情報セキュリティ

情報セキュリティの記事一覧

サイバー攻撃や情報セキュリティについて解説しています。

ミネソタ州の水道施設30か所超が同時にサイバー攻撃-OTシステムを標的にした協調攻撃

セキュリティニュース情報セキュリティ

2026年7月26日(日曜日)と27日(月曜日)にかけて、米国ミネソタ州の30か所を超えるコミュニティ水道システムが協調サイバー攻撃を受け、浄水場・廃水処理施設...

投稿日時:

更新日時:

WindowsイベントログサービスのRPCインターフェースで脆弱性(CVE-2026-50502)、修正済みのCVE-2025-29969検証ロジックの盲点を突くPoCが公開

セキュリティニュース情報セキュリティ脆弱性のニュース

Windowsイベントログサービス(EventLog)に存在するリモートコード実行の脆弱性「CVE-2026-50502」のPoCが2026年7月20日に公開さ...

投稿日時:

更新日時:

「自律するAIの時代」—PwC×TrendAI共同レポートが示すAIエージェントの構造的リスクとAI-CALフレームワーク

セキュリティニュース情報セキュリティ

PwCコンサルティングとTrendAI(トレンドマイクロ)は2026年6月、「自律するAIの時代——AIエージェントのサイバーリスクと実践的ガバナンス」と題した...

投稿日時:

更新日時:

投稿日時:

更新日時:

投稿日時:

更新日時:

TENTIALのメール送信サービスが不正利用、正規アドレスからフィッシングメール約11万通を送信

セキュリティニュース個人情報漏洩のニュース情報セキュリティ

株式会社TENTIALは2026年7月28日、同社が利用するメール送信サービスの認証情報であるアクセスキーが第三者に不正利用され、正規のメール送信環境から約11...

投稿日時:

更新日時:

楽天ドライブ(Rakuten Drive)、不審プッシュ通知の調査を緊急発表-「支払い失敗」「アカウント停止」を装う通知を開かないよう呼びかけ

セキュリティニュース情報セキュリティ

楽天ドライブ(Rakuten Drive)は2026年7月30日、「Rakuten Driveから送信されたように見える不審なプッシュ通知が表示される事象」が発...

投稿日時:

更新日時:

ドットマネー、8月12日を目処にサービス再開へ 不正アクセスによる停止から2か月超不正利用は確認されず

セキュリティニュース情報セキュリティ

サイバーエージェントが運営する国内最大級のポイント交換サービス「ドットマネー」は2026年7月30日、公式スタッフブログでサービス再開のスケジュールを発表しまし...

投稿日時:

更新日時:

タカラトミーのデュエル・マスターズアプリに認証脆弱性で最大約15万5,000人の個人情報漏洩の恐れ

セキュリティニュース個人情報漏洩のニュース情報セキュリティ

株式会社タカラトミーは2026年7月28日、「デュエル・マスターズ サポートアプリ」のユーザー認証機能に技術的な脆弱性があり、特定の条件下で第三者が利用者の個人...

投稿日時:

更新日時:

米 議員が連邦政府の旧式VPNを2年以内に廃止するよう提言、ZTNA移行と調達基準の刷新を要求

インテリジェンスセキュリティニュース国家 安全保障情報セキュリティ

米民主党のロン・ワイデン上院議員は2026年7月27日、米連邦政府が使用するインターネット公開型の旧式VPNやリモートアクセスゲートウェイを2年以内に廃止し、ゼ...

投稿日時:

更新日時:

OpenAIのAI モデルがJFrog Artifactoryゼロデイを悪用、隔離環境を突破しHugging Faceへ侵入

セキュリティニュース情報セキュリティ

OpenAIがサイバー能力を測定する社内評価を行っていた際、保護機能を意図的に弱めたAIモデルが、隔離環境内のJFrog Artifactoryに存在した未知の...

投稿日時:

更新日時:

Java向けJSON処理ライブラリ Fastjsonの脆弱性 CVE-2026-16723がサイバー攻撃へ悪用

セキュリティニュース情報セキュリティ脆弱性のニュース

Java向けJSON処理ライブラリFastjsonに、認証なしで任意コードを実行される可能性がある脆弱性CVE-2026-16723が公表されました。CVSS ...

投稿日時:

更新日時:

ハッカー グループ ShinyHuntersがアーンスト・アンド・ヤング(EY)へのサイバー攻撃を主張

セキュリティニュースハッカー集団・脅威アクターに関する動向個人情報漏洩のニュース情報セキュリティ

Ernst & Young LLP(EY)は2026年7月13日付で顧客向けにデータ侵害通知書を発行し、同社が利用する第三者製ITサービス管理プラットフ...

投稿日時:

更新日時:

中電不動産、名鉄協商へのサイバー攻撃で個人情報漏洩の恐れ

セキュリティニュース個人情報漏洩のニュース情報セキュリティ

中電不動産株式会社は2026年7月28日、駐車場管理業務を委託している名鉄協商株式会社がランサムウェアによる不正アクセスを受けた事案に関連し、同社の月極駐車場を...

投稿日時:

更新日時:

2万4,650台のサーバー管理用 BMCがパスワードハッシュを露出、IPMI 2.0の脆弱性 CVE-2013-4786を再調査

セキュリティニュース情報セキュリティ脆弱性のニュース

セキュリティ企業Lavaは2026年7月、インターネットへ公開されたサーバー管理用BMCを調査し、2万4,650台が認証前にパスワード由来の情報を返していたと公...

投稿日時:

更新日時:

総務省がKDDIに行政指導—メールシステムへのサイバー攻撃被害でパスワード平文保存と22日間の公表遅延を問題視

セキュリティニュース情報セキュリティ

総務省は令和8年7月29日付で、KDDI株式会社に対し「通信の秘密の保護の徹底に向けた措置について(指導)」と題する文書行政指導を行いました(総基用第71号)。...

投稿日時:

更新日時:

生命保険協会の契約照会システムで約3万7,000件の個人情報漏洩の恐れ、WEB申請を停止

セキュリティニュース個人情報漏洩のニュース情報セキュリティ

生命保険協会は2026年7月29日、同協会が運営する生命保険契約照会システムで、アカウントを作成した利用者などの個人情報が、外部から特定の操作を行うことで閲覧可...

投稿日時:

更新日時:

岐阜市の機械小売会社がニセ社長詐欺(BEC詐欺)で4,500万円被害、LINEのQRコード返信から経理担当者を追加

セキュリティニュース情報セキュリティ

岐阜市の機械小売会社が2026年7月27日、社長を名乗る人物から届いた偽メールとLINE上の指示を信じ、指定口座へ4,500万円を振り込む詐欺被害に遭いました。...

投稿日時:

更新日時:

Microsoftが初のサイバーセキュリティ特化 AI「MAI-Cyber-1-Flash」を発表、MDASHで脆弱性検出を効率化

セキュリティニュース情報セキュリティ

Microsoftは2026年7月27日、同社初のサイバーセキュリティ特化AIモデル「MAI-Cyber-1-Flash」を発表しました。MAI-Cyber-1...

投稿日時:

更新日時:

イラン系APTが米重要インフラへサイバー攻撃、正規エンジニアリングツールで制御ロジックを改変

インテリジェンスセキュリティニュースハッカー集団・脅威アクターに関する動向国家 安全保障情報セキュリティ

米国のFBI、CISA、NSA、環境保護庁、エネルギー省、米サイバー軍、財務省は2026年7月22日、インターネットへ接続されたPLCを狙うイラン系APTの共同...

投稿日時:

更新日時: