Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

ヘッドライン

マイクロソフトは、2026年4月の月例セキュリティ更新プログラムを公開した。167件の脆弱性に対応しており、悪用が確認されているゼロデイ脆弱性の修正も含まれる。 (2026/04/15)
ウェブアプリケーション開発プラットフォーム「Adobe ColdFusion」に複数の深刻な脆弱性が確認された。悪用されるリスクが高いとして、Adobeでは、すみやかにアップデートを講じるよう呼びかけている。 (2026/04/15)
米当局は「Adobe Acrobat Reader」や「FortiClient EMS」「Windows」など、悪用が確認された脆弱性7件について注意喚起を行った。 (2026/04/14)
2025年第4四半期におけるクレジットカードの不正利用被害額は約94億円だった。第1四半期以降、3期連続で減少しており、4年ぶりに100億円を下回った。 (2026/04/13)

新着記事

2026/04/15
MS、4月の月例パッチで脆弱性167件に対応 - 一部で悪用を確認
「Adobe ColdFusion」に悪用リスク高い脆弱性 - 早急に対応を
「FortiSandbox」に複数の「クリティカル」脆弱性 - アップデートを
米当局、「SharePoint Server」「Excel」の脆弱性悪用に注意喚起
「Adobe Acrobat/Reader」がわずか3日で再更新 - 深刻な脆弱性を修正
コールセンターの再委託先でランサム被害 - カーシェアリングサービス
セミナー配布資料と同じ場所に参加者名簿を誤保存 - 社労士会連合会
生徒の個人情報を消費者金融に漏洩、教諭を懲戒処分 - 北海道
委託先で個人情報含むメールを誤送信、類似名の別団体へ - 名古屋市
2026/04/14
「FortiClient EMS」など7件が悪用脆弱性リストに追加 - 「Adobe」「MS」関連も
「国民健康保険料」未納とだます偽メール - 決済アプリで金銭詐取
クラウドサーバがランサム被害、従業員情報が流出か - ホテルオークラ福岡
イビデンのサイトで不正ページが表示 - 侵入経路や原因を調査
クラウドに不正アクセス、関係者情報の流出を確認 - いえらぶGROUP
保険申込情報流出の可能性、外部から端末を不正操作か - 自動車販売店
個人情報を不適切な方法で廃棄、誤った集積所に - 橋本市
給与支払報告書を異なる自治体へ誤送付、転記ミスで - 消費者庁
女性ファッション誌の編集部かたる偽メールや偽サイトに注意
2026/04/13
「MS Edge」がアップデート - 「クリティカル」含む脆弱性60件を修正
2025年4Qクレカ不正利用被害、4年ぶりに100億円下回る
海外子会社に不正アクセス、情報流出の可能性 - オカムラ
建設作業所のNASで情報流出か、設定に問題 - 佐藤工業
ネット印刷サービスの侵害、情報流出の可能性 - 入稿データも
市議会議員がブログに小学校入学生名簿を掲載 - 認識不足で
AWS向けMCPサーバに深刻なRCE脆弱性 - 修正状況は不明
保育所でUSBメモリが所在不明、拾得知らせる匿名の手紙も - 門川町
先週注目された記事(2026年4月5日〜2026年4月11日)
2026/04/11
「Adobe Acrobat/Reader」にゼロデイ脆弱性 - 悪用を確認、緊急更新を
2026/04/10
金融機関を装うフィッシングメールに警戒を - 報告が増加中
感染確認ツール「EmoCheck」に脆弱性 - Emotet収束、利用停止を
燃料調達システムに不正アクセス、情報が流出 - 日本郵船
取引情報含むATMの記録ドライブ2台が所在不明 - ローソン銀
子会社で一部サーバがランサム被害、詳細を調査 - システムソフト
若年層向け合宿イベント「セキュキャン2026」のエントリーがスタート
Palo Alto、「Cortex XSOAR」など複数製品で脆弱性を修正
「抹茶シリーズ」に脆弱性、アップデートで修正 - OSS版は動作検証用
総務省の行政不服審査DB掲載裁決書に個人情報 - 沖縄県
2026/04/09
「Chrome 147」が公開 - 「クリティカル」2件含む多数脆弱性を修正
米当局、「Ivanti EPMM」脆弱性の悪用で米行政機関へ緊急対応を要請
「IBM Verify Identity Access」に脆弱性 - アップデート実施を
海外子会社がランサム被害、生産プラントは操業継続 - 住友金属鉱山
「SonicWall SMA1000」に権限昇格など複数脆弱性 - 修正版を公開
開発ツール「GitLab」にセキュリティ更新 - 脆弱性12件を修正
メルアカが不正アクセス被害、フィッシングメール送信される - JEMS
公開ファイルの非表示部分に個人情報が残存 - 東京都障害者スポーツ協会
トリプル選挙の一部関係文書が所在不明 - 大阪市
2026/04/08
ネットバンキング不正送金、被害額が5倍に - 法人は21倍
セキュリティアップデート「Firefox 149.0.2」公開 - Mozilla
「Movable Type」に深刻な脆弱性、アップデート公開 - EOL版にも影響
「Docker Engine」に複数の脆弱性 - 権限昇格や認可回避など修正
岡山市、Instagram上の「なりすましアカウント」に注意喚起
「OpenSSL」にセキュリティアップデート - 脆弱性7件を修正
海外子会社にサイバー攻撃、グループも含め影響調査 - 三精テクノ
「NVIDIA Triton Inference Server」に複数のDoS脆弱性
PDFに変換し忘れ、意図しない個人情報を誤送信 - 仙台市小学校
2026/04/07
米当局、「FortiClient EMS」脆弱性の悪用に注意喚起 - 侵害有無の確認も要請
「SandboxJS」にサンドボックス回避のクリティカル脆弱性などが判明
総務省をかたる偽メールに注意 - 調査名目で情報詐取
YCC情報システムにサイバー攻撃 - 影響など詳細を調査
クラウドサーバにランサム攻撃、患者情報流出 - 日本美容医療研究機構
2026年04月の記事一覧へ