情報セキュリティ

情報セキュリティの記事一覧

サイバー攻撃や情報セキュリティについて解説しています。

Adversa AI、暗号化した命令でGrokのデータ外部送信を実証 Geminiでも安全ガードレールを回避

セキュリティニュース情報セキュリティ

セキュリティ企業Adversa AIは2026年8月20日、暗号化した悪意ある命令をAIのコード実行環境で復号させ、安全ガードレールを迂回する攻撃手法「Cryp...

投稿日時:

更新日時:

愛媛県、食品営業許可施設のオープンデータで申請者住所3,809件・電話番号1,315件を誤掲載

セキュリティニュース情報セキュリティ

愛媛県は2026年8月21日、食品営業許可施設に関するオープンデータに、公開すべきではない申請者の自宅住所と固定電話番号を誤って含めていたと公表しました。対象フ...

投稿日時:

更新日時:

全日空商事の「選べるe-GIFT」に不正アクセス、企業担当者の個人情報漏えいの可能性 ギフトの不正交換も確認

セキュリティニュース個人情報漏洩のニュース情報セキュリティ

全日空商事株式会社(ANA)は2026年8月24日、法人向けデジタルギフトサービス「選べるe-GIFT」の管理運用システムが第三者による不正アクセスを受け、一部...

投稿日時:

更新日時:

Rust crates.ioでサプライチェーン攻撃、arrayrefなど3クレートが侵害 Wizは北朝鮮系キャンペーンとのインフラ重複を指摘

セキュリティニュースハッカー集団・脅威アクターに関する動向情報セキュリティ

Rustの公式パッケージレジストリ「crates.io」で2026年8月20日、正規のRustクレートに悪意ある依存関係が追加され、ビルド時に外部ペイロードを実...

投稿日時:

更新日時:

GitLabの重大な脆弱性 CVE-2026-19478、公開直後からサイバー攻撃への悪用試行

セキュリティニュース情報セキュリティ脆弱性のニュース

GitLabは2026年8月17日、GitLab Community Edition(CE)とEnterprise Edition(EE)に影響する重大なコード...

投稿日時:

更新日時:

消費者庁、ダークパターンの包括規制を検討 特商法改正の中間取りまとめ案、米国・英国と比較

セキュリティニュース情報セキュリティ

消費者庁の「デジタル取引・特定商取引法等検討会」は2026年8月24日、インターネット上の表示やユーザーインターフェース(UI)によって消費者の意思決定を歪める...

投稿日時:

更新日時:

政府、重要インフラ向けサイバー攻撃 対策を統一へ 「サイバー保険」報道と約150項目のガイドライン案を整理

インテリジェンスセキュリティニュース国家 安全保障情報セキュリティ

政府が重要インフラ事業者のサイバーセキュリティ対策を強化するため、新たな「安全基準等策定ガイドライン」の策定を進めています。2026年8月24日、時事通信は、ラ...

投稿日時:

更新日時:

英NCSC、AIエージェントのサイバーリスク管理を提言 サンドボックス・常時監視・緊急停止を重視

セキュリティニュース情報セキュリティ

英国のNational Cyber Security Centre(NCSC)は2026年8月20日、自律的に行動するエージェント型AIを安全に導入するための実...

投稿日時:

更新日時:

Microsoft、Entra IDのCVSS 10.0の脆弱性 CVE-2026-69836を修正 「実攻撃で悪用済み」は誤りと訂正

セキュリティニュース情報セキュリティ脆弱性のニュース

Microsoftは2026年8月20日、クラウド型ID管理サービス「Microsoft Entra ID」に存在したリモートコード実行(RCE)の脆弱性「CV...

投稿日時:

更新日時:

投稿日時:

更新日時:

アフラック生命、サイバー攻撃で漏洩した口座情報を金融機関へ提供 約22万人が情報漏洩 対象

セキュリティニュース個人情報漏洩のニュース情報セキュリティ

アフラック生命保険株式会社は2026年8月24日、6月に発生した同社システムへの不正アクセスによるサイバー攻撃について、漏えいが確認された顧客の保険料振替口座情...

投稿日時:

更新日時:

フェースグループ、ランサムウェアの侵入経路はVPN機器 顧客のID・パスワード含む個人情報流出は否定できず

セキュリティニュースランサムウェア 被害の注意喚起個人情報漏洩のニュース情報セキュリティ

フェースグループは2026年8月21日、6月に発生したランサムウェアによるサイバー攻撃について、外部専門機関による調査結果と再発防止策を公表しました。 調査の結...

投稿日時:

更新日時:

AliExpress(アリエクスプレス)のサイトでWebAudioフィンガープリンティングを確認との報告-サイト利用者特定や追跡に利用か

セキュリティニュース情報セキュリティ

ECサイト「AliExpress(アリエクスプレス)」のWebページで、ブラウザのWeb Audio APIを利用して端末特性を測定するフィンガープリンティング...

投稿日時:

更新日時:

投稿日時:

更新日時:

読売・朝日など、偽ニュースサイト対策で「Originator Profile」実装進む 電子署名で発信元と改ざんを検証

セキュリティニュース情報セキュリティ

日本の新聞社や放送局、広告・IT企業などが、正規のニュースサイトと偽サイトを技術的に識別する仕組み「Originator Profile(OP)」の社会実装を進...

投稿日時:

更新日時:

エヌ・イー ケムキャット、従業員アカウント悪用で社内システムに不正アクセス マルウェア実行が原因か、個人情報漏えいのおそれ

セキュリティニュース個人情報漏洩のニュース情報セキュリティ

エヌ・イー ケムキャット株式会社は2026年8月20日、従業員が使用するアカウントを第三者に不正利用され、一部の社内システムへ不正アクセスを受けたと公表しました...

投稿日時:

更新日時:

新マルウェア「SynkLoader」、Microsoft TeamsでITヘルプデスクになりすまし 偽ロック画面で認証情報窃取を狙う

セキュリティニュース情報セキュリティ

セキュリティ企業Expelは2026年8月20日、新たなマルウェアファミリー「SynkLoader」の分析結果を公開しました。発端は8月18日に顧客ネットワーク...

投稿日時:

更新日時:

教育ソフトウェア、休眠サーバーがランサムウェアの被害 自己採点システム利用者4,627件に閲覧された可能性

セキュリティニュースランサムウェア 被害の注意喚起個人情報漏洩のニュース情報セキュリティ

株式会社教育ソフトウェアは2026年8月17日、長期間使用していなかったレンタルサーバーが第三者から不正アクセスを受け、ランサムウェアによって暗号化されたと公表...

投稿日時:

更新日時:

公開AWSアクセスキー9,308件がなお有効 企業関連768キーはアカウントを全面制御可能

セキュリティニュース情報セキュリティ

Truffle Securityは2026年8月19日、公開コード、コンテナイメージ、データセット、CIログなどから過去4年間に検出したAmazon Web S...

投稿日時:

更新日時:

セブン&アイ、退会済み7iD会員9,758人のハッシュ化メールアドレスをX・Googleへ誤提供 抽出条件の設定漏れ

セキュリティニュース情報セキュリティ

株式会社セブン&アイ・ホールディングスは2026年8月21日、共通会員ID「7iD」を退会した一部の顧客について、ハッシュ化したメールアドレスをX(旧Twitt...

投稿日時:

更新日時: