セキュリティ対策ラボ

経営層向け 机上演習とは?経営判断を訓練するテーマ・進め方・設問例

コラム・インタビュー

経営層向けのサイバーセキュリティ 机上演習では、マルウェア解析やログ調査の技術力ではなく、インシデント発生時の経営判断を確認します。 たとえば、 業務を止めるか...

投稿日時:

更新日時:

ワシントンホテル、ランサムウェア 被害の最終報 外部接続機器経由で侵入、一部サーバー暗号化も情報窃取の明確な痕跡なし

セキュリティニュース

ワシントンホテル株式会社は2026年9月7日、2月に発生したランサムウェア 感染被害について、外部専門調査会社によるフォレンジック調査が完了したとして最終報を公...

投稿日時:

更新日時:

小田原エンジニアリング、メールアカウントに不正アクセス 約5カ月 約3,500通を閲覧、取引先で金銭 被害も

セキュリティニュース

小田原エンジニアリングは2026年9月15日、ドイツ子会社Odawara Automation Deutschland GmbHへ出向していた従業員1人のメール...

投稿日時:

更新日時:

山陰合同銀行、業務委託先でパソコン1台を紛失 顧客メールアドレス保存の可能性、不正利用の形跡は確認されず

セキュリティニュース

山陰合同銀行は2026年9月14日、業務委託先が委託業務に使用していたパソコン1台を紛失したと公表しました。紛失したパソコンには顧客のメールアドレスが保存されて...

投稿日時:

更新日時:

プルデンシャル生命、顧客1,570人の個人情報漏洩 元営業社員が帳票を不正持ち出し、退職後に紛失

セキュリティニュース個人情報漏洩のニュース情報セキュリティ

プルデンシャル生命保険は2026年9月14日、多摩支社の元営業社員が在籍中に取得した顧客の個人情報を不正に社外へ持ち出し、退職後に紛失していたと公表しました。対...

投稿日時:

更新日時:

埼玉県 越谷市立学校の教員、私物PCでサポート詐欺の被害 児童生徒36件の個人情報漏えいのおそれ

セキュリティニュース個人情報漏洩のニュース情報セキュリティ

埼玉県越谷市の市立学校に所属する教員が、自宅で私物パソコンを利用中にサポート詐欺の被害に遭い、パソコンへ接続していたUSBメモリーに保存されていた児童生徒の個人...

投稿日時:

更新日時:

警視庁・静岡県警・兵庫県警の偽サイト確認 「ニセ警察詐欺」被害は2026年7月末で617.1億円

セキュリティニュース情報セキュリティ

警視庁、静岡県警、兵庫県警の公式ホームページを模倣した偽サイトが相次いで確認されています。 警察庁は以前から、警察官を名乗る犯人が電話やSNSで被害者を「捜査対...

投稿日時:

更新日時:

豪州、AUKUSの活動報告を中国情報機関関係者に提供した実業家へ禁錮3年6月 「無謀な外国干渉」で初の量刑

インテリジェンスセキュリティニュース国家 安全保障情報セキュリティ

オーストラリア・ニューサウスウェールズ州地方裁判所は2026年9月10日、無謀な外国干渉(reckless foreign interference)の罪で有罪...

投稿日時:

更新日時:

コープやまぐち LINEミニアプリへの不正アクセス、対象範囲を確定 個人情報漏洩 対象は合計21万7,295件 ここカード番号・PINも対象

セキュリティニュース個人情報漏洩のニュース情報セキュリティ

生活協同組合コープやまぐちは2026年9月7日、「コープやまぐちLINEミニアプリ」への不正アクセスについて第二報を公表し、漏えいのおそれがある個人情報の対象範...

投稿日時:

更新日時:

米軍、地球周回軌道上の「宇宙制御兵器」保有を公に認める 米宇宙軍が攻撃・防御能力を運用

インテリジェンス国家 安全保障

米空軍長官Troy Meink氏は2026年9月14日、米宇宙軍(U.S. Space Force)が「軌道上の宇宙制御兵器(on-orbit space co...

投稿日時:

更新日時:

GitLabのCVE-2026-85706、公開翌日にサイバー攻撃に悪用確認 CVSS 10.0、CISA KEVへ追加

セキュリティニュース情報セキュリティ脆弱性のニュース

GitLab Community Edition(CE)とEnterprise Edition(EE)に、認証なしでサーバー上の任意ファイルを読み取られる可能性...

投稿日時:

更新日時:

Check Point VPNにCVSS 9.8の脆弱性 2件 オランダNCSCが早期悪用を警告(CVE-2026-85102/CVE-2026-85103)

セキュリティニュース情報セキュリティ脆弱性のニュース

Check PointのVPN関連機能に、認証なしで任意コード実行につながる可能性がある2件の重大な脆弱性が公表されました。 対象はCVE-2026-85102...

投稿日時:

更新日時:

扶桑電通、クラウドストレージへの不正アクセスで個人情報 2万6,489件に漏えいの可能性 認証情報を不正利用

セキュリティニュース個人情報漏洩のニュース

扶桑電通株式会社は2026年9月10日、7月に公表したクラウドストレージへの不正アクセスについて、第2報を公表しました。 外部のセキュリティ専門会社と調査した結...

投稿日時:

更新日時:

LockBitの内部データ4,423件から見えたランサムウェア交渉の実態-MBSD 福田美香氏に聞く「支払い=復旧ではない」

コラム・インタビュー

2025年5月、ランサムウェア攻撃グループ「LockBit」が運用していた管理パネルの一つ「Liteパネル」のデータベースが流出しました。 三井物産セキュアディ...

投稿日時:

更新日時:

日本郵便、本人限定受取郵便を2027年4月に見直し ICチップ確認へ移行、スマホのマイナンバーカードにも対応

セキュリティニュース情報セキュリティ

日本郵便株式会社は2026年9月14日、本人限定受取郵便のサービスを2027年4月1日から見直すと発表しました。 変更の中心は、本人確認書類の券面を目視で確認す...

投稿日時:

更新日時:

北朝鮮ITワーカー、イラン・シリアなど第三国人材を「代理面接」に採用 米企業への偽装就労を多国籍化

インテリジェンスセキュリティニュース国家 安全保障

北朝鮮(DPRK)のIT労働者が米国などの企業へ偽装就労するため、イラン、シリア、レバノン、南アフリカなど第三国の人材を採用し、オンライン面接や技術試験を代行さ...

投稿日時:

更新日時:

NDAとは?秘密保持契約の目的、守秘義務との違い、条項とセキュリティ実務を解説

セキュリティ用語

NDA(Non-Disclosure Agreement)は、当事者間で秘密情報の取扱条件を定める秘密保持契約です。 共同開発、業務提携、M&A、PoC...

投稿日時:

更新日時:

守秘義務とは?NDA・営業秘密との違い、違反時の責任と企業の情報管理を解説

セキュリティ用語

守秘義務とは、業務や契約などを通じて知った秘密情報を、正当な理由なく第三者へ開示したり、定められた目的以外に利用したりしない義務です。 企業では、雇用契約、秘密...

投稿日時:

更新日時:

机上演習のシナリオ 作成方法 設計手順・Inject・設問例まで解説

コラム・インタビュー

机上演習のシナリオは、「攻撃ストーリーを細かく作ること」から始めると失敗しやすくなります。 先に決めるのは、参加者に何を判断してほしいかです。 たとえば、 重大...

投稿日時:

更新日時:

総合研究奨励会、元業務執行理事による約9,000万円の不正行為 全理事・監事を交代、法人解散も検討

セキュリティニュース内部不正のニュース

一般財団法人総合研究奨励会は2026年9月11日、元業務執行理事・事務局長による不正行為が発覚した問題について、その後の対応と再発防止策を公表しました。 同法人...

投稿日時:

更新日時: