
2026-09-15 21:43脆弱性情報 / 日本関連インシデント
パナソニック製モーター制御ドライバにバッファオーバーフローの脆弱性
産業用サーボアンプ「MINAS A5/A6」向けのWindows USBデバイスドライバに、バッファオーバーフローの脆弱性が発見されました。製造・産業現場で使われる機器のソフトウェアコンポーネントが攻撃経路になりうる典型的なケースです。
Articles · Category

2026-09-15 21:43脆弱性情報 / 日本関連インシデント
産業用サーボアンプ「MINAS A5/A6」向けのWindows USBデバイスドライバに、バッファオーバーフローの脆弱性が発見されました。製造・産業現場で使われる機器のソフトウェアコンポーネントが攻撃経路になりうる典型的なケースです。

2026-09-11 17:26日本関連インシデント / 大量情報流出
さくらインターネットが2026年9月10日に最終調査結果を公表。販売管理システムへの不正アクセスは2023年4月〜2026年3月の約3年にわたり継続、136万件超の会員情報と平文初期パスワードが流出した可能性がある。

2026-09-11 17:17日本関連インシデント / 大量情報流出
デジタル庁が運用する「ガバメントソリューションサービス(GSS)」がVPNの脆弱性を突かれて侵害され、各府省庁の職員や関係事業者の氏名・メールアドレスなど約24.6万件が外部に流出した可能性があると2026年9月11日に発表されました。

2026-09-06 02:51日本関連インシデント / 人為的・機械的ミス
大阪高等裁判所で、Web会議システムへの参加者URLを誤って無関係の傍聴人に送付するミスが発生。非公開審理の映像・音声が外部に漏れるリスクが生じた事案の全容と教訓を解説します。

2026-09-04 16:10日本関連インシデント / 人為的・機械的ミス
フィットネス大手RIZAPが、生成AIツールの利用に絡む形で顧客情報を誤って外部送信するインシデントが発生。AI導入が加速する今、企業が見直すべき情報管理の盲点を解説します。

2026-09-02 13:13日本関連インシデント / 大量情報流出
カー用品チェーン「イエローハット」のWEB作業予約システムが不正アクセスを受け、最大約180万人分の個人情報が漏えいした可能性があると発表されました。被害規模と今すぐできる対策を解説します。

2026-08-27 16:49脆弱性情報 / 日本関連インシデント
日本電気(NEC)製の中小企業・店舗向けルータUNIVERGE IX-Rシリーズ/仮想環境向けIX-VシリーズにCVSS 9.4の深刻な脆弱性(CVE-2026-16876)。WebGUIへ認証なしに細工したリクエストを送るだけで任意コマンドを実行できる。

2026-08-27 16:49脆弱性情報 / 日本関連インシデント
デジタル庁が提供するAndroidアプリ「マイナポイント」に、Custom URL Schemeハンドラーのアクセス制限不備(CVE-2026-73335・JVN#67155805)が確認された。同一端末の悪意あるアプリがIntentを送信することで、マイナポイントアプリ内で任意のJavaScriptを実行できる。

2026-08-25 11:42脆弱性情報 / 日本関連インシデント
サクラエディタv2.4.3未満にOSコマンドインジェクション脆弱性(CVE-2026-59561、CVSS 7.8)。「ターミナルを起動」機能でディレクトリ名が無害化されずシェルに渡される。細工されたファイルを開くと任意コマンドが実行される。v2.4.3で修正済み。

2026-08-25 11:22脆弱性情報 / 日本関連インシデント
Sky株式会社のIT資産管理ツールに認可処理欠如・パストラバーサル・バッファオーバーフロー等5件の脆弱性。UDPパケット経由でネットワーク越しに他端末上でコードを実行でき、SYSTEM権限昇格も可能。パッチが提供済みのため即時適用を推奨する。

2026-08-25 01:08日本関連インシデント / 脆弱性情報
LINEヤフーが提供するLINE PC版Windows版のインストーラに、DLLハイジャッキングにつながる脆弱性が確認された。インストール時に攻撃者が用意したDLLを実行させる危険性があり、最新バージョンへの更新が必要。

2026-08-19 16:03日本関連インシデント / 人為的・機械的ミス
神奈川県の業務を受託した事業者が、個人情報を含むメールを誤って第三者に送信。県が公式に事案を公表し、再発防止策の徹底を求めています。

2026-08-19 14:36日本関連インシデント / 大量情報流出
EPARKリラク&エステが運営する予約・顧客管理プラットフォーム「PeakManager」がサイバー攻撃を受け、最大約3300万レコードの個人情報が外部に流出した可能性があります。

2026-08-19 07:25日本関連インシデント / 大量情報流出
大手出版社の講談社が、フィッシング攻撃によって社用メールアカウントへの不正アクセスを受け、連絡先情報最大3812件が漏えいしたと発表。ビジネスメールを狙ったフィッシングの脅威が改めて浮き彫りになりました。

2026-08-19 04:49日本関連インシデント / 大量情報流出
BASE子会社のEストアーが提供するECサイト構築サービス「ショップサーブ」のサーバーが不正アクセスを受け、店舗情報・購入者情報が最大約885万件規模で外部に流出したことが確認されました。

2026-08-18 16:11日本関連インシデント
さくらインターネットが提供する「さくらのレンタルサーバ」において、583件のアカウントへの不正アクセスが確認されました。利用者は速やかにパスワードの変更や不審な操作履歴の確認を行いましょう。

2026-08-15 00:28日本関連インシデント / 大量情報流出
大手食品会社・ニチレイが7月に受けたサイバー攻撃により、社内サーバーに保存されていた従業員情報が外部に流出した可能性があることを明らかにしました。攻撃を受けた経緯と企業が取るべき対策を解説します。

2026-08-14 06:18日本関連インシデント / 脆弱性情報
2026 年 8 月 Patch Tuesday は CVE-2026-68820(WinSock 特権昇格)を含む 3 件のゼロデイを修正。JPCERT/CC が即時適用を要請。国内 Windows 環境は全台対応が急務。

2026-08-04 23:25脆弱性情報 / 日本関連インシデント
JVNがCC-Link IE TSN通信の検証不備(JVNVU#98879231)を公表。三菱電機製の複数OT製品が対象で、工場・製造ラインを管理するネットワークインフラへの直接影響が懸念される。

2026-08-02 08:56日本関連インシデント / 脆弱性情報
JVNが7月31日公開。シャープ・東芝テック製MFPの複数脆弱性(JVNVU98759887)と、シャープ製ネットワークスキャナーツールの認証なしファイルアップロード問題(JVNVU92540957)が同日発覚。国内企業のオフィス機器セキュリティ点検が急務。

2026-07-28 07:15日本関連インシデント / 脆弱性情報
JVN公開。エレコム株式会社製の無線LANルーター・無線アクセスポイントに複数の脆弱性が存在し、悪用されると任意コード実行やアクセス制御回避のおそれがある。

2026-07-25 01:47日本関連インシデント / 脆弱性情報
JVN が2026年7月23日に公開。SSH 接続が有効なリコー製レーザープリンター・MFP にアクセス制御不備があり、内部ネットワークの他機器へのポートフォワーディングが可能。ファームウェア更新が急務。

2026-07-22 12:25日本関連インシデント / 脆弱性情報
Suicaや社員証など日本で広く普及するFeliCaの一部ICチップで、特定操作により暗号処理の強度が低下する脆弱性が公表された。物理的接触が必要だが、影響範囲の広さに注意が必要だ。

2026-07-16 00:16脆弱性情報 / 日本関連インシデント
マイクロソフトが2026年7月の月例パッチで修正したSharePoint ServerおよびActive Directory フェデレーションサービスの特権昇格脆弱性2件が、パッチ公開時点で既に悪用されていることが確認されている。

2026-07-15 04:55サイバー攻撃トレンド / 日本関連インシデント
2026年7月13日、ニチレイロジグループと関連会社がサイバー攻撃を受けシステムを緊急遮断。冷蔵倉庫の入出荷業務が停止し、個人情報漏洩の可能性も判明した。