この記事は、本誌 上野 宣が Cloudbase株式会社 代表取締役 岩佐 晃也(いわさ こうや)に取材し、Cloudbase 開発の舞台裏と思想について話を聞く・・・はずだったのですが、技術者を父に持ち小学生時代からコンピュータに親しんでいたことにはじまって、次から次へと二人の共通点が出てきて対談は一時制御不能に陥りました。その証拠に、製作段階での本記事のタイトルは『Cloudbase 岩佐晃也と上野宣 同一人物説』でした(本当)。
株式会社ポケモンは7月3日、「ポケモンセンターオンライン」での会員アカウントに対する不正ログインの発生について発表した。
株式会社日経BPは7月3日、株式会社富士山マガジンサービスが運営するウェブサイト「Fujisan.co.jp」への不正アクセスによる個人情報流出の可能性について発表した。
株式会社サイバーウェイブジャパンは7月3日、同社クラウドサービスでの障害について発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は7月7日、Nimesa Backup and Recoveryにおける複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
日本サイバーディフェンス株式会社(NCD)は7月9日、セルギー・コルスンスキー元駐日ウクライナ大使がシニアアドバイザーに就任したと発表した。
NRIセキュアテクノロジーズ株式会社(NRIセキュア)は7月9日、「耐量子計算機暗号(PQC)への移行支援サービス」を同日から提供すると発表した。
クラウドストライク合同会社は7月1日、連邦地方裁判所がCrowdStrikeに対する集団訴訟を棄却したと発表した。
新興プラスチックス株式会社は7月1日、同社へのサイバー攻撃によるシステム障害について発表した。
古野電気株式会社は6月30日、同社サーバへの不正アクセスについて発表した。
奈良県奈良市は6月30日、道路維持課の職員の懲戒処分について発表した。
株式会社エーアイセキュリティラボは7月7日、株式会社ヴェスと新たなアライアンスを締結したと発表した。
独立行政法人 情報処理推進機構(IPA)は7月9日、「Microsoft 製品の脆弱性対策について(2025年7月)」を発表した。一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)も「2025年7月マイクロソフトセキュリティ更新プログラムに関する注意喚起」を発表している。
内閣官房は7月1日、国家サイバー統括室の設置について発表した。
Okta Japan株式会社は7月1日、フィッシングサイト作成にAIツール「v0」が悪用されていることを確認したと発表した。
株式会社スリーシェイクは6月30日、同社所属のエンジニアの鈴木勝史氏が「2025 Japan All AWS Certifications Engineers」に選出されたと発表した。
株式会社エーアイセキュリティラボは6月30日、株式会社ネットワークバリューコンポネンツ(NVC)と新たに販売店契約を締結したと発表した。
チェコ工科大学の Erika Langerová 氏が LinkedIn 上に投稿した調査報告が注目されます。当該調査では、公開された中国の学術論文を対象に大規模な調査を行い、西側(米欧)の電力網を大規模停電に導く最小コスト攻撃手法のシミュレーション研究が数百件に及ぶことを明らかにしています。これらの研究は純粋な学術目的を超え、Volt Typhoon や Salt Typhoon などによる現実の中国のサイバー攻撃から判明している点を組み合わせると、より事態は深刻になると指摘しています。
学悠出版株式会社は6月30日、同社が運用するウェブサイト「愛知全県模試」のサーバへの不正アクセスについて発表した。
熊本県は6月30日、2024年11月30日に公表した同県が運営する「くまもとグリーン農業ホームページ」での個人情報漏えいについて、続報を発表した。
滋賀県教育委員会は7月1日、県立図書館ホームページへの不正アクセスについて発表した。
株式会社はるやまホールディングスは6月30日、同社グループへの不正アクセスによるシステム障害について発表した。
GMOインターネットグループ株式会社は7月8日、「GMOオープンソース開発者応援プログラム」を同日から開始すると発表した。
GMOサイバーセキュリティ byイエラエ株式会社は6月30日、ASMツール「GMOサイバー攻撃 ネットde診断 ASM」に表示言語切り替え機能を実装したと発表した。
株式会社メタリアルは6月23日、セキュリティインシデント解析レポート作成AIエージェント「Metareal インシデントレスポンス」を新開発し提供開始すると発表した。
ランサムウェア攻撃において、「企業のサイバー攻撃被害について詳しい法律事務所のエキスパート」や 「企業側はランサムウェア攻撃の公表についてどんな意思決定を行っているのだろうか」 という点が特に重要です。これは情報システム部門でサイバーセキュリティ管理を担う者にとって、脅迫的な攻撃に直面した際の対策や公表の際の判断材料として、また情報の透明性を確保するために重要です。
東証プライム上場企業の日本セラミック株式会社は6月27日、4月8日に公表した同社サーバへの不正アクセスについて、続報を発表した。
東京ヴェルディ株式会社は6月27日、同社が2024年2月6日に公表した同社運営の「東京ヴェルディ公式オンラインストア」への不正アクセスについて、続報を発表した。
ミタチ産業株式会社は7月1日、同社グループ会社MITACHI(HK)COMPANY LIMITED(ミタチ香港)への不正アクセスによるシステム障害について発表した。
金融庁は6月30日、2024年度における金融庁の取組みや分析等についてまとめた「金融分野におけるITレジリエンスに関する分析レポート」を公表した。
ベライゾンジャパン合同会社は6月30日、18年目となるサイバーセキュリティに関する報告書「2025年度 データ漏洩/侵害調査報告書(DBIR)」のエグゼクティブサマリー日本語版を公開した。
株式会社日本レジストリサービス(JPRS)は6月27日、「Interop Tokyo 2025」で実施したミニセミナーの内容を紹介した。
Cloudbaseは、クラウドセキュリティの包括的な管理を実現するCNAPP・CSPM製品を提供してきました。そしてこの度、オンプレミス環境にも対応できる新機能「Cloudbase Sensor」の提供を開始しました。本記事では、Cloudbase Sensorの開発背景や提供価値を、セキュリティを取り巻く現状とともにご紹介します。
CMC は、英国の政府機関である国家サイバーセキュリティセンター(NCSC)の元創設 CEO であるキアラン・マーティン氏が議長を務め、サイバーセキュリティ専門家と金融専門家で構成されている。CMC 設立の目的は、「システミック・サイバー・イベント」の定義にまつわる曖昧さを解消することだった。特に重要なのは、サイバー保険会社が再保険契約を請求できる基準を明確にすることだ。
東証プライム上場企業の株式会社アイ・エス・ビーは6月26日、5月2日に公表した不正アクセスによる同社ホームページの改ざんについて、調査結果を発表した。
株式会社テゲバジャーロ宮崎は6月26日、同社が運営する「テゲバジャーロ宮崎の公式オンラインショップ」での個人情報漏えいの可能性について発表した。
公益社団法人全日本病院協会は7月3日、9月4日に「サイバー攻撃に関するBCP研修~効果的なBCP策定のために~」をウェブ開催すると発表した。
Okta Japan株式会社は7月2日、オンラインツール「JWT.io Debugger」を大幅にアップデートしたと発表した。今回、日本語版も新たに公開している。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は7月4日、トレンドマイクロ製ウイルスバスター クラウド(Windows版)におけるWindowsショートカット(.LNK)の不適切な取扱いについて「Japan Vulnerability Notes(JVN)」で発表した。
株式会社エーアイセキュリティラボは6月25日、7月23日から25日に開催されるGartner Japan主催イベント「ガートナー セキュリティ & リスク・マネジメント サミット 2025」に出展すると発表した。
経済産業省は6月27日、半導体産業向けの工場セキュリティ対策指針を「半導体デバイス工場におけるOTセキュリティガイドライン(案)」として取りまとめ、日本語版・英語版ともに60日間のパブリックコメントを開始すると発表した。
株式会社マネーフォワードは6月26日、メール送信元の正当性を示す「BIMI」の導入について発表した。
クラスメソッド株式会社は6月26日、サイバーマトリックス株式会社の株式を取得し、連結子会社化する株式譲渡契約を締結したと発表した。取引完了予定日は2025年7月7日で、買収総額は非公開となっている。
今回は、セキュリティアドバイザーの内田がキャリアアドバイザーとしてエンジニアのキャリアに関する考えと、Proofpoint の SEチームが普段どのような仕事をしているのかご紹介します。
株式会社エーアイセキュリティラボは7月16日に、Webセミナー「「義務化」時代の新常識! 人手不足でも定期診断を実現する 自動化ツールの選び方」を開催すると発表した。
個人情報保護委員会は6月25日、学校における個人情報の漏えい等の事案を踏まえた個人情報の取扱いに関する留意点について発表した。
南日本酪農協同株式会社は7月1日、3月28日に公表した同社ホームページへのサイバー攻撃について、調査結果を発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は7月2日、Active! mailにおける複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
株式会社関通は6月25日、株式会社CISOとパートナーシップを締結し、サイバー攻撃の脅威から企業を守るための実践型・会員制プログラム「サイバーガバナンスラボ」を提供すると発表した。関通自身が実際にサイバー攻撃を受け、それを乗り越えた経験から誕生したという。
NRIセキュアテクノロジーズ株式会社(NRIセキュア)は6月24日、Allganize Japan株式会社が提供するオールインワン生成AI・AIエージェント基盤「Alli LLM App Market」専用のAIセキュリティ対策支援サービスを同日から提供開始すると発表した。
株式会社NTTデータ先端技術は6月24日、「セキュリティ要件適合評価及びラベリング制度(JC-STAR)」のJC-STAR検証事業者として、「INTELLILINK スマートデバイス診断サービス」でIoT製品の★1(レベル1)適合評価の受託を同日から開始すると発表した。
子供や無知な人間を騙すことは許される行為ではない。だが詐欺師や犯罪者にとってそれはむしろ正攻法であり目的達成のための正義かもしれない。恐ろしいことに、それは企業にも当てはまることがある。
株式会社PR TIMESは6月25日、5月7日に公表した同社のプレスリリース配信サービス「PR TIMES」への不正アクセスについて、再発防止策を発表した。
大阪府大阪市は6月24日、教育委員会事務局でのメール誤送信による個人情報等の漏えいについて発表した。
NPO法人エル・コミュニティは6月27日、全国の中高生を対象とした体験型サイバーセキュリティ教育プログラム「サイバーサクラ2025」を、7月1日からオンラインで開催すると発表した。
株式会社スリーシェイクは6月24日、エンジニアの働き方の現状と理想についての調査結果を発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は6月30日、RICOH Streamline NXの管理ツールのヘルプドキュメントシステムにおける反射型クロスサイトスクリプティングの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は6月30日、コニカミノルタ製bizhubシリーズにおけるPass-Back攻撃が可能になる脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
株式会社ラックは7月1日、サイバー犯罪に関する白浜シンポジウム実行委員会から5月22日に「情報危機管理コンテスト人材育成賞」を受賞したと発表した。
GMOサイバーセキュリティ byイエラエ株式会社は7月1日、6月21日から6月22日にオンライン開催した国際的なサイバーセキュリティコンテスト「IERAE CTF 2025」に、世界42ヶ国から全809チーム、1,618人がエントリーしたと発表した。
京都府警察は7月2日、令和7年度京都府警察官サイバー対処捜査官の募集について発表した。
今回は、内部不正の最大の要因「動機」について解説します。いかに内部不正が人類の歴史と共にあり続けたか、古からのキリスト教の7つの大罪をもとに分析する分かりやすい。人の欲望というのは、科学や文明が発達しても変わらないもんだ。中編で解説した不正のトライアングルそれぞれの対策も、教科書的なモノではなく、現場のリアル的なものを提示しますよ!
明治安田生命保険相互会社は6月24日、グループ会社である明治安田アセットマネジメント株式会社のホームページへのアクセス障害について発表した。