セキュリティプロ・フリーランス編集部– Author –
-
ウチヤマHDがランサムウェア第3報、従業員の個人情報流出の恐れを公表
「ランサムウェア被害って、あとから続報が増え続けるイメージが怖い…」「自社で起きたとき、従業員への説明はどこまで必要なのでしょうか?」 ボス、ウチヤマHDさんって、ずっと続報が出続けているでしゅよね。いつまで対応が続くんでしゅか? ランサムウ...最新セキュリティニュース -
IPAが中小企業向けリスク実例集を公開、VPN脆弱性悪用で最大5,300万円被害の事例も
「うちの会社は小さいから、攻撃者は狙わないよね?」「情シス兼務の1人体制で、何から手をつければいいのでしょうか?」 ボス、5,300万円も被害が出た中小企業があるって、うちにとって他人事じゃないでしゅよね……? まったく他人事ではない。規模が小さ...最新セキュリティニュース -
IPAが2026年度GW注意喚起、ネットワーク貫通型攻撃とORB化リスクに警戒を呼びかけ
「長期休暇中の当番体制で十分な対応ができるか不安…」「ORB化って何?知らないうちに加害者になっていることはないのでしょうか?」 ボス!連休中に攻撃が来ても、情シスは人が少ないでしゅ。IPAが何を警告してるのか、教えてほしいでしゅ! うむ。今年の...最新セキュリティニュース -
SGLangにCVSS 9.8のRCE脆弱性、悪意あるGGUFモデル読込でLLMサーバー乗っ取りの恐れ
「Hugging Faceから持ってきたモデルが危ない、って本当なの?」「SGLangを動かしているサーバーはどこまで脆弱なのでしょうか?」 ボス、うちのチームが検証環境でSGLangを動かしてるでしゅよ。モデルファイルを読むだけでRCEって、怖すぎるでしゅ! そう...最新セキュリティニュース -
SREエンジニアの年収は高い?平均800万〜1,500万円のリアルな実態と年収アップ戦略
SREエンジニアの年収って実際どれくらいなんだろう? 自分の経験年数だと、どのくらいの年収を目指せるの? フリーランスになったほうが稼げるって聞くけど、本当? SREエンジニアとしてのキャリアを考えるとき、年収の実態は最も気になるところです。結論...キャリア -
Windows IKEに緊急RCE脆弱性CVE-2026-33824「BlueHammer」、CVSS 9.8で認証不要・悪用中
「VPNサーバーで使ってるWindowsに、認証なしでRCEできる脆弱性が出たって本当?」「CVSS 9.8の緊急アップデート、自社環境にどんな影響が?」 ボス!Windows IKEに認証不要のRCE脆弱性が出たって聞いたでしゅ。BlueHammerっていう名前まで付いて、もう実...最新セキュリティニュース -
ShinyHuntersがSaaS分析基盤Anodot経由でRockstar GamesのSnowflakeを侵害、7860万件流出を主張
「自社のSnowflakeは多要素認証で守ってるけど、第三者ツールから漏れることもあるの?」「コスト監視のSaaSが攻撃の入り口になるって、どういうこと?」 ボス!GTAで有名なRockstar Gamesが7860万件のデータ漏洩を出されたって聞いたでしゅ。しかも入り口...最新セキュリティニュース -
暗号資産Zerionが北朝鮮ハッカーのAI支援ソーシャルエンジニアリング攻撃で約10万ドル盗難、従業員1名を長期工作
「AIを使った詐欺メールって、本当に見破れないほど巧妙なの?」「LinkedInやSlackで知り合った人を、どこまで信じていいの?」 ボス!暗号資産のZerionが北朝鮮ハッカーにやられたって聞いたでしゅ。しかもAIで作った偽メッセージで従業員1人を狙ったって...最新セキュリティニュース -
オムロン製UPS管理アプリPowerAttendantにDLL読み込み脆弱性CVE-2026-5397、CVSS 7.8で管理者権限のRCE可能
「UPSのソフトに脆弱性?停電対策ツールが攻撃に使われるの?」「DLLハイジャックって聞いたことあるけど、実際どう悪用されるの?」 ボス!サーバー室のUPS管理ソフトに脆弱性が出たでしゅ。停電対策のソフトなのに、なんで狙われるんでしゅか? UPS管理...最新セキュリティニュース -
Arcserve UDP Console 10.3に通信検査不備の脆弱性、JVNが緊急パッチ適用を促す
「バックアップ製品の脆弱性って、本当にうちの環境にも影響あるの?」「CVSS 6.3って中程度だけど、放置していい?」 ボス!うちで使ってるArcserve UDPに脆弱性が出たって聞いたでしゅ。でもCVSS 6.3って書いてあって、緊急じゃないのかなって…。 スコア...最新セキュリティニュース