オランダ規制当局、GDPR違反でUberに8億2500万ユーロの罰金
オランダ規制当局、GDPR違反でUberに8億2500万ユーロの罰金
Uberは、同社史上最大級のGDPR制裁金の一つを科せられました。オランダのデータ保護当局は、同社に対し、約8億2500万ユーロ(約9億6600万ドル)の罰金を科しました。これは...
GDPR罰金最大2,000万ユーロ:なぜコンプライアンスはセキュリティではないのか
GDPR罰金最大2,000万ユーロ:なぜコンプライアンスはセキュリティではないのか
多くの組織はGDPRコンプライアンスをゴールラインと見なしている。監査に合格し、書類を提出し、チェックボックスにチェックを入れ、次へ進む。しかし、Zextrasによる最近の分析は繰り返し述べる価値のある点を指摘している。GDPRコンプライアンスと真のデータセキュリティは同じものではなく、この2つを混同すると、技術的には法律を満たした後でも組織が危険にさらされる可能性がある。
政策と規制
バーモント州司法長官:健康製品会社のデータ漏えいで住民48,000人以上が影響を受けました。
バーモント州司法長官:健康製品会社のデータ漏えいで住民48,000人以上が影響を受けました。
バーモント州の司法長官は、健康製品会社でのデータ漏えいにより、州民48,000人以上の個人情報が侵害されたと発表しました。発表によると、このインシデントは6月に発生し、関係する企業は州の開示において公に名前が明かされていません。これまでに公表された詳細は限られていますが、バーモント州の人口のかなりの割合に影響を与えるこの漏えいの規模は、ヘルスケアシステムに隣接しながらも必ずしも広く知られていない企業を通じて、どれほど多くの機密情報が流れているかを思い起こさせます。
ThreatsDay:Gogs 10.0 RCE、n8nの脆弱性、1,000万ドルの報奨金
ThreatsDay:Gogs 10.0 RCE、n8nの脆弱性、1,000万ドルの報奨金
サイバーセキュリティ研究者にのんびりした週はほとんどないが、The Hacker Newsの最新ThreatsDayラウンドアップがそれを改めて証明している。今回の版では、セルフホスト型GitサービスGogsのリモートコード実行(RCE)脆弱性、自動化プラットフォームn8nに関連するワークフローからRCEに至る問題、サイバー犯罪事件に絡む1,000万ドルの報奨金、そしてGLM-5.3 AIモデルに関わるセキュリティ悪用をまとめて取り上げている。
サイバーセキュリティ
シックキッズの情報漏えい:サードパーティ製ソフトウェアの欠陥により職員データが露出
シックキッズの情報漏えい:サードパーティ製ソフトウェアの欠陥により職員データが露出
トロントの小児病院「シックキッズ(SickKids)」は、現在および元従業員と求職者の個人情報が露出したサイバーセキュリティインシデントを確認した。病院によると、この情報漏えいは自社ネットワークへの直接攻撃ではなく、組織が使用するサードパーティ製ソフトウェアの欠陥に起因するものだという。
データ侵害
自律型ランサムウェア攻撃で悪用されたClaude Code
自律型ランサムウェア攻撃で悪用されたClaude Code
新たな週次サイバーセキュリティ速報により、セキュリティチームが数ヶ月前から警告してきた事態が浮上した。攻撃者はもはやフィッシングメール作成に人工知能を使っているだけではない...
データ侵害
マレーシア2026年上半期ランサムウェアレポート:保険会社が標的に
マレーシア2026年上半期ランサムウェアレポート:保険会社が標的に
マレーシアの2026年上半期を対象とした新しいランサムウェアレポートは、犯罪グループが標的の選定方法と要求額の設定方法において、憂慮すべき高度な巧妙さを持っていることを明らかにしている。広く網を張って支払いを期待するのではなく、攻撃者は今や攻撃前に被害者の内部文書を読み、組織がサイバー保険に加入しているかどうか、また加入している場合その補償額がいくらかを具体的に把握している。その結果、保険金詐取を目的とした二重恐喝のパターンが生まれ、犯罪者は保険証券でカバーされる額の直下に要求額を設定し、被害者と保険会社の双方にとって支払いが最も抵抗の少ない道であるかのように感じさせている。 これは単一の派手な侵害の話ではない。これは、マレーシアにおけるランサムウェア活動がどれほど日常的かつ体系的になっているかを捉えたレポートであり、ひいては同じ手法がすでに他の市場にも広がっている可能性が高いことを示している。
データ侵害
オーストラリアのプライバシー規制当局、小売業者に顔認証ID使用を警告
オーストラリアのプライバシー規制当局、小売業者に顔認証ID使用を警告
オーストラリアのプライバシー委員会は小売業者に対し、店舗での顔認識技術の導入について包括的な承認を得ていると想定しないよう、鋭い警告を発した。このメッセージは、企業に向けられたものである…
プライバシー
AnMedのFacebook乗っ取り:マルウェアなしの恐喝が現実に
AnMedのFacebook乗っ取り:マルウェアなしの恐喝が現実に
2026年8月11日、サウスカロライナ州に拠点を置く非営利医療システムAnMedは、公式Facebookページが乗っ取られ、身代金要求が投稿されていたことを発見した。乗っ取りの背後にいたグループは...
データ侵害