セキュリティニュース

セキュリティニュースの記事一覧

ロケットボーイズが運営するセキュリティのニュースサイト「セキュリティ対策Lab」は情報セキュリティ・サイバーセキュリティに関する脆弱性や個人情報漏えい、個人情報流出のニュースを記載しています。

みずほ銀行、iDeCo申込者の情報 5,572名分がメール 誤送信で個人情報流出

セキュリティニュース個人情報漏洩のニュース

2025年6月12日、みずほ銀行が顧客情報5,572件を誤って提携先の金融機関にメールを誤送信していたことが明らかになりました。同銀行は14日、公式に謝罪と報告...

投稿日時:

更新日時:

キャストリコ、「なりすまし求人メール」の注意喚起

セキュリティニュース情報セキュリティ脆弱性のニュース

株式会社キャストリコは2025年6月11日、同社名や求人情報をかたる不審なメールが第三者により送信されている事例を確認したとして、公式に注意を呼びかけています。...

投稿日時:

更新日時:

Jenkins Gatlingプラグインに深刻な脆弱性(CVE-2025-5806)-パッチ未提供

セキュリティニュース情報セキュリティ脆弱性のニュース

継続的インテグレーション/デリバリ(CI/CD)で広く利用されている Jenkins において、Gatlingプラグインに深刻なセキュリティ脆弱性が確認されまし...

投稿日時:

更新日時:

Trend Micro Apex Centralに2件の深刻なRCE 脆弱性-CVSS 9.8、即時パッチ適用を推奨

セキュリティニュース情報セキュリティ脆弱性のニュース

トレンドマイクロは2025年6月10日、Apex Central製品に関する2件のクリティカルな脆弱性(CVE-2025-49219、CVE-2025-4922...

投稿日時:

更新日時:

プルーフポイントが警鐘を鳴らすソーシャルエンジニアリングの進化と実態

セキュリティニュースハッカー集団・脅威アクターに関する動向情報セキュリティ

2025年現在、企業を狙うサイバー攻撃の手法は年々巧妙化しています。その中でも近年、特に警戒すべきなのが「ソーシャルエンジニアリング」と呼ばれる、人間の心理や行...

投稿日時:

更新日時:

Apache Tomcat Managerを狙った大規模ブルートフォース攻撃をGreyNoiseが観測

セキュリティニュース情報セキュリティ

2025年6月5日、脅威インテリジェンス企業 GreyNoise は、Apache Tomcat Managerインターフェースを標的とした大規模なブルートフォ...

投稿日時:

更新日時:

Microsoft 365 Copilotでゼロクリックの情報漏洩が可能なAIの脆弱性「EchoLeak」

セキュリティニュース個人情報漏洩のニュース情報セキュリティ

2025年6月、セキュリティリサーチ企業Aim Labsが、Microsoft 365 Copilot(以下、Copilot)に関する重大なAI脆弱性を公表しま...

投稿日時:

更新日時:

JAグループ新潟を騙る偽通販サイトが出現─格安米販売を装い被害誘発、現在は削除済み

セキュリティニュース偽サイトに関する注意喚起情報セキュリティ

JAグループ新潟の名前やロゴを無断で使用し、あたかも公式サイトのように装った偽の通販サイトがインターネット上に開設されていたことが明らかになりました。JA新潟中...

投稿日時:

更新日時:

不動産投資の楽待に不正アクセス-会員の個人情報や加盟店情報が漏洩した可能性

セキュリティニュース個人情報漏洩のニュース情報セキュリティ

不動産投資情報サイト「楽待(らくまち)」を運営する楽待株式会社は、2025年6月12日、同社サーバーへの不正アクセスにより、個人情報が漏えいした可能性があること...

投稿日時:

更新日時:

SentinelOne、中国系 ハッカー グループからのサイバー攻撃と侵入未遂事件の詳細を発表

セキュリティニュースハッカー集団・脅威アクターに関する動向情報セキュリティ

2025年6月、SentinelOne(センチネルワン)は、中国系の国家支援型攻撃者(APT)による複数のサイバー攻撃を受けた実態と、それに対する防衛の詳細を公...

投稿日時:

更新日時:

WeChat(ウィーチャット)から40億件の個人情報漏洩の可能性

セキュリティニュース個人情報漏洩のニュース情報セキュリティ

2025年6月、世界で最も広く利用されている中国発メッセージアプリ「WeChat(ウィーチャット:微信)」を取り巻く二つの重大事件が発生しています。一つは40億...

投稿日時:

更新日時:

東北電力ネットワーク、システムの設計不備で顧客情報が一時閲覧可能に

セキュリティニュース個人情報漏洩のニュース

2025年6月11日、東北電力ネットワーク株式会社は、自社が管理する顧客情報管理システムにおいて、一部のお客さま情報が本来閲覧できないはずの状態で東北電力の職員...

投稿日時:

更新日時:

インターポール主導共同捜査で2万件超の悪性ドメインを遮断、インフォスティーラーへの本格対応開始

セキュリティニュースハッカー集団・脅威アクターに関する動向内部不正のニュース

2025年6月11日、国際刑事警察機構(INTERPOL)は、情報窃取型マルウェア(Infostealer)を対象としたサイバー犯罪対策作戦「Operation...

投稿日時:

更新日時:

Microsoft 月例 パッチ公開 ゼロデイ脆弱性 CVE-2025-33053 に注意喚起、修正件数は66件に

セキュリティニュース情報セキュリティ脆弱性のニュース

2025年6月のMicrosoft月例パッチが日本時間の6月11日未明に公開され、合計66件の脆弱性に対するセキュリティ修正が提供されました。その中でも特に注目...

投稿日時:

更新日時:

Google アカウントの電話番号への総当たり攻撃(ブルートフォース攻撃)が可能だった

セキュリティニュース情報セキュリティ脆弱性のニュース

Googleのアカウント復旧フォームに存在していた仕様の隙を突き、特定のユーザーの電話番号を「総当たり(ブルートフォース)」で特定できる手法が2025年6月に明...

投稿日時:

更新日時:

Chrome、緊急アップデート 深刻な脆弱性2件を修正(CVE-2025-5958,CVE-2025-5959)

セキュリティニュース情報セキュリティ脆弱性のニュース

Googleは2025年6月10日、Chromeブラウザの最新安定版(バージョン137.0.7151.103/.104)の配信を開始しました。今回のアップデート...

投稿日時:

更新日時:

アルパインツアーの公式サイトが改ざん被害-5月に不正アクセス、一部機能を再開

セキュリティニュース情報セキュリティ

登山や海外トレッキングを手がける旅行会社「アルパインツアーサービス株式会社」は、同社の公式Webサイトが2025年5月18日(日)に不正アクセスを受け、一時的に...

投稿日時:

更新日時:

ソフトバンク、業務委託先の不備により約14万件の個人情報漏洩の可能性

セキュリティニュース個人情報漏洩のニュース

2025年6月11日、ソフトバンク株式会社は、業務委託先である株式会社UFジャパンによる情報管理不備に起因し、同社の携帯電話サービス契約者の個人情報が約14万件...

投稿日時:

更新日時:

損保ジャパン、4月の不正アクセスによるサイバー攻撃で最大約1,748万件の情報漏洩の可能性

セキュリティニュース個人情報漏洩のニュース情報セキュリティ

2025年6月11日、損害保険ジャパン株式会社(以下、損保ジャパン)は、同社のWebサブシステムに対して発生した不正アクセスによる情報漏えいの可能性について、続...

投稿日時:

更新日時:

情報セキュリティとは?企業担当者が知っておくべき7要素を解説

セキュリティニュースセキュリティ用語情報セキュリティ

昨今、サイバー攻撃や情報漏えいのニュースが後を絶ちません。ランサムウェアによる業務停止、内部不正による個人情報流出、サプライチェーン全体への影響など、情報セキュ...

投稿日時:

更新日時: