情報セキュリティ

情報セキュリティの記事一覧

サイバー攻撃や情報セキュリティについて解説しています。

CISAがGoogle Chromeのゼロデイ 脆弱性 CVE-2025-10585をKEVに追加-実運用で悪用確認 優先パッチ適用を勧告

セキュリティニュース情報セキュリティ脆弱性のニュース

米CISAは既に悪用が確認された脆弱性をまとめるKnown Exploited Vulnerabilities(KEV)カタログに、CVE-2025-10585...

投稿日時:

更新日時:

三重県、委託先のメール誤送信で個人情報漏洩

セキュリティニュース情報セキュリティ

三重県子ども・福祉部 福祉監査課が監査業務を委託している社会保険労務士が、保育所1施設に関する監査の事前提出資料(PDF)を自分のメールアドレスへ転送する際、類...

投稿日時:

更新日時:

アサヒ通信、ランサムウェアによるサイバー攻撃で一部取引先情報の外部流出の可能性

セキュリティニュースランサムウェア 被害の注意喚起個人情報漏洩のニュース情報セキュリティ

福島県のワイヤーハーネス/ケーブルメーカーであるアサヒ通信株式会社(本社: 福島県福島市)は、2025年9月8日付で、今年4月に発生したランサムウェア攻撃に関す...

投稿日時:

更新日時:

滋賀県 近江八幡市・魅力発信課の公式SNSへ不正アクセス、アカウントを乗っ取られる

SNS アカウントへの不正アクセス 被害セキュリティニュース情報セキュリティ

滋賀県近江八幡市の魅力発信課が運用する公式X(旧Twitter)アカウント @omigyu_hachiman が、2025年9月19日頃に第三者の不正アクセスを...

投稿日時:

更新日時:

東京都の委託先が“サポート詐欺”起点の不正アクセスで800名分の個人情報漏洩

セキュリティニュース個人情報漏洩のニュース情報セキュリティ

東京都産業労働局が実施する「TOKYO特定技能Jobマッチング支援事業」の委託事業者・株式会社パソナにおいて、従業員PCがサポート詐欺に起因する不正アクセスを受...

投稿日時:

更新日時:

韓国 ロッテカードへ不正アクセスとランサムウェアによるサイバー攻撃、約300万人分の個人情報漏洩の可能性

セキュリティニュース個人情報漏洩のニュース情報セキュリティ

韓国の大手クレジットカード会社ロッテカードで、2025年8月中旬に外部からの不正アクセスによるサイバー攻撃が発生し、約300万人分の顧客の個人情報が流出しました...

投稿日時:

更新日時:

投稿日時:

更新日時:

GitHubがnpm サプライチェーン攻撃の防御を強化-二要素認証の必須化やトークンを7日に

セキュリティニュース情報セキュリティ脆弱性のニュース

npmで相次いだアカウント乗っ取りとマルウェア拡散を受け、GitHubがレジストリの“発行面”を抜本的に再設計します。ローカル発行の2FA必須化、7日で失効する...

投稿日時:

更新日時:

CIC、インターネット開示サービスを10月9日に再開-4月の成りすまし事案からの再出発

セキュリティニュース個人情報漏洩のニュース情報セキュリティ

個人信用情報機関のシー・アイ・シー(CIC)は、2025年4月の成りすましを受けて停止していたインターネット開示サービスを、 2025年10月9日(木)8:00...

投稿日時:

更新日時:

TikTokの米国事業、Oracleや投資ファンドが率いる合弁会社が買収

セキュリティニュース個人情報漏洩のニュース情報セキュリティ

2025年9月、米政府とByteDance(バイトダンス)の協議は、米国版TikTokを米投資家が主導する新会社に切り出し、レコメンドアルゴリズムは売却ではなく...

投稿日時:

更新日時:

2025年 病院・クリニックへのサイバー攻撃やインシデントによる情報漏洩 事例と対策

セキュリティニュースハッカー集団・脅威アクターに関する動向ランサムウェア 被害の注意喚起個人情報漏洩のニュース内部不正のニュース情報セキュリティ

医療機関は業務継続性と個人情報保護の両立が求められる一方で、レガシー機器や委託先を含む複雑な業務フローが攻撃面(アタックサーフェス)を広げがちです。2025年は...

投稿日時:

更新日時:

ジャガーランドローバー、サイバー攻撃による生産停止を2025年10月1日まで延長

セキュリティニュースハッカー集団・脅威アクターに関する動向個人情報漏洩のニュース情報セキュリティ

ジャガーランドローバー(JLR)は、2025年8月末に発生したサイバー攻撃の影響により、9月24日(水)までの世界の生産停止を2025年10月1日まで延長すると...

投稿日時:

更新日時:

ChatGPT「Deep Research」を狙うゼロクリック サイバー攻撃、サーバーサイドの機密情報や個人情報を流出させる

セキュリティニュース情報セキュリティ

2025年9月、Radwareは「ShadowLeak」と名付けた新種のサイバー攻撃手法は、ChatGPTの自律型リサーチ機能「Deep Research」を悪...

投稿日時:

更新日時:

投稿日時:

更新日時:

ロンドン ヒースロー空港などのシステム障害の原因はランサムウェアによるサイバー攻撃の可能性

システム障害に関するニュースセキュリティニュースランサムウェア 被害の注意喚起情報セキュリティ

2025年9月20日、英国 ヒースロー空港や・ドイツのベルリン空港・ベルギー ブリュッセル空港など欧州の複数空港で発生したチェックインや搭乗のシステム障害が発生...

投稿日時:

更新日時:

2025年上半期のランサムウェアやDDoS攻撃の被害は高止まりも高水準、個人向けは各種フィッシングが増加

セキュリティニュース情報セキュリティ

2025年9月18日、警察庁は「令和7年(2025年)上半期におけるサイバー空間をめぐる脅威の情勢等について」を発表しました。2025年(令和7年)上半期は、D...

投稿日時:

更新日時:

東京外国語大学アジア・アフリカ言語文化研究所のWebサイトが改ざん

セキュリティニュース情報セキュリティ

2025年9月19日、東京外国語大学アジア・アフリカ言語文化研究所(以下、AA研)が運営するウェブサーバ(ドメイン:aa-ken.jp)で8月に改ざんが確認され...

投稿日時:

更新日時:

暗号資産運用のPBRレンディング、第三者による顧客情報流出の恐れ

セキュリティニュース個人情報漏洩のニュース情報セキュリティ

暗号資産運用のPBRレンディングを運営するPortobello Road株式会社は2025年9月19日、同社顧客情報の一部が第三者に不正に取得・利用された疑いが...

投稿日時:

更新日時:

投稿日時:

更新日時:

HubSpotのテンプレートエンジン Jinjavaに致命的欠陥(CVE-2025-59340)

セキュリティニュース情報セキュリティ脆弱性のニュース

2025年9月、HubSpotのCMS テンプレートエンジン「Jinjava」に、CVSS 9.8(Critical)の脆弱性 CVE-2025-59340 が...

投稿日時:

更新日時: