ニュース
日本交通の情報漏えい、盗まれたデータが公開状態に|システム障害の復旧見通しと電話がつながらない現況
プライバシーセキュリティモバイル国内企業
日本交通で電話でのタクシー配車・ハイヤーWeb予約・陣痛タクシーのWeb登録が止まっています。2026年7月11日の不正アクセスが原因で、8月14日時点でも復旧の告知は出ていません。タクシーはアプリ「GO」や乗り場で普段どおり呼べます。陣痛タクシー登録の代替、流出の疑いと個人情報の扱い、問い合わせ先までまとめました。
2026.08.14414 views
ニュース
佐川急便で約7万人分の情報漏えい、通知メールに別人の名前が表示
プライバシーセキュリティ国内企業
佐川急便の会員サービス「スマートクラブ」で約7万人分の個人情報が漏えいしたおそれ。配達予定の通知メールに、別の人の氏名・メールアドレス・荷物の追跡番号が表示されました。原因はサイバー攻撃ではなく、不具合の復旧作業での設定ミス。何が漏れたか、佐川を装う偽メールへの注意点まで、届いた人の視点で整理します。
2026.07.2059 views
ニュース
Metabaseに危険度10.0の脆弱性で顧客情報流出 CVE-2026-72898、即更新を
セキュリティプライバシー開発
約5万社が使うデータ分析ツール『Metabase』に、サーバーを乗っ取られる深刻な脆弱性CVE-2026-59827(危険度9.9)が見つかりました。多くの初期設定では、SQLを実行できる一般アカウントだけで社内サーバーを制圧され、つながった全データベースの接続情報まで奪われる恐れがあります。管理者権限で悪用できる別の穴CVE-2026-59826も同時公開。対象バージョンと今すぐの更新手順を解説します。
2026.07.10123 views
ニュース
ノーコードアプリ作成『Adalo』で利用者情報が他人に抜かれる脆弱性 CVE-2026-10706、100万アプリ対象・修正版なく保存に注意
プライバシー開発セキュリティ
ノーコードでアプリを作れる人気ツール『Adalo』で、認証済み利用者が他人のアプリの登録者情報(メールアドレス等)を丸ごと抜き取れる欠陥CVE-2026-10706が公開されました。100万以上のアプリが対象で、基盤側の問題のため利用者は自力で防げません。修正版が出るまで機密情報の保存を控える必要があります。対象・仕組み・今すぐできる対策を解説します。
2026.07.1074 views
ニュース
アフラック440万人漏えいの原因が公表。自分は対象?補償は?よりそうネットはいつ戻る
国内企業プライバシーセキュリティ
アフラック生命保険が2026年7月31日、6月の不正アクセスについて調査結果と再発防止策を公表しました。原因は、攻撃側のアクセスが通常の利用と同じ形で、短時間の大量照会を止める仕組みが無かったこと。侵入は6月10日から6月25日までの15日間で、気づいたきっかけはCPUの高負荷でした。漏えいは約440万人、うち保険料振替口座の情報が約22万人。対象かどうかの確認方法、本件専用ダイヤル、補償の有無、止まったままのよりそうネットの現況を公式発表から整理します。
2026.07.01248 views
ニュース
KDDIはパスワードを平文で保存していた。762万人分のメールが読める状態に
国内企業セキュリティプライバシー
KDDIのメールシステムは761万6173人分のパスワードを平文で保存しており、盗んだ第三者がメールボックスを読める状態にありました。明かしたのはKDDIではなく、総務省と個人情報保護委員会の行政指導文書です。平文保存の意味、対象サービス、いま利用者がやるべきことを整理します。
2026.06.23246 views
まとめ
北九州市の国保納付書に不具合、別人混入とバーコード誤り 4万4千世帯
国内企業プライバシー開発
北九州市が発送した国民健康保険料の納付書に不具合が見つかりました。別の人の納付書が封筒に混入したり、来年1〜3月分のバーコードが本人と違う情報になるなど、約4万4千世帯が対象です。原因は5月に入れ替えた新システムでの業者のプログラム不備と、書類を封筒に詰める機械の動作エラー。何が起きて、なぜ防げず、受け取った人はどうすべきかを整理します。
2026.06.17101 views
まとめ
阿波銀行2万7千件漏えい、放置されたテスト環境で何が起きたか
国内企業プライバシーセキュリティ
阿波銀行で顧客や株主の情報2万7745件が漏えいしました。原因は、開発が終わったあとも廃止せず残していた「テスト環境」。本番の顧客データを消さないまま外部からの不正アクセスで持ち出されました。何が漏れたのか、どんな悪用が想定されるのか、本来どう防ぐべきだったのかを開発現場の視点で整理します。
2026.06.1758 views
まとめ
ハッカー集団の名前まとめ|有名なQilin・アノニマスと日本の被害
セキュリティ訴訟・規制プライバシー
Qilinやアノニマス、北朝鮮のラザルスなど、ニュースで名前を聞くハッカー・ランサムウェア集団を、ランサム/国家支援/ソーシャル恐喝/ハクティビストの4タイプに分けて解説。どこで生まれ誰がいて、どんな有名企業を攻撃し、生活に何をもたらすのか。アサヒやKADOKAWA、日本の自治体を狙った集団まで正確にまとめました。
2026.06.15158 views
まとめ
アサヒ純利益36.7%減が確定、真因はランサム攻撃 サイバー費用170億円と9か月の被害連鎖の全貌
セキュリティ国内企業プライバシー
アサヒグループが2026年6月、純利益を1,675億円から1,200億円へ下方修正しました。原因は2025年9月のランサムウェア攻撃。VPN機器からの侵入、受注・出荷停止、115,513件の情報漏えい、Qilinへの身代金拒否、そして475億円減まで、9ヶ月の被害連鎖を時系列で追い、企業がどんな穴を突かれどう対応したのかを解説します。
2026.06.1584 views
ニュース
激安カメラ・ドアベル乗っ取り、2ヶ月経っても修正なし CVE-2026-28742
セキュリティモバイルプライバシー
Temuやアマゾンで売られる激安のWi-Fiカメラ・ドアベル(Naxclow/V720・X3)に、ログインなしで他人がカメラを乗っ取れる脆弱性が見つかり、CISAが注意喚起。Wi-Fiパスワードも漏れ、しかも修正パッチが存在しません。CVE-2026-28742ほか、使っている人がすべきことを解説します。
2026.06.1348 views
ニュース
Aqaraの危険性と安全性。脆弱性18件の一覧と機種ごとの現状
プライバシーモバイルセキュリティ
スマートホーム大手Aqaraのクラウド基盤に、ログインなしでスマートロックやカメラを操作できる脆弱性が10件公開されました。CVE-2026-50083ほか、4ステップの乗っ取り連鎖と利用者がすべき対策を解説します。
2026.06.13162 views