情報セキュリティ

情報セキュリティの記事一覧

サイバー攻撃や情報セキュリティについて解説しています。

ClaudeがWAGO PLC向け脆弱性(CVE-2021-31886)を別機種へ移植 Forescoutが実機検証

セキュリティニュース情報セキュリティ

Forescout ResearchのVedere Labsは2026年9月1日、AnthropicのClaudeを利用し、WAGO製PLC向けの既知のリモート...

投稿日時:

更新日時:

英国 マンチェスター空港へのサイバー攻撃でハッカー グループが犯行声明

セキュリティニュースハッカー集団・脅威アクターに関する動向個人情報漏洩のニュース情報セキュリティ

英国のManchester Airports Group(マンチェスターエアポートグループ:MAG)を巡るサイバーセキュリティインシデントで、サイバー犯罪グルー...

投稿日時:

更新日時:

curl 8.22.0、9件の脆弱性を修正 Negotiate認証の接続再利用不備など、8.21.0以前は更新を(CVE-2026-19931 他)

セキュリティニュース情報セキュリティ脆弱性のニュース

curlプロジェクトは2026年9月2日、curl/libcurlに存在する9件の脆弱性を公表し、修正版となるcurl 8.22.0を公開しました。 今回公表さ...

投稿日時:

更新日時:

IHIグループ健保、RIZAP委託業務が210名分の個人情報を生成AIに参照 OpenAI「モデル学習には未利用」、第三者漏えいは未確認

セキュリティニュース情報セキュリティ

IHIグループ健康保険組合は2026年9月2日、特定保健指導業務を委託しているRIZAP株式会社で、従業員が対象者の個人情報を生成AIに参照させた事案が発生した...

投稿日時:

更新日時:

LiteLLMの脆弱性:CVE-2026-35029、サイバー攻撃の悪用確認 

セキュリティニュース情報セキュリティ脆弱性のニュース

AI Gateway「LiteLLM」に存在する権限チェック不備CVE-2026-35029について、セキュリティ企業Zenity Labsは2026年9月、実...

投稿日時:

更新日時:

投稿日時:

更新日時:

DAIKO NEXT LINK、旧大興ビジネスのメールシステム不正アクセスを最終報告 旧サーバー停止、個人情報流出は確認されず

セキュリティニュース情報セキュリティ

DAIKO NEXT LINK株式会社は2026年9月1日、旧大興ビジネス株式会社が使用していたメールシステムへの不正アクセスについて最終報告を公表しました。 ...

投稿日時:

更新日時:

Microsoft UFOのMobile MCPにCVE-2026-73296 認証なしでAndroid端末を遠隔操作されるおそれ

セキュリティニュース情報セキュリティ脆弱性のニュース

Microsoftが公開するAIエージェント向け自動化フレームワーク「UFO」のMobile MCPサーバーに、認証なしでAndroid端末の情報取得や遠隔操作...

投稿日時:

更新日時:

個人情報保護委員会、第1四半期に141件を指導 ランサムウェア15件、VPN脆弱性放置や弱い認証を問題視

セキュリティニュース情報セキュリティ

個人情報保護委員会は2026年9月2日、第367回個人情報保護委員会で「令和8年度第1四半期における監視・監督権限の行使状況の概要」を公表しました。 2026年...

投稿日時:

更新日時:

Palo Alto Networks、AIネイティブ基盤「Console」を買収 AI エージェントのセキュリティを強化

セキュリティニュース情報セキュリティ

Palo Alto Networksは2026年9月1日、AIネイティブの業務自動化プラットフォームを提供するConsoleを買収したと発表しました。 Cons...

投稿日時:

更新日時:

OpenAIのGPT-6 Astraがゼロデイ 脆弱性を発見、サイバーセキュリティの能力がCriticalに達する

セキュリティニュース情報セキュリティ

OpenAIは2026年9月1日、開発中の次世代モデル「GPT-6 Astra」について、同社のPreparedness FrameworkにおけるCybers...

投稿日時:

更新日時:

20年以上続いたSalityボットネットを国際共同で妨害 米司法省・FBI・CrowdStrikeら、P2P指令網を遮断

セキュリティニュース情報セキュリティ

米司法省は2026年9月1日、20年以上にわたり活動してきたマルウェア/ボットネット「Sality」のインフラを妨害する国際共同作戦を実施したと公表しました。 ...

投稿日時:

更新日時:

インパクトフィールド、cabic株式会社の「cabic.jp」を第三者が取得 旧公式サイトを再現したようなサイト公開、個人情報入力に注意

セキュリティニュース偽サイトに関する注意喚起情報セキュリティ

インパクトフィールド株式会社は2026年9月1日、旧cabic株式会社が使用していたドメイン「cabic.jp」について、現在は第三者が保有しており、旧cabi...

投稿日時:

更新日時:

山田ボデー工業所、不正アクセスで旧ECサイトDBを第三者が実際に閲覧 2006年頃~2016年6月頃の情報漏えいのおそれ

セキュリティニュース情報セキュリティ

有限会社山田ボデー工業所は2026年9月1日、5月19日に確認したメールシステム用サーバーへの不正アクセスについて、外部専門家による調査を終え、最終報を公表しま...

投稿日時:

更新日時:

ペーパーロジック、クラウドサーバーへの不正アクセスを確認 顧客情報や契約書の漏えいは現時点で未確認

セキュリティニュース個人情報漏洩のニュース情報セキュリティ

電子契約ソリューションのペーパーロジック株式会社は2026年9月1日、同社が提供する「paperlogic」に関連して利用しているシステムの一部で、第三者による...

投稿日時:

更新日時:

Redisの脆弱性 CVE-2026-81934、TLS有効環境で未認証RCEのおそれ 公開PoC確認、複数系列で修正版

セキュリティニュース情報セキュリティ脆弱性のニュース

Redisに存在する重大なuse-after-free 脆弱性 CVE-2026-81934について、公開PoCの存在が確認され、TLSを有効化したRedis環...

投稿日時:

更新日時:

Microsoft Exchange ServerのCVE-2026-62911、PoC公開で警戒高まる 約2万2,000台が未更新と報道

セキュリティニュース情報セキュリティ脆弱性のニュース

Microsoft Exchange Serverの認証処理に存在する脆弱性 CVE-2026-62911について、公開PoCの出現と多数の未更新サーバーがイン...

投稿日時:

更新日時:

ホテル白菊、宿泊予約・販売管理システムへの不正アクセスで個人データ流出 PC1台のマルウェア感染を確認

セキュリティニュース個人情報漏洩のニュース情報セキュリティ

大分県別府市の「ホテル白菊」を運営するつるみ観光株式会社は2026年8月27日、同館が利用する宿泊予約・販売管理システムへの不正アクセスについて最終報告を公表し...

投稿日時:

更新日時:

Flare、TeamPCP運営者を特定 TrivyからLiteLLMへ連鎖したサプライチェーン攻撃、豪州で2人起訴

インテリジェンスセキュリティニュース情報セキュリティ

カナダの脅威インテリジェンス企業Flareは2026年8月27日、ソフトウェアサプライチェーン攻撃を繰り返してきたサイバー犯罪グループ「TeamPCP」について...

投稿日時:

更新日時:

神戸市、税務端末を私的利用した職員を減給 自身14回・家族8回に納付書を細分化、利用料約600円を回避

セキュリティニュース情報セキュリティ

神戸市が、税務関係の業務に従事していた行財政局の女性職員について、職務用端末を私的に操作し、自身や家族の固定資産税を通常より細かく分割して支払えるよう納付書を再...

投稿日時:

更新日時: