情報漏洩3 件の記事

情報漏洩 の記事

leak-museum を公開 - git でシークレットを漏らす26の悪例を「博物館」にした教材リポジトリ

leak-museum を公開 - git でシークレットを漏らす26の悪例を「博物館」にした教材リポジトリ

11

git でシークレット(秘密情報)を漏洩させる代表的なアンチパターンを26個「展示」した自作OSS「leak-museum」を公開しました。committed .env、クラウドキー、SSH/TLS秘密鍵、Kubernetes Secret(base64は暗号化ではない)、消したつもりでも履歴に残るケース、フロントエンドのバンドル+ソースマップ、弱いJWT署名鍵まで、なぜ壊滅的かと正しい対処をセットで解説。全て偽の資格情報で、gitleaks / trufflehog などシークレットスキャナーのテスト用コーパスとしても使えます。設計意図(スキャナーの盲点を突く展示、push protection 対策の意図的な破損)と、正しい手本 good-example・チェックリストまで紹介します。

2026年 日本のセキュリティインシデントまとめ - 1月のマイナビ・東海大からKDDI1422万件まで

2026年 日本のセキュリティインシデントまとめ - 1月のマイナビ・東海大からKDDI1422万件まで

22

2026年1月から日本国内で発生・公表された主要なセキュリティインシデントを通年で整理します。マイナビ11万件・東海大学19万件・穴吹ハウジング20万件・マツダなどの1〜3月、アフラック生命438万人・KDDI系メール1,422万件・九州電力送配電1,090万口の大規模漏洩、CAMPFIRE・マネーフォワードのGitHub経由不正アクセス、市立奈良病院・九州大学病院の医療機関被害、佐嘉平川屋のEスキミング、西日本シティ銀行BeRealなど新入社員のSNS漏洩まで、サイバー攻撃と人的事故の両面を一次ソース付きで横断解説します。

2025年 日本のセキュリティインシデントまとめ - アサヒ・アスクルのランサムから証券口座乗っ取りまで

2025年 日本のセキュリティインシデントまとめ - アサヒ・アスクルのランサムから証券口座乗っ取りまで

13

2025年に日本国内で発生・公表された主要なセキュリティインシデントを整理します。快活CLUB729万件や損保ジャパン最大1,748万件、PR TIMESの不正アクセス、アサヒグループ・アスクル・ハウステンボスを襲ったランサムウェア、審調社やローレルバンクマシン経由のサプライチェーン波及、約7,400億円規模に達した証券口座乗っ取り、そして警察庁が公表した2025年の統計(ランサム226件・フィッシング245万件・不正送金約104億円)まで、一次ソース付きで横断解説します。