セキュリティニュース

セキュリティニュースの記事一覧

ロケットボーイズが運営するセキュリティのニュースサイト「セキュリティ対策Lab」は情報セキュリティ・サイバーセキュリティに関する脆弱性や個人情報漏えい、個人情報流出のニュースを記載しています。

AIガバナンスとは?定義・必要な理由・実装の考え方を解説

セキュリティニュースセキュリティ用語情報セキュリティ

生成AIの業務利用が広がるなかで、「AIガバナンス」という言葉を聞く機会が増えています。 ただ、この言葉は誤解されやすい言葉でもあります。AIガバナンスというと...

投稿日時:

更新日時:

ホワイトハウス、AI駆動の脆弱性調整イニシアチブ「Gold Eagle」を発表-Claude Mythos等を活用し重要インフラの脆弱性対応を一元化

セキュリティニュース情報セキュリティ

米ホワイトハウスは2026年7月14日、政府機関・重要インフラ事業者・オープンソースソフトウエア開発者を横断してサイバー脆弱性の検知・優先順位付け・パッチ適用を...

投稿日時:

更新日時:

ServiceNow AI Platformに未認証RCEを許すサンドボックスエスケープ 脆弱性(CVE-2026-6875)

セキュリティニュース情報セキュリティ脆弱性のニュース

ServiceNowは2026年7月13日、同社の「AI Platform」に存在する重大なサンドボックスエスケープの脆弱性CVE-2026-6875を修正した...

投稿日時:

更新日時:

中国・ロシア艦艇が沖ノ鳥島の日本EEZ内で実弾射撃 訓練-A2/AD構築・対日政治圧力が重なる複合的な狙い

インテリジェンスセキュリティニュース国家 安全保障

2026年7月19日、中国海軍とロシア海軍の合同艦隊が西太平洋で共同航行を実施し、その過程で中国海軍の駆逐艦が日本最南端の沖ノ鳥島周辺、日本が排他的経済水域(E...

投稿日時:

更新日時:

福井市の専門商社、実在する取締役を騙るBEC詐欺で3,000万円被害-同市内で7月2日にも同様の手口、警察が関連捜査

セキュリティニュース情報セキュリティ

福井市内の専門商社が2026年7月14日、社内に実在する取締役になりすました人物からの指示により、現金3,000万円をだまし取られる特殊詐欺被害に遭いました。当...

投稿日時:

更新日時:

新種ランサムウェア「Spirals」、侵入から暗号化まで24時間未満で完遂-南アジアのIT企業を標的に、既存の対応体制に警鐘

セキュリティニュースハッカー集団・脅威アクターに関する動向情報セキュリティ

セキュリティ企業シマンテックの脅威分析チームは2026年7月16日、これまで確認されていなかった新種のランサムウェア「Spirals」が、南アジアのIT企業を標...

投稿日時:

更新日時:

Windowsの正規機能「Bind Link」を悪用しEDRを無力化する新手法-AppLocker・Sysmon・Mimikatz検知も回避可能に

セキュリティニュース情報セキュリティ

セキュリティ企業Bitdefenderの研究チームは2026年7月15日、Windowsの正規機能である「バインドリンク(Bind Link)」を悪用し、エンド...

投稿日時:

更新日時:

金子農機、一部サーバーがランサムウェア感染 業務データへの不正アクセスを確認

セキュリティニュース情報セキュリティ

金子農機株式会社は2026年7月10日、同社の一部サーバーが第三者による不正アクセスを受け、ランサムウェアに感染したと発表しました。 同社は7月9日未明、一部サ...

投稿日時:

更新日時:

Zoom、無認証でアカウント乗っ取りが可能な最高深刻度の脆弱性を修正-CVSS 9.8(CVE-2026-53412)

セキュリティニュース情報セキュリティ脆弱性のニュース

Zoomは2026年7月、Windows版デスクトップクライアントおよびMeeting SDKに存在する、CVSSスコア9.8(緊急)の脆弱性を修正するセキュリ...

投稿日時:

更新日時:

Hugging Face、自律型 AIエージェントによる侵害を公表

セキュリティニュース情報セキュリティ

AI・機械学習分野で45,000以上のモデルを公開し、5万を超える組織が利用するプラットフォームHugging Faceは2026年7月16日、自社の本番インフ...

投稿日時:

更新日時:

EY(アーンスト・アンド・ヤング)、委託先への不正アクセスで社会保障番号などの情報流出の恐れ

セキュリティニュース情報セキュリティ

米大手会計事務所であるEY(アーンスト・アンド・ヤング、Ernst & Young LLP)は、税務関連業務を支援するために利用している委託先のITサー...

投稿日時:

更新日時:

はてな、特別調査委員会から資金流出インシデントについての調査報告書を受領-プライバシー等に配慮し部分非開示版を速やかに開示予定

セキュリティニュース情報セキュリティ脆弱性のニュース

株式会社はてな(東証グロース:3930)は2026年7月17日、資金流出事案について設置していた特別調査委員会から調査報告書を受領したと公表しました。報告書はプ...

投稿日時:

更新日時:

アイダエンジニアリング、アジア拠点システムへの不正アクセスで第1四半期決算発表を延期

セキュリティニュース情報セキュリティ

アイダエンジニアリング株式会社(東証プライム:6118)は2026年7月17日、アジア拠点のシステムに対する不正アクセスの可能性がある事象を確認したと公表しまし...

投稿日時:

更新日時:

7-Zip、悪意ある圧縮ファイルでコード実行が可能な脆弱性を修正(CVE-2026-14266)

セキュリティニュース情報セキュリティ脆弱性のニュース

人気の圧縮・解凍ソフト「7-Zip」は、悪意ある特別に細工された圧縮ファイルを開かせることでコードを実行できてしまう脆弱性を修正した、バージョン26.02をリリ...

投稿日時:

更新日時:

SonicWall SMA1000にゼロデイ 脆弱性、既にサイバー攻撃へ悪用(CVE-2026-15409, CVE-2026-15410)

セキュリティニュース情報セキュリティ脆弱性のニュース

SonicWallは2026年7月14日、リモートアクセス製品「SMA1000」シリーズに存在する2件の脆弱性について、緊急のセキュリティアドバイザリ(SNWL...

投稿日時:

更新日時:

ファイブフォックス、本社サーバーの一部でランサムウェア 感染の可能性 店舗とオンラインストアは通常営業

セキュリティニュース情報セキュリティ

株式会社ファイブフォックスは2026年7月14日、本社サーバーの一部がランサムウェアに感染している可能性があると発表しました。 同社によると、2026年7月8日...

投稿日時:

更新日時:

佐川急便「スマートクラブ」、システム不具合で約7万人の個人情報漏洩の恐れ-サイバー攻撃ではないと明言

セキュリティニュース個人情報漏洩のニュース

佐川急便株式会社は2026年7月19日、同社が提供する会員制Webサービス「スマートクラブ」において、配達予定通知メールの一部で本来とは異なる顧客の氏名・メール...

投稿日時:

更新日時:

WordPress 本体で危険度の高い脆弱性 wp2shell-サイバー攻撃への悪用が発生(CVE-2026-63030,CVE-2026-60137)

セキュリティニュース情報セキュリティ脆弱性のニュース

WordPressは2026年7月17日、緊急のセキュリティリリースとしてバージョン7.0.2を公開し、致命的(Critical)な脆弱性1件と高深刻度(Hig...

投稿日時:

更新日時:

コクヨ、グループ会社アクタスを騙る偽サイトに注意喚起 ACTUS onlineの内容を無断流用

セキュリティニュース偽サイトに関する注意喚起情報セキュリティ

コクヨ株式会社は2026年7月15日、同社グループ会社である株式会社アクタスを騙る偽サイトへの注意喚起を公表しました。 同社によると、アクタスが運営する公式オン...

投稿日時:

更新日時:

アサヒ グループホールディングス、サイバー攻撃による「個人情報漏洩のおそれ」を約228.9万件に上方修正

セキュリティニュース個人情報漏洩のニュース情報セキュリティ

アサヒグループホールディングスは2026年7月17日、2025年9月29日に発生したサイバー攻撃について、追加調査・精査の結果を踏まえ、漏えいのおそれがある個人...

投稿日時:

更新日時: