セキュリティ対策ラボ

クーパン、個人情報漏洩を受けて約1.69兆ウォン(約1,846億円)の補償を発表

セキュリティニュース個人情報漏洩のニュース情報セキュリティ

韓国のEC大手Coupang(クーパン)は2025年12月29日、大規模な個人情報漏洩を受け、補償パッケージとして1.69兆ウォンを用意すると発表しました。対象...

投稿日時:

更新日時:

Trip.com「大量削除」騒動 カンボジア当局との提携で詐欺組織への情報流出の懸念

セキュリティニュース個人情報漏洩のニュース情報セキュリティ

中国でも利用されている旅行アプリ最大手であるTrip.com(中国本土では携程/Ctripなどを展開)をめぐり、2025年12月下旬、SNS上で「アプリを削除し...

投稿日時:

更新日時:

Ubisoftのレインボーシックス シージ 不正アクセスでサーバー停止、個人情報漏洩は未確認

セキュリティニュース個人情報漏洩のニュース情報セキュリティ脆弱性のニュース

Ubisoftの対戦FPS「Rainbow Six Siege(レインボーシックス シージ)」で、ゲーム運用に関わる内部システムが不正に操作され、プレイヤーのB...

投稿日時:

更新日時:

東北大学、学内サーバーへの不正アクセスを公表

セキュリティニュース個人情報漏洩のニュース情報セキュリティ

東北大学は2025年12月26日、同大学が管理するサーバーに対する不正アクセス事案を公表しました。12月9日に不正アクセスが確認され、現在は警察および外部専門機...

投稿日時:

更新日時:

MongoDBの未認証メモリ漏えい「CVE-2025-14847」 Po C公開でサイバー攻撃への悪用が現実化

セキュリティニュース

2025年12月MongoDB Serverに、認証不要でサーバーメモリ断片を漏えいさせ得る脆弱性(CVE-2025-14847)が通称MongoBleedが報...

投稿日時:

更新日時:

App Storeのプライバシー機能を巡り、イタリア当局がAppleに約98.6百万ユーロ(約182億円)の罰金

セキュリティニュース情報セキュリティ

イタリアの競争当局は、AppleがApp Storeで導入しているプライバシー機能「App Tracking Transparency(ATT)」の運用について...

投稿日時:

更新日時:

慶應義塾 SFCのメールサービスへ不正アクセス-認証情報など漏えいの可能性シスコの脆弱性を悪用か(CVE-2025-20393)

セキュリティニュース個人情報漏洩のニュース情報セキュリティ脆弱性のニュース

慶應義塾(湘南藤沢キャンパス)が提供する「SFC-CNSメールサービス」で、学外からの不正アクセスにより、利用者のメールアドレスやパスワード等が漏えいした可能性...

投稿日時:

更新日時:

ゼネラル、不正アクセスで情報流出の恐れ

セキュリティニュース個人情報漏洩のニュース情報セキュリティ

ゼネラル株式会社は2025年12月24日、同社が11月6日に公表していた「情報流出の可能性」に関する調査について、外部専門機関によるフォレンジック調査と社内調査...

投稿日時:

更新日時:

D style webへ不正ログイン、不正なポイント交換申請-想定されるサイバー攻撃の手口を整理

セキュリティニュース個人情報漏洩のニュース情報セキュリティ

アンケートモニターサイト「D style web」は2025年12月24日、悪意ある第三者がユーザーのメールアカウントを乗っ取り、そのメールアドレスを悪用してD...

投稿日時:

更新日時:

住友林業クレスト、サポート詐欺を起点の不正アクセスで個人情報漏洩の恐れ

セキュリティニュース情報セキュリティ

住友林業クレスト株式会社は2025年12月23日、同社で発生した不正アクセスについて、調査およびお客様への連絡が完了したとして、個人情報漏えいのおそれに関する最...

投稿日時:

更新日時:

アルケア株式会社、業務用携帯のアカウントへの不正アクセスで個人情報漏洩の恐れ

セキュリティニュース個人情報漏洩のニュース情報セキュリティ

アルケア株式会社は2025年12月25日、従業員に貸与している業務用携帯電話の電話帳に登録された、医療機関・代理店の顧客、および同社・関係会社の従業員に関する氏...

投稿日時:

更新日時:

静岡県、TOKAIコミュニケーションズの不正アクセスでメールアドレス漏えいの可能性―県・34市町が対象

セキュリティニュース個人情報漏洩のニュース情報セキュリティ

静岡県は2025年12月25日、株式会社TOKAIコミュニケーションズが提供する法人向けメールサービス「One Office Mail Solution」におい...

投稿日時:

更新日時:

JR西日本のTWILIGHT EXPRESS 瑞風で個人データの一部滅失-サイバー攻撃や不正アクセス、個人情報漏洩は否定

システム障害に関するニュース

西日本旅客鉄道(JR西日本)と株式会社日本旅行は2025年12月24日、「TWILIGHT EXPRESS 瑞風」に乗車したお客様の個人情報の一部が滅失している...

投稿日時:

更新日時:

投稿日時:

更新日時:

投稿日時:

更新日時:

警視庁のトクリュウ「ナチュラル」への捜査 情報漏えい事件、元警部補の懲戒免職に加え「上司ら10人超」を処分

セキュリティニュース内部不正のニュース

違法スカウトグループ「ナチュラル」に捜査情報を漏えいした事件を受け、警視庁は元警部補(神保大輔被告)を懲戒免職としました。あわせて、当時の上司や幹部についても、...

投稿日時:

更新日時:

HPE OneViewに未認証RCEの脆弱性(CVE-2025-37164)

セキュリティニュース情報セキュリティ脆弱性のニュース

HPE(Hewlett Packard Enterprise)は、インフラ管理製品 HPE OneView において、未認証でリモートから任意コード実行(RCE...

投稿日時:

更新日時:

Linux カーネルの脆弱性(CVE-2025-68260)が修正

セキュリティニュース情報セキュリティ脆弱性のニュース

Linuxカーネルで、Rustで実装されたAndroid Binder(rust_binder)にレースコンディションが見つかり、CVE-2025-68260と...

投稿日時:

更新日時:

MongoDBで重大な脆弱性(CVE-2025-14847)、早急な更新を推奨

セキュリティニュース情報セキュリティ脆弱性のニュース

MongoDBは2025年12月、同社が提供するMongoDB Serverにおいて、未認証のクライアントからサーバー内部のメモリ情報が取得される可能性がある重...

投稿日時:

更新日時:

Remogu(リモグ)を運営する LASSIC(ラシック)、不正アクセスで個人情報漏洩を確認

セキュリティニュース個人情報漏洩のニュース情報セキュリティ

株式会社LASSICは2025年12月24日、同社システムがサイバー攻撃を受け、サーバー内に保存されていた個人情報の一部について外部への漏えいが確認されたと発表...

投稿日時:

更新日時: