n8nに深刻な脆弱性、世界で10万超のインスタンスに影響か 2025年12月23日:セキュリティニュース脆弱性 オープンソースのワークフロー自動化プラットフォーム「n8n」に、リモートコード実行を許す深刻な脆弱性が見つかった。CVE-2025-68613として追跡されるこの脆弱性は、共通脆弱性評価システム(CVSS)で9.9という極めて高いスコアを記録しており、攻撃者が
長期休暇が生むセキュリティリスク、体制整備と事前対策が被害防止の鍵に 2025年12月23日:サイバーセキュリティ対策 年末年始やゴールデンウイークなど長期休暇期間は、企業や組織にとってサイバーセキュリティ上の重大な脅威となり得る。システム管理者の不在や監視体制の手薄さが狙われやすく、インシデント発生時の対応遅延が深刻な被害を招く恐れがある。独立行政法人情報処理推進機構(IPA
年末年始のサイバー攻撃に警戒を IPA、長期休暇中の対策を呼びかけ 2025年12月23日:セキュリティニュース 独立行政法人情報処理推進機構(IPA)は12月16日、年末年始の長期休暇期間におけるサイバーセキュリティ対策の注意喚起を発表した。システム管理者の長期不在により対応が遅れ、業務継続に支障をきたす恐れがあるとして、個人や企業に事前の備えを求めている。
WordPressプラグイン脆弱性通知サービス「WPセキュリティ」β版が開始、パーソナライズされた情報でセキュリティ管理を効率化 2025年12月23日:企業動向 ICT株式会社が運営するWordPress脆弱性情報サイト「WPセキュリティ」は、WordPressプラグインの脆弱性情報をユーザーごとに最適化して配信する新サービス「WordPressプラグイン脆弱性情報通知サービス」のβ版を開始しました。これにより、必要な
アイロバ提供の「DDoS OWL」が「ITトレンド年間ランキング2025」DDoS部門で第1位を獲得 2025年12月23日:企業動向 株式会社アイロバが提供するDDoS対策ツール「DDoS OWL」が、ITトレンド年間ランキング2025のDDoS部門において第1位に選出されました。これは、ITトレンドにおけるユーザーからの資料請求数に基づいた評価によるものです。
日本社宅サービス、メールヘッダ情報流出か TOKAIコミュ利用、本文は対象外 2025年12月23日:セキュリティニュース 日本社宅サービス(東京都新宿区)は23日、利用しているTOKAIコミュニケーションズのメールサービスが第三者による不正アクセスを受け、同社とのメール授受においてメールのヘッダ情報(メールアドレスおよび件名)に漏洩の可能性があると発表した。
TOKAIコミュニケーションズ、隔離メール約357万件流出か Cisco製品脆弱性突かれ、第2報で追加判明 2025年12月23日:セキュリティニュース TOKAIコミュニケーションズ(静岡市葵区)は22日、法人向けメールサービス「OneOffice Mail Solution」で不正アクセスを受け、スパムメール隔離サーバに保管していた約357万件のメールなどが流出した可能性があると発表した。同社は19日と21
AIの台頭でサイバー脅威が激化、2025年の総括と2026年の展望:ChillStackが分析 2025年12月23日:企業動向 株式会社ChillStackは、「AI×セキュリティに関する2025年の総括と2026年の展望」を発表しました。2025年は生成AIの悪用によりサイバー攻撃が激化し、これに対し政府は「能動的サイバー防御」を本格化させ、官民連携を強力に推進しました。企業において
富士フイルムメディカル、約59万人分流出か 営業管理システムに侵入、ID・パスワード不正入手 2025年12月23日:セキュリティニュース 富士フイルムメディカル(東京都港区)は23日、営業管理システムが外部から不正アクセスを受け、医療従事者および販売事業者従業員約59万人分の個人情報が流出した可能性があると発表した。
全管協少短、委託先ランサム感染で17人分流出 セキュリティソフト無効化される 2025年12月23日:セキュリティニュース 全管協少額短期保険(東京都千代田区)は23日、保険金・共済金請求に係る確認業務を委託している審調社のサーバーがランサムウェアに感染し、顧客17人分の個人情報が流出したと発表した。