#incident-response
7 posts-
news国内で不正アクセスが相次ぐ ― 「ログ消失」に見る攻撃者の証拠隠滅
8月に大仙・アンビションDXホールディングス・一正蒲鉾で相次いだ不正アクセス。共通するログ消失というアンチフォレンジック手...
-
newsイエローハット、最大180万人分の情報漏えいか 作業予約システムに不正アクセス
カー用品大手イエローハットの店舗作業予約システムが不正アクセスを受け、最大180万人分の氏名・電話番号等が漏えいした可能性...
-
news精電舎電子工業にランサムウェア攻撃、VPNからADサーバ掌握までの16日間
精密機器メーカーの精電舎電子工業が、4月に受けたランサムウェア攻撃の詳細な経緯を公表した。VPN侵入からADサーバの認証情報奪...
-
newsアスクル漏えい134万件に拡大 「9カ月越しの上方修正」が示す教訓
アスクルが2025年10月のランサムウェア攻撃による個人情報漏えい件数を約74万件から約134万件に上方修正。被害範囲が後から膨ら...
-
news自律型AIエージェントがHugging Faceに侵入、商用AIは解析拒否でOSSの「GLM」採用
Hugging Faceの本番インフラを自律型AIエージェントが侵入から横展開まで一貫実行。皮肉にも解析では商用AIのガードレールが邪魔...
-
news佐川急便「スマートクラブ」で約7万人に影響のおそれ ― 原因は復旧作業の設定ミス
佐川急便の会員サービス「スマートクラブ」の配達予定通知メールで、別会員の氏名・メールアドレスが表示される事象が発生。約7...
-
news消したはずの API キーが 23 分生き残る — Google が「仕様」と認めた失効の死角
漏洩に気づいて API キーを削除しても、Google 環境では最長 23 分間そのキーが認証に通り続ける。セキュリティ企業 Aikido の検...