【セキュリティニュース】2026年8月10日号|ニチレイRansomHouseがデータ公開・先週インシデント教訓・夏休みフィッシング急増警戒
今回は3本を取り上げます。7月13日に不正アクセスを受けたニチレイに対し、ランサムウェアグループ「RansomHouse」が8月10日にダークウェブ上でデータを公開しました。また先週(8/5〜8/7)に報告されたJST・ […]
【セキュリティニュース】2026年8月6日号|Chrome緊急アップデート・アンビションDX不正アクセス・NASランサムウェア被害
今回は3本を取り上げます。Googleが2026年8月6日、ChromeにCriticalを含む複数の脆弱性修正アップデートを公開しました。アンビションDXホールディングスはファイルサーバーへの第三者による不正アクセスを […]
【セキュリティニュース】2026年8月5日号|Cisco SD-WAN緊急パッチ・PeakManager漏えい教訓・IPA夏休み注意喚起
今回は3本を取り上げます。Ciscoが2026年8月5日、Catalyst SD-WANとIOS XEに対する計12件の緊急アドバイザリを公表。CVSSスコア9.9超の脆弱性が含まれ、回避策はなくパッチ適用のみが対策です […]
【セキュリティニュース】2026年8月7日号|JST 1.6万件漏えい・出版社フィッシング被害3,812件・WordPress XSS修正
今回は3本を取り上げます。JST(科学技術振興機構)はメールボックスへの不正アクセスで約1.6万件のメール情報が漏えいした可能性を公表。大手出版社ではフィッシング被害で社員のアカウントが乗っ取られ、最大3,812件の個人 […]
【セキュリティニュース】2026年8月14日号|Microsoft8月パッチで悪用中ゼロデイ修正・中部電力7万人漏えい・ECサイトからカード情報流出
今日は4本を取り上げます。Microsoftが8月の定例パッチで既に攻撃に悪用されているゼロデイ(CVE-2026-68820)を含む多数の脆弱性を修正しました。全Windows端末で早急な更新確認が必要です。国内では中 […]
【セキュリティニュース】2026年8月15日号|Metabaseに悪用中の緊急SQLi脆弱性(CVSS10.0)・講談社フィッシング被害で3800件流出・Chrome更新
今日は3本を取り上げます。データ分析ツール「Metabase」に、認証不要で管理者権限を奪える最も深刻なレベル(CVSS 10.0)のSQLインジェクション脆弱性が見つかり、既に攻撃に悪用されています。社内でMetaba […]
【セキュリティニュース】2026年8月20日号|中部電力に不正アクセス7.4万件・丸高興業VPN経由ランサム・アスクル漏えい134万件に拡大
今週は「認証情報とVPNをどう守るか」に直結する3本を取り上げます。中部電力では資格情報を不正に使われる形で約7万4,000件の連絡先情報が漏えいの可能性、丸高興業ではVPN機器を経由したランサムウェア侵入で少なくとも1 […]
【セキュリティニュース】2026年8月16日号|Microsoft 8月パッチ421件・悪用中ゼロデイ/中部電力7万4千人漏えいの恐れ/IPA夏休み明け注意喚起
今日は3本を取り上げます。Microsoftの8月定例パッチが421件もの脆弱性を修正し、うち1件は既に攻撃で悪用されているゼロデイ(CVE-2026-68820)です。Windows端末は早急に更新してください。国内で […]
【セキュリティニュース】2026年8月18日号|WordPress本体に未認証RCE「wp2shell」が悪用中/メール・SMS配信サービスのアクセスキー乗っ取り相次ぐ/アスクルの漏えい懸念が約134万件に拡大
今日は3本を取り上げます。まず、多くの企業サイトが使うWordPress本体に、ログイン不要で遠隔からコードを実行できる深刻な脆弱性「wp2shell」(CVE-2026-63030 ほか)が見つかり、実際の攻撃での悪用 […]
【セキュリティニュース】2026年5月8日号
GW明けの本日、押さえるべき重要ニュースを3本まとめます。第一に、Linuxカーネルの権限昇格脆弱性CVE-2026-31431(通称Copy Fail)が4月29日に公開され、IPAが5月1日に注意喚起を出しました。7 […]