企業インシデント
【インシデント速報】2026年8月1日|アフラック最終報告・生保協会・名鉄協商

【インシデント速報】2026年8月1日|アフラック最終報告・生保協会・名鉄協商 今日のポイント(3行以内): 生命保険業界で情報漏えいが相次ぎ、アフラックは約438万人規模の不正アクセスについて最終調査結果と再発防止策を […]

続きを読む
セキュリティニュース
【セキュリティニュース】2026年7月10日号|Tendaルーター隠しバックドア・エプソンプリンター脆弱性・日大乗っ取り

今日は4本のニュースを取り上げます。Tenda製Wi-Fiルーターにパスワード不要で管理者権限を取れる「隠しバックドア」が見つかり、修正パッチの提供予定がありません。該当機器は管理画面の外部公開停止か買い替えが必要です。 […]

続きを読む
セキュリティニュース
【セキュリティニュース】2026年7月11日号|ランサムウェア侵入は2年前から・クラウド不正ログイン・PBX不正発信

今週は4本のニュースを取り上げます。ランサムウェア被害2社の調査報告からは「公開サーバーの脆弱性放置」が2年越しの侵入を許した実態が判明。放送局グループ会社では従業員アカウント1つの乗っ取りがクラウド全体の情報流出に発展 […]

続きを読む
セキュリティニュース
【セキュリティニュース】2026年7月12日号|Chrome更新・サイト内フィッシング・マルウェア感染・内部不正

今号は4本のニュースを取り上げます。Chromeにクリティカル2件を含む27件の脆弱性修正が公開されたほか、クラウドファンディング「Makuake」ではサービス内のメッセージ機能を悪用したフィッシングが確認されました。ま […]

続きを読む
セキュリティニュース
【セキュリティニュース】2026年7月31日号|Ruby on Rails「Active Storage」に緊急RCE脆弱性CVE-2026-66066・引越し業者にデータ削除型ランサム恐喝・新エフエイコムが取引先情報漏えいの可能性を公表

今週は3本のニュースを取り上げます。まず、Webアプリ開発で広く使われるRuby on Railsのファイル管理機能「Active Storage」に、認証なしでサーバー内のファイルを読み取られ、遠隔でコードを実行される […]

続きを読む
企業インシデント
【インシデント速報】2026年7月31日|ANAグループOCS・ナカバヤシ・ヴェレダの自社サイト侵害

【インシデント速報】2026年7月31日|ANAグループOCS・ナカバヤシ・ヴェレダの自社サイト侵害 今日のポイント(3行以内): 自社で運営する通販サイト・製品サイトが立て続けに侵害された。攻撃の入口は「自前で持ってい […]

続きを読む
セキュリティニュース
【セキュリティニュース】2026年7月13日号|アフラックに報告徴求命令・生成AIで不正アクセス・リコー複合機の脆弱性

本日は3本を取り上げます。アフラック生命の438万人情報漏えいは金融庁の報告徴求命令と顧客への書面通知という新たな段階に入り、便乗詐欺への警戒が必要です。生成AIで不正プログラムを自作した高校生の逮捕は、攻撃のハードルが […]

続きを読む
セキュリティニュース
【セキュリティニュース】2026年7月19日号|MS月例パッチ悪用2件・ニチレイ不正アクセス・アフラック440万人流出

今週は4本のニュースを取り上げます。Microsoftの7月月例パッチには悪用済みのゼロデイ脆弱性2件が含まれており、至急の適用確認が必要です。国内ではニチレイが不正アクセスで冷凍食品の出荷停止に追い込まれ、アフラックの […]

続きを読む
企業インシデント
【インシデント速報】2026年7月29日|旭化成・シミックの患者支援サービスで1,940人漏えい・ムラウチドットコム不正アクセス・君津市消防士の内部不正

【インシデント速報】2026年7月29日|旭化成・シミックの患者支援サービスで1,940人漏えい・ムラウチドットコム不正アクセス・君津市消防士の内部不正 今日のポイント(3行以内): 委託先に預けたデータも「自社の責任」 […]

続きを読む
セキュリティニュース
【セキュリティニュース】2026年7月30日号|エレコム製Wi-Fiルーターに緊急脆弱性・Oracle Java四半期パッチ・村田製作所グループで顧客情報漏えい

今週は3本のニュースを取り上げます。エレコム製のWi-Fiルーター・法人向けアクセスポイントに、遠隔から任意のコマンドを実行されるおそれのある脆弱性が見つかり、ファームウェア更新が呼びかけられています。オフィスや店舗で該 […]

続きを読む