セキュリティ対策ラボ

東京メトロ、サイバー攻撃でメトポのメールアドレス約5万9,000件が漏洩した可能性 委託先サーバーに不正アクセスか

セキュリティニュース

東京地下鉄株式会社(東京メトロ)は、会員向けサービス「メトポ(メトロポイントクラブ)」のメール配信サービスで、利用者のメールアドレス約5万9,000件が漏洩した...

投稿日時:

更新日時:

タイムズカーのWebサイトに不正アクセス 免許情報・本人確認書類など個人情報漏えいの可能性、退会済み会員も対象

セキュリティニュース

パーク24株式会社は2026年9月25日、カーシェアリングサービス「タイムズカー」のWebサイトに対する外部からの不正アクセスを確認し、会員の個人情報が外部に漏...

投稿日時:

更新日時:

日本郵便、国際郵便「調査請求Web受付」で不正アクセスの可能性 9月25日15時ごろ発覚、サービス停止し調査中

セキュリティニュース情報セキュリティ

日本郵便株式会社は2026年9月25日、国際郵便物の「調査請求Web受付サービス」で使用しているサーバーについて、外部から不正アクセスを受けた可能性があると公表...

投稿日時:

更新日時:

村田製作所も偽「退職証明書」に注意 有名企業の元社員を装うSNS投資詐欺、偽社員証からLINEへ誘導

セキュリティニュース

有名企業の「元社員」を装い、偽の社員証や退職証明書をSNSに掲載して投資へ勧誘する手口が相次いで確認されています。 読売新聞は2026年9月3日、キオクシアホー...

投稿日時:

更新日時:

京王電鉄にランサムウェアによるサイバー攻撃 一部グループ会社の営業システムに障害、鉄道運行は影響なし

セキュリティニュース

京王電鉄株式会社は2026年9月26日、京王グループのサーバーがランサムウェアによるサイバー攻撃を受け、システム障害が発生していると公表しました。 同社は9月2...

投稿日時:

更新日時:

Eストアー ショップサーブへのサイバー攻撃による個人情報漏洩 まとめ PFU・キングジムなど影響企業一覧、885万3,839件が対象

サイバー攻撃の事例

株式会社Eストアーが提供するECサイト構築サービス「ショップサーブ」への不正アクセスを巡り、2026年10月に入ってからも利用企業による公表が続いています。10...

投稿日時:

更新日時:

レゴランド・ジャパン・ホテル、Amadeus予約基盤への不正アクセスで1,557件の個人情報へ影響

セキュリティニュース情報セキュリティ

LEGOLAND Japan合同会社は2026年9月25日、レゴランド・ジャパン・ホテルの公式予約サイトで利用しているオンライン予約プラットフォームへの不正アク...

投稿日時:

更新日時:

AIは人類に破局的被害をもたらすのか 世界の研究者・政治指導者の発言と最新調査を検証

セキュリティニュース

2026年9月、AP通信は、人工知能(AI)が核戦争、生物兵器、制御不能な自律行動、大規模サイバー攻撃を通じて人類規模の被害を引き起こすという四つのシナリオを報...

投稿日時:

更新日時:

Gyazoへの不正アクセス、削除済み画像のメタデータ約1.74億件も流出 サービス停止、9月29日までに再開状況を公表へ

セキュリティニュース個人情報漏洩のニュース情報セキュリティ

株式会社Helpfeelは2026年9月25日、画像共有サービス「Gyazo」への不正アクセスと情報漏えいについて第二報を公表しました。 9月16日の第一報では...

投稿日時:

更新日時:

ユーザー認証とは?認証・本人確認・認可の違い、方式と企業の設計ポイントを解説

セキュリティ用語

ユーザー認証とは、システムへアクセスしようとしている利用者が、登録済みのユーザー本人であることを確認する仕組みです。 ID・パスワード、ワンタイムパスワード、認...

投稿日時:

更新日時:

プライバシーとは?個人情報との違い、企業が守るべき範囲とプライバシーガバナンスを解説

セキュリティ用語

プライバシーは、「個人情報と同じ意味」でも「秘密にしている情報だけ」を指す言葉でもありません。 日本では、プライバシーという言葉を一つの法律が包括的に定義してい...

投稿日時:

更新日時:

セキュリティトレーニングとは?種類・対象者・実施方法と企業での選び方

セキュリティ用語

セキュリティトレーニングは、従業員に知識を伝えるだけではなく、実際のサイバー攻撃や情報漏えいを想定し、「気づく」「止める」「報告する」「組織として対応する」とい...

投稿日時:

更新日時:

OTネットワークのIT・IoT混在で横展開リスク-OT機器を含むOT専用セグメントは13%

セキュリティニュース情報セキュリティ

Forescoutの研究部門Vedere Labsは2026年9月22日、209組織の4万7,700ネットワークセグメント、250万台超の機器を分析した結果を公...

投稿日時:

更新日時:

外国人 フードデリバリー 配達員、架空名義登録で女児への不同意わいせつ容疑 Uber Eats・出前館の本人確認で残る課題

セキュリティニュース情報セキュリティ

フードデリバリーの配達先で小学生の女児にわいせつな行為をしたとして、警視庁は2026年9月、ウズベキスタン国籍の配達員の男(45)を不同意わいせつの疑いで逮捕し...

投稿日時:

更新日時:

ランサムウェアに感染したら?企業が最初に行う初動対応・隔離・報告・復旧の流れ

セキュリティ用語

ランサムウェアへの感染が疑われる場合、最初に行うのは原因調査ではなく、被害拡大を止めるための隔離です。感染が確認された端末やサーバーをネットワークから切り離し、...

投稿日時:

更新日時:

AIエージェント向け サイバーセキュリティSkills 818件をGitHub公開 MITRE・NISTなど6枠組みに対応

セキュリティニュース情報セキュリティ

AIエージェント向けのサイバーセキュリティ手順をまとめたオープンソースリポジトリ「Anthropic Cybersecurity Skills」がGitHubで...

投稿日時:

更新日時:

投稿日時:

更新日時:

J:COM(ジェイコム)のインターネット 障害、最大約408万件に影響-外部から大量アクセス、DNSサーバ高負荷が原因

システム障害に関するニュースセキュリティニュース

JCOM株式会社は2026年9月24日、前日の9月23日に発生したインターネット接続サービス等の障害について、外部から大量のアクセスがあり、DNSサーバに高負荷...

投稿日時:

更新日時:

SIEM・SOCでプロンプトインジェクションとシャドーAIを検知する方法 NIST・NCSC・INCDから監視設計を整理

コラム・インタビュー

生成AIを業務システムへ組み込む企業では、従来のマルウェアや不正ログインだけではなく、「AIへどの入力が渡されたか」「AIがどのデータを参照し、どのツールを実行...

投稿日時:

更新日時:

SolarWinds Access Rights Managerに未認証RCEの脆弱性 CVE-2026-28326 修正版2026.2.1を公開

セキュリティニュース情報セキュリティ脆弱性のニュース

SolarWindsは2026年9月17日、アクセス権管理製品「Access Rights Manager(ARM)」のバージョン2026.2.1を公開しました...

投稿日時:

更新日時: