【インシデント速報】2026年8月14日|ショップサーブ885万件・中部電力7.4万人・ファイブフォックスにランサム新着!!
2026年8月14日(金)速報 ECプラットフォーム「ショップサーブ」で最大885万件の購入者情報が流出し、クレジットカード情報の一部も対象となりました。委託先や外部サービス経由の被害が続いています。自社が使うECカート […]
【セキュリティニュース】2026年8月15日号|Metabaseに悪用中の緊急SQLi脆弱性(CVSS10.0)・講談社フィッシング被害で3800件流出・Chrome更新新着!!
今日は3本を取り上げます。データ分析ツール「Metabase」に、認証不要で管理者権限を奪える最も深刻なレベル(CVSS 10.0)のSQLインジェクション脆弱性が見つかり、既に攻撃に悪用されています。社内でMetaba […]
【インシデント速報】2026年8月15日|ショップサーブ波及でデザインフィル顧客情報流出・イノベーションGitHub漏えい6.2万件確定・アンビションDX不正アクセス新着!!
2026年8月15日(土)速報 文具メーカー・デザインフィルが、利用するEC「ショップサーブ」の侵害に巻き込まれ顧客情報を流出。委託先・利用SaaSの漏えいは「自社の漏えい」になります。イノベーションはGitHubの認証 […]
【セキュリティニュース】2026年8月20日号|中部電力に不正アクセス7.4万件・丸高興業VPN経由ランサム・アスクル漏えい134万件に拡大新着!!
今週は「認証情報とVPNをどう守るか」に直結する3本を取り上げます。中部電力では資格情報を不正に使われる形で約7万4,000件の連絡先情報が漏えいの可能性、丸高興業ではVPN機器を経由したランサムウェア侵入で少なくとも1 […]
【インシデント速報】2026年8月19日|さくらインターネット136万件・日本交通ファイル流出・日刊工業新聞社新着!!
【インシデント速報】2026年8月19日|さくらインターネット136万件・日本交通ファイル流出・日刊工業新聞社 今日のポイント(3行以内): さくらインターネットの不正アクセスは、レンタルサーバ(17日発表)にとどまらず […]
【セキュリティニュース】2026年8月16日号|Microsoft 8月パッチ421件・悪用中ゼロデイ/中部電力7万4千人漏えいの恐れ/IPA夏休み明け注意喚起新着!!
今日は3本を取り上げます。Microsoftの8月定例パッチが421件もの脆弱性を修正し、うち1件は既に攻撃で悪用されているゼロデイ(CVE-2026-68820)です。Windows端末は早急に更新してください。国内で […]
【インシデント速報】2026年8月15日|ニチレイ従業員情報流出の恐れ・REXTランサム被害・リンクバル改修不備新着!!
今日のポイント(3行以内): 復旧後に「情報流出の続報」が来る二段構えの被害が続いている。バックアップの世代管理とオフライン保管、システム改修時のセッション管理テストを今日中に確認したい。攻撃だけでなく自社の改修ミスでも […]
【インシデント速報】2026年8月17日|チャーム23万件・丸高興業ランサム・海月館グループ不正アクセス新着!!
2026年8月17日 速報 今日のポイント: ペット用品通販「チャーム」で約23万件の顧客情報が漏えいのおそれ。ECサイトを持つ企業は認証基盤とサーバー隔離手順の点検を。VPN経由の侵入・宿泊業でのフィッシング二次被害も […]
【セキュリティニュース】2026年8月18日号|WordPress本体に未認証RCE「wp2shell」が悪用中/メール・SMS配信サービスのアクセスキー乗っ取り相次ぐ/アスクルの漏えい懸念が約134万件に拡大新着!!
今日は3本を取り上げます。まず、多くの企業サイトが使うWordPress本体に、ログイン不要で遠隔からコードを実行できる深刻な脆弱性「wp2shell」(CVE-2026-63030 ほか)が見つかり、実際の攻撃での悪用 […]
【インシデント速報】2026年8月18日|さくらのレンタルサーバ不正アクセス・ショップサーブ885万件・中部電力7.4万人新着!!
【インシデント速報】2026年8月18日|さくらのレンタルサーバ不正アクセス・ショップサーブ885万件・中部電力7.4万人 今日のポイント(3行以内): レンタルサーバやECプラットフォームなど、他社に業務基盤を預けてい […]