セキュリティ対策ラボ

東京製綱、類似ドメインを使ったビジネスメール詐欺に注意喚起 振込先変更・緊急送金を装うメールを確認

セキュリティニュース情報セキュリティ

東京製綱株式会社は2026年9月15日、同社グループの職員になりすましたビジネスメール詐欺(BEC)とみられる不審メールが第三者から送信されているとして注意喚起...

投稿日時:

更新日時:

長和町ケーブルテレビサイトに不正アクセス システムの脆弱性を悪用、ホームページを一時閉鎖

セキュリティニュース

長野県長和町は2026年9月15日、長和町ケーブルテレビ「黒耀の里ゆいねっと」のホームページが、システムの脆弱性を悪用した不正アクセスを受けたと公表しました。 ...

投稿日時:

更新日時:

Viteの脆弱性 CVE-2026-39364を狙う大規模スキャン F5が8月に約3.2万件観測、AWS・Azure認証情報を探索

セキュリティニュース

F5 Labsは2026年9月11日、インターネットへ公開されたVite開発サーバーを狙い、クラウド認証情報や設定ファイルを探索する大規模なスキャン活動を観測し...

投稿日時:

更新日時:

Apple、iOS 27とmacOS Golden Gate 27で大規模セキュリティ更新 CoreMediaやKernelなど多数の脆弱性を修正(CVE-2026-64752)他

セキュリティニュース情報セキュリティ脆弱性のニュース

Appleは2026年9月14日、iOS 27、iPadOS 27、macOS Golden Gate 27を公開し、多数のセキュリティ問題を修正しました。同日...

投稿日時:

更新日時:

スコア・ジャパン、Webサイトへの不正アクセスでトップページ改ざん 検索経由で無関係サイトへ誘導

セキュリティニュース情報セキュリティ

株式会社スコア・ジャパンは2026年9月16日、同社が運営するWebサイト「scorejp.com」が第三者による不正アクセスを受け、トップページを改ざんされた...

投稿日時:

更新日時:

LEAN BODY、分析ツール「Metabase」への不正アクセスで顧客情報を取得される 脆弱性悪用を確認

セキュリティニュース個人情報漏洩のニュース情報セキュリティ

株式会社LEAN BODYは2026年9月15日、同社が利用していた分析ツール「Metabase」のセキュリティ上の脆弱性が悪用され、第三者が同ツールへ不正アク...

投稿日時:

更新日時:

アイスタイル、@cosme利用者1万997人の個人情報含むファイルを約20分公開 外部ファイル転送サービスの設定不備

セキュリティニュース

株式会社アイスタイルは2026年9月16日、@cosmeに登録されている一部利用者の個人情報を含むファイルが、9月2日に約20分間、インターネット上で閲覧可能な...

投稿日時:

更新日時:

大阪市、採用試験の録画面接システムに不正アクセス 申込者106名の氏名・メール・電話番号など漏えいの可能性

セキュリティニュース個人情報漏洩のニュース情報セキュリティ

大阪市は2026年9月15日、職員採用試験で利用している録画面接システムが第三者から不正アクセスを受け、採用試験申込者106名の個人情報が漏えいした可能性がある...

投稿日時:

更新日時:

投稿日時:

更新日時:

OpenAI、AIエージェントのRubyGems利用を確認 研究者は5月の「GemStuffer」攻撃を帰属、悪性パッケージ投稿は未検証

セキュリティニュース情報セキュリティ脆弱性のニュース

OpenAIは2026年9月11日、同社のAIエージェントが5月にRuby言語の公式パッケージレジストリ「RubyGems.org」を利用していたことを確認し、...

投稿日時:

更新日時:

IDホールディングス、従業員が委託元の備品を無断売却 約1億2,200万円を不正に領収、社長直轄の調査・再発防止へ

セキュリティニュース内部不正のニュース情報セキュリティ

株式会社IDホールディングスは2026年9月15日、同社グループの従業員1名が、業務上の立場を利用して委託元の顧客1法人が所有する事務関連備品などを無断で持ち出...

投稿日時:

更新日時:

文科省、国立大で研究セキュリティ人材の共同化を提案 複数大学で専門人材を共有、経済安保とオープン研究の両立へ

セキュリティニュース情報セキュリティ

文部科学省は2026年9月15日、国立大学法人評価委員会の第82回会合で、第5期中期目標期間に向けた「国立大学法人の組織及び業務全般の見直しに関する視点(案)」...

投稿日時:

更新日時:

標的型攻撃メール訓練の頻度と対象者の決め方|役割・権限・攻撃リスクで設計する

コラム・インタビュー

標的型攻撃メール訓練を「年1回でよいのか」「四半期ごとか」「毎月実施すべきか」と悩む企業は少なくありません。また、訓練でメールをクリックした従業員に対して追加訓...

投稿日時:

更新日時:

三菱UFJ銀行が防衛産業向け融資基準を設置へ 「安保政策との整合」を判断軸に、民間資金の流れが変わるか

インテリジェンス国家 安全保障

日本経済新聞は2026年9月16日、三菱UFJ銀行が防衛関連企業に融資するための基準を近く設けると報じました。従来の慎重姿勢を転換し、日本政府の安全保障政策に整...

投稿日時:

更新日時:

陸自、マルウェア感染USBは隊員の持ち込みと判明 正規調達を経ず機密系システムで使用、入手経路は特定できず

セキュリティニュース

陸上自衛隊は2026年9月15日、中部方面総監部(兵庫県伊丹市)でマルウェアに感染したUSBメモリーが使用されていた問題について調査結果を公表し、当該USBは部...

投稿日時:

更新日時:

Gyazoに不正アクセス、ユーザー関連データ約2,362万件と画像メタデータ約4.9億件の情報が漏洩-アップロードサーバーの脆弱性を悪用

セキュリティニュース個人情報漏洩のニュース内部不正のニュース

株式会社Helpfeelは2026年9月16日、画像共有サービス「Gyazo(ギャゾー)」への不正アクセスにより、ユーザー関連データ約2,362万件と、画像に関...

投稿日時:

更新日時:

ムラウチドットコム、 771万6,811件の個人情報漏洩を確認 不正アクセスによるサイバー攻撃で氏名・住所・電話番号などを外部へ持ち出し

セキュリティニュース個人情報漏洩のニュース情報セキュリティ

株式会社ムラウチドットコムは2026年9月15日、7月に公表した不正アクセスについて外部の情報セキュリティ専門会社によるフォレンジック調査が完了し、同社が保有す...

投稿日時:

更新日時:

セキュリティ教育 サービスは何が違う?標的型攻撃メール訓練で見る「コンプライアンス起点」と「脅威起点」

コラム・インタビュー

セキュリティ教育サービスには、eラーニング、理解度テスト、標的型攻撃メール訓練、管理者向けレポートなど、似た機能が並んでいます。しかし、同じ「教育」「訓練」とい...

投稿日時:

更新日時:

日本エネルギー経済研究所、Microsoft 365の6アカウントに不正アクセス 2,798件のファイルダウンロードで情報漏えい

セキュリティニュース個人情報漏洩のニュース情報セキュリティ

一般財団法人日本エネルギー経済研究所(IEEJ)は2026年9月11日、第三者によるフィッシング攻撃を起点として、所員6名のMicrosoft 365アカウント...

投稿日時:

更新日時:

投稿日時:

更新日時: