情報セキュリティ

情報セキュリティの記事一覧

サイバー攻撃や情報セキュリティについて解説しています。

ImageMagickのBMPエンコーダに致命的な脆弱性(CVE-2025-57803)

セキュリティニュース情報セキュリティ脆弱性のニュース

画像変換ライブラリ ImageMagick のBMPエンコーダ(WriteBMPImage)に、32ビットビルド限定の整数オーバーフローが可能な脆弱性(CVE-...

投稿日時:

更新日時:

Cloudflare、Salesloft Driftへのサプライチェーン攻撃で一部 顧客情報が漏洩

セキュリティニュース個人情報漏洩のニュース情報セキュリティ

2025年9月2日、Cloudflare(クラウドフレア)は、Salesloftのチャットボット「Drift」統合を悪用した一連の攻撃の影響により、同社のSal...

投稿日時:

更新日時:

FIFA 2026年 サッカーワールドカップに向けて不審なドメインが大量発生-フィッシングへ悪用か

セキュリティニュースハッカー集団・脅威アクターに関する動向情報セキュリティ

BforeAIの脅威研究チーム「PreCrime Labs」は、FIFA 2026年 サッカーワールドカップを標的にした不審なドメインが大量登録されている事を観...

投稿日時:

更新日時:

freeeをかたる偽ログインページに注意

セキュリティニュース偽サイトに関する注意喚起情報セキュリティ

2025年9月2日 フリー株式会社は、freeeの正規ログインページ(https://accounts.secure.freee.co.jp/)に酷似した偽サイ...

投稿日時:

更新日時:

セイコーソリューションズのSkyBridge BASIC MB-A130にOSコマンドインジェクション 脆弱性(CVE-2025-54857)

セキュリティニュース情報セキュリティ脆弱性のニュース

セイコーソリューションズの「SkyBridge BASIC MB-A130」に、Web-UI(管理画面)でログイン認証なしに任意のOSコマンドが実行可能となる脆...

投稿日時:

更新日時:

ジャガーランドローバー、サイバー攻撃で生産に大きな影響

セキュリティニュース情報セキュリティ

2025年9月、英自動車大手 Jaguar Land Rover(ジャガーランドローバー)は、サイバー攻撃により製造と小売の業務が深刻に混乱したと発表しました。...

投稿日時:

更新日時:

Palo Alto Networks(パロアルトネットワークス)、Salesloft Driftへの不正アクセスで顧客情報が流出

セキュリティニュース個人情報漏洩のニュース情報セキュリティ脆弱性のニュース

2025年8月下旬、Salesloft Drift(マーケティングSaaS)に保存・連携されていたOAuthトークンが窃取され、複数社のSalesforce環境...

投稿日時:

更新日時:

Google、Gmailの不正アクセスとアカウント情報 流出のセキュリティ警告に関する報道は事実ではない

セキュリティニュース個人情報漏洩のニュース情報セキュリティ

2025年9月1日、Googleは「Gmailの大規模なセキュリティ警告を全ユーザーに出した」とする一部の主張を全面的に否定し、Gmailの保護機能は強力かつ有...

投稿日時:

更新日時:

Zscaler、Salesloft Driftへの不正アクセスで一部顧客の情報が漏洩した可能性

セキュリティニュース個人情報漏洩のニュース情報セキュリティ脆弱性のニュース

2025年8月下旬、Salesloft Drift(マーケティングSaaS)に保存・連携されていたOAuthトークンが窃取され、複数社のSalesforce環境...

投稿日時:

更新日時:

良知経営で不正アクセス、最大45万件の個人情報や取引先情報 流出の可能性

セキュリティニュース個人情報漏洩のニュース情報セキュリティ

神奈川県でスーパー「パスポート」や業務スーパーのフランチャイズを運営する株式会社良知経営は2025年9月2日、サーバーが第三者からの不正アクセスを受け、企業情報...

投稿日時:

更新日時:

ブルーアーカイブ(Blue Archive)のグローバル版で外部から不正アクセス、特定コンテンツが異常表示

セキュリティニュース情報セキュリティ

2025年8月31日(日)、ブルーアーカイブ(Blue Archive)の一部クライアントで特定コンテンツが異常表示される事象が確認されました。運営のNEXON...

投稿日時:

更新日時:

ドイツの複数銀行がPayPalの口座振替を一時停止-大量の不審な引き落としを検知

セキュリティニュース情報セキュリティ

2025年8月25日(現地)、ドイツの複数銀行がペイパル(PayPal)の口座振替(SEPAダイレクトデビット)について、不審な引き落としが大量に検知されたとし...

投稿日時:

更新日時:

Cisco Nexus 3000/9000 の IS-IS 処理を再起動させるDoS脆弱性(CVE-2025-20241)

セキュリティニュース情報セキュリティ脆弱性のニュース

シスコは、Nexus 3000/9000(NX-OS スタンドアロン構成)で IS-IS を有効化している環境に、 サービス拒否(DoS) を引き起こし得る脆弱...

投稿日時:

更新日時:

プレステージプランニング、システム不具合で個人情報が外部閲覧可能に

セキュリティニュース情報セキュリティ

株式会社プレステージプランニングは2025年8月29日、同社が運用する業務用システムの一部機能に不具合があり、 特定条件下で顧客の個人情報が外部から閲覧できる状...

投稿日時:

更新日時:

防衛省、サイバー攻撃を想定した大容量通信網を整備

セキュリティニュース情報セキュリティ

防衛省は2025年7月に「宇宙領域防衛指針」を取りまとめ、宇宙を「作戦の基盤」と捉える姿勢を一段と明確にしました。 その中核に据えられているのが、電磁妨害(ジャ...

投稿日時:

更新日時:

WhatsAppでゼロクリック 脆弱性、標的型攻撃で悪用の可能性(CVE-2025-55177)

セキュリティニュース情報セキュリティ

WhatsAppのセキュリティチームは、iOS版・Business版・Mac版に存在したゼロクリック脆弱性「CVE-2025-55177」を修正しました。リンク...

投稿日時:

更新日時:

総務省、フィッシングメール 対策のさらなる強化を業界団体に要請

セキュリティニュース情報セキュリティ

2025年9月1日、総務省 総合通信基盤局は、電気通信・ISP・CATVの4業界団体(電気通信事業者協会/テレコムサービス協会/日本インターネットプロバイダー協...

投稿日時:

更新日時:

ソルト タイフーンの長期侵入により「ほぼ全米の個人情報が盗まれた可能性」-FBI副次官発言

セキュリティニュースハッカー集団・脅威アクターに関する動向個人情報漏洩のニュース情報セキュリティ

中国支援のスパイ集団「ソルト・タイフーン:Salt Typhoon」が、複数年にわたり通信事業者のネットワークへ侵入し、米国内だけでも数百組織を侵害。Regis...

投稿日時:

更新日時:

ヤマト運輸が同社の名前を騙る迷惑メールやなりすましサイトの注意喚起

セキュリティニュース情報セキュリティ

ヤマト運輸を装う迷惑メール/SMS(なりすまし)が多発しています。内容は「住所不明で配達不可」「受け取り日時の変更」「再配達の請求」など、偽サイト(フィッシング...

投稿日時:

更新日時:

OpenAIが会話をスキャンし、有害なコンテンツを警察に通報

セキュリティニュース情報セキュリティ

生成AIの利用が検索や執筆支援を越え、人生の選択や助言まで広がるなか、OpenAIはChatGPTのメンタルヘルス対応を強化すると公表しました。急性期の危機にあ...

投稿日時:

更新日時: