企業インシデント
【インシデント速報】2026年8月3日|インク革命2.4万件流出・八王子学園ランサム被害・飲食店で従業員カードスキミング

2026年8月3日(月)速報 クレジットカード情報の流出が、EC決済ページの改ざんと「店舗従業員による手作業のスキミング」という異なる経路で同時に報じられました。ランサムウェア被害も継続中です。ECの決済方式、店舗でのカ […]

続きを読む
企業インシデント
【インシデント速報】2026年5月30日|ユニバーサルミュージック310万件流出・ジェームス会員情報漏えい・アルプスアルパインVPN侵害

【インシデント速報】2026年5月30日|ユニバーサルミュージック310万件流出・ジェームス会員情報漏えい・アルプスアルパインVPN侵害 今日のポイント: ① ユニバーサルミュージックのECサイトから過去最大級310万件 […]

続きを読む
セキュリティニュース
【セキュリティニュース】2026年5月31日号|GUARDIANWALL緊急脆弱性(悪用確認)・VPNを狙うネットワーク貫通型攻撃・Microsoft5月月例

今週は3本を取り上げます。国内で広く使われるメールセキュリティ製品「GUARDIANWALL MailSuite」に深刻な脆弱性が公表されました。あわせて、VPNやルーターなどの境界機器を直接狙う「ネットワーク貫通型攻撃 […]

続きを読む
企業インシデント
【インシデント速報】2026年6月3日|オリエンタルダイヤモンドVPN侵害・三浦工業5,021件流出・ソディックサーバ不正アクセス

2026年6月3日(水)速報 VPN機器の脆弱性を突いたランサムウェア侵入が今回も発生。海外拠点を踏み台にした本社ネットワークへの侵入も繰り返されています。自社のVPN・海外拠点・取引先という「外部とつながる接点」を、今 […]

続きを読む
セキュリティニュース
【セキュリティニュース】2026年8月2日号|Ruby on Rails緊急脆弱性CVE-2026-66066・引越し業者のデータ削除型ランサム・キャネット不正アクセス調査完了

今日は3本を取り上げます。Webアプリ開発で広く使われるRuby on Railsに、認証なしでサーバー内のファイルを読み取られる緊急度の高い脆弱性(CVE-2026-66066)が判明し、JPCERT/CCも注意喚起し […]

続きを読む
企業インシデント
【インシデント速報】2026年8月1日|アフラック438万人漏えい・いえらぶCLOUD不正アクセス・ABCテレビ委託先

【インシデント速報】2026年8月1日|アフラック438万人漏えいの調査結果・いえらぶCLOUD不正アクセス・ABCテレビ委託先事案 今日のポイント(3行以内): アフラックが約438万人分の情報漏えい調査結果を公表。原 […]

続きを読む
セキュリティニュース
【セキュリティニュース】2026年7月6日号|アフラック438万人漏えい・VPN脆弱性悪用・ボイスフィッシング

今週は4本のニュースを取り上げます。アフラック生命への不正アクセスで約438万人分の顧客情報が漏えいし、うち約23万人分は保険料振替口座の情報も含まれていました。Check Point製VPNの認証バイパス脆弱性(CVE […]

続きを読む
セキュリティニュース
【セキュリティニュース】2026年7月7日号|アフラック438万人情報漏えい・WatchGuard脆弱性・ランサム復旧

今週は3本のニュースを取り上げます。アフラックで約438万人分の顧客情報漏えいが公表され、契約者・取引先を装うフィッシングへの警戒が必要です。WatchGuardのVPN機器FireboxにはCVSS 9.2の深刻な脆弱 […]

続きを読む
セキュリティニュース
【セキュリティニュース】2026年7月8日号|KDDIメール漏えい1,223万件確定・2りんかん318万人・める配くん

今日は3本のニュースを取り上げます。KDDIのISP向けメールシステム不正アクセスは続報で漏えい件数が確定し、メールアドレス約1,223万件・パスワード約762万件と国内有数の規模になりました。2りんかんイエローハットは […]

続きを読む
セキュリティニュース
【セキュリティニュース】2026年8月1日号|Microsoft悪用済みゼロデイ2件・名鉄協商ランサム被害・ニチレイ不正アクセス

今週は3本を取り上げます。Microsoftの7月定例パッチには、すでに攻撃で悪用が確認されたゼロデイ脆弱性が2件含まれており、Windows・SharePointを使う企業は至急の適用が必要です。国内では名鉄協商がラン […]

続きを読む