独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は7月22日、エレコム製無線LANルータにおける複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
国家サイバー統括室(NCO)は7月10日、「被害報告一元化に関するDDoS事案及びランサムウェア事案報告様式」(案)に関する意見の募集について発表した。
アイティーエム株式会社(ITM)は7月10日、大韓民国NSHC Inc.との業務提携の第1弾として「Red Teamベース・バグバウンティハンティング&ペネトレーションテストサービス」の提供を7月1日から開始したと発表した。
株式会社日立システムズは7月9日、金融機関などのWebサイトを模した不審なサイトを検知する「PhishWall プレミアム」と同様の機能をスマートフォンの標準ブラウザ利用時でも実現した「PhishWall Mobile SDK」を提供すると発表した。
東京都は7月9日、「令和7年度 中小企業サイバーセキュリティ啓発事業」について発表した。
株式会社インターネットイニシアティブ(IIJ)は7月18日、同社の法人向けメールセキュリティサービス「IIJセキュアMXサービス」への不正アクセスで通信の秘密の漏えい事案が発生したことに対し、総務省から書面による指導を受けたと発表した。
株式会社日本レジストリサービス(JPRS)は7月18日、Unboundの脆弱性情報が公開されたと発表した。
HENNGE株式会社は7月10日、IDaaS「HENNGE One Identity Edition」が株式会社セゾンテクノロジーのクラウド型データ連携プラットフォーム(iPaaS)「HULFT Square」とのAPI連携を開始したと発表した。
三井物産セキュアディレクション株式会社(MBSD)は7月11日、2025年6月度 MBSD-SOCの検知傾向トピックスについて同社ブログで発表した。
人とサービス、システムとシステム、あるいはモノとクラウド ─ ありとあらゆるものがインターネットを介して相互に接続することで、新たなビジネスが生まれ、我々の生活はより便利になってきた。その「接続」を実現しているのが「API」だ。もし、こうしたAPIが悪用される事態が起きたらどうなるだろうか。
6 月に最も件数換算の被害規模が大きかったのは、損害保険ジャパン株式会社による「損害保険ジャパンへの不正アクセス、顧客や代理店のデータが漏えいした可能性を否定できず」の 約 9,040,000 件 だった。日本の首都である東京23区の人口 973 万人に迫り、あと少しで大台の 1,000 万人に手が届きそうな、まさに日本一と言っても過言ではない立派な数字である。
株式会社審調社は7月11日、同社サーバへの不正アクセスについて発表した。
学校法人東海大学は7月17日、4月19日に公表した同法人ネットワーク内のサーバへのランサムウェア感染について、第2報を発表した。
三井住友海上火災保険株式会社は7月11日、業務委託先への不正アクセスについて発表した。
公益財団法人プラン・インターナショナル・ジャパンは7月11日、2024年8月19日に公表した同財団が一部業務を委託している業者のサーバへのランサムウェア攻撃について、調査結果を発表した。
Okta Japan株式会社は7月16日、統合セキュリティアーキテクチャの実現に向け、Okta, Inc.とパロアルトネットワークスが新たな製品統合によるパートナーシップの拡大を発表した。
HENNGE株式会社は7月9日、名古屋で「HENNGE One パートナーミーティング 2025」を9月5日に開催すると発表した。
警察庁は7月17日、ランサムウェアPhobos/8Baseによって暗号化された被害データを復号するツールを開発したと発表した。
株式会社日本レジストリサービス(JPRS)は7月17日、BIND 9.20.xの脆弱性(DNSサービスの停止)について発表した。対象となるバージョンは下記の通り。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は7月17日、ISC BINDにおける複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。影響を受けるシステムは以下の通り。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は7月16日、複数のトレンドマイクロ株式会社製品における脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。影響を受けるシステムは以下の通り。
The Global Initiative Against Transnational Organized Crime は、近年著しく悪化している重大組織犯罪の問題に関して、英国の順位を低く評価している。2023 年時点で英国は、米国、ドイツ、オランダ、カナダ、オーストラリア、日本、シンガポールなどの他の先進国よりも低く評価されている。2021 年以降、英国の順位は 38 位下落しており、これは他の国と比べはるかに急激な下落となっている。
一般財団法人静岡経済研究所は7月10日、6月26日に公表した第三者による同研究所メールアドレスの不正利用について、続報を発表した。
宮城県は7月10日、令和7年度危険物取扱者保安講習の委託契約を締結している一般社団法人宮城県危険物安全協会連合会による個人情報の漏えいについて発表した。
株式会社AGSコンサルティングは7月10日、サイバー攻撃によるAGS人材紹介サービスサイトの改ざんについて発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は7月16日、ゼクセロン製ZWX-2000CSW2-HN、ZWX-2000CS2-HNにおけるハードコードされた認証情報の使用の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
独立行政法人情報処理推進機構(IPA)は7月16日、Oracle Java の脆弱性対策について発表した。影響を受けるシステムはサポートされている以下の Oracle 製品。
埼玉県警察は7月14日、若者向けサイバーセキュリティ教養としてサイバーテストを公開した。
GMOインターネットグループ株式会社は7月11日、技術者向けテックカンファレンス「GMO Developers Day 2025 -Security Night-」を7月28日に開催すると発表した。
株式会社スリーシェイクは7月11日、7月25日に東京、8月7日に大阪の2都市で開催される「PCAフェス 2025」にシルバースポンサーとして協賛すると発表した。同社が提供するクラウド型データ連携ツール「Reckoner」のブース出展も行う。
株式会社エーアイセキュリティラボは7月11日、7月25日に開催される「サイバーセキュリティ対策セミナー」で講演を行うと発表した。
独立行政法人国立特別支援教育総合研究所は7月9日、同研究所への不正アクセスについて発表した。
株式会社CASMは7月9日、同社ウェブサイトの「問い合わせフォーム」を悪用したスパムメール送信について発表した。
医療法人社団総生会麻生総合病院は7月4日、同院職員によるクレジットカード情報の不正利用について発表した。
明星大学情報学部および情報科学研究センターは7月8日、無料公開講座「はじめてのデジタルフォレンジックス演習~サイバー攻撃の痕跡を実態解明に活かす技術~」を8月24日に開催すると発表した。
トレンドマイクロ株式会社は7月8日、新興ランサムウェアグループ「Anubis」の起源や戦術の検証結果についての解説記事を発表した。
NTT株式会社は7月7日、不特定多数の利用者から寄せられる問い合わせ応答を自動化する場面で、過去の利用者の入力と応答のペアを漏えいリスクを抑えながら活用し、新たな利用者への応答精度を高めることができる手法を確立したと発表した。
株式会社エーアイセキュリティラボは7月11日、7月23日から25日に開催されるイベント「DX 総合EXPO 2025 夏 東京」に出展・登壇すると発表した。
ミタチ産業株式会社は7月4日、7月1日に公表した同社グループ会社MITACHI(HK)COMPANY LIMITED(ミタチ香港)への不正アクセスによるシステム障害について、第二報を発表した。
大阪府堺市は7月4日、市立中学校での個人情報漏えいについて発表した。
株式会社オリエンタル・ガード・リサーチは7月1日、不正アクセスによる個人情報流出の可能性について発表した。
セコムトラストシステムズ株式会社は7月15日、「セコム安否確認サービス」を含む複数のサービスと株式会社SmartHRのクラウド人事労務ソフト「SmartHR」が、同日からサービス連携を開始すると発表した。
一般社団法人情報処理学会は7月8日、サイバーとフィジカルが融合する未来を支えるコンピュータセキュリティ技術についての論文を広く募集すると発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は7月14日、Apache Tomcatにおける複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。影響を受けるシステムは以下の通り。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は7月14日、Apache HTTP Server 2.4における複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。影響を受けるシステムは以下の通り。
設立 2 年で東京に支社を設け、日本と台湾のセキュリティコミュニティ活動にも積極的すぎるほど連携する。ここには「東アジア圏にサイバーセキュリティの安全なエコシステムを立ち上げる」という明確かつ積極的な意思を感じる。今後 CyCraft が日本にどんな新しい風を吹き込んでくれるのかについては、CyCraft のユーザー企業でなくとも、CyCraft のパートナーでなくとも気になることに違いない。
Cloudbase株式会社は7月29日に、ウェビナー「"脱CVSS依存!" セキュリティ担当者なら知っておくべきSBOMと脆弱性管理の本質」を開催すると発表した。
ソニーネットワークコミュニケーションズ株式会社は7月11日、So-netへの不正アクセスによるメールアドレス変更について発表した。
日鉄ソリューションズ株式会社は7月8日、同社への不正アクセスによる情報漏えいの可能性について発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は7月11日、Firebox T15における非公開機能を悪用される問題について「Japan Vulnerability Notes(JVN)」で発表した。
ガートナージャパン株式会社(Gartner)は7月7日、国内のランサムウェア対策状況に関する最新の調査結果を発表した。
特定非営利活動法人日本ネットワークセキュリティ協会(JNSA)は7月7日、「2024年 国内情報セキュリティ市場調査報告書」を発表した。
ソフォス株式会社は6月30日、サイバー犯罪の首謀者特定にAIを活用するアプローチについての解説記事を発表した。
GMOサイバーセキュリティ byイエラエ株式会社は7月4日、GMO Yours 渋谷フクラスで「GMO IERAE HackNight #2」を7月17日に開催すると発表した。
Iceland の CEO であるリチャード・ウォーカー氏は、この技術は「罪のない顧客を監視するものでもなく、またデータを保存するものでもない。訓練を受けた店舗チームが、暴力行為や脅迫を行うことが多いとされる常習的な人物を冷静に特定するのに役立つためのもの」と述べている。
公益財団法人KDDI財団は7月1日、同財団が調査研究助成する東京電機大学の小篠裕子准教授の研究報告サマリーを紹介した。
HENNGE株式会社は7月3日、「HENNGE One」がCLINKS株式会社の法人向け生成AIチャットツール「ナレフルチャット」へのシングルサインオン連携に対応したと発表した。
東京都港湾局は7月3日、調布飛行場の受付システムの運用保守を委託している株式会社システムエグゼへのサイバー攻撃について発表した。
愛知県は7月4日、県内の中小企業を対象とした「~攻撃されたからでは遅い!対応力を磨く1日集中セミナー~サイバー攻撃対策セミナー」を8月7日に開催すると発表した。
独立行政法人情報処理推進機構(IPA)と一般社団法人セキュリティ・キャンプ協議会は7月9日、新たな人材層の育成を目的とした新プログラム「セキュリティ・キャンプコネクト」を開設し、9月6日から7日に、東京でプレ開催を行うと発表した。
ソフォス株式会社は7月10日、「ランサムウェアの現状 2025年版」を公開した。
株式会社スリーシェイクは7月10日、7月24日から26日にグランシップで開催する「TECH BEAT Shizuoka 2025」に出展すると発表した。
Google Threat Intelligence グループ(GTIG)は7月4日、音声フィッシング(ビッシング)から始まるデータ恐喝についての解説記事をブログで発表した。米国時間6月5日に、Google Cloud blogに投稿されたものの抄訳となる。