セキュリティプロ・フリーランス編集部– Author –
-
Qualcommゼロデイ(CVE-2026-21385)が標的型Android攻撃で悪用、CISA KEV登録
「会社支給のAndroidスマホ、Qualcommのチップが入ってるはずだけど大丈夫?」「ゼロデイがCISAのカタログに追加されたって、どのくらい深刻な話なの?」 ボス!QualcommのチップにAndroidのゼロデイが見つかって、もう攻撃に使われてるって話でしゅ!235...最新セキュリティニュース -
ランサムウェア攻撃者が被害企業の保険金額を把握して身代金要求額を調整する実態が判明
「サイバー保険に入っているから安心と思っていたけど、それが逆に狙われる理由になるの?」「ランサムウェアの身代金って、どうやって金額が決まるんだろう…」 ボス!ランサムウェアの攻撃者が、被害企業のサイバー保険の金額を調べてから身代金を決めて...最新セキュリティニュース -
OpenSSL複数脆弱性(CVE-2026-31790など7件)、RSA処理失敗時に未初期化メモリが漏えい
「OpenSSLの脆弱性って聞くと怖いけど、自社のサーバーが影響を受けるのかどう確認すればいい?」「RSAの処理に問題があるって、暗号通信が盗聴される可能性があるってこと?」 ボス!OpenSSLに脆弱性がまた出たって聞いたでしゅ!RSAの処理で未初期化メモ...最新セキュリティニュース -
生成AI普及で社内機密情報漏えいリスクが深刻化、従業員の3人に1人が未承認AIに機密入力
「うちの社員が勝手にChatGPTに顧客情報を入れていたらしいけど、どこまでリスクがあるの?」「生成AIの業務利用ルールを作りたいけど、何をどう制限すればいいのかわからない…」 ボス…実はオイラ、業務の議事録をChatGPTにまとめてもらってたでしゅ…。社...最新セキュリティニュース -
警察庁報告:ランサムウェア復旧費用1,000万円超が59%に増加、中小企業に被害集中
「ランサムウェアに感染したら復旧にどれくらいかかるのか、正直想像がつかない…」「バックアップさえあれば大丈夫だと思っていたけど、それだけじゃダメなの?」 ボス、警察庁の報告書を読んだんでしゅけど…。ランサムウェアの復旧に1,000万円以上かかっ...最新セキュリティニュース -
CPUIDウェブサイトが侵害、CPU-Z・HWMonitorの公式ダウンロードでSTX RAT配布
「公式サイトからダウンロードしたソフトなのにマルウェアが入っていたなんて…」「CPU-ZやHWMonitorを最近インストールしたけど、大丈夫だろうか?」 ボス!CPU-Zの公式サイトがハッキングされて、ダウンロードしたらマルウェアに感染するって話、マジでし...最新セキュリティニュース -
Windows未修正ゼロデイ「BlueHammer」のPoC公開、Defenderの更新処理を悪用した権限昇格
「Windows Defenderが入っているから安心だと思っていたのに、そこが狙われるなんて…」「ゼロデイ脆弱性のPoCが公開されたって聞いたけど、自社のPCは大丈夫?」 ボス!Windowsのゼロデイ脆弱性がSNSで話題になってるでしゅ!「BlueHammer」っていう名前み...最新セキュリティニュース -
Chromeに2026年4度目のゼロデイ(CVE-2026-5281)、WebGPUエンジンDawnの脆弱性を悪用
「Chromeの更新通知がまた来てるけど、毎回すぐ当てるべき?」「ゼロデイ脆弱性って年に何回も出るものなの?」 ボス!Chromeのゼロデイ、今年もう4回目って聞いたでしゅけど…。多くないでしゅか!? 4ヶ月で4回、しかもそのうち3回がグラフィック描画系の...最新セキュリティニュース -
KDDIウェブコミュニケーションズにDDoS攻撃、ホスティングサービスで断続的な障害が発生
「使ってるレンタルサーバーが突然つながらなくなったけど、サイバー攻撃だったの?」「ホスティング会社がDDoSを受けたら、利用者側でできることってあるの?」 ボス!CPIのサーバーが夜中に落ちてたみたいで、お客さんのサイトが見られなかったって連絡...最新セキュリティニュース -
テインでランサムウェア感染、マイナンバー含む7,304名分の個人情報が漏洩の可能性
「取引先がランサムウェアに感染したらしいけど、うちの情報は大丈夫?」「マイナンバーが漏れたら、具体的にどんな被害が起きるの?」 ボス!テインっていう会社でマイナンバーまで漏れたかもしれないってニュース見たでしゅ…。マイナンバーって漏れたら...最新セキュリティニュース