セキュリティ対策ラボ

オークワ 子会社 サンライズでランサムウェアの被害-現時点で情報流出は未確認

セキュリティニュースランサムウェア 被害の注意喚起情報セキュリティ

和歌山県に本社を置く大規模小売店を運営する株式会社オークワは8月16日、連結子会社の株式会社サンライズでファイルサーバーがランサムウェアにより暗号化される被害を...

投稿日時:

更新日時:

三浦工業、海外グループ経由への不正アクセスを確認 一部サービス停止中

セキュリティニュース情報セキュリティ

2025年8月15日三浦工業株式会社(東京本社:東京都港区、代表取締役:米田剛)は、8月14日に同社ネットワークが海外グループ会社を経由した第三者の不正アクセス...

投稿日時:

更新日時:

RMM 製品 N-centralの脆弱性が悪用の可能性-CISAがKEVに追加(CVE-2025-8875)

セキュリティニュース情報セキュリティ脆弱性のニュース

米国CISAは、N-able社のRMM製品「N-central」に関する脆弱性の悪用を確認し、うちCVE-2025-8875(不適切なデシリアライゼーション)を...

投稿日時:

更新日時:

JA石川かほくで職員が顧客の定期貯金を着服

セキュリティニュース内部不正のニュース

JA石川かほく(代表理事組合長:西川一郎)は2025年8月15日、職員による定期貯金解約金の着服および共済の借名(他人名義)契約が判明したと公表しました。 組合...

投稿日時:

更新日時:

Cisco Secure FMCのRADIUSで深刻な脆弱性(CVE-2025-20265)-ただちに設定確認とアップデートを

セキュリティニュース情報セキュリティ脆弱性のニュース

シスコは、Secure Firewall Management Center(FMC)のRADIUS実装にリモートから任意コマンド実行(RCE)が可能となる深刻...

投稿日時:

更新日時:

FortiWebの認証バイパス脆弱性で部分的なPoCが公開-CVE-2025-52970 実運用では即時アップデートを

セキュリティニュース

FortinetのWAF製品「FortiWeb」に、リモートから認証を迂回できる脆弱性(CVE-2025-52970)が見つかりました。研究者 Av i v Y...

投稿日時:

更新日時:

投稿日時:

更新日時:

みずほ銀行が保険会社からの出向受け入れ見直しか-度重なる情報漏えいが影響

セキュリティニュース内部不正のニュース情報セキュリティ

みずほ銀行は、保険会社からの出向者の受け入れを2026年3月末(今年度末)までに廃止する方向で協議を進めています。 対象は生保・損保の保険業務に関わる出向者で、...

投稿日時:

更新日時:

Booking.comを装うフィッシングサイトのURLに「ん」-ClickFIXも確認

セキュリティニュース

旅行予約サービス「Booking.com(ブッキング ドットコム)」をかたる新手のフィッシングが見つかりました。日本語のひらがな「ん」(U+3093)をURLに...

投稿日時:

更新日時:

ガンホー、幹部社員による約3.5億円の不正行為が判明

セキュリティニュース内部不正のニュース

2025年8月14日、ガンホー・オンライン・エンターテイメント株式会社(以下、ガンホー)は、同社の元幹部社員による約3億4,600万円規模の不正行為が判明したと...

投稿日時:

更新日時:

「GMO SK」を名乗る投資アプリで被害発生、GMOは無関係と注意喚起

セキュリティニュース偽サイトに関する注意喚起情報セキュリティ

GMOインターネットグループは、「GMO SK」を名乗る投資アプリに関して投資型詐欺の被害報道が出ていることを受け、当該アプリの提供・運営には一切関与していない...

投稿日時:

更新日時:

江崎グリコ「子育てアプリ こぺ」セキュリティ問題で緊急停止 年内に強化版へ移行予定

セキュリティニュース

江崎グリコは2025年8月14日、「子育てアプリ こぺ」でセキュリティ上の問題を検知したとして、サービスを急遽停止したと発表しました。 現時点でお客様のデータや...

投稿日時:

更新日時:

Google、Chromeのサンドボックス脱出の脆弱性 発見者へ25万ドル(約3,675万円)の報奨

セキュリティニュース情報セキュリティ脆弱性のニュース

Googleは、ChromeのMojo/ipcz処理に起因するサンドボックス脱出の脆弱性(CVE-2025-4609)を修正し、報告者の研究者“Micky”に2...

投稿日時:

更新日時:

投稿日時:

更新日時:

WordPressのプラグイン WPformsなどに深刻な脆弱性-7万超のサイトに影響

セキュリティニュース情報セキュリティ脆弱性のニュース

2025年8月12日、Wordfence社は、WordPressの人気プラグイン「Database for Contact Form 7, WPforms, E...

投稿日時:

更新日時:

NECがFacebook上のなりすましアカウントに注意喚起-代表取締役社長の偽アカウントが複数確認

セキュリティニュース情報セキュリティ

NEC(日本電気株式会社)は、2025年8月14日にFacebook上で同社代表取締役社長 兼 CEO 森田隆之氏を装った偽アカウントが複数確認されているとして...

投稿日時:

更新日時:

ディーラーポータルの欠陥で大手自動車メーカーの顧客・車両情報の閲覧可能に

セキュリティニュース

大手自動車メーカー(社名非公表)のオンライン・ディーラーポータルに複数の脆弱性が見つかり、管理者権限の不正取得を通じて顧客の個人・金融情報や車両データの閲覧、車...

投稿日時:

更新日時:

ノルウェーのダム「バルブ強制開放」サイバー攻撃-ロシアの関与を当局が示唆

セキュリティニュースハッカー集団・脅威アクターに関する動向情報セキュリティ

ノルウェー西部ブレマンゲル(Bremanger)にあるRisevatnetダムで2025年4月7日、サイバー攻撃により放水バルブが約4時間にわたり強制的に開放さ...

投稿日時:

更新日時:

Fortinet SSL VPNを狙う大規模なブルートフォース攻撃が観測

セキュリティニュース情報セキュリティ

2025年8月3日、セキュリティ企業GreyNoiseは、FortinetのSSL VPNを標的とした大規模なブルートフォース攻撃の急増を観測しました。 その日...

投稿日時:

更新日時:

投稿日時:

更新日時: