ニュース 3日前更新
デジタル庁GSSに不正アクセス、約24.6万件が漏えいした可能性――GSSとは?誰の情報が対象?
セキュリティプライバシー
デジタル庁が、省庁の共通業務環境GSSへの不正アクセスを公表。約24.6万件は職員や業務関係者の情報で、一般の方の情報やマイナンバー等は含まれないと説明しています。GSSの用途、対象、経緯、連絡時の注意点を確認します。
2026.09.1117 views
ニュース
カンナムオンニの個人情報流出、何が漏れた?日本向けの精査結果と確認方法
海外企業プライバシーセキュリティ
日本の利用者約4.8万人が対象とされたカンナムオンニの個人情報流出。運営は日本の予約時の写真やカード番号の漏えいを否定しています。自分の対象項目の照会方法と、ログインできない場合の窓口、補償の申請期間を確認します。
2026.09.1117 views
ニュース
MKPポイントカードにログインできない・使えない。復旧はいつ?名鉄協商の不正アクセスで対象になるサービスと漏えいの範囲
セキュリティプライバシー国内企業
名鉄協商のMKPポイントカードは6月23日からマイページにログインできず、クーポンや来店ポイントの申請も止まっている。復旧は年内が目標で日付は未定。漏えいのおそれがある情報の項目、カリテコやパーキングなど個別案内の対象になった11のサービス、いまやっておくことをまとめた。
2026.09.0726 views
ニュース
まんだらけの通販・オークションにログインできない。再開はいつ?対象になる個人情報と原因
セキュリティプライバシー国内企業
まんだらけの通販・オークションが不正アクセスで停止している。9月1日夜の告知で再開予定が変わり、通販は9月5日12時、毎日オークションは9月7日、大オークションは9月9日落札開始になった。漏えいの可能性があるのは8月28日6時までに注文した人の氏名・住所・電話番号・メールアドレスで、カード情報とパスワードは対象外とされている。
2026.09.02627 views
ニュース
イエローハットの作業予約サイトにログインできない・アプリがつながらない。原因と再開はいつ?対象の会員情報は?
国内企業セキュリティプライバシー
イエローハットのWEB作業予約システムが不正アクセスを受け、最大180万1,499人分の会員情報が漏れた可能性があります。システムは復旧発表済みで、漏れた可能性があるのは氏名・電話番号・メールアドレス・会員番号の4項目。カード情報とパスワードは対象外です。
2026.08.3160 views
ラボ
マイナアプリが出たので、マイナンバーカードの中身をエンジニア目線で全部話す
プライバシーセキュリティモバイル
2026年8月25日に提供が始まった「マイナアプリ」を入口に、マイナンバーカードの中身を日常の言葉で開けてみる。カードは金庫ではなく鍵束であること、世界と比べた立ち位置、それでも残る不安の仕分けまで、ひよことフクロウの掛け合いで解説する。
2026.08.2626 views
ニュース
DJIドローン16機種の脆弱性 CVE-2026-77812ほか4件
セキュリティ海外企業プライバシー
DJI製ドローン16機種に2件の脆弱性が公表されました。Bluetoothの通信からWi-Fiのパスワードが平文で漏れるCVE-2026-77812(CVSS 9.4)と、機体に保存された写真・動画が認証なしで取り出せるCVE-2026-78255(CVSS 8.7)です。2件は組み合わせて使え、対処はファームウェア更新のみです。
2026.08.2411 views
ニュース
SMART SPI にログインできない ― 再開はいつ? 情報漏えいで自分の大学は対象か
セキュリティ国内企業プライバシー
就活の筆記試験対策サイト「SMART SPI」が2026年4月19日から止まっています。運営元ノストラムがランサムウェア攻撃を受けたためで、8月24日時点で再開の告知はありません。福岡大学は最大33,668人分、同志社大学は学生のメールアドレスが漏えいした可能性を公表しています。
2026.08.2417 views
ニュース
める配くんにログインできない・エラーが出るのはなぜ? 不正アクセスの経過と対象になった企業・団体
国内企業プライバシーセキュリティ
める配くんにログインできない・エラーが出るのは、2026年6月の不正アクセスでサーバーが閉鎖され、データが別のサーバーへ移されたためかもしれません。運営元は「アクセスできない場合は連絡を」と書いています。漏れた情報の中身、自分が対象か確かめる方法、影響を公表した企業・団体を整理しました。
2026.08.1738 views
ニュース
日本交通の情報漏えい、盗まれたデータが公開状態に|システム障害の復旧見通しと電話がつながらない現況
プライバシーセキュリティモバイル国内企業
日本交通で電話でのタクシー配車・ハイヤーWeb予約・陣痛タクシーのWeb登録が止まっています。2026年7月11日の不正アクセスが原因で、8月14日時点でも復旧の告知は出ていません。タクシーはアプリ「GO」や乗り場で普段どおり呼べます。陣痛タクシー登録の代替、流出の疑いと個人情報の扱い、問い合わせ先までまとめました。
2026.08.14314 views
ニュース
佐川急便で約7万人分の情報漏えい、通知メールに別人の名前が表示
プライバシーセキュリティ国内企業
佐川急便の会員サービス「スマートクラブ」で約7万人分の個人情報が漏えいしたおそれ。配達予定の通知メールに、別の人の氏名・メールアドレス・荷物の追跡番号が表示されました。原因はサイバー攻撃ではなく、不具合の復旧作業での設定ミス。何が漏れたか、佐川を装う偽メールへの注意点まで、届いた人の視点で整理します。
2026.07.2044 views
ニュース
Metabaseに危険度10.0の脆弱性で顧客情報流出 CVE-2026-72898、即更新を
セキュリティプライバシー開発
約5万社が使うデータ分析ツール『Metabase』に、サーバーを乗っ取られる深刻な脆弱性CVE-2026-59827(危険度9.9)が見つかりました。多くの初期設定では、SQLを実行できる一般アカウントだけで社内サーバーを制圧され、つながった全データベースの接続情報まで奪われる恐れがあります。管理者権限で悪用できる別の穴CVE-2026-59826も同時公開。対象バージョンと今すぐの更新手順を解説します。
2026.07.1083 views