セキュリティ対策ラボ

ジーニー、GENIEE MA不正アクセスで1億8,100万円の損失計上 クラウド計算資源の不正利用、最終額は未確定

セキュリティニュース情報セキュリティ

株式会社ジーニーは2026年8月14日、マーケティングオートメーションツール「GENIEE MA」で5月に発生した不正アクセスについて、2027年3月期第1四半...

投稿日時:

更新日時:

AppleCare+「領収書および更新の通知」を装うフィッシングメールに注意 SPF・DKIM・DMARCがPASSでもApple公式とは限らず

セキュリティニュース情報セキュリティ

2026年8月22日、セキュリティ対策LabでAppleCare+の「領収書および更新の通知」を装ったフィッシングメールを確認しました。 確認したメールは、Ap...

投稿日時:

更新日時:

IMADEYA、サイバー攻撃で個人情報漏洩の恐れ

セキュリティニュース個人情報漏洩のニュース情報セキュリティ

株式会社いまでやは2026年8月21日、同社が管理する顧客の注文情報について、外部の第三者へ流出した可能性が高いと公表しました。 8月20日夜、IMADEYAを...

投稿日時:

更新日時:

エリッツ、入居申込者の個人情報流出の可能性 クラウド保管ファイルのアクセス制限に脆弱性

セキュリティニュース情報セキュリティ

賃貸不動産仲介を手がける株式会社エリッツは2026年8月20日、入居申込者との間で電子メールにより取り交わした情報を保管するクラウド環境について、アクセス制限に...

投稿日時:

更新日時:

SPOON SPORTS、公式サイトを不正改ざん ClickFix型の偽セキュリティ画面、8月12日以降に影響の可能性

セキュリティニュース情報セキュリティ

株式会社スプーンは2026年8月20日、SPOON SPORTS公式サイト(spoonsports.jp)の一部が第三者によって不正に改ざんされ、特定ページを閲...

投稿日時:

更新日時:

KAYA 京都 二条城、ホテル・予約サイトを装うフィッシングを再注意喚起 Booking.comやWhatsAppで不正リンク誘導

セキュリティニュース情報セキュリティ

KAYA 京都 二条城は2026年8月18日、同ホテルや宿泊予約サイトを装った不審なメール、フィッシングメール、不審メッセージが確認されているとして、利用者に改...

投稿日時:

更新日時:

東邦通信システムズ、外部ホスティング環境に不正アクセス 一部顧客のメールアカウント設定が変更

セキュリティニュース情報セキュリティ

株式会社東邦通信システムズは2026年8月19日、同社がサービス提供に利用する外部ホスティングサーバー環境において、第三者による不正アクセスを受けたと公表しまし...

投稿日時:

更新日時:

2.5次元アイドル「いれいす」事務所のVOISING、不正アクセスによるサイバー攻撃で個人情報漏洩 対象は最大約17万人、パスワード漏えいなし

セキュリティニュース個人情報漏洩のニュース情報セキュリティ

株式会社VOISINGは2026年8月20日、同社が利用するBIツールへの不正アクセスと個人情報漏えいについて第二報を公表し、現時点で想定される対象人数の最大値...

投稿日時:

更新日時:

米司法省、イランのMabna Institute関係者17人を起訴 世界322大学などから31.5TBの研究データ窃取を主張

インテリジェンスセキュリティニュース国家 安全保障

米司法省は2026年8月18日、イランのMabna Instituteに関係する17人を、大学、企業、政府機関などを狙った大規模なサイバー窃取キャンペーンに関与...

投稿日時:

更新日時:

Fortinet、AIセキュリティ企業Virtue AIを買収 AIエージェント・MCPの実行時保護を強化

セキュリティニュース情報セキュリティ

Fortinetは2026年8月17日、AIセキュリティ企業Virtue AIを買収したと発表しました。買収額は公表しておらず、Fortinetは支払った対価に...

投稿日時:

更新日時:

中国恒大・許家印氏に一審で無期懲役 財務詐欺と金融機関支配の認定、政争説と中国・世界経済への影響

インテリジェンス経済 安全保障

2026年8月20日、中国・広東省の深圳市中級人民法院は、中国恒大集団の創業者で実質支配者だった許家印(Hui Ka Yan)氏に対し、複数の罪を併合して無期懲...

投稿日時:

更新日時:

国民生活センター、ファッションレンタル「Rcawaii」に注意喚起 解約後も請求が続く相談

セキュリティニュース情報セキュリティ

国民生活センターは2026年8月19日、月額制ファッションレンタルサービス「Rcawaii(アールカワイイ)」を提供する株式会社グラングレスについて、解約手続き...

投稿日時:

更新日時:

GeoServer、認証不要のSQLインジェクション脆弱性を修正 GHSA-mqjf-5f49-2fjh、CVSS 9.8で悪用試行を観測

セキュリティニュース情報セキュリティ脆弱性のニュース

GeoServerおよびGeoToolsの開発チームは2026年8月14日から15日にかけ、PostGISを利用する環境で認証なしにSQLインジェクションが可能...

投稿日時:

更新日時:

ウェブライフ、OEM向けホームページ作成サービスに不正アクセス 最大7,425名の個人情報漏洩の恐れ

セキュリティニュース個人情報漏洩のニュース情報セキュリティ

株式会社ウェブライフは2026年8月18日、同社が提供するOEM向けホームページ作成サービスで第三者による不正アクセスが発生し、最大7,425名の顧客情報が外部...

投稿日時:

更新日時:

WordPress「Forminator」にCVSS 9.8の脆弱性 未認証で任意ファイルアップロード、30万超が未更新の可能性

セキュリティニュース情報セキュリティ脆弱性のニュース

WordPress向けフォーム作成プラグイン「Forminator Forms」に、認証を必要とせず任意のファイルをアップロードできる重大な脆弱性が公表されまし...

投稿日時:

更新日時:

コタ、ランサムウェアの被害で延べ10万9,147件の個人情報と株主情報5万5,408件など外部から閲覧の恐れ

セキュリティニュースランサムウェア 被害の注意喚起個人情報漏洩のニュース情報セキュリティ

コタ株式会社は2026年8月20日、3月27日に発生したランサムウェアの被害について、外部専門家による調査結果を踏まえ、保存されていた個人情報が第三者に閲覧され...

投稿日時:

更新日時:

Windows 11 24H2 Home/Pro、10月13日にセキュリティ更新終了 Microsoftが25H2への移行を推奨

セキュリティニュース情報セキュリティ

Microsoftは2026年8月14日、Windows 11 version 24H2のHomeおよびProエディションが、2026年10月13日に更新提供を...

投稿日時:

更新日時:

中国の党機関紙・研究機関、沖縄とバタン諸島の帰属に疑義 日比海洋境界交渉を巡るナラティブ戦を分析

インテリジェンス国家 安全保障

中国の党機関紙や政府系・国有研究機関で、沖縄・琉球とフィリピン最北部のバタン諸島(Batanes)の帰属を揺さぶる論考が相次いでいます。 2026年5月28日に...

投稿日時:

更新日時:

大阪・関西万博、再委託先のMicrosoft 365へ不正アクセス、出演者らの個人情報漏洩の恐れ

セキュリティニュース個人情報漏洩のニュース情報セキュリティ

公益社団法人2025年日本国際博覧会協会は2026年8月20日、大阪・関西万博の催事運営業務に関わる再委託先でMicrosoft 365への不正アクセスが発生し...

投稿日時:

更新日時:

標的型攻撃メール訓練、“誰が引っかかったか”だけを見てはいけない メール 次第で引っかかる割合は約17倍差

コラム・インタビュー

標的型攻撃メール訓練では、訓練メールをクリックした社員や認証情報を入力した社員を「高リスク」と評価し、個別訓練の対象にする方法があります。 同じ社員が繰り返し危...

投稿日時:

更新日時: