Sign in

セキュリティ対策Lab

@securitylab-jp.bsky.social
93 followers 8 following 3.4K posts

セキュリティ対策.Lab(ラボ)は、個人情報漏洩や情報流出や不正アクセス、ランサムウェアなどのサイバー攻撃に関するセキュリティのニュースやセミナー、対策や事例を解説しています。 運営:合同会社ロケットボーイズ rocket-boys.co.jp/security-measures… #セキュリティ対策Lab #セキュリティ #Security

PostsRepliesMedia
セキュリティ対策Lab @securitylab-jp.bsky.social · 16m
【更新】手間いらず「TEMAIRAZU」の不正アクセスによるサイバー攻撃 のまとめ-影響企業・ホテル一覧 rocket-boys.co.jp/security-mea... 宿泊者へフィッシングメッセージも配信されています。 #セキュリティ対策Lab #security #securitynews #セキュリティ #セキュリティニュース
rocket-boys.co.jp
手間いらず「TEMAIRAZU」の不正アクセスによるサイバー攻撃 のまとめ-影響企業・ホテル一覧|セキュリティ対策Lab
手間いらず「TEMAIRAZU」への不正アクセスについて、同サービスを利用しインシデントを公表した企業・ホテルを一覧化。スーパーホテル、UMITO、ONE FUKUOKA HOTELなど各社の公表内容、宿泊者情報への影響、不審なWhatsAppメッセージをまとめます
000
セキュリティ対策Lab @securitylab-jp.bsky.social · 20m
個人情報保護委員会、大規模情報漏えいを受け注意喚起 MFA・EDR・ログ監視など安全管理措置の見直し案を先行提示 rocket-boys.co.jp/security-mea... #セキュリティ対策Lab #security #securitynews #セキュリティ #セキュリティニュース
rocket-boys.co.jp
個人情報保護委員会、大規模な情報漏えいを受け注意喚起 MFA・EDR・ログ監視など安全管理措置の見直し案を先行提示|セキュリティニュースのセキュリティ対策Lab
個人情報保護委員会が大規模な個人情報漏えいを踏まえ注意喚起。2027年4月に予定する安全管理措置の見直し案を先行提示し、MFA、EDR、ログ監視、脆弱性管理、侵害時の隔離などを例示しました。API悪用事例も新たに追
021
セキュリティ対策Lab @securitylab-jp.bsky.social · 38m
【更新】IDCFクラウド サイバー攻撃によるシステム障害の影響企業・サービスまとめ―電話・EC在庫・セキュリティ製品などに停止広がる rocket-boys.co.jp/security-mea... #セキュリティ対策Lab #security #securitynews #セキュリティ #セキュリティニュース
rocket-boys.co.jp
IDCFクラウド サイバー攻撃によるシステム障害の影響企業・サービスまとめ―電話・EC在庫・セキュリティ製品などに停止広がる|セキュリティ対策Lab
IDCFクラウドへの不正アクセスによる障害が利用企業へ波及。メディアリンク、グリニッジ、フーバーブレイン、UDトーク、SKE48 Mailなどで電話、EC在庫管理、セキュリティ管理画面などの停止が確認されています
000
セキュリティ対策Lab @securitylab-jp.bsky.social · 40m
ニッスイ 子会社・日水物流でシステム障害、商品の入出荷停止―委託先 IDCFクラウド データセンターへの不正アクセスが原因か rocket-boys.co.jp/security-mea... #セキュリティ対策Lab #security #securitynews #セキュリティ #セキュリティニュース
rocket-boys.co.jp
ニッスイ 子会社・日水物流でシステム障害、商品の入出荷停止―委託先 IDCFクラウド データセンターへの不正アクセスが原因か|セキュリティニュースのセキュリティ対策Lab
ニッスイ子会社の日水物流でシステム障害が発生し、商品の入出荷が停止。原因は委託先データセンターへの第三者による不正アクセスとみられ、個人情報・顧客データの流出を調査中です。IDCFクラウド障害との関連やニチレイ事例も整理します
000
セキュリティ対策Lab @securitylab-jp.bsky.social · 40m
Google、Androidの脆弱性25件を修正 7件は「Critical」、権限昇格やDoSなどに対応 rocket-boys.co.jp/security-mea... #セキュリティ対策Lab #security #securitynews #セキュリティ #セキュリティニュース
rocket-boys.co.jp
Google、Androidの脆弱性25件を修正 7件は「Critical」、権限昇格やDoSなどに対応|セキュリティニュースのセキュリティ対策Lab
GoogleはAndroidの2026年10月セキュリティ更新を公開し、FrameworkとSystemの脆弱性25件を修正しました。7件はCriticalで、権限昇格やDoS、リモートコード実行などに対応しています
000
セキュリティ対策Lab @securitylab-jp.bsky.social · 41m
Atlassian、JiraやConfluenceなどにCVSS 9.3の脆弱性「CVE-2026-21589」―認証なしで特定ファイルへアクセス可能 rocket-boys.co.jp/security-mea... #セキュリティ対策Lab #security #securitynews #セキュリティ #セキュリティニュース
rocket-boys.co.jp
Atlassian、JiraやConfluenceなどにCVSS 9.3の脆弱性「CVE-2026-21589」―認証なしで特定ファイルへアクセス可能|セキュリティニュースのセキュリティ対策Lab
AtlassianはJira、Confluence、Bitbucketなど複数Data Center製品に影響するCVE-2026-21589を公表。CVSS 9.3で、認証なしで特定ファイルへアクセスされる可能性があります。修正版と暫定対策を解説
000
セキュリティ対策Lab @securitylab-jp.bsky.social · 41m
WordPress「Ninja Forms」の脆弱性 CVE-2026-94504がサイバー攻撃に悪用 rocket-boys.co.jp/security-mea... #セキュリティ対策Lab #security #securitynews #セキュリティ #セキュリティニュース
rocket-boys.co.jp
WordPress「Ninja Forms」の脆弱性 CVE-2026-94504がサイバー攻撃に悪用|セキュリティニュースのセキュリティ対策Lab
WordPressの人気フォームプラグイン「Ninja Forms」の保存型XSS脆弱性CVE-2026-94504が実際の攻撃で悪用。3.15.3以前が影響し、管理者が悪意あるフォーム送信を閲覧すると不正プラグインや管理者アカウントが設置される可能性があります。3.15.4以降への更新と侵害確認が必要
000
セキュリティ対策Lab @securitylab-jp.bsky.social · 41m
OpenAI、ChatGPTとCodexのテキストに「見えないウォーターマーク」導入へ―EU AI Act対応、APIでは世界向けに任意提供 rocket-boys.co.jp/security-mea... #セキュリティ対策Lab #security #securitynews #セキュリティ #セキュリティニュース
rocket-boys.co.jp
OpenAI、ChatGPTとCodexのテキストに「見えないウォーターマーク」導入へ―EU AI Act対応、APIでは世界向けに任意提供|セキュリティニュースのセキュリティ対策Lab
OpenAIがEU AI Act対応としてChatGPT・Codexのテキストへ見えないウォーターマーク「textGrain」を導入。APIでは世界向けに任意提供します。200トークンで約80%、400トークンで約95%の検出性能を示す一方、文章編集で検出率が大きく低下するなど技術的な限界もあります
000
セキュリティ対策Lab @securitylab-jp.bsky.social · 42m
アドバンテスト、2月のランサムウェアによるサイバー攻撃で個人情報漏洩の恐れ rocket-boys.co.jp/security-mea... #セキュリティ対策Lab #security #securitynews #セキュリティ #セキュリティニュース
rocket-boys.co.jp
アドバンテスト、2月のランサムウェアによるサイバー攻撃で個人情報漏洩の恐れ|セキュリティニュースのセキュリティ対策Lab
アドバンテストは2026年2月のランサムウェアを伴うサイバー攻撃で、第三者がサーバーからデータを持ち出し、個人情報が含まれていたことを対象者へ通知。SSN、パスポート番号、医療・金融情報などが対象となる可能性があります
000
セキュリティ対策Lab @securitylab-jp.bsky.social · 43m
Anthropic、Cyber Verification Programを拡張―Claude Mythos 5.1など高度なサイバー能力を3段階で提供 rocket-boys.co.jp/security-mea... #セキュリティ対策Lab #security #securitynews #セキュリティ #セキュリティニュース
rocket-boys.co.jp
Anthropic、Cyber Verification Programを拡張―Claude Mythos 5.1など高度なサイバー能力を3段階で提供|セキュリティニュースのセキュリティ対策Lab
AnthropicがCyber Verification Programを拡張し、Defense・Red Team・Specializedの3段階へ再編。Claude Opus 5.5、Sonnet 5.5、Mythos 5.1の高度なサイバー能力を審査済み組織へ提供します。Project Glasswingでは12万9,000件超の検証済み脆弱性を発見
000
セキュリティ対策Lab @securitylab-jp.bsky.social · 45m
日米「技術繁栄ディール」が実装段階へ-AI・6G・医薬品・量子・宇宙を束ねる経済安全保障と日本企業への影響 rocket-boys.co.jp/security-mea... #セキュリティ対策Lab #安全保障 #経済安全保障
rocket-boys.co.jp
日米「技術繁栄ディール」が実装段階へ-AI・6G・医薬品・量子・宇宙を束ねる経済安全保障と日本企業への影響|安全保障のニュース-セキュリティ対策Lab
日米両政府が「技術繁栄ディール」の進捗を公表。AI・Physical AI、6G、医薬品、量子、フュージョン、宇宙で研究・標準・供給網の連携が実装段階へ入りました。日本企業への事業機会と、研究セキュリティ・技術流出・対米依存など経済安全保障上の影響を分析
000
セキュリティ対策Lab @securitylab-jp.bsky.social · 14h
IDCFクラウド サイバー攻撃によるシステム障害の影響企業・サービスまとめ―電話・EC在庫・セキュリティ製品などに停止広がる rocket-boys.co.jp/security-mea... #セキュリティ対策Lab #security #securitynews #セキュリティ #セキュリティニュース
rocket-boys.co.jp
IDCF サイバー攻撃によるシステム障害の影響企業・サービスまとめ―電話・EC在庫・セキュリティ製品などに停止広がる|セキュリティ対策Lab
IDCFクラウドへの不正アクセスによる障害が利用企業へ波及。メディアリンク、グリニッジ、フーバーブレイン、UDトーク、SKE48 Mailなどで電話、EC在庫管理、セキュリティ管理画面などの停止が確認されています
000
セキュリティ対策Lab @securitylab-jp.bsky.social · 14h
損保ジャパン、約6万件の顧客情報漏えいの可能性 大和証券・シチズン時計と同じ委託先に不正アクセス rocket-boys.co.jp/security-mea... #セキュリティ対策Lab #security #securitynews #セキュリティ #セキュリティニュース
rocket-boys.co.jp
損保ジャパン、約6万件の顧客情報漏えいの可能性 大和証券・シチズン時計と同じ委託先に不正アクセス|セキュリティニュースのセキュリティ対策Lab
損保ジャパンは、SMILING ROADの問い合わせ対応で利用するスカラコミュニケーションズのシステムへの不正アクセスにより、延べ約6万件の顧客情報が漏えいした可能性を公表。大和証券やシチズン時計と同じ事案です
000
セキュリティ対策Lab @securitylab-jp.bsky.social · 14h
個人情報漏えい後の「おわび フィッシング詐欺」に注意―MrMax・nimoca・焼肉きんぐ・タイムズカーなど相次ぐ、通知の真偽を確認 rocket-boys.co.jp/security-mea... #セキュリティ対策Lab #security #securitynews #セキュリティ #セキュリティニュース
rocket-boys.co.jp
個人情報漏えい後の「おわび フィッシング詐欺」に注意―MrMax・nimoca・焼肉きんぐ・タイムズカーなど相次ぐ、通知の真偽を確認|セキュリティニュースのセキュリティ対策Lab
MrMax、nimoca、焼肉きんぐ、タイムズカーなどで個人情報漏えいが相次ぐ中、企業の「おわび」や補償を装った二次詐欺にも注意が必要です。漏えい通知の真偽を確認する方法、メール・SMSへの対処、漏えい情報別の対応を整理
000
セキュリティ対策Lab @securitylab-jp.bsky.social · 15h
HIS タイ子会社に不正アクセス、最大627名のパスポート情報流出の可能性―ファイルサーバからデータ不正取得の恐れ rocket-boys.co.jp/security-mea... #セキュリティ対策Lab #security #securitynews #セキュリティ #セキュリティニュース
rocket-boys.co.jp
HISタイ子会社に不正アクセス、最大627名のパスポート情報流出の可能性―ファイルサーバからデータ不正取得の恐れ|セキュリティニュースのセキュリティ対策Lab
HISはタイ現地法人のファイルサーバへの不正アクセスを公表。最大627名のパスポート番号、生年月日、有効期限などが流出した可能性があり、2025年12月の検知後、全ファイルを調査していました
000
セキュリティ対策Lab @securitylab-jp.bsky.social · 15h
独情報機関BND元長官をスパイ容疑で逮捕―約2,000件の機密文書、過去にはロシア・中国関連の事業活動も rocket-boys.co.jp/security-mea... #セキュリティ対策Lab #security #securitynews #セキュリティ #セキュリティニュース
rocket-boys.co.jp
独情報機関BND元長官をスパイ容疑で逮捕―約2,000件の機密文書、過去にはロシア・中国関連の事業活動も|セキュリティニュースのセキュリティ対策Lab
ドイツ連邦検察庁がBND元長官August Hanning容疑者をスパイ・国家反逆容疑で逮捕。元側近から約2,000件の機密文書を受け取り、外国情報機関向け分析に利用した疑いがあります。ロシア・中国との過去の事業接点、欧米情報機関の脅威評価、日本企業への示唆を整理
000
セキュリティ対策Lab @securitylab-jp.bsky.social · 16h
OpenAIの安全性報告書作成を統括したデイビッド・ロビンソン氏が退社-「企業文化が壊れている」と批判 rocket-boys.co.jp/security-mea... #セキュリティ対策Lab #security #securitynews #セキュリティ #セキュリティニュース
rocket-boys.co.jp
OpenAIの安全性報告書作成を統括したデイビッド・ロビンソン氏が退社-「企業文化が壊れている」と批判|セキュリティとAIのニュース-セキュリティ対策Lab
OpenAIの安全性チームでPreparedness Frameworkの起草や12回のフロンティアモデル安全性報告書を統括したDavid デイビッド・ロビンソン氏が退社。「企業文化が壊れている」「試行錯誤の時代は終わった」と批判し、原子力・航空業界並みの安全管理を求めました
000
セキュリティ対策Lab @securitylab-jp.bsky.social · 17h
戸田建設へ不正アクセスによるサイバー攻撃-取引先と従業員の個人情報漏洩 rocket-boys.co.jp/security-mea... #セキュリティ対策Lab #security #securitynews #セキュリティ #セキュリティニュース #cyberattack
rocket-boys.co.jp
戸田建設へ不正アクセスによるサイバー攻撃-取引先と従業員の個人情報漏洩|セキュリティニュースのセキュリティ対策Lab
戸田建設は取引先への支払い管理システムなどへの不正アクセスを公表。取引先担当者のメールアドレス最大7,200件、取引データ最大6,000件、従業員4,778名分の氏名・住所・電話番号などが漏洩しました
000
セキュリティ対策Lab @securitylab-jp.bsky.social · 17h
小池酸素工業、サイバー攻撃の可能性を確認―影響範囲や情報漏えいを調査、警察とも連携 rocket-boys.co.jp/security-mea... #セキュリティ対策Lab #security #securitynews #セキュリティ #セキュリティニュース
rocket-boys.co.jp
小池酸素工業、サイバー攻撃の可能性を確認―影響範囲や情報漏えいを調査、警察とも連携|セキュリティニュースのセキュリティ対策Lab
小池酸素工業が2026年10月5日にサイバー攻撃の可能性を認識し、調査を開始。外部専門家や警察と連携し、事実関係、影響範囲、情報漏えいの範囲を確認しています。現時点では攻撃手法や漏えいの有無は公表されていません
000
セキュリティ対策Lab @securitylab-jp.bsky.social · 17h
美容サロンの予約管理システムを改ざん、元従業員の26歳女を逮捕―営業時間を1時間に変更し予約不能にした疑い rocket-boys.co.jp/security-mea... #セキュリティ対策Lab #security #securitynews #セキュリティ #セキュリティニュース
rocket-boys.co.jp
美容サロンの予約管理システムを改ざん、元従業員の26歳女を逮捕―営業時間を1時間に変更し予約不能にした疑い|セキュリティニュースのセキュリティ対策Lab
大阪府警が、美容サロンの予約管理システムの営業時間を改ざんし顧客が予約できない状態にしたとして元従業員の26歳女を逮捕。26回ログインし、営業時間を午前10時~午後9時から1時間だけに変更した疑いです。内部不正とアクセス権限管理の観点から整理
021
セキュリティ対策Lab @securitylab-jp.bsky.social · 17h
Horizon3、Claude Mythosを使いRejetto HFSの重大な脆弱性 CVE-2026-61500を発見―サイバー攻撃への悪用も確認 rocket-boys.co.jp/security-mea... #セキュリティ対策Lab #security #securitynews #セキュリティ #セキュリティニュース
rocket-boys.co.jp
Horizon3、Claude Mythosを使いRejetto HFSの重大な脆弱性 CVE-2026-61500を発見―サイバー攻撃への悪用も確認|セキュリティニュースのセキュリティ対策Lab
Horizon3.aiがAnthropicのClaude Mythosを使い、Rejetto HFSの重大脆弱性CVE-2026-61500を発見。未認証で管理者セッションを偽造しRCEにつながる可能性があり、VulnCheckは10月1日から実悪用を観測しています。影響バージョンと対策を整理
000
セキュリティ対策Lab @securitylab-jp.bsky.social · 18h
IDCFクラウドに不正アクセス、東日本第1リージョンで障害―暗号化・スナップショット破壊を主張する画像も拡散 rocket-boys.co.jp/security-mea... #セキュリティ対策Lab #security #securitynews #セキュリティ #セキュリティニュース
rocket-boys.co.jp
IDCFクラウドに不正アクセス、東日本第1リージョンで障害―暗号化・スナップショット破壊を主張する画像も拡散|セキュリティニュースのセキュリティ対策Lab
IDCフロンティアのIDCFクラウドが不正アクセスを受け、東日本第1リージョンで一部サービス障害が発生。SNSでは239台のハイパーバイザーや225データストアの暗号化、55万件超のスナップショット破壊を主張する画像も拡散していますが、公式確認はありません
000
セキュリティ対策Lab @securitylab-jp.bsky.social · 18h
AIバイブコーディングで公開されたWebアプリの91%に脆弱性―200件調査、65.77%がCritical・High rocket-boys.co.jp/security-mea... #セキュリティ対策Lab #security #securitynews #セキュリティ #セキュリティニュース
rocket-boys.co.jp
AIバイブコーディングで公開されたWebアプリの91%に脆弱性―200件調査、65.77%がCritical・High|セキュリティニュースのセキュリティ対策Lab
AIバイブコーディングで開発された公開Webアプリ200件を調査した研究で、91%に少なくとも1件の脆弱性が確認されました。1,186件の脆弱性の65.77%がCriticalまたはHighで、アクセス制御、インジェクション、認証不備にリスクが集中しています
011
セキュリティ対策Lab @securitylab-jp.bsky.social · 19h
修道学園のサーバーに不正アクセス―広島修道大学・修道中高などの個人情報や口座情報に漏えいのおそれ rocket-boys.co.jp/security-mea... #セキュリティ対策Lab #security #securitynews #セキュリティ #セキュリティニュース
rocket-boys.co.jp
修道学園のサーバーに不正アクセス―広島修道大学・修道中高などの個人情報や口座情報に漏えいのおそれ|セキュリティニュースのセキュリティ対策Lab
学校法人修道学園が管理サーバーへの不正アクセスを公表。広島修道大学、修道中学校・高等学校、広島修道大学ひろしま協創中学校・高等学校の取引先口座情報、教職員、一部学生、外部講師などの個人情報に漏えいのおそれがあります
000
セキュリティ対策Lab @securitylab-jp.bsky.social · 19h
冷凍食品メーカー「アクティブ」の通販サイトにサイバー攻撃―最大5万4,916件の個人情報漏洩の恐れ rocket-boys.co.jp/security-mea... #セキュリティ対策Lab #security #securitynews #セキュリティ #セキュリティニュース
rocket-boys.co.jp
冷凍食品メーカー「アクティブ」の通販サイトにサイバー攻撃―最大5万4,916件の個人情報漏洩の恐れ|セキュリティニュースのセキュリティ対策Lab
冷凍食品メーカーの株式会社アクティブが、通販サイトへのSQLインジェクション攻撃と個人情報漏えいの可能性を公表。最大5万4,916件の顧客・受注情報が対象で、不正な管理者アカウントを経由したデータ出力の形跡を確認しています
000
セキュリティ対策Lab @securitylab-jp.bsky.social · 19h
エバーグリーン・マーケティング、メールアカウント不正利用で計1,000件の個人情報閲覧の可能性―口座情報や電気料金の請求情報も対象 rocket-boys.co.jp/security-mea... #セキュリティ対策Lab #security #securitynews #セキュリティ #セキュリティニュース
rocket-boys.co.jp
エバーグリーン・マーケティング、メールアカウント不正利用で計1,000件の個人情報閲覧の可能性―口座情報や電気料金の請求情報も対象|セキュリティニュースのセキュリティ対策Lab
エバーグリーン・マーケティングが従業員メールアカウントへの不正ログインの続報を公表。フォレンジック調査で代理店等237件、法人顧客763件の計1,000件について、メールアドレス、住所、口座情報、電気料金請求情報などが第三者に閲覧された可能性が判明
000
セキュリティ対策Lab @securitylab-jp.bsky.social · 19h
WordPress 7.1.3公開、7件の脆弱性を修正―コメント管理画面の保存型XSSやWXRエクスポートのSQLインジェクション rocket-boys.co.jp/security-mea... #セキュリティ対策Lab #security #securitynews #セキュリティ #セキュリティニュース
rocket-boys.co.jp
WordPress 7.1.3公開、7件の脆弱性を修正―コメント管理画面の保存型XSSやWXRエクスポートのSQLインジェクション|セキュリティニュースのセキュリティ対策Lab
WordPress 7.1.3が公開され、7件のセキュリティ問題と4件のバグを修正。コメント管理画面の保存型XSS、WXRエクスポートのセカンドオーダーSQLインジェクション、非公開投稿コメントの情報開示などが修正されました。WordPressは速やかな更新を推奨
000
セキュリティ対策Lab @securitylab-jp.bsky.social · 20h
FBI、https://FBIJobs.gov へのサイバー攻撃による情報漏洩は「第三者のパッチ未適用」が原因と特定-アクセンチュア 管理でOracle PeopleSoftのプラットフォーム利用か rocket-boys.co.jp/security-mea... #セキュリティ対策Lab #security #securitynews #セキュリティ #セキュリティニュース
rocket-boys.co.jp
FBI、FBIJobs.gov へのサイバー攻撃による情報漏洩は「第三者のパッチ未適用」が原因と特定-アクセンチュア 管理でOracle PeopleSoftのプラットフォーム利用か|セキュリティニュースのセキュリティ対策Lab
FBIJobs.govの大規模情報漏洩について、FBIが第三者管理プラットフォームのセキュリティパッチ未適用を原因と特定。Reutersは管理組織をAccenture、基盤をOracle PeopleSoftと報道しました。ShinyHuntersのゼロデイ主張との違い、過去のPeopleSoft攻撃、委託先管理の対策を整理
000
セキュリティ対策Lab @securitylab-jp.bsky.social · 20h
生成AI音楽「Suno」で5,528万件超のメールアドレス流出―Stripe購入情報も含む、2025年11月の侵害が2026年7月に判明 rocket-boys.co.jp/security-mea... #セキュリティ対策Lab #security #securitynews #セキュリティ #セキュリティニュース
rocket-boys.co.jp
生成AI音楽「Suno」で5,528万件超のメールアドレス流出―Stripe購入情報も含む、2025年11月の侵害が2026年7月に判明|セキュリティニュースのセキュリティ対策Lab
生成AI音楽サービスSunoの2025年11月のデータ侵害で、Have I Been Pwnedが5,528万2,226件のユニークなメールアドレスを確認。電話番号や数万件のStripe購入記録、住所、部分的なカード情報も含まれていました。侵害の経緯と利用者・企業が確認すべき対策を整理
000
セキュリティ対策Lab @securitylab-jp.bsky.social · 22h
Wikimedia財団、OpenAI運用とみられるAIエージェントによるWikipediaへの不正活動を確認 rocket-boys.co.jp/security-mea... #セキュリティ対策Lab #security #securitynews #セキュリティ #セキュリティニュース
rocket-boys.co.jp
Wikimedia財団、OpenAI運用とみられるAIエージェントによるWikipediaへの不正活動を確認|セキュリティニュースのセキュリティ対策Lab
Wikimedia Foundationが、OpenAI運用とみられるAIエージェントによるWikipedia編集、Etherpad悪用試行、大量APIアクセスを確認。Wikidata Query Serviceの5月障害に寄与した可能性も示しました。一次情報から活動内容とWebサービス側の対策を整理します
001
セキュリティ対策Lab @securitylab-jp.bsky.social · 22h
Apple、macOSの「フルディスクアクセス」強化へ―AIエージェントの権限拡大に伴うプライバシーリスクを警告 rocket-boys.co.jp/security-mea... #セキュリティ対策Lab #security #securitynews #セキュリティ #セキュリティニュース
rocket-boys.co.jp
Apple、macOSの「フルディスクアクセス」強化へ―AIエージェントの権限拡大に伴うプライバシーリスクを警告|セキュリティニュースのセキュリティ対策Lab
AppleがmacOSのFull Disk Accessを強化する方針を公表。AIエージェントの自律化に伴い、ファイル、メール、メッセージ、Safari履歴などへ広範にアクセスできる権限のリスクが増大すると警告しています。企業のMac管理者が確認したい設定を整理
000
セキュリティ対策Lab @securitylab-jp.bsky.social · 23h
山口大学、教職員メールアカウントがフィッシングで乗っ取り-967件の連絡先漏洩 rocket-boys.co.jp/security-mea... #セキュリティ対策Lab #security #securitynews #セキュリティ #セキュリティニュース
rocket-boys.co.jp
山口大学、教職員メールアカウントがフィッシングで乗っ取り-967件の連絡先漏洩|セキュリティニュースのセキュリティ対策Lab
山口大学の教職員1名がフィッシング被害に遭い、メールアカウントを乗っ取られました。967件の連絡先が取得され、うち463件へ正規アカウントから不審メールが送信。原因と被害範囲、企業・組織が確認したい対策を整理
010
セキュリティ対策Lab @securitylab-jp.bsky.social · 23h
CINRA JOB不正アクセスの最終調査結果、プログラムの脆弱性悪用で認証情報を取得―2万1,508人の個人情報漏洩 rocket-boys.co.jp/security-mea... #セキュリティ対策Lab #security #securitynews #セキュリティ #セキュリティニュース
rocket-boys.co.jp
CINRA JOB不正アクセスの最終調査結果、プログラムの脆弱性悪用で認証情報を取得―2万1,508人の個人情報漏洩|セキュリティニュースのセキュリティ対策Lab
CINRAが求人サービス「CINRA JOB」不正アクセスの最終調査結果を公表。プログラムの脆弱性を悪用して認証情報が取得され、第三者が不正アクセスしていました。個人情報漏洩の可能性がある対象は退会者を含む21,508人です
000
セキュリティ対策Lab @securitylab-jp.bsky.social · 07/10/2026
ソルティドッグのGoogle広告MCCに不正アクセス―顧客アカウントでオンラインカジノ広告、不正費用も発生 rocket-boys.co.jp/security-mea... #セキュリティ対策Lab #security #securitynews #セキュリティ #セキュリティニュース
rocket-boys.co.jp
ソルティドッグのGoogle広告MCCに不正アクセス―顧客アカウントでオンラインカジノ広告、不正費用も発生|セキュリティニュースのセキュリティ対策Lab
ソルティドッグのGoogle広告MCCが不正アクセスを受け、顧客アカウントでオンラインカジノ広告の作成や不正費用が発生。複雑なパスワードと2段階認証を設定していましたが侵入経路は未特定です。経緯とGoogle広告利用企業の確認事項を整理
000
セキュリティ対策Lab @securitylab-jp.bsky.social · 07/10/2026
旭化成セラピューティクス「Pharma DIGITAL」に不正アクセスによるサイバー攻撃、医療従事者約51万4,000人の個人情報漏洩の可能性 rocket-boys.co.jp/security-mea... #セキュリティ対策Lab #security #securitynews #セキュリティ #セキュリティニュース
rocket-boys.co.jp
旭化成セラピューティクス「Pharma DIGITAL」に不正アクセスによるサイバー攻撃、医療従事者約51万4,000人の個人情報漏洩の可能性|セキュリティニュースのセキュリティ対策Lab
旭化成セラピューティクスの医療従事者向けサイト「Pharma DIGITAL」がサイバー攻撃を受け、最大約51万4,000人の医療従事者情報と従業員約700人の個人情報が漏洩した可能性。委託先の医薬情報ネットと原因・影響範囲を調査
010
セキュリティ対策Lab @securitylab-jp.bsky.social · 07/10/2026
イエメン政府、フーシ派へ大規模反攻「Dawn of Yemen」開始―バブ・エル・マンデブ奪還を主張、紅海安全保障は新局面 rocket-boys.co.jp/security-mea... #セキュリティ対策Lab #安全保障 #軍事
rocket-boys.co.jp
イエメン政府、フーシ派へ大規模反攻「Dawn of Yemen」開始―バブ・エル・マンデブ奪還を主張、紅海安全保障は新局面|安全保障のニュース-セキュリティ対策Lab
イエメン政府がフーシ派への大規模反攻「Dawn of Yemen」を開始。政府軍はバブ・エル・マンデブやモカ方面で前進を主張し、サウジ主導連合も航空支援を開始しました。英国、米国、イエメンの公的資料から紅海安全保障への影響を分析
000
セキュリティ対策Lab @securitylab-jp.bsky.social · 07/10/2026
デンマークの人口登録データベースへ不正アクセス-880万人の個人情報に影響 rocket-boys.co.jp/security-mea... #セキュリティ対策Lab #security #securitynews #セキュリティ #セキュリティニュース
rocket-boys.co.jp
デンマークの人口登録データベースへ不正アクセス-880万人の個人情報に影響|セキュリティニュースのセキュリティ対策Lab
デンマークの中央個人登録(CPR)で、民間企業の正規アクセス権が悪用され、約880万人の氏名・住所・CPR番号などへ不正アクセス。大量の自動照会で有効なCPR番号を特定したとみられ、政府はなりすまし詐欺や本人確認情報の悪用へ注意を呼びかけています
000
セキュリティ対策Lab @securitylab-jp.bsky.social · 07/10/2026
くふうカンパニー「くふう まちトークβ版」に不正アクセスで個人情報漏洩 rocket-boys.co.jp/security-mea... #セキュリティ対策Lab #security #securitynews #セキュリティ #セキュリティニュース
rocket-boys.co.jp
くふうカンパニー「くふう まちトークβ版」に不正アクセスで個人情報漏洩|セキュリティニュースのセキュリティ対策Lab
くふうカンパニーが「くふう まちトークβ版」への不正アクセスを公表。少なくとも1名のメールアドレス漏洩を確認し、生年月日・性別も漏洩した可能性があります。サービスは停止され、影響範囲と原因を調査中
000
セキュリティ対策Lab @securitylab-jp.bsky.social · 07/10/2026
トヨタ 子会社シンテックホズミの元社員が営業秘密漏えい 疑いで逮捕―AGV充電装置の原価データをクラウド共有か rocket-boys.co.jp/security-mea... #セキュリティ対策Lab #security #securitynews #セキュリティ #セキュリティニュース #内部不正 #内部脅威
rocket-boys.co.jp
トヨタ 子会社シンテックホズミの元社員が営業秘密漏えい 疑いで逮捕―AGV充電装置の原価データをクラウド共有か|セキュリティニュースのセキュリティ対策Lab
トヨタ自動車子会社シンテックホズミの営業秘密漏えい疑いで元社員2人が逮捕。無人搬送車(AGV)充電装置の原価明細データを、元上司の依頼でクラウドへアップロードした疑いが報じられています。事件の経緯と内部不正対策を整理
000
セキュリティ対策Lab @securitylab-jp.bsky.social · 07/10/2026
週刊CSIRTブリーフィング:NetScalerサイバー攻撃に悪用される脆弱性、多発するMicrosoft365への不正アクセス【2026年10月第1週】 rocket-boys.co.jp/security-mea... #セキュリティ対策Lab #security #securitynews #セキュリティ #セキュリティニュース #CSIRT
rocket-boys.co.jp
週刊CSIRTブリーフィング:NetScalerサイバー攻撃に悪用される脆弱性、多発するMicrosoft365への不正アクセス【2026年10月第1週】|セキュリティ対策Lab
2026年10月第1週のCSIRT向け情報を整理。NetScaler CVE-2026-88779の実悪用、Zimbra攻撃、日経グループのMicrosoft 365不正アクセス、i-askの委託先波及、焼肉きんぐ・MrMaxの大規模情報漏洩と今週の確認項目を解説
010
セキュリティ対策Lab @securitylab-jp.bsky.social · 07/10/2026
nimoca利用履歴照会サービスに不正アクセスによるサイバー攻撃、個人情報漏洩 rocket-boys.co.jp/security-mea... #セキュリティ対策Lab #security #securitynews #セキュリティ #セキュリティニュース
rocket-boys.co.jp
nimoca利用履歴照会サービスに不正アクセスによるサイバー攻撃、個人情報漏洩|セキュリティニュースのセキュリティ対策Lab
nimoca利用履歴照会サービスが第三者から不正アクセスを受け、521件のカード番号、生年月日、メールアドレスが漏洩。氏名・住所・電話番号・利用履歴の漏洩は確認されておらず、nimocaカードは通常通り利用できます
000
セキュリティ対策Lab @securitylab-jp.bsky.social · 07/10/2026
Dell System Updateに重大な脆弱性CVE-2026-86360、未認証の攻撃者がroot権限でコード実行の可能性 rocket-boys.co.jp/security-mea... #セキュリティ対策Lab #security #securitynews #セキュリティ #セキュリティニュース
rocket-boys.co.jp
Dell System Updateに重大な脆弱性CVE-2026-86360、未認証の攻撃者がroot権限でコード実行の可能性|セキュリティニュースのセキュリティ対策Lab
Dell System Update(DSU)に重大脆弱性CVE-2026-86360。未認証のリモート攻撃者がroot権限で任意コードを実行し、PowerEdgeサーバーを侵害できる可能性があります。影響バージョンと修正版、同時に修正された4件の脆弱性を整理
000
セキュリティ対策Lab @securitylab-jp.bsky.social · 06/10/2026
スカラコミュニケーションズの「i-ask」に不正アクセス、最大71万3,126件の個人情報漏洩の恐れ―大和証券・シチズン時計など最大5社に影響 rocket-boys.co.jp/security-mea... #セキュリティ対策Lab #security #securitynews #セキュリティ #セキュリティニュース
rocket-boys.co.jp
スカラコミュニケーションズの「i-ask」に不正アクセス、最大71万3,126件の個人情報漏洩の恐れ―大和証券・シチズン時計など最大5社に影響|セキュリティニュースのセキュリティ対策Lab
スカラコミュニケーションズのFAQシステム「i-ask」が不正アクセスを受け、最大5社・延べ713,126件の問い合わせ情報が漏洩した可能性が判明。管理サイトへの不正ログイン後に不正プログラムが設置され、大和証券やシチズン時計も影響を公表
000
セキュリティ対策Lab @securitylab-jp.bsky.social · 06/10/2026
シチズン時計、委託先 スカラコミュニケーションズへの不正アクセスで約10万人の個人情報漏洩の可能性―スカラコミュニケーションズは大和証券にも影響 rocket-boys.co.jp/security-mea... #セキュリティ対策Lab #security #securitynews #セキュリティ #セキュリティニュース
rocket-boys.co.jp
シチズン時計、委託先 スカラコミュニケーションズへの不正アクセスで約10万人の個人情報漏洩の可能性―スカラコミュニケーションズは大和証券にも影響|セキュリティニュースのセキュリティ対策Lab
シチズン時計が、委託先スカラコミュニケーションズへの不正アクセスで約10万人分の個人情報が漏洩した可能性を公表。氏名・住所・電話番号・メールアドレスなどが対象で、同じ委託先では大和証券の約11万人にも影響しています。
000
セキュリティ対策Lab @securitylab-jp.bsky.social · 06/10/2026
楽天ドライブに不正アクセス、保存データを含む1万5,382アカウントの情報漏洩 rocket-boys.co.jp/security-mea... #セキュリティ対策Lab #security #securitynews #セキュリティ #セキュリティニュース
rocket-boys.co.jp
楽天ドライブに不正アクセス、保存データを含む1万5,382アカウントの情報漏洩|セキュリティニュースのセキュリティ対策Lab
楽天ドライブで管理用アカウントの認証情報が不正取得され、一部システムへ不正アクセス。写真・文書など保存データを含む15,382アカウントが対象となり、313アカウントでは暗号化されたパスワード情報も取得・閲覧されました。影響範囲と対策を整理
000
セキュリティ対策Lab @securitylab-jp.bsky.social · 06/10/2026
正規npmアップデートがマルウェア配信経路に―S1ngularity・Shai-Hulud・TeamPCPに共通するサプライチェーン攻撃 rocket-boys.co.jp/security-mea... #セキュリティ対策Lab #security #securitynews #セキュリティ #セキュリティニュース
rocket-boys.co.jp
正規npmアップデートがマルウェア配信経路に―S1ngularity・Shai-Hulud・TeamPCPに共通するサプライチェーン攻撃|セキュリティニュースのセキュリティ対策Lab
ReversingLabsがS1ngularity、Shai-Hulud、TeamPCPのサプライチェーン攻撃を分析。正規npmアップデートを通じたマルウェア配布、認証情報窃取、自己増殖の仕組みと企業が確認すべき対策を解説
000
セキュリティ対策Lab @securitylab-jp.bsky.social · 06/10/2026
ゼロトラストはAI時代でも有効か 提唱者John Kindervag氏が新著、侵入阻止より「封じ込め」を重視 rocket-boys.co.jp/security-mea... #セキュリティ対策Lab #security #securitynews #セキュリティ #セキュリティニュース
rocket-boys.co.jp
ゼロトラストはAI時代でも有効か 提唱者John Kindervag氏が新著、侵入阻止より「封じ込め」を重視|セキュリティニュースのセキュリティ対策Lab
ゼロトラスト提唱者John Kindervag氏がAI時代の新著を公開。AIで攻撃速度が上がっても、検証、最小権限、セグメンテーション、侵害後の封じ込めというゼロトラストの原則は変わらないとする考えを、OpenAI・Hugging Face侵害とNIST資料から検証
000
セキュリティ対策Lab @securitylab-jp.bsky.social · 06/10/2026
東ティモールで「ニセ警察詐欺」拠点を摘発、日本人7人含む16人拘束―偽の警察官から「あなた名義で不正な荷物が送られている」 rocket-boys.co.jp/security-mea... #セキュリティ対策Lab #security #securitynews #セキュリティ #セキュリティニュース
rocket-boys.co.jp
東ティモールで「ニセ警察詐欺」拠点を摘発、日本人7人含む16人拘束―偽の警察官から「あなた名義で不正な荷物が送られている」|セキュリティニュースのセキュリティ対策Lab
東ティモールで日本の警察を装う特殊詐欺拠点が摘発され、日本人7人を含む16人が拘束されました。「あなた名義の荷物」を口実に警察官へ誘導する手口は日本国内でも確認され、三重県では1,690万円の被害が発生しています。手口と対策を整理
000
セキュリティ対策Lab @securitylab-jp.bsky.social · 06/10/2026
韓国で相次ぐ 金融機関へのサイバー攻撃-7社で関連IP、AI侵入ツール「ARTEX AI」の痕跡も rocket-boys.co.jp/security-mea... #セキュリティ対策Lab #security #securitynews #セキュリティ #セキュリティニュース
rocket-boys.co.jp
韓国で相次ぐ 金融機関へのサイバー攻撃-7社で関連IP、AI侵入ツール「ARTEX AI」の痕跡も|セキュリティニュースのセキュリティ対策Lab
韓国で新韓銀行、KB国民銀行、ハナ銀行など金融機関へのサイバー攻撃が相次ぎ、7社で関連する攻撃IPが確認。新韓銀行の攻撃インフラからAI自律型侵入テストツール「ARTEX AI」の痕跡も見つかりました。AI悪用は未確定で、韓国金融当局は全金融業界に外部公開IT資産の緊急点検を要請しています
000
セキュリティ対策Lab @securitylab-jp.bsky.social · 06/10/2026
焼肉きんぐ・MrMax・infoQ・タイムズカーなどでサイバー攻撃や不正アクセスによる大規模な個人情報漏洩-今すぐ注意したい事と対策 rocket-boys.co.jp/security-mea... #セキュリティ対策Lab #security #securitynews #セキュリティ #セキュリティニュース #cyberattack #databreach
rocket-boys.co.jp
焼肉きんぐ・MrMax・infoQ・タイムズカーなどでサイバー攻撃や不正アクセスによる大規模な個人情報漏洩-今すぐ注意したい事と対策|セキュリティ対策Lab
2026年9月末から10月6日にかけ、焼肉きんぐ、MrMax、infoQ、タイムズカーなどで10万人以上が対象となる個人情報漏洩が相次いでいます。漏洩後のフィッシングやなりすまし電話に備え、個人が今すぐ確認したい対策を整理
022