セキュリティニュース
【セキュリティニュース】2026年7月12日号|Chrome更新・サイト内フィッシング・マルウェア感染・内部不正

今号は4本のニュースを取り上げます。Chromeにクリティカル2件を含む27件の脆弱性修正が公開されたほか、クラウドファンディング「Makuake」ではサービス内のメッセージ機能を悪用したフィッシングが確認されました。ま […]

続きを読む
セキュリティニュース
【セキュリティニュース】2026年7月31日号|Ruby on Rails「Active Storage」に緊急RCE脆弱性CVE-2026-66066・引越し業者にデータ削除型ランサム恐喝・新エフエイコムが取引先情報漏えいの可能性を公表

今週は3本のニュースを取り上げます。まず、Webアプリ開発で広く使われるRuby on Railsのファイル管理機能「Active Storage」に、認証なしでサーバー内のファイルを読み取られ、遠隔でコードを実行される […]

続きを読む
セキュリティニュース
【セキュリティニュース】2026年7月13日号|アフラックに報告徴求命令・生成AIで不正アクセス・リコー複合機の脆弱性

本日は3本を取り上げます。アフラック生命の438万人情報漏えいは金融庁の報告徴求命令と顧客への書面通知という新たな段階に入り、便乗詐欺への警戒が必要です。生成AIで不正プログラムを自作した高校生の逮捕は、攻撃のハードルが […]

続きを読む
セキュリティニュース
【セキュリティニュース】2026年7月19日号|MS月例パッチ悪用2件・ニチレイ不正アクセス・アフラック440万人流出

今週は4本のニュースを取り上げます。Microsoftの7月月例パッチには悪用済みのゼロデイ脆弱性2件が含まれており、至急の適用確認が必要です。国内ではニチレイが不正アクセスで冷凍食品の出荷停止に追い込まれ、アフラックの […]

続きを読む
セキュリティニュース
【セキュリティニュース】2026年7月30日号|エレコム製Wi-Fiルーターに緊急脆弱性・Oracle Java四半期パッチ・村田製作所グループで顧客情報漏えい

今週は3本のニュースを取り上げます。エレコム製のWi-Fiルーター・法人向けアクセスポイントに、遠隔から任意のコマンドを実行されるおそれのある脆弱性が見つかり、ファームウェア更新が呼びかけられています。オフィスや店舗で該 […]

続きを読む
セキュリティニュース
【セキュリティニュース】2026年7月20日号|VPN機器を狙う攻撃継続・ミマモルメ誤配信・フィッシング245万件・ランサム中小6割

今週は4本を取り上げます。FortiGateやPAN-OSといったVPN・境界機器を狙う攻撃が続いており、認証情報の窃取が中小企業の主要な侵入口になっています。国内では連絡アプリの誤配信で個人情報が漏えいした事例、フィッ […]

続きを読む
セキュリティニュース
【セキュリティニュース】2026年7月25日号|Microsoft・Check Point製品のゼロデイ悪用、345万件漏えい、ランサムウェアの主因はID侵害へ

今週は4本のニュースを取り上げます。Microsoftの7月定例パッチではSharePoint ServerとAD FSのゼロデイ2件が悪用確認済みで、オンプレミス運用の企業は至急の適用が必要です。Check Point […]

続きを読む
セキュリティニュース
【セキュリティニュース】2026年7月28日号|Check Point製品の緊急脆弱性・BIGLOBEメール500万件漏えい・Microsoft月例パッチ

今週は4本のニュースを取り上げます。Check Pointのセキュリティ管理製品に認証を回避される緊急脆弱性が見つかり、すでに悪用が確認されています。該当製品を使っている場合は最優先で対処してください。あわせて、BIGL […]

続きを読む
セキュリティニュース
【セキュリティニュース】2026年7月26日号|ニチレイにランサム攻撃で食品物流停止・WordPress認証不要RCE「wp2shell」・Oracle Java更新・個人情報漏えい年次報告

今週は4本のニュースを取り上げます。冷凍食品大手ニチレイがランサム攻撃を受けて冷蔵倉庫と冷凍食品の出荷が止まり、攻撃者側「RansomHouse」が犯行声明を出しました。WordPressの中核には認証不要でサイトを乗っ […]

続きを読む
セキュリティニュース
【セキュリティニュース】2026年7月27日号|Microsoft 7月パッチで悪用済みゼロデイ2件・村田製作所グループで顧客情報漏えい・バックアップソフトDuplicatiに任意コード実行の脆弱性

今週は3本のニュースを取り上げます。Microsoftの7月定例更新には、パッチ公開前から実際の攻撃で悪用されていたゼロデイ脆弱性が2件含まれており、いずれも権限の昇格につながります。村田製作所グループでは、3月に公表さ […]

続きを読む