セキュリティ

セキュリティ

送信元がローソンに見えても信用しない。不審メール70万件で見る表示名の罠

この記事のポイントローソンのメールサーバーが不正利用され、9月25~27日に約70万件の不審メールが送信された。件名「Mutual Benefit」「RE」などが確認されたが、送信元表示が第三者に見える偽装例もある。返信、URL、添付、送金...
セキュリティ

身分証画像が漏れたらパスワード変更だけでは足りない。原子力機構175人の事例で見る対処

この記事のポイント日本原子力研究開発機構は研究支援サイトから175人分の個人情報が漏えいしたと公表した。顔写真付き身分証画像200件、健康診断結果146件などが含まれ、6人分にはマイナンバーも確認された。対象者は個別通知を公式窓口で照合し、...
セキュリティ

免許証漏えいが心配でもJICCアプリは受付休止中。焦って非公式サイトを使わない手順

この記事のポイントJICCは申込み集中とシステムメンテナンスのため、スマホアプリの本人申告コメントと本人開示を一時休止した。受付休止は自分の信用情報に異常があることを意味せず、再開時期は公式案内で確認する。不審な契約・請求を記録し、非公式な...
セキュリティ

GitHubへ急につながらなくなる前に。SSHの古いRSA方式終了を3段階で確認

この記事のポイントGitHubは10月14日から新規RSA SSH鍵を3072ビット以上にし、古い方式を2027年1月に終了する。RSA鍵そのものがすべて使えなくなるのではなく、SHA-1のssh-rsa署名方式などが対象だ。接続ソフトの版...
セキュリティ

らしんばん漏えい、カード番号とパスワードは対象外。それでも注文内容が詐欺に使われる理由

この記事のポイントらしんばんは9月14~16日の不正アクセスで顧客情報が漏えいした可能性を公表した。カード情報とパスワードは漏えいしていないが、住所、注文・買取内容、口座情報などは対象になり得る。注文内容を知る相手でも信用せず、メールのリン...
セキュリティ

Python更新を後回しにする人へ。3.10最終版と5系列の脆弱性修正をどう選ぶか

この記事のポイントPython 3.10.22~3.14.8が公開され、SSLやURL認証情報などの脆弱性が修正された。3.10.22は3.10系列の最終版で、今後は公式セキュリティ更新を受けられない。利用中の版と導入元を確認し、業務アプリ...
セキュリティ

イープラス漏えい、全会員のカード情報ではない。対象者が確認する順番

この記事のポイントイープラスは、スマチケの払戻し情報を管理するシステムから1,463件の個人情報が漏えいしたと発表した。対象は2022年6月30日~2026年9月11日にスマチケから払戻し申請した一部で、返金方法により情報が異なる。対象者に...
セキュリティ

国際郵便が届かないのにWeb調査受付が停止中。怪しい代行サイトを使わない手順

この記事のポイント日本郵便は国際郵便の調査請求Web受付で不正アクセスの可能性を確認し、サービスを停止している。原因と影響範囲は調査中であり、個人情報漏えいを確認済みとは発表していない。不着などの調査は、追跡情報を確認してから郵便局窓口で書...
セキュリティ

防犯カメラのAI要約は証拠ではない。Ring通知を減らして見逃さない設定

この記事のポイントRingは動きを文章で要約するスマートビデオ通知と、連続通知をまとめる機能を提供している。対応するRingプロテクトプランの有料登録が必要で、まとめ機能はスマートビデオ通知をオンにして使う。AIの説明や通知の集約で重要な動...
セキュリティ

Xの利用規約は10月9日に変わる。「使い続ければ同意」の前に見る3項目

この記事のポイントXは2026年10月9日から利用規約を改定すると案内している。紛争解決、集団訴訟等の権利放棄、ユーザーコンテンツと自律機能の責任が主な変更点だ。10月9日以降も利用を続けると改定規約への同意として扱われるため、事前確認が必...