独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は12月16日、チョコ停ウォッチャーminiにおける複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
キヤノンマーケティングジャパン株式会社(キヤノンMJ)とサイバートラスト株式会社は12月16日、企業間取引における電子文書の安全性と信頼性の強化に向けトラスト分野での協業を開始すると発表した。
GMOサイバーセキュリティ byイエラエ株式会社と株式会社Synspectiveは12月8日、「衛星サイバーセキュリティ」に関する共同研究を開始すると発表した。
英国保険協会(ABI)によれば、2024 年に被害を受けた組織に支払われたサイバー保険の保険金は 1 億 9,700 万ポンド(約 386 億円)で、2023 年の 5,900 万ポンド(約 116 億円)から増加した。
プルーフポイントは、トラック輸送および物流会社を標的とし、金銭的利益を目的としてRMMツールを感染させるサイバー犯罪活動のクラスターを追跡しています。盗まれた貨物は、おそらくオンラインで販売されるか、海外に出荷されています。このような犯罪はサプライチェーンに大規模な混乱を引き起こし、企業に数百万ドルもの損害を与える可能性があります。犯罪者はエナジードリンクから電子機器に至るまで、あらゆるものを盗み出しています。
セコムトラストシステムズ株式会社は2026年1月14日、15日に、オンラインセミナー「明日、ランサム攻撃に遭ったら? ~経営層を動かす“体験型教育”と提案術~」を開催すると発表した。
スポーツクラブNAS株式会社は11月21日、メール誤送信による個人情報漏えいについて発表した。
アスクル株式会社は12月12日、10月19日に公表したランサムウェア感染によるシステム障害について、第13報を発表した。
ハウステンボス株式会社は12月12日、8月29日に公表した同社システムへの不正アクセスについて、調査結果を発表した。
東証スタンダード上場企業の信和株式会社は12月3日、同社子会社での資金流出について発表した。
FCLコンポーネント株式会社は12月3日、海外子会社のシステムへの不正アクセスについて発表した。
株式会社EMシステムズは12月3日、11月15日に発生した同社運営のクラウド版システムの障害について、調査結果を発表した。
アーク東短オルタナティブ株式会社は12月2日、同社が管理するシステムでの個人情報漏えいの可能性について発表した。
株式会社駿河屋は12月4日、8月8日に公表した同社が運営するECサイト「駿河屋.JP(suruga-ya.jp)」への不正アクセスについて、調査結果を発表した。
株式会社ハンモックは12月8日、「サプライチェーン強化に向けた情報セキュリティ対策に関する実態調査」の結果を発表した。
外務省は12月9日、不審な日本文化イベントに関する注意喚起を発表した。
株式会社日本レジストリサービス(JPRS)は12月11日、PowerDNS Recursorの脆弱性情報(CVE-2025-59029、CVE-2025-59030)が公開されたと発表した。
日本プルーフポイント株式会社は12月9日、プルーフポイントが総額18億ドルでHornetsecurity Groupの買収を完了したと発表した。
GMOサイバーセキュリティ byイエラエ株式会社は12月、メディアプラットフォーム「note」にWebペネトレーションテストを実施したと発表した。
株式会社エーアイセキュリティラボは12月10日、脆弱性診断の自動化ツール「AeyeScan」が「React Server Componentsの脆弱性(CVE-2025-55182)」に対応するスキャンルールの追加を発表した。
HENNGE株式会社は12月5日、オンラインセミナー「あなたのMicrosoft 365は大丈夫?見落としがちな「設定の落とし穴」と今すぐ始めるべき情報漏えい対策」を12月24日に開催すると発表した。
株式会社ブロードバンドタワーは12月12日、同社へのサイバー攻撃について発表した。
オオサキメディカル株式会社は12月1日、8月26日に公表した同社システムのランサムウェア感染について、続報を発表した。
株式会社白鳩は12月1日、11月7日に公表した同社が運営するECサイト「SHIROHATO」での個人情報漏えいについて、調査結果を発表した。
CAN plusは11月29日、「AUTHOR CONNECTアプリ」でのエラーメッセージ送信について発表した。
株式会社快活フロンティアは12月4日、1月に発生した同社サーバへの不正アクセスに関する容疑者の逮捕について発表した。
株式会社Liquidは12月2日、オンラインで金融取引を行う20代以上の男女472名を対象とした「パスキーなど金融取引の認証意識調査」の結果を発表した。
楽天銀行株式会社は12月4日、法人口座を狙ったボイスフィッシングへの注意喚起を発表した。
独立行政法人情報処理推進機構(IPA)は12月11日、Adobe ColdFusionの脆弱性について発表した。影響を受けるシステムは以下の通り。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は12月11日、QNDにおける権限昇格の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
株式会社SHIFT SECURITYは12月15日、緊急性の高い「React2Shell」脆弱性(CVE-2025-55182)の検出対応状況について発表した。
日本プルーフポイント株式会社は12月1日、2025年Gartner マジック・クアドラントのEメールセキュリティ部門でプルーフポイントが2年連続で「リーダー」に選出されたと発表した。
経済産業省は12月2日、アクセス制御機能に関する技術の研究開発情報を募集すると発表した。
株式会社三菱UFJフィナンシャル・グループ(MUFG)の株式会社三菱UFJ銀行とGMO インターネットグループ株式会社、GMOサイバーセキュリティ byイエラエ株式会社は12月2日、サイバーセキュリティ分野のサービス提供を目的とした合弁会社の設立に向け、合弁契約を締結したと発表した。
株式会社エーアイセキュリティラボは12月6日、脆弱性診断の自動化ツール「AeyeScan」の評価基準をASVS v4.0からv5.0に変更すると発表した。
2025 年 8 月に公開された、Windows ファイルエクスプローラーの脆弱性の悪用手順が公開されています。Active Directory で管理されている Windows OS への侵入に成功した攻撃者は、脆弱性の悪用によりハッシュ値を入手し、侵入範囲の拡大ができる可能性があります。セキュリティ更新プログラムの適用により対策してください。
地方職員共済組合は11月28日、地方職員共済組合の組合員および被扶養者が利用可能な健康情報ポータルサイト「Pep Up」への不正アクセスについて発表した。
三菱製紙株式会社は11月28日、第三者からの不正アクセスについて発表した。
高齢者向け住宅を扱う株式会社共立メンテナンスは11月28日、同社でのフィッシング被害について発表した。
ツネイシホールディングス株式会社は11月28日、同社グループ社員のメールアカウトのパスワード漏えいについて発表した。文字の選択やコピーができない状態で公開している。
Okta Japan株式会社は12月10日、Oktaユーザー企業におけるMFA導入状況を調査した「The Secure Sign-In Trends Report 2025」を発表した。
株式会社ヴィンクスは12月3日、同社の旧ポイントサービス「グーポンサービス」で使用していたドメインの第三者取得に関する注意喚起を発表した。
日本プルーフポイント株式会社は12月1日、Joyce Kim氏を同日付でプルーフポイントの最高マーケティング責任者(CMO)に任命したと発表した。
独立行政法人情報処理推進機構(IPA)と一般社団法人日本医療情報学会(JAMI)は12月1日、医療分野におけるサイバーセキュリティ対策強化に向け、人材育成に係る連携及び協力推進に関する協定を締結したと発表した。
国立研究開発法人情報通信研究機構(NICT)は12月1日、パリ天文台と共同で「秒」の再定義における二つの選択肢を統一的に理解する方法を確立したと発表した。
株式会社ユービーセキュアは12月1日、「金融分野におけるサイバーセキュリティに関するガイドライン」への対応状況を体系的に評価するアセスメントサービスを提供すると発表した。
量子力学の原理に基づく計算処理を行い、現在のコンピュータでは計算量が膨大になりすぎて解けない問題をも解けてしまう「量子コンピュータ」の開発が世界各地で進んでいる。一方で量子コンピュータの登場は、現在広く利用されている暗号アルゴリズムを解読可能にしてしまい、セキュリティ面で大きな問題をもたらす懸念も指摘されている。この問題への対策として PQC(Post-Quantum Cryptography:耐量子計算機暗号)への移行が検討されるようになった。
神奈川県警察は11月19日、厚木警察署での行政文書の紛失について発表した。
中部電力パワーグリッド株式会社は11月17日、同社従業員による電気の不正使用について発表した。
車検のコバック 一関川崎店・一関インター店は11月26日、同社で利用している顧客管理システムのパスワード漏えいについて発表した。
有田周辺広域圏事務組合は11月21日、有田地方休日急患診療所の事務用パソコンへの不正アクセスについて発表した。
片品村振興公社株式会社は11月21日、かたしなオグナほたかスキー場の早割リフト券を販売しているECサイトへの不正アクセスによる顧客情報漏えいについて発表した。
株式会社STNetは11月21日、同社ネットワークへの不正アクセスについて発表した。
TAC株式会社は12月4日、個人情報の漏えいについて発表した。
トレンドマイクロ株式会社は12月19日に、ウェビナー「2026年サイバーリスク脅威予測-来年予測される脅威動向と組織が取るべき対策-」を開催すると発表した。
一般社団法人ソフトウェア協会(SAJ)は12月9日、「日本サイバーセキュリティ産業振興コミュニティ(Nippon Cybersecurity Promotion Community:NCPC)」を同日に設立したとを発表した。
総務省北海道総合通信局は12月3日、「サイバーインシデント演習in北海道」を2026年1月23日に実施すると発表した。
ゲイツ財団は12月4日、「Goalkeepers 2025 Report」を発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は12月10日、Apache Struts 2におけるサービス運用妨害(DoS)の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
同文書によると、2024 年時点で VMware は売上シェアの 96 %以上を占めサーバ仮想化市場を支配しており、同社が提供するような包括的機能を完全に代替できる競合他社製品は市場に存在しない。しかし Gartner は、Broadcom の施策により VMware 顧客のソフトウェアコストが 3 倍から 4 倍値上げされたことで「多くの」顧客がこの仮想化業界の先駆者への信頼を失って、現在使っているインフラや今後必要になるインフラのために、VMware 以外の選択肢を探し始めていると見ている。
ワイエイシイホールディングス株式会社は11月26日、連結子会社でのランサムウェア被害について発表した。
東証プライム上場企業の株式会社アイ・ピー・エス(IPS)は11月21日、同社連結子会社のアイ・ピー・エス・プロ(IPSPRO)が提供した回線の不正利用について発表した。
社会福祉法人福利厚生センターは11月25日、9月26日に公表したソウェルクラブの会員管理システムへの不正アクセスについて、第3報を発表した。