ARTICLES

セキュリティの知識

Webサイトの安全対策やプライバシー保護について、実践的な知識をわかりやすく解説します。

サイトセキュリティ

休日を狙うゼロデイ、2ヶ月で2回破られたEU――『うちは関係ない』が最も危険な理由

2026年4月、FortiClient EMSのゼロデイがイースター休暇を狙って悪用開始。EUは2ヶ月で2回クラウドを侵害された。パッチ未適用・設定未確認のサイトが今この瞬間狙われている現実を解説します。

8
プライバシー

本人確認で提出したパスポートが4年間ネット上で丸見えだった――Duc App事件が暴くKYCの闇

送金アプリDuc Appに提出されたパスポート・免許証36万件以上が、暗号化なし・認証なしで4年間公開されていた事件。本人確認(KYC)で渡した個人情報のリスクを解説します。

7
プライバシー

あなたの個人情報は『商品』として売られている――データブローカー被害210億ドルの衝撃と、今すぐできる自衛策

米議会調査でデータブローカーからの情報流出による被害が210億ドルと判明。1.49億件のパスワードが平文で公開されていた事件と合わせ、自分の情報がどう売られ・漏れているかを解説します。

8
サイトセキュリティ

ファイアウォールの設定ファイルが漏れて67万人分の情報流出――Marquis/SonicWall事件から学ぶ設定ミスの怖さ

2025年にファイアウォールの設定バックアップが流出し、67万人超の銀行顧客データが漏えいしたMarquis/SonicWall事件。OWASP 2025で2位に急上昇した「設定ミス」リスクを、実例から解説します。

7
プライバシー

AIチャットボットとの会話が370万件流出――Sears事件から見える『話した情報』のリスク

Sears Home ServicesのAIチャットボットとの会話370万件、通話録音140万件が公開状態で発見された事件。チャットボットに話した個人情報がどう漏れるのか、プライバシー視点で解説します。

7
サイトセキュリティ

設定ミスだけで400社が侵害された――ShinyHunters×Salesforce事件とサイト公開設定の死角

2026年3月、ハッカー集団ShinyHuntersがSalesforceの設定ミスを突いて400社からデータを窃取。ゼロデイ不要、認証不要。公開設定の見直しがなぜ最優先なのかを解説します。

7
プライバシー

AIチャットに話した『秘密』が3億件流出――Chat & Ask AI事件が示す個人情報リスク

5000万DL超の人気AIチャットアプリ「Chat & Ask AI」から3億件の会話が流出。Firebase設定ミスにより認証なしで閲覧可能だった事件から、AIアプリに渡す個人情報のリスクを解説します。

7
サイトセキュリティ

管理画面のパスワード1つで20万台が消えた――Stryker事件が突きつける『管理者アカウント』の致命的リスク

2026年3月、医療機器大手Strykerの管理画面が乗っ取られ、79か国20万台以上のデバイスが一斉にワイプされました。マルウェアもランサムウェアも使われていません。管理者アカウントの保護がなぜ最優先なのかを解説します。

8
サイトセキュリティ

WordPressプラグインの脆弱性が公開。更新していないサイトで起きること

WordPressプラグインの脆弱性が継続的に公開されています。更新していないサイトで起きるリスクと対策を解説します。

6
プライバシー

X(旧Twitter)のデータが大量収集。公開プロフィールでも起きるプライバシーの問題

X(旧Twitter)で公開されている情報が大量に収集される問題が指摘されています。公開情報でもリスクになる理由を解説します。

6
プライバシー

Facebookで『パスワードがそのまま保存されていた』事件、知っていますか?

Facebookで数億人分のパスワードが暗号化されず保存されていた実在事件。なぜ起きたのか、何が危険なのかを解説します。

5
サイトセキュリティ

企業のファイル転送サービスで大規模流出。普通のデータ送信が危険になるケースとは

MOVEitというファイル転送サービスの脆弱性により、多くの企業でデータ流出が発生しました。なぜ通常のファイル送信がリスクになるのか解説します。

7
プライバシー

LinkedInで7億件の情報が公開。ハッキングではない「集められる個人情報」の現実

LinkedInで7億件以上のデータが公開された事例から、スクレイピングによる情報拡散の仕組みとリスクを解説します。

7
サイトセキュリティ

Googleアカウントが乗っ取られる理由。パスワード不要の「セッション乗っ取り」とは

Googleアカウントがパスワードなしで乗っ取られるケースが確認されています。セッションハイジャックの仕組みとリスク、対策を解説します。

7
プライバシー

Facebookで5億件超の個人情報が流出。スクレイピングで拡散したプライバシーの現実

Facebookで5億件以上の個人情報が流出した事件をもとに、スクレイピングによる情報拡散の仕組みと対策を解説します。

7
サイトセキュリティ

自分のサイトのSSLは安全?確認する方法と見落としやすいポイント

SSLが設定されているだけで安心していませんか?ブラウザから確認できる方法と、見落としやすいポイントを解説します。

6
プライバシー

自分のメールアドレスが流出しているか確認する方法。知らないままが一番危ない

メールアドレスが流出しているかどうかを確認する方法と、放置した場合のリスクを解説します。

6
サイトセキュリティ

自分のサイトは安全?危険かどうかチェックする方法と最低限見るべきポイント

自分のWebサイトが安全かどうかを確認する方法を解説します。専門知識がなくてもできる基本チェックと見落としやすいポイントを整理。

7
プライバシー

迷惑メールが急に増えた理由。メールアドレスが狙われる仕組みと対処

迷惑メールが急に増える原因と、メールアドレスが狙われる仕組みを解説。今すぐできる対処方法も紹介します。

6
サイトセキュリティ

Microsoftを装うフィッシングが拡大。認証情報が狙われる理由と今やるべき対策

Microsoftを装ったフィッシング攻撃が増加しています。認証情報が狙われる仕組みと、実際に起きる被害、対策を解説します。

7
プライバシー

23andMeで遺伝情報が流出。パスワード使い回しが招いた現実とプライバシーの限界

23andMeのデータ流出事件をもとに、遺伝情報という最も機微な個人情報がどのように漏えいしたのか、その仕組みと対策を解説します。

8
サイトセキュリティ

自分のサイトがWordPressか確認する方法。知らないと更新漏れに気づけない

自分のサイトがWordPressか分からない人向けに、外から確認する方法を解説します。更新漏れによるリスクを防ぐための基本チェックも紹介。

6
プライバシー

23andMeの情報流出問題で考える。『アカウント情報』が漏れると何が起きるのか

遺伝子検査サービス23andMeのデータ流出問題をもとに、アカウント情報が漏れたときのリスクと確認すべきポイントを整理します。

8
サイトセキュリティ

WordPress 6.9.2がセキュリティリリース。更新していないサイトは『表示されていても』安心できない

WordPress 6.9.2 がセキュリティリリースとして公開されました。Blind SSRF、XSS、認可回避、XXE など複数の修正が含まれています。更新していない公開サイトがなぜ危険なのかを整理します。

8
プライバシー

Microsoftが338のフィッシングサイトを差し押さえ。盗まれたのは少なくとも5,000件の認証情報だった

MicrosoftがRaccoonO365に関連するフィッシングサイトを差し押さえました。偽のMicrosoftログイン画面で何が盗まれ、なぜメールアドレス1つから被害が広がるのかを整理します。

8
サイトセキュリティ

CISAがApache Tomcatを『実際に悪用された脆弱性』に追加。表示中のサイトでも危ない理由

CISAがApache Tomcatの脆弱性 CVE-2025-24813 をKnown Exploited Vulnerabilitiesに追加しました。サイトが普通に表示されていても、更新されていない公開環境は攻撃対象になり得ます。

8
プライバシー

Auraで音声フィッシング被害。約90万件にアクセスされて見えた『漏れたメール』の危うさ

身元保護サービスのAuraが音声フィッシング被害を公表しました。約90万件の記録にアクセスされ、大半は名前とメールアドレスでした。なぜ『漏れたメール』が繰り返し狙われるのかを整理します。

8
プライバシー

SignalとWhatsAppで乗っ取り被害、FBIも警告。暗号化より先に『認証コード』が狙われている

SignalとWhatsAppのアカウントを狙う大規模な攻撃について、オランダ情報機関とFBIが警告しています。狙われているのは暗号化そのものではなく、認証コードやPINです。

7
サイトセキュリティ

CISAがCraft CMSを「悪用済み脆弱性」に追加。更新していないサイトが公開中のまま危ない理由

CISAがCraft CMSの脆弱性をKnown Exploited Vulnerabilitiesに追加しました。更新されていないサイトがなぜ危険なのか、実際の公開情報をもとに整理します。

7
サイトセキュリティ

JVNで脆弱性情報が公開。更新していないサイトが攻撃対象になる理由

JVNではWebソフトウェアの脆弱性情報が継続的に公開されています。更新されていないサイトがなぜ危険なのかを解説します。

5
プライバシー

フィッシング被害が増加。メール入力だけでアカウントが乗っ取られることもある

フィッシングによるアカウント乗っ取りは今も多く発生しています。なぜメールアドレスだけで被害が広がるのかを解説します。

5
プライバシー

最近のアカウント乗っ取り事件を見るとメールの安全性が気になる

最近もメールアカウントの乗っ取りによる情報漏えいが発生しています。実際の事件をもとに、なぜ起きるのかと確認しておいた方がいい理由を解説します。

5
サイトセキュリティ

WordPressプラグインの脆弱性が公開。古いCMSのまま放置すると何が起きるのか

WordPressプラグインの脆弱性が公開されるケースは少なくありません。更新されていないCMSを使い続けるとどんなリスクがあるのかを解説します。

5
プライバシー

メールアドレスが流出しているか確認する方法

自分のメールアドレスが流出しているか気になったことはありませんか?情報漏えいが起きる仕組みと、確認する方法を分かりやすく解説します。

5
サイトセキュリティ

最近の情報漏えいニュースを見るとサイトの安全性が気になる理由

最近は情報漏えいやサイバー攻撃のニュースが増えています。実際にどのくらい起きているのか、そして自分のサイトも確認した方がいい理由を解説します。

5
サイトセキュリティ

自分のホームページが安全か確認する方法

自分のWebサイトが安全かどうか確認したことはありますか?SSL・セキュリティ設定・更新状態など、見落としやすいポイントと簡単な確認方法を解説します。

5
プライバシー

メールアドレスの流出を確認する方法と対処法

自分のメールアドレスが流出していないか確認する方法を解説。流出が判明した場合の具体的な対処手順も紹介します。

6
サイトセキュリティ

SSL証明書の期限切れが招くリスクと対策

SSL証明書が期限切れになるとどうなるのか?ブラウザ警告・信頼低下・SEO悪化など具体的なリスクと、期限管理の方法を解説します。

5
サイトセキュリティ

セキュリティヘッダーとは?設定すべき5つの項目を解説

Webサイトを攻撃から守るセキュリティヘッダー。設定すべき5つの項目と、それぞれの役割・設定方法をわかりやすく解説します。

7
プライバシー

パスワード使い回しが危険な理由と今すぐできる対策

パスワードの使い回しがなぜ危険なのか、実際の被害事例とともに解説。パスワード管理ツールの選び方や二要素認証の設定方法も紹介します。

5

あなたのサイトは安全ですか?

ウェブ検診なら、完全無料で今すぐ診断できます。