未分類

未分類

Brave、Windowsのスクリーンショットから閲覧履歴を防止

Brave Softwareは、プライバシー重視のブラウザで、MicrosoftのWindows Recallによるスクリーンショットのキャプチャをデフォルトでブロックすると発表しました。Windows Recallは、アクティブなウィンド...
未分類

ランサム被害はネットワーク機器の脆弱性が原因。

包装メーカーのトーモクがサイバー攻撃を受け、個人情報の流出の可能性を発表しました。2025年5月3日にランサムウェアによる攻撃があり、5月8日にその事実を公表しました。調査の結果、ネットワーク機器の脆弱性が原因で情報が侵害され、従業員の氏名...
未分類

マイクロソフト: SharePointの欠陥がWarlock ransomware攻撃に利用される

中国に拠点を置くハッキンググループが、脆弱なMicrosoft SharePointサーバーに対してWarlockランサムウェアを展開しています。この攻撃は最近修正されたToolShellのゼロデイ脆弱性を狙っています。現在、非営利のセキュ...
未分類

認証コードハガキが誤送付、異なる住所へ。

多摩テレビは、利用者向けポータルの認証コードが記載されたハガキを誤って発送したことを公表しました。2025年5月10日に発送したハガキの一部が、契約先住所以外の住所に送られるミスがありました。これにより、顧客番号やマイページの認証コードが流...
未分類

SonicWall、SMA 100デバイスの重大な脆弱性へのパッチを促す

ソニックウォールは、SMA 100シリーズの機器に対して、深刻な認証付きファイルアップロードの脆弱性(CVE-2025-40599)があることを警告しています。この脆弱性を利用することで、攻撃者はリモートコードの実行が可能になる恐れがありま...
未分類

講習申込者情報が誤ってメール添付される。

宮城県で、危険物取扱者保安講習に関する個人情報が誤って他の申込者に送信される事故が発生しました。このミスは、2025年7月9日に宮城県危険物安全協会連合会が41人の申し込み内容を含むマニュアルを送信した際に起こりました。さらに、約10分後に...
未分類

ハッカーがToptalのGitHubアカウントを侵害し、悪質なnpmパッケージ公開

フリーランス向けプラットフォームのToptalが、ハッカーにGitHubのアカウントを侵害され、悪意のあるパッケージをNode Package Manager(NPM)に公開される事件が発生しました。ハッカーは、GitHubの認証トークンを...
未分類

トキハグループ、ランサム攻撃で顧客情報流出の恐れ。

大分県のトキハとトキハインダストリーが、ランサムウェアによるサイバー攻撃で顧客や従業員の個人情報が流出する恐れがあると発表しました。2025年3月30日にシステム障害が発生し、調査の結果、複数のサーバが攻撃を受けてデータが暗号化されているこ...
未分類

Mitel、MiVoice MX-ONEの重要な認証バイパス脆弱性を警告。

Mitel Networksは、MiVoice MX-ONE企業通信プラットフォームの重要な認証バイパス脆弱性を修正するためのセキュリティ更新をリリースしました。この脆弱性は、MiVoice MX-ONE Provisioning Mana...
未分類

中国の複数グループが「ToolShell」攻撃を強化。

マイクロソフトは、SharePoint Serverに深刻なゼロデイ脆弱性「CVE-2025-53770」が発見されたと発表しました。この脆弱性は、中国政府に支援される攻撃者によって悪用されており、特にリモートからコードを実行できる問題があ...