セキュリティ対策ラボ

日本郵便の元社員が免許証を偽造し郵便バイクを無免許運転

セキュリティニュース内部不正のニュース

日本郵便中国支社は、広島県の雄鹿原郵便局(山県郡北広島町荒神原458-6)に勤務していた30代の元一般社員が、小型限定普通二輪免許証を偽造し、 110ccの業務...

投稿日時:

更新日時:

ハッカー グループがWinRARの脆弱性をサイバー攻撃へ悪用(CVE-2025-6218)

セキュリティニュースハッカー集団・脅威アクターに関する動向情報セキュリティ

ロシア国内の組織を狙った標的型攻撃で、ハッカーグループ「Paper Werewolf(別名:GOFFEE)」がWinRARのディレクトリトラバーサル脆弱性を連続...

投稿日時:

更新日時:

楽天モバイルの不正契約で16歳高校生を新たに逮捕-「荒らし共栄圏」副格とされる少年、約2000件のID・パス提供か

セキュリティニュース個人情報漏洩のニュース情報セキュリティ

楽天モバイルの通信回線が不正に契約された一連の事件で、警視庁は長野県松本市の高校2年生(16歳)を不正アクセス禁止法違反の疑いで逮捕しました。 2024年4月、...

投稿日時:

更新日時:

日本プラストで不正アクセスの痕跡、個人情報漏えいの可能性-生産・納入への影響は現時点でなし

セキュリティニュース個人情報漏洩のニュース情報セキュリティ

日本プラスト株式会社(東証スタンダード:7291)は2025年8月22日、同社開発センターのサーバーで不正アクセスの痕跡を確認し、 個人情報が漏えいした可能性が...

投稿日時:

更新日時:

約4,000万以上のパスワードマネージャー ブラウザ拡張機能で機密情報が漏洩する脆弱性

セキュリティニュース情報セキュリティ脆弱性のニュース

DEF CON 33で発表された調査により、主要パスワードマネージャーのブラウザー拡張が“DOMベースのクリックジャッキング”に脆弱で、 条件次第でID・パスワ...

投稿日時:

更新日時:

日産 子会社へQilinが不正アクセスによるサイバー攻撃を主張

セキュリティニュースハッカー集団・脅威アクターに関する動向ランサムウェア 被害の注意喚起ランサムウェアグループに関する動向情報セキュリティ

2025年8月20日、ランサムウェアグループ Qilinが日産のデザイン子会社であるクリエイティブボックス株式会社(東京都渋谷区)への不正アクセスによるサイバー...

投稿日時:

更新日時:

Windows 11、アップデート後に一部 SSDが消える/RAW化する現象

システム障害に関するニュースセキュリティニュース

2025年8月、Windows 11 24H2の最新更新適用後に、特定条件下でSSDが認識不能になったり、 パーティションがRAW化する事象が報告されています。...

投稿日時:

更新日時:

芝浦工業大学、不正アクセスで学生の個人情報漏洩の可能性

セキュリティニュース個人情報漏洩のニュース情報セキュリティ

芝浦工業大学は2025年8月22日、学術情報センターのネットワークで不正アクセスの痕跡を確認し、在学生・卒業生・教職員の一部についてユーザID/氏名/大学メール...

投稿日時:

更新日時:

名鉄インプレス運営の南知多ビーチランド&南知多おもちゃ王国で個人情報が閲覧可能な状態に

セキュリティニュース

株式会社名鉄インプレスは8月21日、同社が運営する「南知多ビーチランド&南知多おもちゃ王国」の公式サイトで、応募者の個人情報が外部から閲覧できる設定となっていた...

投稿日時:

更新日時:

生成AIによりフィッシング詐欺が高度化

セキュリティニュース情報セキュリティ

カスペルスキーの最新レポート(2025年8月13日)で音声・映像のディープフェイク、Telegramボット、Google翻訳やtelegra.phの悪用、blo...

投稿日時:

更新日時:

Claudeが極端な有害・虐待的な対話を終了できる機能を追加

セキュリティニュース情報セキュリティ

AnthropicはClaude Opus 4/4.1に「まれで極端な有害・虐待的対話」を終了できる機能を追加しました。AIウェルフェア(モデルの福祉)を念頭に...

投稿日時:

更新日時:

産業革新投資機構(JIC)をかたる「郵便物・メール」なりすましに注意

セキュリティニュース

産業革新投資機構(JIC)は2025年8月19日、同社グループ会社や役職員を装った郵便物・電子メールが確認されたとして注意喚起を発出しました。採用・業務委託・投...

投稿日時:

更新日時:

PyPIがドメイン復活攻撃 対策を本格導入-期限切れドメインの検知でメール認証を自動失効、サプライチェーンの乗っ取り経路を遮断

セキュリティニュース情報セキュリティ脆弱性のニュース

パッケージレジストリのPyPIは、期限切れドメインを足掛かりにアカウントを奪う「ドメイン復活攻撃」を防ぐため、登録メールのドメイン期限を常時監視し、危険域に入っ...

投稿日時:

更新日時:

ChatGPT、GPT-5の安全性はデフォルトでは不十分-1,000超の攻撃プロンプトで見えた弱点

セキュリティニュース情報セキュリティ脆弱性のニュース

SplxAIが新モデルGPT-5を対象に、1,000件超のアドバーサリアル(敵対的)プロンプトでレッドチーム検証を実施した調査レポートを発表しました。結果は「高...

投稿日時:

更新日時:

ぐるなび会員へ不審なアクセスを検知-リスト型攻撃の可能性、対象アカウントはパスワード強制リセット済み

セキュリティニュース情報セキュリティ

ぐるなびは2025年8月20日、2025年7月11日(金)〜7月14日(月)の期間に会員ログイン画面で不審なログインを検知したと公表しました。第三者が他サービス...

投稿日時:

更新日時:

投稿日時:

更新日時:

Google、ChromeのV8エンジン 脆弱性を修正(CVE-2025-9132)

セキュリティニュース情報セキュリティ脆弱性のニュース

2025年8月19日 Googleはデスクトップ向けChrome安定版を139.0.7258.138/.139(Windows・Mac)、Linuxは139.0...

投稿日時:

更新日時:

ドイツ最高裁が広告ブロッカーを著作権侵害の可能性ありとして差し戻し

セキュリティニュース情報セキュリティ

ドイツ連邦通常裁判所(BGH)が広告ブロッカー訴訟を差し戻し。DOM/CSSOMやバイトコードの保護対象性を巡る審理が再開し、企業の拡張機能ガバナンスやプライバ...

投稿日時:

更新日時:

ClickFix(クリックフィックス)とは?特徴や攻撃の流れ 対策を解説

セキュリティニュースセキュリティ用語ハッカー集団・脅威アクターに関する動向情報セキュリティ

2024年に登場し、2025年に入って急速に拡大しているClickFix(クリックフィックス)という新たなサイバー攻撃の手法があります。この攻撃は、ユーザーに正...

投稿日時:

更新日時:

Microsoft Azureがパレスチナ ガザ地区の通話監視へ使用か-マイクロソフトが再調査

セキュリティニュース情報セキュリティ

ガーディアンと+972/Local Callの共同調査が、イスラエル軍情報機関「Unit 8200」がMicrosoft Azure上の専用環境にガザ・ヨルダン...

投稿日時:

更新日時: