セキュリティニュース

セキュリティニュースの記事一覧

ロケットボーイズが運営するセキュリティのニュースサイト「セキュリティ対策Lab」は情報セキュリティ・サイバーセキュリティに関する脆弱性や個人情報漏えい、個人情報流出のニュースを記載しています。

WordPress テーマ Jobmonsterに深刻な脆弱性(CVE-2025-5397)

セキュリティニュース情報セキュリティ脆弱性のニュース

WordPressの求人系テーマ「Noo JobMonster」に、認証バイパスが発生する深刻な脆弱性(CVE-2025-5397)が公表されました。影響バージ...

投稿日時:

更新日時:

東京都チャレンジドプラスTOPPANの公式SNSへ不正アクセス

SNS アカウントへの不正アクセス 被害セキュリティニュース情報セキュリティ

2025年10月29日未明、同社のInstagramアカウント「azucha2024tpt」が不正アクセスを受けました。フォロワーに向けて迷惑や不安を与えたこと...

投稿日時:

更新日時:

西濃運輸、8月の不正アクセスで「見つカル倉庫」「マイセイノー」から個人情報漏洩の恐れ

セキュリティニュース

2025年8月、西濃運輸は、マイセイノーやカンガルー便への不正アクセスを公表しました。11月5日、専門会社を含む調査の結果、「見つカル倉庫」会員データ約1,80...

投稿日時:

更新日時:

ウィルグループをかたる「なりすまし発注」相次ぐ【注意喚起】

セキュリティニュース情報セキュリティ

人材派遣業のウィルグループ(東証プライム:6089)は2025年10月31日、同社グループ社員を装った第三者による不正な発注行為を確認したと公表しました。 手口...

投稿日時:

更新日時:

ANA、ミャンマー発行クレジットカードの決済を停止-背景にミャンマーへの制裁・AML強化が影響か

セキュリティニュース情報セキュリティ

ANA(全日本空輸)は2025年10月30日以降、ミャンマーで発行されたクレジットカードによるANAウェブサイト上の決済を停止しました。公表では理由を明示してい...

投稿日時:

更新日時:

Elastic Cloud Enterpriseで高深刻度の脆弱性(CVE-2025-37736)

セキュリティニュース情報セキュリティ脆弱性のニュース

Elasticは、Elastic Cloud Enterprise(ECE)において不適切な認可(Improper Authorization)が原因で、組み込...

投稿日時:

更新日時:

投稿日時:

更新日時:

ハッカーが40万件分のyahooメールのアカウントとパスワードを販売【注意喚起】

セキュリティニュースハッカー集団・脅威アクターに関する動向個人情報漏洩のニュース情報セキュリティ

2025年10月27日にハッカーがハッキングフォーラムとテレグラムで、40万件分のyahooメールのアカウントとパスワードのリストを販売しています。 漏洩した対...

投稿日時:

更新日時:

日経新聞のSlackへ不正アクセス、約1.7万人の社員・取引先等の個人情報漏洩の恐れ

セキュリティニュース個人情報漏洩のニュース情報セキュリティ

2025年11月4日、日本経済新聞社は、社内で利用しているビジネスチャット「Slack」に外部から不正ログインがあり、社員・取引先等の氏名・メールアドレス・チャ...

投稿日時:

更新日時:

ロシア系 ハッカー グループ Contiに関与した男性が米国へ移送

セキュリティニュースハッカー集団・脅威アクターに関する動向ランサムウェア 被害の注意喚起個人情報漏洩のニュース情報セキュリティ

米司法省は2025年10月30日(現地時間)、アイルランドから米国テネシー州中部地区へ移送されたウクライナ国籍の オレクシー・オレクシーヨヴィチ・リトヴィネンコ...

投稿日時:

更新日時:

中国製EVバスに遠隔乗っ取りリスク-ノルウェー オスロ運行会社が指摘

セキュリティニュース情報セキュリティ

2025年10月ノルウェー・オスロの公共交通運行会社「Ruter(ルーター)」は、中国メーカー製の一部EVバスに重大なソフトウェア上の欠陥があり、メーカー側や第...

投稿日時:

更新日時:

美濃工業へのサイバー攻撃の情報 漏洩「極小」から「相当量」-ランサムウェア グループ SafePayが犯行声明

セキュリティニュース

美濃工業株式会社は、ランサムウェアによるサイバー攻撃の第四報(11月3日)で、第三報までの評価を「極小容量の通信」から「相当量の通信」に訂正し、顧客情報・個人情...

投稿日時:

更新日時:

ユニバーサル ミュージックのECサイト ユニバーサルミュージックストアへ不正アクセス 個人情報漏洩の恐れ-セキュリティ研究者も漏洩を指摘

セキュリティニュース個人情報漏洩のニュース情報セキュリティ

ユニバーサル ミュージック合同会社が運営するECサイト群「UNIVERSAL MUSIC STORE(以下、UMストア)」で、第三者による不正アクセスの痕跡が確...

投稿日時:

更新日時:

投稿日時:

更新日時:

いわき信用組合への行政指導-不正融資と反社への資金提供の全体像と癒着がもたらす組織リスク

セキュリティニュース内部不正のニュース

いわき信用組合は、旧経営陣が長期にわたり、反社会的勢力(以下、反社)への資金提供を含む複数の不祥事を引き起こしていた事実が第三者委員会・特別調査委員会の調査で判...

投稿日時:

更新日時:

日亜化学工業の元社員による実験データ大量削除問題-元社員に約1,040万円の支払い命令、刑事は電磁的記録損壊容疑で捜索

セキュリティニュース内部不正のニュース

世界的なLEDメーカー、日亜化学工業(徳島・阿南市)の横浜研究所で、退職直前の元社員が共用PCに仕掛けたプログラムにより、研究の実験結果やマニュアルが大量に削除...

投稿日時:

更新日時:

中国系 ハッカーがMOTEX(エムオーテックス)のLanScopeへゼロデイ サイバー攻撃

セキュリティニュースハッカー集団・脅威アクターに関する動向情報セキュリティ

ソフォスの研究者は2025年中頃、中国の国家支援系とされる攻撃グループ BRONZE BUTLER(別名:Tick) が、MOTEX(エムオーテックス)の資産・...

投稿日時:

更新日時:

アスクルへのランサムウェアによるサイバー攻撃で個人情報流出の可能性

セキュリティニュース個人情報漏洩のニュース情報セキュリティ

2025年10月19日に発生したアスクル株式会社へのランサムウェアによるサイバー攻撃について、同社は10月31日付「第5報」で、サーバへの不正アクセスにより一部...

投稿日時:

更新日時:

自動車サスペンション 製造 販売のテイン、ランサムウェアの被害でシステム障害

セキュリティニュース情報セキュリティ

自動車サスペンション販売を行う株式会社テイン(東証スタンダード:7217)は2025年10月31日、同社グループでランサムウェア感染によるシステム障害が発生した...

投稿日時:

更新日時:

がんばる舎、不正アクセスの被害を公表-個人情報流出は調査中

セキュリティニュース個人情報漏洩のニュース情報セキュリティ

がんばる舎は2025年10月31日、同社WEBサイトが10月8日に第三者からの不正アクセスを受けたと公表しました。 現時点で個人情報の流出事実は確認されていませ...

投稿日時:

更新日時: