rocket-boys.co.jp
済生会宇都宮病院、患者196名の情報を他医療機関の開業案内DMに目的外利用 調査結果と再発防止策を公表|セキュリティニュースのセキュリティ対策Lab
済生会宇都宮病院で患者196名の情報が他医療機関の開業案内DMに目的外利用された事案を解説。内部不正、患者情報管理、USB・紙資料、ログ監査、再発防止策を整理します。
#securitynews is an active hashtag on Bluesky. In the last 30 days, 6 people shared 279 posts with it — around 9 a day. Activity is up 29% versus the previous week, peaking on Jul 16 with 17 posts.
Tags most often used together with #securitynews.
rocket-boys.co.jp
済生会宇都宮病院、患者196名の情報を他医療機関の開業案内DMに目的外利用 調査結果と再発防止策を公表|セキュリティニュースのセキュリティ対策Lab
済生会宇都宮病院で患者196名の情報が他医療機関の開業案内DMに目的外利用された事案を解説。内部不正、患者情報管理、USB・紙資料、ログ監査、再発防止策を整理します。
rocket-boys.co.jp
エバーグリーン・マーケティングのメールアカウントに不正ログイン、社内外へフィッシングメールを送信|セキュリティニュースのセキュリティ対策Lab
エバーグリーン・マーケティングの従業員メールアカウントに第三者が不正ログインし、社内外へフィッシングメールを送信。アカウント停止、パスワード変更、セッション無効化、MFA必須化などの対応と、受信者・企業が取るべき対策を解説します。
rocket-boys.co.jp
EPARKリラク&エステの予約管理システムPeakManagerに不正アクセス、最大3300万レコードの個人情報漏洩の可能性 ダークウェブでハッカーが犯行声明|セキュリティニュースのセキュリティ対策Lab
EPARKリラク&エステが公表した予約管理システムPeakManagerへの不正アクセス事案を解説。公式発表による漏えいの可能性があるデータ範囲と、ダークウェブフォーラムで確認された犯行声明の内容を整理し、事業者・利用者・情報システム部門が確認すべき対応をまとめました。
rocket-boys.co.jp
ランサムウェア グループ Qilinが医療技術大手 Stryker(ストライカー)へのサイバー攻撃を主張|セキュリティニュースのセキュリティ対策Lab
2026年7月24日、Qilinランサムウェアグループが医療技術大手Stryker Corporation(NYSE: SYK)への犯行声明を発表し、TÜV審査報告書・滅菌バリデーション・骨接合材料仕様書等の機密文書13点とみられる画像をリークサイトに公開。Strykerは公式未確認。2026年3月のHandala Wiper攻撃に続く2度目の大規模攻撃となる可能性。Qilinの手口と医療機器への...
rocket-boys.co.jp
標的型攻撃メール訓練、受講完了率100%でもなぜフィッシングメールに引っかかるのか-知識と行動のギャップを埋める訓練の条件|セキュリティ対策Lab
標的型攻撃メール訓練の受講完了率が100%でもフィッシング被害が起きる理由を、米NIST・英国NCSC・イスラエルINCDの公的情報源と学術研究をもとに解説。知識と行動のギャップが生まれる構造と、それを埋めるために必要な3つの条件をまとめました。
rocket-boys.co.jp
cPanel&WHMにデータベース権限昇格の脆弱性、認証済みユーザーが管理者権限相当の操作が可能に(CVE-2026-58048)|セキュリティニュースのセキュリティ対策Lab
WebProsが公表した、cPanel&WHMのデータベース管理機能に存在する権限昇格の脆弱性CVE-2026-58048を解説。悪用の前提条件と影響範囲、情報システム部門が確認すべき対策ポイントをまとめました。
rocket-boys.co.jp
藤倉コンポジット、メールアカウント不正アクセスの最終報-メールの外部転送設定が6年間 存在した可能性|セキュリティニュースのセキュリティ対策Lab
藤倉コンポジット株式会社(東京都江東区、フジクラグループ)は2026年7月31日、同社が利用するメールアカウン
rocket-boys.co.jp
名鉄協商カーシェア「カリテコ」、不正アクセスで個人情報漏えいのおそれ 免許証情報や一部クレジットカード情報も対象の可能性|セキュリティニュースのセキュリティ対策Lab
名鉄協商カーシェア「カリテコ」で不正アクセスによる個人情報漏えいのおそれ。免許証情報や一部クレジットカード情報を含む可能性と対策を解説します
rocket-boys.co.jp
学研メディカルサポート、管理するWordPressサイト78件で不正アクセス 不正アカウント生成やパスワード書き換えを確認|セキュリティニュースのセキュリティ対策Lab
: 学研メディカルサポートが管理するWordPressサイト78件で不正アクセスを確認。不正アカウント生成やパスワード書き換え、情報漏洩の有無と情シスが確認すべき対策を解説します。
rocket-boys.co.jp
Django 6.0.8/5.2.17がリリース、ラスター経由のファイル書き込み・SSRF脆弱性(CVE-2026-15307)など4件を修正|セキュリティニュースのセキュリティ対策Lab
Djangoプロジェクトが公開したセキュリティリリース6.0.8・5.2.17を解説。GeoDjangoの空間検索機能に存在する高深刻度の脆弱性CVE-2026-15307(サーバー側ファイル書き込み・RCEの可能性)を中心に、修正された4件の脆弱性と情報システム部門が確認すべき対策ポイントをまとめました。
rocket-boys.co.jp
Snowflakeのサイバー攻撃による情報漏洩で実行役のカナダ人男性が有罪を認める 165組織・1億人超に影響|セキュリティニュースのセキュリティ対策Lab
米司法省が公表した、クラウドストレージSnowflakeを標的にした大規模データ窃取・恐喝事件の実行役、コナー・マウカ被告の有罪答弁を解説。165組織・1億人超に影響した事件の経緯と、情報システム部門が確認すべき対策ポイントをまとめました。
rocket-boys.co.jp
なぜ「普通の人」が着服・不正受給に走るのか―犯罪心理学が明かす、「一線」を越えてしまう心のメカニズム|セキュリティニュースのセキュリティ対策Lab
役職員による着服や不正受給(通勤手当等)などの「組織資産の悪用・私物化」を取り上げました。そして、この種類の内部不正が起きやすい組織の構造的な歪み(組織の要因)を可視化するため、公開された第三者委員会の報告書に対して、内部不正がまん延する「モノ言えぬ組織」の度合いを測定するチェックシート(「モノ言えぬ組織」チェックシート)を適用し、事例分析を行いました。分析の結果、着服事案では特定の個人への依存(...
rocket-boys.co.jp
標的型攻撃メール訓練、受講完了率100%でもなぜフィッシングメールに引っかかるのか-知識と行動のギャップを埋める訓練の条件|セキュリティ対策Lab
標的型攻撃メール訓練の受講完了率が100%でもフィッシング被害が起きる理由を、米NIST・英国NCSC・イスラエルINCDの公的情報源と学術研究をもとに解説。知識と行動のギャップが生まれる構造と、それを埋めるために必要な3つの条件をまとめました。
rocket-boys.co.jp
cPanel&WHMにデータベース権限昇格の脆弱性、認証済みユーザーが管理者権限相当の操作が可能に(CVE-2026-58048)|セキュリティニュースのセキュリティ対策Lab
WebProsが公表した、cPanel&WHMのデータベース管理機能に存在する権限昇格の脆弱性CVE-2026-58048を解説。悪用の前提条件と影響範囲、情報システム部門が確認すべき対策ポイントをまとめました。
rocket-boys.co.jp
藤倉コンポジット、メールアカウント不正アクセスの最終報-メールの外部転送設定が6年間 存在した可能性|セキュリティニュースのセキュリティ対策Lab
藤倉コンポジット株式会社(東京都江東区、フジクラグループ)は2026年7月31日、同社が利用するメールアカウン
rocket-boys.co.jp
名鉄協商カーシェア「カリテコ」、不正アクセスで個人情報漏えいのおそれ 免許証情報や一部クレジットカード情報も対象の可能性|セキュリティニュースのセキュリティ対策Lab
名鉄協商カーシェア「カリテコ」で不正アクセスによる個人情報漏えいのおそれ。免許証情報や一部クレジットカード情報を含む可能性と対策を解説します
rocket-boys.co.jp
学研メディカルサポート、管理するWordPressサイト78件で不正アクセス 不正アカウント生成やパスワード書き換えを確認|セキュリティニュースのセキュリティ対策Lab
: 学研メディカルサポートが管理するWordPressサイト78件で不正アクセスを確認。不正アカウント生成やパスワード書き換え、情報漏洩の有無と情シスが確認すべき対策を解説します。
rocket-boys.co.jp
Django 6.0.8/5.2.17がリリース、ラスター経由のファイル書き込み・SSRF脆弱性(CVE-2026-15307)など4件を修正|セキュリティニュースのセキュリティ対策Lab
Djangoプロジェクトが公開したセキュリティリリース6.0.8・5.2.17を解説。GeoDjangoの空間検索機能に存在する高深刻度の脆弱性CVE-2026-15307(サーバー側ファイル書き込み・RCEの可能性)を中心に、修正された4件の脆弱性と情報システム部門が確認すべき対策ポイントをまとめました。
rocket-boys.co.jp
Snowflakeのサイバー攻撃による情報漏洩で実行役のカナダ人男性が有罪を認める 165組織・1億人超に影響|セキュリティニュースのセキュリティ対策Lab
米司法省が公表した、クラウドストレージSnowflakeを標的にした大規模データ窃取・恐喝事件の実行役、コナー・マウカ被告の有罪答弁を解説。165組織・1億人超に影響した事件の経緯と、情報システム部門が確認すべき対策ポイントをまとめました。
rocket-boys.co.jp
なぜ「普通の人」が着服・不正受給に走るのか―犯罪心理学が明かす、「一線」を越えてしまう心のメカニズム|セキュリティニュースのセキュリティ対策Lab
役職員による着服や不正受給(通勤手当等)などの「組織資産の悪用・私物化」を取り上げました。そして、この種類の内部不正が起きやすい組織の構造的な歪み(組織の要因)を可視化するため、公開された第三者委員会の報告書に対して、内部不正がまん延する「モノ言えぬ組織」の度合いを測定するチェックシート(「モノ言えぬ組織」チェックシート)を適用し、事例分析を行いました。分析の結果、着服事案では特定の個人への依存(...
rocket-boys.co.jp
rocket-boys.co.jp
自工会・部工会、AI性能の高度化を踏まえたサイバーセキュリティ対策強化を要請 Claude Mythosが示す脅威の変質と、サプライチェーンが今すぐ着手すべき対策|セキュリティニュースのセキュリティ対策Lab
日本自動車工業会(JAMA)と日本自動車部品工業会(JAPIA)が発出した、AI性能の高度化を踏まえたサイバーセキュリティ対策強化の要請を解説。Claude Mythosに代表されるフロンティアAIが示す脅威の変質と、脆弱性管理・SOC体制強化など、サプライチェーン各社が着手すべき具体的な対策をまとめました。
youtu.be
ダークウェブとは?盗まれた企業情報の行方とランサムウェアのリークサイトを解説
YouTube video by セキュリティ対策Lab
rocket-boys.co.jp
Gmail、他社メールアドレスからの送信機能を2027年1月に終了 独自ドメインメールをGmailで使っている場合は要注意|セキュリティとITのニュースのセキュリティ対策Lab
Googleが発表した、Gmailのサードパーティメールアドレスからの送信機能(送信元機能)の2027年1月廃止を解説。独自ドメインのメールをGmailで無料運用している個人事業主・中小企業への影響と、対応方法、注意すべきセキュリティリスクをまとめました。
Posts are pulled live from Bluesky and cached briefly. Posts with content labels are hidden.