未分類

携帯会社セルコム、長期停電の背後にサイバー攻撃確認

ウィスコンシン州の無線通信会社セルコムは、2025年5月14日の夜に発生した広範囲なサービス障害がサイバー攻撃によるものであることを確認しました。この攻撃により、顧客は電話やSMSサービスを利用できなくなり、特にウィスコンシン州や上ミシガン...
未分類

「Spring Security」に脆弱性、認可バイパスの問題発生。

Javaアプリケーション向けのセキュリティ機能「Spring Security」に脆弱性が発見されました。この脆弱性は、メソッド単位のセキュリティ制御を行う「ASPECTJモード」に関連しており、プライベートメソッドへのアクセス制限が無効に...
未分類

PowerSchoolハッカー、学生データ脅迫計画で有罪認める

ウースター、マサチューセッツ州の19歳の大学生マシュー・D・レーンは、教育データを漏らさない見返りにPowerSchoolに何百万ドルもの身代金を要求する大規模なサイバー攻撃で有罪を認めることに同意しました。アメリカ合衆国司法省によると、レ...
未分類

GitLabに10件の脆弱性、アップデート推奨。

GitLabは2025年5月21日にセキュリティアップデートをリリースし、バージョン「18.0.1」「17.11.3」「17.10.7」を提供しました。これにより、報告された9件の脆弱性と1件の内部脆弱性が修正されました。特に「CVE-20...
未分類

コインベース、最近のデータ侵害で69,461人に影響。

コインベースがデータ侵害を発表し、69,461人の顧客情報が盗まれました。サポートスタッフが顧客情報に不正にアクセスしたためで、パスワードや秘密鍵は含まれていませんが、個人識別情報や銀行情報は漏洩しました。この事件により、最大4億ドルの損失...
未分類

「Chrome 137」安定版リリース、8件のセキュリティ修正。

Googleは、2025年5月21日に一部のユーザー向けに「Chrome 137」の早期安定版を提供開始しました。この新しいバージョンは、WindowsとmacOS向けにそれぞれ「Chrome 137.0.7151.41」と「Chrome ...
未分類

マークス&スペンサー、サイバー攻撃で402百万ドルの損失。

イギリスの小売大手マークス&スペンサー(M&S)が、最近のサイバー攻撃の影響で最高3億ポンド(約402億円)の利益減少を予想しています。この攻撃により、営業や販売に大きな影響が出てしまいました。現時点でオンライン販売システムはまだ無効化され...
未分類

DMハガキ誤送付、リスト作成ミス発生。

日経ラジオ社は、誤った宛名が印刷されたダイレクトメールを送付したミスを公表しました。4月22日と30日に、それぞれ1500件の郵便物で宛名が間違っていたことが確認されています。問題は、氏名と住所を誤って組み合わせたリストを使用したために発生...
未分類

ケッタリング・ヘルス、ランサムウェア攻撃でシステム障害。

ケッタリングヘルスは、オハイオ州で14の医療センターを運営する医療ネットワークで、サイバー攻撃の影響で入院および外来手続きを中止することを余儀なくされました。この非営利団体はまた、120以上の外来施設と緊急センターを管理し、15,000人以...
未分類

利府町、町史購入者へのメール送信ミス発生。

宮城県利府町で、町史購入者のメールアドレスが誤送信され、流出する事態が発生しました。2月10日に55名の購入者にメールを送る際に、アドレスを「CC」で設定してしまったため、他の受信者にもアドレスが見えてしまいました。問題は2月13日に受信者...