2026年9月第1週 情報セキュリティニュース概要

📌 日本政府・官公庁の発表

1. 外務省、サイバー安全保障政策室を新設(2026年9月1日)

発表元: 外務省
公開日: 2026年9月1日
概要:

外務省は「総合外交政策局サイバー安全保障政策室」を設置し、サイバー分野の外交戦略を強化しました。国家背景のサイバー攻撃やAI高度化への対抗を含めた、国家レベルの対外政策を推進する体制となっています。

参考:外務省プレスリリース


📍 茨城県内のサイバーセキュリティ事例・対策

1. 損保ジャパンと県警、サイバー犯罪防止啓発ポスターを制作

発表元: 茨城県警察、損保ジャパン
実施時期: 2026年8月26日
概要:

県警と損保ジャパンが連携し、企業向けの サイバー犯罪被害防止啓発ポスター を制作・掲示しました。

啓発内容:

  • フィッシング詐欺対策
  • 不審メール・SMS対策
  • サポート切れOS・ソフトのランサムウェアリスク
  • ID・パスワード使い回し防止

県内警察施設や企業へ順次掲示される予定です。


📰 報道発表・重要セキュリティニュース

1. PaperCut NG/MF、ゼロデイ脆弱性を悪用した攻撃が急増

発表元: PaperCut、CISA(米国サイバーセキュリティ・インフラセキュリティ庁)
公開日: 2026年8月27日~31日
概要:

プリント管理ソフト PaperCut NG/MF に発見された2つの脆弱性(CVE-2026-81578、CVE-2026-82078)が実攻撃に悪用されています。

脆弱性の詳細:

  • CVE-2026-81578: 認証バイパス(CVSS 8.8)
  • CVE-2026-82078: リモートコード実行チェーン(CVSS 9.4)
  • 組み合わせにより、認証不要のリモートコード実行 が可能

対応:

  • CISA「既知悪用脆弱性(KEV)カタログ」に追加
  • 緊急パッチの2回目リリースも実施(初期パッチが迂回された)

参考:SecurityWeek


参照URL一覧


この内容は株式会社Exa Enterprise AIの提供する「エクサベース AI」の生成AIによって出力された内容です。