情報セキュリティ

情報セキュリティの記事一覧

サイバー攻撃や情報セキュリティについて解説しています。

ランサムウェアグループAiLockが日本交通へのサイバー攻撃を主張

セキュリティニュースハッカー集団・脅威アクターに関する動向ランサムウェアグループに関する動向情報セキュリティ

日本最大のタクシー・ハイヤー事業者である日本交通株式会社(東京都千代田区)は2026年7月22日、7月13日に公表したマルウェア感染によるシステム停止について第...

投稿日時:

更新日時:

Google、Chromeの脆弱性 12件を修正(CVE-2026-16420、CVE-2026-16421)他

セキュリティニュース情報セキュリティ脆弱性のニュース

Googleは2026年7月21日、デスクトップ版Chromeの安定版チャンネルアップデート(バージョン150.0.7871.181/.182)を公開しました。...

投稿日時:

更新日時:

OpenAIのAIモデルが自律的にHugging Faceへサイバー攻撃

セキュリティニュース情報セキュリティ

OpenAIは2026年7月21日、同社が開発中のAIモデルが内部評価の実施中にサンドボックスを自力で脱出し、AIプラットフォームHugging Faceの本番...

投稿日時:

更新日時:

名古屋医療センター、派遣先医療機関からの帰路で患者591名分の個人情報入りUSBメモリを紛失-公共交通機関で回収

セキュリティニュース個人情報漏洩のニュース情報セキュリティ

国立病院機構名古屋医療センターは、患者の個人情報を含む私物のUSBメモリを職員が紛失する事案が発生したと公表しました。派遣先の医療機関から帰宅する際に紛失したも...

投稿日時:

更新日時:

精電舎電子工業、ランサムウェア被害の最終調査報告を公表

セキュリティニュース情報セキュリティ

超音波溶着機などの各種溶着・接合装置を手がける精電舎電子工業株式会社は2026年7月21日、同年4月に発生したサイバー攻撃について、外部専門機関による調査が完了...

投稿日時:

更新日時:

OpenSSLに「HollowByte」と呼ばれるDoS脆弱性-わずか11バイトのペイロードでメモリを枯渇させる新手口

セキュリティニュース情報セキュリティ脆弱性のニュース

Oktaのレッドチームは2026年7月16日、OpenSSLに存在するサービス拒否(DoS)の脆弱性HollowByteに関する技術解説を公開しました。TLSハ...

投稿日時:

更新日時:

投稿日時:

更新日時:

GPT-5.6 Sol UltraでWordPressの脆弱性「wp2shell」を発見

セキュリティニュース情報セキュリティ脆弱性のニュース

セキュリティ企業Searchlight Cyberは2026年7月20日、7月17日に緊急パッチが公開されたWordPress本体の未認証リモートコード実行(R...

投稿日時:

更新日時:

投稿日時:

更新日時:

Nightmare Eclipse、Windowsの新たなゼロデイ脆弱性 LegacyHiveを公開-7月Patch Tuesday直後に8件目、今回はPoCを意図的に制限

セキュリティニュース情報セキュリティ脆弱性のニュース

MicrosoftのSecurity Response Center(MSRC)への不満から未修正のWindowsゼロデイ脆弱性を連続公開してきた匿名の研究者N...

投稿日時:

更新日時:

投稿日時:

更新日時:

総務省・警察庁・NICT、家庭用IoT機器を悪用する「レジデンシャルプロキシ」の実態を公表-不正送金被害の約44%で悪用、対策アライアンスも設立

セキュリティニュース情報セキュリティ脆弱性のニュース

総務省と警察庁は2026年7月21日、情報通信研究機構(NICT)と共同で、家庭用のルーターやネットワークカメラといったIoT機器が知らないうちにサイバー攻撃の...

投稿日時:

更新日時:

FeliCa(フェリカ) ICチップの脆弱性がJVNで正式公表、CVE-2026-59776を採番-JCBもQUICPayでの採用と対策実施を表明

セキュリティニュース情報セキュリティ脆弱性のニュース

2025年8月に報道され話題となった、ソニーの非接触ICカード技術FeliCa(フェリカ)の一部ICチップにおける脆弱性について、2026年7月21日、脆弱性対...

投稿日時:

更新日時:

AIガバナンスとは?定義・必要な理由・実装の考え方を解説

セキュリティニュースセキュリティ用語情報セキュリティ

生成AIの業務利用が広がるなかで、「AIガバナンス」という言葉を聞く機会が増えています。 ただ、この言葉は誤解されやすい言葉でもあります。AIガバナンスというと...

投稿日時:

更新日時:

ホワイトハウス、AI駆動の脆弱性調整イニシアチブ「Gold Eagle」を発表-Claude Mythos等を活用し重要インフラの脆弱性対応を一元化

セキュリティニュース情報セキュリティ

米ホワイトハウスは2026年7月14日、政府機関・重要インフラ事業者・オープンソースソフトウエア開発者を横断してサイバー脆弱性の検知・優先順位付け・パッチ適用を...

投稿日時:

更新日時:

ServiceNow AI Platformに未認証RCEを許すサンドボックスエスケープ 脆弱性(CVE-2026-6875)

セキュリティニュース情報セキュリティ脆弱性のニュース

ServiceNowは2026年7月13日、同社の「AI Platform」に存在する重大なサンドボックスエスケープの脆弱性CVE-2026-6875を修正した...

投稿日時:

更新日時:

福井市の専門商社、実在する取締役を騙るBEC詐欺で3,000万円被害-同市内で7月2日にも同様の手口、警察が関連捜査

セキュリティニュース情報セキュリティ

福井市内の専門商社が2026年7月14日、社内に実在する取締役になりすました人物からの指示により、現金3,000万円をだまし取られる特殊詐欺被害に遭いました。当...

投稿日時:

更新日時:

新種ランサムウェア「Spirals」、侵入から暗号化まで24時間未満で完遂-南アジアのIT企業を標的に、既存の対応体制に警鐘

セキュリティニュースハッカー集団・脅威アクターに関する動向情報セキュリティ

セキュリティ企業シマンテックの脅威分析チームは2026年7月16日、これまで確認されていなかった新種のランサムウェア「Spirals」が、南アジアのIT企業を標...

投稿日時:

更新日時:

Windowsの正規機能「Bind Link」を悪用しEDRを無力化する新手法-AppLocker・Sysmon・Mimikatz検知も回避可能に

セキュリティニュース情報セキュリティ

セキュリティ企業Bitdefenderの研究チームは2026年7月15日、Windowsの正規機能である「バインドリンク(Bind Link)」を悪用し、エンド...

投稿日時:

更新日時:

金子農機、一部サーバーがランサムウェア感染 業務データへの不正アクセスを確認

セキュリティニュース情報セキュリティ

金子農機株式会社は2026年7月10日、同社の一部サーバーが第三者による不正アクセスを受け、ランサムウェアに感染したと発表しました。 同社は7月9日未明、一部サ...

投稿日時:

更新日時: