セキュリティ対策ラボ

米政府機関で大規模な個人情報露出2件 国防総省DMDCで約305万人、DC医療財政局で39万9,086人

セキュリティニュース

2026年9月、米国の政府機関で大規模な個人情報露出が相次いで明らかになりました。 米国防総省(DoD)のDefense Manpower Data Cente...

投稿日時:

更新日時:

投稿日時:

更新日時:

佐川急便「お荷物問い合わせサービス」に不正アクセス、個人情報流出の可能性―約100日分の荷物情報、スマートクラブ会員情報も対象

セキュリティニュース情報セキュリティ

佐川急便株式会社は2026年10月1日、同社Webサイトの「お荷物問い合わせサービス」への不正アクセスについて続報を公表し、顧客の個人情報が外部へ流出した可能性...

投稿日時:

更新日時:

Microsoft Attack Simulation Trainingと標的型攻撃メール訓練サービスの違い|Microsoft 365利用企業の選び方

コラム・インタビュー

Microsoft 365を利用している企業が標的型攻撃メール訓練を検討する場合、外部の訓練サービスを契約する前に確認したいのが、Microsoft Defen...

投稿日時:

更新日時:

アイホンの豪州子会社 AIPHONE PTY LTDに不正アクセス―他拠点への影響・情報漏えいは現時点で未確認

セキュリティニュース情報セキュリティ

インターホンやナースコールなどを手がけるアイホン株式会社は2026年9月29日、豪州の販売子会社「AIPHONE PTY LTD」で第三者による社内ネットワーク...

投稿日時:

更新日時:

極東開発工業の子会社 日本トレクス、不正アクセスから復旧―停止業務を再開、情報流出は確認されず

セキュリティニュース

極東開発工業株式会社は2026年9月30日、グループ会社の日本トレクス株式会社で発生していた不正アクセスによるシステム障害について、停止していた業務を再開したと...

投稿日時:

更新日時:

信濃毎日新聞デジタルの「信毎ポイント交換システム」に不正アクセス 一部履歴データ消去、復旧完了

セキュリティニュース個人情報漏洩のニュース情報セキュリティ

信濃毎日新聞社は2026年9月28日、「信濃毎日新聞デジタル」の信毎ポイント交換システムに外部から不正アクセスがあり、一時的に一部の履歴データが消去されたと公表...

投稿日時:

更新日時:

MITRE ATT&CKとは?Tactics・Techniquesの見方とSOC・CSIRTでの活用方法

セキュリティ用語

MITRE ATT&CK(マイター・アタック)は、実際に観測されたサイバー攻撃者の行動を、Tactics(戦術)とTechniques(技術・手法)を中...

投稿日時:

更新日時:

中国はなぜ「会う相手」を選ぶのか-岩屋前外相との会談に見る現代の「離間の計」

インテリジェンスコラム・インタビュー国家 安全保障

2026年9月28日、中国外交トップの王毅・中国共産党中央政治局委員兼中央外事工作委員会弁公室主任は、北京を訪問した岩屋毅前外相と会談しました。 岩屋氏は日本政...

投稿日時:

更新日時:

東大総長選、なぜ意向投票2位の藤垣 裕子氏を選出したのか-議事録から問う「多様性」と選考の透明性

コラム・インタビュー

東京大学は2026年9月28日、次期総長予定者に藤垣裕子氏を選出したと発表しました。就任予定は2027年4月1日で、任期は6年間です。同日の学内意向投票では染谷...

投稿日時:

更新日時:

AIコーディング エージェントが開発レビュー用の社内スクリーンショット1万3,000件超を公開-300超の組織で「PixelLeak」

セキュリティニュース情報セキュリティ

セキュリティ企業Glow Labsは2026年9月29日、AIコーディングエージェントが開発レビュー用のスクリーンショットや画面録画を公開GitHubリポジトリ...

投稿日時:

更新日時:

四街道市社会福祉協議会、サポート詐欺で33名分の個人情報漏えいの可能性 業務PCを約30分遠隔操作

セキュリティニュース個人情報漏洩のニュース情報セキュリティ

社会福祉法人四街道市社会福祉協議会は2026年9月29日、居宅介護支援事業所の職員がサポート詐欺の被害に遭い、サービス利用者33名の個人情報が外部へ漏えいした可...

投稿日時:

更新日時:

GPT-6 Astraが実車トヨタ・カローラのコーンコースを完走 一般用途LLMを物理制御へ接続した「DrivingBench」

セキュリティニュース

Aditya Ramabadran氏、Simon Mahns氏、Tobias Gessler氏の3人が公開した「DrivingBench」で、一般用途の大規模言...

投稿日時:

更新日時:

MobaXterm・Webex・Zoomなど偽インストーラーでStarland RATを配布―UAT-11795が認証情報・暗号資産を狙う

セキュリティニュース情報セキュリティ

Cisco Talosは2026年7月16日、MobaXterm、Cisco Webex、Zoom、DBeaver、FACEITなど正規ソフトウェアを装った偽イ...

投稿日時:

更新日時:

OpenSSLが14件の脆弱性を修正―CVE-2026-84782はDTLSでメモリ情報漏えい・DoSの恐れ

セキュリティニュース情報セキュリティ脆弱性のニュース

OpenSSL Projectは2026年9月29日、OpenSSLに影響する14件の脆弱性を公表し、セキュリティ修正版をリリースしました。 OpenSSLの深...

投稿日時:

更新日時:

Google Chrome 154、108件の脆弱性を修正-Criticalは11件、ANGLE・GPU・WebGLなどにメモリ破壊の問題

セキュリティニュース情報セキュリティ脆弱性のニュース

Googleは2026年9月22日、デスクトップ版Google Chrome 154をStableチャネルへ昇格し、108件のセキュリティ修正を含むアップデート...

投稿日時:

更新日時:

2026年 国内のサイバー攻撃や不正アクセスによる大規模な個人情報漏洩の事例 まとめ

CSIRT向けセキュリティ情報サイバー攻撃の事例

2026年は、国内のWebサービス、会員アプリ、EC、通信、保険、金融、行政機関などで、10万件から1,000万件を超える規模の個人情報漏えい・漏えいのおそれが...

投稿日時:

更新日時:

旧東芝ITコントロールシステム元社員3人を架空発注による詐欺容疑で逮捕―警視庁が約2億5,000万円規模の余罪を捜査

セキュリティニュース内部不正のニュース

警視庁は2026年9月30日、東芝グループの旧「東芝ITコントロールシステム株式会社」に勤務していた元社員3人を、取引先への架空発注を利用して勤務先から約3,8...

投稿日時:

更新日時:

フライドバイのイスラエル行 航空機でテロ未遂か、副操縦士が機長を刺し墜落を試みた疑い―イスラエル国防相「ジハード主義者によるテロ攻撃未遂」

インテリジェンス国家 安全保障

2026年9月30日、アラブ首長国連邦(UAE)のドバイからイスラエル・テルアビブへ向かっていたflydubai(フライドバイ)FZ1073便で、コックピット内...

投稿日時:

更新日時:

Gポイントに不正アクセス、会員識別子最大約7万件が情報漏えの恐れ―サービス停止、再開時期は未定

セキュリティニュース情報セキュリティ

ジー・プラン株式会社は2026年9月30日、同社が提供する「Gポイント」のシステムが外部から不正アクセスを受け、保有する情報の一部が漏えいした可能性があると公表...

投稿日時:

更新日時: