インシデント・事故ニュース記事一覧(278 ページ目) | ScanNetSecurity
2026.04.20(月)

インシデント・事故ニュース記事一覧(278 ページ目)

「EC-CUBEに6件の脆弱性が見つかったんだにゃーの巻」(11月25日版)Scan名誉編集長 りく君の セキュリティにゃークサイド 画像
コラム

「EC-CUBEに6件の脆弱性が見つかったんだにゃーの巻」(11月25日版)Scan名誉編集長 りく君の セキュリティにゃークサイド

日本で広く使用されているECサイト構築パッケージWebアプリの「EC-CUBE」に合わせて6件の脆弱性が見つかって公表されているよ。脆弱性の内訳はXSS、CSRF、情報漏えいなんだにゃー。

「Microsoft Office」海賊版をオークションで販売した男性を逮捕(ACCS) 画像
インシデント・情報漏えい

「Microsoft Office」海賊版をオークションで販売した男性を逮捕(ACCS)

ACCSによると、千葉県警サイバー犯罪対策課と茂原署は、インターネットオークションを悪用し、権利者に無断で複製されたソフトを販売していた石川県金沢市の男性を、著作権法違反の疑いで逮捕し、千葉地検へ送致した。

生徒の個人情報が記録されたUSBメモリを学校内で紛失(大阪市) 画像
インシデント・情報漏えい

生徒の個人情報が記録されたUSBメモリを学校内で紛失(大阪市)

大阪市は、同市立中学校の40歳代の男性教諭が、個人情報を記録したUSBメモリを紛失していたことが判明したと発表した。

サイト改ざん被害を教訓に、対策チーム設置などセキュリティ体制強化(paperboy&co.) 画像
インシデント・情報漏えい

サイト改ざん被害を教訓に、対策チーム設置などセキュリティ体制強化(paperboy&co.)

paperboy&co.は、新たなセキュリティ強化体制を整えたと発表した。これは、同社「ロリポップ!レンタルサーバー」が海外からの攻撃を受けたことを受けたもの。

「Pwn2Ownで日本のチームがハッキングに成功して4万ドルの賞金を獲得したんだにゃーの巻」(11月18日版)Scan名誉編集長 りく君の セキュリティにゃークサイド 画像
コラム

「Pwn2Ownで日本のチームがハッキングに成功して4万ドルの賞金を獲得したんだにゃーの巻」(11月18日版)Scan名誉編集長 りく君の セキュリティにゃークサイド

11月13~14日にはセキュリティカンファレンス「PacSec」が開催されたよ。併催されていたモバイル脆弱性発見コンテスト「Mobile Pwn2Own」では日本のMBSDチームが見事にハッキングに成功して賞金4万ドルを獲得したんだにゃー。

Androidスマートフォンの最新ソフトウェアを提供開始、本体の電池残量が正しく表示されない不具合を改善(NTTドコモ) 画像
インシデント・情報漏えい

Androidスマートフォンの最新ソフトウェアを提供開始、本体の電池残量が正しく表示されない不具合を改善(NTTドコモ)

 NTTドコモは11日、Androidスマートフォン「ARROWS NX F-06E」の不具合を改善するための最新ソフトウェアを提供。本体の電池残量が正しく表示されないという不具合が改善される。

「Officeの新たなゼロデイ脆弱性が報告されたんだにゃーの巻」(11月11日版)Scan名誉編集長 りく君の セキュリティにゃークサイド 画像
コラム

「Officeの新たなゼロデイ脆弱性が報告されたんだにゃーの巻」(11月11日版)Scan名誉編集長 りく君の セキュリティにゃークサイド

Microsoft Officeで利用されるMicrosoft Graphics ComponentのTIFF画像処理にゼロデイ脆弱性があることが発表されているんだにゃー。

沖縄県一部エリアで携帯電話サービスが利用しづらい状況が発生、原因は他社伝送路設備の故障による影響(KDDI、沖縄セルラー電話、ドコモ、ウィルコム) 画像
インシデント・情報漏えい

沖縄県一部エリアで携帯電話サービスが利用しづらい状況が発生、原因は他社伝送路設備の故障による影響(KDDI、沖縄セルラー電話、ドコモ、ウィルコム)

 KDDIおよび沖縄セルラー電話、ドコモ、ウィルコムらは11月8日、沖縄県一部エリアにおいて、携帯電話サービスが利用しづらい状況が発生したことを発表した。音声・パケットの通信サービスが利用できなくなったが、午後4時35分前後にいずれも復旧した。

「BIND 9」に意図しないアクセス許可の脆弱性、対応を呼びかけ(JPRS) 画像
インシデント・情報漏えい

「BIND 9」に意図しないアクセス許可の脆弱性、対応を呼びかけ(JPRS)

JPRSは、「BIND 9.xの脆弱性(サービス提供者が意図しないアクセスの許可)について」を発表した。

WindowsやOfficeに未対応の脆弱性、標的型攻撃も確認(JPCERT/CC) 画像
インシデント・情報漏えい

WindowsやOfficeに未対応の脆弱性、標的型攻撃も確認(JPCERT/CC)

JPCERT/CCは、「Microsoft Graphics Componentの未修正の脆弱性」に関する注意喚起を発表した。

中国のホテル宿泊客の個人データがインターネットに放たれる~次に中国へ行く際は、たぶん Wi-Fi サービスに登録しないほうがいい(The Register) 画像
TheRegister

中国のホテル宿泊客の個人データがインターネットに放たれる~次に中国へ行く際は、たぶん Wi-Fi サービスに登録しないほうがいい(The Register)

この業種の企業にとってのベストプラクティスは『こういったデータが悪者の手に渡るリスクを軽減するため、常にできるかぎり少ない顧客情報を収集して保存せよ』とアドバイスされている。セキュリティ違反の恐怖は、そのアドバイスの理由を再び例証するものだ。

人為的ミスで会員登録QRコードに他人の個人情報を表示(テーオーシー) 画像
インシデント・情報漏えい

人為的ミスで会員登録QRコードに他人の個人情報を表示(テーオーシー)

テーオーシーは、「ザ・パーフェクト セレクション会員データベース」において、メール会員登録手続における同社のデータ処理のミスにより、個人情報が一部流出した可能性があると発表した。

米国でiPhone 5sの一部の機器にバッテリ不具合を確認 画像
インシデント・情報漏えい

米国でiPhone 5sの一部の機器にバッテリ不具合を確認

 日本では品薄の続くiPhone 5sだが、米国では一部の機器にバッテリの不具合があったと米ニューヨーク・タイムズ電子版が報じている。

「php.netがマルウェアに感染していたんだにゃーの巻」(11月4日版)Scan名誉編集長 りく君の セキュリティにゃークサイド 画像
コラム

「php.netがマルウェアに感染していたんだにゃーの巻」(11月4日版)Scan名誉編集長 りく君の セキュリティにゃークサイド

php公式サイトのドメインphp.netがマルウェア感染の疑いでGoogle Safe Browsingにアクセスを遮断されていたことが話題になっていたけど、調査の結果、誤検知ではなく本当にマルウェアに感染していたんだにゃー。

患者14名の個人情報を記録したUSBメモリを紛失(愛媛医療センター) 画像
インシデント・情報漏えい

患者14名の個人情報を記録したUSBメモリを紛失(愛媛医療センター)

愛媛医療センターは、患者の個人情報を記録したUSBメモリの紛失が判明したと発表した。

「ひかり電話サービス」を誤って利用停止、ユーザー4,470件に影響(NTT西日本) 画像
インシデント・情報漏えい

「ひかり電話サービス」を誤って利用停止、ユーザー4,470件に影響(NTT西日本)

 西日本電信電話(NTT西日本)は10月27日に、同社管内において、「ひかり電話サービス」を誤って利用停止したことを発表した。現在はすでに回復している。

「セブンネットショッピングに不正ログイン攻撃が行われていたんだにゃーの巻」(10月28日版)Scan名誉編集長 りく君の セキュリティにゃークサイド 画像
コラム

「セブンネットショッピングに不正ログイン攻撃が行われていたんだにゃーの巻」(10月28日版)Scan名誉編集長 りく君の セキュリティにゃークサイド

10月23日にはセブン&アイグループのネットショッピングサイト、セブンネットショッピングに不正ログイン攻撃が行われ、最大15万165件のカード番号が流出したことが発表されているんだにゃー。

なりすましによる不正アクセスを確認、クレジットカード情報を含む顧客情報を不正に閲覧された可能性(セブンネットショッピング) 画像
インシデント・情報漏えい

なりすましによる不正アクセスを確認、クレジットカード情報を含む顧客情報を不正に閲覧された可能性(セブンネットショッピング)

 セブンネットショッピングは10月23日、同社が運営するECサイト「セブンネットショッピング」において、外部からなりすましによる不正なアクセスがあり、第三者に顧客情報を不正に閲覧された可能性があることを発表した。

学生200名分の個人情報を記録したUSBメモリを紛失(大正大学) 画像
インシデント・情報漏えい

学生200名分の個人情報を記録したUSBメモリを紛失(大正大学)

大正大学は、同学学生の個人情報が記録されたUSBメモリの紛失が判明したと発表した。

ポイントサイト「ECナビ」に大量のログイン試行、不正ログインの可能性(VOYAGE GROUP) 画像
インシデント・情報漏えい

ポイントサイト「ECナビ」に大量のログイン試行、不正ログインの可能性(VOYAGE GROUP)

VOYAGE GROUPは、ポイントサイト「ECナビ」において、外部からの機械的な大量アクセスが発生し、登録ユーザ本人以外の第三者による不正なログインが発生した可能性を確認したと発表した。

「お名前.com」一部サービスに不正アクセス、情報漏えいの可能性(GMOインターネット) 画像
インシデント・情報漏えい

「お名前.com」一部サービスに不正アクセス、情報漏えいの可能性(GMOインターネット)

「お名前.com」の一部サービスが不正アクセスを受け、不正アクセスの実証コードが脆弱性情報を扱うメーリングリストへ投稿された。

  1. 先頭
  2. 220
  3. 230
  4. 240
  5. 250
  6. 260
  7. 273
  8. 274
  9. 275
  10. 276
  11. 277
  12. 278
  13. 279
  14. 280
  15. 281
  16. 282
  17. 283
  18. 290
  19. 300
  20. 最後
Page 278 of 351
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×