株式会社ブロードバンドタワーは12月12日、同社へのサイバー攻撃について発表した。
オオサキメディカル株式会社は12月1日、8月26日に公表した同社システムのランサムウェア感染について、続報を発表した。
株式会社白鳩は12月1日、11月7日に公表した同社が運営するECサイト「SHIROHATO」での個人情報漏えいについて、調査結果を発表した。
CAN plusは11月29日、「AUTHOR CONNECTアプリ」でのエラーメッセージ送信について発表した。
株式会社快活フロンティアは12月4日、1月に発生した同社サーバへの不正アクセスに関する容疑者の逮捕について発表した。
株式会社Liquidは12月2日、オンラインで金融取引を行う20代以上の男女472名を対象とした「パスキーなど金融取引の認証意識調査」の結果を発表した。
楽天銀行株式会社は12月4日、法人口座を狙ったボイスフィッシングへの注意喚起を発表した。
独立行政法人情報処理推進機構(IPA)は12月11日、Adobe ColdFusionの脆弱性について発表した。影響を受けるシステムは以下の通り。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は12月11日、QNDにおける権限昇格の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
株式会社SHIFT SECURITYは12月15日、緊急性の高い「React2Shell」脆弱性(CVE-2025-55182)の検出対応状況について発表した。
日本プルーフポイント株式会社は12月1日、2025年Gartner マジック・クアドラントのEメールセキュリティ部門でプルーフポイントが2年連続で「リーダー」に選出されたと発表した。
経済産業省は12月2日、アクセス制御機能に関する技術の研究開発情報を募集すると発表した。
株式会社三菱UFJフィナンシャル・グループ(MUFG)の株式会社三菱UFJ銀行とGMO インターネットグループ株式会社、GMOサイバーセキュリティ byイエラエ株式会社は12月2日、サイバーセキュリティ分野のサービス提供を目的とした合弁会社の設立に向け、合弁契約を締結したと発表した。
株式会社エーアイセキュリティラボは12月6日、脆弱性診断の自動化ツール「AeyeScan」の評価基準をASVS v4.0からv5.0に変更すると発表した。
2025 年 8 月に公開された、Windows ファイルエクスプローラーの脆弱性の悪用手順が公開されています。Active Directory で管理されている Windows OS への侵入に成功した攻撃者は、脆弱性の悪用によりハッシュ値を入手し、侵入範囲の拡大ができる可能性があります。セキュリティ更新プログラムの適用により対策してください。
地方職員共済組合は11月28日、地方職員共済組合の組合員および被扶養者が利用可能な健康情報ポータルサイト「Pep Up」への不正アクセスについて発表した。
三菱製紙株式会社は11月28日、第三者からの不正アクセスについて発表した。
高齢者向け住宅を扱う株式会社共立メンテナンスは11月28日、同社でのフィッシング被害について発表した。
ツネイシホールディングス株式会社は11月28日、同社グループ社員のメールアカウトのパスワード漏えいについて発表した。文字の選択やコピーができない状態で公開している。
Okta Japan株式会社は12月10日、Oktaユーザー企業におけるMFA導入状況を調査した「The Secure Sign-In Trends Report 2025」を発表した。
株式会社ヴィンクスは12月3日、同社の旧ポイントサービス「グーポンサービス」で使用していたドメインの第三者取得に関する注意喚起を発表した。