セキュリティプロ・フリーランス編集部– Author –
-
日本ホテル業界を標的にTONブロックチェーン悪用のRAT「TONResolver」が判明、Booking.com偽装で従業員に感染
「ゲストからの苦情メールに添付ファイルがあったら、開けていいの?」「うちのホテルもBooking.comを使っているけど、大丈夫?」 ボス!Trend Microがホテルを狙った新しいRAT攻撃を報告していましゅが、どんな手口なんでしゅか? ゲストからの苦情メール...最新セキュリティニュース -
アフラック生命保険で438万人分の個人情報が漏洩、10日間気づかない不正アクセス被害
「保険会社に預けた個人情報、本当に守られているの?」「口座情報まで漏れていたら、どうすればいい?」 ボス!アフラック生命保険で438万人もの情報が漏洩したって聞きましたが、本当でしゅか?しかも口座情報まで含まれているって……。 事実だ。今回で同...最新セキュリティニュース -
CISSP保有者の年収は日本でいくら?年代別の相場と稼ぎ方を解説
「CISSPを取れば、年収は本当に上がるのかな…?」 「維持費が高いと聞くけど、元は取れるのかな?」 「35歳を過ぎても、セキュリティで稼ぎ続けられるのかな…?」 CISSPの取得を考え始めると、この三つの疑問が必ず頭に浮かびます。 先に結論をお伝えしま...キャリア -
宮城県立石巻高校で生徒182人の採点済み答案が校内グループウェアに誤公開、全校に情報管理の再整備を指示
「学校でグループウェアを使っているが、誤公開のリスクはどう防げばいいのか?」「生徒の個人情報を扱う教職員が取るべき情報管理の基本が知りたい」 ボス、宮城の高校で採点した答案が誤って生徒みんなに公開されたって聞いたんでしゅ。先生のミスって……...最新セキュリティニュース -
カラダファクトリー運営のファクトリージャパングループにサーバー不正アクセス、情報漏洩の有無を専門機関で調査中
「カラダファクトリーを利用したことがあるが、個人情報が漏洩していないか不安だ」「企業に不正アクセスがあったと公表されたとき、利用者として何をすればいいのか?」 ボス、カラダファクトリーって整体チェーンのファクトリージャパングループがサーバ...最新セキュリティニュース -
Klue経由のSalesforce侵害でOAuthトークンが悪用、24社以上の営業データが流出―SaaS連携の落とし穴が露呈
「うちもSalesforceに複数のSaaSを連携しているが、連携先が侵害されたらどうなるのか?」「OAuthトークンを盗まれると、パスワードなしに自社データにアクセスされるのか?」 ボス、KlueってSalesforceと連携するSaaSが侵害されたって聞いたんでしゅ。う...最新セキュリティニュース -
ロシア情報機関がTeams・Signal・Slackを偽装したフィッシングを継続、CISA/FBIが2026年6月に更新警告
「社員がTeamsのサポートと名乗るメッセージを受け取ったと言ってきた、これは本物なのか?」「Signalは暗号化されているから安全と思っていたのに、フィッシングでアカウントを乗っ取られるのか?」 ボス、うちの会社でもTeamsのサポートチームを名乗るメ...最新セキュリティニュース -
横河電機FAST/TOOLSにCI Server設定情報漏洩の脆弱性、JPCERT/CCがCISAと連携して日本企業に周知
「工場の制御システムに脆弱性が出たと聞いたが、自社のFAST/TOOLSは大丈夫か?」「ICS製品の脆弱性は情報が英語ばかりで、何をどう確認すればいいか分からない……」 ボス、横河電機のFAST/TOOLSに脆弱性って出たんでしゅか?制御システムってなんか怖いん...最新セキュリティニュース -
PTC WindchillのRCE脆弱性CVE-2026-12569が積極悪用、JSPウェブシェル展開を確認―CISAがKEV追加
「うちの工場でPTC Windchillを使っているが、この脆弱性は関係あるのか?」「PLMソフトウェアでRCEって、具体的にどんな被害が起きるのか分からない……」 ボス、PTC WindchillにCVSS 9.3の脆弱性が出たって聞いたんでしゅけど、なんか製造業のシステムって...最新セキュリティニュース -
FortiBleedで8.6万台が流出、EDR無効化ランサムも常態化―2026年上半期の国内サイバー被害が判明
「ファイアウォールは最新版にしてるし、EDRも入れてるから大丈夫なはずだが……」「ランサムウェアはデータを暗号化するものだと思っていたのに、最近は違うらしい」 ボス、うちの会社もFortiGate使ってましゅ。FortiBleedって聞いて怖くなってきたんでしゅ...最新セキュリティニュース