ロケットボーイズが運営するセキュリティのニュースサイト「セキュリティ対策Lab」は情報セキュリティ・サイバーセキュリティに関する脆弱性や個人情報漏えい、個人情報流出のニュースを記載しています。
三菱電機は2025年9月9日、産業・社会インフラ向けOT(制御・運用技術)セキュリティ大手の米Nozomi Networks, Inc.(以下、Nozomi)を...
投稿日時:
更新日時:
cJSON(ANSI C製の軽量JSONパーサ)に、配列インデックスの検証不備が原因で境界外アクセス(Out-of-Bounds, OOB)や クラッシュを引き...
投稿日時:
更新日時:
2025年9月GitGuardianが「GhostAction」と名付けたサプライチェーン攻撃、GitHub Actionsのワークフローそのものに悪性ファイル...
投稿日時:
更新日時:
日本毛織株式会社(ニッケ)は2025年9月10日、第三者によるサーバへの不正アクセスにより、同社の社員(退職者や一部の採用応募者を含む)ならびにグループ会社の顧...
投稿日時:
更新日時:
2025年9月9日、Adobe Commerce/Magento Open Sourceに、未認証で悪用可能な重大な脆弱性「SessionReaper(CVE-...
投稿日時:
更新日時:
2025年9月9日、経済産業省・IPA・JPCERT/CC・国家サイバー統括室は2025年9月9日、国内で脆弱性関連情報を取り扱うすべての関係者(発見者、製品開...
投稿日時:
更新日時:
セキュリティニュースハッカー集団・脅威アクターに関する動向個人情報漏洩のニュース情報セキュリティ
ハッカーグループ Kirov Elite Group(キーロフエリートグループ)がハッキングフォーラムで、日本の法務省公安調査庁へのサイバー攻撃を主張しています...
投稿日時:
更新日時:
世界最大級のランサムウェア組織(RaaS)の一つ「Conti」の内部チャット漏えいを精査した研究が、同グループの“企業のような”組織構造とコミュニケーションの実...
投稿日時:
更新日時:
公益財団法人堺市文化振興財団の元職員が、会員サイト「sacay(サカイ)メイト」等の個人情報を不正に持ち出し、X(旧Twitter)やGmailを用いて一部を外...
投稿日時:
更新日時:
サイバー攻撃の形態は近年ますます多様化・組織化が進んでおり、その中でも特に「ランサムウェア:身代金要求型マルウェア」は、企業活動に対する深刻な脅威として注目され...
投稿日時:
更新日時:
京都府社会福祉協議会は、スマートフォンで同会を検索し、検索結果に表示された名称リンクをタップすると無関係の外部サイトへ遷移する事象が一部で発生していたと発表しま...
投稿日時:
更新日時:
AstroのCloudflare向けアダプタ(@astrojs/cloudflare)に、SSRF(Server-Side Request Forgery)につ...
投稿日時:
更新日時:
2025年8月5日長野県立病院機構は、長野県立こども病院の看護師が電子カルテのディスプレイを自身のスマートフォンで撮影し、 その画像を知人との個人間のやり取りで...
投稿日時:
更新日時:
Wiz の研究者の調査でNxのnpm公開トークンが悪用された「s1ngularity」サプライチェーン攻撃が、公開リポジトリを踏み台に数千件規模のシークレット流...
投稿日時:
更新日時:
セキュリティニュースハッカー集団・脅威アクターに関する動向情報セキュリティ
複数の報道と技術分析を突き合わせると、著名メンテナのアカウントがフィッシングメールで乗っ取られ、chalk、debug、ansi-styles をはじめとする少...
投稿日時:
更新日時:
Googleは2025年9月の月例更新で111件の脆弱性を修正し、うち2件のゼロデイ(CVE-2025-48543/CVE-2025-38352)について限定的...
投稿日時:
更新日時:
「サプライチェーン強化に向けたセキュリティ対策評価制度」(略称:SCS評価制度)は、企業のセキュリティ水準を共通の基準で評価・可視化し、対策の度合いを3段階(★...
投稿日時:
更新日時:
2025年7月、神奈川県警藤沢北警察署に所属する現職の巡査長が、暴力団組員らと共謀して会社役員に社長との面会を強要したとして、警視庁に逮捕されるという深刻な事件...
投稿日時:
更新日時:
2025年9月4日、佐賀県監査委員事務局は、業務ファイルを職員の私用メールアドレス宛に送信した際、 宛先を誤っていたため当該アドレスに届かない事案があったと公表...
投稿日時:
更新日時:
SAP S/4HANA の全リリース(プライベートクラウド/オンプレミス)が影響を受ける致命的なコードインジェクション脆弱性「CVE-2025-42957(CV...
投稿日時:
更新日時: