2026年7月におけるフィッシング攻撃の報告数は減少する一方、誘導先URLの件数は微増となった。「Amazon」をかたるフィッシングの増加が目立ったという。
同社によれば、2026年3月に退職した元従業員が、在職中に取得した顧客の個人情報を含む帳票類を社外に持ち出し、退職後に紛失したもの。6月に帳票の拾得者から同社に連絡があり、発覚した。
ロート製薬は、通信販売で利用しているシステムが侵害され、顧客との通話音声データなどが流出した可能性があることを明らかにした。 同社によれば、2026年9月10日、通信販売で利用しているシステムが侵害された疑いがあることを確認。同月11日に事態を公表し、対応を進めている。 その後の調査で、通信販売の顧客対応に利用するシステム内に保存されていた顧客との通話音声データや関連情報が、第三者に取得された可能 ...
Googleは現地時間2026年9月15日、同社ブラウザ「Chrome」のセキュリティアップデートをリリースした。重要度「クリティカル(Critical)」とされる3件をはじめ、多数の脆弱性を修正している。 WindowsおよびmacOS向けに「Chrome ...
Oracleは現地時間2026年9月15日、月例のセキュリティアップデート「Critical Security Patch Update(CSPU)」を公開した。複数の製品群を対象に673件のセキュリティパッチを提供している。 「CSPU」は、四半期ごとに提供している累積型の「Critical Patch ...
Appleは、同社スマートデバイス向けOSの最新版となる「iOS 27」「iPadOS 27」をリリースし、セキュリティに関する多数の問題へ対処した。旧環境向けにも「同26.7」を用意している。 同社は現地時間2026年9月14日にアップデートをリリース。最新OSとなる「iOS 27」「iPadOS 27」では、CVEベースで126件の脆弱性へ対応した。
現地時間2026年9月15日に公開したセキュリティアドバイザリで、CVEベースで39件の脆弱性を明らかにしたもの。権限昇格や認証回避、バッファオーバーフロー、コマンドインジェクション、情報漏洩、サービス拒否など多岐にわたる。
円谷プロダクションは、同社店舗「ULTRA MART」で利用する購入抽選システムが不正アクセスを受けたことを明らかにした。購入抽選システムの当選結果が改ざんされたという。 同社によれば、同店舗では購入の抽選に、mogilyが提供するLINEアプリのデジタル整理券システム「mogily」を利用しているが、当落結果を改ざんされる被害が発生したもの。 対象となるのは、2026年9月9日から同月10日まで ...
Cisco Systemsは現地時間2026年9月14日、「Cisco Secure Email Gateway」を対象とするセキュリティアップデートを公開した。悪用が確認されている脆弱性に対処している。 同社によれば、今回悪用が確認されたのは、「Cisco Secure Email Gateway」におけるSQLインジェクションの脆弱性「CVE-2026-76461」。 メール解析処理における入 ...
Cisco Systemsは、現地時間2026年9月16日に複数製品のセキュリティアドバイザリを公開する予定だ。修正版もあわせて提供するとしている。 同社は現地時間2026年9月9日、事前通知を発表し、明らかにしたもの。アドバイザリの対象となる製品について言及する一方、修正対象の脆弱性や影響、悪用状況などは明らかにしていない。
鳥取県は、環境放射線モニタリングシステムがサイバー攻撃を受け、一部システムが停止したことを明らかにした。バックアップ環境において同様の被害は発生しておらず、モニタリングへの影響はないという。 同県によれば、モニタリングポストの放射線量率などの測定データを収集、監視する鳥取県環境放射線モニタリングシステムがサイバー攻撃を受けたもの。
2026年9月6日から2026年9月12日までの1週間にSecurity NEXTにおいて注目度が高かった上位10記事は以下のとおり。
Results that may be inaccessible to you are currently showing.
Hide inaccessible results