サイバーインシデント
2026.9.14
#サイバーニュース
フォーティネット調査、OTセキュリティ責任が経営層へシフト 成熟進むも人材不足など課題
概要 フォーティネットが公表したOT(制御・運用技術)セキュリティのグローバル調査レポートで、OTサイバーセキュリティの成熟度が近年向上している一方、責任の所在が現場から上級管理職・経営幹部層へ移りつつある実態が示されました。 工場やプラント、エネルギー設備など事業継続に直結するOTは、レガシー機器...
サイバーインシデント
2026.9.11
#サイバーニュース
「hololive OFFICIAL CARD GAME」公式サイトに不正アクセス痕跡、問い合わせ情報が漏えいの恐れ
① 事案の概要 カバー株式会社は、トレーディングカードゲーム「hololive OFFICIAL CARD GAME」の公式サイトで、外部からの不正アクセスを示す痕跡を確認したと公表しました。 同社によると、利用しているCMS(コンテンツ管理システム)に関する脆弱性が2026年7月17日に公表された...
個人情報漏洩
2026.9.11
#サイバーニュース
T&K TOKAがランサム被害、一部業務を停止
① 事案の概要 印刷用インキの製造・販売を手がけるT&K TOKA(ティーアンドケイ東華)は、同社の一部システムがランサムウェアによるサイバー攻撃を受けたと公表しました。 第三者による不正アクセスが確認され、これに伴うシステム障害が発生したことで、一部業務を停止する事態となっています。 同...
サイバーインシデント
2026.9.11
#サイバーニュース
AIエージェント主導のランサムウェア攻撃が報告、被害企業に80ページの「監査報告書」
① 事案の概要 AIエージェントがランサムウェア攻撃の一連工程を実行し、被害企業に対して80ページに及ぶ「セキュリティ監査報告書」を残した事案が報告されました。 報道によれば、攻撃者は大規模言語モデル(LLM)とエージェント型攻撃フレームワークを組み合わせ、複数のAIエージェントに役割分担させて偵察...
個人情報漏洩
2026.9.10
#サイバーニュース
Ivanti Neurons for ITSMに複数の脆弱性、6件がクリティカル評価
脆弱性の概要 Ivantiは、ITサービス管理製品「Ivanti Neurons for ITSM」に複数の脆弱性が存在すると公表しました。問題の中には重要度「クリティカル」と評価されるものが含まれ、認証回避や情報漏えい、リモートからの不正操作につながるおそれがあるとされています。 影響は導入バージ...
サイバーインシデント
2026.9.10
#サイバーニュース
三井不動産、資格情報の不正利用で一部システム閲覧被害 最大5.5万件漏えいの可能性
① 事案の概要 三井不動産は2026年9月1日、同社グループが利用する一部システムで不正アクセスを受け、保存情報が第三者に閲覧された可能性があると公表しました。 同社によると、2026年8月28日に不正アクセスを確認し調査した結果、当該システムに関する資格情報(ID・パスワード等)が第三者に不正利用...
サイバーインシデント
2026.9.9
#サイバーニュース
T&K TOKAがランサムウェア被害、一部業務を停止
① 事案の概要 株式会社T&K TOKAは、同社の一部システムが第三者による不正アクセスを受け、ランサムウェア被害を確認したと公表しました。発表は2026年8月28日付で、被害を受けて一部の業務を停止しているとしています。 同社は攻撃確認後、被害拡大防止の措置を講じたうえで、影響範囲の把握...
サイバーインシデント
2026.9.9
#サイバーニュース
浜銀TT証券ダイレクトでフィッシング起因の不正アクセス・不正取引被害、パスキー設定を要請
① 事案の概要 浜銀TT証券株式会社は、同社のインターネット取引サービス「浜銀TT証券ダイレクト」において、フィッシングを起因とする不正アクセスおよび不正な取引被害が発生したと公表しました。公表は9月3日付で、利用者に対して認証強化策としてパスキー設定を要請しています。 報道によると、証券会社を装っ...
個人情報漏洩
2026.9.9
#サイバーニュース
Adobe Commerceに深刻な脆弱性、悪用確認で緊急度増 EC基盤は早急な更新を
脆弱性の概要 Adobeは、ECプラットフォーム「Adobe Commerce」および関連製品(Magento Open Source、Adobe Commerce B2Bなど)に複数の脆弱性が存在するとして注意を呼びかけました。 一部は認証なしでの攻撃が可能となり得る権限昇格や任意コード実行など、...
個人情報漏洩
2026.9.8
#サイバーニュース
ChromiumのV8に悪用確認の脆弱性、ChromeやEdgeなど広く影響
脆弱性の概要 米当局は、Chromiumのスクリプトエンジン「V8」に脆弱性が判明し、すでに実環境で悪用されているとして注意喚起しました。 対象はChromium基盤を採用する複数ブラウザに及び、Google ChromeやMicrosoft Edgeのほか、Opera、Vivaldiなどにも影響す...