情報セキュリティ

情報セキュリティの記事一覧

サイバー攻撃や情報セキュリティについて解説しています。

Outlookのアドインを悪用しゼロ痕跡のメール持ち出し手法-Exfil Out&Look

セキュリティニュース情報セキュリティ

Varonisの脅威研究チームは、Microsoft 365環境で利用されるOutlookアドインを悪用し、監査ログに痕跡をほとんど残さずにメール内容を外部へ送...

投稿日時:

更新日時:

ニッケル合金販売の光栄、不正アクセスとランサムウェアによる暗号化を確認 情報漏洩は未確認

セキュリティニュースランサムウェア 被害の注意喚起情報セキュリティ

特殊金属材料製造・販売の株式会社光栄は、同社が管理するサーバーに対して第三者による不正アクセスを受けたことを公表しました。調査の結果、サーバー内の一部がランサム...

投稿日時:

更新日時:

産業廃棄物処理業のシンシア、サイバー攻撃によるシステム障害でランサムウェア感染を確認 情報漏えいの可能性

セキュリティニュースランサムウェア 被害の注意喚起情報セキュリティ

株式会社シンシアは、サイバー攻撃によりシステム障害が発生した件について、2026年1月29日に第2報を公表しました。発表によると、調査の過程でランサムウェア感染...

投稿日時:

更新日時:

株式会社TKC、税理士紹介コーナーなどのサーバーへ不正アクセスを検知-情報漏洩は未確認

セキュリティニュース情報セキュリティ

株式会社TKC(東証プライム:9746)は、同社ホームページ上のTKC税理士ご紹介コーナーと、TKC会員事務所向けHP毎月更新サービスで使用しているサーバーに対...

投稿日時:

更新日時:

株式会社カンバス、ランサムウェアによるサイバー攻撃の調査結果を公表-個人情報漏洩の可能性は低い

セキュリティニュースランサムウェア 被害の注意喚起情報セキュリティ

株式会社カンバスは2026年1月29日、同社の「マイページ」を運用するサーバーが2026年1月6日にランサムウェアによるサイバー攻撃を受けて発生したシステム障害...

投稿日時:

更新日時:

Magentoの脆弱性 CVE-2025-54236がサイバー攻撃へ悪用-日本ドメインへのWebシェル設置も

セキュリティニュース情報セキュリティ脆弱性のニュース

Oasis Securityは、Magentoの認証回避につながる脆弱性 CVE-2025-54236(通称SessionReaper)が、複数のサイバー攻撃者...

投稿日時:

更新日時:

MongoDBのインスタンスは依然としてサイバー攻撃の標的になっている

セキュリティニュース情報セキュリティ脆弱性のニュース

MongoDBを狙った「身代金要求(いわゆるMongoDBランサム攻撃)」は過去の流行ではなく、いまも継続している脅威だとする調査レポートが公開されました。 こ...

投稿日時:

更新日時:

ハッカーがTinderやBumble、Match.comなどのマッチングアプリへのサイバー攻撃を主張

セキュリティニュースハッカー集団・脅威アクターに関する動向個人情報漏洩のニュース情報セキュリティ

恐喝型のハッカーグループ ShinyHuntersが、複数企業に関するデータを入手したとしてリークサイト上で公開・販売を示唆する動きが広がっています。添付の犯行...

投稿日時:

更新日時:

エプスタインが個人 ハッカーを雇用し情報収集-エプスタイン文書には伊藤 穰一氏(Joi Ito)やビル・ゲイツ氏の記載も

セキュリティニュースハッカー集団・脅威アクターに関する動向情報セキュリティ

2026年1月、米国司法省(DOJ)によるジェフリー・エプスタイン関連文書の公開を受け、その内容に改めて世界的な注目が集まっています。 エプスタインがハッカーを...

投稿日時:

更新日時:

Google 日本法人の元派遣社員を再逮捕、正社員登用不採用を逆恨みし取引先100社へ「虚偽メール」ばら撒く

セキュリティニュース内部不正のニュース情報セキュリティ

警視庁捜査1課は2026年2月2日、Google日本法人の元幹部社員を中傷する虚偽のメールを取引先に一斉送信し、同社の業務を妨害したとして、元派遣社員の男(33...

投稿日時:

更新日時:

n8nでリモートコード実行が可能になる脆弱性(CVE-2026-1470,CVE-2026-0863)

セキュリティニュース情報セキュリティ脆弱性のニュース

2026年1月27日、JFrogのセキュリティリサーチチームが、n8nのサンドボックス機構に関する2件の脆弱性を公表しました。 1件は式評価エンジンの不備による...

投稿日時:

更新日時:

まちエネ、外部委託先サーバーへのサイバー攻撃の疑いで申込・料金シミュレーションを停止

セキュリティニュース情報セキュリティ

MCリテールエナジー株式会社は2026年1月30日、「まちエネ」に関連する外部委託先管理サーバーで通常と異なる挙動(大量アクセス)が検知され、サイバー攻撃を受け...

投稿日時:

更新日時:

医療機器の輸入販売のインテグラル、公式サイトの不正アクセスで個人情報漏洩の恐れ

セキュリティニュース個人情報漏洩のニュース情報セキュリティ

医療機器の輸入販売を行う株式会社インテグラルは2026年1月30日、同社が運営する一部ホームページで第三者による不正アクセスが発生し、閲覧者が不適切なサイトへ遷...

投稿日時:

更新日時:

OpenSSL、危険度の高い複数の脆弱性など複数修正(CVE-2025-11187)

セキュリティニュース情報セキュリティ脆弱性のニュース

OpenSSLは2026年1月27日、複数の脆弱性情報(CVE)を公式サイトの「Vulnerabilities」ページで公開しました。2026年分の掲載には、深...

投稿日時:

更新日時:

Googleの元エンジニア、AI技術の窃取/漏洩と中国へのスパイ活動で有罪判決

インテリジェンスセキュリティニュース内部不正のニュース情報セキュリティ

米司法省(米司法省(Department of Justice))は2026年1月30日、元Googleエンジニアの林維威(Linwei Ding/Leon D...

投稿日時:

更新日時:

大阪樟蔭女子大学、Microsoft 365アカウントへの不正サインインで大量メール送信

セキュリティニュース情報セキュリティ

大阪樟蔭女子大学は2026年1月29日、同学のMicrosoft 365アカウントが外部から不正にサインインされ、本人の意図しない大量のメールが送信される事案が...

投稿日時:

更新日時:

Ivanti、EPMMの重大RCE 脆弱性2件を公表 ゼロデイ悪用も確認(CVE-2026-1281,CVE-2026-1340)-JPCERTも注意喚起

セキュリティニュース情報セキュリティ脆弱性のニュース

Ivantiは2026年1月29日、Ivanti Endpoint Manager Mobile(EPMM)に存在するコードインジェクションの脆弱性 2件(CV...

投稿日時:

更新日時:

Instagram(インスタグラム)の非公開 写真が漏洩か-研究者が脆弱性を指摘

セキュリティニュース個人情報漏洩のニュース情報セキュリティ脆弱性のニュース

Instagramの「非公開(Private)アカウント」は、承認したフォロワー以外に投稿(写真・動画・キャプション等)を見せない設計でが 2026年1月末、セ...

投稿日時:

更新日時:

ベビーカレンダー、前CFOによる広告収益入金の不正着服疑い

セキュリティニュース内部不正のニュース情報セキュリティ

株式会社ベビーカレンダーは2026年1月30日、YouTube/Google AdSense等に関連する広告収益入金について、本来受領すべき入金の一部が入金され...

投稿日時:

更新日時:

共同通信社の職員、同僚の業務用アカウントに不正アクセスしデータ削除し懲戒解雇

セキュリティニュース内部不正のニュース情報セキュリティ

共同通信社は2026年1月30日、同僚職員の業務用アカウントに不正にアクセスしてデータを削除したとして、経営企画局の管理職である40代の男性職員を懲戒解雇したと...

投稿日時:

更新日時: