HENNGE株式会社は11月4日、広島オフィスの開設を発表した。
株式会社エーアイセキュリティラボは11月4日、11月12日にウェビナー「サプライチェーンを揺るがす『DX推進の死角』AI活用で実現する、抜け目ない脆弱性対策とは」を開催すると発表した。
木曜日の発表でイングランド銀行( BoE )は、金利を 4 %に据え置きつつ、英国の実質 GDP は第 3 四半期( 7 ~ 9 月)は 0.2 %成長であるとの見通しを示した。これは 8 月の第 2 四半期レポートで予測された 0.3 %からわずかに低下している。BoE はこの成長鈍化の理由として「対米輸出の減少」と「政府が財政支援を提供せざるを得なくなるほど深刻な被害をもたらしたジャガー・ランドローバーへのサイバー攻撃」の 2 点を挙げている。
株式会社はるやまホールディングスは10月24日、6月30日に公表した同社グループへの不正アクセスによるシステム障害について、最終報を発表した。
アクサ損害保険株式会社は10月24日、7月25日に公表した同社システムへの不正アクセスについて、第2報を発表した。
公益財団法人札幌市中小企業共済センター(さぽーとさっぽろ)は10月24日、同センターが提供するマイページでの個人情報流出について発表した。
兵庫県は10月23日、「はばタンPay+」子育て応援枠の申込受付での個人情報漏えいについて発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は11月6日、GROWIにおける格納型クロスサイトスクリプティングの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
損害保険ジャパン株式会社は10月23日、新たに「船舶サイバー保険」を開発し、11月から販売開始すると発表した。
弁護士法人咲くやこの花法律事務所は10月23日、個人情報漏えいの損害賠償の金額についての解説記事を発表した。同事務所 代表弁護士の西川暢春氏が執筆している。
MS&ADインターリスク総研株式会社は10月22日、「企業のリスクマネジメント実態アンケート」の調査結果を発表した。
個人情報保護委員会は10月29日、地方公共団体等から受けた特定個人情報の取扱いに関する報告結果について発表した。
HENNGE株式会社は10月31日、株式会社メディックスの「HENNGE One」導入事例を公開した。
株式会社エーアイセキュリティラボは10月31日、11月27日から28日に有明GYM-EXで開催される「IT・情シスDXPO 東京’25 秋」に出展・登壇すると発表した。
Cloudbase株式会社は11月21日に、「Cloudbaseユーザーセッション!実際の利用者が話すセキュリティ運用の現場で助かっているポイントとは」を株式会社電通総研セキュアソリューションと共催すると発表した。
厚生労働省医政局総務課は10月24日、「医業等に係るウェブサイトの監視体制強化事業」通報ホームページの旧ドメイン名を利用したウェブサイトへの注意喚起を発表した。
早稲田大学本庄高等学院は10月22日、同学院旧ウェブサイトのドメインを利用した不審なウェブサイトへの注意喚起を発表した。
カウンセリングルームはぴっとは10月22日、個人情報管理に関するお詫びを発表した。
片山商事株式会社は10月22日、同社が運営する「ナチュレ片山オンラインストア」への不正アクセスによる個人情報漏えいについて発表した。
株式会社e-Mobility Powerは10月21日、同社の充電サービスシステムで利用しているメールサービスへの不正アクセスについて発表した。
社会福祉法人福利厚生センターは10月24日、9月26日に公表したソウェルクラブの会員管理システムへの不正アクセスについて、第2報を発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は11月7日、バッファロー製Wi-Fiルータ「WSR-1800AX4シリーズ」における強度が不十分なパスワードハッシュの使用の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
NTTテクノクロス株式会社は10月23日、メール誤送信防止ソフトウェア「CipherCraft/Mail 8」の新バージョンを、10月31日から提供開始すると発表した。
国家サイバー統括室は10月27日、「カウンターランサムウェア・イニシアティブ(CRI)会合」への参加について発表した。
HENNGE株式会社は10月31日、2025年10月1日から対面コミュニケーションに対する賞与を4,000円に倍増し、新卒総合職は月額8万円の手当として制度化したと発表した。
Ridgelinez株式会社は10月24日、量子コンピュータによる既存暗号の脆弱化に備えた耐量子計算機暗号(PQC)への移行支援サービスを同日から提供すると発表した。
現代のセキュリティにおいて、もっとも注意しなければならない攻撃のひとつはアカウント情報の窃取あるいは漏洩である。なぜなら、正規アカウントや権限による操作は、攻撃かどうかの見極めが困難だからだ。正規のクレデンシャルがあれば、攻撃を実施せずとも、難なくサーバーに侵入することができる。
いま「能動的サイバー防衛」や「経済安全保障」をめぐる法整備や議論が進んでいますが、現場から見ると “サイバー安全保障” と従来の “サイバーセキュリティ” の境界が曖昧なところがあります。 このセッションでは、海外制度の事例も踏まえながら、目的や役割分担、手順を整理し、「明日から着手できる準備」にまで落とし込んでお伝えできればと考えました。
株式会社エーアイセキュリティラボは10月22日、11月13日に「触って試して専門家に相談できる! 脆弱性診断ツール比較・体験セミナー」を開催すると発表した。
アスクル株式会社は10月29日、10月19日に公表したランサムウェア感染によるシステム障害について、第3報を発表した。
株式会社日本経済新聞社は11月4日、業務用チャット「Slack」への不正ログインについて発表した。
株式会社電通グループは10月28日、同社グループの海外事業におけるサイバーセキュリティ事案について発表した。
独立行政法人情報処理推進機構(IPA)は10月31日、家庭用ルータ・IoTルータ等、ネットワーク境界のORB化への注意喚起を発表した。
独立行政法人情報処理推進機構(IPA)は10月31日、VPN機器等に対するORB化を伴うネットワーク貫通型攻撃への注意喚起を発表した。
経済産業省は10月24日、「半導体デバイス工場におけるOTセキュリティガイドライン」日本語版・英語版の策定を発表した。
特定非営利活動法人日本ネットワークセキュリティ協会(JNSA)は7月29日、社会活動部会主催の勉強会「証券口座乗っ取り問題」の講演資料を公開した。JNSAフェローの松本泰氏が講演を行っている。
一般社団法人セキュリティ・キャンプ協議会は10月29日、「セキュリティ・キャンプ2026フォーラム」内で実施する「セキュリティ・キャンプ2026アワード」と展示ブースの募集受付を10月28日から開始したと発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は11月4日、複数のRoboticsware製品における引用符で囲まれていないファイルパスの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は11月4日、Optical Disc Archive Software(Windows版)における引用符で囲まれていないファイルパスの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は11月4日、Progress Flowmonにおける認証後に実行されるOSコマンドインジェクションの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
HENNGE株式会社は10月30日、「HENNGE One」が株式会社primeNumberのクラウドETLサービス「TROCCO」とのAPI連携に対応したと発表した。
フリー株式会社がGMOサイバーセキュリティ byイエラエ株式会社と共同実施したレッドチーム演習の全貌が明らかになった。会社全体をスコープとした9ヶ月間の包括的検証では、AWS環境への侵入を模した実戦形式の攻撃シナリオが展開され、ブルーチームは実質的に事前通知なしの本番さながらの緊急対応を迫られた。
企業ネットワークにおけるIPv6導入の背景やセキュリティモデルの変化により、IPv6は安全に運用可能となり、SASEを介した通信で危険性が軽減されています。セキュリティ対策はIPv4とIPv6で共通であり、設計・運用の不備がリスクになるため、新たな認識が必要です。
一般社団法人日本デジタルトランスフォーメーション推進協会(JDX)は10月14日、「日本セキュリティ大賞2025」のファイナリスト13組を発表した。大賞および各賞の受賞者は、11月13日に開催される「日本セキュリティ大賞2025 サミット&アワード」で発表・表彰する。
経済産業省は10月23日、シンガポール共和国等の関係国と共に、グローバル・サイバーセキュリティ・ラベリング・イニシアティブ(GCLI)に関する共同声明をシンガポール・サイバーセキュリティ・ウィークの開催にあわせて発表した。
NTTアドバンステクノロジ株式会社(NTT-AT)は10月23日、AI技術を活用して攻撃者に利用される可能性のあるリスクを洗い出し管理する「XCockpit EASM」「XCockpit IASM」サービスを同日から提供すると発表した。
HENNGE株式会社は10月23日、「HENNGE One」が株式会社ティファナ・ドットコムの対話型AI「AIさくらさん」へのシングルサインオン連携に対応したと発表した。
「インターネット上に晒された 4 TB の SQL バックアップを発見するということは、『ご自由にお持ちください』という張り紙付きで、金庫の設計図と鍵がそこに置かれているのを見つけるようなものだ。侵入に必要な情報が全て揃っている」と同社は述べている。
同社研究員は慎重にファイルの最初の 1,000 バイトのみをダウンロードして検証し、ファイルが暗号化されておらず、データが平文のまま保存されている(誰でも読める状態で放置されていた)ことも発見した。
サイバー犯罪対策の最前線で活動する専門家が登壇し、現場の経験をもとに“次の一手”を語る。推奨される行動と避けるべき行動を踏まえた実践的な対応策や、リアルな現場知見を企業の情報システム部門の担当者に役立つ内容として提供される。
アスクル株式会社は10月27日、10月19日に公表したランサムウェア感染によるサービス停止についてのFAQを発表した。
経済産業省は10月30日、特定非営利活動法人日本ネットワークセキュリティ協会(JNSA)と共同で「国産セキュリティ推進フォーラム2025」を10月29日に開催したと発表した。
ニュートン・コンサルティング株式会社は10月22日、「自動車産業サイバーセキュリティガイドライン(自工会/部工会・サイバーセキュリティガイドライン)準拠支援サービス」を同日から提供すると発表した。
HENNGE株式会社は10月22日、「HENNGE One」が株式会社ストラテジットのシステム連携基盤「JOINT iPaaS」とのAPI連携に対応したと発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は10月31日、センチュリー・システムズ製FutureNet MAおよびIP-Kシリーズにおける複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
株式会社スリーシェイクは9月25日、有明GYM-EXで11月27日から28日に開催される「IT・情シス DXPO東京’25(秋)」に、統合セキュリティプラットフォーム「Securify」をブース出展すると発表した。
医療法人南労会紀和病院紀和クリニックは10月27日、非常勤医師が使用していた自宅パソコンへのサポート詐欺について発表した。
当該教諭は管理職への届け出を行わず個人情報が含まれる可搬媒体等を持ち帰り、さらに帰宅途中に飲酒するなど個人情報を取り扱っているという意識の欠如と個人情報の管理が徹底できていなかったことが主な原因であったとしている。
ANYCOLOR株式会社は10月22日、同社所属ライバー「甲斐田晴」への誹謗中傷・荒らし行為等への対応結果について発表した。
京都府京都市は10月31日、市税の滞納処分の誤りについて発表した。
ScanNetSecurity は 10 月 8 日に創刊 27 周年を迎えました。毎年恒例の「サブスクサービス Scan PREMIUM」の創刊キャンペーンを 12 月 15 日 (月) 23 時 59 分まで行います(早割は 11 月 30 日 (日) 23 時 59 分まで)。
創刊キャンペーンとは ScanNetSecurity の個人向けサブスクリプションのライセンスの料金を年にいちど最大幅で値引きすることです。
株式会社エーアイセキュリティラボは10月28日、「IPAによる『脆弱性診断内製化ガイド』の取り組みを成功へ導く!AeyeScan体験セミナー」を11月5日・19日・27日に開催すると発表した。
HENNGE株式会社は10月27日、同社の企業向けクラウドセキュリティサービス「HENNGE One」が、「ITreview Grid Award 2025 Fall」の3部門で最高位となる「Leader」を受賞したと発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は10月29日、Apache Tomcatにおける複数の脆弱性(CVE-2025-55752、CVE-2025-55754、CVE-2025-61795)について「Japan Vulnerability Notes(JVN)」で発表した。