情報セキュリティ

情報セキュリティの記事一覧

サイバー攻撃や情報セキュリティについて解説しています。

池上通信機がサイバー攻撃を調査 ランサムウェア グループ Qilinが66GB・10万超ファイル窃取を主張

セキュリティニュースハッカー集団・脅威アクターに関する動向ランサムウェアグループに関する動向情報セキュリティ

池上通信機は2026年9月24日、外部から同社に対するサイバー攻撃の可能性について情報提供を受け、調査を開始したと発表しました。同社は社内関係部門と外部専門機関...

投稿日時:

更新日時:

ShinyHuntersがランサムウェア グループ Cl0p(Clop)リークサイトを改ざんし逆に恐喝

セキュリティニュースハッカー集団・脅威アクターに関する動向ランサムウェアグループに関する動向情報セキュリティ

データ窃取・恐喝活動で知られるShinyHuntersが、ランサムウェア/恐喝グループCl0p(Clop)のTor上のデータリークサイトを侵害し、サイトを改ざん...

投稿日時:

更新日時:

D-Link DIR-822AにCVSS 10.0の脆弱性 CVE-2026-86296、認証不要で悪用可能なバッファオーバーフロー

セキュリティニュース情報セキュリティ脆弱性のニュース

D-Linkは2026年9月18日、無線LANルーター「DIR-822A」にスタックベースのバッファオーバーフロー脆弱性「CVE-2026-86296」が存在す...

投稿日時:

更新日時:

くふうZaimで不正アクセス、14名の登録情報を書き換え 情報漏えい・不正ログインは確認されず

セキュリティニュース情報セキュリティ

株式会社くふうカンパニーは2026年9月22日、家計簿アプリ「くふう Zaim」で外部からの不正アクセスが発生し、一部ユーザーの登録情報が一時的に書き換えられて...

投稿日時:

更新日時:

Brevo、Cloudflareへ不正アクセスされClickFixの配信に悪用-10万超サイトに影響の可能性

セキュリティニュース情報セキュリティ

顧客エンゲージメントプラットフォーム「Brevo」は2026年9月17日、同社のCloudflareアカウントが不正アクセスされ、9月14日にBrevoのWeb...

投稿日時:

更新日時:

米コロラド州の水道2事業者、OTへのサイバー攻撃でポンプ周期・警報を改変 外国アクター関与、イラン系との関連は未確認

インテリジェンスセキュリティニュース国家 安全保障情報セキュリティ

米コロラド州で2026年8月下旬、2つの小規模な民間水道事業者がサイバー攻撃を受け、運用技術(OT)に関係する設備設定、警報、遠隔アクセス、ポンプ稼働周期が変更...

投稿日時:

更新日時:

投稿日時:

更新日時:

WordPress「Click2Shell」脆弱性、7.1.1で修正 管理者の1クリックでテーマ強制インストール、別の欠陥と連鎖しPHP実行

セキュリティニュース情報セキュリティ脆弱性のニュース

WordPress 7.1.1で修正された11件のセキュリティ問題のうち、細工したURLからWordPress.org上のテーマを自動的にインストール・プレビュ...

投稿日時:

更新日時:

F5 BIG-IP APMで認証不要のRCE 脆弱性 CVE-2026-94127、実際のサイバー攻撃で悪用確認 CVSS 9.8・CISA KEV掲載

セキュリティニュース情報セキュリティ脆弱性のニュース

F5は2026年9月22日、BIG-IP Access Policy Manager(APM)に存在するリモートコード実行(RCE)の脆弱性「CVE-2026-...

投稿日時:

更新日時:

WordPress 重大な脆弱性 CVE-2026-87902のサイバー攻撃 悪用を確認-7.1.2など修正版へ更新を

セキュリティニュース情報セキュリティ脆弱性のニュース

WordPress Coreの重大な脆弱性「CVE-2026-87902」を狙った攻撃が、修正版の公開当日から観測されています。WordPress公式アドバイザ...

投稿日時:

更新日時:

投稿日時:

更新日時:

悪性 npm「indexed-btree」、インストール時の防御を回避 実行時にマルウェアを起動

セキュリティニュース情報セキュリティ脆弱性のニュース

セキュリティ企業Checkmarxは2026年9月17日、正規ライブラリ「sorted-btree」に似せた悪性npmパッケージ「indexed-btree」を...

投稿日時:

更新日時:

WordPress 7.1.1公開、11件の脆弱性を修正 保存型XSSや認証済みパストラバーサルなど

セキュリティニュース情報セキュリティ脆弱性のニュース

WordPress.orgは2026年9月17日、セキュリティおよびメンテナンスリリース「WordPress 7.1.1」を公開しました。11件のセキュリティ問...

投稿日時:

更新日時:

Anthropic「Claude Opus 5.5」公開 GPT-6 Astra・Opus 5との性能比較、サイバー能力と安全対策を整理

セキュリティニュース情報セキュリティ

Anthropicは2026年9月22日、Claude 5.5シリーズ最初のモデルとなる「Claude Opus 5.5」を公開しました。一般的なコーディングや...

投稿日時:

更新日時:

大気社、マレーシア子会社のメールアカウントに不正アクセス 従業員1名のアカウントから複数の不審メール送信

セキュリティニュース個人情報漏洩のニュース情報セキュリティ

株式会社大気社は2026年9月18日、マレーシアのグループ会社Taikisha Engineering (M) Sdn. Bhd.で、従業員1名が使用するメール...

投稿日時:

更新日時:

Amazonを装うフィッシングメールに注意 「アカウントのご確認」を口実にログインを誘導

セキュリティニュース情報セキュリティ

2026年9月21日、Amazonを装い「Amazonアカウントのご確認をお願いします」としてログインを促すフィッシングメールを確認しました。 メールはAmaz...

投稿日時:

更新日時:

Claude Code・Codex・GitHub Copilot・Gemini CLIに0クリックRCE「Plugin4Shell」 プラグイン更新のSHA固定を回避

セキュリティニュース情報セキュリティ

AIエージェント向けセキュリティ企業Air Securityは2026年9月17日、Claude Code、OpenAI Codex、GitHub Copilo...

投稿日時:

更新日時:

愛知県「あいこんナビ」、599名の個人情報を誤掲載 2018年の申請時に非公開ファイルを誤添付、2026年に発覚

セキュリティニュース個人情報漏洩のニュース情報セキュリティ

愛知県は2026年9月21日、県が管理・運営する出会いサポートポータルサイト「あいこんナビ」で、イベント主催団体が保有する599名分の個人情報を含む非公開ファイ...

投稿日時:

更新日時:

中国の次世代暗号の標準化候補、署名・KEM・鍵交換・ハッシュで問題

セキュリティニュース情報セキュリティ

中国の「Next-generation Commercial Cryptographic Algorithms Program(NGCC)」に提出された暗号アル...

投稿日時:

更新日時:

投稿日時:

更新日時: