情報セキュリティ

情報セキュリティの記事一覧

サイバー攻撃や情報セキュリティについて解説しています。

学悠出版、SQLインジェクションによるサイバー攻撃で 最大28万件超の個人情報漏洩の可能性

セキュリティニュース個人情報漏洩のニュース情報セキュリティ

2025年6月30日、愛知全県模試を運営する学悠出版株式会社(以下、学悠出版)は、自社が運用するウェブサイトのサーバーに対して不正アクセスによるサイバー攻撃で、...

投稿日時:

更新日時:

EDRを導入する理由は?期待できる効果や導入方法

セキュリティニュースセキュリティ用語情報セキュリティ

近年、サイバー攻撃に関するニュースを見聞きする機会が明らかに増えました。企業の情報資産を守ることは、今や経営の根幹に関わるテーマです。ゼロデイ攻撃や標的型攻撃な...

投稿日時:

更新日時:

東京国立博物館の偽サイト(フィッシングサイト)に注意

セキュリティニュース偽サイトに関する注意喚起情報セキュリティ

2024年年末から東京国立博物館の偽サイト(フィッシングサイト:https://tnm-museum[.]world/)が確認されており、Bing検索に1ページ...

投稿日時:

更新日時:

ミタチ産業の海外グループ会社で不正アクセスによるシステム障害

セキュリティニュース個人情報漏洩のニュース情報セキュリティ

2025年7月1日、電子部品商社であるミタチ産業株式会社(東証スタンダード・名証プレミア上場、証券コード3321)は、同社のグループ会社である「MITACHI(...

投稿日時:

更新日時:

Google、Chromeのゼロデイ 脆弱性「CVE-2025-6554」を緊急修正–ただちにアップデートを

セキュリティニュース情報セキュリティ脆弱性のニュース

2025年7月1日 – Googleは、ChromeブラウザのJavaScript/WebAssemblyエンジン「V8」に存在する重大なタイプ混同(Type ...

投稿日時:

更新日時:

金融機関に求められるITレジリエンスの強化-2024年度のシステム障害と対策を金融庁が分析

システム障害に関するニュースセキュリティニュース情報セキュリティ

金融機関にとって、システムの安定稼働と情報セキュリティの確保は事業継続の生命線と言えます。2025年6月、金融庁は「金融分野におけるITレジリエンスに関する分析...

投稿日時:

更新日時:

古野電気、外部からの不正アクセスを公表 個人情報漏洩の可能性も

セキュリティニュース個人情報漏洩のニュース情報セキュリティ

舶用電子機器大手の古野電気株式会社(東証プライム上場)は6月30日、同社が管理するサーバに対して不正アクセスが行われた可能性があると発表しました。今回の発表は「...

投稿日時:

更新日時:

三菱電機の空調システムに深刻な認証バイパス脆弱性(CVE-2025-3699)

セキュリティニュース情報セキュリティ脆弱性のニュース

三菱電機は2025年6月26日、同社が製造・提供する空調システムにおいて、認証を回避される重大な脆弱性(CVE-2025-3699)が存在することを公表しました...

投稿日時:

更新日時:

D‑Link DIR‑816ルーターに深刻な複数の脆弱性-EOL製品に対する注意喚起

セキュリティニュース情報セキュリティ脆弱性のニュース

家庭用やSOHO向けの無線ルーター「DIR‑816」(全ハードウェア版・全ファームウェア版)が、複数のクリティカルなセキュリティ脆弱性を抱えたまま公式サポート終...

投稿日時:

更新日時:

ドイツ、DeepSeekをAppleおよびGoogleのアプリストアから排除要請-データが中国へ違法移転と判断

セキュリティニュース情報セキュリティ

ドイツのデータ保護当局は、AppleおよびGoogleに対し、中国発AIスタートアップ「DeepSeek(ディープシーク)」のアプリをドイツ国内のアプリストアか...

投稿日時:

更新日時:

Cisco ISEに最大深刻度のRCE脆弱性、認証不要で完全乗っ取りの可能性

セキュリティニュース情報セキュリティ脆弱性のニュース

2025年6月26日、Ciscoはネットワークアクセス制御(NAC)プラットフォームである「Cisco Identity Services Engine(ISE...

投稿日時:

更新日時:

麻薬カルテル、ハッカーを雇いFBIの情報提供者の身元を追跡し暗殺

セキュリティニュースハッカー集団・脅威アクターに関する動向情報セキュリティ

米司法省監察官が2025年6月28日に公表した報告書によれば、メキシコの麻薬カルテル「シナロア・カルテル」が、FBIの捜査官を追跡するためにハッカーを雇い、その...

投稿日時:

更新日時:

米 アフラック、サイバー攻撃で集団訴訟に直面

セキュリティニュース個人情報漏洩のニュース情報セキュリティ

米国の大手補償保険会社アフラック(Aflac Inc.)が、サイバー攻撃による個人情報の流出を受けて、複数の州で集団訴訟を提起されています。原告側は、アフラック...

投稿日時:

更新日時:

トランプ氏、「超富裕層グループ」がTikTok 買収に名乗り-米中対立の中で進む交渉

セキュリティニュース情報セキュリティ

米国で国家安全保障上の懸念から禁止措置が取られているショート動画アプリ「TikTok」について、トランプ前大統領が「買収を希望する非常に裕福なグループが存在する...

投稿日時:

更新日時:

ISMS クラウドセキュリティ認証を取得するメリット・デメリットを解説

セキュリティニュースセキュリティ用語情報セキュリティ

クラウドサービスの導入が進む一方で、「クラウドのセキュリティは万全か?」という問いに対して、客観的に説明するのは簡単ではありません。クラウドはその性質上、自社で...

投稿日時:

更新日時:

Jリーグ・テゲバジャーロ宮崎、公式オンラインショップで個人情報の漏洩可能性を公表

セキュリティニュース個人情報漏洩のニュース情報セキュリティ

2025年6月26日、Jリーグ・テゲバジャーロ宮崎は、公式オンラインショップにおいて販売管理画面のセキュリティ設定に不備があり、一部顧客の個人情報が第三者に閲覧...

投稿日時:

更新日時:

Let’s Encrypt、IPアドレス専用証明書(IP SAN証明書)の発行に向けて準備中

セキュリティニュース情報セキュリティ

無料のデジタル証明書発行機関であるLet’s Encryptは、IPアドレスのみを対象とする証明書(IP SAN証明書)の提供に向けて、いよいよ本格...

投稿日時:

更新日時:

Microsoft 365のDirect Sendを狙う新型のフィッシング サイバー攻撃

セキュリティニュースハッカー集団・脅威アクターに関する動向情報セキュリティ

2025年6月 Varonis Threat Labsは、Microsoft 365(M365)のメール機能“Direct Send”を悪用するフィッシングキャ...

投稿日時:

更新日時:

日本セラミック、4月の不正アクセスとサイバー攻撃で最大約3万7千件の個人情報漏洩の可能性

セキュリティニュース個人情報漏洩のニュース情報セキュリティ

2025年6月27日、日本セラミック株式会社(東証プライム:6929)は不正アクセスとサーバー攻撃による被害について、調査結果と今後の対応を発表しました。これに...

投稿日時:

更新日時:

サイバー犯罪者やハッカーがAIのLLMを悪用、ツール開発や詐欺に活用

セキュリティニュースハッカー集団・脅威アクターに関する動向情報セキュリティ

2025年6月、セキュリティ研究者のJaeson Schultz氏は、サイバー犯罪者がAIの大規模言語モデル(LLM)を悪用して、犯罪活動を効率化している実態を...

投稿日時:

更新日時: