まとめ
アサヒ純利益36.7%減が確定、真因はランサム攻撃 サイバー費用170億円と9か月の被害連鎖の全貌
セキュリティ国内企業プライバシー
アサヒグループが2026年6月、純利益を1,675億円から1,200億円へ下方修正しました。原因は2025年9月のランサムウェア攻撃。VPN機器からの侵入、受注・出荷停止、115,513件の情報漏えい、Qilinへの身代金拒否、そして475億円減まで、9ヶ月の被害連鎖を時系列で追い、企業がどんな穴を突かれどう対応したのかを解説します。
2026.06.1556 views
ニュース 6日前更新
激安カメラ・ドアベル乗っ取り、2ヶ月経っても修正なし CVE-2026-28742
セキュリティモバイルプライバシー
Temuやアマゾンで売られる激安のWi-Fiカメラ・ドアベル(Naxclow/V720・X3)に、ログインなしで他人がカメラを乗っ取れる脆弱性が見つかり、CISAが注意喚起。Wi-Fiパスワードも漏れ、しかも修正パッチが存在しません。CVE-2026-28742ほか、使っている人がすべきことを解説します。
2026.06.1323 views
ニュース 4日前更新
Aqaraの危険性と安全性。脆弱性18件の一覧と機種ごとの現状
セキュリティプライバシーモバイル
スマートホーム大手Aqaraのクラウド基盤に、ログインなしでスマートロックやカメラを操作できる脆弱性が10件公開されました。CVE-2026-50083ほか、4ステップの乗っ取り連鎖と利用者がすべき対策を解説します。
2026.06.1388 views
ニュース
Tapo D100C・L535E・P300に通信傍受の脆弱性 CVE-2026-34126、初期設定時に更新を
プライバシーセキュリティ
TP-Linkのスマート家電Tapoの見守りチャイム「D100C」、電球「L535E」、電源タップ「P300」で、初期設定時のBluetooth通信が暗号化されず、近くの第三者に通信を盗み見られたり機器を乗っ取られる恐れが見つかりました(CVE-2026-34126)。修正版ファームウェアが公開済みで、対象機種の確認・更新方法と、設定済みの場合の対処をまとめます。
2026.06.0546 views
ニュース
問い合わせ管理OTRSに侵入の脆弱性 CVE-2026-48188、特定設定なら無認証
セキュリティプライバシー
問い合わせ管理システムOTRSに無認証で侵入できる脆弱性CVE-2026-48188(CVSS 9.1)。ただし発動はMySQL/MariaDBが特定のSQLモードの場合に限られます。修正版は2026.4.X以降、保守終了の無償版が最も危険です。
2026.06.0143 views
ニュース
ログイン基盤Casdoorに認証回避の穴9件 CVE-2026-9090ほか修正版なし
プライバシーセキュリティ
米CERT/CCが2026年5月28日、オープンソースのログイン基盤Casdoorに認証回避とアカウント乗っ取りにつながる脆弱性を9件まとめて公開しました。対象は2.362.0以前で、修正版はまだ出ていません。
2026.06.0151 views
ニュース 2日前更新
採用管理OpenCATSに求職者データ流出の穴、修正版v0.10.0へ CVE-2026-49489
プライバシーセキュリティ
人材会社が使う採用管理ソフトOpenCATS(0.9.7.4以前)に脆弱性CVE-2026-49489(CVSS 8.5)。ログインできれば誰でも求職者データを抜ける状態で、実証コードも公開済み。修正版は未公開。
2026.05.3144 views
コラム
ChatGPTに相談した娘の話が、エンジニアの心に刺さる理由
AIプライバシー
阿部慎之助監督逮捕の報道で「娘がChatGPTに相談して児童相談所に通報した」という流れが明らかになりました。事実はわかりません。でも一点だけ、エンジニアとしてはっきり書けることがあります。OpenAIが2025年に進めた「AIに判断させず公的機関へ繋ぐ」設計が、繋がれた先の制度と合成された結果の話です。
2026.05.2678 views
ニュース
SNS誹謗中傷の削除、申請から7日以内に判断義務。情プラ法で5社指定
海外企業訴訟・規制プライバシー
2025年4月施行の情プラ法(情報流通プラットフォーム対処法)により、YouTube・Instagram・X・TikTok・LINEヤフー運営サービスの5社が、誹謗中傷など権利侵害投稿の削除申請から7日以内に判断・通知する義務を負っています。違反すれば法人は最大1億円の罰金。施行1年で何が変わったのか、義務の中身を整理します。
2026.05.1952 views
ニュース
LinkedIn、ログインするたびにChrome拡張6,000件以上をスキャン
プライバシーセキュリティ海外企業
LinkedInがページ読み込み時にChrome拡張機能6,236件をスキャンし、デバイス情報を収集していたことが判明。ドイツの調査団体Fairlinkedが技術的証拠を公開し、BleepingComputerが独自検証で確認。
2026.04.0554 views
ニュース
GitHub Copilot、コードのAI学習を止める手順|企業向けオプトアウト
AI開発プライバシー海外企業
GitHubが4月24日からCopilot Free/Pro/Pro+ユーザーのコードやインタラクションデータをAI学習に使用すると発表。プライベートリポジトリも使用中は対象に。設定手順と受託開発のリスクを解説。
2026.03.26146 views
ニュース
大阪マラソンのボランティア4101人の電話番号・メールが2日間「丸見え」になっていた
プライバシーセキュリティ
大阪マラソン2026のボランティア管理システムで認証機能が誤って解除され、4101人の氏名・電話番号・メールが閲覧可能に。経緯と対応を整理
2026.03.2628 views