Apple、旧型 iPhone 向けにロック画面で警告を発出 — 活発なエクスプロイトキットの脅威に対抗(3/30)
https://biggo.jp/news/202603302321_Apple_Critical_Security_Alerts_for_Old_iPhones
Spring Boot Actuatorの設定ミスからSharePoint経由で情報流出:攻撃者が窃取した認証情報で多要素認証機能を回避する手口(3/31)
https://www.trendmicro.com/ja_jp/research/26/c/from-misconfigured-spring-boot-actuator-to-sharepoint-exfiltrati.html
2026年3月12日~2026年3月18日に報告があったWordPressの脆弱性情報(3/31)
https://news.mynavi.jp/techplus/article/wordpressvulnerability-25/
Fortinet Forticlient EMSの重大な脆弱性、攻撃での悪用始まる:CVE-2026-21643(4/1)
https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/44879/
RATOC RAID 監視マネージャー(Windows用)のインストーラーに複数の脆弱性(3/31)
https://www.excite.co.jp/news/article/Scannetsecurity_54938/
「VPNなら安全」の過信を突く、AI侵入シミュレーション診断 Powder Kegが提供開始(3/31)
https://kn.itmedia.co.jp/kn/articles/2603/31/news014.html
ネクサスエナジーへのランサムウェア攻撃、ガソリンスタンド顧客の個人情報漏えいの恐れを否定できず(3/31)
https://www.excite.co.jp/news/article/Scannetsecurity_54941/
BPFdoor、通信インフラに潜伏—Rapid7が国家支援型スリーパーセルを世界規模で特定(3/31)
https://innovatopia.jp/cyber-security/cyber-security-news/91591/
マツダ、倉庫業務システムに不正アクセス 取引先含む692人の情報流出か(3/31)
https://xtech.nikkei.com/atcl/nxt/column/18/00598/010900358/
【2026年1月・2月 マルウェアレポート】対策を見落としがちなソフトウェアサプライチェーン攻撃(3/31)
https://eset-info.canon-its.jp/malware_info/malware_topics/detail/malware2602.html
OM Workspace(Windows版)のインストーラに DLL 読み込みに関する脆弱性(3/31)
https://s.netsecurity.ne.jp/article/2026/03/31/54935.html
Google ドライブのランサムウェア検出とファイル一括復元機能が一般提供を開始(3/31)
https://helentech.jp/news-google-workspace-84007/
ランサムウェア時代の今も「パスワード管理」の重要性に変わりはないが、ユーザーの負担軽減も重要だ(3/31)
https://internet.watch.impress.co.jp/docs/event/2097572.html
ゼットンに不正アクセス 個人情報約1.9万件流出か(3/31)
https://ascii.jp/elem/000/004/385/4385752/?rss
経産省、サプライチェーンのセキュリティー評価制度構築方針を公表 2026年度末の制度開始目指す(3/31)
https://www.aba-j.or.jp/info/industry/26324/
“信頼できるソフト”がリスクに? 開発環境から侵入するソフトウェアサプライチェーン攻撃(3/31)
https://ascii.jp/elem/000/004/385/4385153/
今や攻撃標的と化したVPN、境界防御は限界に。ゼロトラストによる新アクセスモデルでセキュリティ強化(3/31)
https://japan.zdnet.com/pickup/tdsynnex_broadcom/35244884/
WordPress 7.0のAI Connector — PHPからLLMを呼ぶ標準APIがやってくる(3/30)
https://qiita.com/nogataka/items/f0d113a18dc7261e4fbf
入社時の「情報セキュリティ教育」、約6割が“なんとなく理解”の衝撃。2割がセキュリティミスを“自己解決”する隠れた組織リスク(3/31)
https://prtimes.jp/main/html/rd/p/000000039.000055385.html
【Security Hub修復手順】[Backup.1] AWS Backup 復旧ポイントは保管時に暗号化する必要があります(3/31)
https://dev.classmethod.jp/articles/securityhub-fsbp-remediation-backup-1/
Apple、「メールを非公開」機能の関連レコードを捜査機関に提供(3/31)
https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/44889/
OpenAIの「Codex」にコマンドインジェクションの脆弱性、GitHub OAuthトークン流出の恐れ(3/31)
https://www.digitaltoday.co.kr/jp/view/44013/openai-codex-flaw-could-steal-github-auth-tokens-via-command-injection
「サイバーインフラ事業者に求められる役割等に関するガイドライン」の日本語版・英語版を策定しました(3/31)
https://www.meti.go.jp/press/2025/03/20260331001/20260331001.html
ランサムウェアは他人事じゃない。Windows 11時代に見直したい、ビジネスPCのセキュリティ対策(3/31)
https://news.mynavi.jp/techplus/kikaku/20260331-4255042/
国交省「子育てエコホーム支援事業」サーバに不正アクセス、悪意のある不審なメール送信を確認(3/31)
https://s.netsecurity.ne.jp/article/2026/03/31/54940.html
https://www.excite.co.jp/news/article/Scannetsecurity_54940/
イスラム教徒のラマダン期間中サイバー攻撃が30%増加、金融機関はセキュリティを強化する必要がある(3/31)
https://voi.id/ja/teknologi/567268
サイバー攻撃の保険金下りないかも 国家支援攻撃に備えて情シスが取るべき対策は(3/31)
https://techtarget.itmedia.co.jp/tt/news/2603/31/news03.html
テキストエディタ「Vim」に脆弱性 - 細工ファイル開くとコード実行(3/31)
https://www.security-next.com/182763
セキュリティスキル不足を経営リスクにしないための育成・訓練の実装ポイント(3/31)
https://act1.co.jp/2026-03-30/
ホテル日航プリンセス京都が利用する Expedia の管理者用アカウントに不正アクセス、カード情報入力を求める偽メッセージ送信(3/31)
https://s.netsecurity.ne.jp/article/2026/03/31/54942.html
https://www.excite.co.jp/news/article/Scannetsecurity_54942/
クレジットカード13社共同でフィッシングサイト閉鎖を拡大、金融機関以外の9割超カバーへ(3/31)
https://it.impress.co.jp/articles/-/29166
NetScaler ADCおよびNetScaler Gatewayにおける境界外読み取りの脆弱性(CVE-2026-3055)に関する注意喚起(3/31)
https://www.jpcert.or.jp/at/2026/at260008.html
iPhoneが乗っ取られるって本当?「初期設定のままは危険!」今すぐオフにするべき設定3選(3/31)
https://ichioshi.smt.docomo.ne.jp/articles/limited/37110
化粧品・医薬部外品メーカーのコタがサイバー攻撃でシステム障害(3/30)
https://www.seventietwo.com/ja/business/Cota_CyberAttack_20260330
「生き抜く力 NO. 18」を発行しました(3/30)
https://www.excite.co.jp/news/article/Prtimes_2026-03-30-116700-108/
AI高度化でセキュリティ需要は縮小せず、拡大 Boldstart創業者が指摘(3/31)
https://www.digitaltoday.co.kr/jp/view/44047/ai-will-not-kill-the-security-industry-it-will-grow-it-why
山洋電気製 SANUPS SOFTWARE に引用符で囲まれていないファイルパスの脆弱性(3/31)
https://s.netsecurity.ne.jp/article/2026/03/31/54936.html
セキュリティ担当者、必見 善意の情報公開が裏目に出た“痛恨の教訓”(3/31)
https://techtarget.itmedia.co.jp/tt/news/2603/31/news01.html
axios ソフトウェアサプライチェーン攻撃の概要と対応指針(3/31)
https://blog.flatt.tech/entry/axios_compromise
FBI、犯人特定に向け15億円超の報奨金──イランが長官個人のGmailアドレスを侵害(3/31)
https://forbesjapan.com/articles/detail/94851?read_more=1
製品開発者向け・製品利用者向けガイド(3/31)
https://www.ipa.go.jp/security/guide/vuln/for_dev_user.html
そのCMS、たまたま被害が出ていないだけでは? 改ざん・乗っ取りから企業サイトを守る、今どきのCMSセキュリティ対策(3/31)
https://webdesigning.book.mynavi.jp/article/27848/
Windows 11への「移行失敗」を招く原因? 知られざるPC設定の落とし穴(3/31)
https://techtarget.itmedia.co.jp/tt/news/2603/31/news02.html
セキュリティ報告書で「で、うちは何すればいいの?」と言われなくなる3つの視点(3/30)
https://qiita.com/Intect-i/items/7a12831123e30080598e
「世界基準」の実践型トレーニングで日本のサイバーセキュリティはどう変わるか(3/31)
https://atmarkit.itmedia.co.jp/ait/articles/2603/31/news008.html
国内クレジットカード会社13社など、共同でフィッシングサイト閉鎖の取り組みを拡大(3/31)
https://www.nikkei.com/article/DGXZRSP705159_R30C26A3000000/
企業はサイバー攻撃を設備面でどう防ぐか 役立つのは「スコープ3」の環境データ(3/31)
https://www.sustainablebrands.jp/news/1308988/
セキュア 監視カメラのハッキングリスク低減とIoTセキュリティの見える化を推進(3/31)
https://www.zaikei.co.jp/article/20260331/848916.html
【経済産業省】「サイバーインフラ事業者に求められる役割等に関するガイドライン」の日本語版・英語版を策定しました(3/31)
https://goodway.co.jp/news/29379
ChatGPTに“見えない情報漏洩経路”、プロンプト1つで会話が外部流出(3/31)
https://news.mynavi.jp/techplus/article/20260331-4279979/
「人はだまされる」「教育では限界」…人間を見限った会社ほど、サイバー攻撃に強くなれる納得の理由 《AIも暴走しうる》(3/31)
https://news.yahoo.co.jp/articles/f141647a927e54aeb76d10ac4d032664def5224d
AI SOCとは?|SOC運用の限界を突破し、MTTRを3日から16分へ短縮する自動化の全貌(3/31)
https://www.nri-secure.co.jp/blog/ai-soc
パソコンの「初期化」だけでは危険?いまさら聞けない古いPCの「完全削除術」と即削除してOKなアプリ(3/30)
https://ichioshi.smt.docomo.ne.jp/articles/limited/37109
Apple、Apple Silicon MacでX11ウィンドウが黒くなってしまう不具合と複数の脆弱性を修正し、2031年まで有効な署名証明書を付けたMac用X Window System「XQuartz v2.8.6 Beta 4」を公開。(3/31)
https://applech2.com/archives/20260330-xquartz-signed-with-certificate-valid-until-2031.html
「9割が90分以内、最速は1秒」 企業AIシステム侵害の絶望的なスピード感(3/31)
https://atmarkit.itmedia.co.jp/ait/articles/2603/31/news073.html
A2A経済がもたらす新たなリスクの本質
重層的な対策で、未知の連鎖的リスクに備えよ(4/1)
https://www.mri.co.jp/knowledge/opinion/2026/202604_3.html
総務省のサイトから分かる法人PCの安全な廃棄方法とは(3/31)
https://bp-platinum.com/platinum/view/files/sps/trend/tr20260331-2/