セキュリティニュース

セキュリティニュースの記事一覧

ロケットボーイズが運営するセキュリティのニュースサイト「セキュリティ対策Lab」は情報セキュリティ・サイバーセキュリティに関する脆弱性や個人情報漏えい、個人情報流出のニュースを記載しています。

シンアイ産業、利用予定Webシステムへの不正アクセスを公表 顧客情報閲覧の可能性

セキュリティニュース個人情報漏洩のニュース情報セキュリティ

沖縄県で水道直結型ウォーターサーバー「ピュールサーバー」を展開するシンアイ産業は2026年8月5日、同社が利用を予定していたWebシステムで、第三者による不正ア...

投稿日時:

更新日時:

名鉄協商カーシェア「カリテコ」、不正アクセスで個人情報漏えいのおそれ 免許証情報や一部クレジットカード情報も対象の可能性

セキュリティニュース個人情報漏洩のニュース情報セキュリティ

名鉄協商株式会社は2026年8月4日、同社が運営する名鉄協商カーシェア「カリテコ」において、顧客情報が外部に漏えいしたおそれを否定できない状況であると公表しまし...

投稿日時:

更新日時:

学研メディカルサポート、管理するWordPressサイト78件で不正アクセス 不正アカウント生成やパスワード書き換えを確認

セキュリティニュース個人情報漏洩のニュース情報セキュリティ

株式会社学研メディカルサポートは2026年8月4日、同社Web制作事業部が管理するWebサイトで、WordPressの脆弱性を狙った不正アクセスが発生したと公表...

投稿日時:

更新日時:

Django 6.0.8/5.2.17がリリース、ラスター経由のファイル書き込み・SSRF脆弱性(CVE-2026-15307)など4件を修正

セキュリティニュース情報セキュリティ脆弱性のニュース

Djangoプロジェクトは2026年8月4日、セキュリティリリースとしてDjango 6.0.8および5.2.17を公開しました。今回のリリースでは、GeoDj...

投稿日時:

更新日時:

Snowflakeのサイバー攻撃による情報漏洩で実行役のカナダ人男性が有罪を認める 165組織・1億人超に影響

セキュリティニュース個人情報漏洩のニュース情報セキュリティ

米司法省(DOJ)は2026年8月5日、クラウドストレージサービスSnowflakeの顧客企業を標的にした大規模なデータ窃取・サイバー攻撃 をめぐり、実行役の一...

投稿日時:

更新日時:

エア・ウォーター不適切会計、報告書から見る組織の問題点

セキュリティニュース内部不正のニュース情報セキュリティ

エア・ウォーター株式会社が公表したコーポレートガバナンス報告書や過年度訂正に関する追加開示を見ると、今回の不適切会計は単なる経理処理の誤りではなく、業績偏重の企...

投稿日時:

更新日時:

中国製 ルーター20機種に出荷時からバックドア「ENDLESSDOORS」 中国のクラウドサーバーへ自動通信、パッチなし

インテリジェンスセキュリティニュース国家 安全保障

脆弱性インテリジェンス企業VulnCheckは2026年8月5日、中国メーカーZbtlink製のルーター20機種以上に、出荷段階からバックドアが組み込まれていた...

投稿日時:

更新日時:

東京都中小企業振興公社、事業サイトへの不正アクセス被害を公表 サイト運営業務を一部停止

セキュリティニュース情報セキュリティ

東京都中小企業振興公社は2026年7月31日、同公社が業務委託により運営する事業サイトに対して不正アクセスがあったことを公表しました。対象は、スタートアップ等を...

投稿日時:

更新日時:

自工会・部工会、AI性能の高度化を踏まえたサイバーセキュリティ対策強化を要請 Claude Mythosが示す脅威の変質と、サプライチェーンが今すぐ着手すべき対策

コラム・インタビューセキュリティニュース情報セキュリティ

一般社団法人日本自動車工業会(JAMA)と一般社団法人日本自動車部品工業会(JAPIA)は2026年7月27日、自動車産業のサプライチェーンに携わる全企業に対し...

投稿日時:

更新日時:

Gmail、他社メールアドレスからの送信機能を2027年1月に終了 独自ドメインメールをGmailで使っている場合は要注意

セキュリティニュース情報セキュリティ

Googleは、Gmail上で他社(サードパーティ)のメールアドレスを「差出人」として使い送信できる「送信元」機能について、2027年1月にサポートを終了すると...

投稿日時:

更新日時:

シーイーシー、東京第二データセンターで不正アクセスによるサイバー攻撃でシステム障害が発生

システム障害に関するニュースセキュリティニュース

株式会社シーイーシー(東証プライム上場、システムインテグレーター)は2026年8月6日、同社の東京第二データセンターで発生した障害について、第1報として公表しま...

投稿日時:

更新日時:

Windows InstallServiceの権限昇格脆弱性(CVE-2026-50343)にPoC公開、SYSTEM権限取得の恐れ

セキュリティニュース情報セキュリティ脆弱性のニュース

Microsoft Install Serviceに存在する権限昇格の脆弱性CVE-2026-50343について、セキュリティ研究者が詳細な技術解説とPoCを公...

投稿日時:

更新日時:

Veeam Service Provider Consoleに重大な脆弱性、CVE-2026-58073など4件を修正

セキュリティニュース情報セキュリティ脆弱性のニュース

Veeamは2026年8月4日、Veeam Service Provider Console 9.3で修正された複数の脆弱性を公開しました。特にCVE-2026...

投稿日時:

更新日時:

愛媛県東温市の企業がニセ社長詐欺(BEC詐欺)で200万円被害、SNSグループ作成から送金指示

セキュリティニュース個人情報漏洩のニュース情報セキュリティ

香川県高松市の製造業の会社が、愛媛県東温市の営業所を狙ったニセ社長詐欺の被害に遭い、200万円をだまし取られたことがテレビ愛媛の報道で明らかになりました。社長を...

投稿日時:

更新日時:

日産化学、クラウド環境への不正アクセス調査が完了 情報漏えい・改ざん・マルウェア感染は確認されず

セキュリティニュース情報セキュリティ

日産化学株式会社は2026年8月5日、同社システムに対する不正アクセス事案の第2報を公表しました。同社が利用するクラウド環境で第三者による不正アクセスが確認され...

投稿日時:

更新日時:

投稿日時:

更新日時:

ソディック、サーバー不正アクセスの調査結果を公表 ネットワーク機器の脆弱性を悪用

セキュリティニュース個人情報漏洩のニュース情報セキュリティ

株式会社ソディックは2026年8月5日、同年5月に公表していた同社サーバーへの不正アクセスについて、外部専門機関による調査が完了したとして最終報を公表しました。...

投稿日時:

更新日時:

Anthropic「Mythos 5」、テスト中にAIエージェントが実在の人物・組織を標的に自律的なソーシャルエンジニアリング型サイバー攻撃を実行

セキュリティニュース情報セキュリティ

英国政府のAI Security Institute(AISI)は2026年8月4日、サイバーセキュリティ能力を検証する評価テストの最中に、AIエージェントが与...

投稿日時:

更新日時:

東芝テック「ShopCraft」で38万2123名の顧客情報が閲覧可能に、手順書への管理者アカウント誤記載が原因

セキュリティニュース個人情報漏洩のニュース情報セキュリティ

東芝テック株式会社は2026年8月3日、同社が提供するクラウド型専門店向本部システム「ShopCraft」の一部サーバーで、特定のユーザー1社が同一サーバーに登...

投稿日時:

更新日時:

ランサムウェア グループ SafePayとは 非RaaS型で急成長した二重恐喝集団の手口と国内被害事例

セキュリティニュースセキュリティ用語ハッカー集団・脅威アクターに関する動向ランサムウェアグループに関する動向情報セキュリティ

SafePayは2024年9月から10月ごろに登場したランサムウェアグループで、登場からわずか半年ほどで世界で最も活発なランサムウェアグループの一つに数えられる...

投稿日時:

更新日時: