日本プラスト株式会社は8月22日、同社サーバへの不正アクセスによる個人情報漏えいの可能性について発表した。
芝浦工業大学は8月22日、サイバー攻撃による個人情報漏えいの可能性について発表した。
西濃運輸株式会社は8月21日、同社が運営するWebサービスおよび「マイセイノー」サービスへの不正アクセスについて発表した。
GMOサイバーセキュリティ byイエラエ株式会社は8月26日、同社に所属するホワイトハッカーチーム「GMOイエラエ」が「DEF CON 33」CTFにおける「Cloud Village CTF」で優勝し、3年連続で世界1位を獲得したと発表した。
株式会社スリーシェイクは8月26日、9月17日に開催される「Developers Summit 2025 KANSAI」に展示ブーススポンサーとして協賛すると発表した。SRE総合支援サービス「Sreake」のブースを出展する。
株式会社ブロードバンドセキュリティ(BBSec)は8月26日、「サプライチェーン強化に向けたセキュリティ対策評価制度」運用開始に備えた事前対策支援サービスを提供すると発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は8月27日、複数のi-フィルター製品における不適切なファイルアクセス権設定の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
独立行政法人情報処理推進機構(IPA)は8月27日、NetScaler ADCおよびNetScaler Gatewayの脆弱性について発表した。影響を受けるシステムは以下の通り。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は8月27日、SS1における複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は8月26日、複数のHTTP/2サーバ実装におけるストリームリセット処理の不備について「Japan Vulnerability Notes(JVN)」で発表した。
国土交通省関東地方整備局は8月21日、CONPASメールサーバの不正利用によるスパムメールの送信について発表した。
株式会社名鉄インプレスは8月21日、同社の運営する「南知多ビーチランド&南知多おもちゃ王国」での個人情報漏えいについて発表した。
株式会社moobleは8月20日、就労移行支援事業所CONNECTでの個人情報漏えいについて発表した。
フィッシング対策協議会は8月21日、2025年7月のフィッシング報告状況について発表した。
Cloudbase株式会社は9月2日に、オンラインセミナー「生成AIとクラウドが牽引する企業変革とガバナンスとは─セキュリティ企業の視点で紐解く事例とベストプラクティス─」を開催すると発表した。
1 件目は、奈良市 道路維持課 主務の技術職員(35歳)が、少なくとも計 31 回にわたって人事課などの職員になりすまし、人事データやメールのやり取りなどを閲覧する不正アクセス行為を行ったことへの処分だ。本連載でも何度もくり返し取り上げているが、やはり同僚の人事情報というのは、停職処分を喰らってでも覗きたい抗いがたい魅力があるものなのだろう。
ナカバヤシ株式会社は8月20日、同社が運営する「asue」への不正アクセスについて発表した。
株式会社AGSコンサルティングは8月20日、7月10日に公表したAGS人材紹介サービスサイトへのサイバー攻撃による改ざんについて、調査結果を発表した。
株式会社レイメイ藤井は8月18日、同社サーバへの第三者からの不正アクセスについて発表した。
コンフォートシューズ及び健康雑貨の製造販売を行う株式会社AKAISHIは8月、同社が運営する「AKAISHI公式通販サイト」への不正アクセスについて発表した。
エックスサーバー株式会社は8月25日、同社の「sv13279サーバー」へのDDoS攻撃の対応について発表した。
株式会社スリーシェイクは8月25日、9月29日から住友不動産汐留浜離宮ビルに本社を移転・拡張すると発表した。
公益社団法人日本通信販売協会(JADMA)は8月13日、ECサイトでのWebスキミングによる個人情報漏えいに関する注意喚起を発表した。
HENNGE株式会社は8月20日、P2PメッシュVPNプラットフォームサービス「Runetale」を開発、提供するRunetale株式会社への出資を発表した。
この攻撃活動は、特に 米国と台湾の輸出規制を考慮し、半導体の自給を達成し、国際的なサプライチェーンと技術への依存を減らすという中国の戦略的優先順位を反映していると考えられます。
こうした諸課題を受けて開催されるのが「DMARC/25 LAB」である。今回の交流会では最新の業界動向や実際の導入事例、運用上の工夫・課題などの情報共有を行い、参加者が自社の取り組みに活かせる具体的なヒントを得るとともに、関係者間の連携強化やノウハウの相互提供につなげることを目的としている。
株式会社オークワは8月16日、連結子会社の株式会社サンライズでのランサムウェア被害の発生について発表した。文字のコピーができないPDFファイルで公開している。
三浦工業株式会社は8月15日、同社ネットワークへの不正アクセスによるシステム障害について発表した。
東証プライム上場企業のガンホー・オンライン・エンターテイメント株式会社は8月14日、同社の元従業員による不正行為について発表した。文字のコピーができないPDFファイルで公開している。
株式会社エコ配は8月12日、システム不備による個人情報漏えいについて発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は8月22日、Western Digital Kitfoxにおける引用符で囲まれていないファイルパスの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
セコムトラストシステムズ株式会社は8月20日、同社の「セコムあんしんエコ文書サービス」などのサービスが、法務省の「実質的支配者リスト制度」におけるオンライン申請に対応したと発表した。
株式会社スリーシェイクは8月21日、同社のクラウド型データ連携ツール「Reckoner」とウイングアーク1st株式会社のBIダッシュボード「MotionBoard Cloud」の連携を同日から開始すると発表した。
株式会社バッファローは8月19日、同社の旧ドメインを用いた不審メールへの注意喚起を発表した。
セコムトラストシステムズ株式会社は9月25日、26日に、Webセミナー「VMwareの現状と課題~失敗を避けるための決断と解決策~」を開催すると発表した。
Active Directory への攻撃防止を専門とする Semperis でインシデント対応部門を率いるウィックマン氏は、以前、プロのランサムウェア交渉人として仕事をしていた。そして、データをロックするマルウェアに感染した企業の幹部に脅迫者が電話をかけてくるのを目撃していた。「それは家族に対する脅迫でした。家族のインターネットの閲覧履歴や、自宅での行動などに関するものでした」とウィックマン氏は語る。「攻撃者は幹部の住居、幹部の家族の居場所、そして幹部の子供たちが通う学校を知っています」
東証プライム上場企業の株式会社日本触媒は8月8日、5月30日に公表した同社サーバへの不正アクセスについて、調査結果を発表した。
一般社団法人日本筋ジストロフィー協会は8月8日、同協会が運営する「日本筋ジストロフィー協会」公式サイトへのサイバー攻撃について発表した。
日本コロムビア株式会社は8月8日、同社サーバへの不正アクセスについて発表した。
独立行政法人国立特別支援教育総合研究所は8月8日、7月8日に公表した同研究所への不正アクセスについて、続報を発表した。
特定非営利活動法人日本ネットワークセキュリティ協会(JNSA)は8月28日に、産学連携によるサイバーセキュリティの発展を目指し「JNSA-IAC3 第1回サイバーセキュリティセミナー」を開催すると発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は8月21日、Group-Officeにおける複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
HENNGE株式会社は8月22日、「HENNGE One」のオールインワンプランを「HENNGE One Ultra Suite」として提供すると発表した。「HENNGE One Ultra Suite」の提供に合わせて、ウルトラヒーロー3体が新たなイメージキャラクターとなる。
株式会社フィードテイラーは8月19日、同社が提供するCMSサイト静的化サービス「espar vault」にCMSの管理系アクセス全てを公開URLとは異なる別のドメインに隔離する「隠蔽化オプション」を提供すると発表した。
一般財団法人日本熊森協会は8月12日、同協会の公式ホームページとメールシステムへの不正アクセスと改ざんについて発表した。
三菱オートリース株式会社は8月8日、同社が利用するモバイルデバイス管理サーバへの不正アクセスについて発表した。
株式会社駿河屋は8月8日、同社が運営するECサイト「駿河屋.JP(suruga-ya.jp)」への不正アクセスについて発表した。
愛知県豊田市は8月7日、メール誤送信による個人情報の流出について発表した。
一般財団法人GovTech東京は8月7日、東京都デジタルサービス局との協働事業「東京デジタルアカデミー若手エンジニアコース」での個人情報漏えいについて発表した。
東京商工会議所は8月18日、「会員企業の災害・リスク対策に関するアンケート」の2025年調査結果について発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は8月20日、富士フイルムヘルスケアアメリカ製Synapse MobilityにおけるWebパラメタの外部制御による権限昇格の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は8月20日、Movable Typeにおける複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。影響を受けるシステムは以下の通り。
株式会社エーアイセキュリティラボは8月12日、9月2日に開催される弁護士ドットコム株式会社が主催する「Security Innovation Conference~高度化する脅威に備える 2025年版 サイバーレジリエンス戦略~」に登壇すると発表した。
ミッコ・ヒッポネンは1991年、21歳の学生時代にプログラマーとしてヘルシンキのスタートアップに入社する。すぐにウイルスのリバースエンジニアリングの仕事を割り当てられたそうだ。当時のウイルスはフロッピーディスクでばらまかれていた時代だ。彼は業務で世界中のウイルスを採取した。その数は150に及ぶ。1枚ずつフロッピーディスクに保存し、個別に解析を行ったという。
独立行政法人国民生活センターは8月6日、ESTA等の申請代行サイトに関する相談の増加について発表した。
独立行政法人工業所有権情報・研修館(INPIT)は8月6日、外部講師の所属事務所からの個人情報漏えいの可能性について発表した。
学校法人法政大学は8月6日、不正アクセスによる情報漏えいの可能性について発表した。
東証プライム上場企業の株式会社レゾナック・ホールディングスは8月6日、5月20日に公表した同社へのランサムウェア攻撃について、最終報を発表した。
セコムトラストシステムズ株式会社は9月17日、18日に、Webセミナー「量子コンピューター時代の暗号安全性~未来の脅威に備える長期戦略~」を開催すると発表した。
ウェルスナビ株式会社は8月19日、同社が提供する「WealthNav」でパスキー(FIDO2)を用いたログイン時の多要素認証を9月上旬から導入すると発表した。金融庁と日本証券業協会では7月中旬に、今後はパスキーなどの安全性の高い認証を必須とする指針案を示していた。
Okta Japan株式会社は8月13日、職場でのAI利用に関する年次調査「AI at Work 2025」の結果を発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は8月19日、Apache TomcatのRewrite Valve機能におけるセッション固定の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は8月18日、トレンドマイクロ製企業向けエンドポイントセキュリティ製品における複数のOSコマンドインジェクションの脆弱性について発表した。影響を受けるシステムは以下の通り。