静銀ティーエム証券、顧客口座で不正アクセスと不正取引を確認 フィッシング起因の可能性 静銀ティーエム証券、顧客口座で不正アクセスと不正取引を確認 フィッシング起因の可能性
サイバーインシデント
2026.9.21
#サイバーニュース
静銀ティーエム証券、顧客口座で不正アクセスと不正取引を確認 フィッシング起因の可能性
事案の概要 静銀ティーエム証券は2026年8月28日、同社顧客の証券口座において、不正アクセスおよび不正取引を確認したと発表しました。近年、証券会社でフィッシング詐欺などを背景とする不正ログイン・不正売買が相次いでいる状況を踏まえ、顧客口座の安全に関わる事案として注意喚起を行っています。 同社による...
Cisco ISEに多数の脆弱性、Critical含む42件を公表 一部は悪用確認 Cisco ISEに多数の脆弱性、Critical含む42件を公表 一部は悪用確認
個人情報漏洩
2026.9.18
#サイバーニュース
Cisco ISEに多数の脆弱性、Critical含む42件を公表 一部は悪用確認
脆弱性の概要 シスコは2026年9月16日(日本時間17日)、ネットワークアクセス制御や認証基盤として利用される「Cisco Identity Services Engine(ISE)」および一部関連製品に関する複数の脆弱性を公表し、修正を提供しました。報道によれば公表対象は計42件にのぼり、深刻度...
鳥取県の環境放射線モニタリングシステムがランサムウェア攻撃に遭う 主監視局停止も監視は継続 鳥取県の環境放射線モニタリングシステムがランサムウェア攻撃に遭う 主監視局停止も監視は継続
サイバーインシデント
2026.9.18
#サイバーニュース
鳥取県の環境放射線モニタリングシステムがランサムウェア攻撃に遭う 主監視局停止も監視は継続
① 事案の概要 鳥取県は、県が運用する「環境放射線モニタリングシステム」の主監視局(主サーバ)がランサムウェア攻撃を受け、サーバ内の電子ファイルが暗号化されてシステムが停止したと発表しました。 同システムは、島根原子力発電所や人形峠環境技術センター周辺などに設置されたモニタリングポストの測定データ(...
Apple、iOS 27/iPadOS 27で多数の脆弱性を修正 iOS 26.7も提供 Apple、iOS 27/iPadOS 27で多数の脆弱性を修正 iOS 26.7も提供
個人情報漏洩
2026.9.17
#サイバーニュース
Apple、iOS 27/iPadOS 27で多数の脆弱性を修正 iOS 26.7も提供
脆弱性の概要 Appleは、iPhone向けの「iOS 27」とiPad向けの「iPadOS 27」を公開し、セキュリティに関する多数の問題へ対処しました。 あわせて旧メジャーバージョン系を利用する環境向けに「iOS 26.7」も提供し、同様に脆弱性修正を含むアップデートとして配布しています。 最新...
Weverseで決済APIの脆弱性起因の情報流出、約42万件に影響 Weverseで決済APIの脆弱性起因の情報流出、約42万件に影響
サイバーインシデント
2026.9.17
#サイバーニュース
Weverseで決済APIの脆弱性起因の情報流出、約42万件に影響
① 事案の概要 グローバルファンプラットフォーム「Weverse」を運営するWeverse Companyは2026年9月、サービスの脆弱性に起因して一部利用者情報が外部に流出したセキュリティインシデントを公表しました。 発端は9月3日(KST)、韓国インターネット振興院(KISA)から「外部報告者...
Cisco Secure Email Gatewayにクリティカルな脆弱性、CISAが悪用確認で警告 Cisco Secure Email Gatewayにクリティカルな脆弱性、CISAが悪用確認で警告
個人情報漏洩
2026.9.16
#サイバーニュース
Cisco Secure Email Gatewayにクリティカルな脆弱性、CISAが悪用確認で警告
脆弱性の概要 米サイバーセキュリティインフラストラクチャセキュリティ庁(CISA)は2026年9月14日、シスコのメールセキュリティ製品「Cisco Secure Email Gateway」に存在するSQLインジェクションの脆弱性「CVE-2026-76461」が実際の攻撃で悪用されているとして注...
VPN脆弱性悪用でデジタル庁運用GSSに不正アクセス、約24.6万件の個人情報が漏えいの可能性 VPN脆弱性悪用でデジタル庁運用GSSに不正アクセス、約24.6万件の個人情報が漏えいの可能性
サイバーインシデント
2026.9.16
#サイバーニュース
VPN脆弱性悪用でデジタル庁運用GSSに不正アクセス、約24.6万件の個人情報が漏えいの可能性
① 事案の概要 デジタル庁が運用するガバメントソリューションサービス(GSS)で、保守運用向けに設置されていたVPN機器の既知の脆弱性を悪用した不正アクセスが発生したことが明らかになりました。 攻撃者は当該VPN機器の弱点を突いて侵入し、GSSの環境にアクセス可能な状態になったとされています。侵入後...
GitLabとScreenConnectに悪用確認の脆弱性、CISAがKEV追加で警告 GitLabとScreenConnectに悪用確認の脆弱性、CISAがKEV追加で警告
個人情報漏洩
2026.9.15
#サイバーニュース
GitLabとScreenConnectに悪用確認の脆弱性、CISAがKEV追加で警告
① 脆弱性の概要 米サイバーセキュリティ・インフラストラクチャセキュリティ庁(CISA)は、GitLabおよびConnectWise ScreenConnectに関する脆弱性が実際に悪用されているとして注意喚起しました。両脆弱性は「Known Exploited Vulnerabilities(KE...
Cloudbase、自社2製品の「日本度スコア」を公開 Cloudbase 2,489点、Cloudbase AI 2,473点 Cloudbase、自社2製品の「日本度スコア」を公開 Cloudbase 2,489点、Cloudbase AI 2,473点
サイバーインシデント
2026.9.15
#サイバーニュース
Cloudbase、自社2製品の「日本度スコア」を公開 Cloudbase 2,489点、Cloudbase AI 2,473点
概要 Cloudbaseは、自社製品「Cloudbase」と「Cloudbase AI」について、セキュリティ指標「日本度」のスコアを公表しました。エクスポージャー管理プラットフォーム「Cloudbase」は2,489点、AIガバナンスプラットフォーム「Cloudbase AI」は2,473点とされ...
政府共通基盤「GSS」が不正アクセス被害、外部保守用VPNの既知脆弱性悪用で24.6万件漏えい懸念 政府共通基盤「GSS」が不正アクセス被害、外部保守用VPNの既知脆弱性悪用で24.6万件漏えい懸念
個人情報漏洩
2026.9.14
#サイバーニュース
政府共通基盤「GSS」が不正アクセス被害、外部保守用VPNの既知脆弱性悪用で24.6万件漏えい懸念
① 事案の概要 デジタル庁は、政府共通の業務実施環境「GSS(ガバメントソリューションサービス)」に対する不正アクセスを確認したと公表しました。 外部からの保守運用に利用していたVPN機器の既知脆弱性が侵入経路として悪用され、第三者が2026年5月下旬ごろからシステム内部へ侵入していた可能性があると...