セコムトラストシステムズ株式会社は9月2日、東京都内に新たに完成した1,000ラック規模のデータセンター「セキュアデータセンターTC4」のサービスを10月1日から開始すると発表した。
セコムトラストシステムズ株式会社は9月2日、幕張メッセで9月10日から12日に開催されるバックオフィス向け製品・サービスの総合展「総務・人事・経理Week」内の専門展「オフィス防災 EXPO 秋」に「セコム安否確認サービス」を出展すると発表した。
総務省は9月1日、電気通信事業者に対し、フィッシングメール対策の強化を要請したと発表した。
総合印刷業の株式会社マルニは8月9日、2024年12月26日に公表した同社へのランサムウェア攻撃について、続報を発表した。
株式会社大気社は8月25日、同社の海外グループ会社への不正アクセスについて発表した。
一般財団法人札幌市環境事業公社は8月25日、第三者による同社の一部のメールアドレスの乗っ取りについて発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は9月3日、Web Caster V130におけるクロスサイトリクエストフォージェリの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
クラウドストライク株式会社は9月2日、攻撃チェーン全体にわたってあらゆるアイデンティティを保護する統合ソリューション「Falcon Next-Gen Identity Security」を発表した。
独立行政法人情報処理推進機構(IPA)産業サイバーセキュリティセンターは9月1日、「責任者向けプログラム 業界別サイバーレジリエンス強化演習(CyberREX)」の2025年度 第3回 大阪開催について発表した。
独立行政法人情報処理推進機構(IPA)は8月29日、「企業における営業秘密管理に関する実態調査2024」報告書を公表した。
一般財団法人日本情報経済社会推進協会(JIPDEC)は8月29日、2024年度の「個人情報の取扱いにおける事故報告集計結果」を発表した。
医療機関・介護事業者向けサービスを提供するアクリーティブ株式会社は8月25日、同社ネットワークへの不正アクセスについて発表した。
株式会社Custodiemは8月22日、クラウド環境の設定の誤りによる顧客情報漏えい可能性について発表した。
地方独立行政法人東京都立病院機構は8月22日、東京都立大久保病院での委託職員による個人情報の漏えいについて発表した。
独立行政法人情報処理推進機構(IPA)は8月28日、インターネットサービスへの不正ログインによる被害の増加について発表した。
株式会社エーアイセキュリティラボは9月2日、株式会社Innovation & Co.が運営するビジネス向けIT製品の比較・資料請求サイト「ITトレンド」の「ITトレンド2025年上半期ランキング」で、「AeyeScan」が「【急上昇】セキュリティ診断」部門で1位を受賞したと発表した。
GMOサイバーセキュリティ byイエラエ株式会社は8月29日、株式会社マクニカと製品セキュリティ分野におけるコンサルティング支援・サービスソリューション提供に関するパートナーシップを8月25日に締結したと発表した。
株式会社スリーシェイクは9月1日、幕張メッセで10月22日から24日に開催される「Japan IT Week 2025 秋」内の展示会「情報セキュリティ EXPO」へのブース出展と登壇について発表した。
株式会社北海道銀行は9月1日、アコム株式会社から出向した元行員が電子計算機使用詐欺罪の容疑で逮捕されたと発表した。
総務省は8月19日、楽天モバイル株式会社に対する通信の秘密の保護、漏えい報告書の提出とコンプライアンス・リスク管理体制構築の徹底に係る指導について発表した。
公益財団法人大阪国際交流センターは8月15日、同財団事業の「こどもひろば」でのメール誤送信による個人情報等の漏えいについて発表した。
外務省は8月27日、日本、米国及び韓国との「北朝鮮IT労働者に関する共同声明」を公表した。外務省、警察庁、財務省、経済産業省では2024年3月に公表した「北朝鮮IT労働者に関する企業等に対する注意喚起」を更新し、公表している。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は9月2日、スマートフォンアプリ「グノシー」における送信データへの機微な情報の挿入の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
GMOブランドセキュリティ株式会社は9月2日、なりすましメール対策に関するアンケート調査の結果を発表した。
当該脆弱性の悪用に攻撃者が WebDAV を用いたため、公開されているいくつかの記事では WebDAV の部分が強調されており、あたかも WebDAV に関連する脆弱性かのように書かれているものがあります。しかし、脆弱性の本質は遠隔のサーバに配置されている EXE や DLL などのファイルを実行してしまう点であり、WebDAV の代わりに SMB を用いても脆弱性は悪用できます。
静岡県三島市は8月14日、個人情報の漏えいを起こした職員の懲戒処分について発表した。
フジトミ証券株式会社は8月12日、誤送信による個人情報の漏えいについて発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は8月29日、複数のiND製品における複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は9月1日、セイコーソリューションズ製SkyBridge BASIC MB-A130におけるOSコマンドインジェクションの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
警察庁及び国家サイバー統括室は8月27日、「ソルトタイフーン(Salt Typhoon)」に関する国際アドバイザリーへの共同署名について発表した。
一般社団法人日本スマートフォンセキュリティ協会(JSSEC)は8月27日、「Android アプリのセキュア設計・セキュアコーディングガイド」の2025年8月27日版を公開した。
GMO Flatt Security株式会社は8月27日、同社のセキュリティリサーチャー RyotaK氏が「Meta Bug Bounty Researcher Conference 2025」で世界1位を獲得したと発表した。
PromptLock の感染事例はまだ確認されていないものの、今回の発見は、AI がサイバー犯罪者の攻撃プロセスをはるかに容易にしていることを示すものであり、防御側は警告と受け止めるべきだろう。ESET の 2 人の研究者は、VirusTotal にアップロードされた Windows 版と Linux 版の両方の亜種を特定したと述べている。
神奈川県川崎市は8月6日、同市が保有する個人情報の漏えい等に関し、個人情報保護委員会への報告が遅れたため、同会から文書で指導があったと発表した。
神奈川県横浜市は7月31日、「よこはま日本語学習支援センターWebサイト」の改ざんについて発表した。
マイクロソフトは7月31日、Microsoft .NET に関連した報奨金プログラムの大幅な変更についてブログで発表した。
奈良県奈良市は7月18日、市立中学校でのファイルの共有誤りによる個人情報漏えいについて発表した。
独立行政法人情報処理推進機構(IPA)は8月27日、「本音で語るサイバー攻撃の脅威動向と働く女性セキュリティ人材のリアル」を10月3日に大阪で開催すると発表した。
株式会社WACARU NETは8月26日、「インターネットサービスのパスワード設定に関する調査レポート」を発表した。
新領域安全保障研究所(INODS)は9月10日、「参院選 参政党への投票行動を探る。約1000名への継続調査の結果」と題するウェビナーを開催すると発表した。
株式会社ぐるなびは8月20日、同社サイトのぐるなび会員ログイン画面での不審ログインの検知について発表した。
地方独立行政法人大阪府立病院機構は8月8日、2022年10月31日に公表した大阪急性期・総合医療センターでのランサムウェア感染による大規模システム障害について、複数の民間事業者と和解が成立したと発表した。文字の選択やコピーができないPDFファイルで公開している。
株式会社大林組は8月28日、大林組の社長名を名乗る迷惑メールへの注意喚起を発表した。
ソニー株式会社は8月28日、2017年以前に出荷された一部のFeliCa ICチップの脆弱性について発表した。
GMOサイバーセキュリティ byイエラエ株式会社は8月25日、同社が提供するWAFの自動運用サービス「GMOサイバーセキュリティ WAFエイド」が8月4日にAWS ファンデーショナルテクニカルレビューを通過し、「AWS認定ソフトウェア」に認定されたと発表した。
HENNGE株式会社は8月25日、同社のフロントエンドエンジニア Henry Lie氏が11月18日にニューヨークで、11月21日にリモートで開催される「React Summit US 2025」登壇すると発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は8月27日、ScanSnap Managerのインストーラにおける権限昇格につながる脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。