データ復旧コラム
三菱電機製MELSEC iQ-FシリーズにDoS脆弱性、JVNが公開
2026年6月21日
JVNは2026年6月19日、三菱電機製MELSEC iQ-FシリーズのFX5-EIPおよびFX5-ENET/IPにサービス運用妨害(DoS)脆弱性が存在すると発表しました。
FBIがM365向けMFAバイパス詐欺「Kali365」を警告
2026年6月18日
FBIはMicrosoft 365アカウントの多要素認証をバイパスするフィッシング詐欺「Kali365」について警告を発表しました。この攻撃はTelegram経由で拡散し、被害者のパスワード不要で認証を突破します。
警視庁、二段階式フィッシングメールへの注意を呼びかけ
2026年6月16日
警視庁は、メール受信者の注意力を逆手に取った「二段階式フィッシングメール」について、同庁のサイバー関連情報を発信するXアカウントで注意喚起を投稿しました。
中小企業の40%がAI利用規定未整備、ESET調査
2026年6月15日
ESETの調査で、AI導入企業の73%が新たなリスクを認識する一方、40%が利用規定を未整備であることが判明。プロンプト注入攻撃やシャドーAIの危険性も指摘。
アイサンテクノロジーのサイトが改ざん被害、外部サイトへ誘導
2026年6月13日
測量・土木ソフト開発のアイサンテクノロジーは、2026年5月6日にコーポレートサイトが改ざん被害に遭い、外部サイトへ誘導されたと発表。個人情報流出は否定し、サーバを刷新して5月14日に再開した。
JPCERT/CCが2026年6月のマイクロソフト更新プログラム注意喚起を公開
2026年6月12日
JPCERT/CCは2026年6月10日、マイクロソフトセキュリティ更新プログラムに関する注意喚起を公開しました。詳細は公式サイトで確認できます。
中国スパイUNC5221、MS365に18カ月潜伏
2026年6月10日
中国関連の脅威アクターUNC5221が被害者のMicrosoft 365ネットワークに18カ月間潜伏していたことが判明。長期潜伏の手口と影響を解説。
ソディック、サーバへの不正アクセスを確認し調査中
2026年6月8日
工作機械メーカーのソディックは、2026年5月15日に検知したサーバへの不正アクセスを公表。被害サーバを遮断し、侵入経路や影響範囲を調査中。業務への重大な支障はないとしている。




