そして 2025 年 2 月、GMO は「ネットのセキュリティもGMO」というスローガンを打ち出し、グループ全社を挙げてセキュリティオリエンテッドな企業グループであることの発信を開始した。記事冒頭で書いたハクティビスト氏は「何を小癪な真似(こしゃくなまね)を」と思うに違いない。
中部国際空港株式会社は3月6日、事業者向け安全 e ラーニングサイトへの不正アクセスについて発表した。
医療法人桂名会は3月18日、瀬尾記念慶友病院のホームページでの個人情報漏えいについて発表した。
武田薬品の提携保険代理店の株式会社近江屋は3月19日、2月7日に公表したランサムウェア被害について、続報を発表した。
独立行政法人情報処理推進機構(IPA)産業サイバーセキュリティセンターは3月21日、「責任者向けプログラム サイバーセキュリティ企画演習(CyberSPEX)」の2025年度 第1回 名古屋開催について発表した。
Okta Japan株式会社は3月26日、フリー株式会社が提供する「Bundle by freee」が「Okta Integration Network」にSystem for Cross-domain Identity Management(SCIM)連携で登録されたと発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は3月28日、a-blog cmsにおける信頼できないデータのデシリアライゼーションの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
エックスサーバー株式会社は3月18日、問い合わせフォームの自動返信機能を悪用したスパムメール送信と対策について発表した。
問題はそれだけではない。多くの人々が Free Basics 経由で情報にアクセスするようになり、ひたすら世論への影響力が拡大する。一部では“Fatebook の悪魔”と呼ばれている。
ミネベアミツミ株式会社は3月18日、同社ファイルサーバへの不正アクセスについて発表した。
株式会社ファーストリテイリングは3月18日、同社グループ情報システムへの不正アクセスについて発表した。
トレンドマイクロ株式会社は3月24日、ZDI-CAN-25373と識別されるWindowsショートカットの未修正脆弱性を悪用するゼロデイ攻撃について発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は3月25日、AssetViewにおける複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は3月26日、チョコ停ウォッチャーminiにおける複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
独立行政法人製品評価技術基盤機構(NITE)は3月19日、自家用電気工作物におけるサイバーセキュリティ確保のための解説動画をNITEの公式YouTubeチャンネルに公開した。
西日本旅客鉄道株式会社(JR西日本)は3月19日、大阪・関西万博に向けたセキュリティ対策の強化について発表した。
アイデンティティセキュリティを考える時、最初に思い浮かぶのは認証だと思います。そこでまずは、認証がどのように進化してきたのかを、振り返ってみたいと思います。読み終わった時にはきっと最適な認証の必要性が理解して頂けると思います。
さて、この 700 万という全盛期の『週刊少年ジャンプ』の部数をも上回る数字だが、そもそも快活CLUB の会員がこんなにも居たことに改めてびっくりした。SCAN の有料会員もこれだけ居たら、筆者の晩ご飯のおかずが一品増えるのにと悔しさで涙溢れた。それにしても 700 万人という圧倒的な数字の暴力には絶句してしまう。日本の人口の 6 %近くを占め、学校の 1 クラスに 2 人くらいはいる計算だ。
株式会社潤工社は3月19日、1月24日に公表した同社へのランサムウェア攻撃によるシステム障害について、調査結果を発表した。
日本マクドナルド株式会社は3月19日、顧客のメールアドレス漏えいについて発表した。
日本郵政株式会社は3月18日、日本郵政グループにおける非公開金融情報の適切な取り扱いの確保に向けた取組等について発表した。
株式会社フラット・フィールド・オペレーションズは3月17日、同社が運営する関空泉大津ワシントンホテルのInstagramアカウントへの不正アクセスについて発表した。画像で公表している。
ベル・データ株式会社は3月17日、2024年9月26日に公表した同社へのランサムウェア攻撃について、調査結果を発表した。
西日本電信電話株式会社(NTT西日本)は3月19日、日米野球殿堂入りしたイチロー氏と俳優の宮崎優氏が出演する新TVCM「パソコンが感染、どうしよう?」篇、「セキュリティ担当、どうしよう?」篇を同日から放映開始すると発表した。
GMOサイバーセキュリティ byイエラエ株式会社は3月19日、「GMOサイバーセキュリティ会議&表彰式2025」の開催報告記事とアーカイブ動画の公開について発表した。
日本プルーフポイント株式会社は3月18日、Azureを基盤に Human-Centricサイバーセキュリティを強化するグローバルな戦略的提携をマイクロソフトと締結したと発表した。
難読化されたコードは、デバッグして動作を解析しなければ通信先の URL を特定することができません。解析には非常に複雑な処理が必要になるため、パターンベースの比較的レガシーな検知の仕組みは容易にすり抜けてしまうことにつながるわけです。
2024 年 11 月に、LibreNMS にて遠隔からの任意のコード実行が可能となる脆弱性の悪用手法が公開されています。
はたけなか製麺株式会社は3月17日、同社が運営する「はたけなかオンラインショップ」への不正アクセスによる個人情報漏えいについて発表した。
楽天カード株式会社は3月17日、はたけなか製麺株式会社が運営する「はたけなかオンラインショップ」でのカード情報流出の可能性について発表した。
学校法人廣池学園は3月14日、2024年8月30日に公表した同学園の情報システムへのランサムウェア攻撃について、調査結果を発表した。
株式会社日本レジストリサービス(JPRS)は3月17日、Windowsドメインネームサービスの脆弱性情報が公開されたと発表した。
コニカミノルタ株式会社は3月18日、同社グループから配信するメールへの「BIMI」導入について発表した。
GreyNoise はさらに 3 つのベンダーの名前を挙げ、製品で発見される「重大な欠陥の懸念すべきパターン」があるとして非難した。ひとつめのベンダーは 2024 年早々に前述のゼロデイ攻撃に見舞われ、速やかにパッチを当てるのに苦労した。このパターンは 2025 年 1 月にも繰り返された。GreyNoise はこのベンダーを完全に見限ることさえ勧めている。
株式会社リクルートは3月19日、同社が運営する「北海道じゃらん」への不正アクセスについて発表した。
自動車のホイールを製造する東証プライム上場企業のトピー工業株式会社は3月14日、米国の連結子会社への不正アクセスについて発表した。
愛知県尾張旭市は3月18日、職員の懲戒処分について発表した。
福岡県大刀洗町は3月13日、個人情報が記載された書類の回収不能事案について発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は3月19日、ホームゲートウェイHGW-BL1500HMにおける複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
SBI新生銀行では3月17日から、順次「BIMI(Brand Indicators for Message Identification)」を導入すると発表した。
総務省は3月14日、令和6年度の「サイバーセキュリティに関する総務大臣奨励賞」の受賞者を発表した。
個人情報保護委員会は3月19日、株式会社イセトーに対する個人情報の保護に関する法律に基づく行政上の対応について発表した。
株式会社イセトーは3月19日、4月1日付での役員体制の内定について発表した。
株式会社イセトーは2月10日、ISO27001認証及びISO27017認証の一時停止解除について発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は3月18日、富士ソフト製+F FS010MにおけるOSコマンドインジェクションの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
GMOサイバーセキュリティ byイエラエ株式会社は3月14日、「SECCON CTF 13 Finals(SECCON CTF 13 決勝戦)」で世界1位を獲得したと発表した。
一般財団法人日本情報経済社会推進協会(JIPDEC)と株式会社アイ・ティ・アール(ITR)3月14日、「企業IT利活用動向調査2025」の結果を発表した。
如月の言葉に佐藤はにやっと笑う。初めて佐藤の人間らしい表情を見た気がする。さきほどまでは、よそいきの顔だったのだろう。それにしても一気に話が進んでしまった。これじゃ、こちらの出番がない。
個人情報やプライバシーリスクの視点では注意が必要な項目だ。なぜなら、プロンプトインジェクションは、必要な個人情報・プライバシー情報を直接手に入れることができるからだ。アプリケーションセキュリティの場合は、脆弱性を利用してファイルを特定し盗み出す必要がある。
日本共産党 調布市議会議員の田村ゆう子氏は3月15日、市議会議員用のクラウドのログイン情報を元議員に伝えたことは事実と同氏のX(旧Twitter)で発表した。
サンネット株式会社は3月14日、3月6日に公表した同社ホームページでの個人情報漏えいについて、第二報を発表した。
東亜大学は3月13日、2024年12月18日に公表した同学データサーバへの不正アクセスについて、続報を発表した。
株式会社バッファローは3月12日、法人向けNAS「TeraStation シリーズ」に「不変スナップショット機能」を提供すると発表した。
株式会社NTTデータグループは3月12日、サイバーセキュリティに関するグローバル動向四半期レポート(2024年7月~9月)を発表した。
Google は3月12日、産学官連携「Japan Cybersecurity Initiative」の設立を発表した。
文部科学省は3月11日、文部科学省大臣官房政策課サイバーセキュリティ・情報化推進室のセキュリティ対応支援員(期間業務職員)採用について発表した。
GMOブランドセキュリティ株式会社は3月11日、「GMO安心可視化サイトシール」の一環として、新サービス「GMOなりすまし対策シール」を提供すると発表した。
企業のセキュリティ対策の中で、最も広く採用されているのはVPNとファイアウォールである。これらのツールの利用は前年比2%増加しており、特に日本においては前年比32%の成長率を記録した。さらに、データコンプライアンスツールの利用も急増しており、北米ではカナダが前年比63%、米国が前年比46%の成長を遂げている。
注目すべき講演は、東京海上日動火災保険株式会社の教学大介氏による「サイバー保険の開発者が語るサイバー保険の最新動向とその活用」である。教学氏は、2015年に国内大手損保初の「サイバーリスク保険」を開発し、サイバーセキュリティ事業を牽引してきた専門家。サイバー攻撃の脅威が高まる中で、「保険」といういつもと違う視点からリスクコントロールを考える絶好の機会である。
千葉県柏市は3月8日、卒業アルバムに掲載された情報が漏えいした可能性について発表した。
株式会社LogStareは2月27日、セキュリティ運用ソフトウェア「LogStare Collector」の新バージョン 2.4.1の販売・提供を同日から開始すると発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は3月12日、hostapdにおけるRADIUSパケットの不適切な処理について「Japan Vulnerability Notes(JVN)」で発表した。
株式会社スリーシェイクは3月6日、「フリーランスエンジニアのリアルな意識調査」の結果を発表した。