未分類

未分類

DMハガキ誤送付、リスト作成ミス発生。

日経ラジオ社は、誤った宛名が印刷されたダイレクトメールを送付したミスを公表しました。4月22日と30日に、それぞれ1500件の郵便物で宛名が間違っていたことが確認されています。問題は、氏名と住所を誤って組み合わせたリストを使用したために発生...
未分類

ケッタリング・ヘルス、ランサムウェア攻撃でシステム障害。

ケッタリングヘルスは、オハイオ州で14の医療センターを運営する医療ネットワークで、サイバー攻撃の影響で入院および外来手続きを中止することを余儀なくされました。この非営利団体はまた、120以上の外来施設と緊急センターを管理し、15,000人以...
未分類

利府町、町史購入者へのメール送信ミス発生。

宮城県利府町で、町史購入者のメールアドレスが誤送信され、流出する事態が発生しました。2月10日に55名の購入者にメールを送る際に、アドレスを「CC」で設定してしまったため、他の受信者にもアドレスが見えてしまいました。問題は2月13日に受信者...
未分類

EU、サイバー攻撃を助長したスターク社に制裁。

欧州連合(EU)は、ウェブホスティングサービスのスターク・インダストリーズとその CEO 及びオーナーであるイウリエ・ネククリティ氏とイヴァン・ネククリティ氏に対して厳しい制裁を課しました。これはロシアのハイブリッド脅威に対するEUの防御努...
未分類

小学校でUSBメモリ紛失、通知表含む。

北海道むかわ町の小学校で、児童の通知表所見が保存されたUSBメモリが行方不明になっていることが明らかになった。教員が4月30日に、そのUSBメモリがないことに気づき、校内や自宅を探したが見つからなかった。USBメモリには児童の氏名や写真が含...
未分類

ThreatLockerパッチ管理:脆弱性を防ぐためのセキュリティ重視アプローチ

サイバーセキュリティにおいて、脆弱性のパッチ適用は基本的な原則ですが、一貫して効率的かつ安全に実行するのは難しいです。現在の脅威環境では、公開後数時間以内に脆弱性が悪用されることが一般的であり、多くの組織は新たなリスクを伴わずに迅速にパッチ...
未分類

BIND 9に緊急脆弱性、1パケットでDoS攻撃可能。

「BIND 9」にサービス拒否(DoS)の脆弱性が発見され、関連機関がアップデートを呼びかけています。この脆弱性は「CVE-2025-40775」として知られ、リモートから悪意のあるDNSメッセージを送信することで、プログラムが異常終了する...
未分類

データ泥棒のChrome拡張、FortinetやYouTubeを偽装

グーグルのChromeウェブストアで、正当なツールに似せた100以上の悪意のあるブラウザ拡張機能が発見されました。これらの拡張機能は、VPNやAIアシスタント、暗号通貨ツールの偽装をしており、ユーザーのブラウザクッキーを盗んだり、リモートス...
未分類

財布通販サイトに不正アクセス、個人情報流出の恐れ。

男性向けの鞄や財布を販売する「IKETEI ONLINE」が不正アクセスを受け、クレジットカード情報などの個人情報が流出した可能性があります。運営会社のイケテイによると、システムの脆弱性が狙われ、決済アプリケーションが改ざんされたことが確認...
未分類

Lumma感染型マルウェアの作戦が妨害、2300ドメイン押収

今月初め、Lummaマルウェアの集団対策が実施され、世界中で数千のドメインが押収されました。この取り組みには複数のテック企業や法執行機関が関与し、マイクロソフトが約2300のドメインを押収し、Lummaの制御パネルも押収されました。Lumm...