2024年から2026年にかけて、RaaS(Ransomware as a Service)を背景とする攻撃は日本国内でも着実にその範囲を広げています。KADO...
投稿日時:
更新日時:
京都府社会福祉協議会は、スマートフォンで同会を検索し、検索結果に表示された名称リンクをタップすると無関係の外部サイトへ遷移する事象が一部で発生していたと発表しま...
投稿日時:
更新日時:
AstroのCloudflare向けアダプタ(@astrojs/cloudflare)に、SSRF(Server-Side Request Forgery)につ...
投稿日時:
更新日時:
2025年8月5日長野県立病院機構は、長野県立こども病院の看護師が電子カルテのディスプレイを自身のスマートフォンで撮影し、 その画像を知人との個人間のやり取りで...
投稿日時:
更新日時:
Wiz の研究者の調査でNxのnpm公開トークンが悪用された「s1ngularity」サプライチェーン攻撃が、公開リポジトリを踏み台に数千件規模のシークレット流...
投稿日時:
更新日時:
セキュリティニュースハッカー集団・脅威アクターに関する動向情報セキュリティ
複数の報道と技術分析を突き合わせると、著名メンテナのアカウントがフィッシングメールで乗っ取られ、chalk、debug、ansi-styles をはじめとする少...
投稿日時:
更新日時:
Googleは2025年9月の月例更新で111件の脆弱性を修正し、うち2件のゼロデイ(CVE-2025-48543/CVE-2025-38352)について限定的...
投稿日時:
更新日時:
「サプライチェーン強化に向けたセキュリティ対策評価制度」(略称:SCS評価制度)は、企業のセキュリティ水準を共通の基準で評価・可視化し、対策の度合いを3段階(★...
投稿日時:
更新日時:
2025年7月、神奈川県警藤沢北警察署に所属する現職の巡査長が、暴力団組員らと共謀して会社役員に社長との面会を強要したとして、警視庁に逮捕されるという深刻な事件...
投稿日時:
更新日時:
2025年9月4日、佐賀県監査委員事務局は、業務ファイルを職員の私用メールアドレス宛に送信した際、 宛先を誤っていたため当該アドレスに届かない事案があったと公表...
投稿日時:
更新日時:
SAP S/4HANA の全リリース(プライベートクラウド/オンプレミス)が影響を受ける致命的なコードインジェクション脆弱性「CVE-2025-42957(CV...
投稿日時:
更新日時:
合成樹脂、化成品、医薬品の輸出入業を行うCBC株式会社は2025年9月3日、同社サーバーに対する第三者からの不正アクセスを確認したと発表しました。確認後は直ちに...
投稿日時:
更新日時:
2025年9月5日、日本紙パルプ商事は、同社が運営する「Paper & Green」で不審な外部サイトへの誘導を確認したとして、利用者保護を最優先にサイ...
投稿日時:
更新日時:
2025年9月5日、株式会社ミツワ保険サービスは7月に発生した不正アクセスの調査続報で、 不正アクセスされたサーバーのデータベースの保存されていたデータが消去さ...
投稿日時:
更新日時:
クラウドETL「TROCCO」やAIデータ基盤「COMETA」を提供する株式会社primeNumberは、2025年9月2日〜4日に出稿したWeb広告上に個人情...
投稿日時:
更新日時:
Microsoft (マイクロソフト)は、Azureへのサインインに多要素認証(MFA) 義務化 フェーズ2を、2025年10月1日から段階的に開始すると発表し...
投稿日時:
更新日時:
セキュリティニュースハッカー集団・脅威アクターに関する動向情報セキュリティ脆弱性のニュース
Microsoft(マイクロソフト)は2025年7月、国家支援型とされる中国のハッカーが同社のコラボレーション製品「SharePoint」の脆弱性を突き、米国の...
投稿日時:
更新日時:
セキュリティニュースハッカー集団・脅威アクターに関する動向個人情報漏洩のニュース情報セキュリティ
2025年8月Salesloftのチャット製品「Drift」を起点に、Salesforce連携のOAuthトークンが悪用されるサプライチェーン攻撃が明らかになり...
投稿日時:
更新日時:
富士通の「英国 冤罪事件」問題を受け、富士通は2024年1月に「新規の政府顧客向け入札を一時停止」する旨を当局へ表明しました。しかし2025年4月、北アイルラン...
投稿日時:
更新日時:
公益社団法人プレストレストコンクリート工学会が主催した「コンクリート構造診断士 登録更新者向け eラーニング」の受講者情報が、インターネット上から閲覧可能な状態...
投稿日時:
更新日時: