2026-07-14

デイリーニュースダイジェスト - 2026-07-14

🔒 セキュリティ

📢 サマリー

本日はCISAがCisco IOSの既知悪用脆弱性(CVE-2008-4128)をKEVカタログに追加。国内ではニチレイと日本交通が相次いで不正アクセス被害を公表し、冷凍食品出荷やタクシー配車に影響。JPCERT/CCがAPT-C-60の2026年最新攻撃動向を公開。NYTの「日本はスパイの巣窟」報道を受け、木原官房長官が外国諜報活動対策強化を表明。LINEヤフーはゲームユーザー710万件の識別情報誤送信を公表。Progress ShareFileで緊急サーバー停止勧告、1.6MユーザーのModHeader拡張機能に隠しデータ収集機能発覚など、サプライチェーンリスクも相次ぐ。

📌 注目記事

ニチレイ、不正アクセスでシステム障害 冷凍食品の出荷業務に影響

ニチレイは7月13日、不正アクセスによるシステム障害が発生したと発表した。冷蔵倉庫の入出庫業務や冷凍食品の出荷業務に影響が出ており、現在影響の範囲や程度を調査中。現時点で個人情報や顧客データの漏洩は確認されていない。

日本交通に不正アクセス、電話でタクシー配車不能に

日本交通の社内システムでマルウェア感染による不正アクセスが判明。被害拡大防止のためシステムを停止し、電話によるタクシー配車やハイヤーWeb予約が不能となった。アプリ「GO」経由の配車は正常に利用可能。影響範囲の調査を進めている。

APT-C-60による2026年の攻撃 - JPCERT/CC Eyes

JPCERT/CCが日本国内組織を標的としたAPT-C-60の最新攻撃動向を発表。初期侵害手法や攻撃インフラに変化が見られ、2026年の攻撃の流れを詳細に解説している。引き続き日本企業への標的型攻撃が継続していると警告。

個人用リポジトリで見つかった米国セキュリティ機関の認証情報についてまとめてみた

CISA委託先担当者の個人用GitHubリポジトリからAWS認証情報などが長期間公開状態にあった事案を詳細解説。GitGuardianの自動監視で発覚し、CISAが公式ブログで対応経緯と教訓を公表した。認証情報管理のガバナンス上の課題が浮き彫りに。

LINEヤフー、710万件の識別情報を誤送信

LINEヤフーがゲーム「LINE ポコポコ」「LINE ポコパンタウン」「LINE ポコパン」ユーザーの識別情報710万件近くを外部の広告ツールに誤送信していたと発表。影響範囲を調査中で、再発防止に取り組むとしている。

「日本はスパイの巣窟」と米紙報道、木原官房長官が外国諜報活動の対策強化表明

NYTがロシアによる日本を拠点とするスパイ活動および軍事物資調達を報道。木原官房長官が外国諜報活動への対抗態勢強化を表明。西側諸国から追放されたロシア人スパイの活動拠点化が指摘されている。

Progress orders emergency ShareFile server shutdown over mystery security threat

Progress社がShareFile Storage Zone Controllerの緊急サーバー停止を顧客に要請。認証情報漏洩の可能性を含む「信頼できる脅威情報」を調査中。不正アクセスの証拠はないとしつつ、最もドラスティックな予防措置を取っている。

Google and Microsoft Pull ModHeader With 1.6 Million Installs After Dormant Collector Found

Chrome・Edge向けの拡張機能ModHeader(約160万インストール)に隠し閲覧履歴収集機能が発見され、GoogleとMicrosoftが削除。収集機能は休眠状態だったが、空の許可リストによりスイッチオフされていただけだった。

Grok Buildが機密情報を伏せずに送信、未読ファイルやGit履歴もアップロードしていたとの調査結果

cereblabがSpaceXAI(旧xAI)のAIコーディング支援ツール「Grok Build」を解析した結果、認証情報などが伏せ字処理されずに送信され、AIが開いていないファイルやGitのコミット履歴を含むリポジトリ全体がアップロードされていたことが判明。

EU Targets FSB-Linked Hackers in New Sanctions Over Cyber Sabotage

EUがロシアFSBに関連する9個人・4団体に対し、15年にわたるサイバー諜報および重要インフラ破壊工作を理由に制裁を課した。英国もポーランドの電力網へのサイバー攻撃についてロシアを公式に非難。

[HalluSquatting 関連(2件)]

[ロシアスパイ活動・日本関連(3件)]

[CVE-2008-4128 (Cisco IOS) 関連(2件)]

[Joomla拡張機能 ゼロデイ悪用 関連(2件)]

📅 セキュリティ週次まとめ

📰 セキュリティニュース (39件)

CVE, 脆弱性

サイバー攻撃, インシデント・マルウェア

セキュリティツール, 研究

クラウド

Web Application Security, WebSec, OWASP

Bug Bounty

DevSecOps, CI/CD

プライバシー, 法規制, セキュリティ政策

セキュリティ系の勉強会やイベント、カンファレンス

会社ブログ, その他


🤖 AI, 機械学習

AI, 機械学習ニュース (18件)

新モデル、研究論文

AIツール, サービス, 製品

LLM, エージェント実装

AI政策, 倫理, 動向


📌 その他注目技術

その他注目技術ニュース (10件)

ブラウザのアップデート, 新機能

開発ツール, プラットフォーム

その他


📌 その他採用や組織マネジメント


📋 掲載除外リスト

ソース タイトル
Feedly (LAC) Windows OSでのプロセス名
Feedly (Fox on Security) ★Weekly記事レビュー(先週気になった記事)
Feedly (SANS ISC) ISC Stormcast For Monday, July 13th, 2026
Feedly (INTERNET Watch) UniFi NAS UNAS 2発売関連 各種記事
Feedly (INTERNET Watch) Amazonプライムデー 各種ショッピング記事
Feedly (INTERNET Watch) シリコンパワー SSD等 セール記事
HackerNews Show HN: Super Dario
HackerNews A voxel Tokyo in real Japan time
HackerNews Benchmarking 15 "E-Waste" GPUs
HackerNews Show HN: DOM-docx
HackerNews Show HN: OpenClawMachines
HackerNews Backtrack-Free Cursive
はてな 「アルファードの"このモデル"が盗まれますよ!」茨城県警
はてな iPhone持って近づくと解錠 Natureスマートロック
はてな ゼロトラストネットワークとは?Quest社コラム
SecurityWeek Hacker Conversations: Jesse McGraw
The Register World Cup grudge attackers Argentine FA access via infostealer

取得状況

ソース 状態 取得件数
HackerNews 20件
Reddit r/netsec 0件
Reddit r/cybersecurity 0件
CISA 2件
JPCERT/CC 0件
Zenn (security) 1件
Zenn (LLM/AI) 2件
Qiita (security) 0件
Qiita (AI) 0件
はてなブックマーク 17件
Feedly (81フィード) 71件
X キーワード検索 76件
X リストタイムライン 7件
X ブックマーク 6件(新規全件)