セキュリティプロ・フリーランス編集部– Author –
-
東京デジタルアカデミーで設定漏れ、職員2,438人分のCSVが持ち出し可能だった
「東京都のポータルサイトで2,440人分の情報がCSVごと持ち出されたって本当でしゅか?」「アクセス制限の設定漏れって、技術的にはどんなミスでしゅか?」 公的機関のサイトでもこんなことが起きるなんて、うちの社内ポータルもちゃんと見直さないと不安で...最新セキュリティニュース -
アソビュー予約管理SaaS「satsuki」が不正アクセス被害、予約者2.7万件+パートナー口座情報も流出
「アソビューの予約システムから2万7千件って、うちが行った施設のデータも漏れたんでしゅか?」「パートナー認証情報を踏み台にされるって、SaaS事業者にとって他人事じゃないでしゅよね?」 レジャー施設の予約データに自分の名前や住所が入ってると思う...最新セキュリティニュース -
エン・ジャパン「ミドルの転職」に不正アクセス、8日間で2,503件のリスト型攻撃を検知
「『ミドルの転職』に不正アクセスって、うちの登録情報も覗かれたかもでしゅか?」「リスト型攻撃って、パスワードを使い回してると確実にやられるって本当でしゅか?」 転職サイトに登録してるってだけで不安になってきたでしゅ……対策ってどうすればいい...最新セキュリティニュース -
中国系APT UNC5221、M365に新マルウェアPlenet展開 平均18ヶ月潜伏でCA回避
「中国系APTがMicrosoft 365に長期潜伏って、うちのクラウド環境も狙われてるんでしゅか?」「18ヶ月も気付かれない侵入って、どうやって見抜けばいいんでしゅ……」 うちのM365、何もアラートが出てないからって安心していいのか分からなくなってきたでしゅ...最新セキュリティニュース -
Everest Forms Pro CVE-2026-3300、未認証RCEが活発悪用 管理者diksimarina作成に要警戒
「Everest Formsって、うちのお問い合わせフォームでも使ってるかもでしゅ……乗っ取られるって本当でしゅか?」「『diksimarina』っていう管理者がいたら、それだけで侵入されてるってことでしゅか?」 WordPressの管理画面、最近のぞいてないでしゅ……ちょ...最新セキュリティニュース -
トンボ飲料がLockBitランサム被害、削除忘れの遠隔ツールが侵入口に 会計15年分が暗号化
「老舗の飲料メーカーまでランサムウェアに狙われるなんて、うちみたいな会社も他人事じゃないでしゅ……」「会計データが15年分まるごと暗号化って、決算期にやられたら一発でアウトでしゅよね?」 正直、もしうちで同じことが起きたら復旧に何ヶ月かかるか...最新セキュリティニュース -
Anthropic警告、Mythos級AIで脆弱性悪用が24時間以内に 企業向け7つの優先対策
「AIモデル提供元のAnthropicまでが『脆弱性悪用が加速する』って警告するなんて、ヤバくないでしゅか?」「24時間以内にエクスプロイトが作られるって聞いたら、もうパッチ運用じゃ追いつかない気がするでしゅ……」 うちのパッチ運用、月次回しでしゅ……。...最新セキュリティニュース -
AIで脆弱性発見が加速、Googleが企業向け15の防御策を公開
「攻撃者がAIで脆弱性を量産する時代って、防御側はもう追いつけないんでしゅか?」「Googleが言う『15のポイント』って結局、現場では何から手をつければいいんでしゅ?」 うちみたいな普通の会社が、AI使う攻撃者にちゃんと対抗できるか不安でしゅ……。 ...最新セキュリティニュース -
SolarWinds Serv-U脆弱性CVE-2026-28318が悪用中、CISAが連邦機関に6月19日まで修正要請
「SolarWindsの脆弱性が今すぐ悪用されているニュースを聞いて、うちのファイル転送サーバが心配でしゅ……」「CISAが14日以内に直せって言ってるけど、何から手をつければいいでしゅか?」 セキュリティ関連のニュースが連日飛んできて、対応がもう追いつか...最新セキュリティニュース -
情報処理安全確保支援士の必置化はいつから?2026年最新動向と今やるべき準備
情報処理安全確保支援士の必置化って、結局いつから始まるの? 維持費をかけて登録し続ける価値はあるの? 必置化されなかったら、資格取得は無駄になるのでは? セキュリティ分野で働くエンジニアやコンサルタントなら、一度はこの疑問が頭をよぎったはず...キャリア