サイバー攻撃

サイバー攻撃

WordPressプラグイン「Chartify」に深刻な脆弱性(CVE-2024-10571):早急なアップデートを推奨

WordPressの人気チャート作成プラグイン「Chartify」において、重大な脆弱性(CVE-2024-10571)が発見されました。この脆弱性は、バージョン2.9.5以下に影響を及ぼしており、攻撃者によるサーバー侵害のリスクを伴う深刻...
サイバー攻撃

マイクロソフト、11月定例アップデートでゼロデイ攻撃対応を含む90件の脆弱性を修正

2024年11月、マイクロソフトは月例のセキュリティアップデートにおいて合計90件の脆弱性を修正しました。その中には、すでに悪用が確認されている2件のゼロデイ脆弱性が含まれており、特に注意が必要です。 以下では、特に重要な脆弱性とその影響に...
サイバー攻撃

群馬県産業支援機構への不正アクセス、5千件以上の迷惑メールが配信される

公益財団法人  群馬県産業支援機構のメールアカウントへ不正アクセス、5千件以上の迷惑メール配信に悪用されたことを発表しました。 不正アクセスの概要と被害内容 公益財団法人 群馬県産業支援機構は、2024年11月12日に同機構内のメールアカウ...
サイバー攻撃

サイバー攻撃防止のための「能動的サイバー防御」導入に向け、法案提出が加速

サイバー攻撃の防止を目的とした「能動的サイバー防御」法案の提出に向け、石破首相は早期の法案策定に向けた議論の加速を指示しました。石破首相は平デジタル大臣に、議論再開と迅速な作業を求め、有識者会議での検討を再開させる方針です。 一時中断されて...
サイバー攻撃

韓国国防部のサイトへサイバー攻撃 DDoSにより接続障害が発生

2024年11月5日午後5時半ごろから韓国の国防部サイトへサイバー攻撃(DDoS攻撃)が行われ、接続障害が発生しサイトへ一時的に接続できない状態になりました。 複数回のDDoS攻撃が発生 韓国インターネット振興院(KISA)は先月、北朝鮮軍...
サイバー攻撃

東北学院大学における不正アクセスおよびランサムウェアによる個人情報漏えい

東北学院大学は、2024年9月7日(土)に発生した不正アクセスとランサムウェア感染により、7,085件の個人情報が漏えいしたことを発表しました。 不正アクセスとランサムウェアの概要 2024年9月7日(土):職員が利用していた業務用パソコン...
サイバー攻撃

the b 水道橋へ不正アクセス

株式会社イシン・ホテルズ・グループが運営するthe b 水道橋は、同社の予約・販売管理システムに不正アクセスが発生し個人情報が漏洩した事を発表しました。 漏洩の可能性がある個人情報 対象:2024年7月29日までに一部オンラインサイトより2...
サイバー攻撃

シュナイダーエレクトリック、ハッカー「Grep」による不正アクセスを受ける

UPSやスイッチなどを製造する多国籍企業、シュナイダーエレクトリックがサイバー攻撃を受けたことが明らかになりました。ハッカー「Grep」は、同社のJiraサーバーへの不正アクセスを主張し、ダークウェブ上でその詳細を示唆しています。 ハッカー...
サイバー攻撃

日本介護協会のサイトが乗っ取られる

介護甲子園などを運営する一般社団法人日本介護協会の公式サイトが一時的に不正アクセスを受け、「荒らし共栄圏万歳」という内容の不正サイトへリダイレクトされる被害が確認されました。11月5日頃にはリダイレクト設定が解除され、現在はアクセスするとW...
サイバー攻撃

ノキアへ不正アクセスか、ハッカーがサードパーティを通じて不正アクセスしデータ販売

最近、ハッカー集団「Intel Broker」が、サードパーティのベンダーを通じてノキア(Nokia)のシステムへ不正アクセスを行い、SSHキー、ソースコード、内部認証情報などの機密データを盗んだと主張しています。この盗まれたデータは現在、...