Cloudbase社と電通総研セキュアソリューションが共演するInterop Tokyo Interop Tokyo 2025の基調講演で 2025での講演に焦点を当て、代理店パートナーと語る他社製品と比較した優位性など、講演内容を先んじて紹介します。
如月が満面の笑みで付け加えた。これがもうひとつの重要な要素だった。こんなことは長く続けられない。でもたった五年でよいのだ。
株式会社イケテイは5月21日、同社が運営する「IKETEI ONLINE」への不正アクセスによる個人情報漏えいについて発表した。
健康食品および化粧品の開発・販売を行うフォーデイズ株式会社は5月20日、同社の会員サイトへの不正アクセスについて発表した。
東証プライム上場企業の株式会社レゾナック・ホールディングスは5月20日、同社へのランサムウェア攻撃について発表した。
株式会社オーエム製作所は5月19日、2月27日に公表した同社でのランサムウェア被害について、続報を発表した
グローバルセキュリティエキスパート株式会社(GSX)は5月14日、2024年4月に立ち上げた日本サイバーセキュリティファンドに新たに9社が加わり全25社に拡大したと発表した。
東京都立産業技術高等専門学校は8月3日に、「サイバーセキュリティTOKYO for Junior 2025」を開催すると発表した。
「パスキー」の普及が進むにあたり、実際の運用を見据えた様々な課題が継続議論されています。ここでご紹介する論点の 1 つは、「いつすべての認証シナリオをパスキーだけにするのか」です。
「松野?」と厳しい表情に豹変したA社のB氏は記者の目をまっすぐに見てそう問いかけてきた。「松野だと貴様? おまえいま松野って言ったか?」完全にそういうトーンだった。心の中のオートマチック拳銃のスライドが前後して銃弾が薬室に送り込まれ、金属同士が互いに親密に一体となる不吉な音が聞こえたような気がした。
クリスチャン・ディオール合同会社は5月、同社への不正アクセスについて発表した。
株式会社ニチノー緑化は5月16日、2月14日に公表した同社へのランサムウェア攻撃について、第二報を発表した。
株式会社日邦バルブは5月15日、3月24日に公表した同社への不正アクセス被害について、調査結果を発表した。
医療機器・病院設備等の販売を行う株式会社三笑堂は5月15日、同社への不正アクセスについて発表した。
独立行政法人情報処理推進機構(IPA)は5月27日、「2024年度 中小企業における情報セキュリティ対策に関する実態調査」報告書を公開した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は5月27日、OpenSSL x509アプリケーションにおける拒否設定の代わりに信頼設定を付加してしまう問題について「Japan Vulnerability Notes(JVN)」で発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は5月26日、メールフォームプロCGIにおけるエラーメッセージによる情報漏えいの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
キヤノンマーケティングジャパン株式会社は5月23日、キヤノン製スモールオフィス向け複合機におけるバッファオーバーフローの脆弱性について発表した。対象機器は下記URLの通り。
株式会社NTTドコモ、KDDI株式会社、ソフトバンク株式会社、楽天モバイル株式会社は5月15日、不法無線局によるものと疑われる携帯電話サービスへの混信について、注意喚起を発表した。
●プルーフポイントは今後も日本市場への投資と成長を続けていく
東京経済大学は5月15日、4月17日に第一報を公表した同学の学生向けシステム「TKUポータル」の認証の不具合について、第二報を発表した。
鹿児島県は5月14日、知事公式フェイスブックアカウントのなりすましアカウントへの注意喚起を発表した。
株式会社東京鋲兼は5月14日、同社へのサイバー攻撃によるシステム障害について発表した。
アークシステムワークス株式会社は5月14日、不正アクセスによるデータ流出について発表した。
独立行政法人情報処理推進機構(IPA)は5月23日、BIND 9の脆弱性対策について発表した。影響を受けるシステムは以下の通り。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は5月22日、ISC BINDにおける不正なTSIGを含むDNSメッセージの不適切な処理の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
経済産業省は5月14日、「サイバーセキュリティ人材の育成促進に向けた検討会最終取りまとめ」(最終取りまとめ)を公表した。
HENNGE株式会社は5月14日、クラウドセキュリティサービス「HENNGE One」が株式会社LayerXのバックオフィス業務効率化AIサービス「バクラク」へのシングルサインオン連携に対応したと発表した。
日本プルーフポイント株式会社は5月15日、欧州の大手プロバイダー Hornetsecurity Groupを買収するための最終契約の締結を発表した。
セコムトラストシステムズ株式会社は6月19日、20日に、Webセミナー「セキュリティの格差を解決するためには?~SASE市場のトレンド解説~」をシスコシステムズ合同会社と共催すると発表した。
プルーフポイントは、日本の組織を標的とした日本語による大規模なキャンペーンの増加を確認しており、同社のリサーチャーが「CoGUI」と呼ぶフィッシングキットを配布することを目的としています。観測されたキャンペーンのほとんどは、Amazon、PayPay、楽天などの人気消費者ブランドや決済ブランドを悪用したフィッシング誘導が行われています。
インシデントが起こるとセキュリティ会社は儲かるが保険会社はカネを失う。保険会社よりモチベーションの高いステークホルダーは当事者以外にいないかもしれない。いや、当事者であるユーザー企業はときに、迫る脅威を何も知らず正常性バイアスに満たされている可能性がある。一方金さえもらえば VPN のクレデンシャルが admin / admin とわかっていても気にしないセキュリティ企業も(日本には)存在する。一番クールに状況を分析し最悪のシナリオを検討しているのは保険会社だったというケースすらありうるかもしれない。
学校法人宮城学院は5月20日、5月16日に公表した同学院でのランサムウェア感染について、続報を発表した。
東証プライム上場企業のローツェ株式会社は5月20日、4月11日に公表した同社の台湾における連結子会社 RORZE TECHNOLOGY, INC でのランサムウェア被害について、続報を発表した。
茨城県は5月13日、広聴情報共有化システムに登録された個人情報の漏えいについて発表した。
日産証券株式会社は5月13日、2月25日に公表した同社への不正アクセスによるサービスの一部停止について、続報を発表した。
国立大学法人山形大学は5月12日、同学のノートパソコンへの不正アクセスについて発表した。
株式会社TwoFiveは5月21日、なりすましメール対策実態調査の2025年5月版を発表した。
HENNGE株式会社は5月16日、Box Japanと合同で採用イベント「SaaS営業の最前線と未来-BoxとHENNGEのリーダーが語る成功の秘訣」を6月25日に開催すると発表した。
個人情報保護委員会は5月16日、名簿販売の事業を営む有限会社ビジネスプランニングへの行政指導について発表した。
一般社団法人日本クラウドセキュリティアライアンス(CSAジャパン)は5月19日、翻訳WGが「SaaSセキュリティの現状レポート 2025年~2026年の動向と洞察」を公開したと発表した。
セコムトラストシステムズ株式会社は6月19日、20日に、Webセミナー「セキュリティの格差を解決するためには?~SASE市場のトレンド解説~」をシスコシステムズ合同会社と共催すると発表した。
世間の反応を見ると、M&S の顧客はサイバーインシデントに対する同社の対応におおむね満足しているようである。理解できていない企業もあるが少なくとも英国では、被害に遭った側がサイバー攻撃の責任を取ることは非常に効果的であると、多くの組織が徐々に理解し始めている。大規模なセキュリティ侵害が発生した際の対応は、顧客とのオープンで誠実な、そして定期的なコミュニケーションに重きが置かれていくようになったのである。
積水ハウス株式会社は5月16日、取引先企業における顧客名等の外部漏えいの可能性について発表した。
学校法人宮城学院は5月16日、同学院へのランサムウェア感染について発表した。
アクリル運動部株式会社は5月16日、4月24日に公表した同社運営のウェブサイト「アクリル購買部」への不正アクセスによる個人情報流出について、続報を発表した。
エネクラウド株式会社は5月16日、4月18日に公表した同社へのランサムウェア攻撃について、続報を発表した。
東京都足立区は5月20日、平成29(2017)年度実施の「国民健康保険 特定健康診査受診勧奨事業委託」における個人情報の流出について発表した。
株式会社アトミテックは5月20日、委託先リスク管理の担当者300名を対象に実施した委託先リスク管理の実態調査の結果を発表した。
グローバルセキュリティエキスパート株式会社(GSX)は5月21日、GSXが提供するセキュリティ人材育成講座の販売代理店契約を株式会社NTTデータと締結し、NTTデータを通じ、株式会社NTTデータグループおよびその顧客に提供すると発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は5月21日、キヤノン製プロダクションプリンタおよびオフィス/スモールオフィス向け複合機、レーザービームプリンタにおけるpassback攻撃が可能になる脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
佐藤の表情が険しくなる。全く予想していなかった結論なのだろう。だが、これが論理的な結論だ。それにしても佐藤がここまで感情的な反応を見せるとは思わなかった。
株式会社海外需要開拓支援機構(クールジャパン機構)は5月12日、同機構サーバへの不正アクセスについて発表した。
DAIKO XTECH株式会社は5月12日、3月13日に公表したサイバー攻撃によるセキュリティインシデントについて、第3報を発表した。
東京都は5月9日、東京都政策連携団体である公益財団法人東京都スポーツ文化事業団での個人情報漏えいについて発表した。
PayPayカード株式会社は5月19日、一部サービスでのSMS認証の廃止について発表した。
さくらインターネット株式会社は5月20日、情報資産を守るセキュリティマーケットプレイス「さくらのサイバーセキュリティ」の第2弾として「WebSite Scouter ネットワーク診断サービス」を5月27日から提供開始すると発表した。
株式会社スリーシェイクは5月12日、幕張メッセで6月25日、26日に開催される「AWS Summit Japan 2025」に出展すると発表した。
株式会社エーアイセキュリティラボは5月10日、脆弱性診断の自動化ツール「AeyeScan」のアップデートについて発表した。
PwCコンサルティング合同会社は5月8日、悪用された脆弱性の傾向を分析した解説記事を発表した。村上純一氏と松原翔太氏が執筆している。
4 月に最も件数換算の被害規模が大きかったのは、インターネットイニシアティブ(IIJ)による「「IIJセキュアMXサービス」に不正アクセス、4,072,650 件のメール情報が漏えいした可能性」の 4,072,650 件だった。しかし、IIJ ではその後情報漏えいの事実が確認されたのは、最初に漏えいの可能性があるとしたメールアカウント 4,072,650 件のうち 311,288 件が該当すると大幅に下方修正した。最大値を速報。インシデント情報共有の見本である。
東証プライム上場企業の双葉電子工業株式会社は5月9日、同社および同社グループ会社を装った詐欺メールへの注意喚起を発表した。
公益財団法人やまがた農業支援センターは5月9日、農地中間管理事業の契約に係る個人情報流出の可能性について発表した。