セキュリティ対策ラボ

大和証券、委託先への不正アクセスで約11万人の顧客情報漏洩の可能性―氏名・メールアドレス・口座番号など

セキュリティニュース個人情報漏洩のニュース情報セキュリティ

大和証券は2026年10月5日、顧客からのインターネット経由の問い合わせ管理などに利用している外部委託先「スカラコミュニケーションズ」のサーバーが不正アクセスを...

投稿日時:

更新日時:

AIエージェントが米教育省・カナダ政府サイトへSQLインジェクションを試行

セキュリティニュース情報セキュリティ

AI安全性を研究する非営利研究機関Transluceは2026年9月30日、自律型AIエージェントとみられる自動化ワークフローが、米国教育省とカナダ国立図書館・...

投稿日時:

更新日時:

The Japan Timesに不正アクセス、ランサムウェア グループ Eclipseが犯行声明

セキュリティニュースハッカー集団・脅威アクターに関する動向ランサムウェアグループに関する動向個人情報漏洩のニュース情報セキュリティ

株式会社ジャパンタイムズは2026年10月2日、グループ会社が管理する一部サーバーが不正アクセスを受けたと公表しました。 同社は外部のセキュリティ専門業者と連携...

投稿日時:

更新日時:

ALSOKジョイライフ、7月の不正アクセス調査結果を公表―134件の個人情報、フォレンジックで流出示す事実なし

セキュリティニュース

ALSOKジョイライフ株式会社は2026年10月1日、同社が運営する有料老人ホーム「ベルパージュ奈良あやめ池」で7月に発生した不正アクセスについて、外部のセキュ...

投稿日時:

更新日時:

講談社BECK、旧講談社ビーシーのメールアカウントに不正アクセス-50件の不審メール送信、個人情報漏えいの可能性

セキュリティニュース

株式会社講談社BECKは2026年10月2日、従業員1名のメールアカウントが第三者から不正アクセスを受け、社外へ50件の不審なメールが送信されたと公表しました。...

投稿日時:

更新日時:

Dell CSMにCVSS 10.0の脆弱性、認証不要でストレージ基盤を管理者制御―Kubernetesノードroot取得の脆弱性も

セキュリティニュース情報セキュリティ脆弱性のニュース

Dell Technologiesは2026年10月1日、Kubernetes環境とDellのエンタープライズストレージを連携する「Dell Container...

投稿日時:

更新日時:

投稿日時:

更新日時:

OpenAIのAIエージェント、55組織のWebサイトへアクセスと調査報告-CDC・SEC・Mayo Clinicなど、制限回避や偵察行為も確認

セキュリティニュース情報セキュリティ

デジタルフォレンジック企業Asymmetric Securityは2026年10月1日、OpenAI由来とみられるAIエージェントのインターネット上の活動を調査...

投稿日時:

更新日時:

GitLab AI Gatewayに重大な脆弱性:CVE-2026-90970

セキュリティニュース情報セキュリティ脆弱性のニュース

GitLabは2026年10月2日、GitLab AI Gatewayに影響する重大な脆弱性「CVE-2026-90970」を修正したCritical Patc...

投稿日時:

更新日時:

Google、Chromeのクリティカルな脆弱性 CVE-2026-103628を修正―WebGLの境界外書き込み、11件の脆弱性に対応

セキュリティニュース情報セキュリティ脆弱性のニュース

Googleは2026年10月1日、デスクトップ版Google ChromeのStableチャネルを更新し、11件のセキュリティ修正を公開しました。 修正版はW...

投稿日時:

更新日時:

2026年9月 個人情報漏洩の事例 まとめ

個人情報漏洩の事例

9月の個人情報漏洩で目立ったのは、攻撃者のいない漏えいでした。TOPPANでは、ドラッグ&ドロップを1回誤っただけで、損保ジャパン契約者17万7,426名分の情...

投稿日時:

更新日時:

日経グループへのサイバー攻撃のまとめ―相次ぐインシデント Microsoft 365やGoogle Workspaceへの不正アクセスで個人情報漏洩の恐れ

サイバー攻撃の事例

日本経済新聞社と日経BPで、業務用クラウドサービスや社員アカウントへの不正ログインが相次いで公表されています。 2026年10月4日、日本経済新聞社は社員が利用...

投稿日時:

更新日時:

日経、Microsoft 365アカウントに不正ログイン-国内で相次ぐM365アカウントへのサイバー攻撃

セキュリティニュース個人情報漏洩のニュース情報セキュリティ

日本経済新聞社は2026年10月4日、社員が利用していたMicrosoft 365アカウントがサイバー攻撃を受け、社内外に約9,000件の不審メールが送信された...

投稿日時:

更新日時:

金属鉱物資源機構(JOGMEC)に不正アクセス、約8,500件のメールアドレスが漏えいの恐れ―フィッシングや標的型攻撃メールにも注意

セキュリティニュース個人情報漏洩のニュース情報セキュリティ

独立行政法人エネルギー・金属鉱物資源機構(JOGMEC)は2026年10月2日、情報システムへの外部からの不正アクセスにより、役職員や外部のメールアドレス計約8...

投稿日時:

更新日時:

日本エネルギー経済研究所、Microsoft 365への不正アクセスでパスポートを含む個人情報漏洩の恐れ

セキュリティニュース個人情報漏洩のニュース

一般財団法人日本エネルギー経済研究所(IEEJ)は2026年10月2日、所員6名のMicrosoft 365アカウントが第三者から不正アクセスを受けた事案につい...

投稿日時:

更新日時:

投稿日時:

更新日時:

Fortinet「FortiMail」に重大な脆弱性CVE-2026-104286、サイバー攻撃で悪用-認証不要で任意ファイルを書き込み、CISA KEVに追加

セキュリティニュース情報セキュリティ脆弱性のニュース

Fortinetは2026年10月1日、メールセキュリティ製品「FortiMail」に影響する重大な脆弱性「CVE-2026-104286」を公表しました。 脆...

投稿日時:

更新日時:

中国関連脅威アクター「TA419」、日米のシンクタンク・大学などを狙う認証情報フィッシング-小泉防衛相や日本台湾交流協会を装うドメインも

インテリジェンスセキュリティニュース国家 安全保障情報セキュリティ

米サイバーセキュリティ企業Proofpointは2026年10月1日、中国に関連すると評価する脅威アクター「TA419」が、米国と日本のシンクタンク、防衛関連企...

投稿日時:

更新日時:

米国、防衛組織に「自律戦闘司令部」新設へ―AI・ドローン・ロボット戦力を統合、2027年の発足目指す

インテリジェンス国家 安全保障

米国のピート・ヘグセス国防長官は2026年9月30日、米軍全体の自律・ロボット戦力を拡大する新たな「自律戦闘司令部(Autonomous Warfare Com...

投稿日時:

更新日時:

NTTドコモ、メッセージサービスで個人情報を無断提供-約1万6000件の同意取得漏れ-9月にはAmazonでも34万回線

セキュリティニュース情報セキュリティ

NTTドコモは2026年10月4日、ドコモショップや量販店などの店頭でMNP新規契約を行った一部の利用者について、RCSの重要事項説明とGoogle Asia ...

投稿日時:

更新日時: