セキュリティ対策ラボ

中国がDeepSeek・Kimiを調査か-AI蒸留によるClaudeへの情報漏洩が原因か

セキュリティニュース情報セキュリティ

中国のインターネット規制当局が、DeepSeekと「Kimi」を開発する月之暗面(Moonshot AI)について、データ安全性の調査を進めていると報じられてい...

投稿日時:

更新日時:

Android 17の脆弱性 CVE-2026-49881がPoC公開 一般アプリからsystem_serverでコード実行、Googleは9月更新で修正

セキュリティニュース情報セキュリティ脆弱性のニュース

Android 17のTelephonycoreに存在する権限昇格 脆弱性「CVE-2026-49881」について、発見者が技術詳細とPoCを公開しました。 G...

投稿日時:

更新日時:

投稿日時:

更新日時:

AIの蒸留とは?仕組み・手法・目的、モデル抽出との違いを公的資料から解説

コラム・インタビューセキュリティ用語

AIの「蒸留(Model Distillation/Knowledge Distillation)」とは、高性能な大規模モデルの振る舞いや知識を、より小さく軽量...

投稿日時:

更新日時:

ChatGPT・Claude・Microsoft Copilot別、各 AIの推奨 セキュリティ設定 米国・英国・イスラエルの公的ガイダンスから実装方法を整理

コラム・インタビュー

企業でChatGPT、Claude、Microsoft Copilotを利用する場合、法人契約へ切り替えるだけでは管理は完了しません。SSO、多要素認証、アカウ...

投稿日時:

更新日時:

池上通信機がサイバー攻撃を調査 ランサムウェア グループ Qilinが66GB・10万超ファイル窃取を主張

セキュリティニュースハッカー集団・脅威アクターに関する動向ランサムウェアグループに関する動向情報セキュリティ

池上通信機は2026年9月24日、外部から同社に対するサイバー攻撃の可能性について情報提供を受け、調査を開始したと発表しました。同社は社内関係部門と外部専門機関...

投稿日時:

更新日時:

JR貨物社員を収賄容疑で逮捕 工事発注で90万円、業者は20件超・約2000万円受注か 九州保全技術センターを家宅捜索

セキュリティニュース内部不正のニュース

JR貨物九州支社の社員が、電気関係工事の発注を巡って特定業者に便宜を図った見返りに現金90万円を受け取ったとして、福岡県警は2026年9月23日、JR会社法違反...

投稿日時:

更新日時:

プルデンシャル生命の元社員を逮捕 副業サポート詐欺で暗号資産50万円、グループ被害15億円超か

セキュリティニュース内部不正のニュース

副業を支援する業者を装い、20代女性から保証金名目で暗号資産50万円相当をだまし取ったとして、警視庁は2026年9月、プルデンシャル生命保険の元社員だった秋山涼...

投稿日時:

更新日時:

Microsoftを装うサポート詐欺の実例動画-Google広告の「次へ」から偽警告へ

コラム・インタビュー

セキュリティ対策Labは2026年9月24日、Googleの広告管理画面で確認した、自動車の画像と「次へ」という文言を使った広告について、遷移先を確認する過程で...

投稿日時:

更新日時:

FBIがFBIJobs.govへの不正アクセスを調査 ShinyHuntersがPeopleSoftゼロデイで2~3TB窃取を主張、従業員の個人情報にも影響

セキュリティニュース

米連邦捜査局(FBI)は2026年9月23日、サイバー犯罪グループがFBIJobs.govポータルを不正アクセスし、FBI職員の個人識別情報(PII)へ影響を与...

投稿日時:

更新日時:

レッドチームとは?ペネトレーションテストとの違い・演習内容・導入判断を解説

セキュリティ用語

レッドチームとは、実際の攻撃者を想定し、組織のセキュリティ対策が実環境でどこまで機能するかを検証する攻撃側のチームです。NISTは、潜在的な攻撃者の能力を模倣し...

投稿日時:

更新日時:

ShinyHuntersがランサムウェア グループ Cl0p(Clop)リークサイトを改ざんし逆に恐喝

セキュリティニュースハッカー集団・脅威アクターに関する動向ランサムウェアグループに関する動向情報セキュリティ

データ窃取・恐喝活動で知られるShinyHuntersが、ランサムウェア/恐喝グループCl0p(Clop)のTor上のデータリークサイトを侵害し、サイトを改ざん...

投稿日時:

更新日時:

D-Link DIR-822AにCVSS 10.0の脆弱性 CVE-2026-86296、認証不要で悪用可能なバッファオーバーフロー

セキュリティニュース情報セキュリティ脆弱性のニュース

D-Linkは2026年9月18日、無線LANルーター「DIR-822A」にスタックベースのバッファオーバーフロー脆弱性「CVE-2026-86296」が存在す...

投稿日時:

更新日時:

くふうZaimで不正アクセス、14名の登録情報を書き換え 情報漏えい・不正ログインは確認されず

セキュリティニュース情報セキュリティ

株式会社くふうカンパニーは2026年9月22日、家計簿アプリ「くふう Zaim」で外部からの不正アクセスが発生し、一部ユーザーの登録情報が一時的に書き換えられて...

投稿日時:

更新日時:

Brevo、Cloudflareへ不正アクセスされClickFixの配信に悪用-10万超サイトに影響の可能性

セキュリティニュース情報セキュリティ

顧客エンゲージメントプラットフォーム「Brevo」は2026年9月17日、同社のCloudflareアカウントが不正アクセスされ、9月14日にBrevoのWeb...

投稿日時:

更新日時:

米コロラド州の水道2事業者、OTへのサイバー攻撃でポンプ周期・警報を改変 外国アクター関与、イラン系との関連は未確認

インテリジェンスセキュリティニュース国家 安全保障情報セキュリティ

米コロラド州で2026年8月下旬、2つの小規模な民間水道事業者がサイバー攻撃を受け、運用技術(OT)に関係する設備設定、警報、遠隔アクセス、ポンプ稼働周期が変更...

投稿日時:

更新日時:

ペネトレーションテストと脆弱性診断の違い|目的・手法・頻度・使い分けを比較

コラム・インタビュー

ペネトレーションテストと脆弱性診断の最大の違いは、「弱点を見つけること」を中心にするか、「その弱点を攻撃者が悪用した場合に何を達成できるか」を検証するかです。 ...

投稿日時:

更新日時:

ペネトレーションテストとは?脆弱性診断との違い・種類・実施方法をNIST・NCSC資料から解説

セキュリティ用語

ペネトレーションテスト(侵入テスト)は、攻撃者が使う手法や考え方を模して、実際のシステムにどこまで侵入できるか、侵入後にどの資産まで到達できるかを許可された範囲...

投稿日時:

更新日時:

投稿日時:

更新日時:

WordPress「Click2Shell」脆弱性、7.1.1で修正 管理者の1クリックでテーマ強制インストール、別の欠陥と連鎖しPHP実行

セキュリティニュース情報セキュリティ脆弱性のニュース

WordPress 7.1.1で修正された11件のセキュリティ問題のうち、細工したURLからWordPress.org上のテーマを自動的にインストール・プレビュ...

投稿日時:

更新日時: