情報セキュリティ

情報セキュリティの記事一覧

サイバー攻撃や情報セキュリティについて解説しています。

Microsoft、定例アップデートで2年間未修正のWindowsカーネル脆弱性(CVE-2025-24983)を修正

セキュリティニュース情報セキュリティ

2025年3月、Microsoft(マイクロソフト)は長年放置されていたWindows  カーネルサブシステムの脆弱性(CVE-2025-2498)に対するセキ...

投稿日時:

更新日時:

複数の健康保険組合が宇都宮セントラルクリニックのサイバー攻撃で情報漏洩の可能性

セキュリティニュースハッカー集団・脅威アクターに関する動向ランサムウェア 被害の注意喚起個人情報漏洩のニュース情報セキュリティ

複数の健康保険組合や提携医療機関が2025年2月に発生した宇都宮セントラルクリニックのサイバー攻撃で、組合の被保険者及び被扶養者や検診者の情報漏洩の可能性を発表...

投稿日時:

更新日時:

プロゲーマーのSNS乗っ取り被害、犯人は有名企業の社員になりすまし周到な手口でマルウェアをダウンロードさせる

SNS アカウントへの不正アクセス 被害セキュリティニュース情報セキュリティ

プロ格闘ゲーマーの立川さんが、SNSアカウントの乗っ取り被害にあった件について、その経緯や乗っ取りの手口を明らかにしました。 以下公式切り抜きからの内容になりま...

投稿日時:

更新日時:

神奈川県平塚市立岡崎小学校、イシクラの不正アクセスとサイバー攻撃で卒業アルバムの情報漏洩の可能性

セキュリティニュース個人情報漏洩のニュース情報セキュリティ

2025年3月13日、神奈川県平塚市は株式会社イシクラへのサイバー攻撃と不正アクセスにより、市立岡崎小学校に関連する卒業アルバムの個人情報が漏えいした可能性を発...

投稿日時:

更新日時:

ランサムウェアの中小企業 被害が前年比約4割増、SNS 型投資・ロマンス詐欺の被害額は前年比 178.6%増

セキュリティニュースハッカー集団・脅威アクターに関する動向ランサムウェアグループに関する動向情報セキュリティ

警察庁が発表した2024年のサイバー犯罪情勢によると、日本国内の中小企業を対象としたランサムウェア 被害が前年比約4割増と深刻化していることが明らかになりました...

投稿日時:

更新日時:

東亜大学、不正アクセスで約1万7千人分の個人情報流出の可能性

セキュリティニュース個人情報漏洩のニュース情報セキュリティ

2025年3月13日、東亜大学(山口県)は、事務局内のデータサーバが不正アクセスを受け、約17,276名分の個人情報が流出した可能性があると公表しました。 不正...

投稿日時:

更新日時:

Ivanti Endpoint Managerの脆弱性が実際に悪用されている-CISAがKEVへ追加

セキュリティニュース情報セキュリティ脆弱性のニュース

アメリカ合衆国サイバーセキュリティ・社会基盤安全保障庁(CISA)は Ivanti Endpoint Managerの脆弱性 (CVE-2024-13159、C...

投稿日時:

更新日時:

OSSのフォントエンジン FreeTypeで深刻な脆弱性(CVE-2025-27363)

セキュリティニュース情報セキュリティ脆弱性のニュース

OSSのフォントエンジン FreeTypeで深刻な脆弱性(CVE-2025-27363)が発生しています。パッチはリリース済みなのでアップデートして対応する事を...

投稿日時:

更新日時:

パッチ未適用のTP-Link ルーターを標的とする新たなボットネット Ballista

セキュリティニュースハッカー集団・脅威アクターに関する動向情報セキュリティ

サイバーセキュリティ企業Cato Networksは、パッチ未適用のTP-Link Archerルーターを標的とした新たなIoTボットネット「Ballista(...

投稿日時:

更新日時:

Apple、極めて高度なサイバー攻撃に悪用された脆弱性を修正(CVE-2025-24201)

セキュリティニュース情報セキュリティ脆弱性のニュース

Appleは2025年3月11日に、緊急アップデートで極めて高度なサイバー攻撃に悪用された脆弱性(CVE-2025-24201)を修正しました。 影響を受けるデ...

投稿日時:

更新日時:

ガイナーレ鳥取のGK 高麗稜太選のSNSアカウントが不正アクセスにより乗っ取り

SNS アカウントへの不正アクセス 被害セキュリティニュース情報セキュリティ

ガイナーレ鳥取は2025年3月12日、クラブ所属の高麗稜太選手のInstagramアカウントおよびFacebookアカウントが第三者による不正アクセスによって乗...

投稿日時:

更新日時:

おやつカンパニー、不正アクセスで最大約17万人の個人情報漏洩の可能性

セキュリティニュース個人情報漏洩のニュース情報セキュリティ

2025年3月12日、株式会社おやつカンパニーが、第三者による不正アクセスによるシステム障害と個人情報の漏洩の可能性を公表しました。同社は現時点で外部への情報漏...

投稿日時:

更新日時:

元雇用主のシステムを破壊しデータ削除をしたシステムエンジニアへ有罪判決

セキュリティニュース内部不正のニュース情報セキュリティ

2025年3月7日、米国オハイオ州の連邦陪審は、元雇用主のネットワークに対して悪意のあるコードを作成・展開したとして、テキサス州ヒューストン在住のデイビス・ルー...

投稿日時:

更新日時:

ユーチューバーへ偽の著作権侵害の警告を行い、マルウェアの拡散を脅迫

セキュリティニュースハッカー集団・脅威アクターに関する動向情報セキュリティ

カスペルスキーは、2025年3月、Windows Packet Divertを悪用した新たなマルウェア拡散手口を指摘しました。今回の手口では、脅威アクターがYo...

投稿日時:

更新日時:

Apache Tomcatでリモートコード実行や情報 漏洩のリスクがある脆弱性(CVE-2025-24813)

セキュリティニュース情報セキュリティ脆弱性のニュース

Apache Tomcatがリモートコード実行や機密情報 漏洩のリスクを起こす脆弱性(CVE-2025-24813)が発生しました。対象者は早急にアップデートす...

投稿日時:

更新日時:

岩手県の高校生、他人名義で回線契約し「投げ銭」で逮捕

セキュリティニュース個人情報漏洩のニュース情報セキュリティ

2025年3月11日、北海道警は他人になりすまして不正に携帯電話の回線契約を行い、自らのライブ配信に「投げ銭」を行っていたとして、岩手県北上市在住の男子高校生(...

投稿日時:

更新日時:

山形鉄道が山形銀行を装った ボイスフィッシングで1億円の被害

セキュリティニュース情報セキュリティ

2025年3月11日、山形新聞の報道では山形県内で山形銀行を装ったフィッシング詐欺事件が相次ぎ、第三セクター「山形鉄道」が約1億円の不正送金被害に遭っていたこと...

投稿日時:

更新日時:

JavaScriptの人気ライブラリAxiosで重大な脆弱性(CVE-2025-27152)

セキュリティニュース情報セキュリティ脆弱性のニュース

JavaScriptの人気ライブラリ Axios(アクシオス)で重大な脆弱性(CVE-2025-27152)が発生しています。公式からPoCも公開されているので...

投稿日時:

更新日時:

美人声優の直田 姫奈の公式SNSが不正アクセスにより乗っ取り 被害

SNS アカウントへの不正アクセス 被害セキュリティニュース情報セキュリティ

2025年3月10日、声優・直田姫奈さんの公式X(旧Twitter)アカウント(@hina_suguta)が、第三者による不正アクセスにより乗っ取られていること...

投稿日時:

更新日時:

日本ユースホステル協会がサイバー攻撃により情報漏洩の可能性

セキュリティニュース個人情報漏洩のニュース情報セキュリティ

2025年3月7日深夜、日本ユースホステル協会が運営するウェブサイトに対してサイバー攻撃が発生し、一部の顧客の情報が漏洩した可能性があると発表されました。 サイ...

投稿日時:

更新日時: