情報セキュリティ

情報セキュリティの記事一覧

サイバー攻撃や情報セキュリティについて解説しています。

Active! mail! でスタックベースのバッファオーバーフローの脆弱性 既にゼロデイ攻撃に悪用を確認(CVE-2025-42599)

セキュリティニュース情報セキュリティ脆弱性のニュース

2025年4月18日、株式会社クオリティアが提供するウェブメールシステム「Active! mail」において、スタックベースのバッファオーバーフロー脆弱性(CV...

投稿日時:

更新日時:

証券口座の乗っ取りが急増-2カ月半で1454件、被害総額は約950億円超に

セキュリティニュース個人情報漏洩のニュース情報セキュリティ

2025年4月18日、金融庁は証券会社のオンライン口座を標的とした大規模な不正アクセスによるアカウント乗っ取り被害の発生を公表しました。発表によれば、今年2月1...

投稿日時:

更新日時:

標的型攻撃とは?仕組みや手口、事例を解説

セキュリティニュースセキュリティ用語情報セキュリティ

高度化・巧妙化するサイバー脅威の中でも特に深刻な脅威とされているのが「標的型攻撃(Targeted Attack)」です。これは単なる無差別な攻撃とは異なり、特...

投稿日時:

更新日時:

ロシアのハッカーグループが欧州外交官へ偽ワイン会のフィッシングメールを送信

セキュリティニュースハッカー集団・脅威アクターに関する動向情報セキュリティ

ロシア政府とつながりのある高度なサイバー攻撃グループAPT29が、欧州各国の外交官を標的に新たなフィッシングキャンペーンを展開していることが、Check Poi...

投稿日時:

更新日時:

オリオンシステムがランサムウェアによるサイバー攻撃の被害を公表 一部ファイルが外部流出

セキュリティニュースランサムウェア 被害の注意喚起個人情報漏洩のニュース情報セキュリティ

2025年3月20日未明、長野県須坂市に本社を構えるオリオンシステム株式会社が、サイバー攻撃による社内サーバーおよび複数端末の暗号化被害(ランサムウェア攻撃)を...

投稿日時:

更新日時:

Apple、iPhoneを狙ったゼロデイ 攻撃に緊急対応 -iOSにセキュリティアップデートを配信

セキュリティニュース情報セキュリティ脆弱性のニュース

2025年4月16日、Appleはゼロデイ脆弱性を悪用した極めて巧妙な攻撃が確認されたことを受け、iOSを含む主要なプラットフォームに対して緊急セキュリティアッ...

投稿日時:

更新日時:

CISA、Oracle Cloudへのサイバー攻撃(不正アクセス)による潜在的な情報漏洩について警告

セキュリティニュース情報セキュリティ脆弱性のニュース

2025年4月16日、アメリカ合衆国サイバーセキュリティ・社会基盤安全保障庁(CISA)は、Oracle Cloudへのサイバー攻撃(不正アクセス)によるレガシ...

投稿日時:

更新日時:

Zenkken、運営サイト「健康美容EXPO」で不正アクセスによる個人情報漏洩を公表

セキュリティニュース個人情報漏洩のニュース情報セキュリティ

2025年4月16日、Zenkken株式会社は、自社が運営するビジネスマッチングサイト「健康美容EXPO」に対する不正アクセスにより、一部ユーザーの個人情報が漏...

投稿日時:

更新日時:

Apache SeaTunnelに未認証アクセスの脆弱性(CVE-2025-32896)

セキュリティニュース情報セキュリティ脆弱性のニュース

大規模データ統合プラットフォーム「Apache SeaTunnel」において、未認証の攻撃者による任意ファイルの読み取りやリモートコード実行(RCE)が可能とな...

投稿日時:

更新日時:

東急スポーツシステム 運営 アトリオドゥーエ Next たまプラーザ、業務委託スタッフによる不正アクセスを公表

セキュリティニュース内部不正のニュース情報セキュリティ

東急スポーツシステムが運営するスポーツクラブ「アトリオドゥーエ Next たまプラーザ」は、2025年3月に発生したレッスン予約システムへの不正アクセスについて...

投稿日時:

更新日時:

4chanのソースコードが流出か-ハッカーが攻撃を主張、管理者情報も漏洩の可能性

セキュリティニュース個人情報漏洩のニュース情報セキュリティ

4chanが、深刻なセキュリティインシデントに見舞われているとする報道が相次いでいます。4chanのカスタムソースコード(Yotsuba)全体が漏洩した可能性が...

投稿日時:

更新日時:

中国、アジア冬季競技大会へのサイバー攻撃で米 NSA 職員を名指し非難

セキュリティニュース情報セキュリティ

2025年4月16日、中国当局は、今年2月に開催されたアジア冬季競技大会に対する大規模なサイバー攻撃に関与したとして、アメリカ国家安全保障局(NSA)の関係者3...

投稿日時:

更新日時:

FortiGateのゼロデイ脆弱性がダークウェブで販売か

セキュリティニュースハッカー集団・脅威アクターに関する動向情報セキュリティ脆弱性のニュース

脅威インテリジェンス サービスを提供する「ThreatMon」や複数のサイバーセキュリティ観測者が、企業や官公庁でも広く導入されているFortinet社のFor...

投稿日時:

更新日時:

MITRE 脆弱性 管理のCVE プログラム 存続へ新たな動き-CVE財団が発足、米政府はMITRE契約を延長

セキュリティニュース情報セキュリティ脆弱性のニュース

2025年4月16日、脆弱性管理の中核を担う「Common Vulnerabilities and Exposures(CVE)プログラム」の将来に関して、二つ...

投稿日時:

更新日時:

住友林業クレスト、サポート詐欺による不正アクセスで個人情報が漏えいの可能性

セキュリティニュース個人情報漏洩のニュース情報セキュリティ

住友林業クレスト株式会社は、2025年3月24日に発生したサポート詐欺による不正アクセスにより、同社が保有する個人情報および業務情報が外部に漏えいした可能性があ...

投稿日時:

更新日時:

EUが米国訪問者に「使い捨て携帯」配布へ-サイバースパイへの警戒が“同盟国”に及ぶ深刻な兆候

インテリジェンスセキュリティニュース情報セキュリティ

フィナンシャル・タイムズ紙によるとは、EUは公式出張で米国を訪問する職員に対し「バーナーフォン(使い捨て携帯電話)」および「ロックダウン済みのノートパソコン(バ...

投稿日時:

更新日時:

投稿日時:

更新日時:

MITREの脆弱性管理 CVE プログラムが契約満了で失効の可能性

セキュリティニュース情報セキュリティ脆弱性のニュース

世界中のサイバーセキュリティ関係者が日々活用する「CVE(共通脆弱性識別子)プログラム」に関し、米MITRE社が同プログラムの運用を今週中にも停止する可能性があ...

投稿日時:

更新日時:

TP-Linkのルーター Deco BE65 Proに脆弱性、ファームウェアの更新を推奨(CVE-2025-32107)

セキュリティニュース情報セキュリティ脆弱性のニュース

TP-Linkが提供するメッシュWi-Fiルーター「Deco BE65 Pro」に、深刻なOSコマンドインジェクション(CWE-78)の脆弱性が存在することが明...

投稿日時:

更新日時:

採用担当者の47%がAI生成による履歴書やポートフォリオを確認-ディープフェイクによるビデオ面談も

セキュリティニュース情報セキュリティ

AIの導入が加速度的に進む中、採用の現場にもその影響が色濃く現れています。履歴書のスクリーニング、スキルマッチング、さらには面接の自動化まで、AIは人材選定の工...

投稿日時:

更新日時: