セキュリティ対策ラボ

住友林業クレスト、サポート詐欺による不正アクセスで個人情報が漏えいの可能性

セキュリティニュース個人情報漏洩のニュース情報セキュリティ

住友林業クレスト株式会社は、2025年3月24日に発生したサポート詐欺による不正アクセスにより、同社が保有する個人情報および業務情報が外部に漏えいした可能性があ...

投稿日時:

更新日時:

サクフリブログに紹介いただきました。

お知らせ

『サクフリブログ』は、サクフリ株式会社のオウンドメディアで、「IT業界への架け橋になる」というテーマで、Webスキルの習得方法、その後の「IT業界への転職」や「...

投稿日時:

更新日時:

EUが米国訪問者に「使い捨て携帯」配布へ-サイバースパイへの警戒が“同盟国”に及ぶ深刻な兆候

インテリジェンスセキュリティニュース情報セキュリティ

フィナンシャル・タイムズ紙によるとは、EUは公式出張で米国を訪問する職員に対し「バーナーフォン(使い捨て携帯電話)」および「ロックダウン済みのノートパソコン(バ...

投稿日時:

更新日時:

投稿日時:

更新日時:

MITREの脆弱性管理 CVE プログラムが契約満了で失効の可能性

セキュリティニュース情報セキュリティ脆弱性のニュース

世界中のサイバーセキュリティ関係者が日々活用する「CVE(共通脆弱性識別子)プログラム」に関し、米MITRE社が同プログラムの運用を今週中にも停止する可能性があ...

投稿日時:

更新日時:

TP-Linkのルーター Deco BE65 Proに脆弱性、ファームウェアの更新を推奨(CVE-2025-32107)

セキュリティニュース情報セキュリティ脆弱性のニュース

TP-Linkが提供するメッシュWi-Fiルーター「Deco BE65 Pro」に、深刻なOSコマンドインジェクション(CWE-78)の脆弱性が存在することが明...

投稿日時:

更新日時:

採用担当者の47%がAI生成による履歴書やポートフォリオを確認-ディープフェイクによるビデオ面談も

セキュリティニュース情報セキュリティ

AIの導入が加速度的に進む中、採用の現場にもその影響が色濃く現れています。履歴書のスクリーニング、スキルマッチング、さらには面接の自動化まで、AIは人材選定の工...

投稿日時:

更新日時:

SSL証明書の有効期限が47日に短縮

セキュリティニュース情報セキュリティ

2025年4月13日、CA/Bフォーラム(Certificate Authority/Browser Forum)のサーバ証明書ワーキンググループにおいて、「S...

投稿日時:

更新日時:

IPA、ランサムウェアを想定した「セキュリティインシデント対応机上演習教材」を公開

セキュリティニュース情報セキュリティ

独立行政法人情報処理推進機構(IPA)は2025年4月15日、セキュリティインシデントへの対応力を高めるための「セキュリティインシデント対応机上演習教材」を公開...

投稿日時:

更新日時:

大阪、東京での偽基地局による活動について総務省が調査-村上総務大臣閣議後会見で

セキュリティニュース情報セキュリティ

2025年4月にSNS上で東京の銀座や渋谷、大阪などジャミングを行い偽の基地局を立てインバウンド観光客向けにSMSを送信しフィッシング詐欺を行うキャンペーンが指...

投稿日時:

更新日時:

株式会社研創、不正アクセスにより個人情報 漏洩の可能性

セキュリティニュース情報セキュリティ

株式会社研創は2025年4月14日、同社の一部サーバーが第三者からの不正アクセスを受け、保管していた個人情報が外部に漏洩したことを発表しました。漏洩が確認された...

投稿日時:

更新日時:

Perlに重大な脆弱性、DoS攻撃やリモートコード実行の可能性 対象者はアップデートを(CVE-2024-56406)

セキュリティニュース情報セキュリティ脆弱性のニュース

2025年4月、汎用プログラミング言語であるPerlに、深刻なヒープバッファオーバーフローの脆弱性(CVE-2024-56406)が発見されました。パッチはリリ...

投稿日時:

更新日時:

楽天証券を騙るフィッシングメール(迷惑メール)の実例【注意喚起】

セキュリティニュース情報セキュリティ

楽天証券を騙るバラまき型のフィッシングメール(迷惑メール)が配信されていますので、注意喚起の為記載します。 なお受信しているメーラーはGmailで「迷惑メールに...

投稿日時:

更新日時:

IIJ、不正アクセスによるサイバー攻撃で最大400万件超のメールアカウントの情報が漏洩か

セキュリティニュース個人情報漏洩のニュース情報セキュリティ

株式会社インターネットイニシアティブ(以下、IIJ)は2025年4月15日、法人向けメールセキュリティサービス「IIJセキュアMXサービス」において、不正アクセ...

投稿日時:

更新日時:

投稿日時:

更新日時:

関通、ランサムウェアによるサイバー攻撃の被害で純損失8.4億円を計上 特別損失・業務停止による影響が業績を圧迫

セキュリティニュースランサムウェア 被害の注意喚起個人情報漏洩のニュース情報セキュリティ

物流支援やITオートメーション事業を手がける株式会社関通(東証グロース:9326)は、2025年2月期の決算において、最終赤字に転落したことを明らかにしました。...

投稿日時:

更新日時:

バンク・オブ・アメリカ、書類紛失による個人情報漏洩を公表

セキュリティニュース個人情報漏洩のニュース

米バンク・オブ・アメリカは2025年4月1日、書類の輸送中に発生した紛失事故により、一部顧客の個人情報が外部に漏洩した可能性があることを明らかにしました。本件は...

投稿日時:

更新日時:

エッグネスト株式会社のSNSアカウント(Instagram)が乗っ取り被害- 不審な投稿や連絡に注意

SNS アカウントへの不正アクセス 被害セキュリティニュース情報セキュリティ

2025年4月11日、アートプロジェクト「GGNWORKS」を展開するエッグンネスト株式会社は、自社が運用するInstagramの公式アカウントが第三者により乗...

投稿日時:

更新日時:

投稿日時:

更新日時:

JenkinsのDockerイメージにSSHホストキー再利用の脆弱性(CVE-2025-32754,CVE-2025-32755)

セキュリティニュース情報セキュリティ脆弱性のニュース

DevOps自動化の中核を担うJenkinsで、深刻なSSHホストキー再利用の脆弱性(CVE-2025-32754,CVE-2025-32755)が報告されまし...

投稿日時:

更新日時: