ニュース
ケンタッキー全店で品切れ・休業のおそれ 原因はニチレイの不正アクセス
国内企業セキュリティインフラ
ニチレイが2026年8月14日、7月のサイバー攻撃で従業員の個人情報が漏えいしたおそれがあると公表しました。対象は国内グループ会社の従業員の氏名・生年月日・会社メールアドレス・従業員番号などで、件数は非公表。原因の侵入経路は今も明かされていません。物流とKFCなどの店頭影響は7月下旬に解消しています。原因・対象・いまの対応を、公式発表のキャプチャつきで整理しました。
2026.07.15578 views
まとめ
2026年8月のMicrosoft月例更新、約400件中いま危ないのは2件
インフラセキュリティ
毎月のMicrosoft月例更新(Patch Tuesday)から、企業の情シスが今月まず当てるべき重大脆弱性だけを日本語でまとめる月イチ更新ページです。2026年7月は、オンプレ版SharePoint Serverにログイン不要の乗っ取り2件(各9.8)が最優先。Exchange・Active Directory・DHCP・SQL Serverの遠隔コード実行も要対応。製品別の早見表付き。
2026.07.15181 views
ニュース
Argo CDの初期設定に穴、Kubernetes全体を乗っ取られる恐れ CVE-2026-15416
セキュリティインフラ開発
社内ネットワークに入り込んだ攻撃者が、Argo CDの管理下にあるサーバー基盤をまるごと乗っ取れる恐れのある欠陥が見つかりました。CVE-2026-15416、危険度は10点満点で8.9。世界のGitOps利用者の約半数が使う人気ツールで、配布用のチャートをv10.0.0へ更新するか、通信を制限する設定を有効にする対応が必要です。
2026.07.1434 views
まとめ
サイバー攻撃が倉庫と冷凍食品の流れを止めた ― なぜIT障害で「モノ」が動かなくなるのか、仕組みと備え
セキュリティインフラ
2026年7月、冷凍食品大手ニチレイが不正アクセスによるシステム障害を受け、冷蔵倉庫の入出庫や冷凍食品の出荷業務に影響が出ました。この事案を入口に、『なぜITの障害で冷凍食品というモノが出荷できなくなるのか』『物流・製造が事業を止めきらないために何ができるか』を、倉庫管理システム(WMS)やコールドチェーン、手動フォールバック・OTとITの分離といった観点から実務目線で解説します。
2026.07.14487 views
まとめ
電話は止まり、アプリは動いていた ― 不正アクセスで一部だけ生き残る「システム分離」と、被害を広げない初動
セキュリティインフラ
2026年7月、日本交通が不正アクセス(マルウェア感染)を受け、電話配車や陣痛タクシーの登録フォームが停止する一方、配車アプリ「GO」経由は無事でした。この明暗を入口に、『マルウェア感染時に被害を広げない初動=ネットワーク隔離とは何か』『なぜ同じ会社で一部サービスだけ生き残るのか=システムの分離・多重化』を、インフラ運用の実務目線で解説。事業者向けチェックリストと利用者の備えまでまとめました。
2026.07.1445 views
まとめ
3年間、ゲームがあなたの「番号」を送っていた ― アプリの計測タグから識別情報が漏れる仕組みと防ぎ方
開発セキュリティ
LINEヤフーが「LINEポコポコ」など3作品で利用者の識別情報を約710万件、外部の広告ツールへ誤送信していた問題を入口に、『アプリの計測タグからなぜ識別情報が漏れるのか』『開発現場で意図しないデータ送信をどう防ぐか』を解説。内部識別子とは何か、名前も電話番号も含まないのに問題になる理由、3年10か月気づけなかったデータガバナンスの構造、開発者向けチェックリストと利用者の対処までまとめました。
2026.07.1436 views
まとめ
VPN一台から会社の決算が止まる ― サイバー攻撃で有価証券報告書が出せなくなる仕組みと、企業がとるべき対策
インフラセキュリティ
2026年3月のオーミケンシへのサイバー攻撃は、VPN経由の侵入からランサムウェアによる基幹システム停止、そして有価証券報告書の提出延期にまでつながりました。事件を入口に、『VPN侵入をどう防ぐか』『なぜサイバー攻撃で決算・有価証券報告書が出せなくなるのか』を、KEVの露出実態と金融商品取引法の両面から、インフラ/セキュリティの実務目線で解説。MFA・パッチ・ネットワーク分離・ゼロトラストの実務チェックリスト付き。
2026.07.1447 views
ニュース
WordPressの拡張機能で乗っ取りの欠陥が一挙28件、最悪の10点満点が2件 ― 対象プラグイン一覧と対処(2026年7月13日)
セキュリティ開発
2026年7月13日の夜、WordPressの拡張機能(プラグイン・テーマ)で危険な欠陥が一挙28件公開されました。危険度9以上が16件、うち最悪の10点満点が2件で、多くはログイン不要でサイト乗っ取りや会員情報の抜き取りが可能です。予約プラグインのAmelia・LatePoint、多くのテーマに組み込まれるKirkiなども対象。使っているプラグインが対象か一覧で確認でき、今すぐの対処もわかります。
2026.07.1379 views
ニュース
【2026年7月13日】セキュリティ脆弱性まとめ ― 無線ルーターや工場向け機器で乗っ取り、一般利用者への影響は
インフラセキュリティ
2026年7月13日に公開された危険度9.0以上の脆弱性3件をまとめました。無線ルーター『Comfast』はログイン不要で乗っ取り可能ながら修正版がなく、工場向け機器『WAGO』には隠し機能、監視ツール『Centreon』にも重大な欠陥。多くは特定製品の運用者が対象です。同日のLINEの不具合や、自分の使う製品が対象かも確認できます。
2026.07.1338 views
ニュース
【2026年7月12日】セキュリティ脆弱性まとめ ― AI開発ツール「Flowise」「Crawl4AI」でログイン不要の乗っ取り、一般利用者への影響は
セキュリティAI
2026年7月12日に公開された危険度9.0以上の脆弱性をまとめました。AIアプリを画面上で組み立てるツール『Flowise』と、AI用の情報収集ツール『Crawl4AI』で、ログイン不要の乗っ取りやファイル書き換えができる欠陥が判明。いずれも更新版が出ています。加えてネットワーク機器の欠陥7件も整理し、自分の使う製品が対象か確認できます。
2026.07.1349 views
ニュース
LINEでiPhoneが固まる原因と直し方。26.3.0より前なら既知の不具合
国内企業セキュリティモバイル
iPhone版LINEに、送られてきたリンクを開くとダイアログが延々と表示され、スマホが一時的に操作できなくなる不具合が見つかりました。管理番号はCVE-2026-3861。原因はアプリ内ブラウザの処理不備で、26.3.0より前が対象です。トークやアカウントは盗まれず、最新版に更新すれば防げます。確認方法と対処をまとめました。
2026.07.1395 views
ニュース
PraisonAIに脆弱性が4件追加、危険度10.0も CVE-2026-48168ほか最新版へ
セキュリティAI開発
AIに仕事を任せる人気ツール『PraisonAI』に、危険度10点満点中10.0の脆弱性CVE-2026-61447など計5件が見つかりました。AIに指示を送るだけで、サーバー上で悪意あるプログラムを実行され、APIキーなどの機密情報を盗まれる恐れがあります。過去にも公開数時間で実際に攻撃された前例があり、利用者は今すぐ2つの部品を最新版へ更新してください。
2026.07.1145 views