ベルトラ株式会社は2月6日、同社子会社での資金流出について発表した。
レバテック株式会社は1月29日、「IT人材の正社員転職市場動向」を発表した。
Nordvpn S.A.は1月29日、「2025年日本で最も多く使われているパスワード」の調査結果を発表した。
独立行政法人情報処理推進機構(IPA)は1月29日、「情報セキュリティ10大脅威 2026」を発表した。
同資料では、実効性のあるフォレンジック調査を行う観点から、組織における平時からの備えや、適切な初期対応を行うことが重要であるとしている。
ある職員と AI との会話記録として提出された内容を見ると、職員からの質問は、無実を主張するものではなく、法的な抜け穴を探すことに血道を上げていた。ある会話で鉄道員はこう尋ねたとされる。「被害者が賠償を求めていない場合、誰が財務的損害を立証するのか?」「財務的損失が証明できない場合、予約システムで座席をブロックする行為はそもそも損害に当たるのか?」と ChatGPT に問いかけていた。
これらのやり取りからは、捜査が迫る中で、汚職の嫌疑をかけられた職員たちの焦燥が行間からにじみ出ている。
フィッシング報告件数が5年で約25倍という驚異的な増加を見せる中、ある重大な問題が浮上している。それは、海外製のセキュリティサービスでは検知できない日本向けフィッシングサイトが存在するという事実だ。
株式会社エーアイセキュリティラボは2月10日、2月25日から27日に開催される「Japan IT Week 名古屋」内の「情報セキュリティEXPO」に出展・登壇すると発表した。
JR東日本グループの株式会社ガーラ湯沢は2月12日、同社サーバへの不正アクセスについて発表した。
株式会社セゾンテクノロジーは2月9日、業務で利用しているクラウドサービス上のストレージからの個人情報漏えいの可能性について発表した。
高齢者向け住宅を扱う株式会社共立メンテナンスは2月5日、2025年11月28日に公表した同社でのフィッシング被害について、続報を発表した。
慶應義塾大学理工学部・理工学研究科は2月12日、個人情報の紛失について発表した。
学校法人日本医科大学武蔵小杉病院は2月16日、2月13日に公表した同院へのサイバー攻撃による個人情報漏えいについて、第3報を発表した。
株式会社TwoFiveは2月13日、国内フィッシングサイトの調査レポート「フィッシングトレンド」最新版(2025年7月~12月)を発表した。
警察庁は2月13日、法人を対象としたニセ社長詐欺への注意喚起を発表した。
経済産業省は1月30日、ベルギー・ブリュッセルで1月27日に開催されたINSTARサイバーセキュリティ会合に参加したと発表した。
ScanNetSecurity 編集部はそもそもいろいろな条件が貧困ライン以下なので、アメリカの街中を、ホテルからカンファレンスの会場などへ時に 2 キロも 3 キロも徒歩で移動するという危険極まりないことを平気でしているが、おかげで赤信号でも車が少ないと走って渡る習慣がすっかり身についてしまった。海外、少なくともアメリカ合衆国ではそもそも徒歩自体危険だし、あまつさえ信号にせよ道で立ち止まっているとはっきり身の危険をフィジカルに感じるからだ。
株式会社エーアイセキュリティラボは2月12日、2月25日に開催される「内製開発Summit 2026」に出展すると発表した。
株式会社コスミックコーポレーションは1月30日、2025年12月17日に公表した同社コーポレートサイトへの不正アクセスについて、調査結果を発表した。
株式会社カンバスは1月29日、1月6日に公表した同社へのランサムウェア攻撃について、調査結果を発表した。
新光商事株式会社は1月28日、同社米国現地法人におけるランサムウェア被害の発生について発表した。文字のコピーができないPDFファイルで公開している。
株式会社フジテレビジョンは1月28日、同社元社員による情報漏えいについて発表した。
株式会社USEN ICT Solutionsは2月3日、「サプライチェーン強化に向けたセキュリティ対策評価制度スタート直前!情シス1,932名に聞いたセキュリティ対策の実態調査レポート」を公開した。
独立行政法人情報処理推進機構(IPA)は2月6日、「セキュリティ要件適合評価及びラベリング制度(JC-STAR)通信機器★3セキュリティ要件」を発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は2月13日、FileZenにおけるOSコマンドインジェクションの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。影響を受けるシステムは以下の通り。
株式会社日本レジストリサービス(JPRS)は2月13日、PowerDNS Recursorの脆弱性情報(CVE-2026-24027、CVE-2026-0398)が公開されたと発表した。
Okta Japan株式会社は2月5日、Oktaのアジア太平洋および日本(APJ)地域を統括するシニアバイスプレジデント(SVP)兼ゼネラルマネージャーとして、Dan Mountstephen氏の就任を発表した。Oktaの最高収益責任者(CRO)Jon Addison氏の直属となる。
GMOサイバーセキュリティ byイエラエ株式会社は2月10日、同社エンジニアの金子孟司氏が発見した攻撃手法がPortSwigger社の「Top 10 Web Hacking Techniques of 2025」の第6位に選出されたと発表した。
取材の終盤で手塚は「自分は辻さんのようなセキュリティ専門家ではないし、セキュリティ専門家になってはいけないと思っている。“あっち側の人”になってしまうとお客さんの求めるものを作れない」という印象的な言葉を口にした。かつて聞いたことがない発言だ。ある種「セキュリティ ノンケ宣言」とも取れるが、要は「いやいや」セキュリティをやっている立ち位置にいなければ、世の大半を占める、セキュリティを「やむなく」「いやいや」「仕方なく」やっている IT 管理者の気持ちから離れてしまうということだろう。
株式会社山元紙包装社は1月28日、同社が運営する「パッケージショップ JP」への不正アクセスによる個人情報漏えいについて発表した。
株式会社PR TIMESは1月28日、Microsoft365関連ドメインへのメール配信障害の発生について発表した。
株式会社釜浅商店は1月27日、同社が利用しているスマレジ・アプリマーケット上の外部連携アプリでの会員情報の不正取得について発表した。
ソフトバンク株式会社は1月27日、プロキシーサーバの不具合による事象の発生について発表した。
株式会社スリーシェイクは2月12日、統合セキュリティプラットフォーム「Securify」で新オプション「パスワード漏洩調査サービス」を提供すると発表した。
Cloudbase株式会社は2月9日、国産CNAPP「Cloudbase」で新たに「ソフトウェアコンポーネント機能」をリリースすると発表した。
独立行政法人 情報処理推進機構(IPA)は2月12日、「Microsoft 製品の脆弱性対策について(2026年2月)」を発表した。一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)も「2026年2月マイクロソフトセキュリティ更新プログラムに関する注意喚起」を発表している。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は2月12日、M-Audio製M-Track Duo HDインストーラにおける任意のDLL読み込みの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
国防省によれば、このデジタル装備一式により、部隊は「周囲の状況と情報に関する正確な情報を受け取ることができ、誰が敵で誰が味方かをより明確に判別できるようになる」という。この装備は、国防省のプロジェクト ASGARD(北欧神話の神々の国アスガルドから命名された英国陸軍の AI 統合戦闘支援システムプロジェクト)の一環として、すでにエストニアで実戦条件下で試験運用されている。
HENNGE株式会社は2月5日、ポートメッセなごやで2月25日から27日に開催される「Japan IT Week 名古屋展」に出展すると発表した。
日本航空株式会社(JAL)は2月10日、同社が展開する「手荷物当日配送サービス」の予約システムへの不正アクセスについて発表した。
厚生労働省は1月26日、同省が運営するウェブサイト「あかるい職場応援団」の改ざんについて発表した。
伸栄産業株式会社は1月26日、同社社員を装ったフィッシングメールについて発表した。
株式会社インテリックスは1月26日、同社が運営する「ジャストカーテンオンラインショップ」への不正アクセスによる個人情報漏えいについて発表した。
株式会社THE BRIDGEは1月26日、同社が運営する「THE BRIDGE」の閲覧障害について発表した。
デジタルアーツ株式会社は1月27日、過去3年分の国内セキュリティインシデントを集計したセキュリティレポートを公開した。
株式会社スリーシェイクは2月2日、同社エンジニア5名が翻訳を担当した『アーキテクチャモダナイゼーション 組織とビジネスの未来を設計する』が翔泳社より2月24日に発売されると発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は2月9日、沖電気工業製品およびそのOEM製品における引用符で囲まれていないファイルパスの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
1 月の脅威動向でもう一つ押さえるべきは、エンドポイント中心の侵入ではなく、クラウド基盤そのもの( Linux、コンテナ、Kubernetes )を長期支配するためのマルウェアフレームワーク「 VoidLink 」が報告された点です。チェック・ポイント・リサーチは「クラウドファーストの Linux マルウェア・フレームワーク」と位置づけ、ローダー、インプラント、ルートキット、30 超のプラグインから構成される高いモジュール性を報告しています。
AI エクスポージャー管理のギャップとは、セキュリティチームが直面する 3 つの課題に対する可視性を指します。「(1)従業員がどのように AI を使用しているか」「(2)AI がどこで稼働しているか」そして「(3)組織内外の相互接続されたシステム全体で AI エクスポージャーがどのように蓄積されているか」です。AI エクスポージャーは、さまざまな理由から測定が困難です。 理由の 1 つは、それが従来のサイバーリスクとは同じ姿をしていないという点です。
埼玉県さいたま市は1月23日、鈴谷公民館委託業務従事者による公共施設予約システムへの不正アクセスについて発表した。
DMMグループの株式会社ジーオーティーは1月26日、同社ウェブサーバへの不正アクセスによる個人情報流出の可能性について発表した。
関西総合システム株式会社は1月23日、2025年12月29日に公表した同社で発生したセキュリティインシデントについて、第二報を発表した。
農林水産省は1月23日、メール誤送信による職員の個人情報漏えいについて発表した。
NSSスマートコンサルティング株式会社は1月23日、「個人情報の取り扱いに対する不安意識と企業の信頼判断」に関する調査結果を発表した。
チェック・ポイント・ソフトウェア・テクノロジーズ株式会社は2月9日、「金融業界サイバー脅威動向レポート2025年版(2025 Finance Threat Landscape Report)」を発表した。
GMOサイバーセキュリティ byイエラエは2月9日、経済産業省が2026年末に運用開始を目指す「サプライチェーン強化に向けたセキュリティ対策評価制度(SCS評価制度)」に対応するための包括的な支援を開始すると発表した。
株式会社エーアイセキュリティラボは2月4日、セミナー「触って試して専門家に相談できる! 脆弱性診断ツール比較・体験セミナー」を2月20日に開催すると発表した。
独立行政法人情報処理推進機構(IPA)は1月22日、「サイバーセキュリティ相談窓口の相談状況[2025年第4四半期(10月~12月)]」を発表した。
株式会社レナタスは1月22日、子会社である株式会社シンシアへのサイバー攻撃によるシステム障害について発表した。
公益財団法人東京都中小企業振興公社は1月21日、公社事業サイトへの不正アクセスについて発表した。
東京都江戸川区は1月21日、区立中学校での生徒とのSNS等による情報漏えいについて発表した。
Tenable Holdings, Inc.は2025年12月15日、 Vlad Korsunsky氏を最高技術責任者(CTO)兼 Tenable Israelのマネージングディレクターに任命したと発表した。
株式会社スリーシェイクは2月6日、株式会社ACG(あおぞらケアグループ)に提供した、クラウド型データ連携ツール「Reckoner」の導入事例インタビューを公開した。