情報セキュリティ

情報セキュリティの記事一覧

サイバー攻撃や情報セキュリティについて解説しています。

ポーランド 電力網へのサイバー攻撃、政府は阻止を公表-ロシアが関与か

セキュリティニュース情報セキュリティ

ポーランド政府は2026年1月15日、2025年末(12月29日・30日)にエネルギーインフラを狙ったサイバー攻撃が発生したものの、防御に成功し停電などの影響は...

投稿日時:

更新日時:

釜浅商店、スマレジ 連携の外部アプリへの不正アクセスで個人情報漏洩の恐れ

セキュリティニュース個人情報漏洩のニュース情報セキュリティ

2026年1月27日、株式会社釜浅商店は、同社が利用していたスマレジ・アプリマーケット上の外部連携アプリに対する不正アクセスにより、一部の会員情報が第三者に不正...

投稿日時:

更新日時:

VMware vCenter Serverの1年前の脆弱性(CVE-2024-37079)がKEVに追加

セキュリティニュース情報セキュリティ脆弱性のニュース

VMware vCenter Serverの脆弱性CVE-2024-37079について、CISAが悪用を確認した既知悪用脆弱性(KEV)に追加し、Broadco...

投稿日時:

更新日時:

Crunchbaseが不正アクセスを認める、ただし事業運営には影響なし

セキュリティニュースハッカー集団・脅威アクターに関する動向情報セキュリティ

ハッカーグループShinyHuntersが複数の企業へのサイバー攻撃を主張しており、Crunchbaseは同社が社内ネットワークから文書が持ち出されたサイバーセ...

投稿日時:

更新日時:

Microsoft 365のAutodiscoverがexample.comを誤ルーティングで住友電工 系ドメインのメール設定を提示か

システム障害に関するニュースセキュリティニュース情報セキュリティ

2026年1月下旬、Microsoftのネットワーク(Azureを含む)内部で、テスト用途として予約されているexample.com宛ての通信が、日本企業のドメ...

投稿日時:

更新日時:

Microsoft、1月のアップデート 後不具合やOfficeへのゼロデイ脆弱性を修正(CVE-2026-21509)

セキュリティニュース情報セキュリティ脆弱性のニュース

2026年1月のWindows月例更新(1月13日配信)以降、クラウドストレージ(OneDriveやDropboxなど)への保存・参照をきっかけに一部アプリが応...

投稿日時:

更新日時:

明治安田生命、出向者による情報持ち出しを確認 4代理店・39件、2026年3月末めどに営業部門への出向廃止へ

セキュリティニュース個人情報漏洩のニュース内部不正のニュース情報セキュリティ

明治安田生命保険相互会社は2026年1月26日、委託先代理店へ出向していた社員による、出向先情報の持ち出しに関する調査結果を公表しました。 アンケート、電子メー...

投稿日時:

更新日時:

ジャストカーテンオンラインショップの不正アクセス-最大6万663件の個人情報と1万423件のカード情報が漏洩の恐れ

セキュリティニュース個人情報漏洩のニュース情報セキュリティ

株式会社インテリックスは2026年1月26日、2025年5月に発生した同社が運営するジャストカーテンオンラインショップで第三者による不正アクセスが発生し、個人情...

投稿日時:

更新日時:

宮崎日本大学学園、サポート詐欺 起点の不正アクセスで個人情報漏洩の恐れ

個人情報漏洩のニュース情報セキュリティ

学校法人宮崎日本大学学園は2026年1月23日、学園職員が業務で使用していた業務用パソコンが、いわゆるサポート詐欺による不正アクセスを受け、個人情報が漏えいした...

投稿日時:

更新日時:

CISAがVersa・Zimbra・Vite・eslint-config-prettierの脆弱性 悪用確認、2月12日までの是正期限も明記

セキュリティニュース情報セキュリティ脆弱性のニュース

米CISA(Cybersecurity and Infrastructure Security Agency)は、既知の悪用(実運用で攻撃に使われている証拠があ...

投稿日時:

更新日時:

ハッカー グループがSoundCloud(サウンドクラウド)やCrunchbaseへのサイバー攻撃を主張-Oktaへのビッシングか

セキュリティニュースハッカー集団・脅威アクターに関する動向個人情報漏洩のニュース情報セキュリティ

2026年1月、Oktaが電話を使ったソーシャルエンジニアリング(いわゆるビッシング)向けに最適化されたフィッシングキットを複数解析し、攻撃が増加しているとして...

投稿日時:

更新日時:

Node.js向けbinary-parserにコードインジェクション 脆弱性(CVE-2026-1245)

セキュリティニュース情報セキュリティ脆弱性のニュース

Node.js(JavaScript)でバイナリデータ解析に使われるnpmパッケージbinary-parserに、コードインジェクションの脆弱性(CVE-202...

投稿日時:

更新日時:

東京都中小企業振興公社、「TOKYO UPGRADE SQUARE」公式サイトで改ざん被害 運営を停止し調査へ

セキュリティニュース情報セキュリティ

東京都中小企業振興公社は2026年1月21日、業務委託で運営している「TOKYO UPGRADE SQUARE」の公式サイトについて、外部の第三者からの通報によ...

投稿日時:

更新日時:

curl プロジェクトがバグバウンティ(報奨金制度)を終了-AI生成による低品質な報告の急増が開発リソースを圧迫

セキュリティニュース情報セキュリティ脆弱性のニュース

世界中のサーバや組み込み機器で標準的に利用されているデータ転送ツール「curl」の開発者であるDaniel Stenberg氏は、2026年1月末をもって、脆弱...

投稿日時:

更新日時:

投稿日時:

更新日時:

非公式 7-Zip 配布サイト経由で不審なインストーラが展開される事例-IIJ SOCが注意喚起

セキュリティニュースハッカー集団・脅威アクターに関する動向情報セキュリティ

2026年1月以降、7-Zipの非公式Webサイトの一つである 7zip[.]com からWindows向けインストーラを入手して実行すると、7-Zipのインス...

投稿日時:

更新日時:

投稿日時:

更新日時:

農林水産省、給与支払事務でメール誤送信 職員・家族4,571人分のマイナンバーなどの個人情報漏洩

セキュリティニュース個人情報漏洩のニュース情報セキュリティ

農林水産省は2026年1月23日、令和7年分の給与支払事務に関連し、メールの誤送信により一部職員および家族の個人情報が漏えいしたと発表しました。漏えいした情報に...

投稿日時:

更新日時:

順天堂大学医学部附属練馬病院、医師の私物PCを院内で紛失、個人情報の外部流出は無し

セキュリティニュース個人情報漏洩のニュース情報セキュリティ

順天堂大学医学部附属練馬病院は2026年1月21日、同院の医師が個人情報を含むファイルを保存していた個人所有のパソコンを院内で紛失したと発表しました。紛失は令和...

投稿日時:

更新日時:

Ciscoの音声系基盤に脆弱性、ゼロデイ攻撃へ試行も(CVE-2026-20045)

セキュリティニュース情報セキュリティ脆弱性のニュース

シスコは2026年1月21日、音声・コラボレーション基盤製品に影響するリモートコード実行(RCE)の脆弱性 CVE-2026-20045 の修正を公表しました。...

投稿日時:

更新日時: