長野県警察は9月7日、塩尻警察署交通課での個人情報の所在不明について発表した。
株式会社マネジメントサービスセンターは8月25日、同社ホームページへの不正アクセスについて発表した。
静銀ティーエム証券株式会社は8月28日、同社の顧客の口座への不正アクセスについて発表した。
公益財団法人名古屋市文化振興事業団は8月28日、瑞穂文化小劇場での個人情報漏えいについて発表した。
株式会社繋は8月27日、同社が運営するコーポレートサイト( https://tsng.co.jp/ )への不正アクセスについて発表した。
株式会社カインドオルは8月28日、同社が運営するECサイトで利用しているECプラットフォームのスタッフアカウントへの不正アクセスについて発表した。
株式会社安藤・間(安藤ハザマ)は8月31日、名刺情報の外部流出について発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は9月15日、Lite-On製O-RU「FF-RFI079I4」および「FF-RFI078I4」における複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は9月15日、Androidアプリ「【保護者専用】まなびポケット」におけるアクセス制限不備の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は9月15日、Cisco Secure Email GatewayにおけるSQLインジェクションの脆弱性について発表した。影響を受けるシステムは以下の通り。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は9月14日、Androidアプリ「YAMAP / ヤマップ登山地図アプリ」におけるアクセス制限不備の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
任天堂株式会社は9月10日、Nintendo Switch の近接リモート攻撃による本体情報漏えいの可能性について発表した。対象製品は下記の通り。
Okta Japan株式会社は9月10日、AIアクセスのアンダーグラウンド市場の現状について発表した。
総務省は9月11日、同省を装ったなりすましメールへの対策強化について発表した。
WhatsApp LLCは、WhatsAppセキュリティアドバイザリを公開した。
GMOサイバーセキュリティ byイエラエ株式会社は9月10日、9月8日・9日に開催された「第11回 IoTセキュリティフォーラム 2026」で、同社グローバル戦略本部 執行役員 部長の伊藤公祐氏が登壇したと発表した。
さくらインターネット株式会社は9月10日、8月17日に公表した同社レンタルサーバサービスの一部環境への不正アクセスについて、第三報を発表した。
生活協同組合コープやまぐちは8月28日、同組合が提供する「コープやまぐちLINEミニアプリ」への不正アクセスについて発表した。
東京都大田区は9月4日、同区の指定管理者である公益財団法人大田区文化振興協会が管理運営する大田区民プラザでの情報漏えいの可能性について発表した。
株式会社アップは9月4日、同社が運営するプロモーションサイト「洛西進学教室」及び「進学館」への不正アクセスについて発表した。
株式会社コロナは8月28日、同社が利用するクラウドサービスへの不正アクセスによる個人情報漏えいの可能性について発表した。
厚生労働省は8月28日、令和8(2026)年最低賃金に関する基礎調査の調査票の紛失について発表した。
国立大学法人山梨大学は8月27日、レンタルサーバ上のWebサイト改ざんについて発表した。
株式会社cinraは8月27日、同社が運営する求人サービス「CINRA JOB」( https://job.cinra.net/ )への不正アクセスについて発表した。
独立行政法人情報処理推進機構(IPA)は9月16日、サイバーセキュリティお助け隊サービス(新類型)の実証事業について発表した。
Okta Japan株式会社は9月9日、同社が掲げる「統合アイデンティティ管理基盤」についての解説記事を発表した。同社の南野要氏が執筆している。
HENNGE株式会社は9月9日、NSグループ株式会社の「HENNGE One Pro」導入事例を公開した。
セコムトラストシステムズ株式会社は10月21、22日に、Webセミナー「情シスのためのセキュリティ予算獲得術 ~経営層が納得する上申とは~」を開催すると発表した。
つるみ観光株式会社は8月27日、4月10日に公表した同社が運営するホテル白菊が利用する宿泊予約・販売管理システムへの不正アクセスの可能性について、調査結果を発表した。
日鉄興和不動産株式会社は8月26日、同社が利用するクラウドサービスへの不正アクセスについて発表した。
大阪高等裁判所は9月4日、同裁判所での特定の事件に係るMicrosoft Teamsのチーム作成の誤りについて発表した。
鳥取県は9月3日、モニタリングポストの放射線量率等の測定データを収集・監視する鳥取県環境放射線モニタリングシステムへのサイバー攻撃について発表した。
保育園を運営する株式会社さくらさくみらいは9月7日、同社がサービスを利用しているクラウドサービス事業者(委託先)への不正アクセスによる一部サーバのパスワード情報が流出した可能性について発表した。
大阪府羽曳野市は9月2日、同市職員が偽計業務妨害罪及び地方公務員法違反の容疑で逮捕されたと発表した。
クラウドストライク合同会社は9月9日、CrowdStrike Cyber Superintelligence Labで開発した目的特化型のセキュリティモデルおよびハーネスのファミリー「CrowdStrike SafeMind」を発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は9月11日、a-blog cmsにおけるパストラバーサルの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
株式会社日本レジストリサービス(JPRS)は9月11日、Windows DNSの脆弱性情報が公開されたと発表した。
TD SYNNEX株式会社は9月7日、「セキュリティ疲れ白書 2026」を発表した。
福岡県北九州市は9月9日、介護保険事務での特定個人情報保護評価書に対する市民意見の募集について発表した。
英政府によれば、One Login への 1 日あたりのサインインのうち、すでに約 10 件に 1 件がパスキー経由で行われているという。パスキーによるサインインは、ユーザー名・パスワード・2FA コードを用いる従来方式に比べ、最大 8 倍速いとされている。
セコムトラストシステムズ株式会社は10月14、15日に、Webセミナー「品質を証明する文書の電子化と見落とされがちな偽造・改ざん対策 ~検査成績書・試験証明書・校正証明書のためのトラストサービス入門~」を開催すると発表した。
日本大学理工学部は9月8日、不正アクセスによる迷惑メール発信について発表した。
福岡市の外郭団体である公益財団法人九州先端科学技術研究所は9月8日、メール誤送信による情報漏えいについて発表した。
株式会社RBW JAPANは9月3日、同社が運営するMAMAMOO JAPAN OFFICIAL FANCLUB「MOOMOO JAPAN」への不正アクセスについて発表した。
SCAT株式会社は9月4日、同社利用の有償クラウドサービスの第三者による不正利用について発表した。
静岡県長泉町は8月25日、8月20日付けで行った職員の懲戒処分について発表した。
独立行政法人情報処理推進機構(IPA)は9月8日、「ランサムウェア被害から学ぶ教訓集~経営者のためのランサムウェア対策ハンドブック~」を公開した。
株式会社MM総研は9月8日、「民間企業におけるサイバーセキュリティ対策の動向調査」の結果を発表した。
HENNGE株式会社は9月8日、「HENNGE One」がELW株式会社の提供するAI搭載型の営業支援システム「DRIVE SFA」へのシングルサインオン連携に対応したと発表した。
大分県臼杵市は9月9日、旧特設サイトドメインの第三者取得に関して注意喚起を発表した。
貨物輸送会社として創業した American Express が、現在はクレジットカードブランドとして知られているように、「事業とブランド名称が必ずしも一致しないがユーザーはさして違和感を持っていない」、そんな不思議なサービスになる未来があるかもしれない。
HENNGE株式会社は9月7日、サイバートラスト株式会社と共同でウェビナー「「SCS評価制度」対応、まず点検したいのはID・アカウント管理」を10月7日に開催すると発表した。
デジタル庁は9月11日、ガバメントソリューションサービスへの不正アクセスについて発表した。
株式会社ファンくるは8月25日、8月24日に公表した同社が運営する「ファンくる」への不正ログインについて、第二報を発表した。
大阪市は8月27日、財政局あべの市税事務所の職員の懲戒処分について発表した。
サンメッセ株式会社は9月8日、同社が利用する購買発注システム「WEB 発注システム」へのサイバー攻撃について発表した。
WEVERSE JAPAN株式会社は9月6日、一部顧客の個人情報流出について発表した。
ホテル企画運営を行う株式会社TRUNKは9月1日、同社従業員のメールアカウントへの不正アクセスについて発表した。
特許庁は9月8日、同庁を装った不審メールへの注意喚起を発表した。
日本プルーフポイント株式会社は9月7日、AIエージェント型の新機能「Proofpoint SOC Analyst Agent」を発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は9月10日、SHIRASAGIにおける複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
GMOサイバーセキュリティ byイエラエ株式会社は9月8日、DEF CON CTFへの20年の挑戦を追った2本のコラムを公開した。
Cloudbase株式会社は9月1日、2026年4月に日本サイバーセキュリティ産業振興コミュニティ(Nippon Cybersecurity Promotion Community、NCPC)に一般会員として参画したと発表した。