セキュリティニュース

セキュリティニュースの記事一覧

ロケットボーイズが運営するセキュリティのニュースサイト「セキュリティ対策Lab」は情報セキュリティ・サイバーセキュリティに関する脆弱性や個人情報漏えい、個人情報流出のニュースを記載しています。

LibreOfficeの脆弱性を悪用するPoCが公開(CVE-2024-12425,CVE-2024-12426)

セキュリティニュース情報セキュリティ脆弱性

既にパッチがリリースされているLibreOfficeの脆弱性(CVE-2024-12425,CVE-2024-12426)を悪用するPoCが公開されました。 悪...

投稿日時:

更新日時:

OpenSSHの重大な脆弱性がDoS 攻撃や中間者攻撃に悪用される可能性(CVE-2025-26465,CVE-2025-26466)

セキュリティニュース情報セキュリティ脆弱性

Qualys 脅威研究ユニット (TRU) はOpenSSHの重大な脆弱性(CVE-2025-26465,CVE-2025-26466)と、この脆弱性がDoS ...

投稿日時:

更新日時:

Juniper、セッションスマートルーターの重大な脆弱性を修正(CVE-2025-21589)

セキュリティニュース情報セキュリティ脆弱性

Juniper Networks (ジュニパーネットワークス)は、セッションスマートルーターの重大な脆弱性(CVE-2025-21589)を修正しました。現在の...

投稿日時:

更新日時:

他人の電子決済サービスのアカウントに不正アクセス、テニスラケット19点を詐取した中国籍の夫婦を逮捕

セキュリティニュース情報セキュリティ

電子決済サービスのアカウントに不正アクセスし、高額なスポーツ用品を購入したとして、中国籍の夫婦が逮捕されました。 不正アクセスによる詐欺事件の概要 神奈川県横浜...

投稿日時:

更新日時:

東芝テック従業員、架空受注によるPC転売で約2億円を着服

セキュリティニュース内部不正

電機大手・東芝の子会社でオフィス機器を手がける東芝テックの従業員が、約8年間にわたり、架空のPC受注を繰り返し、転売による着服を続けていたことが発覚しました。被...

投稿日時:

更新日時:

PHPで重大な脆弱性、SQLインジェクションへの悪用が可能に(CVE-2022-31631)

セキュリティニュース情報セキュリティ脆弱性

PHPSQLインジェクションへの悪用が可能になる重大な脆弱性(CVE-2022-31631)が確認されました。対象者はアップデートする事をお勧めします。 脆弱性...

投稿日時:

更新日時:

空手用品を販売するECサイト、不正アクセスにより約7千件のクレジットカードなどの個人情報が漏洩

セキュリティニュース

株式会社クレイズは、同社が運営する旧ECサイト「一撃オフィシャルショップ」において第三者による不正アクセスが発生し、8,257件の個人情報が漏洩しその内7,45...

投稿日時:

更新日時:

宮古島市で児童・生徒の個人情報が保存されたPCのSSD紛失—情報漏えいの可能性

セキュリティニュース個人情報漏洩情報セキュリティ

宮古島市で、機種入れ替えに伴い回収・保管されていたパソコンのSSD(ソリッドステートドライブ)が紛失し、児童・生徒の個人情報が漏えいした可能性があることが明らか...

投稿日時:

更新日時:

脆弱性とは?

セキュリティニュースセキュリティ用語情報セキュリティ

サイバーセキュリティを担当されている方は毎日触れる「脆弱性」という言葉ですが、改めてその概要を振り返ってみたいと思います。「脆弱性」対策は、サイバーセキュリティ...

投稿日時:

更新日時:

宇都宮セントラルクリニック、ランサムウェアで約30万人の個人情報漏洩の可能性

セキュリティニュースランサムウェア 被害個人情報漏洩情報セキュリティ

2025年2月18日 医療法人DIC 宇都宮セントラルクリニックは、同院のサーバーがランサムウェア攻撃を受けたことを公表しました。これにより、最大30万人分の個...

投稿日時:

更新日時:

WordPressの人気プラグイン 「Brizy – Page Builder 」で重大な脆弱性(CVE-2024-10960)

セキュリティニュース

WordPressの人気プラグイン 「Brizy – Page Builder 」で重大な脆弱性(CVE-2024-10960)が発生しました。パッチがリリース...

投稿日時:

更新日時:

ハッカーがサウジアラビアのXアカウントを乗っ取り、偽のミームコインを宣伝

アカウント乗っ取りセキュリティニュースハッカー集団・脅威アクター情報セキュリティ

サウジアラビアの公式イベント「サウジ法律会議」のX(旧Twitter)アカウントがハッキングされ、詐欺的なミームコインのプロモーションに悪用される事件が発生しま...

投稿日時:

更新日時:

大分みらい信用金庫のイベントサイトで不正書き込み-情報流出の可能性はなし

セキュリティニュース情報セキュリティ

大分みらい信用金庫の「#みらっこ旅フォトコンテスト」のWebサイトにおいて、第三者による不正な書き込みが確認されたことを発表しました。 情報流出なし サイトは2...

投稿日時:

更新日時:

PostgreSQLのpsqlで重大度の高い脆弱性(CVE-2025-1094)

セキュリティニュース情報セキュリティ脆弱性

PostgreSQLのターミナル型フロントエンド「psql」で重大度の高い脆弱性(CVE-2025-1094)が発生しています。パッチがリリースされているのバー...

投稿日時:

更新日時:

内閣サイバーセキュリティセンターを名乗る男に約3億2000万円を騙し取られる

セキュリティニュース情報セキュリティ

横浜市で約3億2000万円もの高額な詐欺被害が発生しました。被害に遭ったのは、横浜市磯子区に住む50代の男性会社経営者で、「内閣サイバーセキュリティセンター」の...

投稿日時:

更新日時:

株式会社レアル、Booking.comへの不正アクセスにより個人情報漏洩の可能性

アカウント乗っ取りセキュリティニュース個人情報漏洩情報セキュリティ

株式会社レアルは同社が利用するBooking.com(ブッキングドットコム)へ不正アクセスが発生し、一部予約者へフィッシングメッセージが配信されたことと個人情報...

投稿日時:

更新日時:

アプリ開発の株式会社アイリッジ、業務委託先の端末がマルウェアに感染、不正アクセスが発生

セキュリティニュース情報セキュリティ

株式会社アイリッジ(東証グロース:3917 )が業務委託先で使用していた端末がマルウェアに感染し、これに起因する不正アクセスが発生したことを公表しました。この不...

投稿日時:

更新日時:

AIG損保、委託先の東京損保鑑定の不正アクセスとランサムウェア 被害により個人情報漏洩の可能性

セキュリティニュースランサムウェア 被害個人情報漏洩情報セキュリティ

AIG損害保険株式会社は損害調査業務等を委託していた東京損保鑑定株式会社の不正アクセスによるランサムウェア被害で155件の顧客情報が漏えいした可能性があることを...

投稿日時:

更新日時:

神奈川県警、暴力団への情報漏洩が相次ぐ

セキュリティニュース個人情報漏洩

神奈川県警では、警察官が暴力団に捜査情報を漏えいする事件が相次いで発覚しています。2025年2月14日には相模原警察署の巡査長が書類送検されたほか、2024年に...

投稿日時:

更新日時:

ニチノー緑化、ランサムウェアによるサイバー攻撃の被害を発表

セキュリティニュース個人情報漏洩情報セキュリティ

2025年2月14日、株式会社ニチノー緑化のサーバーがサイバー攻撃を受け、不正アクセスによるランサムウェア被害が発生したことを発表しました。 サイバー攻撃の概要...

投稿日時:

更新日時: