企業インシデント
【インシデント速報】2026年9月19日|@cosme設定ミスで約1.1万人漏えい・自治体採用システム不正アクセス・スコア・ジャパン改ざん新着!!

【インシデント速報】2026年9月19日|@cosme設定ミスで約1.1万人漏えい・自治体採用システム不正アクセス・スコア・ジャパン改ざん 今日のポイント(3行以内): 攻撃の高度さより「外部サービスの使い方」が被害を分 […]

続きを読む
セキュリティニュース
【セキュリティニュース】2026年9月19日号|円谷プロ抽選システムが不正アクセスで133人分の当選を改ざん・長和町CATVのHPが脆弱性悪用で改ざん・Oracle月例673件パッチ新着!!

今日は3本を取り上げます。1本目は、円谷プロダクションの直営店が使う購入抽選システム「mogily」が不正アクセスを受け、当選していた133人のステータスが「落選」に書き換えられた事案。情報を盗まれなくても、データを改ざ […]

続きを読む
セキュリティニュース
【セキュリティニュース】2026年9月10日号|Microsoft月例更新973件・Chromeゼロデイ・三井不動産5万5000件漏えい新着!!

今週は3本を取り上げます。9月9日公開のMicrosoft月例更新は過去最多となる973件の脆弱性に対応し、うち2件はすでに悪用が確認されています。Google Chromeも悪用中のゼロデイを含む230件を修正しました […]

続きを読む
企業インシデント
【インシデント速報】2026年9月10日|ジェックス ランサムで7.7万件閲覧可能・ホロライブTCGサイト侵害・うんこミュージアム改ざん新着!!

2026年9月10日(木)速報 ペット用品大手ジェックスは、ランサムウェア被害を受けたサーバー上で顧客7万7,619件が一時的に閲覧可能な状態だったと調査結果を公表しました。ホロライブのカードゲーム公式サイトとうんこミュ […]

続きを読む
セキュリティニュース
【セキュリティニュース】2026年9月11日号|Microsoft・Adobe 9月パッチと生成AI誤アップロード事案新着!!

今週は3本を取り上げます。Microsoftが9月の定例パッチで、すでに攻撃に悪用されているゼロデイ脆弱性2件を修正しました。未適用のWindows端末は権限を奪われるリスクがあり、今週中の適用確認が必要です。Adobe […]

続きを読む
企業インシデント
【インシデント速報】2026年9月11日|T&K TOKAランサム被害・浜銀TT証券フィッシングで証券口座乗っ取り新着!!

【インシデント速報】2026年9月11日|T&K TOKAランサム被害・浜銀TT証券フィッシングで証券口座乗っ取り 今日のポイント: ① 印刷インキ大手のT&K TOKAがランサムウェア被害で一部業務を停止し、原因・影響 […]

続きを読む
セキュリティニュース
【セキュリティニュース】2026年9月17日号|Chromeで悪用中のV8ゼロデイを修正・デジタル庁GSSがVPN脆弱性で24.6万件漏えいの可能性・ムラウチドットコムで771万件の漏えいが確定新着!!

今日は3本を取り上げます。1本目は、Google Chromeで悪用がすでに確認されているV8エンジンのゼロデイ脆弱性が修正された件で、業務でChromeを使う全社が対象、更新の適用が最優先です。2本目は、デジタル庁の政 […]

続きを読む
企業インシデント
【インシデント速報】2026年9月17日|ホワイトエッセンス予約サイト侵害・東京都管工事協組サイト改ざん・大川市が非表示シートで名簿流出新着!!

2026年9月17日(木)速報 今日取り上げる3件は、いずれも中小の事業者・団体・自治体で起きた「起こりやすい」事故です。予約・基幹システムの侵害、更新を怠ったCMSの改ざん、公開ファイルに残った非表示データ。自社サイト […]

続きを読む
企業インシデント
【インシデント速報】2026年9月18日|Gyazo約2,362万件流出・ムラウチドットコム771万件確定・ロート製薬 通話音声が流出のおそれ新着!!

2026年9月18日(金)速報 今日の3件はいずれも「Webサービスやクラウドに預けた顧客データ」が抜かれた事故です。共通するのは、公開システムの脆弱性を放置していたこと。自社サイトやECの脆弱性対応、クラウド/SaaS […]

続きを読む
セキュリティニュース
【セキュリティニュース】2026年9月18日号|Cisco ISEに悪用確認済みの認証バイパスゼロデイ(CVSS10.0)・さくらインターネット不正アクセスで情報漏えいの可能性・IPAが脆弱性届出ガイドライン改訂案を公開新着!!

今日は3本を取り上げます。1本目は、認証基盤製品Cisco ISEに見つかった最大深刻度(CVSS10.0)の認証バイパス脆弱性で、すでに悪用が確認され米当局も緊急の適用を求めています。2本目は、レンタルサーバー大手のさ […]

続きを読む