セキュリティニュース

セキュリティニュースの記事一覧

ロケットボーイズが運営するセキュリティのニュースサイト「セキュリティ対策Lab」は情報セキュリティ・サイバーセキュリティに関する脆弱性や個人情報漏えい、個人情報流出のニュースを記載しています。

OpenAIのAIモデルが自律的にHugging Faceへサイバー攻撃

セキュリティニュース情報セキュリティ

OpenAIは2026年7月21日、同社が開発中のAIモデルが内部評価の実施中にサンドボックスを自力で脱出し、AIプラットフォームHugging Faceの本番...

投稿日時:

更新日時:

ゼレンスキー、総司令官シルスキーを解任し後任にドラパティを任命-戦時抗議が招いた軍指揮系統の大転換、ドローン戦ドクトリンの行方

インテリジェンスセキュリティニュース国家 安全保障

ウクライナのウォロディミル・ゼレンスキー大統領は2026年7月21日夜、ウクライナ軍のオレクサンドル・シルスキー総司令官を解任し、後任に統合軍司令官のミハイロ・...

投稿日時:

更新日時:

ウクライナ国防相を電撃更迭、SBU長官代行フマラ氏を起用-テクノロジー改革派と軍旧守派の路線対立が浮き彫りに

インテリジェンスセキュリティニュース国家 安全保障

ウクライナのウォロディミル・ゼレンスキー大統領は2026年7月、軍の近代化を主導してきたミハイロ・フェドロフ国防相(35歳)を更迭し、後任の国防大臣代行にウクラ...

投稿日時:

更新日時:

韓国国立外交院へ不正アクセス、ほぼ全外交官の個人情報が漏洩-秘匿要員の身元特定リスクに当局が緊張

インテリジェンスセキュリティニュース国家 安全保障

大韓民国の外交官養成機関「国立外交院」のオンライン教育システムが、2025年4月から5月ごろにかけてゼロデイ脆弱性を突いた不正アクセスを受け、翌2026年2月ま...

投稿日時:

更新日時:

名古屋医療センター、派遣先医療機関からの帰路で患者591名分の個人情報入りUSBメモリを紛失-公共交通機関で回収

セキュリティニュース個人情報漏洩のニュース情報セキュリティ

国立病院機構名古屋医療センターは、患者の個人情報を含む私物のUSBメモリを職員が紛失する事案が発生したと公表しました。派遣先の医療機関から帰宅する際に紛失したも...

投稿日時:

更新日時:

損保顧客情報5千件を不正取得か、山形県警が元代理店関係者ら4人を逮捕-転職先での悪用と2億円被害、相次ぐ保険業界の営業秘密持ち出し

セキュリティニュース個人情報漏洩のニュース内部不正のニュース

山形県警は2026年7月21日、損害保険会社が管理する顧客情報を不正に取得したとして、不正競争防止法違反(営業秘密領得)の疑いで、元保険代理店関係者ら4人を逮捕...

投稿日時:

更新日時:

鎌倉女学院、元理事長が約6,686万円を横領-存在しない法人口座を装い小切手を発行させる手口、6月に解任

セキュリティニュース内部不正のニュース

創立122年の鎌倉女学院中学校高等学校を運営する学校法人鎌倉女学院(神奈川県鎌倉市)は2026年7月17日、元理事長の女性が2016年から2022年にかけて、法...

投稿日時:

更新日時:

精電舎電子工業、ランサムウェア被害の最終調査報告を公表

セキュリティニュース情報セキュリティ

超音波溶着機などの各種溶着・接合装置を手がける精電舎電子工業株式会社は2026年7月21日、同年4月に発生したサイバー攻撃について、外部専門機関による調査が完了...

投稿日時:

更新日時:

OpenSSLに「HollowByte」と呼ばれるDoS脆弱性-わずか11バイトのペイロードでメモリを枯渇させる新手口

セキュリティニュース情報セキュリティ脆弱性のニュース

Oktaのレッドチームは2026年7月16日、OpenSSLに存在するサービス拒否(DoS)の脆弱性HollowByteに関する技術解説を公開しました。TLSハ...

投稿日時:

更新日時:

投稿日時:

更新日時:

GPT-5.6 Sol UltraでWordPressの脆弱性「wp2shell」を発見

セキュリティニュース情報セキュリティ脆弱性のニュース

セキュリティ企業Searchlight Cyberは2026年7月20日、7月17日に緊急パッチが公開されたWordPress本体の未認証リモートコード実行(R...

投稿日時:

更新日時:

投稿日時:

更新日時:

Nightmare Eclipse、Windowsの新たなゼロデイ脆弱性 LegacyHiveを公開-7月Patch Tuesday直後に8件目、今回はPoCを意図的に制限

セキュリティニュース情報セキュリティ脆弱性のニュース

MicrosoftのSecurity Response Center(MSRC)への不満から未修正のWindowsゼロデイ脆弱性を連続公開してきた匿名の研究者N...

投稿日時:

更新日時:

投稿日時:

更新日時:

富士電機のレアアース磁石 無許可輸出 疑惑、発覚の経緯が判明-取り外し可能なモーター組み込みを中国当局が密輸と認定

インテリジェンスセキュリティニュース国家 安全保障経済 安全保障

2026年5月に中国・大連で富士電機グループの日本人社員2名が拘束され、その後正式逮捕された事件について、事件発覚の経緯が2026年7月20日の日本テレビ(NN...

投稿日時:

更新日時:

総務省・警察庁・NICT、家庭用IoT機器を悪用する「レジデンシャルプロキシ」の実態を公表-不正送金被害の約44%で悪用、対策アライアンスも設立

セキュリティニュース情報セキュリティ脆弱性のニュース

総務省と警察庁は2026年7月21日、情報通信研究機構(NICT)と共同で、家庭用のルーターやネットワークカメラといったIoT機器が知らないうちにサイバー攻撃の...

投稿日時:

更新日時:

FeliCa(フェリカ) ICチップの脆弱性がJVNで正式公表、CVE-2026-59776を採番-JCBもQUICPayでの採用と対策実施を表明

セキュリティニュース情報セキュリティ脆弱性のニュース

2025年8月に報道され話題となった、ソニーの非接触ICカード技術FeliCa(フェリカ)の一部ICチップにおける脆弱性について、2026年7月21日、脆弱性対...

投稿日時:

更新日時:

フーシ派、サウジアラビアへの海上封鎖を宣言-ヤンブー・トラップが現実化、日本のエネルギー安全保障に迫る二重チョークポイント危機

インテリジェンスセキュリティニュース国家 安全保障経済 安全保障

イエメンの親イラン武装組織フーシ派(アンサール・アッラー)は2026年7月20日、サウジアラビアに対する即時発効の海上封鎖を宣言しました。サウジ船籍船舶およびサ...

投稿日時:

更新日時:

ホワイトハウス、AI駆動の脆弱性調整イニシアチブ「Gold Eagle」を発表-Claude Mythos等を活用し重要インフラの脆弱性対応を一元化

セキュリティニュース情報セキュリティ

米ホワイトハウスは2026年7月14日、政府機関・重要インフラ事業者・オープンソースソフトウエア開発者を横断してサイバー脆弱性の検知・優先順位付け・パッチ適用を...

投稿日時:

更新日時:

ServiceNow AI Platformに未認証RCEを許すサンドボックスエスケープ 脆弱性(CVE-2026-6875)

セキュリティニュース情報セキュリティ脆弱性のニュース

ServiceNowは2026年7月13日、同社の「AI Platform」に存在する重大なサンドボックスエスケープの脆弱性CVE-2026-6875を修正した...

投稿日時:

更新日時: