被害組織の 32 %が身代金を支払ってデータの復旧を試みたが、支払った組織の 41 %が全データまたは一部のデータを回復できなかった。一方、65 %はバックアップからデータを復元することに成功しており、適切なバックアップ戦略の重要性が浮き彫りになった。
KPMGジャパンは10月3日、企業のAIガバナンス構築とサイバーセキュリティ対策強化の一環として、AIセキュリティのためのレッドチームサービスを提供すると発表した。
株式会社クラフは10月8日、2年連続で首都圏以上の賃上げを実現したと発表した。
株式会社新社会システム総合研究所(SSK)は10月8日、セミナー「防衛省・自衛隊のサイバー関連施策~能動的サイバー防御の実施を見据えて~」を11月7日に開催すると発表した
株式会社スリーシェイクは10月7日、新サービス「RELACOMM」を同日にローンチすると発表した。
ここでちょっと遊び心で、1 テラワット(TW)の電力を生成するのに必要な太陽光発電所の規模を概算してみた。現在の太陽光発電の能力では、経験則として 1 MW を供給するのに 5 エーカーのソーラーパネルが必要だ。つまり、1 TW、つまり 100 万 MW には 500 万エーカー、すなわち 7,812 平方マイル(編集部註:20,233 平方キロメートル、東京都の約 10 倍の面積)が必要となる。これは規模的に実現不可能だ。
我々クオリティアは今年 32 期目で、10 月 1 日から 33 期目になりました。創業から33年間、一貫してメールに関連する様々な製品を開発・販売してきたメール専門のソフトウェアメーカーで、「老舗のメール屋さん」と覚えていただければ嬉しいです。
株式会社マイナビは10月3日、クラウド環境の誤設定による個人情報漏えいの可能性について発表した。
スターバックスコーヒージャパン株式会社は10月3日、9月19日に公表したBlue Yonder社の提供サービスへの不正アクセスによる同社従業員の個人情報漏えいについて、続報を発表した。
公益社団法人日本臨床細胞学会は10月3日、同会が実施した「細胞アート展 細胞診体験ワークショップ」での個人データ漏えいの可能性について発表した。
株式会社エーアイセキュリティラボは10月7日、「BOXIL」の「2025年8月 資料請求ランキング」で「AeyeScan」が「脆弱性(セキュリティ)診断」カテゴリで1位を獲得したと発表した。
財務省は10月、「SNSの運用に係る経費」を公開した。
独立行政法人情報処理推進機構(IPA)は10月6日、HOTnet 共創空間 Akallaboで「成長する企業はもうやっている!今知っておきたいサイバーリスクマネジメント」を12月12日に開催すると発表した。
セコムトラストシステムズ株式会社は11月5、6日に、オンラインセミナー「未来志向のデータセンター戦略~10年先を見据えた選定ポイント~」を開催すると発表した。
HENNGE株式会社は9月12日、京都で10月29、30日に開催される第4回「地域 × Tech 関西」に出展すると発表した。
CNAPP は「ここからここまでの範囲」という定義のもと対象範囲を可視化します。しかし IT 部門が知らないところで契約されているクラウドなどは把握しきれません。そこで ASM を使って外からも監視する必要があります。それぞれを別々に使うだけでは、外側と内側のリスクが分断され管理しづらくなります。ASM で外から発見したクラウド上の資産を CNAPP で継続的に監視するサイクルを作る、今回の講演では、その重要性をお話しします。
株式会社エーアイセキュリティラボは10月16日に、オンラインセミナー「面倒なことは「AI」に何とかしてもらう時代へ!運用管理の課題解決プラットフォームのご紹介」を開催すると発表した。
国土交通省は10月2日、システム障害に伴う「Grasp」サイト停止について発表した。
リゾーツ琉球株式会社は10月2日、同社が運営するHOTEL SUNSUI NAHAでの情報漏えいの可能性について発表した。
HAホールディングス株式会社は10月3日、同社グループの一部サーバへの不正アクセスについて発表した。
美濃工業株式会社は10月4日、サイバー攻撃によるシステム障害について発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は10月6日、複数のデンソーテン製ドライブレコーダビューアのインストーラにおける任意のDLL読み込みの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は10月10日、バッファロー製NAS Navigator2における引用符で囲まれていないファイルパスの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
株式会社インターネットイニシアティブ(IIJ)は10月7日、著作権侵害通知を装ったメールを用いた情報窃取型マルウェア配布キャンペーンについて、「wizSafe Security Signal」で発表した。
株式会社スリーシェイクは10月9日、幕張メッセで10月27日、28日に開催される「Cybozu Days 2025」にクラウド型データ連携ツール「Reckoner」をブース出展すると発表した。
情報システムグループの谷口 暢(たにぐち とおる)は、上司である村山 誠治(むらやま せいじ)からタイムカードが押せないと言われたとき、最初は PC の不具合を疑った。だがどうやらそうではない。解決するためサーバルームに赴いて当該サーバを確認すると、見たことがないファイルをふたつ発見した。ファイルの片方は「Lockbit2.0」と読めた。株式会社NITTAN のランサムウェア攻撃との戦いはこのようにして始まった。
もっとわかりやすくいえば、犯罪者の保有するインフラやシステムに対してハッキングを行い、コマンドを実行したりデータを盗んだりのいやがらせ(ハラスメント)の限りを尽くして、それを国際的に注目度の高いカンファレンスで堂々講演したということだ。もはや本誌的には快男児としか呼びようがない。なかなかロックな研究者といえる。
東証プライム上場企業の株式会社竹内製作所は10月1日、連結子会社のランサムウェア被害について発表した。
株式会社クリハラントは10月1日、なりすましによる不正な採用活動への注意喚起を発表した。
株式会社常陽銀行は9月30日、同行取手支店での個人情報漏えいについて発表した。
古野電気株式会社は9月30日、6月30日に公表した同社サーバへの不正アクセスについて、最終報を発表した。
GMOサイバーセキュリティ byイエラエ株式会社は9月25日、同社パートナーの菊池朋明氏が「IRONMAN Japan South Hokkaido」で総合3位に入賞したと発表した。
株式会社NTTデータ先端技術は10月1日、株式会社アシュアードと共同で「Smartsheet」と「yamory」との連携の検証を実施したと発表した。
重要インフラ関連システムの遠隔運用やデータ転送といったインフラ制御権を海外事業者に委ねることのリスクについては各国で警鐘が鳴らされています。チェコ国家サイバー情報安全庁(NÚKIB)は、チェコ国内の小規模太陽光発電所で使用される太陽光インバーターの95 ~ 99 %が中国製であることを指定し、このことが安全保障上の脅威となり得ると警告しています。同警告は、単なる注意喚起ではなく中国の法的環境と過去のサイバー攻撃事例を根拠とした脅威の公式認定として位置付けられるものです。
製品よりも「思想」を売る──スリーシェイクが挑む、セキュリティ運用の常識改革。Securify が生んだ“シンプルさの衝撃”と、現場に寄り添う設計思想から見える「定住するセキュリティ」の未来像。
藤倉コンポジット株式会社は9月26日、同社メールサーバへの不正アクセスについて発表した。
愛知県は9月26日、インターンシップ事業の委託業者による個人情報の漏えいについて発表した。
厚生労働省東京労働局は9月26日、雇用環境・均等部企画課での個人情報漏えいについて発表した。
東証プライム上場企業の日本セラミック株式会社は9月26日、4月8日に公表した同社サーバへの不正アクセスについて、続報を発表した。
セコムトラストシステムズ株式会社は9月30日、同社の大規模災害対策サービス、文書電子化、クラウドサービスの新規利用料金の変更について発表した。
株式会社エーアイセキュリティラボは11月13日に、「触って試して専門家に相談できる! 脆弱性診断ツール比較・体験セミナー」をKANDA SQUAREで開催すると発表した。
この1年間、生成AIの急速な進化や利用急増、また地政学リスクの高まりなど、大きな変化に直面しました。それに伴い、サイバー空間を取り巻く脅威も従来以上に複雑かつ多様化しています。攻撃の自動化やサプライチェーンを狙った攻撃の増加など、我々が注視すべきテーマは尽きません。
当社においては、hennge.com のみならず、当社が保有している全てのドメインの洗い出しとメール送信での利用状況を把握するところからスタートしたので、まず、保有ドメインの全容を把握するため調査を行いました。なりすましメールの送信防止の観点では、「メール送信に利用していないドメインは、p=reject を宣言しておく」ということも大事でして、メール送信の有無に関わらず、全ての保有ドメインにDMARCを設定し、ドメインを保護することを推奨します。
宮崎トヨタ自動車株式会社は9月26日、顧客の下取り車オークション情報の漏えいについて発表した。画像ファイルで公開している。
東証プライム上場企業のダイヤモンドエレクトリックホールディングス株式会社は9月26日、海外連結子会社でのランサムウェア被害の発生について発表した。
社会福祉法人福利厚生センターは9月26日、ソウェルクラブの会員管理システムへの不正アクセスについて発表した。
島根県川本町は9月26日、同町指定管理施設かわもと音戯館への不正アクセスについて発表した。
株式会社インターネットイニシアティブ(IIJ)は9月29日、「wizSafe Security Signal 2025年8月 観測レポート」を発表した。
国家サイバー統括室(NCO)は9月25日、「被害報告一元化に関するDDoS事案及びランサムウェア事案報告様式」(案)に関する意見の募集結果について発表した。
CMC は、英国の政府機関である国家サイバーセキュリティセンター(NCSC)の元創設 CEO であるキアラン・マーティン氏が議長を務め、サイバーセキュリティ専門家と金融専門家で構成されている。CMC 設立の目的は、「システミック・サイバー・イベント」の定義にまつわる曖昧さを解消することだった。特に重要なのは、サイバー保険会社が再保険契約を請求できる基準を明確にすることだ。
アサヒグループホールディングス株式会社は10月3日、9月29日に公表した同社へのサイバー攻撃によるシステム障害について、第2報を発表した。
天龍製鋸株式会社は9月25日、海外子会社のランサムウェア感染について発表した。文字のコピーができないPDFファイルで公開している。
青森県むつ市は9月25日、国勢調査に係る個人情報の紛失について発表した。
Brewtope株式会社は9月25日、同社が提供するクラフトビールの定期便サービス「Otomoni」の顧客情報が漏えいした可能性について発表した。
学校法人宮城学院は9月24日、5月16日に公表した同学院でのランサムウェア感染について、続報を発表した。
GMOブランドセキュリティ株式会社は9月25日、2025年8月に国内認証局として初めて「WebTrust for CAs – Mark Certificate認証」を取得したと発表した。
国家公安委員会は9月25日、国家公安委員会委員長記者会見要旨(9月25日)を発表した。同記者会見は9月25日午前11時20分から11時28分に、警察庁第4会議室で行われている。
Okta Japan株式会社は9月26日、AIを活用する企業を保護するため「Okta Platform」と「Auth0 Platform」の新機能を発表した。
笹だんごを取り扱う株式会社田中屋本店は9月25日、同社が運営するオンラインショップへの不正アクセスによる個人情報の流出について発表した。
東証プライム上場企業のオークマ株式会社は9月25日、連結子会社でのランサムウェア被害の発生について発表した。
アクサ生命保険株式会社は9月25日、同社元従業員による個人情報の持ち出しについて発表した。
デジタル庁は10月2日、ガバメントAIの具体化に向けたOpenAI社との連携協力について発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は10月3日、トレンドマイクロ製ウイルスバスター for Macにおける特権昇格の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。