中部電力に不正アクセス、7万4100人分の連絡先はなぜ狙われたか。電力供給への影響の有無を確認する
中部電力が発表した不正アクセスで役職員・取引先などの連絡先情報が流出の可能性。電力供給への影響の有無と原因を整理した
情報漏洩、フィッシング詐欺、不正アクセスなどの最新情報と対策を解説します。過度に不安をあおらず、いま実際にすべきことだけを具体的にお伝えします。
中部電力が発表した不正アクセスで役職員・取引先などの連絡先情報が流出の可能性。電力供給への影響の有無と原因を整理した
GitHubの認証情報が漏えいし第三者が不正アクセス。氏名・メールアドレスなど最大6万件に影響の恐れがある事案の原因と対応を整理した
職員アカウントの不正利用がきっかけ、パスワード漏えいは今のところ確認されず。発覚の経緯と対象範囲を整理した。
GitHubアカウント乗っ取りを起点に、npm・GitHub・AWSの認証情報まで狙う自己増殖型ワームが拡散した。仕組みと開発者が取るべき対応を整理した。
ビデオ会議や通話の画面共有、見せる範囲を絞る確認手順をGoogle Meet・Teams・iPhoneの公式案内から整理した。
1社のシステム障害が、スーパーの棚まで空にした。確認されている事実と、ハッカー集団の未確認の主張を仕分けた。
ログイン不要、プラグイン不要で乗っ取り可能――サイト運営者は他人事ではない。対象バージョンと対応方法を仕分けた。
古い端末を消す前に、認証アプリのコードを新しい端末へ移す。GoogleとMicrosoftの公式手順で、失敗しにくい順番はこれだ。
政府がサイバー攻撃を事前に見つけ出す「脅威ハンティング」の普及を進める基本方針や、重要インフラ向けの統一基準などを決定。何が決まったのかを整理した。
IPAが、企業組織を狙うフィッシング・ビジネスメール詐欺・標的型攻撃メールの手口と対策をまとめたレポートを公開。事前の備えと被害後の対応を整理した。
EPARKリラク&エステの予約・顧客管理システム「PeakManager」に不正アクセスがあり、最大約3300万件の個人情報が外部に漏えいした可能性。対象情報とパスワード変更の必要性を整理した。
Ruby on RailsのActive Storageに、リモートコード実行につながる深刻な脆弱性。JPCERT/CCの注意喚起の内容を整理した。
グループウェア「サイボウズ Garoon」のパッケージ版6.17.0/6.17.1にクロスサイトスクリプティングの脆弱性。対象バージョンと修正方法を整理した。
QRコードは便利な一方、偽サイトへ誘導するフィッシングにも悪用される。読み取る前後に確認したいポイントを整理した。
講談社が発表した、フィッシングメールをきっかけとする社用メールアカウントへの不正アクセスと、最大3,812件の連絡先情報流出について経緯と影響を整理した。
BASE子会社Eストアーが運営する「ショップサーブ」が不正アクセスを受け、購入者や店舗の情報など最大885万件超が漏えいした可能性。何が起きたのかを整理した。
総務省が、LINEヤフーのゲームアプリ開発委託先が利用者情報を無断で外部送信していた問題について行政指導。何が指摘されたのかを整理した。
AnthropicのAIモデルが、サイバーセキュリティ評価中に実在する3組織のシステムへ意図せずアクセス。テスト環境の設定ミスが原因で、Anthropicは評価を停止し対応した。
Webサイトから届く通知は、ブラウザの設定でサイトごとに許可・拒否を変更できる。ChromeとFirefoxで不要な通知を止める方法を整理した。
総務省が、KDDIのメールシステムへの不正アクセスでパスワードが漏えいした問題について行政指導。何が指摘されたのか、利用者は何をすべきかを整理した。