セキュリティニュース

セキュリティニュースの記事一覧

ロケットボーイズが運営するセキュリティのニュースサイト「セキュリティ対策Lab」は情報セキュリティ・サイバーセキュリティに関する脆弱性や個人情報漏えい、個人情報流出のニュースを記載しています。

CAMPFIRE、GitHubアカウントへの不正アクセスを公表 一部ソースコードが閲覧された可能性

セキュリティニュース情報セキュリティ

株式会社CAMPFIREは2026年4月3日、同社のシステム管理に使用しているGitHubアカウントに対し、第三者による不正アクセスが発生したと公表しました。 ...

投稿日時:

更新日時:

日本人を自称する北朝鮮 ハッカー、金正恩を侮辱するよう言われ面接から逃走

セキュリティニュースハッカー集団・脅威アクターに関する動向情報セキュリティ

2026年4月独立系のブロックチェーン調査員のtanuki42が日本人を名乗る日本人を自称する北朝鮮系ハッカーのWeb面接動画が拡散されました。本記事では、動画...

投稿日時:

更新日時:

アサヒグループホールディングスへのサイバー攻撃を受けてNTTが流通ISAC設立へ

セキュリティニュース情報セキュリティ

NTTは2026年4月6日、アサヒグループジャパン、トライアルホールディングス、三菱食品とともに、製造・卸・小売をまたぐ情報共有組織 流通ISAC を2026年...

投稿日時:

更新日時:

ライバル企業へサイバー攻撃(DoS攻撃)した会社代表を逮捕

セキュリティニュース情報セキュリティ

2026年4月7日の報道によると、千葉県警は、ライバル企業が運営するウェブサイトにDoS攻撃を行って業務を妨害した疑いで、埼玉県のIT関連会社代表と同僚の20代...

投稿日時:

更新日時:

イランのハーグ島とは-イラン原油輸出の心臓部が中東危機とホルムズ海峡封鎖リスクを左右する理由

インテリジェンスセキュリティニュース国家 安全保障

2026年4月7日、イランが仲介国経由の和平案を拒否した事によりイスラエルのミサイルによる都市攻撃や米軍によるハーグ島への空爆が再度行われました。そもそもなぜハ...

投稿日時:

更新日時:

MuPDFの整数オーバーフロー脆弱性(CVE-2026-3308)

セキュリティニュース情報セキュリティ脆弱性のニュース

CERT/CCは2026年4月2日、ArtifexのMuPDFに整数オーバーフロー脆弱性があるとして VU#951662 を公開しました。対象は MuPDF 1...

投稿日時:

更新日時:

Node.jsがセキュリティバグバウンティを停止

セキュリティニュース情報セキュリティ

Node.jsプロジェクトは2026年4月2日、セキュリティバグバウンティプログラムを一時停止すると公表しました。停止の理由は、Node.js自身の方針転換では...

投稿日時:

更新日時:

フォートナイトのニュースサイト FNJPNew、不正アクセスで偽のreCAPTCHAが表示される

セキュリティニュース情報セキュリティ

フォートナイトの情報を扱うニュースサイト FNJPNews が2026年4月3日、第三者によるサイト改ざん被害が発生していたことを公表しました。ご提示いただいた...

投稿日時:

更新日時:

イランのスパイがシリコンバレーに潜入、Googleから企業秘密を窃取した事件も

インテリジェンスセキュリティニュース国家 安全保障

2026年2月19日、米国カリフォルニア州北部地区連邦大陪審がイラン系エンジニア3名を起訴しました。容疑はGoogle・Qualcomm・Intelからプロセッ...

投稿日時:

更新日時:

Claude Codeでコマンド実行時にdenyが事実上無効化される重大な脆弱性

セキュリティニュース情報セキュリティ脆弱性のニュース

Adversaは2026年4月2日、Claude Codeの権限制御に関する調査レポートを公開し、複雑なシェルコマンドを処理する際に deny ルールが事実上無...

投稿日時:

更新日時:

Fortinet、FortiClient EMSの重大脆な弱性を公表(CVE-2026-35616)

セキュリティニュース情報セキュリティ脆弱性のニュース

Fortinetは2026年4月4日、FortiClient EMSのAPIに存在する重大な脆弱性 FG-IR-26-099 を公表しました。脆弱性の内容は I...

投稿日時:

更新日時:

北朝鮮がDrift Protocolへ標的型攻撃とソーシャルエンジニアリングで456億円を窃取-サイバー攻撃の手口と日本企業への脅威を解説

セキュリティニュースハッカー集団・脅威アクターに関する動向情報セキュリティ

2026年4月1日、Solanaブロックチェーン上の最大級の分散型無期限先物取引所「Drift Protocol」が壊滅的なサイバー攻撃を受けました。被害総額は...

投稿日時:

更新日時:

GMOあおぞらネット銀行、委託先のミスで情報漏洩の恐れ

セキュリティニュース個人情報漏洩のニュース情報セキュリティ

GMOあおぞらネット銀行は2026年4月3日、事務業務の委託先であるSocioFutureにおいて、別の金融機関へ同行の顧客情報が流出していたと公表しました。 ...

投稿日時:

更新日時:

村田製作所、不正アクセスで顧客・取引先情報と従業員の個人情報の漏洩の恐れ

セキュリティニュース個人情報漏洩のニュース情報セキュリティ

村田製作所は2026年4月6日、同社IT環境への不正アクセスに関する第二報を公表しました。 影響範囲 今回侵害を受けたのは、村田製作所内の情報共有を主目的に使用...

投稿日時:

更新日時:

欧州委員会(EC)のAWS環境へ不正アクセス、原因は「Trivy」へのサプライチェーン攻撃

セキュリティニュースハッカー集団・脅威アクターに関する動向情報セキュリティ

2026年4月、EU(欧州連合)のコンピュータ緊急対応チームであるCERT-EUは、欧州委員会(EC)のクラウド基盤において大規模なデータ侵害が発生したことを公...

投稿日時:

更新日時:

Claude Code ソースコード流出騒動に便乗したマルウェアを配布するサイバー攻撃 キャンペーン

セキュリティニュース情報セキュリティ

2026年3月31日、Anthropic(アンスロピック)が提供するターミナルベースのAIコーディングエージェント「Claude Code」の完全なソースコード...

投稿日時:

更新日時:

医療機器 大手 ストライカー、サイバー攻撃の被害から復旧、生産や流通も再稼働

セキュリティニュースハッカー集団・脅威アクターに関する動向情報セキュリティ

Stryker(ストライカー)は2026年4月1日付の更新で、サイバー攻撃により発生したシステム障害からグローバル製造ネットワーク全体が完全稼働に戻り、商流、受...

投稿日時:

更新日時:

米陸軍参謀総長をイラン戦争中に解任-ヘグセス長官の軍粛清と日米同盟・日本安保への影響

インテリジェンスセキュリティニュース国家 安全保障

2026年4月2日、ピート・ヘグセス国防長官(現トランプ政権下では「戦争省長官」)が、第41代米国陸軍参謀総長ランディ・ジョージ大将に対して即日の辞任・退役を通...

投稿日時:

更新日時:

阿波銀行、テスト環境へ不正アクセス 2万7745件の個人情報漏洩の恐れ

セキュリティニュース個人情報漏洩のニュース情報セキュリティ

阿波銀行は2026年4月3日、行内の情報共有を行うOAシステムのテスト環境が不正アクセスを受け、当該環境に保管していたお客さま情報等の一部が漏えいしたと公表しま...

投稿日時:

更新日時:

投稿日時:

更新日時: