情報セキュリティ

情報セキュリティの記事一覧

サイバー攻撃や情報セキュリティについて解説しています。

偽ZoomインストーラーでmacOSを狙う「CloudSyncD」、Gatekeeper回避を誘導しバックドアを実行

セキュリティニュース情報セキュリティ

Jamf Threat Labsは2026年9月30日、Zoomを装った偽インストーラーからmacOS向けバックドア「CloudSyncD」を実行するマルウェア...

投稿日時:

更新日時:

AIエージェントを悪用したサイバー攻撃、27社以上を侵害―2社から60万件超のカード情報を窃取

セキュリティニュース情報セキュリティ

セキュリティ企業Gambit Securityは2026年9月22日、オープンソースのAIエージェントを組み合わせ、オンライン小売企業などを大規模に攻撃する金銭...

投稿日時:

更新日時:

ランサムウェア グループがヤオマサへのサイバー攻撃を主張しデータ公開

セキュリティニュースハッカー集団・脅威アクターに関する動向ランサムウェアグループに関する動向情報セキュリティ

ランサムウェアグループ「AiLock」が、神奈川県小田原市を中心にスーパーマーケットを展開するヤオマサ株式会社をデータリークサイトに掲載し、同社から取得したとす...

投稿日時:

更新日時:

投稿日時:

更新日時:

グリーンコープ生協ふくおか、車上荒らしで業務用PC盗難―3万3,526名の個人情報、二次被害は確認されず

セキュリティニュース個人情報漏洩のニュース情報セキュリティ

グリーンコープ生協ふくおかは2026年10月2日、責任者が使用していた業務用パソコン1台が車上荒らしで盗まれ、端末内に3万3,526名分の個人情報が保存されてい...

投稿日時:

更新日時:

スタディサプリに不正アクセス、3,687件の登録メールアドレス特定の可能性―千代田区の児童・生徒8名も対象

セキュリティニュース個人情報漏洩のニュース情報セキュリティ

株式会社リクルートが運営する「スタディサプリ」で、システムの一部機能に存在した仕様上の不備を突く不正アクセスが発生し、3,687件のメールアドレスについて、同サ...

投稿日時:

更新日時:

OfferBox、最大31万4,009人の氏名・メールアドレスが閲覧可能な状態に―システム設定不備

セキュリティニュース個人情報漏洩のニュース情報セキュリティ

株式会社i-plugは2026年10月5日、新卒オファー型就活サービス「OfferBox」でシステム設定の不備があり、利用企業向けの特定ページにおいて、学生の氏...

投稿日時:

更新日時:

シャープ製複合機に脆弱性 CVE-2024-58388、2024年からサイバー攻撃に悪用

セキュリティニュース情報セキュリティ脆弱性のニュース

シャープおよび東芝テックの一部複合機に影響する脆弱性「CVE-2024-58388」が2026年10月1日に公開され、実際の攻撃で悪用されていたことが明らかにな...

投稿日時:

更新日時:

Citrix NetScalerの脆弱性CVE-2026-88779がサイバー攻撃に悪用―SAML環境でDoS、CISA KEV追加

セキュリティニュース情報セキュリティ脆弱性のニュース

Citrixは2026年10月3日、NetScaler ADCおよびNetScaler Gatewayに影響する脆弱性「CVE-2026-88779」を修正する...

投稿日時:

更新日時:

大起水産 公式アプリへ不正アクセスによるサイバー攻撃、17万4,933人の個人情報漏洩の可能性

セキュリティニュース個人情報漏洩のニュース情報セキュリティ

大起水産は2026年10月5日、「大起水産公式アプリ」のシステムが第三者から不正アクセスを受け、17万4,933人分の個人情報が漏洩した可能性があると公表しまし...

投稿日時:

更新日時:

ホワイトエッセンス、不正アクセスによるサイバー攻撃で約105万アカウントの個人情報漏洩―予約サイトの脆弱性を悪用

セキュリティニュース個人情報漏洩のニュース情報セキュリティ

ホワイトエッセンス株式会社は2026年10月5日、同社が運営する予約サイトと基幹システムへの不正アクセスについて、顧客など約105万アカウントの個人情報が外部へ...

投稿日時:

更新日時:

ドコモSMTBネット銀行を装うフィッシングSMS・メールを注意喚起―「dポイント失効」で偽サイトへ誘導

セキュリティニュース情報セキュリティ

ドコモSMTBネット銀行(旧 住信SBIネット銀行)は2026年10月4日、同行を装い、偽サイトへ誘導してログイン情報やデビットカード情報などを盗み取ろうとする...

投稿日時:

更新日時:

ShinyHunters関与疑いの人物をヨルダン当局が拘束

セキュリティニュースハッカー集団・脅威アクターに関する動向情報セキュリティ

ヨルダン当局は2026年10月3日、サイバー犯罪グループ「ShinyHunters」への関与が疑われる人物を拘束し、同グループの活動や関係先について捜査している...

投稿日時:

更新日時:

大和証券、委託先への不正アクセスで約11万人の顧客情報漏洩の可能性―氏名・メールアドレス・口座番号など

セキュリティニュース個人情報漏洩のニュース情報セキュリティ

大和証券は2026年10月5日、顧客からのインターネット経由の問い合わせ管理などに利用している外部委託先「スカラコミュニケーションズ」のサーバーが不正アクセスを...

投稿日時:

更新日時:

AIエージェントが米教育省・カナダ政府サイトへSQLインジェクションを試行

セキュリティニュース情報セキュリティ

AI安全性を研究する非営利研究機関Transluceは2026年9月30日、自律型AIエージェントとみられる自動化ワークフローが、米国教育省とカナダ国立図書館・...

投稿日時:

更新日時:

The Japan Timesに不正アクセス、ランサムウェア グループ Eclipseが犯行声明

セキュリティニュースハッカー集団・脅威アクターに関する動向ランサムウェアグループに関する動向個人情報漏洩のニュース情報セキュリティ

株式会社ジャパンタイムズは2026年10月2日、グループ会社が管理する一部サーバーが不正アクセスを受けたと公表しました。 同社は外部のセキュリティ専門業者と連携...

投稿日時:

更新日時:

Dell CSMにCVSS 10.0の脆弱性、認証不要でストレージ基盤を管理者制御―Kubernetesノードroot取得の脆弱性も

セキュリティニュース情報セキュリティ脆弱性のニュース

Dell Technologiesは2026年10月1日、Kubernetes環境とDellのエンタープライズストレージを連携する「Dell Container...

投稿日時:

更新日時:

投稿日時:

更新日時:

OpenAIのAIエージェント、55組織のWebサイトへアクセスと調査報告-CDC・SEC・Mayo Clinicなど、制限回避や偵察行為も確認

セキュリティニュース情報セキュリティ

デジタルフォレンジック企業Asymmetric Securityは2026年10月1日、OpenAI由来とみられるAIエージェントのインターネット上の活動を調査...

投稿日時:

更新日時:

GitLab AI Gatewayに重大な脆弱性:CVE-2026-90970

セキュリティニュース情報セキュリティ脆弱性のニュース

GitLabは2026年10月2日、GitLab AI Gatewayに影響する重大な脆弱性「CVE-2026-90970」を修正したCritical Patc...

投稿日時:

更新日時: