情報セキュリティ

情報セキュリティの記事一覧

サイバー攻撃や情報セキュリティについて解説しています。

クラウドストライクは世界中をクラッシュさせた事件の影響をまだ把握していない

セキュリティニュース情報セキュリティ

クラウドストライク・ホールディングス(CRWD)は26日火曜日、予想を上回る第3四半期の利益と収益を発表しましたが複数の投資家は同社が引き起こした事件が売り上げ...

投稿日時:

更新日時:

えきねっとを騙る迷惑メール(フィッシングメール)が大量配信

セキュリティニュース情報セキュリティ

2024年11月26日~29日現在でえきねっとのアカウント退会処理を装うなりすましメール(フィッシングメール)が大量送信されているので、注意喚起として記載します...

投稿日時:

更新日時:

ZabbixにSQL インジェクションが可能になる重大な脆弱性が発見される(CVE-2024-42327)

セキュリティニュース情報セキュリティ脆弱性のニュース

人気のOSSインフラ 監視ツールである Zabbix(ザビックス)に、CVSS スコア 9.9 の SQL インジェクションを行える重大な脆弱性 (CVE-20...

投稿日時:

更新日時:

上尾中央総合病院、問い合わせフォームへのサイバー攻撃の被害を発表

セキュリティニュース情報セキュリティ

埼玉県の上尾中央総合病院は、2024年11月26日(火)17時30分ごろ問い合わせフォームへのサイバー攻撃の被害にあったことを発表しました。 個人情報漏洩はなし...

投稿日時:

更新日時:

信頼できる正規サービスを悪用するAPT-C-60の攻撃手法

セキュリティニュースハッカー集団・脅威アクターに関する動向ランサムウェアグループに関する動向個人情報漏洩のニュース情報セキュリティ

JPCERT/CCは2024年8月頃に確認されたAPT-C-60による国内組織を標的とした攻撃について、解説しており、本攻撃は、正規サービス(Google Dr...

投稿日時:

更新日時:

クラウドフレアが障害により、送信すべきログの約55%が消失

システム障害に関するニュースセキュリティニュース情報セキュリティ

Cloudflare(クラウドフレア)は11月14日に大規模な障害が発生し3時間半続いたこの障害は、ソフトウェアアップデートの不具合が原因で同社のログサービスが...

投稿日時:

更新日時:

サイバー攻撃(DDoS攻撃)で業務妨害した中国籍の夫婦を逮捕

セキュリティニュース情報セキュリティ

京都府警サイバー捜査課およびサイバー攻撃対策課は2024年11月27日、ウェブサーバーに対して大量のデータを送りつけるサイバー攻撃の一種「DDoS(ディードス)...

投稿日時:

更新日時:

投稿日時:

更新日時:

株式会社ナイスユニが不正アクセスによるSNSアカウントの乗っ取り被害を発表

SNS アカウントへの不正アクセス 被害セキュリティニュース情報セキュリティ

店舗向けユニフォームを販売する株式会社ナイスユニが不正アクセスによるSNSアカウントの乗っ取り被害を発表しました。 不正アクセスの影響 公式インスタグラムアカウ...

投稿日時:

更新日時:

ISETAN DOOR、不正アクセスと なりすましログイン 被害を発表

SNS アカウントへの不正アクセス 被害セキュリティニュース個人情報漏洩のニュース情報セキュリティ

株式会社 三越伊勢丹が運営する「ISETAN DOOR」で第三者による不正アクセスが発生し、顧客のIDとパスワードを使用した「なりすましログイン」の事象が確認さ...

投稿日時:

更新日時:

Oisix.com、約9.7万件のなりすましログイン(不正アクセス)の注意喚起

SNS アカウントへの不正アクセス 被害セキュリティニュース情報セキュリティ

オイシックス・ラ・大地株式会社が運営する「Oisix.com」において、第三者が外部から不正に取得したIDとパスワードを使用してログインを試みる「なりすましログ...

投稿日時:

更新日時:

20万サイトに利用されているWordPressの人気セキュリティ プラグインで重大な脆弱性(CVE-2024-10542,CVE-2024-10781)

セキュリティニュース情報セキュリティ脆弱性のニュース

20万サイトに利用されているWordPressの人気セキュリティ プラグイン「Anti-Spam by CleanTalk」で重大な脆弱性(CVE-2024-1...

投稿日時:

更新日時:

福島県警のメールサーバーへ大量メール送信

セキュリティニュース情報セキュリティ

2024年11月26日、福島県警は国外から「Notice」などの件名のメール約5万件がメールサーバーに送りつけられ、一部が国内外と思われる宛先に送信された事案が...

投稿日時:

更新日時:

広島銀行が偽サイトとフィッシングメールの注意喚起

セキュリティニュース偽サイトに関する注意喚起情報セキュリティ

株式会社広島銀行が偽サイトとフィッシングメールの注意喚起をしました。 実際の内容 以下のようなSMSでのフィッシングメールと広島銀行を語る偽サイトが発生していま...

投稿日時:

更新日時:

PHPが危険度の高い脆弱性(CVE-2024-8932)など複数の脆弱性を修正

セキュリティニュース情報セキュリティ脆弱性のニュース

PHP 開発チームは、8.1.31、8.2.26、8.3.14 より前のバージョンに影響する複数の脆弱性に対処するために、緊急のセキュリティ アップデートをリリ...

投稿日時:

更新日時:

シルバーアクセサリーの銀時、不正アクセスで1.7万件の個人情報漏洩

セキュリティニュース個人情報漏洩のニュース情報セキュリティ

2024年6月11日 シルバーアクセサリーの銀時(https://gintoki.shop/)はサイトが不正アクセスし、閉鎖中であることを発表しました。その後の...

投稿日時:

更新日時:

広島銀行がDMで9200名の宛名相違が発生

セキュリティニュース個人情報漏洩のニュース情報セキュリティ

株式会社広島銀行は送付していたDMで9200名の宛名の相違で、送付先と名前の相違が発生し、一部顧客の氏名の情報が流出したことを発表しました。 宛名相違の概要 宛...

投稿日時:

更新日時:

JR西日本ヴィアイン、ヴィアインプライム日本橋人形町のBooking.comへの不正アクセスを発表

セキュリティニュース情報セキュリティ

株式会社JR西日本ヴィアインが運営するヴィアインプライム日本橋人形町のBooking.com(ブッキングドットコム)への不正アクセスが発生し、Booking.c...

投稿日時:

更新日時:

パナソニックコネクトの米独立子会社、ブルーヨンダーがランラムウェアによりサプライチェーンへ影響が発生

セキュリティニュース情報セキュリティ

パナソニック コネクトの米国 100%子会社であり、大手スーパーマーケットや日用消費財サプライヤーが多数使用するサプライチェーンソフトウェアのプロバイダーである...

投稿日時:

更新日時:

7-Zipで重大な脆弱性(CVE-2024-11477)

セキュリティニュース情報セキュリティ脆弱性のニュース

圧縮・解凍ソフトで人気の「7-Zip」が重大な脆弱性(CVE-2024-11477)により、攻撃者が 7-Zip で任意のコードを実行できます。 関連記事:7-...

投稿日時:

更新日時: