サイバーセキュリティ

本ページでは「サイバーセキュリティ」をテーマとした記事を一覧で掲載しています。

Tag
クーパンで3370万件流出 韓国のEC基盤揺らす前例なき情報事故

クーパンで3370万件流出 韓国のEC基盤揺らす前例なき情報事故

韓国の大手ネット通販クーパンで、約3370万件もの顧客アカウント情報が流出した。警察は退職した中国籍の元開発者が関与した疑いで捜査を進めており、同国のほぼ全世帯が巻き込まれる前例のない事態となっている。便利さを日常の基盤としてきた巨大ECでの事故は、誰がどこまでその代償を負うのかという問いを突き付けている。

インド政府がスマホに政府アプリ常駐を要請 安全と自由が揺れる現場

インド政府がスマホに政府アプリ常駐を要請 安全と自由が揺れる現場

インド通信省が、国内外のスマートフォンメーカーに対し、国が運営するサイバーセキュリティーアプリ「Sanchar Saathi」を新機種に消せない形で組み込むよう、11月28日付で内々に命じた。端末紛失や不正回線を防ぐ狙いだが、すべての利用者の端末に政府アプリが常駐することになり、プライバシーや企業の方針との衝突が静かに広がっている。安全と自由をどう両立させるのかが問われている。

NEC、次世代サイバー司令塔「CyIOC」提供開始 AIで攻撃予兆から対応

NEC、次世代サイバー司令塔「CyIOC」提供開始 AIで攻撃予兆から対応

NECがサイバー対策の司令塔を据えた。2025年11月17日、同社は独自のインテリジェンスとAIを融合した次世代サービス「CyIOC(サイオック)」の提供開始を発表した。国内外で事業を展開する企業を標的とする攻撃の予兆把握から対応まで、サプライチェーンも含めて守りを厚くする狙いだ。

国立国会図書館、開発環境に不正アクセス、構成情報と利用者情報流出の可能性

国立国会図書館、開発環境に不正アクセス、構成情報と利用者情報流出の可能性

開発現場につながる線を、図書館は一度切った。国立国会図書館は2025年11月11日、館内サービスの新システム開発環境が不正アクセスを受けたと発表した。影響は開発側に限定し、既存サービスや情報基盤の異常は確認されていないが、サーバー構成情報や一部利用者情報が漏えいした可能性があるとしている。

オラクル製システム標的に ワシントン・ポストが被害認める声明

オラクル製システム標的に ワシントン・ポストが被害認める声明

ワシントン・ポストが2025年11月6日、オラクルのE-Business Suiteを狙った大規模なサイバー侵害の被害企業の一社だと声明で公表した。犯行をうかがわせるランサムウェア集団CL0Pが名指ししていた事実を追認する形で、詳細は明らかにしていない。先月にはGoogleが被害規模を100社超の公算と示しており、基幹業務を支える外部ソフトへの依存が抱えるリスクが静かに浮かんだ。

米議会予算局にサイバー攻撃 立法中枢を狙った侵入確認

米議会予算局にサイバー攻撃 立法中枢を狙った侵入確認

議会向けの分析室で端末の警告音が続き、担当者が接続を切り離した。米議会予算局(CBO)は2025年11月6日、外部からのサイバー攻撃でシステム侵害を確認したと明らかにした。立法の費用試算を担う中枢への侵入は、議会の意思決定の足元を狙う動きでもある。同局は調査を進めながら業務を継続し、監視の拡充と新たな防御策を導入した。影響の精査と復旧の精度が問われている。

オスロのEVバスに欠陥判明 中国製システムに「乗っ取りリスク」

オスロのEVバスに欠陥判明 中国製システムに「乗っ取りリスク」

薄暗い車庫を出た赤い車体が、静かなモーター音を残してオスロの朝に溶けていく。そんな日常に、目に見えない綻びが見つかった。2025年10月28日、首都圏の公共交通を担うRuterが、中国製EVバスの一部に重大な欠陥があると公表した。遠隔更新の仕組みが乗っ取りの入口になり得るという指摘であり、電動化とコネクテッド化が進む公共交通の「安全の新常識」を問い直す局面が来たと映る。

各国がICRI会合で供給網強靱化の実務指針を提示 被害連鎖を手前で断つ構え

各国がICRI会合で供給網強靱化の実務指針を提示 被害連鎖を手前で断つ構え

潮の匂いがわずかに残る会場ロビーで、各国の担当者が肩を寄せて紙片を確認していた。2025年10月24日、シンガポールでランサムウェア対策の国際枠組み「カウンターランサムウェア・イニシアティブ(Counter Ransomware Initiative、CRI)」の会合が開かれ、日本からは国家サイバー統括室(NCO)、警察庁、外務省が参加した。会合は国際的な対処体制の再確認に加え、供給網の強靱化を正…

マイクロソフト、報告書でAI活用の攻撃拡大と金銭化がIT基盤を直撃すると警告

マイクロソフト、報告書でAI活用の攻撃拡大と金銭化がIT基盤を直撃すると警告

深夜のサーバールームに冷気が満ち、監視画面の警告がひとつ跳ねるたび、現場の緊張がわずかに高まる。マイクロソフトが公表した「デジタル防衛報告書2025」は、国家の後押しを受けた攻撃者がIT基盤を的に矢継ぎ早に仕掛け、動機の多くが金銭目的へ傾く現実を示した。AIが攻撃と防御の双方を押し広げる転換点に、私たちは立っているといえる。

「ClickFix」が示すSNS時代の脅威 軽快な動画の裏で進化する情報窃取

「ClickFix」が示すSNS時代の脅威 軽快な動画の裏で進化する情報窃取

短い動画の軽やかなBGMに乗せて、ちょっと得をするコツが示される。その裏で、情報窃取型マルウェアが忍び寄っている。SANS Instituteの報告で、TikTokが「ClickFix」と呼ばれる手口に悪用され、無料ソフトの“裏ワザ”が餌にされている実態が明らかになった。身近な画面が、攻撃の玄関口に化けていると映る。

F5で1年超の不正侵入判明 産業インフラを揺るがす脆弱性流出

F5で1年超の不正侵入判明 産業インフラを揺るがす脆弱性流出

夜更けの運用センターでアラートが重なり、管理画面の赤が増えた。サイバーセキュリティー企業F5で、1年以上にわたる不正侵入が公表されたのは先週のことだ。流出はソースコードと未公表の脆弱性情報に及んだとされ、基盤装置を支える同社の存在感の大きさが、産業全体に連鎖的な緊張を走らせている。被害の実像と、何を守るべきかが問われている。

ドン・キホーテ委託先で不正アクセス PPIH顧客情報漏えいの恐れ

ドン・キホーテ委託先で不正アクセス PPIH顧客情報漏えいの恐れ

買い物客が行き交う店先に、見えない緊張が走る。パン・パシフィック・インターナショナルホールディングス(PPIH)は2025年10月10日、伝票処理などを委託するアクリーティブで不正アクセスが発生し、グループの顧客情報が外部に漏えいした可能性を公表した。被害の全容はなお調査中だが、委託の連鎖が生むリスクが浮かぶ。

ニュースはAIで深化する—。日々の出来事を深掘りし、次の時代を考える視点をお届けします。

本サイトの記事や画像はAIが公的資料や報道を整理し制作したものです。
ただし誤りや不確定な情報が含まれることがありますので、参考の一助としてご覧いただき、
実際の判断は公的資料や他の報道を直接ご確認ください。
[私たちの取り組み]