2026年9月24日(木) AI時代のセキュリティを、経営会議の5行に。
脆弱性・事例

日本化粧品工業会の Microsoft 365 が乗っ取られ4,026通のフィッシング送信 — 攻撃者の「デバイスコード」を承認させる手口

日本化粧品工業会の職員が本物のMicrosoftサインイン画面で攻撃者のデバイスコードを承認し、メールボックスから475通が持ち出され4,026通のフィッシングが送信された。多要素認証では防げないデバイスコードフィッシングの仕組みと、条件付きアクセスでの遮断など4つの対策を解説。

脆弱性・事例

採用管理SaaS「ApplyNow」への不正アクセスが自治体6市に波及 — 大阪市106件・入間市約1,200件など職員採用の応募者情報が漏えい

採用管理SaaS「ApplyNow」が社内ツールの脆弱性から侵入され、大阪市106件・入間市約1,200件など自治体6市の応募者情報約3,000件が漏えいした可能性がある。委託先SaaSの事故でも謝罪と報告は預けた側が負う。個人情報を預けるSaaSの一覧化と事故時手順の4つの打ち手を整理する。

脆弱性・事例

Gyazo に不正アクセス、2362万件のユーザー情報と非公開画像の一覧が流出 — 業務でスクショを共有していた会社が確認すること

Gyazoの不正アクセスで約2362万件のユーザー情報と約4.9億件の画像メタデータ(OCRテキスト・非公開画像のパスフレーズ等)が流出した。社員が無断で使っていた画面共有ツールから顧客情報が漏れる構図と、会社が今週行うべき申告・棚卸し・多要素認証の4つの打ち手を解説。

脆弱性・事例 すべて見る →

採用管理SaaS「ApplyNow」への不正アクセスが自治体6市に波及 — 大阪市106件・入間市約1,200件など職員採用の応募者情報が漏えい
脆弱性・事例

採用管理SaaS「ApplyNow」への不正アクセスが自治体6市に波及 — 大阪市106件・入間市約1,200件など職員採用の応募者情報が漏えい

採用管理SaaS「ApplyNow」が社内ツールの脆弱性から侵入され、大阪市106件・入間市約1,200件など自治体6市の応募者情報約3,000件が漏えいした可能性がある。委託先SaaSの事故でも謝罪と報告は預けた側が負う。個人情報を預けるSaaSの一覧化と事故時手順の4つの打ち手を整理する。

8 min read

Gyazo に不正アクセス、2362万件のユーザー情報と非公開画像の一覧が流出 — 業務でスクショを共有していた会社が確認すること
脆弱性・事例

Gyazo に不正アクセス、2362万件のユーザー情報と非公開画像の一覧が流出 — 業務でスクショを共有していた会社が確認すること

Gyazoの不正アクセスで約2362万件のユーザー情報と約4.9億件の画像メタデータ(OCRテキスト・非公開画像のパスフレーズ等)が流出した。社員が無断で使っていた画面共有ツールから顧客情報が漏れる構図と、会社が今週行うべき申告・棚卸し・多要素認証の4つの打ち手を解説。

7 min read

ムラウチドットコムで771万件の個人情報漏えい — Webシステムの脆弱性1つから複数システムへ広がった経緯
脆弱性・事例

ムラウチドットコムで771万件の個人情報漏えい — Webシステムの脆弱性1つから複数システムへ広がった経緯

ムラウチドットコムはWebシステムの脆弱性を起点に複数システムへ侵入され、771万6811件の氏名・住所・電話番号などが漏えいした。公開サーバーから顧客データベースへ一直線に届く構成を断つため、中小ECが見直すべき権限とネットワーク分離の6項目を整理する。

6 min read

解説 すべて見る →

コラム すべて見る →

実務ガイド すべて見る →

規制・法令 すべて見る →