【セキュリティニュース】2026年7月8日号|KDDIメール漏えい1,223万件確定・2りんかん318万人・める配くん
今日は3本のニュースを取り上げます。KDDIのISP向けメールシステム不正アクセスは続報で漏えい件数が確定し、メールアドレス約1,223万件・パスワード約762万件と国内有数の規模になりました。2りんかんイエローハットは […]
【セキュリティニュース】2026年8月1日号|Microsoft悪用済みゼロデイ2件・名鉄協商ランサム被害・ニチレイ不正アクセス
今週は3本を取り上げます。Microsoftの7月定例パッチには、すでに攻撃で悪用が確認されたゼロデイ脆弱性が2件含まれており、Windows・SharePointを使う企業は至急の適用が必要です。国内では名鉄協商がラン […]
【セキュリティニュース】2026年7月10日号|Tendaルーター隠しバックドア・エプソンプリンター脆弱性・日大乗っ取り
今日は4本のニュースを取り上げます。Tenda製Wi-Fiルーターにパスワード不要で管理者権限を取れる「隠しバックドア」が見つかり、修正パッチの提供予定がありません。該当機器は管理画面の外部公開停止か買い替えが必要です。 […]
【セキュリティニュース】2026年7月11日号|ランサムウェア侵入は2年前から・クラウド不正ログイン・PBX不正発信
今週は4本のニュースを取り上げます。ランサムウェア被害2社の調査報告からは「公開サーバーの脆弱性放置」が2年越しの侵入を許した実態が判明。放送局グループ会社では従業員アカウント1つの乗っ取りがクラウド全体の情報流出に発展 […]
【セキュリティニュース】2026年7月12日号|Chrome更新・サイト内フィッシング・マルウェア感染・内部不正
今号は4本のニュースを取り上げます。Chromeにクリティカル2件を含む27件の脆弱性修正が公開されたほか、クラウドファンディング「Makuake」ではサービス内のメッセージ機能を悪用したフィッシングが確認されました。ま […]
【セキュリティニュース】2026年7月31日号|Ruby on Rails「Active Storage」に緊急RCE脆弱性CVE-2026-66066・引越し業者にデータ削除型ランサム恐喝・新エフエイコムが取引先情報漏えいの可能性を公表
今週は3本のニュースを取り上げます。まず、Webアプリ開発で広く使われるRuby on Railsのファイル管理機能「Active Storage」に、認証なしでサーバー内のファイルを読み取られ、遠隔でコードを実行される […]
【セキュリティニュース】2026年7月13日号|アフラックに報告徴求命令・生成AIで不正アクセス・リコー複合機の脆弱性
本日は3本を取り上げます。アフラック生命の438万人情報漏えいは金融庁の報告徴求命令と顧客への書面通知という新たな段階に入り、便乗詐欺への警戒が必要です。生成AIで不正プログラムを自作した高校生の逮捕は、攻撃のハードルが […]
【セキュリティニュース】2026年7月19日号|MS月例パッチ悪用2件・ニチレイ不正アクセス・アフラック440万人流出
今週は4本のニュースを取り上げます。Microsoftの7月月例パッチには悪用済みのゼロデイ脆弱性2件が含まれており、至急の適用確認が必要です。国内ではニチレイが不正アクセスで冷凍食品の出荷停止に追い込まれ、アフラックの […]
【セキュリティニュース】2026年7月30日号|エレコム製Wi-Fiルーターに緊急脆弱性・Oracle Java四半期パッチ・村田製作所グループで顧客情報漏えい
今週は3本のニュースを取り上げます。エレコム製のWi-Fiルーター・法人向けアクセスポイントに、遠隔から任意のコマンドを実行されるおそれのある脆弱性が見つかり、ファームウェア更新が呼びかけられています。オフィスや店舗で該 […]
【セキュリティニュース】2026年7月20日号|VPN機器を狙う攻撃継続・ミマモルメ誤配信・フィッシング245万件・ランサム中小6割
今週は4本を取り上げます。FortiGateやPAN-OSといったVPN・境界機器を狙う攻撃が続いており、認証情報の窃取が中小企業の主要な侵入口になっています。国内では連絡アプリの誤配信で個人情報が漏えいした事例、フィッ […]









