セキュリティ対策ラボ

柏市立柏高等学校、イシクラのサイバー攻撃 被害でアルバムの情報漏洩の可能性

セキュリティニュース個人情報漏洩のニュース情報セキュリティ

2025年3月7日、柏市教育委員会は株式会社イシクラのセキュリティインシデントにより、柏市立柏高等学校に関連する卒業アルバムの個人情報が漏えいした可能性が明らか...

投稿日時:

更新日時:

サイバー攻撃者が偽のDeepSeek ダウンロードサイトを利用しマルウェアを拡散

セキュリティニュースハッカー集団・脅威アクターに関する動向偽サイトに関する注意喚起情報セキュリティ

カスペルスキーは、サイバー攻撃者が偽のDeepSeekのダウンロードサイトを利用しマルウェア(トロイの木馬)を拡散している事を指摘しています。 目次1 偽 De...

投稿日時:

更新日時:

X、大規模サイバー攻撃で一時的にアクセスできない状態に(2025年3月10日)

システム障害に関するニュースセキュリティニュース情報セキュリティ

イーロン・マスク氏は自身が所有するSNSプラットフォーム「X」(旧Twitter)が大規模なサイバー攻撃を受けたと主張しました。 この攻撃により、同プラットフォ...

投稿日時:

更新日時:

山形銀行、同行を騙る自動音声電話について注意喚起

セキュリティニュース情報セキュリティ

2025年3月10日、山形銀行およびやまぎんネットEBサポートを名乗る自動音声電話による詐欺行為が確認されています。 自動音声でネットEBの契約者情報の更新を促...

投稿日時:

更新日時:

クラウドPBXのセキュリティ 対策

セキュリティニュースセキュリティ用語情報セキュリティ

クラウドPBXのセキュリティ対策について解説します。 目次1 クラウドPBXとは2 クラウドPBXのメリット3 クラウドPBXのセキュリティリスク4 クラウドP...

投稿日時:

更新日時:

富士通、英の郵便局 冤罪事件で英政府と3億ポンド(約570億円)の賠償金に関して協議開始

システム障害に関するニュースセキュリティニュース

富士通はイギリスの郵便局の冤罪事件に関連して、イギリス政府に3億ポンド(約570億円)の中間賠償金を支払うよう求められています。2025年3月7日、来日していた...

投稿日時:

更新日時:

長野中央病院で元職員が十数年にわたりレジから現金を窃取—被害総額は数千万円規模か

セキュリティニュース内部不正のニュース

長野市にある長野中央病院で、元事務職員が会計窓口のレジから現金を盗んでいたことが発覚し、同病院は当該職員を懲戒解雇したと発表しました。被害総額は数千万円に及ぶ可...

投稿日時:

更新日時:

Jenkins、暗号化された秘密情報の漏洩やクロスサイトリクエストフォージェリ (CSRF) などの複数の脆弱性を修正

セキュリティニュース情報セキュリティ脆弱性のニュース

Jenkins、暗号化された秘密情報の漏洩やクロスサイトリクエストフォージェリ (CSRF) などの複数の脆弱性を修正しました(CVE-2025-27622,C...

投稿日時:

更新日時:

ロリポップ!レンタルサーバーに設定しているサイトの問い合わせフォームを悪用し迷惑メール配信する事例の注意喚起

セキュリティニュース情報セキュリティ

ロリポップ!レンタルサーバーを利用しているWebサイトに設置されたお問い合わせフォームが悪用され、スパムメールが不正に配信されるケースが多発しています。この問題...

投稿日時:

更新日時:

10億台のデバイスで使用される中国 メーカー製 Bluetoothチップに文書化されていない隠し機能を発見

セキュリティニュース情報セキュリティ

中国のメーカー Espressif によって製造され、2023年時点で 10億台以上 のデバイスに使用されている ESP32マイクロチップ に、攻撃に悪用される...

投稿日時:

更新日時:

ハッカーがPHPの脆弱性を悪用し、日本を標的にサイバー攻撃を実行(CVE-2024-4577)

セキュリティニュースハッカー集団・脅威アクターに関する動向情報セキュリティ脆弱性のニュース

Cisco Talos調査により、2025年1月以降、日本の企業や組織を狙った未知の攻撃者による悪意のある活動が発見されました。このサイバー攻撃では、Windo...

投稿日時:

更新日時:

量子科学技術研究開発機構、ゼロデイ攻撃による不正アクセスで個人情報漏洩の可能性

セキュリティニュース個人情報漏洩のニュース情報セキュリティ

国立研究開発法人 量子科学技術研究開発機構(QST)は、同機関が使用するリモートアクセス機器に対しサイバー攻撃(ゼロデイ攻撃)による不正アクセスが発生したことを...

投稿日時:

更新日時:

業務データを私用スマホに保存した陸自1等陸尉を処分

セキュリティニュース内部不正のニュース情報セキュリティ

陸上自衛隊伊丹駐屯地は、私有スマートフォンで業務データを記録したとして、中部方面総監部所属の1等陸尉(46歳)に対し、停職2日の懲戒処分 を下しました。 目次1...

投稿日時:

更新日時:

原田産業、通販サイト「ビールの縁側」への不正アクセスと個人情報漏洩は確認されず

セキュリティニュース個人情報漏洩のニュース情報セキュリティ

原田産業株式会社は2024年12月に発生した通販サイト「ビールの縁側」のメール配信サーバへの不正アクセスの疑いについての最終報告を発表し、不正アクセス及び、個人...

投稿日時:

更新日時:

米議会委員会が中国製ルーターの排除を勧告、TP-Linkも標的に

セキュリティニュースハッカー集団・脅威アクターに関する動向情報セキュリティ

ロイターの報道では、米国の下院中国特別委員会が中国製のWiFiルーターを家庭から撤去するよう米国民に呼びかけました。特に、世界的に販売台数が多いTP-Link製...

投稿日時:

更新日時:

SES システム開発業のサンネット株式会社が問い合わせフォームに入力した情報の一部が漏洩した可能性

セキュリティニュース個人情報漏洩のニュース情報セキュリティ

SES(システムエンジニアリングサービス)やシステム開発を行うサンネット株式会社(東京都新宿区)が問い合わせフォームに入力した情報の一部が漏洩した可能性を発表し...

投稿日時:

更新日時:

ビジネスメール詐欺の実態と対策-巧妙な手口で信頼関係を醸成

セキュリティニュースハッカー集団・脅威アクターに関する動向情報セキュリティ

2025年3月5日、Trend Micro™ Managed XDRは、企業間(B2B)取引を標的とした高度なビジネスメール詐欺(BEC:Business Em...

投稿日時:

更新日時:

多要素認証(MFA)とは?メリットや必要性を解説

セキュリティニュースセキュリティ用語情報セキュリティ

サイバー攻撃は依然として活発に行われており、パスワードリスト攻撃やパスワードスプレー攻撃など、各種認証を狙った攻撃も多く発生しています。 アカウントを不正アクセ...

投稿日時:

更新日時:

静岡県南伊豆町 職員が酒席で町民の税金滞納 情報を漏洩

セキュリティニュース情報セキュリティ

静岡県南伊豆町の町職員が、飲酒中に町民の税金滞納情報を漏えいした問題が発覚し、懲戒処分を受けました。 職員は飲食店で滞納者と遭遇し、その場で納税を求めたほか、帰...

投稿日時:

更新日時:

Kibanaでリモート実行が可能な危険度の高い脆弱性(CVE-2025-25012)

セキュリティニュース情報セキュリティ脆弱性のニュース

Elasticは、データ可視化・分析ツール「Kibana」 における重大なリモートコード実行(RCE)が可能な脆弱性(CVE-2025-25012)を修正するセ...

投稿日時:

更新日時: