AppleのOSとSafariにセキュリティ更新、「macOS Tahoe 26.4」で155件の脆弱性修正 AppleのOSとSafariにセキュリティ更新、「macOS Tahoe 26.4」で155件の脆弱性修正
サイバーインシデント
2026.7.30
#サイバーニュース
AppleのOSとSafariにセキュリティ更新、「macOS Tahoe 26.4」で155件の脆弱性修正
脆弱性の概要 Appleは、同社のOS群およびWebブラウザー「Safari」を対象としたセキュリティ更新を公開しました。報道によると、macOSの最新アップデート「macOS Tahoe 26.4」では、合計155件の脆弱性修正が含まれるとされています。 本更新は、OSやブラウザーといった基盤ソフ...
KCC情報通信、カスペルスキー国内総代理店に EDRとOTセキュリティ提案を強化 KCC情報通信、カスペルスキー国内総代理店に EDRとOTセキュリティ提案を強化
サイバーインシデント
2026.7.30
#サイバーニュース
KCC情報通信、カスペルスキー国内総代理店に EDRとOTセキュリティ提案を強化
概要 KCC情報通信は、カスペルスキーと国内総代理店契約を締結したと発表しました。国内でカスペルスキー製品・サービスを取り扱う体制を明確化し、EDRおよびOTセキュリティ領域の提案を強化します。 カスペルスキー側も、既存のエントリーライセンス利用者やEDR導入を検討する企業を主な対象に、EDR製品「...
Google Cloud、脆弱性の検出・検証・修復を自動化する「CodeMender」プレビュー版を発表 Google Cloud、脆弱性の検出・検証・修復を自動化する「CodeMender」プレビュー版を発表
サイバーインシデント
2026.7.29
#サイバーニュース
Google Cloud、脆弱性の検出・検証・修復を自動化する「CodeMender」プレビュー版を発表
概要 Google Cloudは2026年7月22日、ソフトウェアの脆弱性対応を自動化するマネージドコードセキュリティエージェント「CodeMender」のプレビュー版提供開始を発表しました。 CodeMenderは、コードスキャンによる検出から、隔離環境(サンドボックス)での攻撃再現による悪用可能...
祈りアプリ「Click To Pray」Web版にフィッシング誘導の恐れ、脆弱性が報告 祈りアプリ「Click To Pray」Web版にフィッシング誘導の恐れ、脆弱性が報告
個人情報漏洩
2026.7.29
#サイバーニュース
祈りアプリ「Click To Pray」Web版にフィッシング誘導の恐れ、脆弱性が報告
脆弱性の概要 バチカンが推奨するとされる祈りアプリ「Click To Pray」について、フィッシング攻撃に悪用される可能性のある脆弱性が報告されました。開発元はバチカンと連携する国際的な祈りネットワーク「Pope’s Worldwide Prayer Network(教皇による世界祈願...
経産省東北局とIPA、仙台で「東北サイバーセキュリティシンポジウム2026」開催へ 供給網と人材育成を強化 経産省東北局とIPA、仙台で「東北サイバーセキュリティシンポジウム2026」開催へ 供給網と人材育成を強化
サイバーインシデント
2026.7.29
#サイバーニュース
経産省東北局とIPA、仙台で「東北サイバーセキュリティシンポジウム2026」開催へ 供給網と人材育成を強化
概要 独立行政法人情報処理推進機構(IPA)と経済産業省東北経済産業局などは、宮城県仙台市で「東北サイバーセキュリティシンポジウム2026」を開催すると発表しました。 開催日は2026年11月25日から26日までで、東北地域を対象とした大規模なシンポジウムとして位置づけられています。 産業界・行政・...
全国自治体に「システム脆弱性一斉調査」通知、真偽不明の連絡に対応判断が課題 全国自治体に「システム脆弱性一斉調査」通知、真偽不明の連絡に対応判断が課題
サイバーインシデント
2026.7.28
#サイバーニュース
全国自治体に「システム脆弱性一斉調査」通知、真偽不明の連絡に対応判断が課題
概要 全国の自治体に対し、「システム脆弱性一斉調査」をうたう通知が届いたとして、受け止めや対応のあり方が波紋を広げています。通知は自治体の情報システムに関する脆弱性の調査・診断を示唆し、受領側に何らかの対応を促す性質を持っていたとみられます。 一方で、送信主体の正当性や依頼元、調査の根拠、正式な委託...
韓国国立外交院が不正アクセス被害、外交官「ほぼ全員」情報が最大1万件流出か 韓国国立外交院が不正アクセス被害、外交官「ほぼ全員」情報が最大1万件流出か
個人情報漏洩
2026.7.28
#サイバーニュース
韓国国立外交院が不正アクセス被害、外交官「ほぼ全員」情報が最大1万件流出か
事案の概要 韓国の国立外交院が外部からの不正アクセスを受け、内部で保有していた情報が外部に流出した可能性があると現地で報じられています。 報道では、流出対象が「韓国外交官のほぼ全員」に及ぶ可能性があるとされ、漏えい件数は最大で約1万件に達するとの見方が示されました。 一方で、侵入経路や情報の持ち出し...
NIST、Moonshot AI「Kimi K3」のサイバーセキュリティ能力を評価 米最先端モデルに後れと指摘 NIST、Moonshot AI「Kimi K3」のサイバーセキュリティ能力を評価 米最先端モデルに後れと指摘
サイバーインシデント
2026.7.28
#サイバーニュース
NIST、Moonshot AI「Kimi K3」のサイバーセキュリティ能力を評価 米最先端モデルに後れと指摘
概要 米国国立標準技術研究所(NIST)が公表したAI安全性評価に関する報告の中で、中国Moonshot AI(月之暗面科技)の大規模言語モデル「Kimi K3」のサイバーセキュリティ関連能力が、米国の最先端モデルと比較して水準が劣るとの見解が示されたと報じられています。 評価は、生成AIモデルを対...
ルーマニア土地登記機関ANCPIがサイバー攻撃被害、全国で登記・取引手続きが停止 ルーマニア土地登記機関ANCPIがサイバー攻撃被害、全国で登記・取引手続きが停止
サイバーインシデント
2026.7.27
#サイバーニュース
ルーマニア土地登記機関ANCPIがサイバー攻撃被害、全国で登記・取引手続きが停止
事案の概要 ルーマニアで土地台帳・不動産登記を所管する政府機関ANCPI(National Agency for Cadastre and Land Registration)のITインフラがサイバー攻撃を受け、全国で不動産の登記および取引関連の手続きが停止しました。 報道によると、影響により登記や...
Anthropic、Claude Code向け「Security scans」をベータ公開 複数エージェントで脆弱性検査 Anthropic、Claude Code向け「Security scans」をベータ公開 複数エージェントで脆弱性検査
サイバーインシデント
2026.7.27
#サイバーニュース
Anthropic、Claude Code向け「Security scans」をベータ公開 複数エージェントで脆弱性検査
概要 Anthropicは、開発支援ツール「Claude Code」で利用できるセキュリティ機能「Security scans」をベータ公開しました。対話画面からコードのセキュリティレビューを依頼でき、脆弱性の疑いがある箇所を指摘する仕組みだと報じられています。 特徴として、Claudeが単一の解析...