ワイエイシイガーター株式会社は11月26日、同社へのランサムウェア攻撃について発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は12月10日、Adobe Acrobat および Reader の脆弱性対策について発表した。影響を受けるシステムは以下の通り。
独立行政法人 情報処理推進機構(IPA)は12月10日、「Microsoft 製品の脆弱性対策について(2025年12月)」を発表した。一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)も「2025年12月マイクロソフトセキュリティ更新プログラムに関する注意喚起」を発表している。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は12月9日、エレコム製クローン for Windowsにおける引用符で囲まれていないファイルパスの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
独立行政法人情報処理推進機構(IPA)は12月9日、React Server Componentsにおける脆弱性について発表した。影響を受けるシステムは以下の通り。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は12月8日、GSユアサ製FULLBACK Manager Proにおける引用符で囲まれていないファイルパスの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
まず、米ジェン・デジタル社は、ロシアの Gamaredon と北朝鮮の Lazarus が「共通のインフラ」を利用していることを指摘し、両者が協調した活動の可能性を報告しました。これらからは、中露朝における APT の関係性が、従来の地政学的同盟構造では整理しきれない段階に入り、協力と競合が折り重なりあう多層性を帯びていることが読み取れます。
国立大学法人北海道大学は12月2日、北海道大学大学院情報科学研究院における個人情報漏えいの可能性について発表した。
株式会社ぎょうせいは11月18日、同社が提供する各種データベースサービスでの接続障害について発表した。
株式会社三英は11月24日、同社公式Webサイトへの不正アクセスについて発表した。
株式会社柴田産業は11月21日、LPガス配送および緊急時対応を委託している株式会社エネサンス九州での顧客情報漏えいの可能性について発表した。
一般財団法人新日本検定協会は11月27日、同会へのサイバー攻撃について発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は12月8日、GroupSessionにおける複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
一般財団法人日本サイバー犯罪対策センター(JC3)は12月9日、ランサムウェア対策に関するポッドキャスト「JC3ポッドキャスト ランサムウェア・ダイアログ」の配信を12月8日から開始したと発表した。Spotify、Apple Podcasts、YouTubeで視聴可能となっている。
HENNGE株式会社は12月1日、新たな発信拠点として公式noteを開設したと発表した。
一般社団法人日本民間放送連盟(民放連)は11月26日、生成AIの開発・学習に関する声明を発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は12月5日、Apache HTTP Server 2.4における複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。影響を受けるシステムは以下の通り。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は12月5日、ABB製Terra AC wallboxにおける複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
ScanNetSecurity は海外カンファレンスの取材を、あくまで読者のかわりに参加しているというジェームズ・キャメロン アバター的意識があるので、そこで得た情報も物品もすべて本来の持ち主は ScanNetSecurity 読者だと考えているため、開期中にこのバックパックを使うことは一切ありません。他人のものなので。そして創刊キャンペーンのときに「本来の持ち主に返却する」という意味でお送りすることにしています。
有限会社ベル・コーポレーションは11月17日、同社が運営する「リサイクル着物おりいぶ」への不正アクセスによる個人情報漏えいについて発表した。
日本ビジネスシステムズ株式会社は11月14日、11月5日に公表した同社システムへの不正アクセスについて、続報を発表した。
株式会社大気社は11月14日、8月25日に公表した同社の海外グループ会社への不正アクセスについて、調査結果を発表した。
一般社団法人日本リウマチ学会は11月13日、同学会が運営するJ-STARサイト( https://j-star.ryumachi-jp.com/br/ )への不正アクセスについて発表した。
千葉県銚子市は11月12日、都市整備課および水道局職員の懲戒処分について発表した。
HENNGE株式会社は12月4日、「HENNGE One」が株式会社invoxの経理業務効率化クラウドサービス「invoxシリーズ」へのシングルサインオン連携に対応したと発表した。
デジタル権利およびサイバーセキュリティ教育の専門家であるミシェル・L 氏は、このニュースは「驚くべきことではない」とし、TryHackMe のイベント参加を承諾した男性たちが、女性の参加者がいないことについて同社に疑問を呈さなかったことを批判した。「今回の件は、残念ながらテック業界では女性の実績や貢献を無視し、女性を業界から締め出すような状況が常態化していることを示しています」と彼女は述べた。
辻・本郷ITコンサルティング株式会社は11月18日、2026年9月期(2025年10月1日~2026年9月30日)における同社の連結業績予想について発表した。
株式会社アインホールディングスは11月25日、公式アプリ「いつでもアイン薬局」お薬手帳自動登録機能での不具合について発表した。
岩見沢市立総合病院は11月18日、同院委託職員による個人情報の漏えいについて発表した。
白山石川医療企業団公立つるぎ病院は11月17日、同院患者の個人情報漏えいについて発表した。
日本プルーフポイント株式会社は12月1日、野村健氏を同日付でプルーフポイントの日本担当バイスプレジデント兼日本プルーフポイント株式会社の代表取締役に任命したと発表した。
HENNGE株式会社は12月2日、オンラインセミナー「もう迷わない!クラウドストレージの情報漏えい対策~File DLPで実現する、安全かつ効率的なファイル管理~」を12月17日に開催すると発表した。
一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は12月5日、Array Networks Array AGシリーズにおけるコマンドインジェクションの脆弱性について発表した。影響を受けるシステムは以下の通り。
ScanNetSecurity は 10 月 8 日に創刊 27 周年を迎えました。毎年恒例の「サブスクサービス Scan PREMIUM」の創刊キャンペーンを 12 月 15 日 (月) 23 時 59 分まで行います。
創刊キャンペーンとは ScanNetSecurity の個人向けサブスクリプションのライセンスの料金を年にいちど最大幅で値引きすることです。
株式会社タマダホールディングスグループとタマダ株式会社は11月27日、11月13日に公表した同社のセキュリティインシデントについて第2報を発表した。
福岡ひびき信用金庫は11月25日、9月25日に公表した同金庫子会社ホームページへの不正アクセスについて、調査結果を発表した。
株式会社伊予銀行は11月25日、同行の業務委託先企業が利用していたクラウドサービスへの不正アクセスについて発表した。
株式会社パーソル総合研究所は11月14日、同社委託先が業務利用した外部ツールへの不正アクセスについて発表した。
内閣官房国家サイバー統括室(NCO)は11月17日、国家サイバー統括室ホームページのURL変更について発表した。
独立行政法人国立高等専門学校機構高知工業高等専門学校は12月1日、同校の学生(当時)が発見したWi-Fiルータの脆弱性がJVN(Japan Vulnerability Notes)で11月7日に公開されたと発表した。
NSSスマートコンサルティング株式会社は11月27日、「企業のサイバー攻撃対応力と復旧体制」に関する調査結果を発表した。
ScanNetSecurity は 10 月 8 日に創刊 27 周年を迎えました。毎年恒例の「サブスクサービス Scan PREMIUM」の創刊キャンペーンを 12 月 15 日 (月) 23 時 59 分まで行います。
創刊キャンペーンとは ScanNetSecurity の個人向けサブスクリプションのライセンスの料金を年にいちど最大幅で値引きすることです。
今回紹介する2つのセミナーは、メールセキュリティにおいて相互に関連する重要なテーマを扱っている。フィッシング攻撃の多くは、正規の組織や金融機関を装ったなりすましメールを起点とする。DMARCはまさにこのなりすましを技術的に防ぐ仕組みであり、送信ドメイン認証を通じてフィッシングメールの到達を阻止する。一方で、DMARCだけでは防ぎきれない外部脅威や、既に組織内に侵入した攻撃への対応も必要となる。
アサヒグループホールディングス株式会社は11月27日、同社へのサイバー攻撃による情報漏えいに関する調査結果について発表した。
アサヒグループホールディングス株式会社は11月27日、2025年12月期決算発表を延期し、決算短信の開示が期末後50日を超える見込みとなったと発表した。
東海教育産業株式会社は11月19日、業務委託先サーバへの不正アクセスについて発表した。
順天堂大学は11月21日、同学へのサイバー攻撃による情報漏えいの可能性について発表した。
国際短期大学は11月20日、同学が貸与したUSBメモリの紛失について発表した。
学校法人東海大学は11月14日、業務委託先サーバへの不正アクセスについて発表した。
学校法人鶴学園広島工業大学は11月、同学のネットワークシステムへのサイバー攻撃について発表した。
伊藤忠テクノソリューションズ株式会社(CTC)は11月27日、サイバー攻撃の脅威動向や最新の対策技術の調査・分析を行う「サイバーセキュリティ・リサーチ・センター(Cyber Security Research Center)」を開設すると発表した。
HENNGE株式会社は11月27日、「HENNGE One」がイタンジ株式会社のリアルタイム不動産業者間サイト「ITANDI BB」へのシングルサインオン連携に対応したと発表した。
公益財団法人金融情報システムセンター(FISC)は11月26日、「経営層向けサイバーセキュリティセミナー」を2026年2月3日に開催すると発表した。
Protonは、Data Breach Observatory をほぼリアルタイムで更新し、ダークウェブ上で発見した攻撃について、もし同サービスがなかったら明るみに出なかった侵害を公表することを目指している。この新サービスは、透明性を高めるべき時に口を閉ざしている組織を非難するためだけに立ち上げられたわけではない。Proton は Observatory が、データ侵害に最も脆弱である中小企業が危険性をより認識し、それによって間接的にセキュリティ強化につながると考えている。
2023年末以降、Oktaは自社の業務を支えるすべての重要なSaaSプロバイダーに対し、いくつかのセキュリティ管理項目の実施を義務づけました。
千葉県木更津市は11月13日、木更津市地域包括支援センター運営協議会会議録に係る個人情報の漏えいについて発表した。
千葉県木更津市は11月13日、定例教育委員会会議の議案資料に係る個人情報の漏えいについて発表した。
藤田観光株式会社は11月25日、同社が運営するホテルグレイスリー浅草を予約した顧客の個人情報漏えいについて発表した。
H2株式会社は11月13日、同社が運営するホテルH2長崎が利用する宿泊予約サイト「Booking.com」の管理システムへの不正アクセスについて発表した。
HENNGE株式会社は11月27日、2026年1月から標的型攻撃メール対策サービス「HENNGE Tadrill」の最低契約ライセンス数を200ライセンスに変更すると発表した。
FortiGate の SSL-VPN を経由した侵入被害の増加を受け、フォーティネット社では FortiOS 7.6.3 以降での SSL-VPN トンネルモードの廃止を発表した。
株式会社エーアイセキュリティラボは11月26日、12月18日から19日に開催される一般社団法人日本シーサート協議会主催イベント「NCA Annual Conference 2025」に出展・登壇すると発表した。
GMOインターネットグループは11月25日、前陸上自衛隊教育訓練研究本部長 元陸将の廣惠次郎氏が、11月17日にグループサイバー防衛事業本部「6」(GMO-6)の本部長に就任すると発表した。