する国内最大級のポイント交換サービス「ドットマネー」は2026年7月30日、公式スタッフブログでサービス再開のスケジュールを発表しまし...

投稿日時:

更新日時:

タカラトミーのデュエル・マスターズアプリに認証脆弱性で最大約15万5,000人の個人情報漏洩の恐れ

セキュリティニュース個人情報漏洩のニュース情報セキュリティ

株式会社タカラトミーは2026年7月28日、「デュエル・マスターズ サポートアプリ」のユーザー認証機能に技術的な脆弱性があり、特定の条件下で第三者が利用者の個人...

投稿日時:

更新日時:

米 議員が連邦政府の旧式VPNを2年以内に廃止するよう提言、ZTNA移行と調達基準の刷新を要求

インテリジェンスセキュリティニュース国家 安全保障情報セキュリティ

米民主党のロン・ワイデン上院議員は2026年7月27日、米連邦政府が使用するインターネット公開型の旧式VPNやリモートアクセスゲートウェイを2年以内に廃止し、ゼ...

投稿日時:

更新日時:

OpenAIのAI モデルがJFrog Artifactoryゼロデイを悪用、隔離環境を突破しHugging Faceへ侵入

セキュリティニュース情報セキュリティ

OpenAIがサイバー能力を測定する社内評価を行っていた際、保護機能を意図的に弱めたAIモデルが、隔離環境内のJFrog Artifactoryに存在した未知の...

投稿日時:

更新日時: