セキュリティ対策ラボ

STARTO 社が「なりすまし」73件に法的対応 ライブ無料配信を装うフィッシング誘導も確認

セキュリティニュース偽サイトに関する注意喚起情報セキュリティ

株式会社STARTO ENTERTAINMENTは2025年8月13日、所属タレントやグループを装ったX(旧Twitter)のなりすましアカウント合計73件に対...

投稿日時:

更新日時:

個人情報とは?分類の違いと企業での適切な取り扱い方を解説

セキュリティニュースセキュリティ用語情報セキュリティ

氏名や連絡先だけが「個人情報」ではありません。生年月日+所属+顔写真の組み合わせや、Cookie・広告IDが他情報と結び付く場面も、企業の管理責任の対象になり得...

投稿日時:

更新日時:

三菱オートリース、モバイルデバイス管理サーバーへの不正アクセスで社員等の情報1,166件流出

セキュリティニュース個人情報漏洩のニュース情報セキュリティ

三菱オートリース株式会社は2025年8月8日、同社が利用するモバイルデバイス管理(MDM)サーバーに対する不正アクセスにより、一部の従業者等の個人情報が流出した...

投稿日時:

更新日時:

Zoom、Windows向けクライアントの危険度の高い脆弱性を修正(CVE-2025-49456,CVE-2025-49457)

セキュリティニュース情報セキュリティ脆弱性のニュース

Zoomは2025年8月12日、Windows向けクライアントに存在する2つの脆弱性(CVE-2025-49456、CVE-2025-49457)を修正するセキ...

投稿日時:

更新日時:

FortiSIEMに深刻な脆弱性、実際の悪用も確認(CVE-2025-25256)

セキュリティニュース情報セキュリティ脆弱性のニュース

Fortinetは2025年8月12日、同社のセキュリティ情報イベント管理(SIEM)製品「FortiSIEM」において、リモートから未認証で任意のコードやコマ...

投稿日時:

更新日時:

Google、Chromeの定例アップデートで高危険度の脆弱性を修正-CVE-2025-8880,CVE-2025-8901 他

セキュリティニュース情報セキュリティ脆弱性のニュース

Googleは2025年8月12日、デスクトップ向けChromeの安定版をバージョン139.0.7258.127/.128(Windows/Mac)および139...

投稿日時:

更新日時:

なかやまきんに君 さんの会社から800万円詐取-元マネジャー補助の男を逮捕

セキュリティニュース内部不正のニュース

お笑いタレント・なかやまきんに君さん(46)が代表を務める会社から800万円をだまし取ったとして、警視庁大井署は2025年8月12日までに、元マネジャー補助の飯...

投稿日時:

更新日時:

エコ配、システムの不備で個人情報約14.9万件の個人情報漏洩の可能性

セキュリティニュース個人情報漏洩のニュース情報セキュリティ

株式会社エコ配は2025年8月12日、同社サイトの「貨物追跡/再配達依頼」利用時に、第三者が任意の問い合わせ番号を入力すると、遷移先の問い合わせ受付フォームに当...

投稿日時:

更新日時:

日本熊森協会、公式サイトとメールシステムへ不正アクセス

セキュリティニュース情報セキュリティ

日本熊森協会は公式発表で、公式ホームページおよびメールシステムが不正アクセスを受け、改ざんされたと明らかにしました。協会は「皆さまに大きなご心配とご迷惑をおかけ...

投稿日時:

更新日時:

迷惑メールとは-2025年の国内フィッシング報告件数245万件超、6年で44倍。公的データで読む現代の脅威と企業が取るべき多層防御

コラム・インタビューセキュリティ用語

「迷惑メールは今でも多いですが、ちゃんとフィルターが弾いてくれています」——このような認識でいる組織は、もはや安全とは言えません。フィッシング対策協議会の公式デ...

投稿日時:

更新日時:

可用性とは何か?リスクと対策を事例とともに解説

セキュリティ用語

現代の企業活動において、システム障害やクラウドサービスのトラブル、サイバー攻撃など、システムが止まる、情報にアクセスできないといった状態は、もはや経営リスクその...

投稿日時:

更新日時:

コロンビア大学、不正アクセスによるサイバー攻撃で約87万人分の個人情報漏洩

セキュリティニュース個人情報漏洩のニュース情報セキュリティ

米国ニューヨーク州に所在するコロンビア大学は2025年8月7日、同大学のネットワークが不正アクセスによるサイバー攻撃を受け、868,969名の個人情報が流出した...

投稿日時:

更新日時:

AnyGift、Shopify構築ECサイトの一部でeギフト購入者情報が受取人に閲覧可能となる事象を公表

セキュリティニュース個人情報漏洩のニュース情報セキュリティ

AnyReach株式会社は2025年8月8日、同社が提供するeギフト機能「AnyGift」において、一部のShopify構築ECサイトで購入者の個人情報が受取人...

投稿日時:

更新日時:

サンリオピューロランド、不正アクセスによるサイバー攻撃の調査完了と復旧報告を公表

セキュリティニュースランサムウェア 被害の注意喚起個人情報漏洩のニュース情報セキュリティ

株式会社サンリオエンターテイメントは2025年8月12日、1月21日にサンリオピューロランドで発生したランサムウェアによる不正アクセスについて、調査と復旧作業が...

投稿日時:

更新日時:

トレンドマイクロ Apex Oneで複数の脆弱性-サイバー攻撃への悪用を確認(CVE-2025-54948,CVE-2025-54987)

セキュリティニュース情報セキュリティ脆弱性のニュース

2025年8月6日、トレンドマイクロは、企業向けエンドポイントセキュリティ製品「Apex One」をはじめとする複数製品の管理コンソールに、認証前に任意コード実...

投稿日時:

更新日時:

滋賀・近江八幡市の協同組合、サポート詐欺で約7,300万円の被害

セキュリティニュース情報セキュリティ

滋賀県近江八幡市の協同組合が、コンピューターウイルスの除去を名目に約7,300万円をだまし取られる被害に遭っていたことが、滋賀県警近江八幡署への取材で分かりまし...

投稿日時:

更新日時:

日立シビックセンター【公式】を装った偽インスタグラムアカウントが発生

セキュリティニュース情報セキュリティ

公益財団法人日立市民科学文化財団は、2025年8月、同財団が運営する「日立シビックセンター【公式】」を装った偽インスタグラムアカウントが確認されたと発表しました...

投稿日時:

更新日時:

日本筋ジストロフィー協会、公式サイト不正アクセス-個人情報漏洩の可能性

セキュリティニュース個人情報漏洩のニュース情報セキュリティ

一般社団法人日本筋ジストロフィー協会は2025年8月8日、公式サイトが不正アクセスの被害を受け、約2カ月間にわたり閲覧不能となっていたこと、さらに4月以降に入会...

投稿日時:

更新日時:

ランサムウェアグループ BlackSuitの身代金総額は約543億円

セキュリティニュースハッカー集団・脅威アクターに関する動向ランサムウェアグループに関する動向情報セキュリティ

米国移民税関捜査局(ICE)ワシントンD.C.支局は2025年8月、米国内外の法執行機関と連携し、BlackSuit(ブラックスーツ)ランサムウェアの重要インフ...

投稿日時:

更新日時:

圧縮・解凍ソフトのWinRARが脆弱性 CVE-2025-8088 を修正-ゼロデイ攻撃で悪用

セキュリティニュース情報セキュリティ脆弱性のニュース

2025年7月30日にリリースされたWinRAR 7.13で修正されたディレクトリトラバーサル脆弱性「CVE-2025-8088」が、修正版公開前からゼロデイ攻...

投稿日時:

更新日時: