Sign in

セキュリティ対策Lab

@securitylab-jp.bsky.social
94 followers 8 following 3.4K posts

セキュリティ対策.Lab(ラボ)は、個人情報漏洩や情報流出や不正アクセス、ランサムウェアなどのサイバー攻撃に関するセキュリティのニュースやセミナー、対策や事例を解説しています。 運営:合同会社ロケットボーイズ rocket-boys.co.jp/security-measures… #セキュリティ対策Lab #セキュリティ #Security

PostsRepliesMedia
セキュリティ対策Lab @securitylab-jp.bsky.social · 3h
旅行予約サービス「skyticket」を運営するアドベンチャーが、不正アクセスによる顧客情報流出について公式発表しました。 rocket-boys.co.jp/security-mea... 10月8日には個人情報流出を知らせるメールが利用者に届く一方、マイページにアクセスできない状況も確認されていました。 情報開示のタイミングや利用者への案内、サービス障害への対応についても課題が浮き彫りになっています。 #セキュリティ対策Lab #security #securitynews #セキュリティ #セキュリティニュース #skyticket #スカイチケット
rocket-boys.co.jp
skyticket(スカイチケット) 不正アクセスによるサイバー攻撃で個人情報漏洩 ハッシュ化パスワードも対象―変更時にエラー|セキュリティニュースのセキュリティ対策Lab
skyticketを運営するアドベンチャーが2026年10月8日、不正アクセスによる個人情報流出を公表。銀行口座情報やハッシュ化パスワードも対象。前日からの決済機能停止、翌日の個別通知、マイページでパスワードを変更できない問題と利用者の対策を整理
000
セキュリティ対策Lab @securitylab-jp.bsky.social · 4h
Discord認証ボット「Double Counter」に不正アクセス、メールアドレス100万件やIPアドレス・概略位置情報 2700万件が情報漏洩の恐れ rocket-boys.co.jp/security-mea... #セキュリティ対策Lab #security #securitynews #セキュリティ #セキュリティニュース
rocket-boys.co.jp
Discord認証ボット「Double Counter」に不正アクセス、メールアドレス100万件やIPアドレス・概略位置情報 2700万件が情報漏洩の恐れ|セキュリティニュースのセキュリティ対策Lab
Discord認証ボット「Double Counter」が2026年10月4日に不正アクセスを受け、IPアドレス・位置情報約2700万件、Discord ID約2800万件が漏えい対象とされました。メールアドレス約100万件のコピーや、旧Metabaseサーバーを起点とした侵入、HIBPが確認した27万4922件との違いを解説
011
セキュリティ対策Lab @securitylab-jp.bsky.social · 4h
ローソンIDに不正アクセス、約215万5,000件の個人情報漏えい―ローソンが10月8日に公表 rocket-boys.co.jp/security-mea... #セキュリティ対策Lab #security #securitynews #セキュリティ #セキュリティニュース
rocket-boys.co.jp
ローソンIDに不正アクセス、約215万5,000件の個人情報漏えい―ローソンが10月8日に公表|セキュリティニュースのセキュリティ対策Lab
: ローソンは2026年10月8日、ローソンIDへの第三者による不正アクセスに伴い、利用者の個人情報が漏えいしたと公表しました。共同通信によると対象は約215万5,000件。ローソンIDの仕組みと利用者の対応、10月1日のメールサーバー不正利用との違いを整理
122
セキュリティ対策Lab @securitylab-jp.bsky.social · 5h
第一興商、委託先PCのマルウェア感染で約872万4,000件の個人情報漏えいの恐れ―ビッグエコーなどの顧客情報に影響 rocket-boys.co.jp/security-mea... #セキュリティ対策Lab #security #securitynews #セキュリティ #セキュリティニュース
rocket-boys.co.jp
第一興商、委託先PCのマルウェア感染で約872万4,000件の個人情報漏えいの恐れ―ビッグエコーなどの顧客情報に影響|セキュリティニュースのセキュリティ対策Lab
第一興商は2026年10月8日、委託先の日本コロムビアグループで従業員PCがマルウェアに感染し、ビッグエコーなどの顧客約863万1,000件と従業員約9万3,000件、計約872万4,000件の個人情報が漏えいしたおそれがあると発表。感染経緯と対応を整理
001
セキュリティ対策Lab @securitylab-jp.bsky.social · 6h
ホテルリゾートイン石垣島、17,170人の個人情報漏えい―パスポート画像234人分も漏洩 rocket-boys.co.jp/security-mea... #セキュリティ対策Lab #security #securitynews #セキュリティ #セキュリティニュース
rocket-boys.co.jp
ホテルリゾートイン石垣島、17,170人の個人情報漏えい―パスポート画像234人分も漏洩|セキュリティニュースのセキュリティ対策Lab
ホテルリゾートイン石垣島で宿泊管理システムへの不正アクセスが発生し、宿泊者・同行者17,170人の個人情報が不正取得されました。パスポート画像234人分、署名画像6人分、顔写真5人分も対象。運営会社リゾーツ琉球の公式発表と対応状況を整理
000
セキュリティ対策Lab @securitylab-jp.bsky.social · 6h
モバイルファクトリー、Suishow元株主との訴訟で和解―解決金受領と全株式譲渡へ rocket-boys.co.jp/security-mea... #セキュリティ対策Lab #security #securitynews #セキュリティ #セキュリティニュース
rocket-boys.co.jp
モバイルファクトリー、Suishow元株主との訴訟で和解―解決金受領と全株式譲渡へ|セキュリティニュースのセキュリティ対策Lab
モバイルファクトリーは2026年10月1日、Suishow元株主との訴訟について裁判外で和解。解決金の支払い、Suishow全株式の譲渡、訴訟取り下げの予定を公表しました。2024年の訴訟とNauNauのセキュリティ問題は背景として分けて整理
000
セキュリティ対策Lab @securitylab-jp.bsky.social · 6h
こしの都ネットワークのメールサーバに不正アクセス、「セゾンカード」装うフィッシングメールを送信 rocket-boys.co.jp/security-mea... #セキュリティ対策Lab #security #securitynews #セキュリティ #セキュリティニュース
rocket-boys.co.jp
こしの都ネットワークのメールサーバに不正アクセス、「セゾンカード」装うフィッシングメールを送信|セキュリティニュースのセキュリティ対策Lab
こしの都ネットワークが、管理するメールサーバへの第三者による不正アクセスを公表。不正利用されたメールサーバから「セゾンカード」を装うフィッシングメールが送信されました。確認された送信元や件名、利用者が取るべき対応を整理
000
セキュリティ対策Lab @securitylab-jp.bsky.social · 7h
光回線事業者「オフィシャル」社員2人を逮捕―競合他社のマイページへ不正アクセス、顧客情報を乗り換え営業に利用か rocket-boys.co.jp/security-mea... #セキュリティ対策Lab #security #securitynews #セキュリティ #セキュリティニュース
rocket-boys.co.jp
光回線事業者「オフィシャル」社員2人を逮捕―競合他社のマイページへ不正アクセス、顧客情報を乗り換え営業に利用か|セキュリティニュースのセキュリティ対策Lab
光回線事業者「株式会社オフィシャル」の社員2人が、他社の顧客マイページへ不正アクセスし、契約情報を光回線の乗り換え営業に利用した疑いで逮捕。警視庁は約3,700件へのアクセス、約2,500件の乗り換えを調べています。
000
セキュリティ対策Lab @securitylab-jp.bsky.social · 8h
FBI、ATMマルウェア「Ploutus」開発者とされる男を逮捕 rocket-boys.co.jp/security-mea... #セキュリティ対策Lab #security #securitynews #セキュリティ #セキュリティニュース
rocket-boys.co.jp
FBI、ATMマルウェア「Ploutus」開発者とされる男を逮捕|セキュリティニュースのセキュリティ対策Lab
米司法省はATMマルウェア「Ploutus」の開発者とされるAnibal Alexander Canelon Aguirre被告を逮捕。FBI最重要指名手配にサイバー犯罪容疑で初めて掲載された人物で、一連のATMジャックポッティング事件では120人が起訴され、米47州などに被害が広がっています
000
セキュリティ対策Lab @securitylab-jp.bsky.social · 9h
大阪公立大学、ランサムウェアによるサイバー攻撃の被害後 対面授業を10月9日再開―臨時Moodleなどを構築、学内メールも一部復旧 rocket-boys.co.jp/security-mea... #セキュリティ対策Lab #security #securitynews #セキュリティ #セキュリティニュース
rocket-boys.co.jp
大阪公立大学、ランサムウェアによるサイバー攻撃の被害後 対面授業を10月9日再開―臨時Moodleなどを構築、学内メールも一部復旧|セキュリティニュースのセキュリティ対策Lab
大阪公立大学は2026年10月8日、ランサムウェア被害によるシステム障害の第4報を公表。10月9日から対面授業を再開し、臨時Moodleなどの代替環境を整備。OMUメールも学内間で一部復旧しましたが、全面復旧と個人情報流出の調査は継続中
110
セキュリティ対策Lab @securitylab-jp.bsky.social · 9h
旭化成メディカル、医療従事者向けサイトを緊急停止―セキュリティ強化の予防的措置、不正アクセスは未確認 rocket-boys.co.jp/security-mea... #セキュリティ対策Lab #security #securitynews #セキュリティ #セキュリティニュース
rocket-boys.co.jp
旭化成メディカル、医療従事者向けサイトを緊急停止―セキュリティ強化の予防的措置、不正アクセスは未確認|セキュリティニュースのセキュリティ対策Lab
旭化成メディカルは2026年10月8日、医療従事者向けWebサイトの緊急メンテナンスと一時停止を発表。セキュリティ強化の予防的措置で、不正アクセスや情報漏えいは未確認。旭化成セラピューティクスの別事案との違いも整理
012
セキュリティ対策Lab @securitylab-jp.bsky.social · 9h
さいたま市民医療センター、患者ID含む手術画像約200枚を保存した電子記録媒体を紛失―パスワード保護なし rocket-boys.co.jp/security-mea... #セキュリティ対策Lab #security #securitynews #セキュリティ #セキュリティニュース
rocket-boys.co.jp
さいたま市民医療センター、患者ID含む手術画像約200枚を保存した電子記録媒体を紛失―パスワード保護なし|セキュリティニュースのセキュリティ対策Lab
さいたま市民医療センターが患者IDを含む手術・検体画像約200枚を保存した電子記録媒体を紛失。媒体はパスワード保護されておらず、10月1日時点で未発見。院外流出は確認されていないものの可能性を否定できないとしています
010
セキュリティ対策Lab @securitylab-jp.bsky.social · 9h
サイバー大学、委託先クラウドへの不正アクセスでシステム障害―個人情報への影響は確認されず rocket-boys.co.jp/security-mea... #セキュリティ対策Lab #security #securitynews #セキュリティ #セキュリティニュース
rocket-boys.co.jp
サイバー大学、委託先クラウドへの不正アクセスでシステム障害―個人情報への影響は確認されず|セキュリティニュースのセキュリティ対策Lab
サイバー大学は2026年10月7日、委託先クラウドサービス事業者への第三者による不正アクセスで一部システムに障害が発生したと公表。大学は影響範囲の確認と復旧対応を進めており、個人情報への影響は確認されていません
000
セキュリティ対策Lab @securitylab-jp.bsky.social · 9h
東京都 小平市 ホームページが閲覧不能に―委託先クラウドへのランサムウェア攻撃、住民情報漏えいのおそれ rocket-boys.co.jp/security-mea... #セキュリティ対策Lab #security #securitynews #セキュリティ #セキュリティニュース
rocket-boys.co.jp
東京都 小平市 ホームページが閲覧不能に―委託先クラウドへのランサムウェア攻撃、住民情報漏えいのおそれ|セキュリティニュースのセキュリティ対策Lab
東京都小平市の公式ホームページが2026年10月7日から閲覧不能に。市は委託先クラウドへのランサムウェア攻撃を原因と公表。問い合わせフォームに入力された氏名・住所・電話番号等に情報漏えいのおそれがあり、状況を調査中
000
セキュリティ対策Lab @securitylab-jp.bsky.social · 10h
【更新】ApplyNow 不正アクセス まとめ-吉野家や鳥貴族、複数の自治体でも個人情報漏洩の恐れ rocket-boys.co.jp/security-mea... #セキュリティ対策Lab #security #securitynews #セキュリティ #セキュリティニュース
rocket-boys.co.jp
ApplyNow 不正アクセス まとめ-吉野家や鳥貴族、複数の自治体でも個人情報漏洩の恐れ|セキュリティ対策Lab
ApplyNowへの不正アクセスで、ナカバヤシの応募者情報1,826件、富士市815件、島田市113件の漏えいが公表。吉野家・はなまる、鳥貴族、複数自治体への影響や、契約終了後に残っていた採用データの問題を2026年10月8日時点で整理
000
セキュリティ対策Lab @securitylab-jp.bsky.social · 10h
サイバー攻撃やランサムウェアによる被害を受けた際の社内・社外対応の流れ rocket-boys.co.jp/security-mea... #セキュリティ対策Lab #security #securitynews #セキュリティ #セキュリティニュース
rocket-boys.co.jp
サイバー攻撃やランサムウェアによる被害を受けた際の社内・社外対応の流れ|セキュリティニュースのセキュリティ対策Lab
近年、ランサムウェア攻撃による被害が国内外で相次いでいます。国内では、今年の9月にアサヒグループホールディングス、10月にはアスクルが被害を公表し、いずれもシステムの復旧が長期化するなど、深刻な影響が続いています。また、同時期に東山中学・高等学校や流通経済大学など、教育機関でも被害が確認され、業務に影響が及んでいます。 攻撃者はシステムを暗号化して身代金を要求するだけでなく、窃取した情報を公開・拡...
000
セキュリティ対策Lab @securitylab-jp.bsky.social · 10h
政府、相次ぐ不正アクセスで関係省庁会議へ―「自分の情報は自分で守る」だけでは防げない大規模漏えい rocket-boys.co.jp/security-mea... #セキュリティ対策Lab #security #securitynews #セキュリティ #セキュリティニュース
rocket-boys.co.jp
政府、相次ぐ不正アクセスで関係省庁会議へ―「自分の情報は自分で守る」だけでは防げない大規模漏えい|セキュリティとITのニュース-セキュリティ対策Lab
政府は相次ぐ不正アクセスと個人情報漏えいを受け10月8日に関係省庁会議を開催へ。古川大臣の「自分の情報は自分で守る」との呼び掛けに対し、IDCF、タイムズカー、焼肉きんぐ、MrMax、大和証券などの事例から、個人対策だけでは防げない理由を整理
000
セキュリティ対策Lab @securitylab-jp.bsky.social · 11h
「ふるさとチョイス」で個人情報漏えいの可能性―Amazon Pay寄付時に254件の申込データが別利用者から閲覧可能な状態 rocket-boys.co.jp/security-mea... #セキュリティ対策Lab #security #securitynews #セキュリティ #セキュリティニュース
rocket-boys.co.jp
「ふるさとチョイス」で個人情報漏えいの可能性―Amazon Pay寄付時に254件の申込データが別利用者から閲覧可能な状態|セキュリティニュースのセキュリティ対策Lab
ふるさとチョイスで個人情報漏えいの可能性。Amazon Payによる寄付手続きのシステム不具合により、254件の申込データが別利用者のブラウザ上で閲覧可能な状態となりました。氏名、住所、電話番号、メールアドレスなどが対象で、不正決済は確認されていません
000
セキュリティ対策Lab @securitylab-jp.bsky.social · 11h
光回線のハイホー、3万8,509件の契約で不正ログイン-電話勧誘でログイン情報を聞き出し本人になりすまし rocket-boys.co.jp/security-mea... #セキュリティ対策Lab #security #securitynews #セキュリティ #セキュリティニュース
rocket-boys.co.jp
光回線のハイホー、3万8,509件の契約で不正ログイン-電話勧誘でログイン情報を聞き出し本人になりすまし|セキュリティニュースのセキュリティ対策Lab
: ハイホーの顧客向けマイページで38,509契約の不正ログインが確認。第三者が契約切替えを装う電話勧誘でログイン情報を聞き出し、本人になりすまして氏名・住所・契約・請求情報などを閲覧した可能性があります
000
セキュリティ対策Lab @securitylab-jp.bsky.social · 11h
JPCERT/CC、国内で相次ぐ個人情報漏えいに注意喚起―API悪用・既知脆弱性・Metabase攻撃を確認 rocket-boys.co.jp/security-mea... #セキュリティ対策Lab #security #securitynews #セキュリティ #セキュリティニュース
rocket-boys.co.jp
JPCERT/CC、国内で相次ぐ個人情報漏えいに注意喚起―API悪用・既知脆弱性・Metabase攻撃を確認|セキュリティニュースのセキュリティ対策Lab
JPCERT/CCが国内で相次ぐ個人情報漏えいを受け注意喚起。既知脆弱性の探索、スマホアプリ解析を起点としたAPI攻撃、MetabaseのCVE-2026-72898悪用を確認。焼肉きんぐ、タイムズカー、MrMax、infoQなど直近の大規模事案と企業が確認すべき対策を整理
000
セキュリティ対策Lab @securitylab-jp.bsky.social · 13h
Google、OSS脆弱性報奨金で「製品脆弱性」の新規受付を一時停止―自動化報告の大半が無効、AI生成レポート急増が背景 rocket-boys.co.jp/security-mea... #セキュリティ対策Lab #security #securitynews #セキュリティ #セキュリティニュース
rocket-boys.co.jp
Google、OSS脆弱性報奨金で「製品脆弱性」の新規受付を一時停止―自動化報告の大半が無効、AI生成レポート急増が背景|セキュリティニュースのセキュリティ対策Lab
GoogleがOSS脆弱性報奨金制度「OSS VRP」で製品脆弱性の新規受付を2026年10月1日から一時停止。自動化報告が急増し、その大半が無効だったと説明しています。AI生成レポート急増を受けた3月以降のルール変更と、企業の脆弱性管理への示唆を整理
020
セキュリティ対策Lab @securitylab-jp.bsky.social · 14h
SBI証券、Google・Appleアカウント乗っ取り経由で不正ログイン・取引の疑い―クラウド保存のパスキー悪用か rocket-boys.co.jp/security-mea... #セキュリティ対策Lab #security #securitynews #セキュリティ #セキュリティニュース
rocket-boys.co.jp
SBI証券、Google・Appleアカウント乗っ取り経由で不正ログイン・取引の疑い―クラウド保存のパスキー悪用か|セキュリティニュースのセキュリティ対策Lab
SBI証券はGoogle・Apple等のアカウント情報がフィッシングで不正取得され、クラウド保存のパスキーやパスワードメモが悪用されて証券口座へ不正ログイン・不正取引が行われた疑いを公表。パスキー自体が破られたのか、認証基盤の問題なのかを整理
011
セキュリティ対策Lab @securitylab-jp.bsky.social · 14h
ポイントサイトのポイントインカム、不正アクセス、個人情報195件が閲覧された可能性―会員88件・従業員等107件 rocket-boys.co.jp/security-mea... #セキュリティ対策Lab #security #securitynews #セキュリティ #セキュリティニュース
rocket-boys.co.jp
ポイントサイトのポイントインカム、不正アクセス、個人情報195件が閲覧された可能性―会員88件・従業員等107件|セキュリティニュースのセキュリティ対策Lab
セレスが運営するポイントサイト「ポイントインカム」に不正アクセス。会員88件、従業員等107件の計195件の個人情報が第三者に閲覧された可能性が確認されました。サービスを一時停止し、個人情報保護委員会へ報告しています
000
セキュリティ対策Lab @securitylab-jp.bsky.social · 14h
米上院、医療分野のサイバーセキュリティ強化法を全会一致で可決―MFA・暗号化・ペネトレーションテストを最低基準へ rocket-boys.co.jp/security-mea... #セキュリティ対策Lab #security #securitynews #セキュリティ #セキュリティニュース
rocket-boys.co.jp
米上院、医療分野のサイバーセキュリティ強化法を全会一致で可決―MFA・暗号化・ペネトレーションテストを最低基準へ|セキュリティニュースのセキュリティ対策Lab
米上院が医療分野のサイバーセキュリティ法案S.3315を全会一致で可決。成立すればMFA、医療情報の暗号化、監視・ペネトレーションテストなどを最低基準としてHHS規則へ反映します。CISA連携や地方医療機関向け助成も盛り込まれています
010
セキュリティ対策Lab @securitylab-jp.bsky.social · 14h
北海学園大学、学生アカウントに不正アクセス―教員ら5名へフィッシングメール、MFA導入を検討 rocket-boys.co.jp/security-mea... #セキュリティ対策Lab #security #securitynews #セキュリティ #セキュリティニュース
rocket-boys.co.jp
北海学園大学、学生アカウントに不正アクセス―教員ら5名へフィッシングメール、MFA導入を検討|セキュリティニュースのセキュリティ対策Lab
北海学園大学の学生アカウントが第三者から不正アクセスを受け、過去にやり取りのあった教員・関係者5名へフィッシングメールを送信。大学はアカウント無効化やIP遮断を実施し、MFA導入を検討しています
000
セキュリティ対策Lab @securitylab-jp.bsky.social · 15h
LibreOffice Calcにコード実行の脆弱性 CVE-2026-63277―PoC公開、悪意ある表計算ファイルを開くだけでJavaコード実行の恐れ rocket-boys.co.jp/security-mea... #セキュリティ対策Lab #security #securitynews #セキュリティ #セキュリティニュース
rocket-boys.co.jp
LibreOffice Calcにコード実行の脆弱性 CVE-2026-63277―PoC公開、悪意ある表計算ファイルを開くだけでJavaコード実行の恐れ|セキュリティニュースのセキュリティ対策Lab
LibreOffice Calcのコード実行脆弱性CVE-2026-63277が公表され、PoCも公開されました。細工された表計算ファイルを開くとJDBC経由でリモートJavaコードが実行される可能性があります。26.2.5または26.8.0以降への更新が推奨されています
000
セキュリティ対策Lab @securitylab-jp.bsky.social · 15h
ペット用品通販のチャーム、不正アクセスによるサイバー攻撃で退会済み約2.5万件の個人情報漏洩―大部分な情報漏洩を確認、保有期間を見直し rocket-boys.co.jp/security-mea... #セキュリティ対策Lab #security #securitynews #セキュリティ #セキュリティニュース
rocket-boys.co.jp
ペット用品通販のチャーム、不正アクセスによるサイバー攻撃で退会済み約2.5万件の個人情報漏洩―大部分な情報漏洩を確認、保有期間を見直し|セキュリティニュースのセキュリティ対策Lab
チャームは不正アクセス第4報を公表し、退会済み顧客約2.5万件の個人情報も対象と判明。大部分で漏えいを確認しました。第3報では約37万件の漏えい、約2万件の漏えいのおそれ、不正ログイン239名を公表しています
000
セキュリティ対策Lab @securitylab-jp.bsky.social · 15h
Elastic、Elasticsearch・Kibanaなど14件の脆弱性を修正 最大CVSS 8.8、権限昇格やデータ横取りの恐れ rocket-boys.co.jp/security-mea... #セキュリティ対策Lab #security #securitynews #セキュリティ #セキュリティニュース
rocket-boys.co.jp
Elastic、Elasticsearch・Kibanaなど14件の脆弱性を修正 最大CVSS 8.8、権限昇格やデータ横取りの恐れ|セキュリティニュースのセキュリティ対策Lab
ElasticはElasticsearch、Kibana、Elastic Agent / Endpointに影響する14件の脆弱性を公開。最大CVSS 8.8で、権限昇格、他ユーザーのデータ取得・改変、情報開示、DoSなどにつながる問題が修正されています
000
セキュリティ対策Lab @securitylab-jp.bsky.social · 16h
Soliton SecureDesktop、IDCFへのランサムウェア攻撃の影響で停止―バックアップも利用不能、別環境で再構築へ rocket-boys.co.jp/security-mea... #セキュリティ対策Lab #security #securitynews #セキュリティ #セキュリティニュース
rocket-boys.co.jp
Soliton SecureDesktop、IDCFへのランサムウェア攻撃の影響で停止―バックアップも利用不能、別環境で再構築へ|セキュリティニュースのセキュリティ対策Lab
: Soliton SecureDesktopがIDCFクラウドへのランサムウェア攻撃の影響で利用不能に。同一基盤上のバックアップサーバーも利用できず、ソリトンシステムズは安全性を確認した別基盤でのサービス再構築を進めています
000
セキュリティ対策Lab @securitylab-jp.bsky.social · 16h
中国外務省はなぜ高市首相を「呼び捨て」にしたのか―米・台湾・イスラエルの分析から見る対日メッセージ戦略 rocket-boys.co.jp/security-mea... #セキュリティ対策Lab #安全保障 #中国
rocket-boys.co.jp
中国外務省はなぜ高市首相を「呼び捨て」にしたのか―米・台湾・イスラエルの分析から見る対日メッセージ戦略|安全保障のニュース-セキュリティ対策Lab
中国外務省が高市早苗首相を「呼び捨て」にし、日本外務省が申し入れ。中国側は意図を説明していませんが、過去の肩書き使用例や米国・台湾・イスラエルの対中研究から、戦狼外交や「新型軍国主義」ナラティブとの関係を分析
000
セキュリティ対策Lab @securitylab-jp.bsky.social · 16h
EYへのサイバー攻撃でゴールドマン・サックス・Man Groupの顧客の情報漏洩の恐れ rocket-boys.co.jp/security-mea... #セキュリティ対策Lab #security #securitynews #セキュリティ #セキュリティニュース
rocket-boys.co.jp
EYへのサイバー攻撃でゴールドマン・サックス・Man Groupの顧客の情報漏洩の恐れ|セキュリティニュースのセキュリティ対策Lab
EYが2026年7月に公表した情報漏洩の続報で、ゴールドマン・サックス、Man Group、Tishman Speyerの顧客・投資家情報も影響を受けていたことが判明。税務支援用のITサービス管理基盤から個人・金融情報を含む文書が取得されました
000
セキュリティ対策Lab @securitylab-jp.bsky.social · 17h
【更新】手間いらず「TEMAIRAZU」の不正アクセスによるサイバー攻撃 のまとめ-影響企業・ホテル一覧 rocket-boys.co.jp/security-mea... 宿泊者へフィッシングメッセージも配信されています。 #セキュリティ対策Lab #security #securitynews #セキュリティ #セキュリティニュース
rocket-boys.co.jp
手間いらず「TEMAIRAZU」の不正アクセスによるサイバー攻撃 のまとめ-影響企業・ホテル一覧|セキュリティ対策Lab
手間いらず「TEMAIRAZU」への不正アクセスについて、同サービスを利用しインシデントを公表した企業・ホテルを一覧化。スーパーホテル、UMITO、ONE FUKUOKA HOTELなど各社の公表内容、宿泊者情報への影響、不審なWhatsAppメッセージをまとめます
000
セキュリティ対策Lab @securitylab-jp.bsky.social · 17h
個人情報保護委員会、大規模情報漏えいを受け注意喚起 MFA・EDR・ログ監視など安全管理措置の見直し案を先行提示 rocket-boys.co.jp/security-mea... #セキュリティ対策Lab #security #securitynews #セキュリティ #セキュリティニュース
rocket-boys.co.jp
個人情報保護委員会、大規模な情報漏えいを受け注意喚起 MFA・EDR・ログ監視など安全管理措置の見直し案を先行提示|セキュリティニュースのセキュリティ対策Lab
個人情報保護委員会が大規模な個人情報漏えいを踏まえ注意喚起。2027年4月に予定する安全管理措置の見直し案を先行提示し、MFA、EDR、ログ監視、脆弱性管理、侵害時の隔離などを例示しました。API悪用事例も新たに追
021
セキュリティ対策Lab @securitylab-jp.bsky.social · 17h
【更新】IDCFクラウド サイバー攻撃によるシステム障害の影響企業・サービスまとめ―電話・EC在庫・セキュリティ製品などに停止広がる rocket-boys.co.jp/security-mea... #セキュリティ対策Lab #security #securitynews #セキュリティ #セキュリティニュース
rocket-boys.co.jp
IDCFクラウド サイバー攻撃によるシステム障害の影響企業・サービスまとめ―電話・EC在庫・セキュリティ製品などに停止広がる|セキュリティ対策Lab
IDCFクラウドへの不正アクセスによる障害が利用企業へ波及。メディアリンク、グリニッジ、フーバーブレイン、UDトーク、SKE48 Mailなどで電話、EC在庫管理、セキュリティ管理画面などの停止が確認されています
000
セキュリティ対策Lab @securitylab-jp.bsky.social · 17h
ニッスイ 子会社・日水物流でシステム障害、商品の入出荷停止―委託先 IDCFクラウド データセンターへの不正アクセスが原因か rocket-boys.co.jp/security-mea... #セキュリティ対策Lab #security #securitynews #セキュリティ #セキュリティニュース
rocket-boys.co.jp
ニッスイ 子会社・日水物流でシステム障害、商品の入出荷停止―委託先 IDCFクラウド データセンターへの不正アクセスが原因か|セキュリティニュースのセキュリティ対策Lab
ニッスイ子会社の日水物流でシステム障害が発生し、商品の入出荷が停止。原因は委託先データセンターへの第三者による不正アクセスとみられ、個人情報・顧客データの流出を調査中です。IDCFクラウド障害との関連やニチレイ事例も整理します
000
セキュリティ対策Lab @securitylab-jp.bsky.social · 17h
Google、Androidの脆弱性25件を修正 7件は「Critical」、権限昇格やDoSなどに対応 rocket-boys.co.jp/security-mea... #セキュリティ対策Lab #security #securitynews #セキュリティ #セキュリティニュース
rocket-boys.co.jp
Google、Androidの脆弱性25件を修正 7件は「Critical」、権限昇格やDoSなどに対応|セキュリティニュースのセキュリティ対策Lab
GoogleはAndroidの2026年10月セキュリティ更新を公開し、FrameworkとSystemの脆弱性25件を修正しました。7件はCriticalで、権限昇格やDoS、リモートコード実行などに対応しています
000
セキュリティ対策Lab @securitylab-jp.bsky.social · 17h
Atlassian、JiraやConfluenceなどにCVSS 9.3の脆弱性「CVE-2026-21589」―認証なしで特定ファイルへアクセス可能 rocket-boys.co.jp/security-mea... #セキュリティ対策Lab #security #securitynews #セキュリティ #セキュリティニュース
rocket-boys.co.jp
Atlassian、JiraやConfluenceなどにCVSS 9.3の脆弱性「CVE-2026-21589」―認証なしで特定ファイルへアクセス可能|セキュリティニュースのセキュリティ対策Lab
AtlassianはJira、Confluence、Bitbucketなど複数Data Center製品に影響するCVE-2026-21589を公表。CVSS 9.3で、認証なしで特定ファイルへアクセスされる可能性があります。修正版と暫定対策を解説
000
セキュリティ対策Lab @securitylab-jp.bsky.social · 17h
WordPress「Ninja Forms」の脆弱性 CVE-2026-94504がサイバー攻撃に悪用 rocket-boys.co.jp/security-mea... #セキュリティ対策Lab #security #securitynews #セキュリティ #セキュリティニュース
rocket-boys.co.jp
WordPress「Ninja Forms」の脆弱性 CVE-2026-94504がサイバー攻撃に悪用|セキュリティニュースのセキュリティ対策Lab
WordPressの人気フォームプラグイン「Ninja Forms」の保存型XSS脆弱性CVE-2026-94504が実際の攻撃で悪用。3.15.3以前が影響し、管理者が悪意あるフォーム送信を閲覧すると不正プラグインや管理者アカウントが設置される可能性があります。3.15.4以降への更新と侵害確認が必要
000
セキュリティ対策Lab @securitylab-jp.bsky.social · 17h
OpenAI、ChatGPTとCodexのテキストに「見えないウォーターマーク」導入へ―EU AI Act対応、APIでは世界向けに任意提供 rocket-boys.co.jp/security-mea... #セキュリティ対策Lab #security #securitynews #セキュリティ #セキュリティニュース
rocket-boys.co.jp
OpenAI、ChatGPTとCodexのテキストに「見えないウォーターマーク」導入へ―EU AI Act対応、APIでは世界向けに任意提供|セキュリティニュースのセキュリティ対策Lab
OpenAIがEU AI Act対応としてChatGPT・Codexのテキストへ見えないウォーターマーク「textGrain」を導入。APIでは世界向けに任意提供します。200トークンで約80%、400トークンで約95%の検出性能を示す一方、文章編集で検出率が大きく低下するなど技術的な限界もあります
000
セキュリティ対策Lab @securitylab-jp.bsky.social · 17h
アドバンテスト、2月のランサムウェアによるサイバー攻撃で個人情報漏洩の恐れ rocket-boys.co.jp/security-mea... #セキュリティ対策Lab #security #securitynews #セキュリティ #セキュリティニュース
rocket-boys.co.jp
アドバンテスト、2月のランサムウェアによるサイバー攻撃で個人情報漏洩の恐れ|セキュリティニュースのセキュリティ対策Lab
アドバンテストは2026年2月のランサムウェアを伴うサイバー攻撃で、第三者がサーバーからデータを持ち出し、個人情報が含まれていたことを対象者へ通知。SSN、パスポート番号、医療・金融情報などが対象となる可能性があります
010
セキュリティ対策Lab @securitylab-jp.bsky.social · 17h
Anthropic、Cyber Verification Programを拡張―Claude Mythos 5.1など高度なサイバー能力を3段階で提供 rocket-boys.co.jp/security-mea... #セキュリティ対策Lab #security #securitynews #セキュリティ #セキュリティニュース
rocket-boys.co.jp
Anthropic、Cyber Verification Programを拡張―Claude Mythos 5.1など高度なサイバー能力を3段階で提供|セキュリティニュースのセキュリティ対策Lab
AnthropicがCyber Verification Programを拡張し、Defense・Red Team・Specializedの3段階へ再編。Claude Opus 5.5、Sonnet 5.5、Mythos 5.1の高度なサイバー能力を審査済み組織へ提供します。Project Glasswingでは12万9,000件超の検証済み脆弱性を発見
000
セキュリティ対策Lab @securitylab-jp.bsky.social · 17h
日米「技術繁栄ディール」が実装段階へ-AI・6G・医薬品・量子・宇宙を束ねる経済安全保障と日本企業への影響 rocket-boys.co.jp/security-mea... #セキュリティ対策Lab #安全保障 #経済安全保障
rocket-boys.co.jp
日米「技術繁栄ディール」が実装段階へ-AI・6G・医薬品・量子・宇宙を束ねる経済安全保障と日本企業への影響|安全保障のニュース-セキュリティ対策Lab
日米両政府が「技術繁栄ディール」の進捗を公表。AI・Physical AI、6G、医薬品、量子、フュージョン、宇宙で研究・標準・供給網の連携が実装段階へ入りました。日本企業への事業機会と、研究セキュリティ・技術流出・対米依存など経済安全保障上の影響を分析
000
セキュリティ対策Lab @securitylab-jp.bsky.social · 07/10/2026
IDCFクラウド サイバー攻撃によるシステム障害の影響企業・サービスまとめ―電話・EC在庫・セキュリティ製品などに停止広がる rocket-boys.co.jp/security-mea... #セキュリティ対策Lab #security #securitynews #セキュリティ #セキュリティニュース
rocket-boys.co.jp
IDCF サイバー攻撃によるシステム障害の影響企業・サービスまとめ―電話・EC在庫・セキュリティ製品などに停止広がる|セキュリティ対策Lab
IDCFクラウドへの不正アクセスによる障害が利用企業へ波及。メディアリンク、グリニッジ、フーバーブレイン、UDトーク、SKE48 Mailなどで電話、EC在庫管理、セキュリティ管理画面などの停止が確認されています
000
セキュリティ対策Lab @securitylab-jp.bsky.social · 07/10/2026
損保ジャパン、約6万件の顧客情報漏えいの可能性 大和証券・シチズン時計と同じ委託先に不正アクセス rocket-boys.co.jp/security-mea... #セキュリティ対策Lab #security #securitynews #セキュリティ #セキュリティニュース
rocket-boys.co.jp
損保ジャパン、約6万件の顧客情報漏えいの可能性 大和証券・シチズン時計と同じ委託先に不正アクセス|セキュリティニュースのセキュリティ対策Lab
損保ジャパンは、SMILING ROADの問い合わせ対応で利用するスカラコミュニケーションズのシステムへの不正アクセスにより、延べ約6万件の顧客情報が漏えいした可能性を公表。大和証券やシチズン時計と同じ事案です
000
セキュリティ対策Lab @securitylab-jp.bsky.social · 07/10/2026
個人情報漏えい後の「おわび フィッシング詐欺」に注意―MrMax・nimoca・焼肉きんぐ・タイムズカーなど相次ぐ、通知の真偽を確認 rocket-boys.co.jp/security-mea... #セキュリティ対策Lab #security #securitynews #セキュリティ #セキュリティニュース
rocket-boys.co.jp
個人情報漏えい後の「おわび フィッシング詐欺」に注意―MrMax・nimoca・焼肉きんぐ・タイムズカーなど相次ぐ、通知の真偽を確認|セキュリティニュースのセキュリティ対策Lab
MrMax、nimoca、焼肉きんぐ、タイムズカーなどで個人情報漏えいが相次ぐ中、企業の「おわび」や補償を装った二次詐欺にも注意が必要です。漏えい通知の真偽を確認する方法、メール・SMSへの対処、漏えい情報別の対応を整理
000
セキュリティ対策Lab @securitylab-jp.bsky.social · 07/10/2026
HIS タイ子会社に不正アクセス、最大627名のパスポート情報流出の可能性―ファイルサーバからデータ不正取得の恐れ rocket-boys.co.jp/security-mea... #セキュリティ対策Lab #security #securitynews #セキュリティ #セキュリティニュース
rocket-boys.co.jp
HISタイ子会社に不正アクセス、最大627名のパスポート情報流出の可能性―ファイルサーバからデータ不正取得の恐れ|セキュリティニュースのセキュリティ対策Lab
HISはタイ現地法人のファイルサーバへの不正アクセスを公表。最大627名のパスポート番号、生年月日、有効期限などが流出した可能性があり、2025年12月の検知後、全ファイルを調査していました
000
セキュリティ対策Lab @securitylab-jp.bsky.social · 07/10/2026
独情報機関BND元長官をスパイ容疑で逮捕―約2,000件の機密文書、過去にはロシア・中国関連の事業活動も rocket-boys.co.jp/security-mea... #セキュリティ対策Lab #security #securitynews #セキュリティ #セキュリティニュース
rocket-boys.co.jp
独情報機関BND元長官をスパイ容疑で逮捕―約2,000件の機密文書、過去にはロシア・中国関連の事業活動も|セキュリティニュースのセキュリティ対策Lab
ドイツ連邦検察庁がBND元長官August Hanning容疑者をスパイ・国家反逆容疑で逮捕。元側近から約2,000件の機密文書を受け取り、外国情報機関向け分析に利用した疑いがあります。ロシア・中国との過去の事業接点、欧米情報機関の脅威評価、日本企業への示唆を整理
000
セキュリティ対策Lab @securitylab-jp.bsky.social · 07/10/2026
OpenAIの安全性報告書作成を統括したデイビッド・ロビンソン氏が退社-「企業文化が壊れている」と批判 rocket-boys.co.jp/security-mea... #セキュリティ対策Lab #security #securitynews #セキュリティ #セキュリティニュース
rocket-boys.co.jp
OpenAIの安全性報告書作成を統括したデイビッド・ロビンソン氏が退社-「企業文化が壊れている」と批判|セキュリティとAIのニュース-セキュリティ対策Lab
OpenAIの安全性チームでPreparedness Frameworkの起草や12回のフロンティアモデル安全性報告書を統括したDavid デイビッド・ロビンソン氏が退社。「企業文化が壊れている」「試行錯誤の時代は終わった」と批判し、原子力・航空業界並みの安全管理を求めました
000
セキュリティ対策Lab @securitylab-jp.bsky.social · 07/10/2026
戸田建設へ不正アクセスによるサイバー攻撃-取引先と従業員の個人情報漏洩 rocket-boys.co.jp/security-mea... #セキュリティ対策Lab #security #securitynews #セキュリティ #セキュリティニュース #cyberattack
rocket-boys.co.jp
戸田建設へ不正アクセスによるサイバー攻撃-取引先と従業員の個人情報漏洩|セキュリティニュースのセキュリティ対策Lab
戸田建設は取引先への支払い管理システムなどへの不正アクセスを公表。取引先担当者のメールアドレス最大7,200件、取引データ最大6,000件、従業員4,778名分の氏名・住所・電話番号などが漏洩しました
000
セキュリティ対策Lab @securitylab-jp.bsky.social · 07/10/2026
小池酸素工業、サイバー攻撃の可能性を確認―影響範囲や情報漏えいを調査、警察とも連携 rocket-boys.co.jp/security-mea... #セキュリティ対策Lab #security #securitynews #セキュリティ #セキュリティニュース
rocket-boys.co.jp
小池酸素工業、サイバー攻撃の可能性を確認―影響範囲や情報漏えいを調査、警察とも連携|セキュリティニュースのセキュリティ対策Lab
小池酸素工業が2026年10月5日にサイバー攻撃の可能性を認識し、調査を開始。外部専門家や警察と連携し、事実関係、影響範囲、情報漏えいの範囲を確認しています。現時点では攻撃手法や漏えいの有無は公表されていません
000