【インシデント速報】2026年8月31日|イエローハット180万件・トレファク子会社13万件・チューリッヒ保険も漏えい
2026年8月31日(月)速報 8月末に大量情報漏えいの公表が相次ぎました。狙われたのは「Web予約システム」「ECの管理者アカウント」「外部委託システム」の3点です。自社が使うクラウド管理画面の二段階認証と、社外システ […]
【インシデント速報】2026年8月30日|患者8.3万人分のHDD紛失・フォーム設定ミス・通知書の誤廃棄
【インシデント速報】2026年8月30日|患者8.3万人分のHDD紛失・フォーム設定ミス・通知書の誤廃棄 今日のポイント(3行以内): 今回の3件はいずれも派手なサイバー攻撃ではなく、記録媒体・書類・Webフォームの「管 […]
【インシデント速報】2026年8月28日|イエローハット180万人流出か・チューリッヒ保険ドラレコ情報・クラウド設定不備
今日のポイント(3行以内): Web予約システムやデータ受け渡し用のクラウドが、今回いずれも突破口になった。自社サイトに付随する「予約・申込・アップロード」機能は、本体のECと同じ水準で守られているか一度棚卸しする。外部 […]
【セキュリティニュース】2026年8月28日号|さくらインターネット約136万件に拡大・ウェブライフOEMサイト漏えい・Microsoft悪用済みゼロデイ
今週は3本を取り上げます。レンタルサーバ大手のさくらインターネットへの不正アクセスが、当初583アカウントから約136万件の会員情報に影響が及ぶ可能性へと拡大しました。また、ウェブライフのOEM向けホームページ作成サービ […]
【インシデント速報】2026年8月28日|フェースにランサム侵入・ウェブライフOEM漏えい・ニデック子会社被害
【インシデント速報】2026年8月28日|フェースにランサム侵入・ウェブライフOEM漏えい・ニデック子会社被害 今日のポイント(3行以内): 侵入口はVPN機器・委託先のアクセス設定・海外子会社と、いずれも「自社サーバー […]
【インシデント速報】2026年8月26日|虫退治ドットコム決済プラグイン悪用・ビールの縁側EC不正アクセス・東海大予約サイト274名
【インシデント速報】2026年8月26日|虫退治ドットコム決済プラグイン悪用・ビールの縁側EC不正アクセス・東海大予約サイト274名 今日のポイント(3行以内): 8月26日に判明した3件は、いずれも「自社が運営するWe […]
【セキュリティニュース】2026年8月26日号|全日空商事「選べるe-GIFT」不正アクセス・チャーム本店23万件漏えいのおそれ・Metabase認証不要SQLi(CVE-2026-72898)
今日の3本は「使っているサービスやツールの管理画面」が狙われた事例です。全日空商事の法人向けデジタルギフト「選べるe-GIFT」の管理システムが不正アクセスを受け、契約企業の担当者情報が閲覧されました。ペット用品通販のチ […]
【インシデント速報】2026年8月26日|全日空商事「選べるe-GIFT」不正交換・ウェブライフOEM最大7,425件・エリッツHDクラウド設定不備
【インシデント速報】2026年8月26日|全日空商事「選べるe-GIFT」不正交換・ウェブライフOEM最大7,425件・エリッツHDクラウド設定不備 今日のポイント(3行以内): 今日の3件は「自社が使っている外部サービ […]
【セキュリティニュース】2026年8月25日号|さくらインターネット不正アクセス136万件・NetScaler認証不要RCE(CVE-2026-8452)・Microsoft8月パッチ悪用済みゼロデイ
今週は「自社の外側にある弱点」に直結する3本です。さくらインターネットの販売管理システムへの不正アクセスで、最大136万563アカウントの契約情報が影響を受けた可能性が判明しました。加えて、Citrix NetScale […]
【インシデント速報】2026年8月25日|いまでや注文情報流出でフィッシング悪用・楽天ブックス関係会社3.3万件・シーイーシーDCランサム
【インシデント速報】2026年8月25日|いまでや注文情報流出でフィッシング悪用・楽天ブックス関係会社3.3万件・シーイーシーDCランサム 今日のポイント(3行以内): 今日の3件は「流出した注文情報が、そのまま本物そっ […]