株式会社エーアイセキュリティラボは10月17日、脆弱性診断の自動化ツール「AeyeScan」のWeb-ASM機能の強化について発表した。
トレンドマイクロ株式会社は10月14日、マルウェア「s1ngularity」による認証情報窃取を目的としたAI武器化の事例についての解説記事を発表した。
総務省は10月9日、オンライン開催した「AIセキュリティ分科会(第2回)」に関する資料を公開した。
9月5日(金)にデジタルアーツ株式会社から編集部宛に届いたプレスリリースにはご丁寧に「(この情報は)9月8日AM9:00まで社外秘情報となります」と小癪(こしゃく)な文言が記されていた。Appleでもあるならともかくデジタルアーツごときが解禁日めいたものを記したという事実に驚いた。
エーアイセキュリティラボ株式会社は、ウェビナー「膨大な脆弱性は賢く仕分ける!戦略的『トリアージ&ASM』実践」を11月6日にリアルタイム配信する。参加費は無料。
セコムトラストシステムズ株式会社は11月19日、20日に、無料Webセミナー「経営層・セキュリティ技術者のためのサイバー教育の必要性~あなたもセキュリティ教育を体感しませんか~」を開催すると発表した。
株式会社エーアイセキュリティラボは10月16日、10月28日から11月16日に開催されるJAPANSecuritySummit実行委員会主催イベント「JAPANSecuritySummit 2025」に登壇すると発表した。
書類の内訳は、かんぽ生命保険(591枚)、東京海上日動火災保険(21枚)、三井住友海上プライマリー生命保険(11枚)、住友生命保険(4枚)、アフラック生命保険(3枚)、メットライフ生命保険(2枚)で、887名分の住所、名前、生年月日、性別、電話番号、保険契約の内容、契約関係者の情報が記載されていた。
カンタス航空は10月12日、世界中の複数の企業が受けた7月初旬のサイバーインシデントによる影響について発表した。
ぼんち株式会社は10月10日、同社の事業部門である煎餅工房さがえ屋でパソコンの廃棄が適切に行われなかったことによる個人情報漏えいの可能性について発表した。
一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は10月21日、WatchGuard製ファイアウォール「Firebox」のikedにおける境界外書込みの脆弱性(CVE-2025-9242)について発表した。影響を受けるシステムは以下の通り。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は10月20日、LANSCOPE エンドポイントマネージャー オンプレミス版における通信チャネルの送信元検証不備の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は10月17日、AutoDownloaderのインストーラにおけるDLL読み込みに関する脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
総務省は10月9日、9月22日に実施したフィッシングメール対策等に関する事業者団体等との意見交換会の結果を発表した。総務省では9月1日に、事業者団体を通じて、電気通信事業者に対し、フィッシングメール対策の強化について、文書で要請を実施していた。
NTT西日本グループは10月9日、顧客のセキュリティに関する環境診断から対策計画の提案および相談対応まで一貫して行う「伴走型セキュリティ対策支援サービス」を、10月10日から提供開始すると発表した。
GMOサイバーセキュリティ byイエラエ株式会社は10月14日、同社に所属するホワイトハッカーによる脆弱性調査・研究チーム「GMO イエラエ」が、「Holmes CTF 2025」で国内1位、世界7位を獲得したと発表した。
国土交通省は10月10日、委託事業に係る個人情報漏えいの可能性について発表した。
株式会社パン・パシフィック・インターナショナルホールディングスは10月10日、業務委託先への不正アクセスについて発表した。
関彰商事株式会社は10月10日、関連企業である株式会社セキショウキャリアプラスへの第三者からの不正アクセスについて発表した。
三井物産セキュアディレクション株式会社(MBSD)は10月3日、本日10月22日から24日まで幕張メッセで開催されるJapan IT Week「第15回 情報セキュリティ EXPO【秋】2025」に初出展すると発表した。
独立行政法人情報処理推進機構(IPA)は10月15日、2025年第3四半期(7月から9月)における「脆弱性対策情報データベース『JVN iPedia』の登録状況」を発表した。
金融庁は10月14日、「金融業界横断的なサイバーセキュリティ演習(Delta Wall 2025)」について発表した。
株式会社マクニカは10月10日、S&J株式会社にセキュリティ運用の自動化プラットフォーム「Swimlane」を提供したと発表した。
GMOサイバーセキュリティ byイエラエ株式会社は10月10日、フジテレビの情報番組「サン!シャイン」への取材協力を発表した。
長年にわたり、中国とロシアのサイバー攻撃者は互いの衝突をおおむね避けてきた。しかし、今回の侵害は、中国の APT オペレーターが諜報活動のために、ロシアのインフラストラクチャ、または少なくともそのサプライチェーンを探査する意思を持つようになったことを示唆している。
ツネイシホールディングス株式会社は10月9日、同社グループ社員のアカウントからのフィッシングメール送信について発表した。文字の選択やコピーができない状態で公開している。
京セラ関電エナジー合同会社は10月7日、同社メールシステムへの不正アクセスについて発表した。
株式会社エニグモは10月3日、同社が運営するマーケットプレイス「BUYMA」のシステム管理者を装った不審な問い合わせへの注意喚起を発表した。
HENNGE株式会社は10月1日、「HENNGE One」がLumApps株式会社の社内コミュニケーションプラットフォーム「LumApps」へのシングルサインオン連携に対応したと発表した。
Okta Japan株式会社は10月14日、セイコーエプソン株式会社がグローバルで展開する顧客向けサービスの認証基盤に、Oktaの顧客向けアイデンティティ管理サービス「Auth0」を採用したと発表した。
株式会社スリーシェイクは10月10日、同社の「Reckoner」が「ITトレンド」 の「ITトレンド上半期ランキング2025」EAIツール部門で1位を獲得したと発表した。
株式会社NTTドコモは10月15日、ぷららメールにおける送信DMARCポリシーの変更について発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は10月16日、ChatLuckにおける複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は10月16日、Ruijie Networks製RG-EST300におけるSSH機能が有効になっている問題について「Japan Vulnerability Notes(JVN)」で発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は10月16日、desknet's NEOにおける複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
株式会社マキナレコードは11月5日から7日に、「Cyber Intelligence Summit 2025」をベルサール虎ノ門で開催すると発表した。
ChromeOSは、システム領域が読み取り専用に設計されており、マルウェアがOSの根幹に常駐することが非常に困難です。起動時に毎回検証し修復するVerified Bootなどの多層防御により、ランサムウェア感染リスクを低減します。
ヤマト運輸株式会社は10月14日、元従業員による情報の不正持ち出しについて発表した。
株式会社デンソーは10月8日、同社グループ関係者の個人情報の漏えいについて発表した。
株式会社ダイヘンは10月8日、海外関係会社のシステムへの不正アクセスについて発表した。
独立行政法人情報処理推進機構(IPA)は10月16日、Windows 10 のサポート終了に伴う注意喚起を発表した。
独立行政法人 情報処理推進機構(IPA)は10月15日、「Microsoft 製品の脆弱性対策について(2025年10月)」を発表した。一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)も「2025年10月マイクロソフトセキュリティ更新プログラムに関する注意喚起」を発表している。
一般社団法人日本ネットワークインフォメーションセンター(JPNIC)は9月19日、「Internet Week 2025 挑戦×経験×世代~フルスタックで"不確実"の先へ」を11月18日から27日に開催すると発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は10月15日、Phoenix Contact CHARX SEC-3xxxにおけるコードインジェクションの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は10月15日、バッファロー製Wi-FiルータWXR9300BE6Pシリーズにおけるパストラバーサルの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は10月15日、複数のRSUPPORT製品における安全でないDLL読み込みの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
株式会社スリーシェイクは9月22日、インテックス大阪で11月19日から21日に開催される「Japan IT Week【関西】2025」に統合セキュリティプラットフォーム「Securify」をブース出展すると発表した。
中小企業がサイバー攻撃の標的になりやすい背景には、専門人材不足、予算・リソース不足、危機意識の低さの3つの課題があり、これらの解決には24時間365日の日本語サポートや短時間応答のマネージドサービス提供が有効です。
早稲田大学は10月7日、文化構想学部英語学位プログラム Global Studies in Japanese Cultures Program(JCulP)の入学試験での2件の個人情報漏えいについて発表した。
株式会社スペースは10月7日、同社が管理を委託しているサーバへの不正アクセスについて発表した。
埼玉県商工会連合会は10月7日、サイバー攻撃によるシステム障害の発生について発表した。画像ファイルで公表している。
株式会社エーアイセキュリティラボは10月15日、株式会社ナノオプト・メディアが主催する「Security Days Fall 2025 福岡」に出展・登壇すると発表した。
GMO Flatt Security株式会社は10月3日、同社の「Kaigi on Rails 2025」出展ブースで出題したクイズについての解説記事を同社ブログで発表した。同社の大崎氏が執筆している。
NordVPNは10月8日、「ビジネスパーソンの無意識な行動に潜むセキュリティリスクに関する調査」の結果を発表した。
11 月 5 日 水曜日から 3 日間にわたって開催される Cyber Intelligence Summit 2025 のインタビュー取材に先立って、いまも忘れられないある出来事の年月日を調べてみたら 2017 年のことだった。もう 8 年も経つんだと驚くばかりだった。
2025 年 6 月に、Roundcube にて遠隔からの任意のコード実行が可能となる脆弱性を悪用するエクスプロイトコードが公開されています。
セキュリティ対策が、知らぬ間に業務の足かせになっていないだろうか。守るべきは“システム”ではなく“ビジネスそのもの”だ。オンプレとクラウドの境界を越え、単一の仕組みで柔軟に守る最新の防御モデルを通して、経営と現場が同じ方向を向くためのヒントとは?
神奈川県は10月7日、医療企画課でのメールアドレス流出について発表した。
奈良県奈良市は10月6日、DV被害者の個人情報漏えいについて発表した。
株式会社ウマニティは10月3日、同社が運営する競馬コミュニティサイト「ウマニティ」への不正アクセスについて発表した。
GMOサイバーセキュリティ byイエラエ株式会社は10月9日、「GMOサイバー攻撃ネットde診断 ASM」の新プロダクトビジョンとして、「複雑化するセキュリティ運用をシンプルにし、“何から対策すべきか”を可視化する」を策定したと発表した。
Tenableは10月8日、福岡ひびき信用金庫が「Tenable Identity Exposure」と「Tenable Cloud Security」を導入したと発表した。
JPAAWGは10月15日、高知市文化プラザかるぽーとで第8回となる年次カンファレンス「JPAAWG General Meeting」を11月4日・5日に開催すると発表した。