セキュリティ対策ラボ

セイコーマートアプリへの不正アクセス、57万4,647人が個人情報漏洩対象―会員情報のWeb閲覧・変更機能を終了【第四報】

セキュリティニュース個人情報漏洩のニュース情報セキュリティ

株式会社セイコーマートは2026年10月5日、「セイコーマートアプリ」への不正アクセスについて第四報を公表し、対象となるアカウントが57万4,647人分に拡大し...

投稿日時:

更新日時:

Salesforce Agentforceの「SalesBleed」脆弱性-ゼロクリックでCRMデータ流出、Slack経由のフィッシングも可能に

セキュリティニュース情報セキュリティ脆弱性のニュース

セキュリティ企業Zenity Labsは2026年9月24日、SalesforceのAIエージェント基盤「Agentforce」で確認した一連の脆弱性を「Sal...

投稿日時:

更新日時:

両毛システムズのランサムウェアによるサイバー攻撃 被害 まとめ-大東ガス約12.4万件・伊勢崎市3,789件・名張近鉄ガス約6,800件の個人情報漏洩の恐れ

ランサムウェア被害の事例

株式会社両毛システムズへのサイバー攻撃について、2026年9月の第3報で、外部専門機関の調査によりランサムウェア攻撃だったことが正式に確認されました。 攻撃者は...

投稿日時:

更新日時:

NVIDIA、AIエージェント 安全稼働基盤「Open Agent Safety Platform」発表

セキュリティニュース情報セキュリティ

NVIDIAは2026年9月28日、AIエージェントの動作をソフトウェアとハードウェアの両方から制御する「NVIDIA Open Agent Safety Pl...

投稿日時:

更新日時:

Citrix NetScalerのCritical 脆弱性 2件がサイバー攻撃に悪用 CVE-2026-88771・CVE-2026-88772、未認証RCEの恐れ

セキュリティニュース情報セキュリティ脆弱性のニュース

Citrixは2026年9月27日、NetScaler ADCおよびNetScaler Gatewayに影響する8件の脆弱性を修正するセキュリティアドバイザリ「...

投稿日時:

更新日時:

スマレジECに不正アクセス 管理画面ログイン機能の脆弱性を悪用、4社で個人情報閲覧・取得の可能性

セキュリティニュース情報セキュリティ

株式会社スマレジは2026年9月25日、「スマレジEC・リピート」と「スマレジEC・B2B」の一部顧客環境で、第三者による不正アクセスを確認したと公表しました。...

投稿日時:

更新日時:

東洋紡せんいのメールアカウントに不正アクセス-社内外へ約1,500件のフィッシングメール送信

セキュリティニュース個人情報漏洩のニュース情報セキュリティ

東洋紡株式会社は2026年9月25日、グループ会社の東洋紡せんい株式会社で、従業員が利用するメールアカウントが第三者から不正アクセスを受け、社内外の関係者へ約1...

投稿日時:

更新日時:

米中、AIインシデントの連絡チャネル設置で合意

セキュリティニュース情報セキュリティ

米国と中国は2026年9月、AIに関連するインシデント発生時の二国間連絡チャネルを設けることで合意しました。 中国政府が9月26日に公表した「8項目の成果と共通...

投稿日時:

更新日時:

NTT・ソフトバンク、AIサイバー防御で「データ主権」対応へ 国内でAI処理を完結と報道

セキュリティニュース情報セキュリティ

NTTグループやソフトバンクが、AIを使ったサイバーセキュリティサービスについて、顧客のソースコードなどを日本国内で処理する仕組みの展開を進めると日本経済新聞が...

投稿日時:

更新日時:

りそな銀行、旧羽村支店の顧客情報約9,000人分を記録したコムフィッシュを紛失 誤廃棄の可能性

セキュリティニュース

りそな銀行は2026年9月28日、旧協和埼玉銀行および旧あさひ銀行羽村支店で過去に口座を解約した顧客約9,000人分の情報を記録した「コムフィッシュ」の紛失が判...

投稿日時:

更新日時:

佐賀大学でランサムウェア被害 事務情報システムのNASでファイル暗号化、教育・研究・診療システムへの影響は確認されず

セキュリティニュースランサムウェア 被害の注意喚起個人情報漏洩のニュース情報セキュリティ

国立大学法人佐賀大学は2026年9月25日、事務情報システムの一部でランサムウェアによる被害が発生したと公表しました。 9月24日午前8時42分、事務部門から、...

投稿日時:

更新日時:

イギリスの米軍基地近くで男5人逮捕 爆発物法違反・テロ行為準備の疑い、対テロ警察が捜査

インテリジェンス国家 安全保障

英国のCounter Terrorism Policingは2026年9月27日、イングランド南西部グロスターシャー州のRAF Fairford付近で男5人を逮...

投稿日時:

更新日時:

手間いらず「TEMAIRAZU」に不正アクセス 宿泊者情報が閲覧・取得された可能性、WhatsAppなどで不審メッセージ

セキュリティニュース

手間いらず株式会社は2026年9月28日、宿泊予約サイト管理システム「TEMAIRAZUシリーズ」について、同社システムへの不正アクセスを確認したと公表しました...

投稿日時:

更新日時:

タイムズカーへの不正アクセスで約660万件の個人情報漏洩-運転免許証画像も対象、退会者・入会未完了者を含む

セキュリティニュース

パーク24株式会社は2026年9月28日、カーシェアリングサービス「タイムズカー」のWebシステムへの不正アクセスについて第2報を公表し、システムに保存されてい...

投稿日時:

更新日時:

弥生「Misoca」の正規メール送信機能が悪用[email protected]から不審メール、9月18日以降に確認

セキュリティニュース

弥生株式会社は2026年9月28日、クラウド請求書作成サービス「Misoca」のメール送信機能が第三者に悪用され、不特定多数へ不審なメールが送信されているとして...

投稿日時:

更新日時:

OWASP Top 10とは?2025年版の10大リスクと企業のセキュア開発への活用方法

セキュリティ用語

OWASP Top 10は、Webアプリケーションで優先して理解したいセキュリティリスクを整理した、OWASP Foundationの啓発資料です。2026年9...

投稿日時:

更新日時:

「LINEを更新してください」と促す不審広告を確認 非公式のAPK配布サイトへの誘導に注意

セキュリティニュース情報セキュリティ

2026年9月27日、セキュリティ対策Labの広告枠で、「LINEを更新してください」と表示し、LINEアプリの更新を促す広告を確認しました。 広告にはLINE...

投稿日時:

更新日時:

投稿日時:

更新日時:

Cloudflare Containersにクロステナント情報露出の脆弱性-サイバー攻撃への悪用は確認されず

セキュリティニュース情報セキュリティ脆弱性のニュース

Cloudflareは2026年9月24日、Cloudflare Containersと、その上に構築されたCloudflare Sandboxesにクロステナ...

投稿日時:

更新日時:

AIエージェントでSOC 2のアクセス管理に盲点 人間のIDを借りるエージェントをどう監査するか

コラム・インタビュー

AIエージェントが人間のアカウント、OAuthトークン、APIキー、サービスアカウントを使って企業システムを操作するようになり、SOC 2のアクセス管理や変更管...

投稿日時:

更新日時: