セキュリティ対策ラボ

NTTスマートコネクト、スマイルサーバへの不正アクセス 続報 8月末に調査完了見込み、復旧環境は9月中旬目標

セキュリティニュース情報セキュリティ

NTTスマートコネクト株式会社は2026年8月19日、レンタルサーバサービス「スマイルサーバ」の一部設備で発生した不正アクセスについて、調査状況と復旧の見通しを...

投稿日時:

更新日時:

OpenAI、AIによる自動攻撃が既存の脆弱性を高速発見・悪用すると警告 「Defender’s Window」で防御自動化を促す

セキュリティニュース情報セキュリティ

OpenAIは2026年8月17日、サイバー攻撃におけるAI活用の進展を踏まえ、企業や組織に対してセキュリティ対策の自動化を急ぐよう呼びかけました。 Greg ...

投稿日時:

更新日時:

NISTが「人を弱点とみなすセキュリティ対策」からの転換を提案-Human-Centered Cybersecurityとは

セキュリティニュース情報セキュリティ

米国立標準技術研究所(NIST)は2026年8月12日、「Human-Centered Cybersecurity Guidelines and Resourc...

投稿日時:

更新日時:

中国のEV(電気自動車)に潜むセキュリティ リスク-米欧がコネクテッドカーを安全保障リスクとして警戒する理由

インテリジェンスコラム・インタビューセキュリティニュース国家 安全保障

中国製EVやコネクテッドカーを巡る議論は、価格競争や自動車産業政策の枠を超え、国家安全保障の問題へ移りつつあります。 背景にあるのは、現代の自動車が単なる移動手...

投稿日時:

更新日時:

セキュリティ教育の効果測定、何をもって「行動変容」とするか KPI・ベースライン・継続評価の考え方

コラム・インタビュー

セキュリティ教育で「行動が変わった」と判断するには、受講率や一度のクリック率だけでは不十分です。 企業が最初に整理すべきなのは、「何を測るか」です。教育の効果は...

投稿日時:

更新日時:

個人情報保護委員会、KDDIと一部ISPを指導、サイバー攻撃で1,223万人のメールアドレス 情報漏洩で

セキュリティニュース個人情報漏洩のニュース情報セキュリティ

個人情報保護委員会は2026年8月19日、KDDI株式会社がISP事業者向けに提供するメールシステムへの不正アクセスを巡り、KDDIと一部のインターネットサービ...

投稿日時:

更新日時:

さくらインターネットの「さくらのレンタルサーバ」への不正アクセス、会員情報136万563アカウントに影響の可能性、30アカウントでハッシュ化パスワードも対象

セキュリティニュース個人情報漏洩のニュース情報セキュリティ

さくらインターネット株式会社は2026年8月19日、8月17日に公表した「さくらのレンタルサーバ」への不正アクセスについて第二報を公表し、調査の過程で同社の販売...

投稿日時:

更新日時:

KBC学園、DM誤送付で2,471名分の個人情報漏洩-行削除ミスで宛名と住所が1行ずれる

セキュリティニュース個人情報漏洩のニュース

学校法人KBC学園は2026年8月17日、ダイレクトメールの誤送付により、2,471名分の氏名が漏えいしたと公表しました。発送用データを作成する際の行削除ミスに...

投稿日時:

更新日時:

RingCentral、ソーシャルエンジニアリングの被害を公表 HIBPが約160万件の情報漏洩を確認

セキュリティニュース個人情報漏洩のニュース情報セキュリティ

クラウド型コミュニケーションサービスを提供するRingCentralは2026年7月28日、同社を狙ったソーシャルエンジニアリング攻撃により、一部の顧客データが...

投稿日時:

更新日時:

ドメインは電話番号と同じ、使い終わった後も顧客はそこへアクセスし続ける

コラム・インタビュー

イベントサイトやキャンペーンサイト、期間限定の商品サイトを立ち上げるとき、専用ドメインを取る判断は珍しくありません。短く、覚えやすく、広告やチラシにも載せやすい...

投稿日時:

更新日時:

SAP Commerce Cloudの脆弱性 CVE-2026-58231が公開3日後にサイバー攻撃への試行を確認 CVSS 10.0で認証不要のRCEリスク

セキュリティニュース情報セキュリティ脆弱性のニュース

SAP Commerce CloudのData Hub Adapterに存在する脆弱性「CVE-2026-58231」を悪用しようとする通信が、修正情報の公開か...

投稿日時:

更新日時:

投稿日時:

更新日時:

日刊工業新聞社、旧サービス「ニュースウェーブ21」関連システムに不正アクセス 会社名・メールアドレスへの影響を調査中

セキュリティニュース個人情報漏洩のニュース情報セキュリティ

株式会社日刊工業新聞社は2026年8月18日、過去に提供していたサービス「ニュースウェーブ21」に関連するシステムへ、第三者による不正アクセスがあったことを公表...

投稿日時:

更新日時:

Claude エージェント、競合目標の隔離実験で自己複製型マルウェアを展開

セキュリティニュース情報セキュリティ

Anthropicは2026年8月13日、複数のAIエージェントが共有環境で動作する際の協調と失敗を調べた研究結果を公表しました。異なる目標を与えられた3つのC...

投稿日時:

更新日時:

AIモデルによる実企業への不正アクセスの調査結果 Irregularは名称衝突とネット接続の不備を説明、開示内容に批判

セキュリティニュース個人情報漏洩のニュース情報セキュリティ

AIセキュリティ評価会社のIrregularは2026年8月14日、同社の評価環境でAIモデルが実在する企業のシステムへ不正アクセスした問題について、調査結果と...

投稿日時:

更新日時:

投稿日時:

更新日時:

セキュリティ教育だけではサイバー攻撃は防げない-監視・検知・対応の連動が必要

コラム・インタビュー

セキュリティ教育は、サイバー攻撃を単独で防ぐ仕組みではありません。従業員が異常に気づき、迷わず報告できる状態をつくり、その報告を監視・検知・対応へつなげるための...

投稿日時:

更新日時:

楽天、独ヘルシングと提携し攻撃型 ドローンの陸自導入を支援 -ドローン 供給網の中国依存からの脱却

インテリジェンス国家 安全保障

日本経済新聞は2026年8月17日、楽天グループがドイツの防衛スタートアップ「ヘルシング(Helsing)」と提携し、同社の攻撃型ドローン「HX-2」を陸上自衛...

投稿日時:

更新日時: