米CISA、悪用脆弱性リストに4件を追加(9/9)
https://www.security-next.com/190076
SonicWall SMA 1000に悪用済み脆弱性、侵害痕跡があれば再構築も必要(9/9)
https://quasa.io/ja/media/sonicwall-sma-1000nie-yong-ji-micui-ruo-xing-qin-hai-hen-ji-gaarebazai-gou-zhu-mobi-yao
シスコ、Secure FMCの脆弱性CVE-2026-20079が攻撃で悪用されたことを確認(9/10)
https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/47674/
アンソロピック、AIモデルによる新たな不正アクセス事例を公表(9/10)
https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/47662/
Microsoft 365を狙う「BigBear 2.0」、258組織でMFA回避を確認―FIDO2を妨害してセッション窃取(9/9)
https://www.zaikei.co.jp/article/20260909/869262.html
OpenAIが自社モデルを「Critical」に指定した——Astraが越えた一線(9/9)
https://note.com/happy_orca1495/n/nf26d52b41a45
GPT-6 AstraがCriticalレベルのサイバーセキュリティ能力に到達(9/10)
https://ai.watch.impress.co.jp/docs/news/2139815.html
ジェックスにランサムウェア攻撃、個人情報が一時的に侵入者に閲覧可能な状態に(9/9)
https://s.netsecurity.ne.jp/article/2026/09/09/56171.html
本日気になった注意喚起情報(9/9)
https://foxsecurity.hatenablog.com/entry/2026/09/09/072351
本日気になった注意喚起情報(9/10)
https://foxsecurity.hatenablog.com/entry/2026/09/10/094451
「FortiOS」や「NetScaler」など脆弱性4件の悪用を警告 - 米当局(9/10)
https://www.security-next.com/190122
TRUNK、不正アクセスで個人情報漏えい なりすましメールに注意喚起(9/9)
https://cybersecurity-jp.com/news/116486
Lightningセキュリティアラート:Albyがハブの重大な脆弱性を明らかにしました(9/9)
https://news.bitcoin.com/ja/security/lightning-sekyuriti-ara-to-alby-ga-habu-no-juudai-na-zeijakusei-o-akiraka-ni-shimashita/
さくらインターネット、不正アクセスの調査が完了--データの外部流出は未確認(9/10)
https://news.yahoo.co.jp/articles/7adf82de066508d1783a53d6e842edc6ce71a06f
Microsoft 製品の脆弱性対策について(2026年9月)(9/9)
https://www.ipa.go.jp/security/security-alert/2026/0909-ms.html
【Zscaler】テナント制限はどこまで細かくできるのか?~Google Drive で検証(9/9)
https://techblog.ap-com.co.jp/entry/2026/09/09/174015
必要なのは「24時間監視」ではなく「24時間即応」 AIランサムに勝つための対策は(9/10)
https://techtarget.itmedia.co.jp/tt/article/2609/10/2000001074/
「Adobe Campaign Classic」に緊急対応必要なRCE脆弱性(9/9)
https://www.security-next.com/190057
MariaDBに「USAGEだけ」で管理者を乗っ取れる脆弱性 認証情報を書き換えるその手口(9/10)
https://atmarkit.itmedia.co.jp/ait/articles/2609/10/news016.html
非表示のシートが含まれていることに気づかないまま掲載 ~ 大川市ホームページで公開した名簿データ
福岡県大川市は8月20日、同市ホームページでの個人情報漏えいの可能性について発表した。(9/10)
https://s.netsecurity.ne.jp/article/2026/09/10/56188.html
Check PointのVPN機能に深刻なRCE脆弱性 - ライブパッチや更新を提供(9/10)
https://www.security-next.com/190139
AIを活用したURL・広告タグセキュリティ診断「ndp one」ティザーサイト公開(9/9)
https://news.yahoo.co.jp/articles/464f4917915f593864ca96d4aef092ebfa16652d
SLINGが企業サプライチェーン全体のサイバーリスク対応を加速(KELA)(9/9)
https://paymentnavi.com/paymentnews/182246.html
ダークウェブ漏洩認証情報、対策急務か 金融庁も警鐘、AI脅威増大で(9/10)
https://ccsi.jp/15059/
AWS Shield Advanced が AWS WAF Anti-DDoS マネージドルールグループを採用: 変更点と準備方法(9/10)
https://aws.amazon.com/jp/blogs/news/aws-shield-advanced-is-embracing-the-aws-waf-anti-ddos-managed-rule-group-what-changes-and-how-to-prepare/
FileFixとは?手口や見分け方、対策を解説(9/9)
https://www.lanscope.jp/blogs/cyber_attack_cp_blog/20260909_33068/
2026年9月マイクロソフトセキュリティ更新プログラムに関する注意喚起(9/9)
https://www.jpcert.or.jp/at/2026/at260025.html
大田区民プラザのパソコンに不正アクセス、556人の個人情報漏えいか(9/10)
https://cybersecurity-jp.com/news/116494
当社が利用するクラウドストレージへの不正アクセスについて(第2報) 扶桑電通株式会社(9/10)
https://www.fusodentsu.co.jp/news/news_cp_20260910.html
AI攻撃の高度化にどう対抗する? Black Hat 2026で浮かび上がる「官民連携」の課題(9/9)
https://ascii.jp/elem/000/004/432/4432754/
89%の日本企業がオンプレミス型セキュリティ特化型AIを開発した場合「関心がある」(9/9)
https://www.excite.co.jp/news/article/Scannetsecurity_56169/
Trezorで新たなセキュリティ事故発生 = ユーザー向け注意点(9/10)
https://jp.beincrypto.com/trezor-email-provider-breach-phishing/
ウォレット大手トレザー、委託先メール侵害 偽警告に注意(9/10)
https://coinpost.jp/?p=736713
Trezor装う偽セキュリティ警告メールが拡散(9/10)
https://www.nadanews.com/367512/
エヌ・イー ケムキャットの社内システムに不正アクセス、端末でマルウェアが実行されたことが原因(9/9)
https://s.netsecurity.ne.jp/article/2026/09/09/56172.html
韓国PG各社でカード情報数万件流出か…中国系ハッカーが当局に先に通報(9/9)
https://finance.biggo.jp/news/05cae269-1adc-454e-93ce-64ffe8ab1cde
マイクロソフト、過去最多の974件の脆弱性を9月のパッチチューズデーで公開(9/10)
https://finance.biggo.jp/news/39e0589d-b4f2-49b0-9677-6477bcf765df
Androidに四半期に一度の大規模セキュリティ更新 ~180件を修正、「Critical」は32件
もっとも深刻なのは「System」のリモートコード実行。悪用の兆候は今のところなし(9/9)
https://forest.watch.impress.co.jp/docs/news/2139302.html
日本の官公庁ドメイン、DMARC「Reject」導入はわずか18% ~ 日本プルーフポイント調査(9/9)
https://www.excite.co.jp/news/article/Scannetsecurity_56162/
DAIKO NEXT LINK のメールアカウントに不正アクセス、二次被害と不正送信の拡大防止のためメールシステムを一時的に停止(9/9)
https://s.netsecurity.ne.jp/article/2026/09/09/56170.html
Adobe Acrobat および Reader の脆弱性対策について(2026年9月)(9/9)
https://www.ipa.go.jp/security/security-alert/2026/0909-adobereader.html
日本はコンプライアンス先行、サイバー防御のレジリエンスに課題--Arctic Wolf調査(9/10)
https://news.yahoo.co.jp/articles/b1a8ffcd04fecd87f59ab029a845abf7e49f8e49
「Ivanti Neurons for ITSM」に複数脆弱性 - 6件が「クリティカル」(9/9)
https://www.security-next.com/190068
OrcaRouter、フロンティア規模のAIモデルで安全性アラインメントの脆弱性を示す研究論文を公開
3200億パラメータのモデルで「有害な要求を断る応答」が最大89ポイント低下。能力の劣化を伴わずに安全性が失われ得ることを実証(9/10)
https://prtimes.jp/main/html/rd/p/000000083.000138449.html
「Adobe ColdFusion」に深刻な脆弱性- 早急に更新を(9/9)
https://www.security-next.com/190035
漏れたのは氏名だけではない、「個人情報の組み合わせ」が招く本当の恐怖(9/10)
https://news.yahoo.co.jp/expert/articles/ee3a81c12dc29fd4381fb43fe4b8774d1f6663dd
「四半期ごとのパッチ適用」はもう許されない AWSが「フロンティアAI対策9項目」のポイントを解説(9/9)
https://atmarkit.itmedia.co.jp/ait/articles/2609/09/news043.html
サイバー攻撃者はAIを使うだけではない 企業のAI資産自体を狙い始めている(9/10)
https://atmarkit.itmedia.co.jp/ait/articles/2609/10/news069.html
【NordVPN 2026年上半期サイバー脅威レポート】日本はマルウェア攻撃の検知件数で世界10位、26.8万件(9/10)
https://prtimes.jp/main/html/rd/p/000000128.000072662.html
「AIエージェントはモデルだけじゃない」 NVIDIAらが説く“エージェント防御”の勘所と共有の仕組み(9/9)
https://atmarkit.itmedia.co.jp/ait/articles/2609/09/news038.html
iOS 27へのアップデートに向けて、iPhoneをどのように準備すればよいですか?
https://iphoneislam.com/ja/2026/09/how-to-prepare-iphone-for-siri-ai-ios-27/171008
DeepMind、100のLLMエージェント実験で不正拡散と内部告発を確認(9/9)
https://www.digitaltoday.co.kr/jp/view/101822/ai-agents-cheating-whistleblowing-math-problems-study
韓国、ネットワーク分離緩和後のAIセキュリティ点検で脆弱性続出…パッチ負担が新たな課題に(9/9)
https://finance.biggo.jp/news/e305faed-efd3-4754-962e-bf538806e8a0
ニチレイのシステム障害に見る、サプライチェーン強化に向けた「HITL」の重要性(9/10)
https://it.impress.co.jp/articles/-/29771
iOS/iPadOS 26.6.2が配信開始。iPhone 11以降が対象、次期iOS 27への地ならしか(9/9)
https://www.apple-hacks.com/entry/ios-26-6-2-cellular-update-fix-no-cve
業界が警鐘を鳴らすAIサイバー攻撃の解決策をウィンマジックが提案(9/10)
https://japan.cnet.com/release/31205737/?ref=rss
当社システムへの不正アクセスに関する調査結果および再発防止策について(第三報)さくらインターネット株式会社(9/10)
https://www.sakura.ad.jp/corporate/information/newsreleases/2026/09/10/1968225692/
HITCON2026参加レポート(9/9)
https://gmo-cybersecurity.com/blog/hitcon2026-report/
税金ハッキング:ハッカーが数十万人のフランス人のデータを盗んだ方法(9/8)
https://entrevue.fr/ja/societe/piratage-du-fisc-comment-les-hackers-ont-derobe-les-donnees-de-centaines-de-milliers-de-francais/
東邦通信システムズが利用する外部ホスティングサーバに不正アクセス、一部メールアカウントで設定情報の書き換え(9/9)
https://www.excite.co.jp/news/article/Scannetsecurity_56173/
エージェンティックセキュリティ: マシンスピードでの検出と対応(9/9)
https://aws.amazon.com/jp/blogs/news/agentic-security-detection-and-response-at-machine-speed/
RIZAP社員が私用AIへ健康情報を入力、閲覧可能性は確認中(9/9)
https://quasa.io/ja/media/rizapshe-yuan-gasi-yong-aihejian-kang-qing-bao-woru-li-yue-lan-ke-neng-xing-haque-ren-zhong
S2W、OpenAIのサイバー防衛網「Daybreak Defense Network」に参加(9/10)
https://www.digitaltoday.co.kr/jp/view/101898/s2w-joins-openai-daybreak-cybersecurity-initiative
クラウドストライク2026年版脅威ハンティングレポート:AIは今や最新の攻撃者オペレーション全体に埋め込まれている
脅威アクターはAIを運用化してわずか数時間で脆弱性を悪用し、企業のAIを標的にし、ソフトウェアサプライチェーン全体へと攻撃を拡大(9/10)
https://prtimes.jp/main/html/rd/p/000000173.000031049.html
県内中小企業向けサイバーセキュリティ情報発信サイト「愛知県 サイバー攻撃対策ナビ2026」を公開しました(9/9)
https://www.pref.aichi.jp/site/aichi-pref-iot/security-navi-2026.html
警察庁と日本マイクロソフトがサイバー事案対策で協定、脅威情報共有と次世代教育で連携(9/10)
https://www.zaikei.co.jp/article/20260910/869444.html