セキュリティ対策ラボ

Microsoft、Entra IDのCVSS 10.0の脆弱性 CVE-2026-69836を修正 「実攻撃で悪用済み」は誤りと訂正

セキュリティニュース情報セキュリティ脆弱性のニュース

Microsoftは2026年8月20日、クラウド型ID管理サービス「Microsoft Entra ID」に存在したリモートコード実行(RCE)の脆弱性「CV...

投稿日時:

更新日時:

投稿日時:

更新日時:

アフラック生命、サイバー攻撃で漏洩した口座情報を金融機関へ提供 約22万人が情報漏洩 対象

セキュリティニュース個人情報漏洩のニュース情報セキュリティ

アフラック生命保険株式会社は2026年8月24日、6月に発生した同社システムへの不正アクセスによるサイバー攻撃について、漏えいが確認された顧客の保険料振替口座情...

投稿日時:

更新日時:

フェースグループ、ランサムウェアの侵入経路はVPN機器 顧客のID・パスワード含む個人情報流出は否定できず

セキュリティニュースランサムウェア 被害の注意喚起個人情報漏洩のニュース情報セキュリティ

フェースグループは2026年8月21日、6月に発生したランサムウェアによるサイバー攻撃について、外部専門機関による調査結果と再発防止策を公表しました。 調査の結...

投稿日時:

更新日時:

AliExpress(アリエクスプレス)のサイトでWebAudioフィンガープリンティングを確認との報告-サイト利用者特定や追跡に利用か

セキュリティニュース情報セキュリティ

ECサイト「AliExpress(アリエクスプレス)」のWebページで、ブラウザのWeb Audio APIを利用して端末特性を測定するフィンガープリンティング...

投稿日時:

更新日時:

投稿日時:

更新日時:

読売・朝日など、偽ニュースサイト対策で「Originator Profile」実装進む 電子署名で発信元と改ざんを検証

セキュリティニュース情報セキュリティ

日本の新聞社や放送局、広告・IT企業などが、正規のニュースサイトと偽サイトを技術的に識別する仕組み「Originator Profile(OP)」の社会実装を進...

投稿日時:

更新日時:

エヌ・イー ケムキャット、従業員アカウント悪用で社内システムに不正アクセス マルウェア実行が原因か、個人情報漏えいのおそれ

セキュリティニュース個人情報漏洩のニュース情報セキュリティ

エヌ・イー ケムキャット株式会社は2026年8月20日、従業員が使用するアカウントを第三者に不正利用され、一部の社内システムへ不正アクセスを受けたと公表しました...

投稿日時:

更新日時:

新マルウェア「SynkLoader」、Microsoft TeamsでITヘルプデスクになりすまし 偽ロック画面で認証情報窃取を狙う

セキュリティニュース情報セキュリティ

セキュリティ企業Expelは2026年8月20日、新たなマルウェアファミリー「SynkLoader」の分析結果を公開しました。発端は8月18日に顧客ネットワーク...

投稿日時:

更新日時:

教育ソフトウェア、休眠サーバーがランサムウェアの被害 自己採点システム利用者4,627件に閲覧された可能性

セキュリティニュースランサムウェア 被害の注意喚起個人情報漏洩のニュース情報セキュリティ

株式会社教育ソフトウェアは2026年8月17日、長期間使用していなかったレンタルサーバーが第三者から不正アクセスを受け、ランサムウェアによって暗号化されたと公表...

投稿日時:

更新日時:

公開AWSアクセスキー9,308件がなお有効 企業関連768キーはアカウントを全面制御可能

セキュリティニュース情報セキュリティ

Truffle Securityは2026年8月19日、公開コード、コンテナイメージ、データセット、CIログなどから過去4年間に検出したAmazon Web S...

投稿日時:

更新日時:

セブン&アイ、退会済み7iD会員9,758人のハッシュ化メールアドレスをX・Googleへ誤提供 抽出条件の設定漏れ

セキュリティニュース情報セキュリティ

株式会社セブン&アイ・ホールディングスは2026年8月21日、共通会員ID「7iD」を退会した一部の顧客について、ハッシュ化したメールアドレスをX(旧Twitt...

投稿日時:

更新日時:

シーイーシー、データセンターへのランサムウェア侵入経路と種別を特定 顧客システム・個人情報の流出は確認されず

セキュリティニュース情報セキュリティ

株式会社シーイーシーは2026年8月21日、東京第二データセンターで発生したランサムウェア攻撃について、ランサムウェアの種別と侵入経路を特定したと公表しました。...

投稿日時:

更新日時:

標的型攻撃メール訓練を「インシデント対応訓練」に変える 初報から封じ込めまで何分で動けるか

コラム・インタビュー

標的型攻撃メール訓練/フィッシングメール訓練では、クリック率や開封率が中心指標になりがちです。しかし、実際の攻撃で重要なのは「何人がクリックしたか」だけではあり...

投稿日時:

更新日時:

Gemini・Claude・GPT・DeepSeek・Kimi K3のAI セキュリティ比較 2026 企業利用で見るデータ保護・プロンプトインジェクション・サイバー悪用耐性

コラム・インタビュー

企業で生成AIを導入する際、「Gemini、Claude、GPT、DeepSeek、Kimi K3のどれが最も安全か」という比較は単純ではありません。 モデル自...

投稿日時:

更新日時:

Citrix、NetScalerの2脆弱性を修正 CVE-2026-19490はCVSS 9.3、認証回避のおそれ

セキュリティニュース情報セキュリティ脆弱性のニュース

Citrix(Cloud Software Group)は2026年8月19日、NetScaler ADCおよびNetScaler Gatewayに影響する2件...

投稿日時:

更新日時:

楽天ブックスネットワーク、PCへの不正アクセスを確認で楽天ブックス配送先情報3万3,333件を保存、情報漏洩は確認されず

セキュリティニュース情報セキュリティ

楽天ブックスネットワーク株式会社は2026年8月21日、同社が使用する一部のPC端末に対して、社外の第三者による不正アクセスがあったと公表しました。 不正アクセ...

投稿日時:

更新日時:

三重県、USBメモリ1万2,357個の調査を完了 マルウェア 47個を確認、私物USB 3,789個は全廃

インテリジェンスセキュリティニュース国家 安全保障

三重県は2026年8月22日、県庁内で実施していたUSBメモリの調査について最終報告を公表しました。 最終的に確認されたUSBメモリは1万2,357個で、7月7...

投稿日時:

更新日時:

英国の小規模発電設備がサイバー攻撃で停止 Telegraphはイラン系ハッカー関与、4日間停止と報道

インテリジェンスセキュリティニュース国家 安全保障

英国で小規模な発電設備がサイバー攻撃を受け、運転を停止していたことが2026年8月22日から23日にかけて報じられました。 The Telegraphは、イラン...

投稿日時:

更新日時:

ジェックス、ランサムウェアによるサイバー攻撃で顧客情報7万7,619件などが一時閲覧可能に 外部流出・不正利用は確認されず

セキュリティニュースランサムウェア 被害の注意喚起個人情報漏洩のニュース情報セキュリティ

ジェックス株式会社は2026年8月19日、同年2月に発生したランサムウェアによるサイバー攻撃について、外部のセキュリティ専門機関による調査結果と再発防止策を公表...

投稿日時:

更新日時: