伊藤忠テクノソリューションズ株式会社(CTC)は8月12日、金融機関を対象とした「金融サイバーセキュリティガイドライン スマートチェックサービス」を提供すると発表した。
一般財団法人日本サイバー犯罪対策センター(JC3)は8月7日、「悪質なショッピングサイト等に関する統計情報(2025年上半期)」を発表した。
日本の経済界で「手土産転職」などという不吉な言葉が人口に膾炙した現在、日本プルーフポイント株式会社は 6 月 6 日、都内で「内部不正/内部脅威対策カンファレンス」を開催した。新聞記者と弁護士が基調講演に登壇し、内部脅威に関する最新の事例等について解説が行われた他、それに対応する Proofpoint 製品の機能や今後のロードマップ等が語られた。
GMOサイバーセキュリティ byイエラエ株式会社は8月8日、8月27日に開催されるウェビナー「情シスのためのサイバー攻撃対策セミナー~見落としがちなセキュリティリスクと、組織がとるべき対策とは~」に同社の帰山凌氏が登壇すると発表した。
2025 年 6 月に、Microsoft Windows における管理者権限での遠隔からの任意のコード実行につながる脆弱性の情報が公開されています。デフォルトの設定では、ドメインコントローラを除き、Active Directory ドメインに参加しているすべての端末への侵入が可能となる脆弱性であるため、間接的にドメインコントローラの制圧が可能となる可能性が高い脆弱性で、Active Directory 史上最も注目度が高い脆弱性と言えます。
株式会社サンリオエンターテイメントは8月12日、1月21日に発生した同社ネットワークへのランサムウェアによる不正アクセスについて、調査結果を発表した。
宮城県仙台市は8月5日、第27回参議院議員通常選挙におけるSSDの紛失について発表した。
株式会社インゲージは8月5日、メールデータ移行サービスにおけるログイン情報の誤送付について発表した。
岡山県しんきん合同ビジネス交流会実行委員会は8月5日、岡山県しんきん合同Webビジネス交流会「岡山CREATION」への不正アクセスについて発表した。
友野印刷株式会社は8月5日、同社が保守管理業務を受託している「岡山CREATION」(岡山しんきんビジネス交流会サイト)に対する外部からのサイバー攻撃について発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は8月18日、PgManageにおけるインジェクションの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
住信SBIネット銀行株式会社は8月18日、同社から送信するメールのセキュリティ強化を目的として、メール認証規格 BIMI(Brand Indicators for Message Identification)を8月15日から導入したと発表した。
株式会社スリーシェイクは8月6日、株式会社両備システムズに提供したSRE総合支援サービス「Sreake」の導入事例インタビューを公開した。
株式会社KDDIウェブコミュニケーションズは8月6日、同社のホスティングブランドCPIからクラウド型メール専用プラン「KWCメール」を提供すると発表した。
Okta Japan株式会社は8月7日、特権アクセス管理製品「Okta Privileged Access」の導入キャンペーンを開始すると発表した。
2025 年春、東京で開催された「HENNGE Cybersecurity Day 2025 Tokyo」では、生成 AI 時代におけるサイバーセキュリティの課題と対策について、専門家による講演が行われた。
株式会社エーアイセキュリティラボは8月4日、8月26日にオンライン開催される「THE JOURNEY AIエージェントや生成AIについて効率的に情報収集できるオンラインカンファレンス」で講演を行うと発表した。
駒ヶ根高原リゾートリンクスを運営する株式会社フジケンは8月、海外からのアクセス制限について発表した。
LINEヤフー株式会社は8月5日、同社が提供する「Yahoo!メール」での他社メールソフト等を利用した海外からのアクセス制限について発表した。
一般財団法人郡上八幡産業振興公社は8月4日、同法人が運営する「郡上八幡屋-特産品通販-」への不正アクセスによる個人情報漏えいにについて発表した。
常磐大学は8月1日、メールアドレスの流出について発表した。
佐川急便株式会社は8月1日、佐川急便スマートクラブへの不正アクセスについて発表した。
株式会社スリーシェイクは8月5日、同社のクラウド型データ連携ツール「Reckoner」で新機能「オンプレエージェント」を提供すると発表した。
株式会社エーアイセキュリティラボは8月9日、脆弱性診断の自動化ツール「AeyeScan」へのスキャンルールの追加について発表した。
GMOサイバーセキュリティ byイエラエ株式会社は8月6日、ASMツール「GMOサイバー攻撃 ネットde診断 ASM」の機能を拡張し、「Microsoft SharePoint Server のリモートコード実行の脆弱性(CVE-2025-53770)」が検出可能となったと発表した。
Cloudbase株式会社は8月21日に、株式会社サーバーワークスと共同でオフラインイベント「セキュリティの現場から~クラウド脅威による被害のリアルとASM×CNAPPによる対策入門、そして運用事例~」を開催すると発表した。
メルセデス・ベンツ日本合同会社は8月1日、同社が運営する自動車保証管理システムでの顧客情報流出の可能性について発表した。
株式会社丸菱ホールディングスは7月28日、同社へのランサムウェア攻撃について発表した。
株式会社ナード研究所は7月18日、同社のネットワークに関する不具合について発表した。
株式会社スリーシェイクは8月7日、クラウド型データ連携ツール「Reckoner」が株式会社オービックビジネスコンサルタントの「固定資産奉行クラウド」と連携を開始すると発表した。
NTT東日本株式会社は8月6日、AWSコンソールへの不正アクセスの可視化についての解説記事を発表した。
マイクロソフトは8月5日、2025年のマイクロソフト報奨金プログラムについて、ブログで発表した。
NTTセキュリティ・ジャパン株式会社は8月7日、臨時レポート「クルド人グループによる日本の組織を狙ったサイバー攻撃」を発表した。
株式会社ラボネットワークは8月7日、エンドユーザーに不審なフィッシングメールが送付されている事象について発表した。
古野電気株式会社は8月7日、6月30日に公表した同社サーバへの不正アクセスについて、第3報を発表した。
ユーザックシステム株式会社は8月8日、同社で発生したセキュリティインシデントについて発表した。
デジタル庁は8月5日、災害対応の取組について発表した。
株式会社SynXは8月7日、新たにサイバーセキュリティ事業を開始し、専門家チームから成る「サイバーセキュリティグループ」を設立したと発表した。
HENNGE株式会社は8月8日、「HENNGE One」がカサナレ株式会社のエンタープライズ向け生成AIソフトウェア「Kasanare」へのシングルサインオン連携に対応したと発表した。
GMOサイバーセキュリティ byイエラエ株式会社は8月12日、同社の脆弱性調査・研究チーム「GMOイエラエ」が「DiceCTF Finals 2025」と「Crypto CTF 2025」で国内1位を獲得したと発表した。
CVE に関連して CVSS(Common Vulnerability Scoring System)という危険度を表す指標が存在する。評価基準の見直しなども行われており(現在はバージョン4まで公開)、多くの企業や組織にとって、対応の自動化や対応の判定基準として役立っている。注意点として、CVSS のスコア(危険度)は攻撃を受けた場合の影響度(インパクト)を示すもので、攻撃のしやすさ、発生頻度についての指標は含まれていない点が挙げられる。
四国ジッコウエンジニアリング株式会社は7月31日、5月21日に公表した同社へのランサムウェア被害について、最終報を発表した。
株式会社メディアリンクスは7月31日、2026年3月期第1四半期連結会計期間での特別損失の計上について発表した。
独立行政法人情報処理推進機構(IPA)は8月7日、Trend Micro 製品の脆弱性対策について発表した。影響を受けるシステムは以下の通り。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は8月7日、複数のセイコーエプソン製品における脆弱な認証情報の使用の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は8月8日、WordPress用プラグインAdvanced Custom FieldsにおけるHTMLインジェクションの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は8月8日、ムービット製Powered BLUE 870における複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
独立行政法人情報処理推進機構(IPA)は7月31日、「脆弱性診断内製化ガイド」を発表した。
株式会社FFRIセキュリティは7月31日、「FFRI yarai Version 3.7」の提供を開始すると発表した。
AGCポリマー建材株式会社は7月15日、同社業務委託先のシステムへの不正アクセスによる顧客情報の流出について発表した。文字のコピーができないPDFファイルで公開している。
株式会社SOUKENは7月8日、同社ホームページへの不正アクセスによるホームページ改ざんについて発表した。
株式会社フォトクリエイトは7月31日、同社に登録された一部のメールアドレスへのフィッシングメールの送信について発表した。
アコム株式会社は7月31日、新たな生体認証登録を一時停止すると発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は8月4日、富士フイルムビジネスイノベーション製複合機(MFP)における境界外書き込みの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は8月6日、サトー製ラベルプリンタCL4/6NX-J PlusおよびCL4/6NX Plusシリーズにおける複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は8月6日、トレンドマイクロ製企業向けエンドポイントセキュリティ製品における複数のOSコマンドインジェクションの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
独立行政法人情報処理推進機構(IPA)は7月31日、「中小企業向けサイバーセキュリティ対策支援者リスト」を発表した。
トレンドマイクロ株式会社は7月30日、ロシア語圏のサイバー犯罪アンダーグラウンドの調査記事を発表した。
株式会社筑波山江戸屋は7月30日、同社が運営する日本旅館のWebサイトへの不正アクセスについて発表した。
株式会社ヤマダコーポレーションは7月30日、2026年3月期第1四半期決算発表の延期について発表した。同社では7月22日に、不正アクセスによる情報漏えいの可能性について公表していた。
株式会社クシムは7月30日、同社の旧経営陣と元情報取扱責任者による情報資産の流出について発表した。
株式会社すかいらーくホールディングスは7月30日、5月8日に公表した同社運営の「テイクアウトサイト」への不正アクセスについて、調査結果を発表した。
HENNGE株式会社は7月30日、「HENNGE Partner Award 2025」を発表した。