情報セキュリティ

情報セキュリティの記事一覧

サイバー攻撃や情報セキュリティについて解説しています。

XのAI Grok、ビキニ化やディープフェイク問題が欧州で同時進行、英国はプライバシー当局が調査、フランスは当局が家宅捜索

セキュリティニュース情報セキュリティ

Xに組み込まれたAIアシスタントGrokが、本人の同意なく人物画像を性的に加工した画像や性的ディープフェイク(いわゆるビキニ化を含む)に悪用されているとして、欧...

投稿日時:

更新日時:

OdooをNixOSで動かす企業は要注意、脆弱性 CVE-2026-25137でDBマネージャが未認証公開になるリスク

セキュリティニュース情報セキュリティ脆弱性のニュース

2026年2月初旬、オープンソース ERP および CRMのOdoo(オドゥー)をNixOS上で運用している環境において、データベースマネージャ機能がインターネ...

投稿日時:

更新日時:

n8nで複数の重大な脆弱性、大規模スキャンも観測(CVE-2026-25049,CVE-2026-21858)

セキュリティニュース情報セキュリティ脆弱性のニュース

ワークフロー自動化基盤n8nで、複数のクリティカル脆弱性が公表され、公開PoC(概念実証)も提示されました。これらの問題がまとめてCVE-2026-25049と...

投稿日時:

更新日時:

投稿日時:

更新日時:

不動産情報サイト アットホームの引越し見積もりで不正アクセス、個人情報漏洩の可能性

セキュリティニュース個人情報漏洩のニュース情報セキュリティ

アットホームが運営するエンドユーザー向けポータルサイト「不動産情報サイト アットホーム」のコンテンツである「引越し見積もり」に関連し、同コンテンツを管理する専用...

投稿日時:

更新日時:

CISA、SolarWinds Web Help Deskの脆弱性がサイバー攻撃への悪用確認(CVE-2025-40551)

セキュリティニュース情報セキュリティ脆弱性のニュース

米CISAが、SolarWinds Web Help Desk(WHD)の致命的なリモートコード実行(RCE)脆弱性CVE-2025-40551について、実際に...

投稿日時:

更新日時:

神戸海星病院、患者29名分の個人情報を含む書類を職員が置き忘れ

セキュリティニュース個人情報漏洩のニュース情報セキュリティ

医療法人財団 神戸海星病院(兵庫県神戸市)は2026年2月2日、同院職員が患者の個人情報を含む書類を飲食店に置き忘れ、当該飲食店が警察へ届け出ていたことが判明し...

投稿日時:

更新日時:

タカラスタンダード、四国支店システムへの不正アクセスとECサイト攻撃検知の調査結果を公表 

セキュリティニュース情報セキュリティ

タカラスタンダード株式会社は、2025年12月に確認した不正アクセスについて、外部専門家と進めていた調査が完了したとして、2026年2月3日に最終報を公表しまし...

投稿日時:

更新日時:

ASUS Business ManagerのFile Shredder機能が削除に-脆弱性 CVE-2025-13348 対応で

セキュリティニュース情報セキュリティ脆弱性のニュース

ASUSは、法人向けPCで利用される管理ツールASUS Business Managerに関して、セキュリティ更新を公開しました。対象はSecure Delet...

投稿日時:

更新日時:

Spotifyの楽曲 スクレイピングが訴訟へ発展、海賊版サイトへ最大13兆ドル(約2034兆円)の損害賠償か

セキュリティニュース情報セキュリティ

Spotifyの音楽ライブラリが、海賊版活動家グループを名乗るAnna’s Archiveにより大規模に取得されたと報じられました。Anna’s Archive...

投稿日時:

更新日時:

投稿日時:

更新日時:

信和株式会社がサイバー攻撃の可能性を公表、ランサムウェア グループEverest(エベレスト)が犯行声明

セキュリティニュースハッカー集団・脅威アクターに関する動向ランサムウェアグループに関する動向情報セキュリティ

仮設資材販売の信和株式会社(東証スタンダード/名証プレミア、3447)は2026年2月4日、2月2日にサイバー攻撃を受けた可能性のある事象を確認したと公表しまし...

投稿日時:

更新日時:

ランサムウェア グループ Everest(エベレスト)とは

セキュリティニュースセキュリティ用語ハッカー集団・脅威アクターに関する動向ランサムウェアグループに関する動向情報セキュリティ

ランサムウェアウェアグループ Everest(エベレスト)は、2020年ごろから活動が確認されている脅威アクターで、データ窃取と恐喝を軸にしつつ、状況に応じて暗...

投稿日時:

更新日時:

ロジックベイン、不正アクセス事案の第2報を公表-顧客の個人情報漏洩の恐れ

セキュリティニュース個人情報漏洩のニュース情報セキュリティ

ネットワーク監視やコンフィグ管理製品を提供する株式会社ロジックベインは、2025年12月8日に案内していた不正アクセス 事案について、2026年1月30日に第2...

投稿日時:

更新日時:

情報セキュリティの脅威とは?リスクとの違いも解説

セキュリティニュースセキュリティ用語情報セキュリティ

情報セキュリティに取り組む際、「脅威」と「リスク」という言葉が頻繁に登場します。この2つは混同されやすいですが、セキュリティ対策を適切に講じるためには、それぞれ...

投稿日時:

更新日時:

EDRは約70%が未導入-30%の企業が自社のファームウェアを更新しているか分からない

セキュリティニュース情報セキュリティ

USEN ICT Solutionsが全国1,932名の情報システム担当者を対象に行った実態調査(2024年11月~2025年10月実施)によると、調査対象企業...

投稿日時:

更新日時:

流通科学大学、クラウド設定ミスで学生の個人情報が学内に閲覧可能となるおそれ 外部漏えいは未確認

セキュリティニュース個人情報漏洩のニュース情報セキュリティ

2026年1月31日 流通科学大学は、学内で利用しているクラウドサービスの設定ミスにより、本来は特定の教職員のみで共有されるべきファイルが、学内アカウントを持つ...

投稿日時:

更新日時:

Notepad++の更新機能乗っ取りは中国系APTグループのサイバー攻撃 キャンペーンか

ハッカー集団・脅威アクターに関する動向情報セキュリティ脆弱性のニュース

Notepad++の更新確認(WinGUp)がアクセスする更新系の通信が、攻撃者によって途中で奪われ、正規の更新先ではなく攻撃者側のサーバーへ一部ユーザーだけが...

投稿日時:

更新日時:

投稿日時:

更新日時:

クラウドストレージ料金未払いを装うフィッシングメールが急増

セキュリティニュース情報セキュリティ

ここ数か月、クラウドストレージのサブスクリプション更新に失敗したように見せかけ、写真やファイルが削除される、アカウントがブロックされるといった不安を煽って誘導す...

投稿日時:

更新日時: