セキュリティ対策ラボ

ローソンのメールサーバーが不正利用、約70万件の不審メール送信に悪用

CSIRT向けセキュリティ情報情報セキュリティ

株式会社ローソンは2026年10月1日、同社のメールサーバーが第三者に不正利用され、約70万件の不審な英文メールが外部へ送信されていたと公表しました。 不正なメ...

投稿日時:

更新日時:

【独自調査】タイムズ・まんだらけ・らしんばんの保存ソースを比較 旧版jQueryと脆弱性管理の課題

コラム・インタビュー脆弱性のニュース

不正アクセスを公表したタイムズカー、まんだらけ、らしんばんのWebサイトについて、Internet Archiveに保存されたHTMLとJavaScriptを比...

投稿日時:

更新日時:

投稿日時:

更新日時:

GitHub 公開 リポジトリで54万3,699件の有効な認証情報が露出-中央値784日、最古は2009年から有効

セキュリティニュース情報セキュリティ脆弱性のニュース

セキュリティ企業Truffle Securityは2026年9月29日、公開GitHubリポジトリを対象とした大規模調査で、2026年7月時点でも認証に利用でき...

投稿日時:

更新日時:

2026年9月 ランサムウェアの被害 事例 まとめ

ランサムウェア被害の事例

2026年9月は、鳥取県、佐賀大学、京王グループなどで新たなランサムウェア被害が公表された一方、8月以前に発生した事案の調査結果や情報漏えいの確定が相次いだ月で...

投稿日時:

更新日時:

英MI5、中国通用技術研究院「CGTRI」にスパイ警告―英国関係の研究者100人超、AI・サイバー研究が対象

インテリジェンス国家 安全保障

英国の国内情報機関MI5(Security Service)は2026年9月30日、中国通用技術研究院(China General Technology Res...

投稿日時:

更新日時:

ソフトバンク 子会 社イーエムネットジャパン元CFOを逮捕、1.7億円 横領 容疑―第三者委は4.6億円の不正送金を認定

セキュリティニュース内部不正のニュース

ソフトバンクの連結子会社でインターネット広告事業を手掛けるイーエムネットジャパンの元常務取締役CFO、村井仁容疑者(52)が2026年10月1日、会社資金約1億...

投稿日時:

更新日時:

東洋紡せんいのフィッシングメールから被害拡大、東洋紡エムシー従業員2名も不正アクセス-約1,500件の不審なメールが送信

セキュリティニュース個人情報漏洩のニュース情報セキュリティ

東洋紡エムシー株式会社は2026年9月30日、東洋紡グループで発生したメールアカウントへの不正アクセスについて、同社従業員2名もフィッシング被害を受け、メールア...

投稿日時:

更新日時:

「意見を述べると怒られると思った」東武日光線4人死亡事故に見る「モノ言えぬ組織」の危険性―福知山線・ニデックに共通する叱責文化のリスク

コラム・インタビュー

2026年8月20日、栃木県鹿沼市の東武日光線・新鹿沼駅構内で、除草作業中の作業員4人が特急列車と接触し死亡しました。 東武鉄道は9月30日、関係者への聞き取り...

投稿日時:

更新日時:

AIエージェントが勝手にハッキングしたら誰が責任を負う?Anthropicが法的リスクを警告、OpenAIはHugging Face侵害で提訴

セキュリティニュース情報セキュリティ

自律型AIエージェントが、利用者や開発者の想定を超えて第三者のシステムへアクセスした場合、誰が法的責任を負うのでしょうか。 この問題が、研究上の仮定ではなく実際...

投稿日時:

更新日時:

ジェリービーンズグループの4,500万円送金詐欺、調査報告で手口判明-メールからLINEへ誘導、ニセ社長が送金指示

セキュリティニュース情報セキュリティ

株式会社ジェリービーンズグループは2026年9月30日、6月に発生した4,500万円の資金流出事案について、調査委員会による調査結果と再発防止策を公表しました。...

投稿日時:

更新日時:

日本原子力研究開発機構で不正アクセス、175人分の個人情報漏えい―身分証・健康診断結果・マイナンバー含む

セキュリティニュース個人情報漏洩のニュース情報セキュリティ

国立研究開発法人日本原子力研究開発機構(JAEA)は2026年10月1日、原子力科学研究所の研究用原子炉「JRR-3」の外部利用者向け研究支援サイトが不正アクセ...

投稿日時:

更新日時:

脆弱性管理 ツール 比較6選|NCSC・CISAの公的基準から機能・優先順位付け・選び方を解説

コラム・インタビュー

脆弱性管理ツールは、企業が保有するIT資産を把握し、脆弱性を検出・評価して対応の優先順位を付け、修正状況まで継続的に管理するためのツールです。 脆弱性の件数が増...

投稿日時:

更新日時:

SBOM ツール 比較 6選|CISA・NIST・NCSCの公的要件から機能・選び方を解説

コラム・インタビュー

SBOM(Software Bill of Materials)ツールは、ソフトウェアに含まれるOSSやライブラリ、依存関係などを把握し、SBOMの生成・管理・...

投稿日時:

更新日時:

脆弱性管理とは?脆弱性診断・パッチ管理との違い、優先順位付けと運用プロセスを解説

セキュリティ用語

脆弱性管理とは、企業が保有するIT資産の脆弱性を継続的に把握し、リスクを評価して優先順位を付け、修正・緩和・再確認まで管理するプロセスです。 脆弱性診断を一度実...

投稿日時:

更新日時:

SBOMとは?必要性・記載項目を解説

セキュリティ用語

SBOM(Software Bill of Materials)は、ソフトウェアを構成するコンポーネントや依存関係を一覧化した「ソフトウェア部品表」です。 米国...

投稿日時:

更新日時:

投稿日時:

更新日時:

米空軍所属時に偽社長詐欺・フィッシングへ関与-約240万ドル超の送金を不正転送

セキュリティニュース

米司法省(DOJ)南部アイオワ地区連邦検事局は2026年9月29日、国際的なサイバー侵入・詐欺スキームに関与したChijioke Timothy Odimegw...

投稿日時:

更新日時:

オズモール、不正アクセスによるサイバー攻撃で最大44万2,779名分の個人情報漏洩の恐れ-退会者も対象

セキュリティニュース個人情報漏洩のニュース情報セキュリティ

スターツ出版株式会社は2026年10月1日、同社が運営する「オズモール」への不正アクセスについて第2報を公表しました。 同社は9月27日の第1報で、オズモール会...

投稿日時:

更新日時:

中古アニメグッズの買取・販売のらしんばん、不正アクセスによるサイバー攻撃で個人情報漏えいの可能性

セキュリティニュース個人情報漏洩のニュース情報セキュリティ

中古アニメグッズの買取・販売を手掛ける株式会社らしんばんは2026年10月1日、同社が運営するサービスへの第三者による不正アクセスにより、利用者の個人情報の一部...

投稿日時:

更新日時: