マウント・ロイヤル大学が情報漏洩を確認、ハッカーが攻撃を主張 News

マウント・ロイヤル大学が情報漏洩を確認、ハッカーが攻撃を主張

カルガリーにあるマウント・ロイヤル大学(MRU)は、ハッカーが同大学のネットワークに侵入した後、ファイルストレージシステムからデータを盗み出し、その後削除したと発表しました。 同大学のウェブサイトに掲載された最新情報によると、MRUは6月1...
ハッカーがRoundcubeの脆弱性を悪用し、学術研究者を監視している News

ハッカーがRoundcubeの脆弱性を悪用し、学術研究者を監視している

中国と関連があるとされる脅威グループが、米国およびカナダの大学にある脆弱なRoundcubeサーバーを悪用し、認証情報を盗み出し、バックドア型マルウェアを仕込んでいる。 この攻撃キャンペーンは5月から確認されており、物理学や工学の学部、管理...
NPMおよびPyPiに掲載された偽のPaysafe、Skrill SDKが認証情報を盗み出す News

NPMおよびPyPiに掲載された偽のPaysafe、Skrill SDKが認証情報を盗み出す

Node Package Manager(npm)およびPython Package Index(PyPI)上の悪意のあるパッケージにより、Paysafe、Skrill、Netellerの各決済アプリケーションの開発者やユーザーに対して、情...
AIがサービスデスクへの攻撃を助長する3つの仕組みと、その防止策 News

AIがサービスデスクへの攻撃を助長する3つの仕組みと、その防止策

IBMの「2025年データ侵害コスト報告書」によると、調査対象となったデータ侵害の16%において、攻撃者がAIツールを使用しており、その多くはフィッシングやディープフェイクによるなりすまし攻撃に利用されていたことが明らかになりました。セキュ...
通信大手のKDDIは、データ漏洩の影響を受けた人が1,200万人以上に上ると発表している News

通信大手のKDDIは、データ漏洩の影響を受けた人が1,200万人以上に上ると発表している

日本の通信大手KDDIは、国内の5社のインターネットサービスプロバイダー(ISP)が利用しているメールプラットフォームが攻撃者に侵害され、数百万人のメールアドレスとパスワードが流出したことを明らかにした。 KDDIは、従業員数4万5,000...
CISA、連邦政府機関に対し、Langflowの認証バイパス脆弱性へのパッチ適用を優先するよう指示 News

CISA、連邦政府機関に対し、Langflowの認証バイパス脆弱性へのパッチ適用を優先するよう指示

米国サイバーセキュリティ・インフラセキュリティ庁(CISA)は、AIエージェントを構築するためのビジュアルフレームワーク「Langflow」に存在する、現在悪用されている脆弱性に対する修正を、連邦政府機関に対し金曜日までに実施するよう指示し...
CISA、連邦政府機関に対し、深刻度が最高レベルのColdFusionの脆弱性へのパッチ適用を金曜日までに完了するよう指示 News

CISA、連邦政府機関に対し、深刻度が最高レベルのColdFusionの脆弱性へのパッチ適用を金曜日までに完了するよう指示

米国サイバーセキュリティ・インフラセキュリティ庁(CISA)は、政府機関に対し、Adobe ColdFusionの商用Webアプリ開発プラットフォームに存在する、現在悪用されている最高深刻度の脆弱性について、金曜日までに修正パッチを適用する...
Ubiquiti、UniFi OSの新たな「最大深刻度」の脆弱性について警告 News

Ubiquiti、UniFi OSの新たな「最大深刻度」の脆弱性について警告

Ubiquitiは、UniFi OSに存在する7つの重大な脆弱性を修正するセキュリティアップデートをリリースしました。これには、コマンドインジェクション攻撃に悪用される可能性のある、CVE-2026-50746として追跡されている最高深刻度...
ハッカーが盗んだデータを販売すると申し出たことを受け、アクセンチュアが情報漏洩を確認 News

ハッカーが盗んだデータを販売すると申し出たことを受け、アクセンチュアが情報漏洩を確認

ITサービス大手のアクセンチュアは、ある攻撃者が同社から35 GBのソースコードやその他のデータを盗んだと主張したことを受け、セキュリティ侵害が発生したことを認めた。 「当社は、この孤立した事案を把握しており、その原因を是正しました。アクセ...