損害保険ジャパン株式会社は6月13日、金融庁から報告徴求命令を受領したと発表した。
摂南大学は6月6日、卒業・修了生の個人情報流出について発表した。
一般財団法人神奈川県建築安全協会は6月5日、同会が開催する講習会参加申込者の個人情報漏えいについて発表した。
独立行政法人 情報処理推進機構(IPA)は6月11日、「Microsoft 製品の脆弱性対策について(2025年6月)」を発表した。一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)も「2025年6月マイクロソフトセキュリティ更新プログラムに関する注意喚起」を発表している。
株式会社スリーシェイクは6月9日、同社のエンジニア水元恭平氏が「セキュリティ・キャンプ 2025 全国大会」に講師として登壇すると発表した。
Okta Japan 株式会社は6月9日、同社オフィスが「WELL Platinum」認証と「LEED Silver」認証を取得したと発表した。
警察庁はこの「意識しなくても被害に遭わない環境」を作る技術の一つとして DMARC に着目し、関係省庁とともに導入促進に取り組んでいる。
明確さと、ネットワーク防御担当部署の負担軽減に力を注ぐことに皆で取り組むというのなら、CISA(米国サイバーセキュリティ・インフラセキュリティ庁)の元長官ジェン・イースタリーの提案を採用し、凝った詩的な名称で犯罪集団を「美化」するのをやめたらどうだろうか?
日本ジッコウ株式会社は6月5日、同社が運営する「建索ショップ( https://kensaku-shop.net/ )」での個人情報流出の可能性について発表した。
シー・ティー・ワイ(CTY)と株式会社ケーブルネット鈴鹿(CNS)は6月5日、ウイルス検知の連絡メールについて発表した。
株式会社インテリックスは6月2日、同社が運営する「ジャストカーテンオンラインショップ( https://www.justcurtain.com/ )」への不正アクセスについて発表した。
株式会社エーアイセキュリティラボは6月10日、脆弱性診断の自動化ツール「AeyeScan」のオプション「Web-ASM機能」に新機能を追加し、5月31日に大幅なアップデートを実施したと発表した。
ウォッチガード・テクノロジー・ジャパン株式会社は5月7日、悪意ある新型チャットボットとサイバーセキュリティへの影響についての解説記事を発表した。Ryan Estes氏が執筆している。
東京国立博物館は6月12日、悪質サイト・偽サイトへの注意喚起を発表した。
Okta Japan株式会社は6月10日、「Identity Summit Tokyo」を7月4日に開催すると発表した。
日本ゼオングループの株式会社トウペは6月3日、同社への不正アクセスについて第3報を発表した。
株式会社メディアリンクスは6月4日、海外グループ会社への不正アクセスについて発表した。
佐賀ダイハツ販売株式会社は2024年9月13日、損害保険契約に関する顧客情報の漏えいについて発表した。
GMOサイバーセキュリティ byイエラエ株式会社は6月12日、宇宙領域におけるサイバーセキュリティの確立と、その持続的な利活用を目的に株式会社ワープスペースと5月20日に業務提携契約を締結したと発表した。
HENNGE株式会社は6月12日、アマゾンウェブサービス(AWS)が展開するAWS Marketplaceでクラウド型メール配信サービス「Customers Mail Cloud」の提供を開始すると発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は6月12日、アップデートナビにおける意図しないエンドポイントとの通信を拒否しない脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
講演はいきなりデモで始まった。新規案件や合同プロジェクトでよくあるシステムアカウントへの招待メールの画面だ。招待に応じると、空のダッシュボード画面になる。Guest アカウントなので当然だ。だが、デモはここで終わらない。次に SQL サーバーや Azure のリソースを表示させてみる。キー値形式のクレデンシャル情報やアカウントのデータベースにもアクセスした。どうなっているのか。
金融庁は6月5日、インターネット取引サービスへの不正アクセス・不正取引による被害についての注意喚起を発表した。
国立大学法人山形大学は6月3日、附属中学校でのサポート詐欺被害について発表した。
LINEヤフー株式会社は6月5日、東南アジア・東アジアで流行している偽LINEインストーラーの解析結果について、LINEヤフー Tech Blogで発表した。脅威情報分析対応チームのセキュリティエンジニア首浦大夢氏が執筆している。
Cloudbase株式会社は6月10日、次世代AIaaS(AI as a Service)基盤「Cloudbase AI」の事前登録の開始を発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は6月11日、Adobe Acrobat および Reader の脆弱性について発表した。影響を受けるシステムは以下の通り。
キヤノンITソリューションズ株式会社(キヤノンITS)は6月5日、ITインフラサービス「SOLTAGE」の新たなセキュリティラインアップとして、「セキュリティ対策診断サービス」を同日から提供開始すると発表した。
NTTコミュニケーションズ株式会社(NTT Com)と株式会社インターネットイニシアティブ(IIJ)は6月5日、NTT Comの「OsecT」と、IIJの「IIJ Safous」を組み合わせて提供する統合セキュリティ管理ソリューションの開発を発表した。
CoGUI は、少なくとも 2024 年 10 月頃から活動を展開していると見られています。Proofpoint 社は、観測された CoGUI キャンペーンには、同種のフィッシングキットで一般化しつつある多要素認証(MFA)に関する資格情報を取得する機能が含まれていないと指摘しており、同時に CoGUI が MFA 対応を試みている可能性も示唆しています。
ユーフォーテーブル有限会社は6月3日、同社運営の店舗で利用する情報システム「ufotable Ticket」への不正アクセスについて発表した。
富士高分子工業株式会社は6月3日、海外グループ会社サーバへの不正アクセスについて発表した。
南日本酪農協同株式会社は6月2日、3月28日に公表した同社ホームページへのサイバー攻撃による個人情報流出について、続報を発表した。
HENNGE株式会社は6月5日、IDaaS「HENNGE One Identity Edition」とスカイゲートテクノロジズ株式会社の「Cygiene」とのAPIによるサービス連携の開始を発表した。
セコムトラストシステムズ株式会社は2月20日、21日に開催したセミナー「専門家が解説!知っておくと役立つ製造業関連ガイドラインと対策」を期間限定でアーカイブ配信すると発表した。
フィッシング対策協議会は6月3日、技術・制度検討ワーキンググループがフィッシングの被害状況やフィッシングの攻撃技術・手法などについてとりまとめた 「フィッシングレポート 2025」 を公開した。
有限会社インターラックは6月2日、同社デジタルビデオレコーダIRVシリーズのファームウェアのリリースについて発表した。対象機種は以下の通り。
2025 年 3 月に、Web アプリケーションの開発フレームワークである Next.js に、機密情報の漏洩につながる脆弱性が報告されています。
東証プライム上場企業の株式会社日本触媒は5月30日、同社サーバへの不正アクセスについて発表した。
リョーサン菱洋ホールディングス株式会社は5月30日、同社ホームページでのRSSによる不審情報の配信について発表した。
プルデンシャル生命保険株式会社は5月30日、同社での顧客情報の漏えいについて発表した。
三井物産セキュアディレクション株式会社(MBSD)は6月9日、「AD Security Baseline Check」の提供を6月から開始すると発表した。
株式会社エーアイセキュリティラボは6月25日に、ウェビナー「人手が足りない現場を救う、脆弱性対策の実践法~精度も網羅性も妥協しない、診断&運用のポイント~」を開催すると発表した。7月3日からアーカイブ配信も行う。
HENNGE株式会社は6月2日、アムステルダムで6月13日から開催される「React Summit 2025」にHENNGEがシルバースポンサーとして協賛し、出展すると発表した。
総務省は5月30日、2024年8月末の世帯及び企業における情報通信サービスの利用状況等について調査した「通信利用動向調査」の結果を取りまとめ発表した。
FBI によると、ランサムウェアによる被害額は過少計上されている可能性があり、ビジネス、時間、賃金、ファイルや機器の損失、あるいは第三者機関による問題解決のためのインシデント対応や復旧サービスの費用による影響は加味されていないという。「被害に遭った組織が FBI に損害額を報告しないケースもあるため、ランサムウェアによる被害総額が不自然に少なくなっている」とレポートには追記されている。
株式会社IGPIグループは5月30日、4月4日に公表した同社へのサイバー攻撃による被害について、調査結果を発表した。
オリコンNewS株式会社は5月27日、メール誤送信による個人情報漏えいについて発表した。
株式会社ホスピタルサービスは5月22日、5月15日に公表した同社ネットワークへの不正アクセスについて、続報を発表した。
編集部は「IERAE CTF 2025」のリーダーであるGMOサイバーセキュリティ byイエラエ サイバーセキュリティ事業本部 執行役員 小池 悠生にメールインタビューを実施した。小池は、世界最高峰のひとつとされる DEF CON CTF に中学生のときから参加してきたという「どうかしている」レベルの国内の CTF 強者。
LINEヤフー株式会社は6月6日、2025年6月に実施したフィッシング詐欺に関するアンケート結果を発表した。
株式会社ラックは6月6日、警察庁、一般財団法人日本サイバー犯罪対策センター(JC3)、及びMicrosoft Corporationと連携し、日本を狙ったサポート詐欺の被疑者検挙に貢献したと発表した。
株式会社エーアイセキュリティラボは6月18日に、ウェビナー「コストだけで選んでいませんか? 失敗しない脆弱性診断ツール選定ガイド」を開催すると発表した。6月26日からアーカイブ配信も行う。
関東ITソフトウェア健康保険組合は5月19日、健康ポータルサイト Pep Up への不正ログインについて発表した。
株式会社NYANGOは6月2日、ちいプラ標準パッケージを導入している各地域様の予約サイトでの顧客情報の誤表示について発表した。
経済産業省は5月23日、同日開催した「第9回 産業サイバーセキュリティ研究会」に関する資料を公開した。
SBテクノロジー株式会社は6月5日、米国BlueVoyant LLCと再販契約を締結し、BlueVoyantが提供するAIを活用したセキュリティ運用プラットフォーム「Cyber Defense Platform」を同日から販売開始すると発表した。
株式会社NTT ExCパートナーは6月5日、東京都から「中小企業サイバーセキュリティ 実践力強化プログラム」を受託し、運営を開始したと発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は6月3日、複数のi-PRO製監視カメラにおけるクロスサイトリクエストフォージェリの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
オンラインで取材前の打ち合わせをしていた際、突然画面に映った早坂があわてふためき始めたのがわかった。どうしたんですかと問うと、デスクに置いていたバラの一輪挿しの花瓶が倒れて机の上が水浸しになったのだと言う。仕事机の上に生花(せいか)の花瓶だと? しかも花の種類がバラだって?
千葉県は5月30日、県立千城台高等学校での個人情報漏えいについて発表した。
富山大学附属病院は5月29日、同院での患者の個人情報の紛失について発表した。
エヌ・デーソフトウェア株式会社は5月29日、同社メールアカウントへの不正アクセスについて発表した。