情報セキュリティ

情報セキュリティの記事一覧

サイバー攻撃や情報セキュリティについて解説しています。

近畿大学付属福岡高等学校、GoogleスプレッドシートURLの誤送信による個人情報の流出

セキュリティニュース個人情報漏洩のニュース情報セキュリティ

近畿大学付属福岡高等学校がGoogleスプレッドシートURLの誤送信による個人情報の流出を発表しました。 個人情報流出の概要 2025年1月9日(木)8時頃から...

投稿日時:

更新日時:

住宅設備機器専門卸商社の株式会社ソーゴーがランサムウェアと不正アクセスの被害を発表

セキュリティニュースランサムウェア 被害の注意喚起個人情報漏洩のニュース情報セキュリティ

住宅設備機器専門卸商社の株式会社ソーゴーはランサムウェアと不正アクセスの被害を発表しました。 ランサムウェアと不正アクセスの概要 2024 年 11 月 9 日...

投稿日時:

更新日時:

米国、中国政府系ハッカー集団「ソルト・タイフーン」の関係企業に制裁

セキュリティニュースハッカー集団・脅威アクターに関する動向個人情報漏洩のニュース情報セキュリティ

米財務省外国資産管理局(OFAC)は、米国政府システムや重要インフラへのサイバー攻撃を行ったとして、個人と中国政府系ハッカー集団「ソルト・タイフーン」に関連する...

投稿日時:

更新日時:

中国系ハッカーグループ「シルク・タイフーン」とは?

セキュリティニュースハッカー集団・脅威アクターに関する動向個人情報漏洩のニュース情報セキュリティ

中国系ハッカーグループ シルク・タイフーン(別名:Hafnium,UNC5221)の概要や攻撃手法などを解説します。 シルク・タイフーンの概要 シルク・タイフー...

投稿日時:

更新日時:

TikTok、米国の禁止措置でサービス一時停止を発表

セキュリティニュース情報セキュリティ

ByteDanceはTikTok禁止法に伴い米国時間の1/18日の夜、ユーザー向けに米国でサービスを停止する予定であるとユーザーに伝えました。また、TikTok...

投稿日時:

更新日時:

Hulu、一部ユーザーへのリスト型アカウントハッキングによる不正アクセスを発表

セキュリティニュース個人情報漏洩のニュース情報セキュリティ

Huluは2025年1月17日(金)から18日(土)、22 日(水)、26 日(日)の期間でHuluの一部アカウント(951件)において第三者による不正ログイン...

投稿日時:

更新日時:

WordPressで人気のキャッシュ プラグイン「 W3 Total Cache」で重大な脆弱性(CVE-2024-12365)

セキュリティニュース情報セキュリティ脆弱性のニュース

WordPressで人気のキャッシュ プラグイン「 W3 Total Cache」で重大な脆弱性(CVE-2024-12365)が発生しています。このプラグイン...

投稿日時:

更新日時:

TikTok、Temu、SHEINなどが欧州人の情報を中国へ違法に転送していたとして苦情申し立て

セキュリティニュース情報セキュリティ

非営利のプライバシー擁護団体「None of Your Business」(noyb)は、TikTok、AliExpress、SHEIN、Temu、WeChat...

投稿日時:

更新日時:

ハッカーが1万5千台のFortiGateのデバイス設定やVPN認証情報の窃取を主張

セキュリティニュースハッカー集団・脅威アクターに関する動向個人情報漏洩のニュース情報セキュリティ

ハッカー Belesn Groupと名乗る人物が、1万5千台のFortiGateのデバイス設定やVPN認証情報の窃取を主張しました。 サイバーセキュリティの専門...

投稿日時:

更新日時:

投稿日時:

更新日時:

Googleでサインインの欠陥により、数百万人のユーザーの個人情報が漏洩

セキュリティニュース個人情報漏洩のニュース情報セキュリティ

Truffle Securityによる研究で、Googleの「Googleでサインイン」認証フローに脆弱性が存在し、数百万のアカウントが危険に晒されていることが...

投稿日時:

更新日時:

能動的サイバー防御の法案概要がまとまる

セキュリティニュース情報セキュリティ

政府は、サイバー攻撃を未然に防ぐ「能動的サイバー防御」の導入に向けた法案の概要をまとめました。 能動的サイバー防御の概要 重大な被害を防ぐため、侵入無害化する能...

投稿日時:

更新日時:

山形県大石田町の職員が権限を利用し町内のフォルダへ不正アクセス

セキュリティニュース内部不正のニュース情報セキュリティ

山形県大石田町は職員が権限を利用し、町内の共有フォルダへ繰り返し不正アクセスした事で停職処分をしたことを発表しました。 不正アクセスの概要 主事職級職員(20歳...

投稿日時:

更新日時:

英国のドメインレジストリNominetへIvantiのゼロデイ攻撃を確認

セキュリティニュースハッカー集団・脅威アクターに関する動向情報セキュリティ

英国のインターネットドメインレジストリNominetは、Ivanti社のVPNソフトウェアのゼロデイ脆弱性(CVE-2025-0282およびCVE-2025-0...

投稿日時:

更新日時:

Linux カーネルで権限昇格の脆弱性のPoCエクスプロイトがリリース(CVE-2024-27397)

セキュリティニュース情報セキュリティ脆弱性のニュース

Linux カーネルで権限昇格の脆弱性 (CVE-2024-27397)の PoCエクスプロイトがリリースされているので、対象者はアップデートする事をお勧めしま...

投稿日時:

更新日時:

FortinetがFortiOSとFortiProxyのゼロデイ攻撃を警告(CVE-2024-55591)

セキュリティニュースハッカー集団・脅威アクターに関する動向情報セキュリティ

Fortinet(フォーティーネット)がFortiOSとFortiProxyの脆弱性(CVE-2024-55591)を悪用したゼロデイ攻撃の注意喚起を行いました...

投稿日時:

更新日時:

関通、サイバー攻撃の影響で赤字へ

セキュリティニュース情報セキュリティ

2024年9月13日 物流や倉庫管理システム「クラウドトーマス」を提供する株式会社関通(証券コード: 9326)が悪意を持った第三者からサイバー攻撃とランサムウ...

投稿日時:

更新日時:

中国はTikTokをイーロン・マスク氏へ売却検討|別の中国製アプリ RedNoteへ人気が集まる

セキュリティニュース情報セキュリティ

ブルームバーグ・ニュースは13日(月)に中国はTikTokをイーロン・マスク氏へ売却を検討していると報じました。また、TikTok禁止を受けユーザーは別の中国製...

投稿日時:

更新日時:

フィッシングメールとは 概要や手口を解説

セキュリティニュースセキュリティ用語情報セキュリティ

今回はフィッシングメールについて概要や手口について解説します。 なお、標的型攻撃メールとは?や概要については別の記事紹介しています。 フィッシングメールとは? ...

投稿日時:

更新日時:

NETGEARのルーターの脆弱性が何年も前から悪用される(CVE-2024-12847)

セキュリティニュース情報セキュリティ脆弱性のニュース

NETGEARのルーターの脆弱性(CVE-2024-12847)が2017年ごろから悪用されており、POCエクスプロイトも公開されています。 対象のルーター N...

投稿日時:

更新日時: