情報セキュリティ

テクノロジー

チェック・ポイントVPNに緊急警告──未修正なら遠隔乗っ取りの恐れ

情報セキュリティ大手チェック・ポイントは、自社の法人向けVPN機器「セキュリティ・ゲートウェイ」に深刻な欠陥が見つかり、攻撃者による悪用がすでに始まっていると警告しました。認証を経ずに遠隔から機器を乗っ取られる恐れがあり、米当局は連邦政府機...
テクノロジー

GitLabに「最悪」の脆弱性──認証なしでファイル窃取、悪用は公開翌日に

開発者向けプラットフォーム大手GitLab(ギットラボ)に、深刻度が最高評価(CVSS 10.0)となる重大な脆弱性が見つかりました。認証なしでサーバー内のファイルを読み取られる恐れがあり、情報公開のわずか翌日には実際の攻撃が確認されていま...
テクノロジー

ソニックウォール製VPN機器に「最悪」の欠陥──米当局が緊急対応を命令

米セキュリティ機器大手ソニックウォールは9月1日、企業向けリモート接続製品「SMA1000」に深刻な脆弱性が2件見つかり、すでに実際の攻撃に悪用されていると警告しました。うち1件は危険度が最高評価の「10.0」に達しており、米国のサイバー当...
テクノロジー

セールスフォース悪用の脅迫が拡大──製薬大手アルコンなど標的に

金銭目的の攻撃集団「シャイニーハンターズ」が、顧客管理システム「セールスフォース」の設定ミスを突いた大規模な情報窃取・脅迫キャンペーンを続けています。スイスの眼科医療大手アルコンからは2500万件超の顧客データを盗んだと主張し、「支払わなけ...
テクノロジー

さくらインターネットに不正アクセス──最大136万アカウント影響か

国内大手のクラウド・データセンター事業者、さくらインターネットは、営業管理システムが不正アクセスを受け、最大で約136万件の顧客アカウント情報が影響を受けた可能性があると公表しました。氏名やメールアドレス、契約・請求情報が含まれるとみられ、...
テクノロジー

偽の「復旧業者」が身代金横取り──ランサム攻撃の新手口

サイバー攻撃の被害者に「盗まれたデータを取り戻せる」と持ちかけ、金銭をだまし取ろうとする新たな手口が確認されました。「ランサム・バスターズ」を名乗る何者かが、正規の復旧支援業者を装って企業に接触しています。専門家は、その正体をランサムウェア...
テクノロジー

米医療IT大手で375万人分が流出──カルテや社会保障番号も

米国の電子カルテ大手ケアクラウド(CareCloud)は、サイバー攻撃によって最大で約375万人分の患者情報が盗まれたと明らかにしました。診療記録や社会保障番号、クレジットカード情報まで含まれるとされ、2026年に入って5番目に大きな医療デ...
テクノロジー

ウィンドウズに新たな深刻な欠陥「ShieldBreak」──修正パッチ未提供

米マイクロソフトの基本ソフト(OS)ウィンドウズに、深刻な新たな脆弱性(ぜいじゃくせい=安全上の弱点)「ShieldBreak(シールドブレイク)」が見つかりました。標準搭載のウイルス対策機能を突破するもので、マイクロソフトは修正プログラム...
テクノロジー

「IT担当」を装う偽電話に警戒──Teams悪用のランサム被害

社内チャットツール「マイクロソフト・チームズ(Teams)」を悪用し、IT担当者を装って社員をだます新手のサイバー攻撃が広がっています。数分の通話で信頼させて端末を乗っ取り、身代金要求型ウイルス(ランサムウェア)を送り込む手口です。北米を中...
テクノロジー

米CISA、悪用中の3脆弱性を緊急指定──政府機関に修正を命令

米サイバーセキュリティ・インフラ安全保障庁(CISA)は8月5日、実際に攻撃で悪用されている3件の脆弱性を「悪用既知脆弱性(KEV)カタログ」に追加しました。対象はAI開発ツールやWebサーバー、IT管理ソフトで、いずれも早急な修正が求めら...