情報セキュリティ

情報セキュリティの記事一覧

サイバー攻撃や情報セキュリティについて解説しています。

投稿日時:

更新日時:

ロート製薬 ECサイトへの不正アクセスでハッカーが約4TBのデータ取得を主張-公開サンプルを確認

セキュリティニュースハッカー集団・脅威アクターに関する動向個人情報漏洩のニュース情報セキュリティ

ロート製薬株式会社が2026年9月11日に公表した通信販売システムへの不正アクセスを巡り、9月15日の続報で、顧客対応に利用するシステムに保存された通話音声デー...

投稿日時:

更新日時:

サイバー攻撃 者の公開ディレクトリから6つの作戦判明 ダイキン・ニデック関連ドメインも偵察対象、侵害確認なし

セキュリティニュースハッカー集団・脅威アクターに関する動向情報セキュリティ

脅威リサーチ企業InfraHunterは2026年9月13日、シンガポールのVPS上で公開状態になっていた2つのディレクトリを分析し、同一の攻撃者とみられる環境...

投稿日時:

更新日時:

生命保険協会、3万7,929件の個人情報が閲覧可能になった原因はゲストユーザーへの参照権限付与ミス

セキュリティニュース情報セキュリティ

生命保険協会は2026年9月14日、「生命保険契約照会システム」で利用者の個人情報が外部から閲覧できる状態になっていた問題について、第三者機関を交えた調査結果を...

投稿日時:

更新日時:

プルデンシャル生命、顧客1,570人の個人情報漏洩 元営業社員が帳票を不正持ち出し、退職後に紛失

セキュリティニュース個人情報漏洩のニュース情報セキュリティ

プルデンシャル生命保険は2026年9月14日、多摩支社の元営業社員が在籍中に取得した顧客の個人情報を不正に社外へ持ち出し、退職後に紛失していたと公表しました。対...

投稿日時:

更新日時:

埼玉県 越谷市立学校の教員、私物PCでサポート詐欺の被害 児童生徒36件の個人情報漏えいのおそれ

セキュリティニュース個人情報漏洩のニュース情報セキュリティ

埼玉県越谷市の市立学校に所属する教員が、自宅で私物パソコンを利用中にサポート詐欺の被害に遭い、パソコンへ接続していたUSBメモリーに保存されていた児童生徒の個人...

投稿日時:

更新日時:

警視庁・静岡県警・兵庫県警の偽サイト確認 「ニセ警察詐欺」被害は2026年7月末で617.1億円

セキュリティニュース情報セキュリティ

警視庁、静岡県警、兵庫県警の公式ホームページを模倣した偽サイトが相次いで確認されています。 警察庁は以前から、警察官を名乗る犯人が電話やSNSで被害者を「捜査対...

投稿日時:

更新日時:

豪州、AUKUSの活動報告を中国情報機関関係者に提供した実業家へ禁錮3年6月 「無謀な外国干渉」で初の量刑

インテリジェンスセキュリティニュース国家 安全保障情報セキュリティ

オーストラリア・ニューサウスウェールズ州地方裁判所は2026年9月10日、無謀な外国干渉(reckless foreign interference)の罪で有罪...

投稿日時:

更新日時:

コープやまぐち LINEミニアプリへの不正アクセス、対象範囲を確定 個人情報漏洩 対象は合計21万7,295件 ここカード番号・PINも対象

セキュリティニュース個人情報漏洩のニュース情報セキュリティ

生活協同組合コープやまぐちは2026年9月7日、「コープやまぐちLINEミニアプリ」への不正アクセスについて第二報を公表し、漏えいのおそれがある個人情報の対象範...

投稿日時:

更新日時:

GitLabのCVE-2026-85706、公開翌日にサイバー攻撃に悪用確認 CVSS 10.0、CISA KEVへ追加

セキュリティニュース情報セキュリティ脆弱性のニュース

GitLab Community Edition(CE)とEnterprise Edition(EE)に、認証なしでサーバー上の任意ファイルを読み取られる可能性...

投稿日時:

更新日時:

Check Point VPNにCVSS 9.8の脆弱性 2件 オランダNCSCが早期悪用を警告(CVE-2026-85102/CVE-2026-85103)

セキュリティニュース情報セキュリティ脆弱性のニュース

Check PointのVPN関連機能に、認証なしで任意コード実行につながる可能性がある2件の重大な脆弱性が公表されました。 対象はCVE-2026-85102...

投稿日時:

更新日時:

日本郵便、本人限定受取郵便を2027年4月に見直し ICチップ確認へ移行、スマホのマイナンバーカードにも対応

セキュリティニュース情報セキュリティ

日本郵便株式会社は2026年9月14日、本人限定受取郵便のサービスを2027年4月1日から見直すと発表しました。 変更の中心は、本人確認書類の券面を目視で確認す...

投稿日時:

更新日時:

コンテック SolarView Compactに3件の脆弱性 OSコマンド実行の恐れ、CVE-2026-82794など

セキュリティニュース情報セキュリティ脆弱性のニュース

コンテックは2026年9月10日、太陽光発電計測監視装置「SolarView Compact」に3件の脆弱性が存在すると公表しました。対象は「SV-CPT-MC...

投稿日時:

更新日時:

Claude・ChatGPT・Grokの正規ドメインがマルウェア配布の入口に AI共有機能を悪用したサイバー攻撃

セキュリティニュース情報セキュリティ

Huntressは2026年9月、Claude、ChatGPT、Grokなどの正規AIプラットフォームが、マルウェア配布やソーシャルエンジニアリングの新たな攻撃...

投稿日時:

更新日時:

投稿日時:

更新日時:

ファイブフォックス、不正アクセスで個人情報 最大7万3,185件 漏洩の可能性 顧客・従業員情報が対象

セキュリティニュース個人情報漏洩のニュース情報セキュリティ

パレル大手の株式会社ファイブフォックスは2026年9月8日、7月に確認した同社グループの一部システムへの不正アクセスについて、顧客および従業員の個人情報が流出し...

投稿日時:

更新日時:

Homebrew 7.0.0公開、脆弱性チェック「brew vulns」を標準搭載 Intel MacはTier 3へ

セキュリティニュース情報セキュリティ脆弱性のニュース

Homebrewは2026年9月13日、パッケージマネージャーのメジャーアップデート「Homebrew 7.0.0」を公開しました。 7.0.0では、インストー...

投稿日時:

更新日時:

投稿日時:

更新日時:

デジタル庁 GSS(ガバメントソリューションサービス)への不正アクセス、問題は「侵入されたこと」だけではない 保守運用アカウントの権限とゼロトラスト設計を検証

セキュリティニュース情報セキュリティ

デジタル庁のガバメントソリューションサービス(GSS)への不正アクセスでは、VPNの脆弱性を利用した侵入だけでなく、侵入後に保守運用担当者のアカウントを利用して...

投稿日時:

更新日時:

英政府、富士通の新規公共契約への入札を監視 政府調達フレームワーク参加も「新規顧客には使わない」

セキュリティニュース情報セキュリティ

英国政府は、Post Office Horizon問題を受けて新規の政府顧客への入札を自主的に停止している富士通について、政府調達フレームワークへの参加後も自粛...

投稿日時:

更新日時: