セキュリティニュース

セキュリティニュースの記事一覧

ロケットボーイズが運営するセキュリティのニュースサイト「セキュリティ対策Lab」は情報セキュリティ・サイバーセキュリティに関する脆弱性や個人情報漏えい、個人情報流出のニュースを記載しています。

Misocaを騙るフィッシングメールが出回る-偽請求書で情報搾取を狙う手口に注意喚起

セキュリティニュース

見積書・請求書作成クラウドサービス「Misoca」を装ったフィッシングメールが、一部ユーザーに向けて送信されていることが2025年6月27日、公式からの注意喚起...

投稿日時:

更新日時:

トランプ氏、「超富裕層グループ」がTikTok 買収に名乗り-米中対立の中で進む交渉

セキュリティニュース情報セキュリティ

米国で国家安全保障上の懸念から禁止措置が取られているショート動画アプリ「TikTok」について、トランプ前大統領が「買収を希望する非常に裕福なグループが存在する...

投稿日時:

更新日時:

ISMS クラウドセキュリティ認証を取得するメリット・デメリットを解説

セキュリティニュースセキュリティ用語情報セキュリティ

クラウドサービスの導入が進む一方で、「クラウドのセキュリティは万全か?」という問いに対して、客観的に説明するのは簡単ではありません。クラウドはその性質上、自社で...

投稿日時:

更新日時:

Jリーグ・テゲバジャーロ宮崎、公式オンラインショップで個人情報の漏洩可能性を公表

セキュリティニュース個人情報漏洩のニュース情報セキュリティ

2025年6月26日、Jリーグ・テゲバジャーロ宮崎は、公式オンラインショップにおいて販売管理画面のセキュリティ設定に不備があり、一部顧客の個人情報が第三者に閲覧...

投稿日時:

更新日時:

ハワイアン航空、サイバーセキュリティインシデントを発表 -フライト運航に影響なし

セキュリティニュース

2025年6月26日、米国のハワイアン航空は、自社の一部ITシステムがサイバーセキュリティ事案の影響を受けたことを公表しました。現時点でこのインシデントによるフ...

投稿日時:

更新日時:

はるやまホールディングスでランサムウェアと不正アクセスの被害、業務に一部支障

セキュリティニュース

株式会社はるやまホールディングスは2025年6月30日、同社グループのサーバーが不正アクセスを受け、コンピューターウイルス(ランサムウェア)によるシステム障害が...

投稿日時:

更新日時:

Let’s Encrypt、IPアドレス専用証明書(IP SAN証明書)の発行に向けて準備中

セキュリティニュース情報セキュリティ

無料のデジタル証明書発行機関であるLet’s Encryptは、IPアドレスのみを対象とする証明書(IP SAN証明書)の提供に向けて、いよいよ本格...

投稿日時:

更新日時:

Microsoft 365のDirect Sendを狙う新型のフィッシング サイバー攻撃

セキュリティニュースハッカー集団・脅威アクターに関する動向情報セキュリティ

2025年6月 Varonis Threat Labsは、Microsoft 365(M365)のメール機能“Direct Send”を悪用するフィッシングキャ...

投稿日時:

更新日時:

日本セラミック、4月の不正アクセスとサイバー攻撃で最大約3万7千件の個人情報漏洩の可能性

セキュリティニュース個人情報漏洩のニュース情報セキュリティ

2025年6月27日、日本セラミック株式会社(東証プライム:6929)は不正アクセスとサーバー攻撃による被害について、調査結果と今後の対応を発表しました。これに...

投稿日時:

更新日時:

サイバー犯罪者やハッカーがAIのLLMを悪用、ツール開発や詐欺に活用

セキュリティニュースハッカー集団・脅威アクターに関する動向情報セキュリティ

2025年6月、セキュリティ研究者のJaeson Schultz氏は、サイバー犯罪者がAIの大規模言語モデル(LLM)を悪用して、犯罪活動を効率化している実態を...

投稿日時:

更新日時:

英国の有名なハッカー「IntelBroker」が起訴、被害総額は約2,500万ドル(約36億円)

セキュリティニュースハッカー集団・脅威アクターに関する動向情報セキュリティ

2025年2月、FBIは「IntelBroker」または「Kyle Northern」として知られるKai West(カイ・ウエスト) 25歳男性を起訴しました...

投稿日時:

更新日時:

東京ヴェルディの公式オンラインストアでのクレジットカード情報 漏洩事件、元システム管理者ら2人を逮捕

セキュリティニュース個人情報漏洩のニュース内部不正のニュース情報セキュリティ

2025年6月27日、サッカーJ1クラブ「東京ヴェルディ」の公式オンラインストアで発生したクレジットカード情報漏洩事件に関連し、同サイトの保守業務を担当していた...

投稿日時:

更新日時:

コニカミノルタ製複合機 bizhub 4020i / 4000i における複数の脆弱性

セキュリティニュース情報セキュリティ脆弱性のニュース

2025年6月25日、コニカミノルタ株式会社およびコニカミノルタジャパン株式会社は、自社の複合機「bizhub 4020i / 4000i」に複数のセキュリティ...

投稿日時:

更新日時:

Citrix「NetScaler ADC/Gateway」に深刻脆弱性、実際にDoS攻撃で悪用の可能性(CVE-2025-6543)

セキュリティニュース情報セキュリティ脆弱性のニュース

2025年6月25日、Citrix(旧NetScaler製品)は、NetScaler ADCおよびGatewayに存在するクリティカルなメモリオーバーフロー脆弱...

投稿日時:

更新日時:

ヤマダコーポレーション、サイバー攻撃によりシステム障害が発生

セキュリティニュース情報セキュリティ

2025年6月26日、株式会社ヤマダコーポレーション(東証スタンダード:6392)は、同社がサイバー攻撃を受けたことによりシステム障害が発生したと発表しました。...

投稿日時:

更新日時:

北朝鮮のハッカーが35個の悪意あるnpmパッケージでソフトウェアサプライチェーンへサイバー攻撃

セキュリティニュースハッカー集団・脅威アクターに関する動向情報セキュリティ

2025年6月、Socketの脅威リサーチチームは、北朝鮮と関係するContagious Interviewキャンペーンによる大規模なnpmリポジトリへのサイバ...

投稿日時:

更新日時:

AI 人気を悪用したマルウェア拡散キャンペーンに注意

セキュリティニュースハッカー集団・脅威アクターに関する動向情報セキュリティ

2025年6月、ZscalerのThreatLabzチームがAI関連の検索キーワードを悪用したマルウェア配布キャンペーンを確認しました。ChatGPTやLuma...

投稿日時:

更新日時:

投稿日時:

更新日時:

CentOS Web Panel(CWP)に未認証リモートコード実行の脆弱性(CVE-2025-48703)、20万以上のサーバーが対象

セキュリティニュース情報セキュリティ脆弱性のニュース

海外のセキュリティ企業fenriskの調査によると2025年6月22日 、CentOS Web Panel(CWP)において、未認証で任意のコマンドをリモート実...

投稿日時:

更新日時:

三菱地所ホテルズ&リゾーツ運営の丸ノ内ホテルの予約システムへ不正アクセス、個人情報漏洩の可能性

セキュリティニュース個人情報漏洩のニュース情報セキュリティ

2025年6月25日、三菱地所ホテルズ&リゾーツ株式会社は、丸ノ内ホテルの宿泊予約システムの運営委託先「Cendyn Group, LLC」において外部からの不...

投稿日時:

更新日時: