株式会社システムエグゼは6月20日、同社で発生したインシデントについて発表した。
株式会社パルは6月20日、同社運営のオンライン通販サイト「PAL CLOSET」での不正ログインの発生について発表した。
株式会社みずほ銀行は6月14日、顧客情報の漏えいについて発表した。
株式会社日本ロックサービスは6月15日、同社への不正アクセス被害について発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は6月26日、iroha Boardにおける複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
Okta Japan株式会社は6月24日、AIエージェントのセキュリティ強化を支援する新しいプロトコル「Cross App Access」を発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は6月27日、ティービーアイ製ネットワークレコーダおよびAHDレコーダにおける複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は6月26日、複数のApache製品におけるサービス運用妨害(DoS)の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
ヤモリには「家守」という漢字があてられることから家を守る存在として縁起が良く、 害虫を食べてくれるため家の清潔を保つのに役立ち、金運や家庭の繁栄を象徴する、などとされています。
医療機器・病院設備等の販売を行う株式会社三笑堂は6月13日、5月15日に公表した同社への不正アクセスについて、調査結果を発表した。
日揮ユニバーサル株式会社は6月13日、2024年12月27日に公表した同社でのセキュリティインシデントについて、第2報を発表した。
株式会社富士山マガジンサービスは6月20日、同社が運営するウェブサイト「Fujisan.co.jp」への不正アクセスによる個人情報が漏えいした可能性について発表した。
株式会社エーアイセキュリティラボは6月21日、脆弱性診断の自動化ツール「AeyeScan」のWeb-ASM機能の強化について発表した。
デジタル庁は6月24日、「iPhoneのマイナンバーカード」の提供を開始したと発表した。
和歌山大学学術情報センターは6月19日、「サイバーセキュリティ人材育成セミナー~サイバーセキュリティ人材育成の20年とこれから~」を7月3日に開催すると発表した。
Mellia株式会社は6月16日、同社が運営する「アイムラフロリア 公式オンラインショップ」への不正アクセスによるクレジットカード決済の一時停止について発表した。
株式会社トキハインダストリーは6月20日、3月31日に公表した同社でのシステム障害について、続報を発表した。
ジブラルタ生命保険株式会社は6月20日、同社の社内ネットワークへの不正アクセスについて発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は6月24日、エレコム製無線LANルータにおける複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は6月24日、GROWIにおける非効率な正規表現の使用について「Japan Vulnerability Notes(JVN)」で発表した。
GMOサイバーセキュリティ byイエラエ株式会社は6月23日、インターポールと欧州評議会が主催した「Digital Security Challenge」および「Cyber Games」で、AIを悪用したサイバー犯罪への捜査手法を実践的に学ぶ演習を提供したと発表した。
デジタル庁は6月13日、閣議決定された「デジタル社会の実現に向けた重点計画」の資料を公開した。
国立研究開発法人情報通信研究機構(NICT)は6月19日、DVRを狙うRapperBotの最新動向について、NICTER Blogで発表した。CSRI解析チームが執筆している。
Interop Tokyo Best of Show Award は「技術的新規性」「技術的優位性」「コンセプトの新規性」「動態 / デモ展示をしていること」「訪問審査に対応した説明員のプレゼンの的確さ」「Interop Tokyo の開催日にあわせて製品やサービスが発表されているか」「社会に与えるインパクト」等の項目によって評価される。
学校法人宮城学院は6月17日、5月16日に公表した同学院でのランサムウェア感染について、続報を発表した。
静大祭実行委員会は6月17日、静大祭公式ホームページにおける情報漏えい疑惑について発表した。
日本私立学校振興・共済事業団は6月20日、健康情報ポータルサイト「Pep Up」への第三者からの不正アクセスについて発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は6月23日、トレンドマイクロ株式会社製ウイルスバスター クラウドにおける任意のファイルが削除可能な脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
株式会社帝国データバンクは6月19日、「サイバー攻撃に関する実態調査(2025年)」の結果を発表した。
GMOサイバーセキュリティ byイエラエ株式会社は6月19日、「欧州サイバーレジリエンス法(CRA)対応状況アセスメントツール」の提供を開始すると発表した。「CRA準拠支援サービス」のラインナップのひとつとしての提供となる。
セコムトラストシステムズ株式会社は7月23日、24日に、無料Webセミナー「生の声をご紹介!アタックサーフェス調査の実態を語る」を開催すると発表した。
ガートナーのリサーチ担当バイスプレジデント クレイグ・ローソン氏は 5 月に開催された同社のインフラストラクチャ、オペレーション&クラウド戦略カンファレンスで、次のように話した。「これまでまだ誰も パッチを適用することによって脅威アクターに対して大勝利をおさめたことはありません」と。ローソン氏によれば、これまでにハイパースケーラーや銀行、小売業者、政府機関とパッチ適用について話し合ってきたが、きちんとパッチを当て続けることができている企業や機関など 1 つもなかったという。
公益財団法人日本体操協会は6月17日、同会ホームページでのシステム障害について発表した。
コスモ石油マーケティング株式会社は6月16日、同社サービス「コミっと車検」でのアクセス権限の設定誤りについて発表した。
株式会社大創産業は6月18日、同社の業務で利用していた「Google グループ」での個人情報漏えいの可能性について発表した。
HENNGE株式会社は6月18日、「HENNGE One」がSansan株式会社の経理DXサービス「Bill One」へのシングルサインオン連携に対応したと発表した。
株式会社NTTデータグループは6月18日、サイバーセキュリティに関するグローバル動向四半期レポート(2024年10月~12月)を公開した。
ことの起こりは株式会社ほんにゃら物産(仮称)という会社から「ScanNetSecurity の Web サイトのロゴの脇に、株式会社ほんにゃら物産(仮称)のロゴを掲載させてはいただけまいか、金はいくらでも出す」という問い合わせを、ある日突然いただいたことです。
5 月に最も件数換算の被害規模が大きかったのは、株式会社保険見直し本舗グループによる「保険見直し本舗グループへのランサムウェア攻撃、約 510 万件の顧客情報が漏えいした可能性」の 約 510 万件 だった。
楽待株式会社は6月12日、同社への不正アクセスによる個人情報漏えいの可能性について発表した。
東北電力ネットワーク株式会社は6月11日、同社システムでの顧客情報の管理不備について発表した。
公正取引委員会は6月11日、一般社団法人日本野球機構が独占禁止法第19条(不公正な取引方法第14項(競争者に対する取引妨害))の規定に違反するおそれがある行為を行っていたとして、警告を行ったと発表した。
損害保険ジャパン株式会社は6月11日、4月25日に公表した同社システムへの不正アクセスについて、続報を発表した。
株式会社スリーシェイクは6月18日、自社で提供するSaaSに「Reckoner」を組み込んで利用できる新プラン「Reckoner Embedded」の提供を開始したと発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は6月18日、KAON製KCM3100における代替パスを使用した認証回避の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
HENNGE株式会社は6月19日、大東建託株式会社のHENNGE One導入事例を公開した。
セコムトラストシステムズ株式会社は3月13日、14日に開催し、すでに終了しているセミナー「情報セキュリティ対策『上申のコツ』~経営層を納得させる方法とは~」を、好評にこたえて期間限定でアーカイブ配信すると発表した。
ソフトバンク株式会社は6月11日、業務委託先企業による個人情報漏えいの可能性について発表した。
PayPay銀行株式会社は6月10日、リアルタイムフィッシングによるVisaデビットの不正利用について、注意喚起を発表した。
エースコンサルタント株式会社は6月10日、5月21日に公表した同社でのランサムウェア被害について、続報を発表した。
HENNGE株式会社は6月11日、「HENNGE One」が、Allganize Japan株式会社の「Alli LLM App Market」へのシングルサインオン連携への対応を発表した。
株式会社エーアイセキュリティラボは6月17日、同社が提供するクラウド型Webアプリケーション脆弱性診断ツール「AeyeScan」がSaaS型Webアプリケーション脆弱性管理市場でシェア1位を獲得したと発表した。
2025 年 3 月に、Microsoft Windows OS の Explorer にて、NT ハッシュ値の漏洩や Active Directory ドメインレベルでの権限昇格につながる脆弱性が公開されています。
東証プライム上場企業 株式会社ゴールドウインの子会社アルパインツアーサービス株式会社は6月9日、同社Webサイトの改ざんについて発表した。文字のコピーできないPDFファイルで公開している。
千葉県流山市は6月9日、上下水道料金のクレジットカード払いを委託しているF-REGI(エフレジ)を装ったフィッシングメールへの注意喚起を発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は6月17日、Apache Tomcatにおける複数の脆弱性(CVE-2025-49124、CVE-2025-49125)について「Japan Vulnerability Notes(JVN)」で発表した。
GMOサイバーセキュリティ byイエラエ株式会社は6月18日、5月23日から27日にオンラインで開催された国際サイバーセキュリティコンテスト「Global Cyber Skills Benchmark 2025」で世界2位、国内1位を獲得したと発表した。
株式会社ラックは6月17日、「LAC SeaParadise」チームが国際CTF大会「Global Cyber Skills Benchmark CTF 2025: Operation Blackout」で国内2位、世界10位を獲得したと発表した。
Cloudbase株式会社は6月17日、同社が提供するCNAPP製品Cloudbaseに新機能「Cloudbase Sensor」をリリースしたと発表した。
株式会社アシュアードは6月11日、取引先経由のサイバー被害を未然に防ぐ新サービス「Assured企業評価」の提供を同日から開始すると発表した。
サイボウズ株式会社は5月30日、自動脆弱性診断ツールの導入と効率化の取り組みについて、「Cybozu Inside Out」で発表した。PSIRTの田口氏が執筆している。
インシデントが発生すると、余裕がなくなっているところにつけこんで、さして必要もないダークウェブ調査などをすすめてくる詐欺(まがいの)セキュリティ会社の輩(やから)の存在が全国で複数報告されているが、このパッケージを結んでいればそういうリスクが下がる。
株式会社LogStare のブースには「SOC 無人化」などのパワーワードが掲げられていたが、最終判断は人間が行う必要があるわけでこれはあくまで製品コンセプトを瞬間的に伝えるためのキャッチコピーであろう。それよりもむしろ、この新機能はたとえば、ある程度の規模がある SOC 事業者などが一括採用し、新人オペレーターを育成するにあたっての「研修補助」「補助講師」的な役割として活用するなど、さまざまな利活用の可能性がある。