最新サイバー攻撃・ニュース

最新サイバー攻撃・ニュース

日本未報のサイバー攻撃2件|sonicWall SMA 1000やMetabaseゼロデイ|世界の脅威を先読み

2026年8月第1週、日本と世界の脅威情報1,328件を分析。日本語情報が少ないSonicWall SMA 1000やMetabaseゼロデイなど、海外で先行する攻撃を解説します。
最新サイバー攻撃・ニュース

漏えいの7割は攻撃ではない|国内630件を数え直したら結論が逆転した

日本で公表された情報漏えい630件を独自集計。原因の71.6%は攻撃ではなく人的ミスでした。ところが「漏れた人数」で数え直すと攻撃が72.7%を占めて逆転します。1件あたり約100倍の差、自治体と民間の違い、委託先リスクまでデータで解説します。
最新サイバー攻撃・ニュース

「悪性パッケージ23万件」のほとんどはゴミだった|数字の正しい読み方

OpenSSFの悪性パッケージDB23万5,296件を全件集計しました。64.5%はtea.xyz報酬狙いのスパムで、AWS自身が「悪意あるコードを含まない」と明言しています。本当に危険なShai-Huludワームは0.5%。件数と危険度が無関係である理由を解説します。
最新サイバー攻撃・ニュース

Googleパスワードマネージャーに脆弱性?Pass-ta-keyとは?パスキーがマルウェアに乗っ取られる新しい攻撃を図解でやさしく解説

2026年8月にUnit 42が公開したパスキーへの新攻撃Pass-ta-key。破られたのは暗号ではなく手続きでした。TPMに入っているのは何か、あなたに影響はあるのか、今日からできる対策までやさしく図解します。(125字)
最新サイバー攻撃・ニュース

npmサプライチェーン攻撃とは?週1億回DLのaxios乗っ取り事件を徹底解説

2026年3月に発生したaxios乗っ取り事件と、Amazonが2026年7月に北朝鮮系攻撃者と公表した背景をわかりやすく解説。npmサプライチェーン攻撃の仕組みや影響、開発者が今すぐ取るべき対策まで詳しく紹介します。
最新サイバー攻撃・ニュース

AIが実在企業を攻撃?OpenAIとAnthropicの事故から学ぶ教訓

OpenAIとAnthropicが公表した「AIが実在する組織へ不正アクセスした」事案をわかりやすく解説。AIが勝手に暴走したのではなく、評価環境や安全対策の課題とは何だったのか、背景から今後のリスクまで初心者にも理解できるよう紹介します。
最新サイバー攻撃・ニュース

Cisco Talosが新型バックドア「msaRAT」を公開|Chrome・Edgeを悪用するステルス通信の仕組みとは

2026年7月23日、Cisco Talosが新型バックドア「msaRAT」を公表しました。ChromeやEdgeを裏で起動し、自ら通信せずブラウザに通信を代行させる巧妙な手口とは何か。仕組みや検知が難しい理由、企業への影響を分かりやすく解説します。
最新サイバー攻撃・ニュース

今週のサイバーセキュリティ注目記事 ベスト5/日本と世界を比較(2026年7月21日〜8月1日)

日本語のセキュリティ報道と、世界50社以上のセキュリティ報道。同じ日に集めた3,000件を突き合わせると、「世界では大騒ぎなのに日本ではまだ誰も書いていない」テーマがはっきり浮かび上がりました。全部、表で見せます。
最新サイバー攻撃・ニュース

【2026年版】Microsoft SharePointの重大脆弱性とは?今すぐ確認したい緊急対策まとめ

2026年7月、オンプレミス版の SharePoint Server で複数の脆弱性が「実際に攻撃されている」と確認されました。しかもこの件の本当の怖さは、CVE番号の数でも CVSS の高さでもありません。パッチを当てても終わらないという点にあります。一次情報だけを使って、順番に整理します。
最新サイバー攻撃・ニュース

世界では起きているのに、日本語では1件も報じられていない攻撃 2026年7月26日版

日本語のセキュリティ記事576本と海外1,296本を同じ日に集めて比較。Zimbraのゼロクリック攻撃、ランサム勢力図の交代、AIエージェントによる攻撃自動化——日本語で0件だったテーマと、その確認方法をまとめました。