KDDIのISP向けメールシステム侵害、最大1422万件が流出か
2026年6月25日
KDDIはISP向けメールシステムへの不正アクセスを確認。最大1422万件のメールアドレスとパスワードが流出した可能性があり、ニフティなど6社の利用者に対応を呼びかけている。
サプライチェーン攻撃対策、Microsoft 365の2つのアドオン機能を紹介
2026年6月24日
経済産業省の調査で、サイバー攻撃被害に遭った中小企業の約7割が取引先にも影響したことが公表。IPAの調査では組織的セキュリティ体制を整備していない企業が約7割。本資料では、Microsoft 365の2つのアドオン機能を紹介。
三菱電機製MELSEC iQ-FシリーズにDoS脆弱性、JVNが公開
2026年6月21日
JVNは2026年6月19日、三菱電機製MELSEC iQ-FシリーズのFX5-EIPおよびFX5-ENET/IPにサービス運用妨害(DoS)脆弱性が存在すると発表しました。
FBIがM365向けMFAバイパス詐欺「Kali365」を警告
2026年6月18日
FBIはMicrosoft 365アカウントの多要素認証をバイパスするフィッシング詐欺「Kali365」について警告を発表しました。この攻撃はTelegram経由で拡散し、被害者のパスワード不要で認証を突破します。
警視庁、二段階式フィッシングメールへの注意を呼びかけ
2026年6月16日
警視庁は、メール受信者の注意力を逆手に取った「二段階式フィッシングメール」について、同庁のサイバー関連情報を発信するXアカウントで注意喚起を投稿しました。
中小企業の40%がAI利用規定未整備、ESET調査
2026年6月15日
ESETの調査で、AI導入企業の73%が新たなリスクを認識する一方、40%が利用規定を未整備であることが判明。プロンプト注入攻撃やシャドーAIの危険性も指摘。
アイサンテクノロジーのサイトが改ざん被害、外部サイトへ誘導
2026年6月13日
測量・土木ソフト開発のアイサンテクノロジーは、2026年5月6日にコーポレートサイトが改ざん被害に遭い、外部サイトへ誘導されたと発表。個人情報流出は否定し、サーバを刷新して5月14日に再開した。




