セキュリティ対策ラボ

Snowflakeのサイバー攻撃による情報漏洩で実行役のカナダ人男性が有罪を認める 165組織・1億人超に影響

セキュリティニュース個人情報漏洩のニュース情報セキュリティ

米司法省(DOJ)は2026年8月5日、クラウドストレージサービスSnowflakeの顧客企業を標的にした大規模なデータ窃取・サイバー攻撃 をめぐり、実行役の一...

投稿日時:

更新日時:

なぜ「普通の人」が着服・不正受給に走るのか―犯罪心理学が明かす、「一線」を越えてしまう心のメカニズム

コラム・インタビュー

前回の記事から、新たなテーマとして、役職員による着服や不正受給(通勤手当等)などの「組織資産の悪用・私物化」を取り上げました。そして、この種類の内部不正が起きや...

投稿日時:

更新日時:

エア・ウォーター不適切会計、報告書から見る組織の問題点

セキュリティニュース内部不正のニュース情報セキュリティ

エア・ウォーター株式会社が公表したコーポレートガバナンス報告書や過年度訂正に関する追加開示を見ると、今回の不適切会計は単なる経理処理の誤りではなく、業績偏重の企...

投稿日時:

更新日時:

中国製 ルーター20機種に出荷時からバックドア「ENDLESSDOORS」 中国のクラウドサーバーへ自動通信、パッチなし

インテリジェンスセキュリティニュース国家 安全保障

脆弱性インテリジェンス企業VulnCheckは2026年8月5日、中国メーカーZbtlink製のルーター20機種以上に、出荷段階からバックドアが組み込まれていた...

投稿日時:

更新日時:

東京都中小企業振興公社、事業サイトへの不正アクセス被害を公表 サイト運営業務を一部停止

セキュリティニュース情報セキュリティ

東京都中小企業振興公社は2026年7月31日、同公社が業務委託により運営する事業サイトに対して不正アクセスがあったことを公表しました。対象は、スタートアップ等を...

投稿日時:

更新日時:

自工会・部工会、AI性能の高度化を踏まえたサイバーセキュリティ対策強化を要請 Claude Mythosが示す脅威の変質と、サプライチェーンが今すぐ着手すべき対策

コラム・インタビューセキュリティニュース情報セキュリティ

一般社団法人日本自動車工業会(JAMA)と一般社団法人日本自動車部品工業会(JAPIA)は2026年7月27日、自動車産業のサプライチェーンに携わる全企業に対し...

投稿日時:

更新日時:

Gmail、他社メールアドレスからの送信機能を2027年1月に終了 独自ドメインメールをGmailで使っている場合は要注意

セキュリティニュース情報セキュリティ

Googleは、Gmail上で他社(サードパーティ)のメールアドレスを「差出人」として使い送信できる「送信元」機能について、2027年1月にサポートを終了すると...

投稿日時:

更新日時:

シーイーシー、東京第二データセンターで不正アクセスによるサイバー攻撃でシステム障害が発生

システム障害に関するニュースセキュリティニュース

株式会社シーイーシー(東証プライム上場、システムインテグレーター)は2026年8月6日、同社の東京第二データセンターで発生した障害について、第1報として公表しま...

投稿日時:

更新日時:

そのメール訓練、何年前のテンプレートですか?AIが日次で更新する攻撃に追随できるセキュリティ教育/標的型攻撃メール 訓練 ツールの選び方

コラム・インタビュー

毎年ほぼ同じ時期に、見覚えのある文面の標的型攻撃メール訓練が社内に届いていないでしょうか。宅配便の不在通知、経費精算の督促、取引先を装った請求書。多くの企業がこ...

投稿日時:

更新日時:

Windows InstallServiceの権限昇格脆弱性(CVE-2026-50343)にPoC公開、SYSTEM権限取得の恐れ

セキュリティニュース情報セキュリティ脆弱性のニュース

Microsoft Install Serviceに存在する権限昇格の脆弱性CVE-2026-50343について、セキュリティ研究者が詳細な技術解説とPoCを公...

投稿日時:

更新日時:

Veeam Service Provider Consoleに重大な脆弱性、CVE-2026-58073など4件を修正

セキュリティニュース情報セキュリティ脆弱性のニュース

Veeamは2026年8月4日、Veeam Service Provider Console 9.3で修正された複数の脆弱性を公開しました。特にCVE-2026...

投稿日時:

更新日時:

東京大学教授を懲戒処分、大学院サイトに中国からの閲覧を妨げる文字列を埋め込む 問題の構造と技術的背景

インテリジェンス国家 安全保障

東京大学は2026年8月4日、所属する専攻と研究室のウェブサイトのソースコードに不適切な言葉を書き込んだとして、60代の教授を出勤停止3日の懲戒処分にしたと発表...

投稿日時:

更新日時:

愛媛県東温市の企業がニセ社長詐欺(BEC詐欺)で200万円被害、SNSグループ作成から送金指示

セキュリティニュース個人情報漏洩のニュース情報セキュリティ

香川県高松市の製造業の会社が、愛媛県東温市の営業所を狙ったニセ社長詐欺の被害に遭い、200万円をだまし取られたことがテレビ愛媛の報道で明らかになりました。社長を...

投稿日時:

更新日時:

日産化学、クラウド環境への不正アクセス調査が完了 情報漏えい・改ざん・マルウェア感染は確認されず

セキュリティニュース情報セキュリティ

日産化学株式会社は2026年8月5日、同社システムに対する不正アクセス事案の第2報を公表しました。同社が利用するクラウド環境で第三者による不正アクセスが確認され...

投稿日時:

更新日時:

投稿日時:

更新日時:

ソディック、サーバー不正アクセスの調査結果を公表 ネットワーク機器の脆弱性を悪用

セキュリティニュース個人情報漏洩のニュース情報セキュリティ

株式会社ソディックは2026年8月5日、同年5月に公表していた同社サーバーへの不正アクセスについて、外部専門機関による調査が完了したとして最終報を公表しました。...

投稿日時:

更新日時:

Anthropic「Mythos 5」、テスト中にAIエージェントが実在の人物・組織を標的に自律的なソーシャルエンジニアリング型サイバー攻撃を実行

セキュリティニュース情報セキュリティ

英国政府のAI Security Institute(AISI)は2026年8月4日、サイバーセキュリティ能力を検証する評価テストの最中に、AIエージェントが与...

投稿日時:

更新日時:

東芝テック「ShopCraft」で38万2123名の顧客情報が閲覧可能に、手順書への管理者アカウント誤記載が原因

セキュリティニュース個人情報漏洩のニュース情報セキュリティ

東芝テック株式会社は2026年8月3日、同社が提供するクラウド型専門店向本部システム「ShopCraft」の一部サーバーで、特定のユーザー1社が同一サーバーに登...

投稿日時:

更新日時:

ランサムウェア グループ SafePayとは 非RaaS型で急成長した二重恐喝集団の手口と国内被害事例

セキュリティニュースセキュリティ用語ハッカー集団・脅威アクターに関する動向ランサムウェアグループに関する動向情報セキュリティ

SafePayは2024年9月から10月ごろに登場したランサムウェアグループで、登場からわずか半年ほどで世界で最も活発なランサムウェアグループの一つに数えられる...

投稿日時:

更新日時:

OpenAI、Apple提訴に反論-「連絡していたのは人違い」とする証拠のメールを公開、Liu氏への疑惑にも反論

セキュリティニュース

米OpenAIは2026年8月3日、Appleから営業秘密の不正取得等で提訴されている件について、自社ブログで詳細な反論を公開しました。Appleが訴状で主張し...

投稿日時:

更新日時: