※本ページはプロモーションが含まれています

ほぼ毎日 ヤバいセキュリティ情報

やばそうなセキュリティ情報を「ほぼ毎日」アップロードします。

サポート切れフレームワークという時限爆弾|更新遅れが情報漏えいを招く構造

2026年に起きた大型の情報漏えいを並べると、原因の書きぶりは各社バラバラである。ただ、翻訳すると同じ一文になる事案が多い。「更新が止まっていた部品を、外から突かれた」。派手なゼロデイ(未修正の欠陥を ...

2026年1月~9月 国内情報漏えい総まとめ|タイムズカー660万件から見える共通の穴

2026年の日本は、情報漏えいの規模と連鎖が同時に跳ね上がった年になった。カーシェア、通信、保険、官公庁、EC基盤。生活インフラが順番に抜かれていく一年である。公表資料をもとに事例を整理し、企業が明日 ...

デジタル庁の情報漏えい全記録|発足から5年、24.6万件までの時系列と責任の所在

デジタル庁は行政デジタル化の司令塔として2021年9月1日に発足した。その司令塔自身が何度も情報漏えいや不正アクセスを公表している。2026年9月には各府省庁の共通基盤が攻撃を受け、約24万6000件 ...

中国製インバーターが「送電網のキルスイッチ」に?米・欧・日が同時始動した理由

あなたの家の屋根で静かに発電している太陽光パネル。その電気を送電網へ流す「パワーコンディショナ(電力変換装置、以下パワコン)」が、遠く離れた第三国から遠隔で停止させられるとしたら——。 2026年、こ ...

通信・電力・水道・鉄道は狙われている―中国製機器とサイバー攻撃の現在地

2026年8月26日、ドナルド・トランプ大統領が、アメリカの電力インフラを狙うサイバー攻撃を「国家非常事態」と位置づける大統領令に署名した。指定した外国がかかわって設計・製造された電力設備を、アメリカ ...

さくらインターネット不正アクセス続報|最大136万アカウントに影響の恐れを徹底解説

さくらインターネットが公表した不正アクセス事案は、2026年8月17日の第一報から2026年8月19日の第二報へと進むなかで、影響範囲が大きく広がりました。当初は「さくらのレンタルサーバ」の583アカ ...

イランのハッカーが英発電所を停止|日本と原発に迫るインフラ攻撃の現実

イラン政府に関係するとされるハッカーが、イギリスの発電所へサイバー攻撃を仕掛け、4日間にわたって運転を停止させた——テレグラフ紙が報じたこのニュースは「発電所が止められた」という一点だけが独り歩きしが ...

行政指導が続くLINEを自治体が手放せない理由|便利さの裏の政治とデータ主権

「またLINEか」——そう感じた人は、たぶん正しい。 2026年7月、あの緑のアプリはまたしても総務省から行政指導を受けた。しかも今度は約803万件という桁違いの規模だ。情報漏洩、不正アクセス、無断送 ...

【緊急】macOS画面共有の脆弱性CVE-2026-65400を悪用した攻撃が進行中|今すぐアップデートを

画面共有の脆弱性 — 緊急のお知らせ macOSに標準で搭載されている「画面共有(スクリーンシェアリング)」機能に、深刻な認証の脆弱性が見つかりました。管理番号はCVE-2026-65400。ネットワ ...

さくらインターネット不正アクセス事案まとめ|被害・原因・ユーザーがやるべき対応を全解説

国産クラウドの雄・さくらインターネットで、重大なセキュリティインシデント(情報システムの安全に関わる事故)が発生しました。政府共通基盤である「ガバメントクラウド」に採択されたばかりの企業だけに、衝撃は ...

決済システムを中国に丸投げ|あなたはそのネットサービスを信用できますか

「開発費が安いから」という理由だけで、お金と個人情報を扱うシステムを国外に丸投げする――現役エンジニアとして、この判断を見過ごすことができません。今回のブラック時事放談は「決済システムの開発を中国国内 ...

中国製ルーターに出荷時バックドア発覚|ENDLESSDOORSの正体と今すぐやる対策

3行でわかる今回の問題 ・中国 Zbtlink 製の多数のルーターに、出荷時点で仕込まれた「バックドア(裏口)」が見つかった ・機器は35秒ごとに外部サーバーへ自動接続し、遠隔から乗っ取れる状態だった ...

休暇中の自社機器が"加害者"に? IPAが夏休み前に求める備え【社内SE必読】

情報処理推進機構(IPA)は2026年7月30日、夏休みの長期休暇に備えた情報セキュリティの注意喚起を公表しました。長期休暇はシステム管理者が長期間不在になりやすく、インシデントが発生しても初動対応が ...

その充電ケーブル大丈夫?USB乗っ取り「ジュースジャッキング」の正体と防御術

ちょっと待って。そのケーブル、そのメモリ、本当に「ただの充電・保存用」ですか? 電力とデータが同じ端子を流れるUSBは、便利さと引き換えに攻撃の入口にもなり得ます。 いま知っておくべきリスクと守り方を ...

最新AIがWAFを89%すり抜ける──いまWeb防御に何が起きているのか

攻撃者が操るAIが、Webの防御を「休みなく」試し続ける時代に入った。オープンソースのWAFで検知を回避(すり抜け)する攻撃が実験で89%にのぼった、という数字が話題になっている。何が起きているのか、 ...

【緊急】「ホテルのWi-Fiは使うな」マイクロソフト警告の本当の意味とは

出張先や旅行先で、当たり前のように使ってきたホテルの無料Wi-Fi。そこに「使うな」と、あのマイクロソフトが異例の強い言葉で警告を出しました。単なる注意喚起ではありません。ロシア系とされる攻撃グループ ...

Copyright© IT小僧の時事放談 , 2026 All Rights Reserved Powered by AFFINGER5.