セキュリティニュース

セキュリティニュースの記事一覧

ロケットボーイズが運営するセキュリティのニュースサイト「セキュリティ対策Lab」は情報セキュリティ・サイバーセキュリティに関する脆弱性や個人情報漏えい、個人情報流出のニュースを記載しています。

投稿日時:

更新日時:

ロート製薬 ECサイトへの不正アクセスでハッカーが約4TBのデータ取得を主張-公開サンプルを確認

セキュリティニュースハッカー集団・脅威アクターに関する動向個人情報漏洩のニュース情報セキュリティ

ロート製薬株式会社が2026年9月11日に公表した通信販売システムへの不正アクセスを巡り、9月15日の続報で、顧客対応に利用するシステムに保存された通話音声デー...

投稿日時:

更新日時:

Microsoft、AIの能力をあえて制限へ 「人間の制御下」を明記、停止拒否・自己目的設定を禁止

セキュリティニュース

Microsoft AIは2026年9月14日、独自AIモデル「MAI」シリーズの開発・運用方針を定める「Humanist AI Code of Conduct...

投稿日時:

更新日時:

サイバー攻撃 者の公開ディレクトリから6つの作戦判明 ダイキン・ニデック関連ドメインも偵察対象、侵害確認なし

セキュリティニュースハッカー集団・脅威アクターに関する動向情報セキュリティ

脅威リサーチ企業InfraHunterは2026年9月13日、シンガポールのVPS上で公開状態になっていた2つのディレクトリを分析し、同一の攻撃者とみられる環境...

投稿日時:

更新日時:

生命保険協会、3万7,929件の個人情報が閲覧可能になった原因はゲストユーザーへの参照権限付与ミス

セキュリティニュース情報セキュリティ

生命保険協会は2026年9月14日、「生命保険契約照会システム」で利用者の個人情報が外部から閲覧できる状態になっていた問題について、第三者機関を交えた調査結果を...

投稿日時:

更新日時:

ワシントンホテル、ランサムウェア 被害の最終報 外部接続機器経由で侵入、一部サーバー暗号化も情報窃取の明確な痕跡なし

セキュリティニュース

ワシントンホテル株式会社は2026年9月7日、2月に発生したランサムウェア 感染被害について、外部専門調査会社によるフォレンジック調査が完了したとして最終報を公...

投稿日時:

更新日時:

小田原エンジニアリング、メールアカウントに不正アクセス 約5カ月 約3,500通を閲覧、取引先で金銭 被害も

セキュリティニュース

小田原エンジニアリングは2026年9月15日、ドイツ子会社Odawara Automation Deutschland GmbHへ出向していた従業員1人のメール...

投稿日時:

更新日時:

山陰合同銀行、業務委託先でパソコン1台を紛失 顧客メールアドレス保存の可能性、不正利用の形跡は確認されず

セキュリティニュース

山陰合同銀行は2026年9月14日、業務委託先が委託業務に使用していたパソコン1台を紛失したと公表しました。紛失したパソコンには顧客のメールアドレスが保存されて...

投稿日時:

更新日時:

プルデンシャル生命、顧客1,570人の個人情報漏洩 元営業社員が帳票を不正持ち出し、退職後に紛失

セキュリティニュース個人情報漏洩のニュース情報セキュリティ

プルデンシャル生命保険は2026年9月14日、多摩支社の元営業社員が在籍中に取得した顧客の個人情報を不正に社外へ持ち出し、退職後に紛失していたと公表しました。対...

投稿日時:

更新日時:

埼玉県 越谷市立学校の教員、私物PCでサポート詐欺の被害 児童生徒36件の個人情報漏えいのおそれ

セキュリティニュース個人情報漏洩のニュース情報セキュリティ

埼玉県越谷市の市立学校に所属する教員が、自宅で私物パソコンを利用中にサポート詐欺の被害に遭い、パソコンへ接続していたUSBメモリーに保存されていた児童生徒の個人...

投稿日時:

更新日時:

警視庁・静岡県警・兵庫県警の偽サイト確認 「ニセ警察詐欺」被害は2026年7月末で617.1億円

セキュリティニュース情報セキュリティ

警視庁、静岡県警、兵庫県警の公式ホームページを模倣した偽サイトが相次いで確認されています。 警察庁は以前から、警察官を名乗る犯人が電話やSNSで被害者を「捜査対...

投稿日時:

更新日時:

豪州、AUKUSの活動報告を中国情報機関関係者に提供した実業家へ禁錮3年6月 「無謀な外国干渉」で初の量刑

インテリジェンスセキュリティニュース国家 安全保障情報セキュリティ

オーストラリア・ニューサウスウェールズ州地方裁判所は2026年9月10日、無謀な外国干渉(reckless foreign interference)の罪で有罪...

投稿日時:

更新日時:

コープやまぐち LINEミニアプリへの不正アクセス、対象範囲を確定 個人情報漏洩 対象は合計21万7,295件 ここカード番号・PINも対象

セキュリティニュース個人情報漏洩のニュース情報セキュリティ

生活協同組合コープやまぐちは2026年9月7日、「コープやまぐちLINEミニアプリ」への不正アクセスについて第二報を公表し、漏えいのおそれがある個人情報の対象範...

投稿日時:

更新日時:

GitLabのCVE-2026-85706、公開翌日にサイバー攻撃に悪用確認 CVSS 10.0、CISA KEVへ追加

セキュリティニュース情報セキュリティ脆弱性のニュース

GitLab Community Edition(CE)とEnterprise Edition(EE)に、認証なしでサーバー上の任意ファイルを読み取られる可能性...

投稿日時:

更新日時:

Check Point VPNにCVSS 9.8の脆弱性 2件 オランダNCSCが早期悪用を警告(CVE-2026-85102/CVE-2026-85103)

セキュリティニュース情報セキュリティ脆弱性のニュース

Check PointのVPN関連機能に、認証なしで任意コード実行につながる可能性がある2件の重大な脆弱性が公表されました。 対象はCVE-2026-85102...

投稿日時:

更新日時:

扶桑電通、クラウドストレージへの不正アクセスで個人情報 2万6,489件に漏えいの可能性 認証情報を不正利用

セキュリティニュース個人情報漏洩のニュース

扶桑電通株式会社は2026年9月10日、7月に公表したクラウドストレージへの不正アクセスについて、第2報を公表しました。 外部のセキュリティ専門会社と調査した結...

投稿日時:

更新日時:

日本郵便、本人限定受取郵便を2027年4月に見直し ICチップ確認へ移行、スマホのマイナンバーカードにも対応

セキュリティニュース情報セキュリティ

日本郵便株式会社は2026年9月14日、本人限定受取郵便のサービスを2027年4月1日から見直すと発表しました。 変更の中心は、本人確認書類の券面を目視で確認す...

投稿日時:

更新日時:

北朝鮮ITワーカー、イラン・シリアなど第三国人材を「代理面接」に採用 米企業への偽装就労を多国籍化

インテリジェンスセキュリティニュース国家 安全保障

北朝鮮(DPRK)のIT労働者が米国などの企業へ偽装就労するため、イラン、シリア、レバノン、南アフリカなど第三国の人材を採用し、オンライン面接や技術試験を代行さ...

投稿日時:

更新日時:

総合研究奨励会、元業務執行理事による約9,000万円の不正行為 全理事・監事を交代、法人解散も検討

セキュリティニュース内部不正のニュース

一般財団法人総合研究奨励会は2026年9月11日、元業務執行理事・事務局長による不正行為が発覚した問題について、その後の対応と再発防止策を公表しました。 同法人...

投稿日時:

更新日時:

日本交通、職員2名がバス運賃を着服 米子営業所の現金管理に不備、懲戒解雇

セキュリティニュース内部不正のニュース

日本交通は2026年9月11日、米子営業所で職員による米子市循環バスと路線バスの運賃着服が判明したと公表しました。 発覚のきっかけは、米子市から「共同運行する日...

投稿日時:

更新日時: