データ復旧コラム
NECの法人ルーターIX-R/IX-Vに深刻な脆弱性、対策版ソフトウェアを公開
NECは8月21日、法人向けルーター「UNIVERGE IX-R/IX-V」シリーズの脆弱性を公開した。重要な機能に対する認証の欠如で、認証なしで任意のコマンドを実行される可能性がある。対策済みバージョンはVer1.4.34、Ver1.5.29。
旭化成セラピューティクス、患者支援システムで個人情報流出
旭化成セラピューティクスは、関節リウマチ治療薬の患者サポートプログラムで、委託先のシミックヘルスケア・インスティテュートが使うシステムから患者や医療従事者の個人情報が流出したと明らかにしました。
大阪・関西万博で再委託先への不正アクセス、関係者や出演者の個人情報漏えいのおそれ
大阪・関西万博をめぐり、博覧会協会は委託業務の再委託先への不正アクセスにより、関係者やイベント出演者らの個人情報が漏えいしたおそれがあると発表しました。現時点で一般来場者の個人情報やクレジットカード情報の漏えいは確認されていません。
さくらインターネット不正アクセス、最大136万アカウントに影響の可能性【第二報】
さくらインターネットは不正アクセス調査で、最大1,360,563アカウントの会員情報が影響を受けた可能性を公表。実際の影響件数は未確定で、データの外部持ち出しは確認されていません。公式第二報を整理します。
「NetScaler ADC/Gateway」既知脆弱性、RCEのおそれも - JPCERTが注意喚起
JPCERTコーディネーションセンターがNetScaler ADC/Gatewayの脆弱性CVE-2026-8452について注意喚起。Cloud Software Groupのアドバイザリではサービス拒否のおそれとされていましたが、watchTowrの分析で認証不要のリモートコード実行の可能性とPo
ニチレイ、サイバー攻撃で従業員の個人情報流出の恐れ
ニチレイは8月14日、7月に発生したサイバー攻撃によるシステム障害で、グループの一部従業員の個人情報が流出した恐れがあると発表しました。
マイクロソフト、月次更新で421件修正 Windowsのゼロデイ悪用も解消
マイクロソフトは米国時間8月11日、月例セキュリティ更新プログラムを公開し、421件の脆弱性を修正しました。既に悪用が確認されているWindowsのゼロデイ脆弱性も含まれ、システム権限取得のリスクが解消されています。
ニチレイ攻撃のハッカー集団、盗んだデータをダークウェブで公開
ニチレイへのサイバー攻撃で、犯行声明を出したハッカー集団「RansomHouse」が同社から盗んだとするデータをダークウェブで公開したことが10日、分かった。





