Mozilla、ブラウザ最新版「Firefox 157」を公開 - 脆弱性76件を解消(9/30)
https://www.security-next.com/190850
Appleが、iOS 27以前で標的型攻撃に悪用された脆弱性 CVE-2026-86950を修正(9/30)
https://rocket-boys.co.jp/security-measures-lab/apple-coregraphics-cve-2026-86950/
本日気になった注意喚起情報(9/30)
https://foxsecurity.hatenablog.com/entry/2026/09/30/081606
ブラウザ「Chrome」にセキュリティ更新 - 脆弱性32件を修正(9/30)
https://www.security-next.com/190829
NetScaler ADC/Gatewayの脆弱性CVE-2026-88771、CVE-2026-88772の悪用についてまとめてみた(9/30)
https://piyolog.hatenadiary.jp/entry/2026/09/30/080115
2.5次元アイドル「いれいす」事務所のVOISING、BIツールの既知脆弱性を悪用され約17万件の個人情報漏えい―外部公開も確認(9/30)
https://rocket-boys.co.jp/security-measures-lab/voising-ireisu-unauthorized-access-data-leak-updated-20260930/
アイデンティティ管理製品「SailPoint IdentityIQ」に深刻な脆弱性(9/30)
https://www.security-next.com/190833
大阪府立労働センターの指定管理者への不正アクセス被害について(9/30)
https://www.pref.osaka.lg.jp/hodo/fumin/o110090/prs_51152.html
フィッシングで正規のリモート管理ツールを悪用する攻撃をMicrosoftが報告——MSP360とScreenConnectで二重の侵入経路を確保(9/30)
https://it-trend.jp/news/01-244
MUSINSA・カンナムオンニ・Weverse…ハッキング事故はすべて「ここ」が破られた(9/30)
https://www.korit.jp/news/telecommunication/unicornfactory-musinsa-weverse-unni-hacking-260930/
週刊CSIRTブリーフィング:NetScalerゼロデイ実悪用とタイムズカー660万件漏えい【2026年9月第5週】(9/30)
https://rocket-boys.co.jp/security-measures-lab/weekly-csirt-2026-09-week5/
「OpenSSL」に14件のセキュリティ欠陥、修正版が公開。「OpenSSL 3.0」はサポート終了(9/30)
https://forest.watch.impress.co.jp/docs/news/2144482.html
Kiteworks、標的型攻撃の可能性を受け9時間の予防的システム停止を勧告 9月27日に解除、侵害の兆候は確認されず(9/30)
https://rocket-boys.co.jp/security-measures-lab/kiteworks-precautionary-shutdown-advisory/
Weekly Report 2026-09-30号
https://www.jpcert.or.jp/wr/2026/wr260930.html
トークン消費85%減 Googleが脆弱性を自動修正するオープンソースハーネス「Mantis」公開(9/30)
https://atmarkit.itmedia.co.jp/ait/articles/2609/30/news056.html
AppleがiOS26.7.1をリリース!悪用された深刻なセキュリティ脆弱性を修正(9/30)
https://iphone-mania.jp/ios-606836/
MCP 2026-07-28の認可仕様に、Entra IDはどこまで応えているのか(9/30)
https://techblog.ap-com.co.jp/entry/2026/09/30/100059
なぜ「被害前の状態に戻す」は間違いなのか? サイバー攻撃を受けた後に、ビジネスを再始動するための新常識(9/30)
https://toyokeizai.net/articles/-/954855
iOS 26.7.1公開、すでに悪用済みの深刻な脆弱性を修正 今すぐアップデートを(9/30)
https://forbesjapan.com/articles/detail/105702?read_more=1
Azureで100超のストレージアカウント削除を試行、約7分の攻撃をMicrosoftが分析(9/30)
https://www.zaikei.co.jp/article/20260930/871645.html
韓国のRaonSecure、AIに「身分証」を付与…自律行動の制御が新たなセキュリティの軸に(9/30)
https://finance.biggo.jp/news/e8763cfc-7d51-4dbb-b45d-9698ebe2cbb9
新たなSpectre v2攻撃「BTR」により、Intel・AMD・Arm製CPUがデータ漏洩リスクに晒される恐れ(9/30)
https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/47855/
2026年9月のサイバー攻撃・不正アクセスまとめ、タイムズカーや京王、東京メトロなど(9/30)
https://news.mynavi.jp/techplus/article/20260930-5050581/
“情報漏洩月間”と化した9月 セキュリティ意識高まるも「外部に丸投げ」は危険? KADOKAWA・アサヒに学ぶ信頼崩壊を防ぐ危機管理広報(9/30)
https://www.advertimes.com/20260930/article559106/
テック企業の機微データ写したスクリーンショットを、AIモデルが公開リポジトリに投稿(9/30)
https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/47858/
OpenAI、国連サイトへの侵入を受けてAIを一時停止(9/29)
https://korben.info/ja/openai-ai-suspend-un-site-breach.html
吉野家HD/採用管理プラットフォームで情報漏洩、応募者・従業員の情報5784件流出(9/30)
https://www.ryutsuu.biz/strategy/s093080.html
東洋紡グループ会社従業員に対する不正アクセスに関するご報告(お詫び)(9/30)
https://www.toyobo-mc.jp/news/press_release-260930_2/
フロンティアAIの脅威は2種類、対策も異なる。対策ロードマップはもう作りましたか(9/30)
https://www.sbbit.jp/fj/article/sp/186957
セキュリティエンジニア視点のKubernetes環境の攻撃面と対策(9/30)
https://blog.flatt.tech/entry/kubernetes-attack-surface
実際のエンドポイントセキュリティギャップは検知と対策の間にある(9/29)
https://www.unite.ai/ja/autonomous-endpoint-management-patching-security/
国際文化会館の図書室OPACに不正アクセス―一部利用者情報・パスワード漏えいの可能性(9/30)
https://rocket-boys.co.jp/security-measures-lab/international-house-japan-library-opac-unauthorized-access/
Bitgetのハッカーは、3億8800万ドルの資金が盗まれるまで、25日間も取引所内に潜伏していました。(9/30)
https://news.bitcoin.com/ja/security/bitget-no-hakka-wa-3oku8800man-doru-no-shikin-ga-nusumareru-made-25nichikan-mo-torihikijo-nai-ni-senpuku-shite-imashita/
暗号セキュリティの主戦場はすでに変わった:脆弱性経済から権限経済へ(9/30)
https://www.techflowpost.com/ja-JP/article/34317
ランサム攻撃者の侵入経路に異変
脆弱性悪用を抜き「メール」が首位に 身代金の要求額は平均313万ドル(9/30)
https://xtech.nikkei.com/atcl/nxt/mag/nnw/18/041800012/091400342/?i_cid=nbpnxt_ranking_com_it_c_03
ウォッチガードのサイバーセキュリティー調査、91%がAIを活用したサイバー攻撃を懸念(9/30)
https://topics.smt.docomo.ne.jp/article/bcnplus/trend/bcnplus-217529?page=2&redirect=1
さいたま市民医療センター、患者写真など個人情報漏えいのおそれ 職員専用ページの添付ファイルが第三者から閲覧可能な状態に(9/30)
https://rocket-boys.co.jp/security-measures-lab/saitama-citizen-medical-center-personal-information-risk/
当社に対するサイバー攻撃に関するお知らせ(9/30)
https://www.ikegami.co.jp/news/detail/573/
鳥取県 琴浦町、住民情報828人分を別自治体の領域に誤格納 委託事業者の作業ミスで1職員が閲覧(9/30)
https://rocket-boys.co.jp/security-measures-lab/kotoura-resident-data-misdelivery-2026/
NetScaler ADC/Gatewayの脆弱性CVE-2026-88771、CVE-2026-88772の悪用についてまとめてみた(9/30)
https://piyolog.hatenadiary.jp/entry/2026/09/30/080115
ID・パスワードが窃取が原因 ~「HALMEK up」に不正アクセス(9/30)
https://s.netsecurity.ne.jp/article/2026/09/30/56343.html
Amazon RDS for PostgreSQLにpgAuditを導入し、監査ログで事後調査に備える(9/30)
https://developers.prtimes.com/2026/09/30/amazon-rds-for-postgresql-pgaudit/
「中国のGLM-5.3はClaude Mythos Preview級のサイバー攻撃能力を持つ一方で安全対策が不十分」とAnthropicが警告(9/30)
https://gigazine.net/news/20260930-anthropic-warned-about-glm-5-3-risk/
宿泊予約管理「TEMAIRAZU」に不正アクセス、宿泊者情報の一部が第三者に閲覧・取得された可能性(9/29)
https://www.travelvoice.jp/20260929-160597
アフラック「よりそうネット」を再開-サイバー攻撃で約440万人の情報漏えい後、初回登録を変更・パスキー必須化へ(9/30)
https://rocket-boys.co.jp/security-measures-lab/aflac-yorisou-net-service-resume-passkey/
郵便局 アプリに不正アクセス、利用者の個人情報漏洩(9/30)
https://rocket-boys.co.jp/security-measures-lab/japan-post-app-yu-id-unauthorized-access-19-users/
サイバー攻撃で「何をすればいい?」をAIが支援!サイバー攻撃対応ナビが10月8日より提供開始(9/30)
https://topics.smt.docomo.ne.jp/article/torsojack/trend/torsojack-74326
日本 郵便に不正アクセスで個人情報漏洩(9/30)
https://london3.jp/2026/09/yusei-fusei/
読み取り専用しか与えていないAIエージェント700体が100万URLを連鎖させてHugging Faceの内部サーバーでroot権限を取得 — 「組み合わせれば何でも武器になる」時代のセキュリティ設計とは(9/28)
https://ai.freelance-job.com/article/6abc40424f6a7311a04b2723
長野県大町市デジタルアーカイブサイトに不正アクセス、オンラインカジノサイト誘導ページに改ざん(9/30)
https://s.netsecurity.ne.jp/article/2026/09/30/56342.html
Bybitがデロイト実施のSOC 2 Type II監査を完了(9/29)
https://financefeeds.com/ja/bybit-soc2-typeii-deloitte/
国内企業の75%が「セキュリティ疲れ」 4つの構造的な要因とは(9/30)
https://news.infoseek.co.jp/article/itmedia_enterprise_20260926009/
SHIFTがSBOM分析機能を追加 CISAの2026年基準に準拠(9/30)
https://voix.jp/biz/news-analysis/179375/
宿泊予約管理「TEMAIRAZU」に不正アクセス、宿泊者情報の一部が取得された可能性 複数施設の予約者に偽の支払い要求メッセージ(9/29)
https://act1.co.jp/2026-09-29-02/
生成AIニュース 昨日【2026年9月28日(月)】のAI公式発表を3分でチェック(9/30)
https://tech-noisy.com/2026/09/30/ai-daily-news-2026-09-29/
「郵便局アプリ」に不正アクセス、19人分・69件の情報が不正取得 ゆうIDの会員情報や送り状の追跡番号・品名も(9/30)
https://act1.co.jp/2026-09-30-02/
日本郵便 調査請求 Web受付サービスに不正アクセス、一時的に受付を停止(9/30)
https://s.netsecurity.ne.jp/article/2026/09/30/56344.html
偽のメールスレッドを混ぜるだけでAI要約が書き換わる — 隠し文字も命令文も不要、60回全試行で再現(9/29)
https://ai.freelance-job.com/article/6abc44dd4f6a7311a04b2d64
免許証が流出した際の自衛策は タイムズカー660万件漏えい、本人申告などで被害を防ぐ(9/29)
https://naigaitimes.com/society/508611/
イープラス不正アクセス1463件漏えい 騒動悪用の「二次被害」にも注意(9/30)
https://www.zakzak.co.jp/article/20260930-53VSN7QELRD2HMDITOYX4IP7GQ/?outputType=amp
https://www.zakzak.co.jp/article/20260930-53VSN7QELRD2HMDITOYX4IP7GQ/