セキュリティニュース

セキュリティニュースの記事一覧

ロケットボーイズが運営するセキュリティのニュースサイト「セキュリティ対策Lab」は情報セキュリティ・サイバーセキュリティに関する脆弱性や個人情報漏えい、個人情報流出のニュースを記載しています。

株式会社三英、公式サイト不正アクセスで個人情報流出の可能性を公表

セキュリティニュース個人情報漏洩のニュース情報セキュリティ

卓球台やスポーツ施設向け設備の製造・販売を行う株式会社三英は、2025年11月24日、公式Webサイトへの不正アクセスにより、問い合わせフォーム経由で送信された...

投稿日時:

更新日時:

ハーバード大学、ボイスフィッシング(ビッシング)で個人情報漏洩の恐れ

セキュリティニュース個人情報漏洩のニュース情報セキュリティ

ハーバード大学は2025年11月22日、同大の同窓・寄付者対応部門(Alumni Affairs and Development, AAD)が利用する情報システ...

投稿日時:

更新日時:

FirefoxのWebAssembly実装に深刻な脆弱性(CVE-2025-13016)

セキュリティニュース情報セキュリティ脆弱性のニュース

FirefoxのWebAssembly(Wasm)エンジンに、任意コード実行につながる深刻なメモリ破壊 脆弱性 CVE-2025-13016 が見つかり、修正版...

投稿日時:

更新日時:

オンラインコード/JSON 整形ツールに貼り付けた機密情報が世界に晒されている-秘密鍵や個人情報など大量に漏洩

セキュリティニュース個人情報漏洩のニュース情報セキュリティ脆弱性のニュース

2025年11月25日、攻撃者向けの視点で継続的な検査サービスを提供している watchTowr Labs は、開発者や管理者が日常的に利用しているオンラインの...

投稿日時:

更新日時:

Microsoft Teamsのゲストチャットの不具合で、ユーザーが気づかずにサイバー攻撃の脅威に晒される

セキュリティニュース情報セキュリティ脆弱性のニュース

セキュリティ企業 Ontinue は、Microsoft TeamsのB2Bゲストアクセスの設計と標準設定の組み合わせにより、Microsoft Defende...

投稿日時:

更新日時:

OpenAI、サードパーティーツールのインシデントで個人情報漏洩の可能性

セキュリティニュース個人情報漏洩のニュース情報セキュリティ脆弱性のニュース

2025年11月27日頃、ChatGPTなどの生成AI サービスを提供するOpenAIは、外部のWeb解析サービス「Mixpanel」で発生したセキュリティイン...

投稿日時:

更新日時:

FBI、銀行サポートを装うアカウント乗っ取り詐欺に警鐘 -2025年だけで2億6,200万ドル(約409億円)超の被害

セキュリティニュース情報セキュリティ

2025年に入り、海外では「銀行サポート」を名乗るアカウント乗っ取り詐欺が深刻さを増しています。FBIの公表によると、こうした Account Takeover...

投稿日時:

更新日時:

VSCodeに偽の拡張機能 prettier-vscode-plus-「Prettier – Code formatter」に偽装

セキュリティニュース情報セキュリティ

2025年11月21日、Visual Studio Code(VSCode)の公式Marketplaceに、人気拡張「Prettier – Code forma...

投稿日時:

更新日時:

投稿日時:

更新日時:

投稿日時:

更新日時:

MaLion 端末エージェント(Windows)で複数の深刻な脆弱性(CVE-2025-59485 ,CVE-2025-62691, CVE-2025-64693)

セキュリティニュース情報セキュリティ脆弱性のニュース

2025年11月25日、株式会社インターコムはクライアント管理ソフト「MaLionシリーズ」の Windows 端末エージェントに複数の脆弱性が存在すると公表し...

投稿日時:

更新日時:

ワイエイシイガーターでランサムウェアの被害、不正アクセスを受けシステム障害が発生

セキュリティニュースランサムウェア 被害の注意喚起情報セキュリティ

ワイエイシイガーター株式会社は2025年11月26日、青梅本社の社内サーバーが第三者による不正アクセスを受け、ランサムウェアに感染したことによりシステム障害が発...

投稿日時:

更新日時:

国立国会図書館の開発環境への不正アクセス、約4万件の個人情報漏洩の可能性

セキュリティニュース個人情報漏洩のニュース情報セキュリティ

国立国会図書館は2025年11月25日付の第2報で、開発中の館内サービスシステムに対する不正アクセスにより、利用者情報および利用情報が漏えいした可能性について、...

投稿日時:

更新日時:

クマ 出没 画像が生成AI製のフェイク画像と判明-宮城県女川町が謝罪

セキュリティニュース

宮城県女川町は2025年11月26日、公式X(旧Twitter)で前日に投稿した「クマ出没」に関する注意喚起について、掲載していたクマの画像が生成AIによるフェ...

投稿日時:

更新日時:

伊予銀行、アンケートの情報流出、ローレルバンクマシンのJijillaへの不正アクセスが原因

セキュリティニュース個人情報漏洩のニュース情報セキュリティ

2025年11月25日 株式会社伊予銀行は、「伊予銀行に対する満足度に関するアンケート調査」で利用していた委託先企業のクラウドサービスが不正アクセスを受け、一部...

投稿日時:

更新日時:

滋賀銀行をかたるボイスフィッシング(ビッシング)で約2億円被害

セキュリティニュース情報セキュリティ

滋賀県内の事業者を狙い、滋賀銀行を装ったボイスフィッシング詐欺が発生しました。報道によると、2025年11月25日、県内の中小企業など少なくとも40社に自動音声...

投稿日時:

更新日時:

片品村振興公社のECサイトで不正アクセス 40名分の個人情報流出の可能性を公表

セキュリティニュース個人情報漏洩のニュース情報セキュリティ

片品村振興公社株式会社は、自社が運営するウェブサイト(https://k-hotaka.oze-katashina.info/)が第三者から不正アクセスを受け、...

投稿日時:

更新日時:

福岡ひびき信用金庫、子会社ホームページへの不正アクセスで個人情報流出は発生せず

セキュリティニュース情報セキュリティ

2025年9月11日、福岡ひびき信用金庫の子会社である「ひびしんキャピタル株式会社」が運営するホームページが、第三者による不正アクセスを受け、一部プログラムが改...

投稿日時:

更新日時:

偽のWindows Updateへ誘導するClickFix(クリックフィックス)を確認

セキュリティニュース情報セキュリティ

2025年10月以降、海外で「ClickFix」と呼ばれるソーシャルエンジニアリング手法を悪用した攻撃が活発化し、LummaC2やRhadamanthysといっ...

投稿日時:

更新日時:

7-Zipの脆弱性 CVE-2025-11001 のPoCが公開-引き続きアップデート推奨

セキュリティニュース情報セキュリティ脆弱性のニュース

ZDIが公開した7-Zipの脆弱性 CVE-2025-11001(評価例:CVSS 7.0 High)について、研究者が技術解析と動作するPoC(概念実証コード...

投稿日時:

更新日時: