セキュリティ対策ラボ

AI時代のセキュリティ教育、押さえるべき5つのポイント【完全ガイド】

コラム・インタビュー

セキュリティ教育を今のまま続けてよいのか、判断に迷う情報システム部門は少なくありません。この記事では、米国CISA・NIST、英国NCSC、イスラエルINCDと...

投稿日時:

更新日時:

中国語圏の攻撃者、DeepSeekとHermes Agentで自律型 サイバー攻撃を実行 Unit 42が7件の脆弱性 悪用を確認(CVE-2026-33017,CVE-2026-21858/CVE-2025-68613)

セキュリティニュース情報セキュリティ

Palo Alto Networksの脅威インテリジェンスチームUnit 42は2026年7月30日、生成AIモデルDeepSeekとオープンソースのAIエージ...

投稿日時:

更新日時:

日本資産総研、ランサムウェアの被害で一部データが外部送信された可能性

セキュリティニュース個人情報漏洩のニュース情報セキュリティ

株式会社日本資産総研は2026年7月31日、同社システムに対するランサムウェアによる不正アクセスについて、第3報を公表しました。外部専門機関による調査の結果、第...

投稿日時:

更新日時:

防御だけを考える企業は、なぜ攻撃を防げないのか-オフホワイトハッカー・田中 悠斗氏が語る「攻撃学」と攻撃者が見ている景色

コラム・インタビュー

サイバーセキュリティの世界で「攻撃学」を提唱した株式会社Fore-/Fore-Z CEOの田中 悠斗氏。 防衛大学校でのレジリエンス研究、自衛隊幹部としての実務...

投稿日時:

更新日時:

Google Chrome、新しいタブで開く 乗っ取り拡張機能を標準ブロックへ 企業ポリシー悪用への対策

セキュリティニュース情報セキュリティ

Google Chromeで、企業管理向けのポリシーを悪用して新しいタブページや既定検索エンジンを乗っ取る拡張機能を、標準でブロックする方向の変更が進められてい...

投稿日時:

更新日時:

きのくに信用金庫で顧客預金約7827万円を着服か 30代元職員を懲戒解雇し警察へ被害届

セキュリティニュース内部不正のニュース

きのくに信用金庫で、営業担当だった30代の元職員が顧客の定期預金を無断で解約するなどして、約7827万円を着服していたと報じられました。報道によると、被害を受け...

投稿日時:

更新日時:

フラウ・インターナショナル、委託先メールサービスへのサイバー攻撃で3,560件の個人情報漏洩の恐れ

セキュリティニュース個人情報漏洩のニュース情報セキュリティ

株式会社フラウ・インターナショナルは2026年8月3日、同社がメールでの問い合わせ対応に利用している外部サービスの運営会社で発生した不正アクセスについて、調査結...

投稿日時:

更新日時:

セントラルコンサルタント、コーポレートサイトへの不正アクセスで問い合わせ情報漏えいの可能性

セキュリティニュース個人情報漏洩のニュース情報セキュリティ

建設コンサルタントのセントラルコンサルタント株式会社は2026年7月31日、同社コーポレートサイトで第三者による不正アクセスが行われた可能性のある事象を確認した...

投稿日時:

更新日時:

株式会社大仙、社内システムへの不正アクセスとマルウェア感染を公表 受注・出荷業務に影響

セキュリティニュース情報セキュリティ

温室、建材、額縁などの事業を展開する株式会社大仙は2026年8月3日、同社の社内システムが外部からの不正アクセスを受け、マルウェア感染が判明したと公表しました。...

投稿日時:

更新日時:

エバーグリーン・マーケティングのメールアカウントに不正ログイン、社内外へフィッシングメールを送信

セキュリティニュース情報セキュリティ

エバーグリーン・マーケティング株式会社は2026年7月31日、従業員1名のメールアカウントが第三者に不正利用され、社内外へフィッシングを目的とする不審なメールが...

投稿日時:

更新日時:

アナログ・デバイセズが不正アクセスとデータ持ち出しをSECへ開示、ランサムウェア グループ ExfilSquadがサイバー攻撃を主張

セキュリティニュースハッカー集団・脅威アクターに関する動向ランサムウェア 被害の注意喚起個人情報漏洩のニュース

米半導体メーカーのアナログ・デバイセズが、同社システムへの不正アクセスと一部ファイルの持ち出しを米証券取引委員会(SEC)へのForm 8-Kで開示しました。同...

投稿日時:

更新日時:

講談社、フィッシング 被害で社用メールに不正アクセス 個人情報流出で553件に二次被害

セキュリティニュース個人情報漏洩のニュース情報セキュリティ

株式会社講談社は2026年8月3日、外部の第三者による不正アクセスにより、社用の電子メールから個人情報が流出したことを公表しました。発端は取引先を装ったフィッシ...

投稿日時:

更新日時:

2026年7月 サイバー攻撃の被害 事例 まとめ

サイバー攻撃の事例セキュリティニュース

2026年7月は、ニチレイへの不正アクセスがケンタッキー・イオン・くら寿司など取引先約5,000社に波及し、食品物流業界のサプライチェーンリスクを改めて浮き彫り...

投稿日時:

更新日時:

国家情報局の情報提供フォームで問われるデータ所在 CIAやMI5、MI6の受付方法と比較する

インテリジェンスコラム・インタビュー国家 安全保障

国家情報局の情報提供フォームがMicrosoft Formsで提供されている件について、前回の記事では真正性、プライバシー表示、データ所在の3点を整理しました。...

投稿日時:

更新日時:

小学館「マンガワン」や週刊ポストでの不祥事の調査報告書に見る内部不正と内部統制の問題

コラム・インタビューセキュリティニュース内部不正のニュース

小学館は2026年8月3日、マンガワン事案および類似事案を踏まえて設置した第三者委員会から調査報告書を受領したと公表しました。報告書は公表版で106ページに及び...

投稿日時:

更新日時:

北朝鮮IT労働者に関する多国間注意喚起-日本でも偽装労働者を確認

インテリジェンスコラム・インタビューセキュリティニュース

警察庁は2026年7月31日、「北朝鮮IT労働者に関する各国・企業等に対する注意喚起」を公表しました。日本・米国・韓国・英国・豪州・カナダが参加する多国間アドバ...

投稿日時:

更新日時:

投稿日時:

更新日時:

脆弱性診断の必要性 「気づいていない」だけで100万件の個人情報が漏洩した事例と、CISA・INCDが診断を義務化した根拠

コラム・インタビュー

「自社のシステムに脆弱性はない」と言い切れる企業はどれほどあるでしょうか。2026年5月、ホテル向けデジタルチェックインシステム「Tabiq(タビック)」の運営...

投稿日時:

更新日時:

札幌柏葉会病院の旧ドメインを第三者が取得、病院をかたるメールや偽サイトに注意

セキュリティニュース個人情報漏洩のニュース情報セキュリティ

札幌柏葉会病院は2026年7月30日、過去に使用していたドメイン「kashiwaba-nougeka.or.jp」が、現在は同院と関係のない第三者に取得されてい...

投稿日時:

更新日時:

CISA、水道・廃水処理施設のPLCを狙った攻撃の急増を警告-パスワード変更・IP操作で施設を遮断、インターネット公開のOT機器を即時撤去するよう要請

セキュリティニュース情報セキュリティ

米国サイバーセキュリティ・インフラセキュリティ庁(CISA)は2026年7月30日、水道・廃水処理施設(WWS)セクターのインターネット接続型プログラマブルロジ...

投稿日時:

更新日時: