ニュース 本日更新
DJIドローン16機種の脆弱性 CVE-2026-77812ほか4件
セキュリティ海外企業プライバシー
DJI製ドローン16機種に2件の脆弱性が公表されました。Bluetoothの通信からWi-Fiのパスワードが平文で漏れるCVE-2026-77812(CVSS 9.4)と、機体に保存された写真・動画が認証なしで取り出せるCVE-2026-78255(CVSS 8.7)です。2件は組み合わせて使え、対処はファームウェア更新のみです。
2026.08.245 views
ニュース 本日更新
SMART SPI にログインできない ― 再開はいつ? 情報漏えいで自分の大学は対象か
セキュリティ国内企業プライバシー
就活の筆記試験対策サイト「SMART SPI」が2026年4月19日から止まっています。運営元ノストラムがランサムウェア攻撃を受けたためで、8月24日時点で再開の告知はありません。福岡大学は最大33,668人分、同志社大学は学生のメールアドレスが漏えいした可能性を公表しています。
2026.08.2412 views
ニュース 6日前更新
める配くんにログインできない・エラーが出るのはなぜ? 不正アクセスの経過と対象になった企業・団体
国内企業プライバシーセキュリティ
める配くんにログインできない・エラーが出るのは、2026年6月の不正アクセスでサーバーが閉鎖され、データが別のサーバーへ移されたためかもしれません。運営元は「アクセスできない場合は連絡を」と書いています。漏れた情報の中身、自分が対象か確かめる方法、影響を公表した企業・団体を整理しました。
2026.08.1722 views
ニュース 5日前更新
日本交通の情報漏えい、盗まれたデータが公開状態に|システム障害の復旧見通しと電話がつながらない現況
プライバシーセキュリティモバイル国内企業
日本交通で電話でのタクシー配車・ハイヤーWeb予約・陣痛タクシーのWeb登録が止まっています。2026年7月11日の不正アクセスが原因で、8月14日時点でも復旧の告知は出ていません。タクシーはアプリ「GO」や乗り場で普段どおり呼べます。陣痛タクシー登録の代替、流出の疑いと個人情報の扱い、問い合わせ先までまとめました。
2026.08.14162 views
ニュース
佐川急便で約7万人分の情報漏えい、通知メールに別人の名前が表示
プライバシーセキュリティ国内企業
佐川急便の会員サービス「スマートクラブ」で約7万人分の個人情報が漏えいしたおそれ。配達予定の通知メールに、別の人の氏名・メールアドレス・荷物の追跡番号が表示されました。原因はサイバー攻撃ではなく、不具合の復旧作業での設定ミス。何が漏れたか、佐川を装う偽メールへの注意点まで、届いた人の視点で整理します。
2026.07.2032 views
ニュース
Metabaseに危険度10.0の脆弱性で顧客情報流出 CVE-2026-72898、即更新を
セキュリティプライバシー開発
約5万社が使うデータ分析ツール『Metabase』に、サーバーを乗っ取られる深刻な脆弱性CVE-2026-59827(危険度9.9)が見つかりました。多くの初期設定では、SQLを実行できる一般アカウントだけで社内サーバーを制圧され、つながった全データベースの接続情報まで奪われる恐れがあります。管理者権限で悪用できる別の穴CVE-2026-59826も同時公開。対象バージョンと今すぐの更新手順を解説します。
2026.07.1073 views
ニュース
ノーコードアプリ作成『Adalo』で利用者情報が他人に抜かれる脆弱性 CVE-2026-10706、100万アプリ対象・修正版なく保存に注意
プライバシー開発セキュリティ
ノーコードでアプリを作れる人気ツール『Adalo』で、認証済み利用者が他人のアプリの登録者情報(メールアドレス等)を丸ごと抜き取れる欠陥CVE-2026-10706が公開されました。100万以上のアプリが対象で、基盤側の問題のため利用者は自力で防げません。修正版が出るまで機密情報の保存を控える必要があります。対象・仕組み・今すぐできる対策を解説します。
2026.07.1042 views
ニュース 3日前更新
アフラック440万人漏えいの原因が公表。自分は対象?補償は?よりそうネットはいつ戻る
国内企業プライバシーセキュリティ
アフラック生命保険が2026年7月31日、6月の不正アクセスについて調査結果と再発防止策を公表しました。原因は、攻撃側のアクセスが通常の利用と同じ形で、短時間の大量照会を止める仕組みが無かったこと。侵入は6月10日から6月25日までの15日間で、気づいたきっかけはCPUの高負荷でした。漏えいは約440万人、うち保険料振替口座の情報が約22万人。対象かどうかの確認方法、本件専用ダイヤル、補償の有無、止まったままのよりそうネットの現況を公式発表から整理します。
2026.07.01166 views
ニュース
KDDIメール漏えい1223万名、強制パスワード変更は完了
国内企業セキュリティプライバシー
KDDIがプロバイダ各社へ提供するメールシステムが不正アクセスを受け、メールアドレスと「メールパスワード」が最大1422万件漏えいした可能性があります。@niftyやBIGLOBEなどが対象。メールパスワードとは何か、ログインできない時の対処、今すぐやるべきことを整理します。
2026.06.23170 views
まとめ
北九州市の国保納付書に不具合、別人混入とバーコード誤り 4万4千世帯
国内企業プライバシー開発
北九州市が発送した国民健康保険料の納付書に不具合が見つかりました。別の人の納付書が封筒に混入したり、来年1〜3月分のバーコードが本人と違う情報になるなど、約4万4千世帯が対象です。原因は5月に入れ替えた新システムでの業者のプログラム不備と、書類を封筒に詰める機械の動作エラー。何が起きて、なぜ防げず、受け取った人はどうすべきかを整理します。
2026.06.1756 views
まとめ
阿波銀行2万7千件漏えい、放置されたテスト環境で何が起きたか
国内企業プライバシーセキュリティ
阿波銀行で顧客や株主の情報2万7745件が漏えいしました。原因は、開発が終わったあとも廃止せず残していた「テスト環境」。本番の顧客データを消さないまま外部からの不正アクセスで持ち出されました。何が漏れたのか、どんな悪用が想定されるのか、本来どう防ぐべきだったのかを開発現場の視点で整理します。
2026.06.1732 views
まとめ
ハッカー集団の名前まとめ|有名なQilin・アノニマスと日本の被害
セキュリティ訴訟・規制プライバシー
Qilinやアノニマス、北朝鮮のラザルスなど、ニュースで名前を聞くハッカー・ランサムウェア集団を、ランサム/国家支援/ソーシャル恐喝/ハクティビストの4タイプに分けて解説。どこで生まれ誰がいて、どんな有名企業を攻撃し、生活に何をもたらすのか。アサヒやKADOKAWA、日本の自治体を狙った集団まで正確にまとめました。
2026.06.1565 views