2026-01-01から1年間の記事一覧
【インシデント関連】 Japanese food logistics giant recovers as extortion group claims cyberattack | The Record from Recorded Future News 火曜日の夜遅く、ランサムハウスはダークウェブ上の情報漏洩サイトにニチレイの名前を掲載し、攻撃の責任を認…
【インシデント関連】 当社グループでのシステム障害発生について(第2報) | 株式会社ニチレイ A cyberattack hit Nichirei, one of Japan's largest food companies - Security Affairs ニチレイのサイバー攻撃被害、外食チェーンを直撃 KFC全店にも影響広…
【インシデント関連】 サイバー詐欺で18社が損失を計上 海外拠点で頻発、支払い統制がカギか(2ページ目) | 日経クロステック(xTECH) 詐欺被害に遭った会社の共通点を調べると1つの事実が見えてくる。2021年1月以降に決算資料を公開した企業に絞られるが…
【インシデント関連】 https://www.aflac.co.jp/static/corp/profile/news/2026/20260630.pdf アフラック社にて、「よりそうネット」などのシステムに不正アクセスが発生、顧客や代理店の情報が漏洩。 Insurance giant Aflac discloses data breach after su…
【インシデント関連】 狙われたのは忘れられたシステム ~ サイバー攻撃被害企業が語ったインシデント対応の現実 | ScanNetSecurity インシデント対応は、セキュリティ担当者だけの戦いではない。その実感が、対応の出発点になった。 最初に判明した侵入経路…
【インシデント関連】 アサヒグループホールディングスへのサイバー攻撃、システム障害などの影響で売上収益が想定を 600 億円下回る見込み | ScanNetSecurity 【攻撃の傾向・手法】 開発者を狙う大規模フィッシングに注意 約6週間で250通以上の攻撃メール:…
【攻撃の傾向・手法】 「EDR無効化」「暗号化はしない」 2026年のランサムウェアに起きた変化:攻撃手法は次のフェーズに - @IT Kasperskyの「State of Ransomware 2026」によると、被害企業の支払い率は28%まで下落した。サイバー保険会社による支払い制…
【インシデント関連】 Polyfill.ioを放置したサイトで不審なダイアログが表示されている件 #Security - Qiita 2024年6月25日、polyfill.ioの新しい中国系のオーナーがソースコードを変更し、polyfill.ioを読み込んでいるWebサイトを通じて世界中のモバイル端…
【インシデント関連】 アクサのペット保険のシステムへの不正アクセス、第 2 報公表の漏えい可能性がある個人情報の内訳を修正 | ScanNetSecurity アクサ損害保険株式会社は5月15日、2025年7月25日に公表した同社システムへの不正アクセスについて、第3報を…
【インシデント関連】 「コードを公開されたくなければ支払え」 Grafana Labs侵害で見えた新恐喝モデル:開発基盤は攻撃者の格好の獲物に - @IT Grafana Labsは2026年5月17日(米国時間)、同社の「GitHub」環境で利用していた認証トークンが第三者に不正取…
【攻撃組織の動向】 Maximum Severity Cisco SD-WAN Bug Exploited in the Wild https://www.rapid7.com/blog/post/ve-cve-2026-20182-critical-authentication-bypass-cisco-catalyst-sd-wan-controller-fixed/ この新たな認証バイパスの脆弱性は、DTLS(UD…
【攻撃の傾向・手法】 EDRを無効化するBYOVDについて | セキュリティナレッジ | NTTセキュリティ・ジャパン株式会社 BYOVD (Bring Your Own Vulnerable Driver) は攻撃者が管理者権限を取った状態で、脆弱性があってなおかつ有効な署名を持ったドライバを攻…
【インシデント関連】 マネーフォワード、GitHubからソースコードと一部ユーザー情報流出か 銀行連携を一時停止 - ITmedia NEWS マネーフォワード(東証プライム上場)は5月1日、同社がソフトウェア開発に利用しているプラットフォーム「GitHub」の認証情報…
【インシデント関連】 役員の名前を騙った第三者がファイル送信を要求 社員名簿と連絡先が流出 | ScanNetSecurity 【2026年上半期】エンジニアが知っておくべき重大セキュリティインシデント8選 #Security - Qiita 阿波銀行のテスト環境に不正アクセス、顧客…
【脆弱性情報】 Adobe Acrobat および Reader の脆弱性対策について(2026年4月)_2 | 情報セキュリティ | IPA 独立行政法人 情報処理推進機構 Fake Adobe Reader Download Drops ScreenConnect via Fileless Loader 攻撃者が偽のAdobe Acrobat Readerインスト…
【インシデント関連】 不正アクセスによるお客さま情報等の漏えい発生について | 阿波銀行 阿波銀行の OA システム(行内の情報共有を行うシステム)のテスト環境が不正アクセスを受け、当環境に保管していたお客さま情報等の一部が漏えいしたことが判明いた…
【インシデント関連】 Nearly half a Million mobile customers of Lloyds Banking Group affected by a security incident Lloyds IT Glitch Exposed Data of Nearly 500,000 Banking Customers - Infosecurity Magazine ロイズ・バンキング・グループのソ…
【攻撃の傾向・手法】 Wartime Usage of Compromised IP Cameras Highlight Their Danger かつてはボットネット運営者やネット上の覗き魔の餌食だった、インターネットに接続されたハッキングされたカメラは、近年の紛争において重要な軍事資産となってい…
【攻撃の傾向・手法】 Microsoft Teams-Based Vishing Attack Tricks Victims Into Quick Assist Takeover 攻撃者は、企業ネットワークへの侵入手段として、複雑なソフトウェアの脆弱性よりもソーシャルエンジニアリングにますます頼るようになっている。こ…
【インシデント関連】 Ericsson US Hit by Cyber Attack, Hackers Steal Personal Data of Employees and Customers この侵害は、エリクソンの米国事業をサポートする匿名のサービスプロバイダーへの攻撃に端を発しています 攻撃者は、「ビッシング」(音声…
【インシデント関連】 シンシアへのランサムウェア攻撃、新たなセキュリティフレームワークでシステムを再構築し 2 月 9 日から通常業務再開 | ScanNetSecurity 同社の廃棄物処理・清掃に関する工場および業務については、システム障害発生後も通常通り稼働…
【インシデント関連】 アサヒグループホールディングスへのランサムウェア攻撃、個人情報 115,513 件の漏えいを確認 | ScanNetSecurity システム障害発生の約10日前に、外部の攻撃者がアサヒグループ内の拠点にあるネットワーク機器を経由し、アサヒグループ…
【インシデント関連】 アサヒグループHD、ランサムウェア攻撃によるシステム障害について、調査が完了した内容と再発防止策を公開 - INTERNET Watch アサヒホールディングス サイバー攻撃被害の再発防止策とガバナンス体制の強化について (2026.02.18): まる…
【インシデント関連】 武蔵小杉病院、ナースコールがランサムウェアの餌食に 患者1万人の個人情報が漏えい - ITmedia NEWS 【攻撃の傾向・手法】 Microsoft Teams を悪用したCEO詐欺(ビジネスチャット詐欺)について #Security - Qiita 【政府機関・公的機…
【攻撃の傾向・手法】 Mandiant details how ShinyHunters abuse SSO to steal cloud data 最近の ShinyHunters SaaS データ盗難攻撃の波は、標的を絞った音声フィッシング (ビッシング) 攻撃と、シングル サインオン (SSO) 認証情報や多要素認証 (MFA) コー…
【インシデント関連】 【攻撃の傾向・手法】 正規ドメインを装い、内部メールに見せかけるフィッシングが急増 Microsoftが警鐘:人事やパスワード切れの連絡に注意 - @IT 脅威アクター(攻撃者)は、複雑なルーティングや誤設定されたなりすまし保護機能を…
【脆弱性情報】 Cisco Secure Email Gatewayの脆弱性対策について(CVE-2025-20393) | 情報セキュリティ | IPA 独立行政法人 情報処理推進機構 Cisco Secure Email GatewayおよびSecure Email and Web Managerにおいて、任意のコマンド実行の脆弱性(CVE-2025…
【インシデント関連】 LINEグループ作成を要求されるCEO詐欺メールについてまとめてみた - piyolog 2025年12月以降に多数の組織から注意が呼びかけられている不審なメールは、社長などの組織代表者を差出人名や件名にして送られてくるものが多く、その特徴か…
【インシデント事例】 【重要】一部のSNSにおける投稿について:当社におけるデータの流出は確認されておりません | クラウドPOSレジならスマレジ 一部のSNSにおいて「当社がサイバー攻撃を受け、個人情報が流出した」という旨の投稿がなされておりますが、…
【インシデント関連】 US cybersecurity experts plead guilty to BlackCat ransomware attacksサイバーセキュリティインシデント対応企業SygniaとDigitalMintの元従業員2人が、2023年に米国企業を標的としたBlackCat(ALPHV)ランサムウェア攻撃の罪を認め…