セキュリティニュース

セキュリティニュースの記事一覧

ロケットボーイズが運営するセキュリティのニュースサイト「セキュリティ対策Lab」は情報セキュリティ・サイバーセキュリティに関する脆弱性や個人情報漏えい、個人情報流出のニュースを記載しています。

立教大学、Googleアカウント6件へ不正アクセス 1万7,668件の迷惑メール送信、メール閲覧の可能性も

セキュリティニュース個人情報漏洩のニュース情報セキュリティ

立教大学は2026年9月8日、学生・卒業生が利用していたGoogleアカウント計6件が第三者による不正アクセスを受け、学外へ合計1万7,668件の迷惑メールが送...

投稿日時:

更新日時:

警察庁と日本マイクロソフトがサイバー犯罪対策で協定 情報共有の効果・メリットと課題を解説

セキュリティニュース

警察庁サイバー警察局と日本マイクロソフトは2026年9月7日、「官民連携によるサイバー事案対策の推進に関する協定」を締結しました。 協定では、サイバー事案の未然...

投稿日時:

更新日時:

SAP、CVSS 10.0の「OVERPASS」を修正 SAP KernelのCVE-2026-44756、未認証で複数経路から到達可能

セキュリティニュース脆弱性のニュース

SAPは2026年9月8日のSecurity Patch Dayで、SAP Extended Passport(EPP)の処理に存在するメモリ破損 脆弱性 CV...

投稿日時:

更新日時:

投稿日時:

更新日時:

Microsoft、2026年9月の定例パッチでサイバー攻撃への悪用済み ゼロデイ 脆弱性 2件を修正 CVE-2026-81963・CVE-2026-85880

セキュリティニュース情報セキュリティ脆弱性のニュース

Microsoftは2026年9月8日(米国時間)、9月の月例セキュリティ更新プログラム(Patch Tuesday)を公開し、実際の攻撃で悪用が確認されている...

投稿日時:

更新日時:

IPA、経営者向けランサムウェア対策ハンドブック公開 国内被害組織のヒアリングから11の教訓

セキュリティニュース情報セキュリティ

独立行政法人情報処理推進機構(IPA)は2026年9月8日、「ランサムウェア被害から学ぶ教訓集 ~ 経営者のためのランサムウェア対策ハンドブック ~」を公開しま...

投稿日時:

更新日時:

投稿日時:

更新日時:

能動的サイバー防御の合同拠点を東京・市谷に整備へ 警察・自衛隊・NCO集約、2032年ごろ完成か

インテリジェンスセキュリティニュース国家 安全保障

政府が、能動的サイバー防御の合同拠点となる庁舎を東京・市谷本村町の防衛省隣接地に整備する方針を固めたと、共同通信が2026年9月8日に報じました。 報道によると...

投稿日時:

更新日時:

美容医療アプリ「カンナムオンニ」不正アクセスで個人情報漏えい 日本利用者 約4.8万人に影響、相談写真・施術情報も対象

セキュリティニュース

韓国発の美容医療・整形プラットフォーム「カンナムオンニ(日本向けサービス名:Unni)」で、Web APIへの不正アクセスによる個人情報漏えいが発生しました。 ...

投稿日時:

更新日時:

米国務省、イラン革命防衛隊のサイバー部隊幹部に最大1,000万ドル報奨金 CyberAv3ngersなどの作戦を統括と指摘

インテリジェンスセキュリティニュース国家 安全保障

米国務省の「Rewards for Justice(RFJ)」は2026年9月3日、イラン革命防衛隊サイバー・電子司令部(Islamic Revolutiona...

投稿日時:

更新日時:

セントラルコンサルタント、コーポレートサイトへの不正アクセス調査結果を公表 不正管理者アカウント作成、個人情報漏えいの可能性

セキュリティニュース個人情報漏洩のニュース情報セキュリティ

セントラルコンサルタント株式会社は2026年9月1日、同社コーポレートサイトへの不正アクセスについて、専門調査会社によるフォレンジック調査の結果と対応状況を公表...

投稿日時:

更新日時:

Hazy Hawk、放置されたDNS CNAMEから正規サブドメインを乗っ取り CDCや企業ドメインを詐欺・マルウェア配布に悪用

セキュリティニュース情報セキュリティ脆弱性のニュース

Infoblox Threat Intelは、廃止済みのクラウドリソースを指したまま残されたDNS CNAMEレコードを悪用し、政府機関や企業などの正規サブドメ...

投稿日時:

更新日時:

米司法省、「National Fraud Detection Center」を設置 FBI・IRS・FinCENなど横断で公的資金詐欺を検知

セキュリティニュース

米司法省(DOJ)は2026年8月24日、連邦政府の給付・公的資金プログラムを狙う詐欺を横断的に検知・捜査する「National Fraud Detection...

投稿日時:

更新日時:

Microsoft Teams、外部ユーザーのQRコード画像をデフォルトで非表示へ フィッシング対策を10月展開

セキュリティニュース情報セキュリティ

Microsoftは、Microsoft Teamsで外部ユーザーから送信されたQRコード画像をデフォルトで隠す新たなセキュリティ機能を、2026年10月から展...

投稿日時:

更新日時:

東京科学大学の情報基盤に不正アクセス 氏名・住所・メールアドレス含む個人情報漏えいの疑い

セキュリティニュース

東京科学大学(Science Tokyo)は2026年9月7日、大学の情報基盤が第三者による不正アクセスを受け、個人情報が漏えいした疑いがあることが判明したと公...

投稿日時:

更新日時:

投稿日時:

更新日時:

投稿日時:

更新日時:

投稿日時:

更新日時:

Citrix NetScalerの脆弱性 CVE-2026-19490がサイバー攻撃への悪用試行 PoC公開後に観測、認証回避でCVSS 9.3

セキュリティニュース情報セキュリティ脆弱性のニュース

NetScaler ADCおよびNetScaler Gatewayに影響する認証回避の脆弱性「CVE-2026-19490」について、公開PoCと一致する悪用試...

投稿日時:

更新日時:

投稿日時:

更新日時: