サイバーセキュリティナビ

最新のサイバーセキュリティニュースサイトです。日本サイバーセキュリティ株式会社の公式ブログです。

セキュリティ対策

新着順 人気順

まんだらけ:通販サイトへの不正アクセスで注文者情報が漏えいの可能性、カード情報は非保持化で守られた

まんだらけの通販サイトが不正アクセスを受け、2026年8月28日6時までの注文者の氏名・住所・電話番号・メールアドレスが漏えいの可能性。カード情報は非保持化で守られました。自社ECで見直したい保持範囲・停止判断・通知先を整理します。

iOS 18.1の「非アクティブ再起動」機能:iPhoneセキュリティの新たな防御線

iOS 18.1で導入された「非アクティブ再起動」機能がiPhoneのセキュリティを強化。自動再起動で暗号化を強化し、不正アクセスを防止。ユーザーのプライバシー保護とセキュリティ向上の意義と課題を解説。

情報セキュリティガイドラインが「5か条」から「6か条」へ:IPA「中小企業の情報セキュリティ対策ガイドライン」第4.0版を情シス担当者向けに徹底解説

IPA「中小企業の情報セキュリティ対策ガイドライン」第4.0版を情シス担当者向けに徹底解説

Chromeに致命的な脆弱性2件:業務ブラウザの版数確認と再起動

2026年9月1日公開のChrome 152.0.7977.75/.76では、Critical 2件を含む26件のセキュリティ修正が行われました。自動更新だけでは適用が完了しない理由と、chrome://settings/helpでの版数確認から再起動までを情シス向けに整理します。

SKYSEA Client View と SKYMEC IT Manager に5件の脆弱性:情シスが自社の版数を確認すべき理由

SKYSEA Client ViewとSKYMEC IT Managerに5件の脆弱性が公表されました。SYSTEM権限での任意コード実行や他端末への波及の可能性、影響を受け版数、対象プログラム、修正モジュールの適用方法を情シス向けに解説します。

バッファロー製Wi-Fiルーター46モデルに深刻な脆弱性、7製品はサポート終了で更新不可

バッファロー製Wi-Fiルーター46モデルに深刻な脆弱性、7製品はサポート終了

三菱UFJも廃止したPPAP:なぜ「中身を見られない小包」を送ってはいけないのか

三菱UFJ銀行が、ついにPPAPを廃止。PPAPの問題点と、その代替案について解説します。

はてなが11億円を詐取された手口とは? 急増する「ニセ社長詐欺」から会社を守る5つの対策

はてなが11億円を詐取された事件を受け、急増する「ニセ社長詐欺(BEC)」の手口と、情シスが今すぐ実践すべき5つの具体策を解説。IPA ・警察庁の注意喚起データをもとにした実務向け注意喚起記事です。

VMware Workstation / Fusion に緊急の脆弱性:ゲストからホストへのコード実行、26H1u1へ更新を

Broadcomが公した2件の脆弱性 「ゲストの中だから安全」という前が崩れる 自社環境で確認したい4つのポント パッチ適用こそが最短の対策 Broadcomが公した2件の脆弱性 Broadcomは2026年9月3日、VMware Workstation と VMware Fusion を対象としたセキュリテ…

TeamViewerの脆弱性が明らかに:Windowsユーザーの特権昇格リスクと対策

TeamViewerのWindows向けリモートクライアントに重大な脆弱性が発見されました。特権昇格のリスクがあるため、すべてのユーザーに最新バージョンへのアップデートが推奨されています。本記事では、脆弱性の詳細と対策、そしてリモートアクセスツールのセキュ…

「見えない文字」でAIを操る攻撃が現実に|プロンプトインジェクションの脅威と対策

PDFの見えない文字やメールの白文字でAIを操るプロンプトインジェクション攻撃を解説。慶應大学のPDF実験やOpenClawへの実攻撃事例を紹介し、企業がAIツール導入時に確認すべき対策をまとめます。

会員サイトと社内人事、同じ週に起きた二つの情報漏えい事案から学ぶこと

イエローハットの会員予約システムで最大180万件、ハンズホールディングスでは人事情報とマイナンバーが危険に。公開サイトと社内システム、狙われる穴の違いから情シス担当者が確認すべき点を解説します。

Windows Server 2025のホットパッチ機能:再起動不要のセキュリティ更新で企業のダウンタイムを削減

Windows Server 2025で導入されるホットパッチ機能について解説。再起動不要でセキュリティ更新を適用できるメリットや導入時の注意点、今後の展望を詳しく紹介します。IT管理者必見の情報です。

なぜGitHubの認証情報は盗まれるのか:CAMPFIRE22万件流出とマネーフォワード事件から学ぶ4つの侵入経路

CAMPFIRE22万件流出・マネーフォワードのリポジトリコピー事件を題材に、GitHub認証情報窃取の4つの原因(弱パスワード・インフォスティーラー・ハードコード・AI開発)と情シスが今すぐ取るべき対策を解説します。

CoCo壱番屋の個人情報漏えい事件から学ぶ、Googleドライブのファイル共有のセキュリティ対策

CoCo壱番屋の個人情報漏えい事件を例に、クラウドストレージのセキュリティリスクと対策について解説。企業がとるべき具体的な対策も紹介し、情報セキュリティの重要性を訴求。

中学生による不正アクセス事件から学ぶサイバーセキュリティの重要性と対策

15歳の少年による不正アクセス事件を通じて、サイバーセキュリティの新たな脅威を解説。年齢を問わない危険性と、オンラインコミュニケーションの落とし穴、技術教育と倫理教育の重要性を分析し、一般ユーザー向けの具体的な対策方法をまとめています。

AIの進化が引き起こす2025年の新たなサイバーセキュリティ脅威:10代ハッカーと内部不正に警戒

Experianの年次予測に基づく2025年のAIがもたらす新たなサイバーセキュリティの脅威を解説。10代のハッカー増加、内部脅威、AIデータセンターへの攻撃など、進化する脅威の実態と対策について詳しく分析しています。

サイバーリスク管理の盲点:製造業サプライチェーンの脆弱性と対策

製造業のサプライチェーンにおけるサイバーリスクの深刻な実態を分析。日経225企業の調査結果から明らかになった脆弱性、サードパーティーリスク管理の課題、そして効果的なリスク管理のための具体的な対策まで包括的に解説しています。

三菱UFJ銀行のシステム障害解消:金融機関のシステム安定性の重要性と課題

三菱UFJ銀行の2025年1月システム障害の詳細と影響を解説。ATMやオンラインバンキングの停止による社会的影響、障害の原因と解決経緯、そして金融機関のシステム安定性確保に向けた具体的な課題と対策をまとめています。

VPN侵害・ランサムウェア感染時に「やってはいけない」3つの初動ミス

ランサムウェア感染時にやりがちな再起動・ウイルススキャン・電源オフが被害を拡大させる理由と、正しい初動対応の手順を解説。VPN経由の侵入が6割を超える今、インシデント対応手順書の見直しが急務です。

WordPressプラグイン「Jetpack」に重大な脆弱性:7年間見過ごされた問題と101個の一斉修正

WordPressプラグイン「Jetpack」に7年間見過ごされた重大な脆弱性が発見。開発元が101バージョンの一斉修正を実施。ウェブサイト管理者の対応と、セキュリティ対策の重要性を解説。

アサヒグループのランサムウェア被害から学ぶ|基本対策の徹底が最大の防御である理由

アサヒグループのランサムウェア被害と再発防止策を分析。VPN廃止、パスワード強化、クラウド移行など、基本対策の徹底が最大の防御になる理由を解説します。

XSS脆弱性対策の重要性:CISAとFBIが組織に警告、セキュアバイデザインの実践を促す

CISAとFBIがXSS脆弱性対策の重要性を警告。セキュアバイデザインアプローチの採用と組織全体でのセキュリティ文化の醸成が求められています。本記事では、XSS脆弱性の脅威、対策方法、経営層の役割、セキュアバイデザイン誓約の意義について解説します。

サイバー攻撃対策の最前線:EDR回避ツールの悪用と87,000台以上のFortinetデバイスの脆弱性問題

EDR回避ツールの悪用とFortinetデバイスの脆弱性問題を中心に、最新のサイバーセキュリティ脅威と対策について解説。レジリエンスの重要性や組織全体でのセキュリティ意識向上の必要性も強調しています。

AIがサイバーセキュリティの世界を変える?Googleが大規模言語モデルで実世界の脆弱性を発見

GoogleがAIを使って実世界の脆弱性を発見。サイバーセキュリティにおけるAIの可能性と課題を探る。Project Big Sleepの成果と今後の展望を解説。

【警告】ウェブスキミング攻撃の脅威:あなたの個人情報が密かに盗まれる可能性

ウェブスキミング攻撃の実態と危険性を詳しく解説。タリーズコーヒーなど40社の被害事例を基に、正規サイトを狙う巧妙な手口、長期化する被害の特徴、そして企業とユーザーそれぞれが取るべき具体的な対策をまとめています。

2025年のサイバーセキュリティ:進化する脅威と政府の課題

2025年に予測されるサイバーセキュリティの脅威をインドネシアの事例から解説。エージェンティックAIやランサムウェアの進化など5つの主要な脅威と、それらに対する政府レベルでの具体的な対策課題を包括的に分析しています。

AIフィッシング攻撃の脅威:クリック率50%超えで人間を凌駕

AIを活用したフィッシングメールの脅威に関する最新研究を解説。従来比350%の効果を示すAIフィッシング攻撃の仕組み、驚異的な効率性(時間92%削減)、そして最新のAI防御技術による対策まで、詳しく分析しています。

攻撃者は侵入ではなく正門突破を選ぶのか?正規のID、パスワードを使った攻撃が急増

攻撃者が侵入ではなくログインを選ぶ理由とは?アイデンティティ攻撃の最新動向と、正規の認証情報を狙う攻撃手法、そして組織が実施すべき効果的な対策について、分かりやすく解説します。

個人情報保護法の改正案が閣議決定、課徴金制度の新設やAI時代のルール変更で企業が今から準備すべきこと

2026年4月閣議決定の個人情報保護法改正案を解説。課徴金制度の新設、生体情報の新規制、AI統計特例など、情シス担当者が今から押さえるべきポイントと準備事項をわかりやすくまとめました。

Japan Cyber Security Inc. All Rights Reserved.