三井物産セキュアディレクション株式会社(MBSD)は11月7日、ウェビナー「ここでしか語れない!プロが語るセキュリティと内部不正のリアル」を12月8日と2026年1月19日に開催すると発表した。
決済サービスプロバイダーの Checkout.com は、先週恐喝被害に遭った後、支払い要求に応じる代わりに、要求額と同じ額をサイバー犯罪研究の資金として寄付することに決定した。そして恐喝犯の要求を拒否することよりもさらに異例なことが起こった。最高技術責任者(CTO)のマリアーノ・アルベラ氏は、侵害を許した状況について謝罪するとともに、今回のセキュリティインシデントの発生について同社が「全責任を負う」と表明した。
Sky株式会社は11月14日、ASP.NET Coreの脆弱性(CVE-2025-55315)について発表した。影響を受けるシステムは以下の通り。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は11月14日、NCP-HG100におけるOSコマンドインジェクションの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は11月14日、JavaScriptライブラリexpr-evalおよびexpr-eval-forkに任意のコード実行につながる脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
このセッションでは、DMARCポリシーを変えることの運用や業務への影響を考える材料となる体験やディスカッションを重視し、なりすましメールの対策に関わる知識と理解を深めることを目的としています。
サイバー攻撃の実情や被害企業の対応現場の声をリアルに伝えることで、インシデントに備えるための知識と経験の共有が重要です。経験者の生の声を通じて、次世代に知見を伝え、組織全体の対応力向上を促すことが狙いです。
クラウドセキュリティサービスを提供するHENNGE株式会社は11月7日、東京証券取引所プライム市場への市場区分変更申請に向けた準備を行うことを取締役会で決議したと発表した。
GMOサイバーセキュリティ byイエラエ株式会社は11月11日、陸上自衛隊高等工科学校 システム・サイバー専修コースの生徒約60人へのサイバーセキュリティ教育の実施を発表した。
HENNGE株式会社は11月11日、米国SaaS企業Passpackとの戦略的業務提携を発表した。
株式会社スリーシェイクは11月11日、クラウド型データ連携ツール「Reckoner」がウイングアーク1st株式会社のデータ分析基盤「Dr.Sum」オンプレミス版と連携開始すると発表した。
2025 年 8 月に、Windows 版の Docker Desktop にてコンテナからホスト OS の侵害が可能となる脆弱性が報告されています。
株式会社インターネットイニシアティブ(IIJ)は11月5日、サイバー攻撃グループを名乗る人物の投稿について発表した。
TOKYO PRO Market上場企業の株式会社オフィスバスターズは10月31日、9月1日に公表した同社が運営する「ビジフォン舗」への不正アクセスについて、個人情報が流出した可能性があると発表した。
総務省は10月31日、近畿管区行政評価局京都行政監視行政相談センター管内の定例相談所での個人情報漏えいについて発表した。
野村證券株式会社は11月10日、「野村の証券取引約款」等の一部改定について発表した。
HENNGE株式会社は11月6日、同社のクラウド型メール配信サービス「Customers Mail Cloud」が、AWS ファンデーショナルテクニカルレビュー(FTR)の審査を通過し、AWS認定ソフトウェアに認定されたと発表した。
兵庫県立大学は10月30日、検索サイトで表示される偽サイト・なりすましサイトへの注意喚起を発表した。
アマゾンジャパン合同会社は10月29日、Amazonを装ったフィッシング詐欺メールによる被害を防ぐ3つのポイントについての解説記事を発表した。
一般財団法人日本サイバー犯罪対策センター(JC3)は10月28日、生成AIにより巧妙化する偽SMSへの注意喚起を発表した。
国立国会図書館は11月11日、同館が開発中のシステムへの不正アクセスについて発表した。
株式会社テインは10月31日、ランサムウェア感染によるシステム障害の発生について発表した。
株式会社ウイルコホールディングスは10月31日、同社連結子会社の株式会社ウエーブへの不正アクセスについて発表した。
ユニバーサル ミュージック合同会社は10月31日、同社が運営するECサイトへの不正アクセスによる顧客の個人情報流出の可能性について発表した。
株式会社トライアルホールディングスと株式会社西友は10月30日、Blue Yonder社の提供サービスへの不正アクセスによる西友従業員の個人情報漏えいについて発表した。
株式会社TwoFiveは11月14日、なりすましメール対策実態調査の2025年11月版を発表した。
株式会社エーアイセキュリティラボは11月12日、「AI・業務自動化展」への出展と登壇を発表した。
セコムトラストシステムズ株式会社は11月12日、「第10回【関西】オフィス防災EXPO」に「セコム安否確認サービス」を出展すると発表した。
HENNGE株式会社は11月13日、熊本で11月20日、21日に開催される「九州・台湾クリエイティブカンファレンス」への登壇を発表した。
独立行政法人 情報処理推進機構(IPA)は11月12日、「Microsoft 製品の脆弱性対策について(2025年11月)」を発表した。一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)も「2025年11月マイクロソフトセキュリティ更新プログラムに関する注意喚起」を発表している。
GMOサイバーセキュリティ byイエラエ株式会社は11月6日、10月8日から10月10日に沖縄県豊見城市で開催された「Hardening Project 2025 Invisible Divide」で最優秀企業賞を受賞したと発表した。
石橋氏のセミナーでは、冒頭に陰性・陽性判定(True Positve / False Positive)に関する興味深い話がなされた。対象とするソフトウェアやイベントがマルウェア・攻撃であるかどうかは、単純に二値判定で単純なようだが、これが簡単ではないことはすでに述べた。わかりやすい例でいえば、バックアップファイルの削除、ログの削除など。これらの実行は悪意のある場合が考えられるが、管理者による通常処理でも発生し得る。コマンド実行や通信だけで、背後に悪意があるかどうかの判定は極めて難しい。
論文の採択を決めるレビューボードの新井氏は応募傾向について、「サイバーセキュリティの国際会議そのものに対する発表応募の大半が、今は AI 関係になってきているという世界的な傾向があります」と指摘。今年のCODE BLUEでも AI 関連の採択講演が多く含まれている。
株式会社宮崎通信は10月30日、同社が管理するクラウドサービスへの外部からの不正アクセスについて発表した。
埼玉県熊谷市は10月30日、令和7年国勢調査指導員のメール誤送信による個人情報漏えいについて発表した。
グリーホールディングス株式会社及びグリーグループ各社は10月30日、個人情報の内部管理の不備について発表した。
株式会社エネサンスホールディングスは10月30日、10月23日に公表した同社及び同グループ会社でのシステム障害について、続報を発表した。
HENNGE株式会社は11月5日、「HENNGE One」がa23s株式会社の企業法務アウトソース・サービス(代替法務サービスプロバイダー)「クラウドリーガル」へのシングルサインオン連携に対応したと発表した。
ALSOK株式会社は11月4日、「第3回 防犯カメラに関する意識調査」の結果を発表した。
総務省は11月4日、同日開催した「AIセキュリティ分科会(第4回)」の配付資料を公開した。
経済産業省及び内閣官房国家サイバー統括室は10月30日、「サイバーインフラ事業者に求められる役割等に関するガイドライン(案)」の日本語版・英語版を公開した。10月30日から12月30日まで、パブリックコメントを募集している。
AI を活用したサイバー脅威について、米シンクタンク「American Security Project(ASP)」は、報告書「Cloud of War」で、国家支援型サイバー攻撃に AI が急速に採用され、米国の重要インフラを脅かしていると警鐘を鳴らしています。エージェント型 AI は自律的な偵察や環境適応を可能にし、攻撃の質を一変させつつあるとし、ASP は AI 防御システムの導入やクラウドの法的保護強化などを提言しています。
2035年のデータセンター戦略 カギは「ハイブリッド接続」セコムトラストシステムズが明かす選定ポイント
株式会社広島銀行は10月29日、同行の外部委託先での情報漏えいについて発表した。
株式会社ケーブルテレビ可児は10月28日、同社へのランサムウェアによるサイバー攻撃について発表した。
MoneyCharger運営事務局は10月27日、同局LINEアカウントへの不正アクセスについて発表した。
株式会社クラデンジャパンは10月27日、同社メールアカウントからの迷惑メール送信について発表した。
株式会社セキュアヴェイルは11月6日、Microsoft365のセキュリティ運用に特化したSOCサービス「AI-SOC for Microsoft 365」の提供を12月1日から開始すると発表した。
総務省は11月7日、ファイル共有ソフトの不適切な利用による著作権侵害に関する注意喚起を発表した。
Cloudbase株式会社は10月15日、同社が提供する「Cloudbase」が、2025年度グッドデザイン賞を受賞したと発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は11月10日、GNU Libmicrohttpd における複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
株式会社ラックは11月10日、Autodesk Installerにおける権限昇格の脆弱性(CVE-2025-10885)について「LAC WATCH」で発表した。同社の飯田雅裕氏が発見し、同社からZero Day Initiative(ZDI)に報告を行っている。影響を受けるシステムは以下の通り。
株式会社J.D.パワー ジャパンは11月4日、「2025年サーバー保守サービス顧客満足度調査」の結果を発表した。
Villageと呼ばれる各専門カテゴリでは、それぞれセッションやハンズオン形式のラボ、そしてCTF(Capture The Flag)競技が開催されます。今回がCloudbaseチームの初参戦。目標は明確でした。Cloud Village CTFでの優勝です。
サブスクリプションビジネス支援を行う東証スタンダード上場企業のテモナ株式会社は10月26日、ECカートシステム「たまごリピート」への第三者からの不正アクセスについて発表した。
黒金化成株式会社は10月24日、同社サーバへの不正アクセスについて発表した。
株式会社常陽銀行は10月24日、元行員による不祥事件の発生について発表した。
化粧品の製造・販売を行う株式会社アルビオンは10月24日、勤務経験者の個人情報漏えいの可能性について発表した。
製品セキュリティの本質は“ハードウェアとソフトウェアの融合”であり、エンジニアが双方の知見を持ち合わせることが重要です。サイバー空間と現実世界の境界が曖昧になる中、設計段階からのセキュリティ組み込みやCRAへの対応が求められています。
マイナポータルは、引越し手続きやパスポート申請などの機能拡充を続けてきた結果、2025年3月には月間ログイン数が3,000万件を超えるまで利用が広がっている。今後は、子育て支援や健康・医療分野などライフステージに応じた行政サービスの追加が予定され、利用拡大が見込まれる。
NRIセキュアテクノロジーズ株式会社(NRIセキュア)は11月4日、米サイバーセキュリティ・社会基盤安全保障庁(CISA)の「Secure by Design Pledge(Secure by Design宣誓)」にかかわる活動の一環として、脆弱性開示ポリシー(VDP)を制定し公開した。
一般社団法人日本経済団体連合会(経団連)は10月30日、9月24日に開催した「サイバーセキュリティ委員会サイバーセキュリティ強化ワーキング・グループ」で受けた経済産業省と国家サイバー統括室(NCO)からの説明について発表した。
ガートナージャパン株式会社は10月30日、2028年までに誤情報・偽情報対策への企業支出が300億ドルを超え、マーケティング・サイバーセキュリティ予算の10%が多面的な脅威に対応するために費やされるようになるとの見解を発表した。