ほぼ毎日 ヤバいセキュリティ情報
やばそうなセキュリティ情報を「ほぼ毎日」アップロードします。
やばそうなセキュリティ情報を「ほぼ毎日」アップロードします。
2026/9/30 EOL, SBOM, Seasar, VPN, サポート終了, システム刷新, セキュリティ対策, パッチ適用, フレームワーク, レガシーシステム, 情報漏えい, 技術的負債, 更新遅れ, 脆弱性, 部品表
2026年に起きた大型の情報漏えいを並べると、原因の書きぶりは各社バラバラである。ただ、翻訳すると同じ一文になる事案が多い。「更新が止まっていた部品を、外から突かれた」。派手なゼロデイ(未修正の欠陥を ...
2026/9/30 2026年, Eストアー, GSS, Gyazo, KDDI, VPN, アフラック, サポート終了, ショップサーブ, セキュリティ対策, タイムズカー, デジタル庁, パーク24, ランサムウェア, 不正アクセス, 個人情報保護法, 個人情報流出, 免許証画像, 情報漏えい, 脆弱性
2026年の日本は、情報漏えいの規模と連鎖が同時に跳ね上がった年になった。カーシェア、通信、保険、官公庁、EC基盤。生活インフラが順番に抜かれていく一年である。公表資料をもとに事例を整理し、企業が明日 ...
デジタル庁は行政デジタル化の司令塔として2021年9月1日に発足した。その司令塔自身が何度も情報漏えいや不正アクセスを公表している。2026年9月には各府省庁の共通基盤が攻撃を受け、約24万6000件 ...
あなたの家の屋根で静かに発電している太陽光パネル。その電気を送電網へ流す「パワーコンディショナ(電力変換装置、以下パワコン)」が、遠く離れた第三国から遠隔で停止させられるとしたら——。 2026年、こ ...
2026年8月26日、ドナルド・トランプ大統領が、アメリカの電力インフラを狙うサイバー攻撃を「国家非常事態」と位置づける大統領令に署名した。指定した外国がかかわって設計・製造された電力設備を、アメリカ ...
2026/8/25 136万アカウント, さくらインターネット, 不正アクセス, 続報, 販売管理システム
さくらインターネットが公表した不正アクセス事案は、2026年8月17日の第一報から2026年8月19日の第二報へと進むなかで、影響範囲が大きく広がりました。当初は「さくらのレンタルサーバ」の583アカ ...
イラン政府に関係するとされるハッカーが、イギリスの発電所へサイバー攻撃を仕掛け、4日間にわたって運転を停止させた——テレグラフ紙が報じたこのニュースは「発電所が止められた」という一点だけが独り歩きしが ...
「またLINEか」——そう感じた人は、たぶん正しい。 2026年7月、あの緑のアプリはまたしても総務省から行政指導を受けた。しかも今度は約803万件という桁違いの規模だ。情報漏洩、不正アクセス、無断送 ...
2026/8/19 Apple, macOS, macOS アップデート, 脆弱性
画面共有の脆弱性 — 緊急のお知らせ macOSに標準で搭載されている「画面共有(スクリーンシェアリング)」機能に、深刻な認証の脆弱性が見つかりました。管理番号はCVE-2026-65400。ネットワ ...
2026/8/18 さくらのレンタルサーバ, さくらインターネット, ガバメントクラウド, セキュリティインシデント, 不正アクセス, 情報漏洩
国産クラウドの雄・さくらインターネットで、重大なセキュリティインシデント(情報システムの安全に関わる事故)が発生しました。政府共通基盤である「ガバメントクラウド」に採択されたばかりの企業だけに、衝撃は ...
「開発費が安いから」という理由だけで、お金と個人情報を扱うシステムを国外に丸投げする――現役エンジニアとして、この判断を見過ごすことができません。今回のブラック時事放談は「決済システムの開発を中国国内 ...
2026/8/7 ENDLESSDOORS, VulnCheck, Wi-Fi 安全対策, Zbtlink, ポケットwifi 危険, ルーター セキュリティ, 中国製ルーター バックドア
3行でわかる今回の問題 ・中国 Zbtlink 製の多数のルーターに、出荷時点で仕込まれた「バックドア(裏口)」が見つかった ・機器は35秒ごとに外部サーバーへ自動接続し、遠隔から乗っ取れる状態だった ...
2026/8/5 IPA 注意喚起, ORB化, システム担当者, ネットワーク貫通型攻撃, ランサムウェア, 夏季休暇 セキュリティ, 社内SE, 長期休暇 情報セキュリティ対策
情報処理推進機構(IPA)は2026年7月30日、夏休みの長期休暇に備えた情報セキュリティの注意喚起を公表しました。長期休暇はシステム管理者が長期間不在になりやすく、インシデントが発生しても初動対応が ...
2026/8/5 BadUSB, O.MGケーブル, USBコンドーム, USBセキュリティ, USBメモリ ウイルス, ジュースジャッキング, チョイスジャッキング, データブロッカー, モバイルバッテリー, 充電スポット 危険, 悪意のあるケーブル
ちょっと待って。そのケーブル、そのメモリ、本当に「ただの充電・保存用」ですか? 電力とデータが同じ端子を流れるUSBは、便利さと引き換えに攻撃の入口にもなり得ます。 いま知っておくべきリスクと守り方を ...
2026/8/3 AI攻撃, SQLインジェクション, WAF, WAF すり抜け, WAF 回避, Web Application Firewall
攻撃者が操るAIが、Webの防御を「休みなく」試し続ける時代に入った。オープンソースのWAFで検知を回避(すり抜け)する攻撃が実験で89%にのぼった、という数字が話題になっている。何が起きているのか、 ...
2026/8/3 CaptiveCrunch, Wi-Fi, フリーWi-Fi, ホテル Wi-Fi 危険, ホテルWi-Fi セキュリティ, マイクロソフト 警告, 公衆無線LAN 危険性
出張先や旅行先で、当たり前のように使ってきたホテルの無料Wi-Fi。そこに「使うな」と、あのマイクロソフトが異例の強い言葉で警告を出しました。単なる注意喚起ではありません。ロシア系とされる攻撃グループ ...
Copyright© IT小僧の時事放談 , 2026 All Rights Reserved Powered by AFFINGER5.