セキュリティ対策ラボ

2026年9月 サイバー攻撃の被害 事例 まとめ

サイバー攻撃の事例

2026年9月は、月の後半になって大型の不正アクセスが相次いで公表されました。9月25日以降だけでも、タイムズカーの約660万アカウント、セイコーマートアプリの...

投稿日時:

更新日時:

標的型攻撃メール訓練 サービスの選定要件|RFP・比較表に入れたい20項目

コラム・インタビュー

標的型攻撃メール訓練サービスを選定する際、テンプレート数や料金だけを比較しても、導入後の運用まで含めた違いは見えにくくなっています。 特に従業員600人以上の企...

投稿日時:

更新日時:

ChatGPTのCustom GPTを悪用したClickFix型サイバー攻撃

セキュリティニュース情報セキュリティ

セキュリティ企業Huntressは2026年9月29日、ChatGPTの「Custom GPT」を悪用し、利用者をClickFix型の偽認証ページへ誘導してRe...

投稿日時:

更新日時:

ベネフィット・ワン、13,460名の個人情報が他社担当者に表示-2025年に把握したシステム不具合を解消できず

セキュリティニュース情報セキュリティ脆弱性のニュース

株式会社ベネフィット・ワンは2026年9月30日、福利厚生サービスの企業・団体担当者向け機能「ベネワン・プラットフォーム」のアンケート機能で、本来アクセスできな...

投稿日時:

更新日時:

手間いらず「TEMAIRAZU」の不正アクセスによるサイバー攻撃 のまとめ-105件の企業やホテルに影響

サイバー攻撃の事例

手間いらず株式会社が提供する宿泊予約サイトコントローラー「TEMAIRAZU」シリーズへの不正アクセスを受け、ホテル・旅館・宿泊事業者などから、予約情報の漏えい...

投稿日時:

更新日時:

国際文化会館の図書室OPACに不正アクセス―一部利用者情報・パスワード漏えいの可能性

セキュリティニュース

公益財団法人国際文化会館は2026年9月29日、図書室で利用している蔵書検索システム(OPAC)に対し、外部から不正アクセスが行われていたと公表しました。 不正...

投稿日時:

更新日時:

声優・俳優 津田健次郎さんのAI製音声 模倣 TikTok動画、削除請求を東京地裁が棄却―ボイスクローニング詐欺で残る「逃げ切り」のリスク

セキュリティニュース情報セキュリティ

声優・俳優の津田健次郎さんが、生成AIで自身の声を無断で模倣した動画がTikTokへ投稿されたとして、TikTokの運営会社に動画の削除を求めていた裁判で、東京...

投稿日時:

更新日時:

さいたま市民医療センター、患者写真など個人情報漏えいのおそれ 職員専用ページの添付ファイルが第三者から閲覧可能な状態に

セキュリティニュース個人情報漏洩のニュース情報セキュリティ

社会医療法人さいたま市民医療センターは2026年9月28日、同センターのホームページにある職員専用ページへ過去に保管していたデータについて、本来アクセス権限を持...

投稿日時:

更新日時:

脆弱性診断ツールとは?種類・自動診断と手動診断の違い・企業での選び方

セキュリティ用語

脆弱性診断ツールは、サーバー、ネットワーク機器、Webアプリケーション、クラウド環境、ソースコードなどを自動的に調べ、既知の脆弱性や設定不備を検出するための製品...

投稿日時:

更新日時:

2.5次元アイドル「いれいす」事務所のVOISING、BIツールの既知脆弱性を悪用され約17万件の個人情報漏えい―外部公開も確認

セキュリティニュースハッカー集団・脅威アクターに関する動向個人情報漏洩のニュース情報セキュリティ

株式会社VOISINGは2026年9月30日、同社が利用するBIツールへの不正アクセスと個人情報漏えいについて第四報を公表し、外部専門機関による最終調査と社内精...

投稿日時:

更新日時:

AIメール要約は隠しテキストなしでも偽情報に誘導可能

セキュリティニュース情報セキュリティ

Forcepoint X-Labsは2026年9月28日、AIによるメール要約機能を対象に、隠しテキストやAIへの明示的な命令文がなくても、偽装したメールスレッ...

投稿日時:

更新日時:

Kiteworks、標的型攻撃の可能性を受け9時間の予防的システム停止を勧告 9月27日に解除、侵害の兆候は確認されず

セキュリティニュース

Kiteworksは2026年9月25日、米国の連邦情報当局から「脅威主体が一部のKiteworksシステムを標的にする可能性がある」とする脅威情報を受け、顧客...

投稿日時:

更新日時:

サンポー食品のWebサイトに不正アクセス 管理者権限取得とサイト改ざんを確認、個人情報漏えいは確認されず

セキュリティニュース情報セキュリティ脆弱性のニュース

サンポー食品株式会社は2026年9月28日、同社Webサイトが第三者による不正アクセスを受け、管理者権限の取得やWebサイト改ざんが行われていたことを確認したと...

投稿日時:

更新日時:

運転免許証や免許証情報が漏洩した場合の悪用シナリオと対策|AIで住所・顔写真を改変されたらクレジットカードやローン契約はできるのか

コラム・インタビュー

運転免許証の画像が漏洩した場合、問題になるのは氏名や住所が知られることだけではありません。 運転免許証には、氏名、生年月日、住所、顔写真、免許証番号など、オンラ...

投稿日時:

更新日時:

アフラック「よりそうネット」を再開-サイバー攻撃で約440万人の情報漏えい後、初回登録を変更・パスキー必須化へ

セキュリティニュース個人情報漏洩のニュース情報セキュリティ

アフラック生命保険は2026年9月28日、不正アクセスによる情報漏えいを受けて停止していた契約者専用サイト「アフラック よりそうネット」について、再発防止策の実...

投稿日時:

更新日時:

PCデポの「@ozzio.jp」メール送信環境が不正利用 [email protected]から約1,800通のフィッシングメール

セキュリティニュース情報セキュリティ

株式会社ピーシーデポコーポレーション(PCデポ)は2026年9月11日、会員向けに提供しているメールドメイン「@ozzio.jp」の認証情報が第三者に不正利用さ...

投稿日時:

更新日時:

陸自別府駐屯地、秘密データを許可外PCで取り扱い 2等陸尉2人を減給処分、外部漏えいは確認されず

セキュリティニュース個人情報漏洩のニュース

陸上自衛隊別府駐屯地は2026年9月28日、第41普通科連隊に所属する2等陸尉2人について、自衛隊の秘密データを取り扱うことが許可されていない業務用パソコンで処...

投稿日時:

更新日時:

イープラスに不正アクセス、スマチケ払戻し 登録者の個人情報漏洩の恐れ

セキュリティニュース

株式会社イープラスは2026年9月29日、チケット販売プラットフォーム「イープラス」の一部システムが第三者から不正アクセスを受け、顧客の個人情報を含む1,463...

投稿日時:

更新日時:

鳥取県 琴浦町、住民情報828人分を別自治体の領域に誤格納 委託事業者の作業ミスで1職員が閲覧

セキュリティニュース情報セキュリティ

鳥取県琴浦町は2026年9月28日、住民情報システムの構築・運用管理を委託している事業者が、町の住民情報を含むファイルを別の自治体の専用領域へ誤って格納し、個人...

投稿日時:

更新日時: