岡山県は11月6日、10月14日に公表した不正アクセスに伴う個別ホームページの公開停止について、最終報を発表した。
ゼネラル株式会社は11月6日、情報流出の可能性について発表した。
株式会社コバヤシは11月6日、同社システムへの不正アクセスによる情報漏えいについて発表した。
東証プライム上場企業のオークマ株式会社は11月6日、9月25日に公表した連結子会社でのランサムウェア被害の発生について、第2報を発表した。
有限会社L.L.Planningは11月20日、同社ホームページと一部顧客向けのSkillAnalyst Online及びASPでの障害について発表した。
日本クレジットカード協会(JCCA)は11月17日、官民11団体共同で「フィッシング啓発強化キャンペーン」を同日から開始すると発表した。
KDDI株式会社と日本電気株式会社(NEC)は11月20日、サイバーセキュリティ分野の強化を目的とした合弁会社United Cyber Force株式会社(UCF)を設立し、2025年11月28日に活動を開始すると発表した。UCF設立は2025年5月に締結した協業の一環となる。
日本プルーフポイント株式会社は11月20日、Microsoft Security Copilot向け「Proofpoint Satori Emerging Threats Intelligence Agent」の一般提供開始を発表した。
株式会社スリーシェイクは11月21日、同社のエンジニア5名が「Google Cloud Partner Top Engineer 2026」を受賞したと発表した。
自由民主党(自民党)は11月21日、同日開催された党国家サイバーセキュリティ戦略本部の初会合で、政府が策定する新たなサイバーセキュリティ戦略とサイバー対処能力強化法に基づく基本方針について国家サイバー統括室(NCO)から説明を受けたと発表した。
文部科学省共済組合は11月4日、同組合の東京宿泊所「フォーレスト本郷」を装ったフィッシングサイトへの注意喚起を発表した。
10 月に最も件数換算の被害規模が大きかったのは、スターバックスコーヒージャパン株式会社とBlue Yonder社による「新たに約 40,700 名分の従業員 ID 漏えいが判明 ~ スターバックスが利用するシフト作成ツールへ不正アクセス」の約 72,200 名だった。
西濃運輸株式会社は11月5日、8月21日に公表した同社が運営するWebサービスおよび「マイセイノー」サービスへの不正アクセスについて、続報を発表した。
東証プライム上場企業のダイヤモンドエレクトリックホールディングス株式会社は11月5日、9月26日に公表した海外連結子会社でのランサムウェア被害の発生について、続報を発表した。
株式会社QUICKは11月4日、不正アクセスによる情報流出について発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は11月25日、SNC-CX600Wにおける複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は11月25日、MaLionの端末エージェント(Windows)における複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
株式会社バンダイナムコフィルムワークスは11月6日、同社が運営する「バンダイチャンネル」での障害について発表した。
SBテクノロジー株式会社(SBT)は11月25日、Microsoft 365導入後のセキュリティ対策を支援する「セキュリティポスチャーレポート for Microsoft 365」を提供開始すると発表した。
株式会社第四北越銀行は11月18日、法人インターネットバンキング「BIZ-WEB」での他行あての当日振込の停止について発表した。
金融庁は11月10日、インターネット取引サービスへの不正アクセス・不正取引への注意喚起を発表した。
Cloudbase株式会社は11月18日、公益社団法人日本ニュービジネス協議会連合会が主催する「第20回ニッポン新事業創出大賞」のアントレプレナー部門で優秀賞を受賞したと発表した。
総務省は11月11日、「国際海底ケーブルの防護等に関する検討会(第1回)」の会議資料を公開した。
株式会社アシュアードは11月12日、VPN機器のセキュリティ対策に関する調査結果を発表した。
クラスメソッド株式会社は11月13日、9月のGoogle WorkspaceのアップデートでアナウンスされたGoogleドライブのランサムウェア対策機能についての解説記事を発表した。江口佳記氏が執筆している。
株式会社エーアイセキュリティラボは12月9日に、ウェブセミナー「手作業だらけの脆弱性管理から脱却せよ!現場を巻き込み、AIと一緒につくる「仕組み」とは」を開催すると発表した。
大峠によればなんでも Cloudbase というプロダクトは、まるでタイムマシンのように機能するのだという。記者の理解をおおざっぱに書くと、Cloudbase に乗って過去へさかのぼって諸国の悪代官を成敗して歴史を改変し、日本の未来に輝きをもたらすらしい。断言してもいいが ScanNetSecurity 読者諸氏は何のことかさっぱりわからないに違いない。だが安心してほしい。俺も最初はさっぱりわからなかった。
米国の 2 つのサイバーセキュリティ企業に勤務していた、それぞれランサムウェア交渉人とインシデント対応マネージャーが、複数の米国企業に対して自らランサムウェア攻撃を仕掛けていたという疑いで起訴された。
慶應義塾大学通信教育部は11月4日、業務委託先が過去に使用したクラウドシステムへの不正アクセスについて発表した。文字のコピーができないPDFファイルで公開している。
ナカバヤシ株式会社は11月1日、8月20日に公表した同社運営の「asue」への不正アクセスについて、続報を発表した。
東京都教育委員会は10月31日、教育庁の委託事業を受託している株式会社エイチ・アイ・エスでの個人情報漏えいについて発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は11月21日、iCam365製CCTVカメラにおける複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。影響を受けるシステムは以下の通り。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は11月21日、LogStare Collectorにおける複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
GMOサイバーセキュリティ byイエラエ株式会社は11月18日、同社の脆弱性調査・研究チーム・GMOイエラエが「LINE CTF 2025」で国内1位、世界2位を達成したと発表した。
一般社団法人日本デジタルトランスフォーメーション推進協会(JDX)セキュリティ部会は11月14日、「日本セキュリティ大賞2025」全13組の受賞者を発表した。
株式会社スリーシェイクは11月11日、10月11日から13日に開催された「第58回 情報科学若手の会」にスポンサーとして協賛したと発表した。
株式会社帝国データバンクは11月14日、「高市政権に求める経済政策関連アンケート」の結果を発表した。
独立行政法人情報処理推進機構(IPA)は11月7日、2025年日本国際博覧会(大阪・関西万博)におけるIPAの支援業務の報告書を公開した。
株式会社エーアイセキュリティラボは12月4日に、ウェブセミナー「無理なく始めるシフトレフト実践 脆弱性診断をボトルネックにしない新アプローチ」を開催すると発表した。
ランサムウェアをはじめとするサイバー攻撃は、中堅・中小企業も標的となっています。しかし、一度のセキュリティ事故が甚大な被害をもたらす時代となり、多くの企業がセキュリティの重要性を認識しているにもかかわらず、事故やインシデントは後を絶ちません。その背景には「人」のリテラシーという課題があります。セキュリティ教育サービスを展開する株式会社ソースポッド 代表取締役社長 山本 剛 氏(写真)に、中堅・中小企業におけるセキュリティ対策の実態と、効果的なトレーニングのあり方を聞きました。
日本企業には巨大なモノリス型システム、フラットに広がる単一ネットワーク、パッチ適用を後回しにする「業務優先」の文化といった「構造的弱点」が残されており、攻撃者にとって最も突破しやすい国の一つとなっています。これらの内部構造の脆弱性と、外部環境の変化が同時に重なることで、日本企業の攻撃リスクはかつてない水準に高まっています。
美濃工業株式会社は11月3日、10月4日に公表したサイバー攻撃によるシステム障害について、第四報を発表した。10月21日の第三報までに報告した内容から調査結果が大きく変化したという。
株式会社バンダイナムコフィルムワークスは11月19日、同社が運営する「バンダイチャンネル」会員情報漏えいの可能性について発表した。
株式会社ピーエイチピー研究所(PHP研究所)は11月、松下幸之助の偽造(AI合成)動画についての注意喚起を発表した。
公益財団法人児童育成協会は11月11日、インターネットに接続されたカメラ等の安全な利用についての注意喚起を発表した。
一般社団法人日本区域麻酔学会は11月10日、セキュリティ強化に伴うログイン通知メールの導入について発表した。
セコムトラストシステムズ株式会社は12月3日と12月17日に、「セコム安否確認サービス スマート 無料Webセミナー」を開催すると発表した。
経済産業省中部経済産業局は11月13日、「サイバー攻撃等初動対応手順書策定ワークショップ」を12月18日に開催すると発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は11月19日、らくらく無線スタートEX for WindowsのインストーラにおけるDLL読み込みに関する脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
株式会社ユービーセキュアは11月11日、AIを活用した特許技術による新サービス「WebサイトリスクAI分析サービス」の提供を開始すると発表した。
株式会社電通PRコンサルティング(電通PRC)と株式会社電通総研は11月17日、企業のサイバーセキュリティ領域の総合サービス「CyberCrisis360」を新たに開発し、同日から提供開始すると発表した。
ScanNetSecurity は 10 月 8 日に創刊 27 周年を迎えました。毎年恒例の「サブスクサービス Scan PREMIUM」の創刊キャンペーンを 12 月 15 日 (月) 23 時 59 分まで行います(早割は 11 月 30 日 (日) 23 時 59 分まで)。
創刊キャンペーンとは ScanNetSecurity の個人向けサブスクリプションのライセンスの料金を年にいちど最大幅で値引きすることです。
無印良品を展開する株式会社良品計画は11月14日、アスクル株式会社のランサムウェア感染による顧客情報流出の可能性について発表した。
アスクル株式会社は11月12日、10月19日に公表したランサムウェア感染によるシステム障害について、第8報を発表した。
幼児・小学生の通信教材を提供する株式会社がんばる舎は10月31日、同社Webサイトへの不正アクセスについて発表した。
株式会社ヒッツカンパニーは10月30日、同社が運営する「レンタル wifi カシモバ」への不正アクセスについて発表した。文字の選択やコピーができないPDFファイルで公開している。
シンエーフーヅ株式会社は10月29日、同社委託先へのサイバー攻撃について発表した。
SBテクノロジー株式会社(SBT)は11月12日、同社のCSPM/ASMサービス「クラウドパトロール」の「Oracle Cloud Infrastructure(OCI)」対応を開始すると発表した。
株式会社エーアイセキュリティラボは11月15日、脆弱性診断の自動化ツール「AeyeScan」のアップデートについて発表した。
一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は11月18日、SigmaおよびYARAルールを活用したリアルタイムクライアント監視ツール「YAMAGoya」を公開したと「JPCERT/CC Eyes」で発表した。朝長秀誠氏が執筆している。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は11月17日、iOSアプリ「デジラアプリ」におけるサーバ証明書の検証不備の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
ISACA(米イリノイ州)は11月13日、グローバル調査レポート「State of Cybersecurity 2025」を発表した。調査は2025年第2四半期に実施され、CISM(Certified Information Security Manager)資格保持者を含む情報セキュリティ専門家3,812名が回答した。
土橋氏は就任にあたって「企業内でサイロ化しがちなDDI環境を可視化・統合することで、ITインフラの運用効率を高めるだけでなく、グローバルレベルでのITガバナンスの強化にも貢献できる」とコメントしている。