情報漏洩3 件の記事

情報漏洩 の記事

leak-museum を公開 - git でシークレットを漏らす26の悪例を「博物館」にした教材リポジトリ

leak-museum を公開 - git でシークレットを漏らす26の悪例を「博物館」にした教材リポジトリ

約11分

git でシークレット(秘密情報)を漏洩させる代表的なアンチパターンを26個「展示」した自作OSS「leak-museum」を公開しました。committed .env、クラウドキー、SSH/TLS秘密鍵、Kubernetes Secret(base64は暗号化ではない)、消したつもりでも履歴に残るケース、フロントエンドのバンドル+ソースマップ、弱いJWT署名鍵まで、なぜ壊滅的かと正しい対処をセットで解説。全て偽の資格情報で、gitleaks / trufflehog などシークレットスキャナーのテスト用コーパスとしても使えます。設計意図(スキャナーの盲点を突く展示、push protection 対策の意図的な破損)と、正しい手本 good-example・チェックリストまで紹介します。

2026年 日本のセキュリティインシデントまとめ - マイナビ・東海大からタイムズカー・焼肉きんぐまで

2026年 日本のセキュリティインシデントまとめ - マイナビ・東海大からタイムズカー・焼肉きんぐまで

約38分

2026年1月から10月上旬までに日本国内で公表された主要なセキュリティインシデントを通年で整理します。マイナビ・東海大学・穴吹ハウジングなどの1〜3月、アフラック生命約440万人・KDDI系メール1,223万件・九州電力送配電1,090万口の大規模漏洩、デジタル庁GSS・イエローハット・ムラウチドットコムの夏、タイムズカー660万件・焼肉きんぐ1,078万件・Gyazo・大和証券・大阪公立大学など9月中旬からの公表ラッシュ、新入社員のSNS漏洩まで、サイバー攻撃と人的事故の両面を出典付きで横断解説します。

2025年 日本のセキュリティインシデントまとめ - アサヒ・アスクルのランサムから証券口座乗っ取りまで

2025年 日本のセキュリティインシデントまとめ - アサヒ・アスクルのランサムから証券口座乗っ取りまで

約14分

2025年に日本国内で発生・公表された主要なセキュリティインシデントを整理します。快活CLUB729万件や損保ジャパン最大1,748万件、PR TIMESの不正アクセス、アサヒグループ・アスクル・ハウステンボスを襲ったランサムウェア、審調社やローレルバンクマシン経由のサプライチェーン波及、約7,400億円規模に達した証券口座乗っ取り、そして警察庁が公表した2025年の統計(ランサム226件・フィッシング245万件・不正送金約104億円)まで、一次ソース付きで横断解説します。