セキュリティ対策ラボ

能動的サイバー防御の合同拠点を東京・市谷に整備へ 警察・自衛隊・NCO集約、2032年ごろ完成か

インテリジェンスセキュリティニュース国家 安全保障

政府が、能動的サイバー防御の合同拠点となる庁舎を東京・市谷本村町の防衛省隣接地に整備する方針を固めたと、共同通信が2026年9月8日に報じました。 報道によると...

投稿日時:

更新日時:

美容医療アプリ「カンナムオンニ」不正アクセスで個人情報漏えい 日本利用者 約4.8万人に影響、相談写真・施術情報も対象

セキュリティニュース

韓国発の美容医療・整形プラットフォーム「カンナムオンニ(日本向けサービス名:Unni)」で、Web APIへの不正アクセスによる個人情報漏えいが発生しました。 ...

投稿日時:

更新日時:

サイバーテロとは?国家支援型サイバー攻撃との違い、事例と企業が取るべき対策を解説

セキュリティ用語

サイバーテロとは、警察庁の定義では、重要インフラの基幹システムに対する電子的攻撃、または重要インフラの基幹システムで発生した重大な障害のうち、電子的攻撃による可...

投稿日時:

更新日時:

機微情報とは?意味・具体例、要配慮個人情報との違いと漏洩対策を解説

セキュリティ用語

機微情報とは、漏洩、不正利用、改ざんなどが起きた場合に、本人や企業へ大きな不利益を与える可能性があるため、通常の情報より慎重な管理が必要な情報を指す言葉です。 ...

投稿日時:

更新日時:

米国務省、イラン革命防衛隊のサイバー部隊幹部に最大1,000万ドル報奨金 CyberAv3ngersなどの作戦を統括と指摘

インテリジェンスセキュリティニュース国家 安全保障

米国務省の「Rewards for Justice(RFJ)」は2026年9月3日、イラン革命防衛隊サイバー・電子司令部(Islamic Revolutiona...

投稿日時:

更新日時:

セントラルコンサルタント、コーポレートサイトへの不正アクセス調査結果を公表 不正管理者アカウント作成、個人情報漏えいの可能性

セキュリティニュース個人情報漏洩のニュース情報セキュリティ

セントラルコンサルタント株式会社は2026年9月1日、同社コーポレートサイトへの不正アクセスについて、専門調査会社によるフォレンジック調査の結果と対応状況を公表...

投稿日時:

更新日時:

Hazy Hawk、放置されたDNS CNAMEから正規サブドメインを乗っ取り CDCや企業ドメインを詐欺・マルウェア配布に悪用

セキュリティニュース情報セキュリティ脆弱性のニュース

Infoblox Threat Intelは、廃止済みのクラウドリソースを指したまま残されたDNS CNAMEレコードを悪用し、政府機関や企業などの正規サブドメ...

投稿日時:

更新日時:

米司法省、「National Fraud Detection Center」を設置 FBI・IRS・FinCENなど横断で公的資金詐欺を検知

セキュリティニュース

米司法省(DOJ)は2026年8月24日、連邦政府の給付・公的資金プログラムを狙う詐欺を横断的に検知・捜査する「National Fraud Detection...

投稿日時:

更新日時:

SOC 構築の進め方 脅威・重要資産・ログ・検知・役割を7ステップで設計

コラム・インタビュー

SOCを構築する際は、SIEMやEDRの製品選定から始めるのではなく、「何を守るか」「どの攻撃を検知するか」「どのログで判断するか」「誰が対応するか」を先に決め...

投稿日時:

更新日時:

SOCの役割・業務内容とは SIEMとの違いを公的ガイドから解説

コラム・インタビューセキュリティ用語

SOC(Security Operation Center:セキュリティオペレーションセンター)とは、組織のシステム、ネットワーク、クラウド、エンドポイントなど...

投稿日時:

更新日時:

Microsoft Teams、外部ユーザーのQRコード画像をデフォルトで非表示へ フィッシング対策を10月展開

セキュリティニュース情報セキュリティ

Microsoftは、Microsoft Teamsで外部ユーザーから送信されたQRコード画像をデフォルトで隠す新たなセキュリティ機能を、2026年10月から展...

投稿日時:

更新日時:

SOCとは?役割・業務内容、SIEM・EDR・CSIRTとの違いを公的ガイドから解説

セキュリティ用語

SOC(Security Operations Center/Centre)は、組織のシステムやクラウド、ネットワーク、エンドポイントなどを継続的に監視し、サイ...

投稿日時:

更新日時:

東京科学大学の情報基盤に不正アクセス 氏名・住所・メールアドレス含む個人情報漏えいの疑い

セキュリティニュース

東京科学大学(Science Tokyo)は2026年9月7日、大学の情報基盤が第三者による不正アクセスを受け、個人情報が漏えいした疑いがあることが判明したと公...

投稿日時:

更新日時:

投稿日時:

更新日時:

投稿日時:

更新日時:

投稿日時:

更新日時:

Citrix NetScalerの脆弱性 CVE-2026-19490がサイバー攻撃への悪用試行 PoC公開後に観測、認証回避でCVSS 9.3

セキュリティニュース情報セキュリティ脆弱性のニュース

NetScaler ADCおよびNetScaler Gatewayに影響する認証回避の脆弱性「CVE-2026-19490」について、公開PoCと一致する悪用試...

投稿日時:

更新日時:

投稿日時:

更新日時:

Linux カーネル 7.1がサポート終了 7.2.yへの移行を推奨

セキュリティニュース情報セキュリティ

Linux KernelのstableメンテナーであるGreg Kroah-Hartman氏は2026年9月2日、Linux 7.1.13のリリースと同時に、7...

投稿日時:

更新日時:

厚労省、病院のサイバーセキュリティ対策に137億円を概算要求 外部接続点の集約化や専門人材活用を支援

セキュリティニュース

厚生労働省が、病院のサイバーセキュリティ対策を強化するため、2027年度(令和9年度)予算の概算要求に関連経費137億円を計上したことが分かりました。 読売新聞...

投稿日時:

更新日時: