セキュリティニュース

セキュリティニュースの記事一覧

ロケットボーイズが運営するセキュリティのニュースサイト「セキュリティ対策Lab」は情報セキュリティ・サイバーセキュリティに関する脆弱性や個人情報漏えい、個人情報流出のニュースを記載しています。

ハッカー グループがSoundCloud(サウンドクラウド)やCrunchbaseへのサイバー攻撃を主張-Oktaへのビッシングか

セキュリティニュースハッカー集団・脅威アクターに関する動向個人情報漏洩のニュース情報セキュリティ

2026年1月、Oktaが電話を使ったソーシャルエンジニアリング(いわゆるビッシング)向けに最適化されたフィッシングキットを複数解析し、攻撃が増加しているとして...

投稿日時:

更新日時:

秋田県で職員が他人のメールを不正閲覧し個人情報を送信

セキュリティニュース個人情報漏洩のニュース内部不正のニュース

秋田県で、県職員が他の職員のメール保存システムに不正アクセスし、小中学校の事務職員に関する個人情報を閲覧・保存したうえで、資料を携帯電話で撮影して第三者に送信し...

投稿日時:

更新日時:

Node.js向けbinary-parserにコードインジェクション 脆弱性(CVE-2026-1245)

セキュリティニュース情報セキュリティ脆弱性のニュース

Node.js(JavaScript)でバイナリデータ解析に使われるnpmパッケージbinary-parserに、コードインジェクションの脆弱性(CVE-202...

投稿日時:

更新日時:

東京都中小企業振興公社、「TOKYO UPGRADE SQUARE」公式サイトで改ざん被害 運営を停止し調査へ

セキュリティニュース情報セキュリティ

東京都中小企業振興公社は2026年1月21日、業務委託で運営している「TOKYO UPGRADE SQUARE」の公式サイトについて、外部の第三者からの通報によ...

投稿日時:

更新日時:

curl プロジェクトがバグバウンティ(報奨金制度)を終了-AI生成による低品質な報告の急増が開発リソースを圧迫

セキュリティニュース情報セキュリティ脆弱性のニュース

世界中のサーバや組み込み機器で標準的に利用されているデータ転送ツール「curl」の開発者であるDaniel Stenberg氏は、2026年1月末をもって、脆弱...

投稿日時:

更新日時:

東大病院を巡り収賄事件が相次ぐ 大学院教授を逮捕、大学は寄附金・選定手続きの改革を表明

セキュリティニュース内部不正のニュース

東京大学大学院医学系研究科の教授が、共同研究などで便宜を図った見返りに接待を受けたとして、警視庁に収賄の疑いで逮捕されました。報道によると、接待の相手方は一般社...

投稿日時:

更新日時:

投稿日時:

更新日時:

非公式 7-Zip 配布サイト経由で不審なインストーラが展開される事例-IIJ SOCが注意喚起

セキュリティニュースハッカー集団・脅威アクターに関する動向情報セキュリティ

2026年1月以降、7-Zipの非公式Webサイトの一つである 7zip[.]com からWindows向けインストーラを入手して実行すると、7-Zipのインス...

投稿日時:

更新日時:

投稿日時:

更新日時:

農林水産省、給与支払事務でメール誤送信 職員・家族4,571人分のマイナンバーなどの個人情報漏洩

セキュリティニュース個人情報漏洩のニュース情報セキュリティ

農林水産省は2026年1月23日、令和7年分の給与支払事務に関連し、メールの誤送信により一部職員および家族の個人情報が漏えいしたと発表しました。漏えいした情報に...

投稿日時:

更新日時:

萩原電気ホールディングス、香港子会社で虚偽の送金指示により約2.7億円相当の損失見込み

セキュリティニュース内部不正のニュース

萩原電気ホールディングス株式会社(東証プライム・名証プレミア、証券コード:7467)は2026年1月23日、同社グループ会社である萩原電氣香港有限公司において、...

投稿日時:

更新日時:

順天堂大学医学部附属練馬病院、医師の私物PCを院内で紛失、個人情報の外部流出は無し

セキュリティニュース個人情報漏洩のニュース情報セキュリティ

順天堂大学医学部附属練馬病院は2026年1月21日、同院の医師が個人情報を含むファイルを保存していた個人所有のパソコンを院内で紛失したと発表しました。紛失は令和...

投稿日時:

更新日時:

Ciscoの音声系基盤に脆弱性、ゼロデイ攻撃へ試行も(CVE-2026-20045)

セキュリティニュース情報セキュリティ脆弱性のニュース

シスコは2026年1月21日、音声・コラボレーション基盤製品に影響するリモートコード実行(RCE)の脆弱性 CVE-2026-20045 の修正を公表しました。...

投稿日時:

更新日時:

MySQLやVirtualBoxなど脆弱性の修正を公開(CVE-2025-6965,CVE-2025-43368,CVE-2026-21982)

セキュリティニュース情報セキュリティ脆弱性のニュース

Oracleは「Critical Patch Update(CPU)2026年1月版」を公開し、Oracleが提供するOSS系プロダクトである MySQL と ...

投稿日時:

更新日時:

LastPass、顧客を狙う新たなフィッシングメールを警告-24時間以内に保管庫をバックアップと指示を偽装

セキュリティニュース情報セキュリティ

LastPassは2026年1月20日、同社の顧客を標的にしたフィッシングメールによるサイバー攻撃キャンペーンが確認されたとして注意喚起を行いました。攻撃は20...

投稿日時:

更新日時:

トンボ飲料、ランサムウェアと不正アクセスの被害-取引先の口座情報が流出した可能性

セキュリティニュースランサムウェア 被害の注意喚起情報セキュリティ

株式会社トンボ飲料は2026年1月20日、同社が管理する一部サーバーがランサムウェアによるサイバー攻撃を受けたと発表しました。攻撃は1月15日に発生し、同社は取...

投稿日時:

更新日時:

新電元工業、グループ装う迷惑メールを確認 「LINEグループ作成」「QR送付」要求に注意喚起

セキュリティニュース偽サイトに関する注意喚起情報セキュリティ

新電元工業は2026年1月22日、同社グループおよびグループ関係者(代表者、役員、社員など)を装った迷惑メールが送信されていることを確認したとして、注意喚起を公...

投稿日時:

更新日時:

投稿日時:

更新日時:

STNet、11月の不正アクセスで最大2万846人分の個人情報漏洩の可能性

セキュリティニュース個人情報漏洩のニュース情報セキュリティ

STNetは2026年1月21日、同社の「STクラウドサーバーサービス」の構築・運用に関わる専用ネットワークが外部から不正アクセスを受けた事案について、社内調査...

投稿日時:

更新日時:

江戸川区立中学校教員が生徒と私的SNSで連絡、定期試験情報も漏洩

セキュリティニュース内部不正のニュース情報セキュリティ

東京都江戸川区教育委員会は2026年1月21日、区立中学校で男性教員が勤務校の中学3年生徒とSNSなどを通じて私的なやりとりをしていたことに加え、定期考査に関す...

投稿日時:

更新日時: