セキュリティ対策ラボ

CIA長官ラトクリフ氏がモスクワ訪問と米英報道 目的は非公表、前回2021年はウクライナ侵攻を警告

インテリジェンス国家 安全保障

米中央情報局(CIA)のジョン・ラトクリフ長官が2026年8月25日、ロシア・モスクワを訪問したと、CBS News、Reuters、The Guardian、...

投稿日時:

更新日時:

警察庁「令和8年警察白書」を全章横断 サイバー犯罪検挙1万5,108件で過去最多、ランサムウェアの被害226件

セキュリティニュース情報セキュリティ

警察庁の「令和8年警察白書」は、第1部の特集に「深刻化するサイバー空間の脅威と警察の新たなる展開」を掲げ、2025年(令和7年)のサイバー犯罪情勢と、能動的サイ...

投稿日時:

更新日時:

KDDIウェブコミュニケーションズ、KDDIへの不正アクセスで125万543件のアカウントの情報漏洩

セキュリティニュース個人情報漏洩のニュース情報セキュリティ

株式会社KDDIウェブコミュニケーションズは2026年8月24日、法人向けレンタルサーバー「CPI」のメールサービスで発生した不正アクセスについて、調査結果と対...

投稿日時:

更新日時:

Anthropic、Mythos 5の防御利用を拡大 Claude Security対応、OSS向け3,500万ドル分のクレジットを提供

セキュリティニュース情報セキュリティ

Anthropicは2026年8月21日、サイバーセキュリティ能力に特化した高性能AIモデル「Claude Mythos 5」の防御利用を拡大すると発表しました...

投稿日時:

更新日時:

投稿日時:

更新日時:

東京都中小企業振興公社、TOKYO UPGRADE SQUAREサイト改ざんの調査完了 個人情報流出は確認されず

セキュリティニュース情報セキュリティ

東京都中小企業振興公社は2026年8月19日、業務委託で運営する「TOKYO UPGRADE SQUARE」公式サイトへの不正アクセスについて、外部専門機関によ...

投稿日時:

更新日時:

新フィッシングツール「iAuthFlow v2」、Googleアカウントに不正パスキーを登録 パスワード変更後の再侵入を販売者が実演

セキュリティニュース情報セキュリティ

セキュリティ企業Abnormal AIは2026年8月20日、Googleアカウントへのフィッシング後に攻撃者管理のパスキーを登録し、パスワード変更やセッション...

投稿日時:

更新日時:

原田産業「ビールの縁側」で不正アクセス、個人情報流出の可能性 ECサイトを一時閉鎖

セキュリティニュース個人情報漏洩のニュース情報セキュリティ

原田産業株式会社は2026年8月18日、同社が運営するECサイト「ビールの縁側」が不正アクセスを受け、一部の顧客の個人情報が漏えいした可能性があると公表しました...

投稿日時:

更新日時:

Adversa AI、暗号化した命令でGrokのデータ外部送信を実証 Geminiでも安全ガードレールを回避

セキュリティニュース情報セキュリティ

セキュリティ企業Adversa AIは2026年8月20日、暗号化した悪意ある命令をAIのコード実行環境で復号させ、安全ガードレールを迂回する攻撃手法「Cryp...

投稿日時:

更新日時:

愛媛県、食品営業許可施設のオープンデータで申請者住所3,809件・電話番号1,315件を誤掲載

セキュリティニュース情報セキュリティ

愛媛県は2026年8月21日、食品営業許可施設に関するオープンデータに、公開すべきではない申請者の自宅住所と固定電話番号を誤って含めていたと公表しました。対象フ...

投稿日時:

更新日時:

全日空商事の「選べるe-GIFT」に不正アクセス、企業担当者の個人情報漏えいの可能性 ギフトの不正交換も確認

セキュリティニュース個人情報漏洩のニュース情報セキュリティ

全日空商事株式会社(ANA)は2026年8月24日、法人向けデジタルギフトサービス「選べるe-GIFT」の管理運用システムが第三者による不正アクセスを受け、一部...

投稿日時:

更新日時:

Rust crates.ioでサプライチェーン攻撃、arrayrefなど3クレートが侵害 Wizは北朝鮮系キャンペーンとのインフラ重複を指摘

セキュリティニュースハッカー集団・脅威アクターに関する動向情報セキュリティ

Rustの公式パッケージレジストリ「crates.io」で2026年8月20日、正規のRustクレートに悪意ある依存関係が追加され、ビルド時に外部ペイロードを実...

投稿日時:

更新日時:

朝日放送テレビ、委託先アイネックスへの不正アクセスで社員6件の個人情報漏洩の恐れ

セキュリティニュース

朝日放送テレビ株式会社は2026年8月24日、グループ会社の株式会社アイネックスで発生した不正アクセスに伴い、同社へ委託していた業務関連情報に漏えいのおそれがあ...

投稿日時:

更新日時:

GitLabの重大な脆弱性 CVE-2026-19478、公開直後からサイバー攻撃への悪用試行

セキュリティニュース情報セキュリティ脆弱性のニュース

GitLabは2026年8月17日、GitLab Community Edition(CE)とEnterprise Edition(EE)に影響する重大なコード...

投稿日時:

更新日時:

消費者庁、ダークパターンの包括規制を検討 特商法改正の中間取りまとめ案、米国・英国と比較

セキュリティニュース情報セキュリティ

消費者庁の「デジタル取引・特定商取引法等検討会」は2026年8月24日、インターネット上の表示やユーザーインターフェース(UI)によって消費者の意思決定を歪める...

投稿日時:

更新日時:

政府、重要インフラ向けサイバー攻撃 対策を統一へ 「サイバー保険」報道と約150項目のガイドライン案を整理

インテリジェンスセキュリティニュース国家 安全保障情報セキュリティ

政府が重要インフラ事業者のサイバーセキュリティ対策を強化するため、新たな「安全基準等策定ガイドライン」の策定を進めています。2026年8月24日、時事通信は、ラ...

投稿日時:

更新日時:

プルデンシャル生命、多摩支社営業社員に新たな不適切金銭受領の疑い-販売自粛開始後にも発生の可能性

セキュリティニュース内部不正のニュース

プルデンシャル生命保険株式会社は2026年8月24日、多摩支社に所属していた40代の男性営業社員1名が、複数の人に対して「高金利の預金」など架空の話を持ち掛け、...

投稿日時:

更新日時:

英NCSC、AIエージェントのサイバーリスク管理を提言 サンドボックス・常時監視・緊急停止を重視

セキュリティニュース情報セキュリティ

英国のNational Cyber Security Centre(NCSC)は2026年8月20日、自律的に行動するエージェント型AIを安全に導入するための実...

投稿日時:

更新日時:

Microsoft、Entra IDのCVSS 10.0の脆弱性 CVE-2026-69836を修正 「実攻撃で悪用済み」は誤りと訂正

セキュリティニュース情報セキュリティ脆弱性のニュース

Microsoftは2026年8月20日、クラウド型ID管理サービス「Microsoft Entra ID」に存在したリモートコード実行(RCE)の脆弱性「CV...

投稿日時:

更新日時:

投稿日時:

更新日時: