ユーザベースは10月8日、NewsPicksの業務用管理ツールが第三者の不正アクセスを受け、氏名、勤務先、メールアドレス、住所、電話番号、カード番号の下3桁か4桁などが漏えいした可能性があると発表しました。不正利用は確認されておらず、件数と原因は調査 ...
ローソンは10月8日、ローソンIDとローソンアプリ予約への不正アクセスで、215万5,345件と26件の個人情報が漏えいしたと発表しました。予約側ではクレジットカード番号の一部も含まれます。狙われたのは、アプリ上で本人に情報を表示する仕組みです。認証 ...
JPCERT/CCは10月8日、国内で相次ぐ不正アクセスについて注意喚起を出し、9日に更新した。手口を4つのケースに整理し、製品名を挙げたのはBIツールMetabaseの脆弱性だけだった。修正版の公開後も悪用は9月上旬まで確認され、国内2社が被害を公表した。点検すべきは、情報や管理機能に誰がどの経路から届くかだ。
第一興商は、個人情報を委託する日本コロムビアグループで従業員のPC1台がマルウェアに感染し、ビッグエコーやDKダイニングの顧客と従業員の情報約872万件に漏えいのおそれがあると発表しました。パスワードは含まれず、不正利用は確認されていません。委託先の ...
GoogleやAppleのアカウントが乗っ取られ、保存されたパスキーやパスワードのメモで証券口座に不正ログインされた疑いがあるとして、SBI証券とSMBC日興証券が注意喚起しました。同期パスキーは公開された設計上、アカウントのパスワードだけでは使えません。両社の呼びかけと、いま確かめておきたい設定を整理します。
2026年6〜10月に公表・報道された国内のサイバー事案11件を、被害の入口ごとに整理しました。ムラウチドットコムやオズモールの脆弱性、TEMAIRAZUへの不正アクセス、東洋紡やジェリービーンズのなりすまし、旭化成の元従業員による持ち出し、入口が未公表のヤマト運輸まで、各社の公表から守る場所を読み解きます。