個人情報漏洩
2026.7.24
#サイバーニュース
アフラック、不正アクセスで438万人分の個人情報が漏えい 23万人分は口座情報含む可能性
事案の概要 アフラック生命保険株式会社は、同社システムが第三者による不正アクセスを受け、顧客約438万人分の個人情報が漏えいしたと発表しました。 契約者向けサイト「アフラック よりそうネット」などが影響を受け、情報が不法に閲覧された結果、外部に流出したことが確認されています。 不正アクセスは2026...
サイバーインシデント
2026.7.23
#サイバーニュース
総務省・警察庁、家庭用IoT悪用の「レジデンシャルプロキシ」対策で官民アライアンス設立
概要 総務省と警察庁は、家庭用IoT機器などが踏み台として悪用され、攻撃の発信元が一般家庭に偽装される「レジデンシャルプロキシ」への対策を進めるため、「レジデンシャルプロキシ対策アライアンス」を設立しました。 国立研究開発法人情報通信研究機構(NICT)などとも連携し、悪用の実態や対策の検討結果を取...
サイバーインシデント
2026.7.23
#サイバーニュース
ニチレイがサイバー攻撃でシステム障害、RansomHouse名乗る集団が犯行声明
① 事案の概要 冷凍食品大手ニチレイで発生した不正アクセスに起因するとみられるシステム障害を巡り、ロシア系とされるランサムウェアグループ「RansomHouse(ランサムハウス)」を名乗る集団が、ダークウェブ上のリークサイトに犯行声明を掲載したことが明らかになりました。 声明では、同社が攻撃の詳細を...
サイバーインシデント
2026.7.23
#サイバーニュース
Hugging FaceがAI主導の侵入を公表、防御解析は商用LLMの制約でGLM-4へ切り替え
① 事案の概要 AIモデル共有プラットフォーム「Hugging Face」の社内インフラに対し、自律型AIエージェントが主導するサイバー攻撃が行われたことが明らかになりました。同社は2026年7月16日、本番環境への侵入インシデントを公表したと報じられています。 攻撃は偵察から侵入、横展開、痕跡隠蔽...
個人情報漏洩
2026.7.22
#サイバーニュース
三重県、私物USBを全面禁止へ 1万個超調査で47個からマルウェア検知
事案の概要 冷凍食品大手ニチレイでのサイバー攻撃が報じられる中、行政機関でも外部媒体を起点としたリスクが顕在化しました。三重県は庁内で使用されているUSBメモリを一斉調査し、複数のUSBメモリからマルウェアを検知したと発表しました。 調査結果を受け、三重県は職員が持ち込む私物USBメモリの利用を全面...
サイバーインシデント
2026.7.22
#サイバーニュース
生成AIでフィッシングが巧妙化、「行動優先」トレーニングの重要性が浮上
① 概要 生成AIの悪用により、フィッシング攻撃が巧妙化・大規模化しているとして、企業には「行動優先」のセキュリティトレーニングが求められると報じられています。 従来は不自然な日本語や誤字脱字が見分ける手掛かりでしたが、生成AIの活用で正規企業の書式や語調を模倣した自然な文面が作成され、違和感による...
サイバーインシデント
2026.7.22
#サイバーニュース
相模女子大学中学部・高等部の公式サイトが不正アクセス被害、脆弱性悪用で外部サイトへ誘導
① 事案の概要 相模女子大学中学部・高等部は、公式ホームページに第三者による不正アクセスがあったと公表しました。 2026年7月13日、検索サイトで同校を検索した際に「このサイトは第三者によってハッキングされている可能性があります。」との警告が表示される事案が確認されたということです。 同校の説明で...
サイバーインシデント
2026.7.21
#サイバーニュース
KDDI提供のISP向けメール基盤が不正アクセス被害、761万人分パスワード漏洩を確認
事案の概要 KDDIは、ISP事業者向けに提供しているメールシステムが外部から不正アクセスを受け、顧客情報の一部が外部に漏洩したと発表しました。 調査の結果、メールアドレス約1223万3087人分が漏洩し、このうちメールシステム用パスワード約761万6173人分の漏洩も確認されたとしています。 対象...
サイバーインシデント
2026.7.21
#サイバーニュース
大企業の不正アクセス問題、サイバー対応を経営最優先と識者が指摘
事案の概要 食品大手ニチレイを巡り、サイバー攻撃による不正アクセス問題が報じられました。 報道では本件を「サイバー攻撃」と位置づけ、不正アクセスが発生した事案として伝えています。 一方で、現時点で公表・報道から読み取れる範囲では、攻撃の発生日時や侵入経路、攻撃者像、悪用された脆弱性、マルウェアやラン...
個人情報漏洩
2026.7.20
#サイバーニュース
アサヒグループHD、ランサム攻撃で個人情報37.8万件が追加で漏えいのおそれ 計約230万件に拡大
事案の概要 アサヒグループホールディングスは、2025年9月29日に発生したランサムウェア攻撃に関連し、取引先の役員・従業員や個人事業主など約37万8千件の個人情報について、新たに漏えいのおそれがあると追加発表しました。 これにより、漏えいのおそれがある個人情報は合計約228万9千件(約230万件)...