ZcashのOrchardに偽造リスクの重大脆弱性、コンセンサスレベルで修正完了 ZcashのOrchardに偽造リスクの重大脆弱性、コンセンサスレベルで修正完了
サイバーインシデント
2026.7.9
#サイバーニュース
ZcashのOrchardに偽造リスクの重大脆弱性、コンセンサスレベルで修正完了
脆弱性の概要 暗号通貨Zcash(ZEC)で、理論上は無制限のZEC偽造につながり得る重大な脆弱性が修正されたと報じられています。対象はプライバシー機能を支えるシールドプール「Orchard」で、2022年5月に有効化されて以降、長期間にわたり潜在していた可能性があるとされています。 セキュリティ研...
フォーティネット株が年初来で2倍超、需要拡大と次世代投資が追い風に フォーティネット株が年初来で2倍超、需要拡大と次世代投資が追い風に
サイバーインシデント
2026.7.9
#サイバーニュース
フォーティネット株が年初来で2倍超、需要拡大と次世代投資が追い風に
概要 投資情報サイトMoomooは、米国のサイバーセキュリティ大手企業の株価が史上最高値圏で推移する中、フォーティネット(Fortinet、FTNT)の株価が年初来で2倍以上に上昇したと報じました。 同記事は、フォーティネットに限らず、パロアルトネットワークスやクラウドストライクといった同業大手も高...
個人情報漏えい等の報告が過去最多、2024年度は1万9,056件 人的ミスが中心 個人情報漏えい等の報告が過去最多、2024年度は1万9,056件 人的ミスが中心
個人情報漏洩
2026.7.9
#サイバーニュース
個人情報漏えい等の報告が過去最多、2024年度は1万9,056件 人的ミスが中心
概要 個人情報保護委員会が公表した年次報告により、2024年度に法令上の報告対象となる「漏えい等事案に関する報告の処理件数」が1万9,056件に達し、過去最多となったことが判明しました。前年度の1万2,120件から約57%増とされ、報告件数の急増が注目されています。 報告処理件数は、個人情報の漏えい...
米サイバーセキュリティ大手株が大幅高、投資サイトが「3つの要因」を指摘 米サイバーセキュリティ大手株が大幅高、投資サイトが「3つの要因」を指摘
サイバーインシデント
2026.7.8
#サイバーニュース
米サイバーセキュリティ大手株が大幅高、投資サイトが「3つの要因」を指摘
概要 投資情報サイトMoomooは、米国のサイバーセキュリティ分野に属する大手企業の株価が一定期間で大幅に上昇した局面を取り上げ、背景に「3つの核心的要因がある」と伝えたとされています。 本件はサイバー攻撃や情報漏洩といったインシデント報告ではなく、サイバーセキュリティ関連銘柄の値動きと、その要因分...
AptosのMove VMに重大な脆弱性、Hexens報告で数時間以内に修正完了 AptosのMove VMに重大な脆弱性、Hexens報告で数時間以内に修正完了
サイバーインシデント
2026.7.8
#サイバーニュース
AptosのMove VMに重大な脆弱性、Hexens報告で数時間以内に修正完了
脆弱性の概要 ブロックチェーンセキュリティ企業のHexensは、レイヤー1ブロックチェーン「Aptos」のスマートコントラクト実行基盤であるMove仮想マシン(Move VM)に重大な脆弱性が存在し、すでに修正されたと公表しました。 Hexensのホワイトハットが2024年2月下旬に発見してApto...
南国市福祉事務所、生活保護受給者の個人情報を誤送付 別の医療機関に氏名・住所 南国市福祉事務所、生活保護受給者の個人情報を誤送付 別の医療機関に氏名・住所
個人情報漏洩
2026.7.8
#サイバーニュース
南国市福祉事務所、生活保護受給者の個人情報を誤送付 別の医療機関に氏名・住所
事案の概要 高知県南国市は、同市福祉事務所が生活保護受給者に関する書類を、本来の宛先とは異なる医療機関へ誤って送付し、個人情報が漏えいしたと発表しました。 誤送付は書類発送時の宛先取り違えにより発生したもので、意図的な持ち出しや不正取得によるものではないとしています。 誤って送付された書類には、生活...
韓国S2Wが日本法人設立、国家支援型ハッカーの脅威は日韓で重複と指摘 韓国S2Wが日本法人設立、国家支援型ハッカーの脅威は日韓で重複と指摘
サイバーインシデント
2026.7.7
#サイバーニュース
韓国S2Wが日本法人設立、国家支援型ハッカーの脅威は日韓で重複と指摘
概要 韓国のサイバーセキュリティ企業S2Wは、日本法人「株式会社S2W」を設立したと発表しました。日本法人は2026年4月3日付で設立され、6月23日に東京都内で記者会見を開いたと報じられています。 同社はあわせて、北朝鮮・中国・ロシアなどの国家支援型ハッカーグループが狙う標的は、日本と韓国で大きく...
AIエージェント「JadePuffer」、Langflow脆弱性悪用でランサム攻撃を自動化と報告 AIエージェント「JadePuffer」、Langflow脆弱性悪用でランサム攻撃を自動化と報告
サイバーインシデント
2026.7.7
#サイバーニュース
AIエージェント「JadePuffer」、Langflow脆弱性悪用でランサム攻撃を自動化と報告
事案の概要 セキュリティ企業Sysdigは、AIエージェントがランサムウェア攻撃の一連の工程を自律的に実行した事例を確認し、このエージェントを「JadePuffer」と命名したと報告しました。 侵入経路として、オープンソースのAI開発ツール「Langflow」の既知の脆弱性「CVE-2025-324...
AptosのMove VMに重大な脆弱性、型混同バグで最大700億ドル規模の波及リスクも 報告後数時間で修正 AptosのMove VMに重大な脆弱性、型混同バグで最大700億ドル規模の波及リスクも 報告後数時間で修正
サイバーインシデント
2026.7.7
#サイバーニュース
AptosのMove VMに重大な脆弱性、型混同バグで最大700億ドル規模の波及リスクも 報告後数時間で修正
脆弱性の概要 Aptosブロックチェーンのスマートコントラクト実行環境「Move仮想マシン(Move VM)」に、期限切れキャッシュ(stale cache)に起因する型混同(type confusion)バグが存在していたことが報じられています。 ブロックチェーンセキュリティ企業Hexensの研究...
大学が紹介する加賀ソルネットECサイトで個人情報漏洩の可能性、不正アクセスで学生・保護者に注意喚起 大学が紹介する加賀ソルネットECサイトで個人情報漏洩の可能性、不正アクセスで学生・保護者に注意喚起
個人情報漏洩
2026.7.6
#サイバーニュース
大学が紹介する加賀ソルネットECサイトで個人情報漏洩の可能性、不正アクセスで学生・保護者に注意喚起
① 事案の概要 大学は、同学が推奨PC(Windows・Mac)およびAdobe Creative Cloudの購入先として案内している販売事業者において、個人情報漏洩の可能性が判明したとして、学生・保護者向けの注意喚起を公表しました。 対象は、加賀ソルネット株式会社が運営するECサイトで、同社発表...