サイバーセキュリティ

テクノロジー

本人確認大手IDScanから大規模流出──運転免許証がダークウェブに

米国の本人確認サービス大手IDScan(IDScan.net)が、自社システムから運転免許証などの本人確認書類が盗み出される情報漏洩に遭ったことを認めました。ダークウェブ上には1億5,000万人超分とされる免許証情報が売りに出されたとの報告...
テクノロジー

EC基盤に「最悪」の脆弱性──Adobe Commerceが攻撃の標的に

ネット通販サイトの構築に広く使われる「Adobe Commerce(旧マジェント)」に、危険度が最高レベルの脆弱性「StyleSmuggler」が見つかりました。修正前から実際の攻撃に悪用されており、世界の通販事業者に警戒が広がっています。...
テクノロジー

マイクロソフト、過去最多の脆弱性を一斉修正──悪用中のゼロデイ2件

米マイクロソフトが9月8日、月例セキュリティ更新プログラム「パッチチューズデー」を公開し、過去最多となる約970件の脆弱性を修正しました。このうち2件は、すでに攻撃に悪用されている「ゼロデイ脆弱性」でした。悪用中のゼロデイ2件を修正ゼロデイ...
テクノロジー

米医療IT大手で950万人の情報流出──クラウド不正侵入の代償

米医療IT企業アエスト・ヘルスは、クラウド基盤への不正侵入により950万人超の個人・医療情報が流出した可能性があると公表しました。2026年の米医療業界で2番目に大きい情報漏えいとなっています。AWSへの不正アクセスで954万人に影響アエス...
テクノロジー

シトリックス製VPN機器に重大欠陥──認証回避で「なりすまし侵入」の悪用確認

米シトリックスのネットワーク機器「NetScaler(ネットスケーラー)」に、認証を回避されて不正侵入を許す重大な脆弱性(CVE-2026-19490)が見つかり、すでに実際の攻撃に悪用され始めています。企業のリモート接続を支える機器だけに...
テクノロジー

オープンAI新モデル「Astra」、初の「重大」サイバーリスク認定

米オープンAIは9月2日、開発中の新AIモデル「Astra(アストラ)」を、サイバーセキュリティ面で自社の安全基準の最高段階にあたる「重大(クリティカル)」に分類したと明らかにしました。同社のモデルがこの水準に達したのは初めてです。人の指示...
テクノロジー

医療大手マッケソンで情報流出──2.8億件の患者データに窃取の主張

米医療流通大手マッケソン(McKesson)が、サイバー攻撃による情報流出を公表しました。ハッカー集団「シャイニーハンターズ」が、2億8,400万件の患者関連データを盗んだと主張しています。氏名や住所に加え、社会保障番号(SSN)などの機微...
テクノロジー

印刷管理「PaperCut」に緊急パッチ–全対応版に影響、悪用も確認

印刷管理ソフト大手のPaperCutが、実際に悪用が確認された深刻な脆弱性(ぜいじゃくせい、プログラムの欠陥)を修正する緊急パッチを公開しました。認証を回避してサーバーを乗っ取れる恐れがあり、現在サポート中のすべてのバージョンが影響を受けま...
テクノロジー

Zimbraの重大欠陥、悪用拡大──認証なしで乗っ取りの恐れ

企業向けメール・グループウェア「Zimbra Collaboration(ジンブラ・コラボレーション)」に見つかった深刻な脆弱性(CVE-2026-73570)が、実際のサイバー攻撃で悪用されていることが分かりました。ポーランドの政府系セキ...
テクノロジー

認証基盤「Keycloak」に致命的欠陥–全アカウント乗っ取りの恐れ

多くの企業システムでログイン管理に使われるオープンソースの認証基盤「Keycloak(キークローク)」に、極めて深刻な脆弱性(ぜいじゃくせい、ソフトの安全上の欠陥)が見つかりました。攻撃者がパスワード再設定の仕組みを悪用し、管理者を含むあら...