Nordvpn S.A.は6月3日、Cookieの盗難実態とそのリスクに関する大規模な調査を実施した結果を発表した。
株式会社エーアイセキュリティラボは6月3日、同社のクラウド型Webアプリケーション脆弱性診断ツール「AeyeScan」が「ITreview Best Software in Japan 2025」の「Top100」に選出されたと発表した。
トレンドマイクロ株式会社は6月3日、「NVIDIA Riva」の脆弱性「CVE-2025-23242」と「CVE-2025-23243」による不正アクセスと情報漏えいの危険性についての解説記事を発表した。
伊藤忠テクノソリューションズ株式会社(CTC)は5月30日、企業のサイバーセキュリティ対策強化を包括的に支援する「サイバーセキュリティ対策ロードマップ策定支援サービス」を提供開始すると発表した。
チェック・ポイント・ソフトウェア・テクノロジーズ株式会社は5月27日、同社の脅威インテリジェンス部門のチェック・ポイント・リサーチがメールの検疫通知を装った大規模なフィッシングキャンペーンを発見したと発表した。
「オマエら! CISO だったらチマチマした目標立ててないで、ドーンと取締役会の椅子をねらえ!」オマエら呼ばわりはもちろん実際はしてはいないのだがメッセージとしての強度はあきらかにこのトーンだった。意地悪に見るなら、世界から集まった各国の CISO 達に向けた、トランプよろしくのポピュリズム的メッセージに過ぎないのだが、そこには大統領より信頼できるに足る根拠があったし、具体的かつ実践的なアドバイスすら含まれていた。
埼玉県さいたま市は5月29日、さいたま市立学校での個人情報の漏えいについて発表した。
株式会社リクルートホールディングスは5月28日、株式会社PR TIMESで発生した不正アクセスに伴う情報漏えいの可能性について発表した。
アディダス ジャパン株式会社は5月27日、同社の顧客情報の一部に影響を及ぼす可能性のある事案が判明したと発表した。同社ショップページのFAQページで公開している。
株式会社LogStareは6月2日、同社のマネージド・セキュリティ・プラットフォーム「LogStare」のオンプレミス版にMCP(Model Context Protocol)サーバを搭載し提供を開始したと発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は6月3日、タイム・ワークスにおけるパストラバーサルの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は6月3日、PC Time Tracerにおける不適切なファイルアクセス権設定の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
経済産業省は5月23日、第9回「産業サイバーセキュリティ研究会」を同日開催したと発表した。
アスピレイション株式会社は5月23日、独立行政法人情報処理推進機構(IPA)産業サイバーセキュリティセンター(ICSCoE)がリスキャナ社の「OSINT脆弱性検知/サプライチェーンリスク管理システム」の使用を開始したと発表した。
ガートナージャパン株式会社(Gartner)は5月22日、開催中の「ガートナー データ&アナリティクス サミット」で国内企業の情報漏えい対策に関する最新の調査結果を発表した。
HENNGE株式会社は5月26日、「サイバー攻撃体験ワークショップ in 名古屋 ビジネスメール詐欺(BEC)編-AI技術で高度化する脅威にどう対応するか-」を7月24日に開催すると発表した。
東京都は5月26日、都立高等学校での個人情報の誤配信について発表した。
日本ジッコウ株式会社は5月21日、同社でのランサムウェア被害の発生について発表した。
北海道むかわ町は5月12日、町立小学校でのUSBメモリの紛失について発表した。
一般社団法人デジタルサイネージコンソーシアム(DSC)は5月22日、「セキュリティ点検ガイド」の別冊となる「デジタルサイネージサービス選定時のセキュリティ面での注意点」を発行したと発表した。
独立行政法人情報処理推進機構(IPA)は5月21日、3月25日から申請受付を開始した「セキュリティ要件適合評価及びラベリング制度(JC-STAR)」による「★1適合ラベル」の交付を開始し、最初の「適合ラベル取得製品リスト」を公開した。
株式会社スリーシェイクは5月27日、7月3、4日に開催される「開発生産性Conference 2025」にGoldスポンサーとして協賛すると発表した。ブース出展とセッション登壇も行う。
HENNGE株式会社は5月26日、「HENNGE TECH SYNC.」を6月27日に開催すると発表した。
ELEMENTSグループの株式会社Liquidは5月30日、証券業界の不正ログイン対策を強化する新プランを提供すると発表した。
東日本電信電話株式会社(NTT東日本)は5月29日、地域の企業を対象に1社ごと開催する3日間の無料ワークショップ「SmoothRoadmap」を同日から提供すると発表した。
脆弱性の悪用は容易ですが、開発者モードのソフトウェアをネットワーク越しにアクセスできる状態で動作させていることが前提条件となります。開発者モードでの動作は必要な時のみに限定し、開発環境内からのみアクセスできる状態で動作させる運用が安全です。
AGペイメントサービス株式会社は5月20日、同社のクレジットWEB申込システムでの個人情報漏えいについて発表した。
砂川市立病院は5月12日、職員の個人情報を含むUSBメモリの紛失について発表した。
株式会社日経ラジオ社は5月9日、誤った宛名を印字したダイレクトメール送付について発表した。
GMOサイバーセキュリティ byイエラエ株式会社は5月22日、ペネトレーションテストのオプションサービスとして「バックドア診断」の提供を開始すると発表した。「Webペネトレーションテスト」「IoTペネトレーションテスト」が対象となる。
独立行政法人情報処理推進機構(IPA)は5月29日、2024年度未踏IT人材発掘・育成事業の「スーパークリエータ」19名を認定したと発表した。
国立研究開発法人産業技術総合研究所(産総研)は5月26日、「生成AI品質マネジメントガイドライン第1版」の発行を発表した。
GMOペパボ株式会社は5月30日、同社が提供するロリポップ!レンタルサーバーへのDDoS攻撃について発表した。
日本サイバー犯罪対策センター(JC3)は5月30日、悪質なECサイトの通報の受付を開始すると発表した。
東京都は5月29日、中小企業へのセキュリティ対策の点検・見直しの支援を発表した。
「その運用や対応がそんなに重要じゃないと思われてしまっていたり、実際に本当に重要じゃなかったりするケースもあると思うんです。そうなると、信頼感が持てなくなってしまう。ここに課題があると考えています。たとえば、セキュリティ製品あるあるなんですが、ノイズが多すぎて本当に大事なことが埋もれてしまうことってありますよね」
「結局のところ、この報告書で取り上げた脅威のいくつかについては、回避するための簡単な方法、または絶対確実な方法は存在しません」と Veriszon は述べている。
読売テレビ放送株式会社は5月15日、報道機関向け広報資料の誤送信について発表した。
国立研究開発法人日本原子力研究開発機構は5月30日、職員等の個人情報が漏えいした可能性について発表した。
大日本印刷株式会社は5月30日、海外グループ会社への不正アクセスについて発表した。
東京都は5月19日、東京都立多摩図書館が使用するメールアカウントでの個人情報漏えい等の可能性について発表した。
HENNGE株式会社は5月21日、「HENNGE One」が株式会社Jストリーム提供の認証型動画共有ポータルサイト「EQポータル」へのシングルサインオン連携に対応したと発表した。
ソニックウォール・ジャパン株式会社(SonicWall)は5月29日、セキュアエッジ株式会社が提供するサイバーセキュリティお助け隊サービス「セキュアエッジSOC99」に対し、UTM「TZシリーズ/NSaシリーズ」をMSPモデルとして提供すると発表した。
東京都は5月23日、中小企業サイバーセキュリティ基本対策事業について発表した。
東京都は5月23日、中小企業サイバーセキュリティ啓発事業について発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は5月30日、wivia 5における複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は5月30日、Apache TomcatのCGIサーブレットにおいてpathInfoのセキュリティ制約が回避される脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。