情報セキュリティ

情報セキュリティの記事一覧

サイバー攻撃や情報セキュリティについて解説しています。

VMware vCenterのCVE-2026-59310が実際のサイバー攻撃に悪用 47カ国361 IPで侵害確認、reverse_sshで永続化

セキュリティニュース情報セキュリティ

VMware vCenter Serverの重大な脆弱性CVE-2026-59310が、実際のサイバー攻撃で悪用されていることが確認されました。 Broadco...

投稿日時:

更新日時:

投稿日時:

更新日時:

JPCERT/CC、MetabaseのSQLインジェクション 脆弱性 CVE-2026-72898に注意喚起 ゼロデイ悪用とPoC公開を確認

セキュリティニュース情報セキュリティ脆弱性のニュース

JPCERT/CCは2026年8月14日、オープンソースのBI・データ可視化ツール「Metabase」に存在するSQLインジェクション脆弱性CVE-2026-7...

投稿日時:

更新日時:

両毛システムズ、社内システムへの不正アクセスを確認 情報流出や侵入経路は調査中

セキュリティニュース情報セキュリティ

株式会社両毛システムズは2026年8月15日、同社の社内システムに対する不正アクセスが発生したと公表しました。 同社によると、不正アクセスを確認したのは8月14...

投稿日時:

更新日時:

ニチレイ、サイバー攻撃で従業員情報の漏洩恐れ 氏名・生年月日・人事労務情報などを確認

セキュリティニュース個人情報漏洩のニュース情報セキュリティ

株式会社ニチレイは2026年8月14日、7月13日に発生したサイバー攻撃によるシステム障害について第6報を公表し、攻撃を受けたサーバの一部に国内グループ会社の従...

投稿日時:

更新日時:

ClaudeのAIウォーターマーク除去ツールが相次ぎ登場-公式検出を回避できる保証はなく、安易な利用に注意

セキュリティニュース情報セキュリティ

AnthropicがClaudeの生成コンテンツに機械可読のマークを付与する方針を明らかにした直後から、ClaudeやGeminiなどのAI生成コンテンツに付与...

投稿日時:

更新日時:

日本政府、高機密情報向け「ソブリンクラウド」導入へ 米英の機密クラウド戦略から見るAI・データ主権

インテリジェンスセキュリティニュース国家 安全保障情報セキュリティ

日本政府は2026年7月に決定した「日本成長戦略」で、機密性の高い情報を扱うために必要な情報保全・秘密保全措置を講じた「高機密ソブリンクラウド(仮)」の導入に向...

投稿日時:

更新日時:

うんこミュージアム 公式サイトに不正アクセス、4名の個人情報漏洩の恐れ 第三者製ソフトウェアの脆弱性を悪用

セキュリティニュース個人情報漏洩のニュース情報セキュリティ

うんこミュージアムは2026年8月14日、公式サイトで利用している第三者製ソフトウェアの脆弱性を悪用した不正アクセスを受け、サイトの一部が改ざんされたと公表しま...

投稿日時:

更新日時:

投稿日時:

更新日時:

京都府立医科大学、学生が附属病院実習の報告書をSNS投稿 患者を直接特定できる情報は含まれず

セキュリティニュース個人情報漏洩のニュース情報セキュリティ

京都府立医科大学は2026年8月14日、附属病院で実施した実習について、本学学生が実習報告書を写した写真をSNSへ投稿していたことが判明したと公表しました。 大...

投稿日時:

更新日時:

セゾンカードを騙る「3Dセキュア再認証」フィッシングメールに注意 SPF・DKIM・DMARCすべてPASS

セキュリティニュース情報セキュリティ

2026年8月13日、セキュリティ対策Lab編集部で、セゾンカードを騙り「本人認証サービス(3Dセキュア)の設定再確認」を求めるフィッシングメールを確認しました...

投稿日時:

更新日時:

リンクバル 運営、街コンジャパン、システム不具合で個人情報漏洩

セキュリティニュース個人情報漏洩のニュース情報セキュリティ

株式会社リンクバルは2026年8月14日、同社が運営するイベントECサイト「machicon JAPAN」で、システム改修の不具合により、一部の利用者のマイペー...

投稿日時:

更新日時:

大阪公立大学医学部附属病院、取引業者が患者のX線画像13件をスマホ撮影し情報漏洩

セキュリティニュース個人情報漏洩のニュース情報セキュリティ

大阪公立大学医学部附属病院は2026年8月12日、手術室内で取引業者の従業員が患者情報を含むX線画像をスマートフォンで撮影し、院外へ持ち出していた事案を公表しま...

投稿日時:

更新日時:

Chromeウェブストアに737個の偽VPN拡張機能、有名ブランドを装いSOCKS5プロキシへ通信を誘導 7万5,000件超がインストール

セキュリティニュース情報セキュリティ

セキュリティ企業Socketの脅威調査チームは2026年8月、Chromeウェブストアで公開されていた737個の無料VPN・プロキシ拡張機能が、Proton V...

投稿日時:

更新日時:

沖縄県座間味村で「ニセ村長」詐欺メールを確認、被害は未然に防止 県内では6月に2,730万円の被害も、沖縄県警が注意喚起

セキュリティニュース情報セキュリティ

沖縄県座間味村で2026年8月上旬、村長の名前を騙り、業務連絡を装ってLINEグループへの参加を求める不審なメールが確認されました。メールを受け取った村内の業者...

投稿日時:

更新日時:

偽のDeFi企業で北朝鮮ITワーカーを実際に「採用」し内部からの活動を記録

インテリジェンスセキュリティニュース国家 安全保障情報セキュリティ

セキュリティ研究者Mauro Eldritch氏(BCA LTD創業者)とHeiner García Pérez氏(NorthScan)は、ANY.RUNとの共...

投稿日時:

更新日時:

OCS、FAMILY LINK SERVICEの情報流出は脆弱性が原因 DB直接アクセス・改ざんの痕跡なし

セキュリティニュース情報セキュリティ

ANAグループの株式会社OCSは2026年8月12日、海外居住者向けショッピングサイト「OCS FAMILY LINK SERVICE」で発生した不正アクセスと...

投稿日時:

更新日時:

投稿日時:

更新日時:

ランサムウェア グループ「Coinbase Cartel」とは 暗号化なしの窃取・恐喝モデルで急拡大

セキュリティニュースセキュリティ用語ハッカー集団・脅威アクターに関する動向ランサムウェアグループに関する動向情報セキュリティ

「Coinbase Cartel(コインベース・カルテル)」は、2025年9月に活動を開始した比較的新しいサイバー恐喝グループです。ファイルの暗号化を一切行わず...

投稿日時:

更新日時:

投稿日時:

更新日時: