セキュリティニュース

セキュリティニュースの記事一覧

ロケットボーイズが運営するセキュリティのニュースサイト「セキュリティ対策Lab」は情報セキュリティ・サイバーセキュリティに関する脆弱性や個人情報漏えい、個人情報流出のニュースを記載しています。

PaperCutのゼロデイ 脆弱性、CISAがCVE-2026-81578/82078をKEV追加 Huntressが認証前RCEを再現

セキュリティニュース

PaperCut NG/MFで実際の攻撃に悪用されているCVE-2026-81578とCVE-2026-82078について、米CISAは2026年8月31日、2...

投稿日時:

更新日時:

三井不動産、一部システムへの不正アクセスで最大5万5,000件の個人情報に漏えいの可能性 資格情報の不正利用を確認

セキュリティニュース

三井不動産株式会社は2026年9月1日、同社グループが利用する一部システムへの不正アクセスにより、三井不動産およびグループ会社の役職員等、社外関係者の一部情報が...

投稿日時:

更新日時:

総務省、pixiv・note・ガールズちゃんねる・好き嫌い.comなど4サイトを情プラ法の「大規模プラットフォーム」に追加指定 対象は計13サイトに

セキュリティニュース情報セキュリティ

総務省は2026年8月31日、情報流通プラットフォーム対処法(情プラ法)第20条第1項に基づき、新たに4者を「大規模特定電気通信役務提供者」に指定しました。 今...

投稿日時:

更新日時:

安藤ハザマ、ソーシャルエンジニアリングで約5,000件の個人情報漏洩の恐れ 社員が名刺管理システムからダウンロードしメール送信

セキュリティニュース個人情報漏洩のニュース情報セキュリティ

株式会社安藤・間(呼称:安藤ハザマ)は2026年8月31日、同社社員が警察官を名乗る人物にだまされ、名刺管理システムに保存されていた約5,000件の個人情報を外...

投稿日時:

更新日時:

投稿日時:

更新日時:

大阪市、あべの市税事務所職員を懲戒免職 税務システムで課税台帳改ざん、不正還付と他職員情報16回閲覧

セキュリティニュース内部不正のニュース情報セキュリティ

大阪市は2026年8月27日、財政局あべの市税事務所に勤務する58歳の事務職員について、税務事務システムの職務上の権限を不正に利用し、自身の個人市・府民税の課税...

投稿日時:

更新日時:

ペット用品のチャーム、不正アクセスの続報、約39万件の個人情報漏洩を確認 約4万件は漏えいのおそれ、不正ログイン239名も判明

セキュリティニュース

ペット用品などを扱う株式会社チャームは2026年9月1日、同社が運営する「チャーム本店1号店」「チャーム本店2号店」への第三者による不正アクセスについて第3報を...

投稿日時:

更新日時:

山梨大学、Joomla拡張「JCE」の脆弱性悪用で複数サイト改ざん WebShell設置後に同一レンタルサーバ内へ侵害拡大

セキュリティニュース

山梨大学は2026年8月27日、同大学が契約するレンタルサーバで情報セキュリティインシデントが発生し、同一サーバ上で運用していた複数のWebサイトで改ざんなどの...

投稿日時:

更新日時:

CINRA JOB、不正アクセスで個人情報漏えいのおそれ クラウド認証情報を第三者が取得、対象件数は調査中

セキュリティニュース

CINRA, Inc.は2026年8月27日、同社が運営する求人サービス「CINRA JOB」のシステム環境で外部からの不正アクセスを確認し、会員および過去に会...

投稿日時:

更新日時:

さくらインターネット、一部顧客のサーバーパスワードを同社側で変更 販売管理システムへの不正アクセスで追加対応

セキュリティニュース個人情報漏洩のニュース情報セキュリティ

さくらインターネットは2026年8月31日、販売管理システムへの不正アクセスに関連し、「さくらのレンタルサーバ」「さくらのマネージドサーバ」など一部サービスの対...

投稿日時:

更新日時:

Anthropic、Claude 利用者にインフォスティーラー 感染を通知 盗まれたログインセッションの悪用を確認

セキュリティニュース情報セキュリティ

Anthropicが一部のClaude利用者に対し、端末に感染した情報窃取型マルウェア(Infostealer:インフォスティーラー)によってClaudeのログ...

投稿日時:

更新日時:

総務省、郵便不正めぐる情報公開請求で「ほとぼりさめさせる」投稿か 朝日新聞報道、事実関係を確認中

セキュリティニュース内部不正のニュース情報セキュリティ

日本郵便の郵便物「放棄・隠匿」事案をめぐり、監督官庁である総務省の業務用Microsoft Teamsに、情報公開請求への対応を意図的に遅らせることを示唆する投...

投稿日時:

更新日時:

ServiceNow、CVSS 10.0の脆弱性3件を修正-未認証RCE・権限昇格・SQLインジェクションに対応(CVE-2026-18885,CVE-2026-18886,CVE-2026-74820)

セキュリティニュース

ServiceNowは2026年8月27日、ServiceNow AI PlatformとNow Platformに影響する4件の脆弱性を公表し、セキュリティ更...

投稿日時:

更新日時:

まんだらけ、不正アクセスで通販注文者の個人情報漏えいの可能性 通販・オークション停止、カード・パスワードは対象外

セキュリティニュース

株式会社まんだらけは2026年8月31日、同社サーバーへの第三者による不正アクセスにより、通販利用者の氏名、住所、電話番号、メールアドレスが漏えいした可能性があ...

投稿日時:

更新日時:

AIエージェント向け「llms.txt」にサプライチェーンリスク 未登録パッケージを正規文書が指示、Fortune 500環境でコード実行を確認

セキュリティニュース情報セキュリティ

AIエージェント向けにWebサイトの情報を整理する「llms.txt」を巡り、正規の企業ドメインに掲載されたインストール指示が、未登録のパッケージ名や失効したド...

投稿日時:

更新日時:

消費者庁、サブスクの「解約妨害」禁止を中間取りまとめ案に 虚偽説明・解約拒否・不当遅延などを規制へ

セキュリティニュース情報セキュリティ

消費者庁の「現代社会における消費者取引の在り方を踏まえた消費者契約法検討会」は2026年8月31日、サブスクリプションサービスや定期購入など継続的な消費者契約に...

投稿日時:

更新日時:

ソニー系24社・ワーナー系11社、Anthropicを提訴 Claude学習で「数万曲」の著作権侵害を主張

セキュリティニュース

Sony Music Publishing(US)を中心とするソニー系24社と、Warner Chappell Musicを中心とするワーナー系11社の計35社...

投稿日時:

更新日時:

Huntress、北朝鮮ITワーカーとみられる5人を調査-医療・営業職にも偽装就労が拡大

セキュリティニュース

米サイバーセキュリティ企業Huntressは2026年8月26日、北朝鮮(DPRK)のリモートワーカーとみられる人物を企業環境内で調査した結果を公開しました。 ...

投稿日時:

更新日時:

OpenAI、サイバー領域特化 AI「GPT-5.6-Cyber」を発表 ゼロデイ脆弱性研究を強化、Daybreak Red限定で提供

セキュリティニュース情報セキュリティ

OpenAIは2026年8月10日、サイバーセキュリティに特化した新モデル「GPT-5.6-Cyber」を発表しました。GPT-5.6 Solをベースに、ゼロデ...

投稿日時:

更新日時: