- 「SSHコンソーシアムTOKAI」の情報発信サイトが改ざん被害
- 企業サイトが負荷上昇で断続的に停止、原因など調査 - コスミック
- 事故関係の通話内容含む一部記録媒体が所在不明 - 東京海上ダイレクト
- JVN: 三菱電機製空調管理システムにおける認証回避の脆弱性
- 遠隔アクセス用サーバ経由で侵入、個人情報流出の可能性も - サカタのタネ
- 顧客管理システムの開発委託先で侵害 - 日産ディーラーの個人情報が流出
- 「Frappe Framework」「ERPNext」にXSS脆弱性 - 管理者権限奪取のおそれ
- JVN: メディアプレーヤ MP-01における重要な機能に対する認証の欠如の脆弱性
- JVN: セイコーエプソン製プロジェクターのEPSON WebConfig / Epson Web Controlにおける過度な認証試行を制限する機能の欠如
- DigiEver製NVRの脆弱性悪用に注意 - 米CISAが警告
- 「n8n」に深刻なRCE脆弱性 - 乗っ取りや情報漏洩など広く影響
- 元アクセンチュア幹部、米陸軍クラウドの安全基準達成を偽装し監査をあざむく
- HENNGE Blog 第2回「年間 62 億通の信頼、世界に通用するスペシャリストとして守り抜く “必ず届く電子メール”」
- バンダイチャンネルへの不正アクセス、最大 136.6 万件の会員情報漏えいの可能性
- 給与計算クラウドをネタにメール訓練実施 → サービス元がフィッシング注意喚起を発令
- LINE公式アカウントで誤表示による情報漏えい ~ バグバウンティプログラム参加者が発見
- 看護師、患者の個人情報記載文書を挟んだ書籍を退職後に古本屋に売却
- テーオーシーのネットワークに不正アクセス、業績予想に及ぼす影響については精査中
- JPCERT/CC「制御システムセキュリティカンファレンス2026」2 / 10 開催
- 「AeyeScan」Web-ASM に新機能追加、リスクの深刻度を自動可視化
- 開催 10 年目の MBSD Cybersecurity Challenges 2025 過去最多エントリー
- Central Dogma にオープンリダイレクトの脆弱性
- 2025年ガートナー マジック・クアドラント 電子メールセキュリティ分野でマイクロソフトがリーダーに選出
- 「情報セキュリティサービス基準適合サービスリスト」にサービスを追加しました
- 令和7年度秋期試験の解答例(午後)を掲載しました
- WatchGuard Fireboxの脆弱性対策について(CVE-2025-14733)
- 市公開ファイル内に個人情報、コピペ操作で参照可能 - 日置市
- 注意喚起: WatchGuard製Fireboxのikedにおける境界外書き込みの脆弱性(CVE-2025-14733)に関する注意喚起 (公開)
- 受験者情報が長期間ネット公開、通常と異なる作業フローで - TAC
- 委託先で不正アクセス、個人情報流出の痕跡は確認されず - NECネクサ
- 郵便物を一時紛失、拾得物として回収 - 名古屋の郵便局
- 「Microsoft Edge」にセキュリティアップデート - 脆弱性2件を修正
- JVN: 複数のキーエンス製品における複数の脆弱性
- 「Firefox」に複数脆弱性、アップデート公開 - 「クリティカル」との評価も
- JVN: UEFIファームウェアを搭載した一部のマザーボードにおけるIOMMU初期化処理の不備の脆弱性
- Cisco製品のゼロデイ脆弱性、国内スパム対策サービスで不正アクセス被害
- 「PHP」に複数脆弱性 - 修正版「同8.5.1」など公開
- 先週注目された記事(2025年12月14日〜2025年12月20日)
- WatchGuard製UTM「Firebox」のVPN脆弱性悪用に注意喚起 - 米当局
- エネサンスホールディングスへのランサムウェア攻撃、窃取された情報がダークウェブで公開
- tripla のインドネシア連結子会社に不正アクセス、宿泊者氏名等が漏えい
- 翌日回収 ~ 生活保護受給者等の個人情報が入ったバッグを電車に置き忘れ
- ジモティーの社内開発環境に不正アクセス、個人情報の一部が外部からアクセス可能な状態に
- 「GMOサイバー攻撃 ネットde診断 ASM」が Oracle EBS と SAP の深刻な脆弱性に緊急対応
- HENNGE One、SaaS型ERMツール「re1ate cloud」と SSO 連携
- 海外での特殊詐欺に外務省が注意を呼びかけ
- GT Designer3 に情報漏えいの脆弱性
- Ruijie Networks製AP180シリーズにOSコマンドインジェクションの脆弱性
- セキュリティ “以外” の人を広く募集「セキュリティ・キャンプ 2026 コネクト」3 / 26 ~ 29 開催
- 自治体向け資料に個人情報、図関連データとして内包 - 兵庫県