セキュリティ対策.Lab(ラボ)は、個人情報漏洩や情報流出 不正アクセス、ランサムウェアなどのサイバー攻撃に関するセキュリティのニュースやセミナー、対策や事例を解説。 サイトにはお役立ち資料も掲載しています。 運営:合同会社ロケットボーイズ #セキュリティ対策Lab #セキュリティ #Security
AIによるサイバー攻撃の変化をトレンドマイクロに取材。CEO詐欺、標的型攻撃、サプライチェーン攻撃、企業が優先すべき対策を解説。
GoogleがOSS脆弱性報奨金制度「OSS VRP」で製品脆弱性の新規受付を2026年10月1日から一時停止。自動化報告が急増し、その大半が無効だったと説明しています。AI生成レポート急増を受けた3月以降のルール変更と、企業の脆弱性管理への示唆を整理
SBI証券はGoogle・Apple等のアカウント情報がフィッシングで不正取得され、クラウド保存のパスキーやパスワードメモが悪用されて証券口座へ不正ログイン・不正取引が行われた疑いを公表。パスキー自体が破られたのか、認証基盤の問題なのかを整理
セレスが運営するポイントサイト「ポイントインカム」に不正アクセス。会員88件、従業員等107件の計195件の個人情報が第三者に閲覧された可能性が確認されました。サービスを一時停止し、個人情報保護委員会へ報告しています
米上院が医療分野のサイバーセキュリティ法案S.3315を全会一致で可決。成立すればMFA、医療情報の暗号化、監視・ペネトレーションテストなどを最低基準としてHHS規則へ反映します。CISA連携や地方医療機関向け助成も盛り込まれています
北海学園大学の学生アカウントが第三者から不正アクセスを受け、過去にやり取りのあった教員・関係者5名へフィッシングメールを送信。大学はアカウント無効化やIP遮断を実施し、MFA導入を検討しています
LibreOffice Calcのコード実行脆弱性CVE-2026-63277が公表され、PoCも公開されました。細工された表計算ファイルを開くとJDBC経由でリモートJavaコードが実行される可能性があります。26.2.5または26.8.0以降への更新が推奨されています
チャームは不正アクセス第4報を公表し、退会済み顧客約2.5万件の個人情報も対象と判明。大部分で漏えいを確認しました。第3報では約37万件の漏えい、約2万件の漏えいのおそれ、不正ログイン239名を公表しています
両毛システムズはランサムウェア攻撃を正式確認。8月12日にVPNアカウントを悪用され社内ネットワークへ侵入されました。大東ガス約12万4,000件、伊勢崎市3,789件に情報漏えいの可能性が判明。SafePay公開データの独自確認結果と委託先リスクを整理
ElasticはElasticsearch、Kibana、Elastic Agent / Endpointに影響する14件の脆弱性を公開。最大CVSS 8.8で、権限昇格、他ユーザーのデータ取得・改変、情報開示、DoSなどにつながる問題が修正されています
株式会社ソリトンシステムズは2026年10月7日、クラウド型リモートアクセスサービス「Soliton Secu
中国外務省が高市早苗首相を「呼び捨て」にし、日本外務省が申し入れ。中国側は意図を説明していませんが、過去の肩書き使用例や米国・台湾・イスラエルの対中研究から、戦狼外交や「新型軍国主義」ナラティブとの関係を分析
EYが2026年7月に公表した情報漏洩の続報で、ゴールドマン・サックス、Man Group、Tishman Speyerの顧客・投資家情報も影響を受けていたことが判明。税務支援用のITサービス管理基盤から個人・金融情報を含む文書が取得されました
手間いらず「TEMAIRAZU」への不正アクセスについて、同サービスを利用しインシデントを公表した企業・ホテルを一覧化。スーパーホテル、UMITO、ONE FUKUOKA HOTELなど各社の公表内容、宿泊者情報への影響、不審なWhatsAppメッセージをまとめます
個人情報保護委員会が大規模な個人情報漏えいを踏まえ注意喚起。2027年4月に予定する安全管理措置の見直し案を先行提示し、MFA、EDR、ログ監視、脆弱性管理、侵害時の隔離などを例示しました。API悪用事例も新たに追
株式会社ニッスイは2026年10月7日、グループ会社の日水物流株式会社でシステム障害が発生し、同社が取り扱う商
IDCFクラウドへの不正アクセスによる障害が利用企業へ波及。メディアリンク、グリニッジ、フーバーブレイン、UDトーク、SKE48 Mailなどで電話、EC在庫管理、セキュリティ管理画面などの停止が確認されています