GMO Flatt Security株式会社は2月5日、セキュリティ診断AIエージェント「Takumi byGMO」の「自動修正機能」を正式リリースすると発表した。
日本銀行金融研究所・情報技術研究センター(CITECS)は2月6日、「ポスト量子時代の暗号技術」をテーマとした情報セキュリティ・シンポジウムを2月27日に開催すると発表した。
Cloudbase株式会社は2月3日、国産CNAPP「Cloudbase」で新たに「データストレージ画面」を提供すると発表した。
ランサムウェア交渉を専門とする Coveware 社が Nitrogen のランサムウェアプログラムを詳細に分析したところ、プログラミングミスのせいで、この犯罪グループが提供する復号ツールでは暗号化された被害者のファイルをまったく復旧できないことが判明した。
日本語のローカライズ作業はパートナー企業である JTP株式会社が中心になって行った。その詳細は同社の浪崎潤一氏が解説した。イベントでローカライズの担当者が登壇するなんてかつて見たことがない。翻訳の依頼先なんて通常は、リスペクトが含まれないニュアンスが若干含まれることもある「外注業者」程度にみなされており、カンファレンスに登壇するなど聞いたことがない。20 年セキュリティイベントの取材をしているが多分史上初である。払うべき相手にリスペクトを払った証左だ。
株式会社スリーシェイクは1月27日、ポートメッセなごやで2月25日から2月27日に開催される、「Japan IT Week【名古屋】 2026」内の「情シス応援パビリオン」にブース出展すると発表した。
株式会社コバヤシは1月21日、2025年11月6日に公表した同社システムへの不正アクセスによる情報漏えいについて、最終報を発表した。
株式会社cocoloniは1月21日、不正アクセスによるメールアドレスの流出について発表した。
株式会社STNetは1月21日、2025年11月21日に公表した同社ネットワークへの不正アクセスに関する調査結果を発表した。
大阪産業大学は1月21日、同学メールアドレスから学外へのメール不着・送信遅延について発表した。
ガートナージャパン株式会社(Gartner)は2月5日、2026年のサイバーセキュリティのトップ・トレンドを発表した。
HENNGE株式会社は2月2日、「サイバーセキュリティ月間2026」にあわせ、サイバーセキュリティ対策の重要性を広める「ウルトラパトロール」キャンペーンを実施すると発表した。
CODE BLUE実行委員会は2月2日、11月17日から18日にサイバーセキュリティ国際会議「CODE BLUE 2026」を開催すると発表した。
特定非営利活動法人日本ネットワークセキュリティ協会(JNSA)のSECCON実行委員会は2月5日、情報セキュリティイベント「SECCON 14 電脳会議」事前参加登録の受付開始を発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は2月6日、TP-Link製IPカメラ「VIGIシリーズ」における不適切な認証の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は2月5日、web2pyにおけるオープンリダイレクトの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
興和江守株式会社は1月20日、1月7日に公表したランサムウェア感染によるシステム障害について、続報を発表した。
株式会社トンボ飲料は1月20日、ランサムウェアによる不正アクセスについて発表した。
一般社団法人学校図書館図書整備協会(SLBA)は1月19日、SLBAホームページへの接続障害について発表した。ホームページにアクセスが出来ないためnoteで案内を行っている。
ガートナージャパン株式会社(Gartner)は1月2日、2026年に押さえておくべき日本におけるセキュリティの重要論点を発表した。
日本プルーフポイント株式会社は2月3日、NTTセキュリティ・ジャパン株式会社と共同で、全国の経営層のサイバーレジリエンス強化に向けたセキュリティナレッジポータルサイトの開設を発表した。
HENNGE株式会社は2月3日、クラウドセキュリティサービス「HENNGE One」にて新サービス「HENNGE Endpoint & Managed Security」を3月から提供すると発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は2月4日、Movable Typeにおける複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
エレコム株式会社は2月3日、一部のネットワーク製品での新たな脆弱性について発表した。対象製品は以下の通り。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は2月3日、Roland Cloud ManagerのインストーラにおけるDLL読み込みに関する脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
「我々は AI エージェントをチームメンバーの延長線上、つまり拡張された従業員基盤として認識し、その対応を考える必要がある」と、ダボスのパネルで発言した Cloudflare 共同創業者兼社長のミシェル・ザトリン氏は述べた。「組織は従業員に対してゼロトラストを採用している。同じことがエージェントに対しても起こるだろう」
「これらのキットを使えば、標的ユーザーと電話で会話しながら、認証情報を盗むフィッシングページ上で、そのユーザーの認証フローを攻撃者が制御できます。通話中に与えている指示と完全に同期する形で、ユーザーのブラウザに表示されるページを操作できるのです。この同期機能により、フィッシング耐性を持たないあらゆる形式のMFAを突破することが可能になります」とOkta脅威インテリジェンスチームのリサーチャー、ムーサ・ディアロは述べている。数字照合型のプッシュ通知も回避可能だという。
株式会社資生堂は1月29日、同社が運営する「資生堂オンラインストア」への第三者によるなりすまし不正ログインについて発表した。
株式会社PR TIMESは1月19日、同社が運営するプレスリリース・ニュースリリース配信サービス「PR TIMES」での一部のプレスリリースの画像破損について発表した。
株式会社ジモティーは1月20日、2025年12月5日に公表した同社利用システムへの不正アクセスについて、調査結果を発表した。
独立行政法人情報処理推進機構(IPA)は1月22日、「情報セキュリティ安心相談窓口の相談状況[2025年第4四半期(10月~12月)]」を発表した。
首相官邸は2月2日、サイバーセキュリティ月間における高市総理ビデオメッセージを公開した。
ワンビ株式会社は1月30日、Dynabook株式会社の法人向けPC分野におけるセキュリティ強化に向けた技術連携について発表した。
GMOサイバーセキュリティ byイエラエ株式会社は2月2日、「GMOサイバー攻撃 ネットde診断 ASM」を1月29日にアップデートし、Fortinet社の「FortiSIEM」に存在する深刻な脆弱性「CVE-2025-64155」の検知に対応したと発表した。
HENNGE株式会社は2月2日、「HENNGE One」が株式会社シーイーシーのクラウド認証印刷サービス「SmartSESAME CloudPrint!」へのシングルサインオン連携に対応したと発表した。
Cloudbase株式会社は2月2日、国産CNAPP「Cloudbase」の「契約情報」画面を2025年12月1日に大幅に変更したと発表した。
株式会社エーアイセキュリティラボは2月2日、2月26日から27日に開催されるインフォーマ マーケッツ ジャパン株式会社主催イベント「イーコマースフェア 東京 2026」に出展・登壇すると発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は2月3日、OpenSSLにおける複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。影響を受けるシステムは以下の通り。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は2月3日、三菱小容量UPS用シャットダウンソフトウェア FREQSHIP-mini for Windowsにおけるインストール時の不適切なファイルアクセス権設定の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
HENNGE株式会社は1月27日、同社の企業向けクラウドセキュリティサービス「HENNGE One」が、「ITreview Grid Award 2026 Winter」の3部門で最高位となる「Leader」を受賞したと発表した。
「受信サーバから見ると、昨日まで存在しなかった IP アドレスからいきなり何十万通ものメールが送られてくれば、攻撃かスパムにしか見えません」(朴氏)
IP ウォームアップは通常一ヶ月以上かかるという。HENNGE株式会社 朴 濟賢(パク ジェヒョン)氏は IP ウォームアップを「届けたいメールを 届けたい人に 正しく届けるために必要なことです」と述べ、送信ドメイン認証をはじめとする技術的な設定に始まり、購読解除フローの運用、バウンスメールの分析と配信リストの最適化といった取り組みを呼び掛けた。
NTT東日本株式会社は1月19日、都立学校統合型校務支援システムのプログラム・ミスについて発表した。
九州旅客鉄道株式会社(JR九州)は1月19日、サイバー攻撃によるJR九州グループ会社の従業員情報が漏えいした可能性について発表した。
株式会社TKCは1月30日、「TKC税理士ご紹介コーナー」「HP毎月更新サービス」における不正通信の発生と情報漏えいの可能性について発表した。
株式会社ピーエスアイは1月15日、「【2026年予測】国内企業のVPN‧ゼロトラスト移行デッドライン迫る巧妙化するサイバー攻撃と、2026年5月を節目とするネットワークセキュリティの転換」を発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は2月2日、複数のMicrosoft Office製品における信頼できない検索パスの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は2月2日、Sonatype Nexus Repositoryにおけるサーバサイドリクエストフォージェリの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は2月2日、raspap-webguiにおけるOSコマンドインジェクションの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
Okta Japan株式会社は1月29日、国内のAuth0開発者コミュニティを支援する開発者認定プログラム「Auth0 Heroes Program」を開始すると発表した。
マイクロソフトは1月20日、英国で初めて連携した法的措置を行い、世界的なサイバー犯罪型サブスクリプションサービスRedVDSの無力化に向けた対応を行ったと発表した。
GMOサイバーセキュリティ byイエラエ株式会社は1月29日、同社エンジニアの古川和祈氏が「Pwn2Own Automotive 2026」に出場したと発表した。
LINE WORKS株式会社は1月29日、LRM株式会社のセキュリティ教育クラウド「セキュリオ」の連携アプリの提供を開始すると発表した。同アプリは、ビジネス現場のコミュニケーションツール「LINE WORKS」のアプリディレクトリに追加され、無料で利用できる。
HENNGE株式会社は1月29日、「HENNGE One」が株式会社レビックグローバルの多機能型LMS「SmartSkill Campus」へのシングルサインオン連携に対応したと発表した。
2025 年 10 月に公開された Apache Tomcat の脆弱性を悪用する手順が公開されています。
株式会社青山メイン企画は1月16日、ランサムウェア被害に伴う個人情報のき損と漏えいについて発表した。
ストリートアカデミー株式会社は1月16日、同社が運営する学びのマーケット「ストアカ」への不正アクセスによる個人情報漏えい懸念について発表した。
藤田観光株式会社は1月16日、2025年11月25日に公表した同社運営のホテルグレイスリー浅草を予約した顧客の個人情報漏えいについて、調査結果を発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は1月30日、サポートが終了したNETGEAR製品におけるマニュアルに記載のない「TelnetEnable」機能について「Japan Vulnerability Notes(JVN)」で発表した。
株式会社CyberCrewは1月26日、「成果報酬型脆弱性診断サービス」を2月2日から提供開始すうrと発表した。1月26日から同サービスの先行予約の受付を開始する。
株式会社スリーシェイクは1月28日、同社のクラウド型データ連携ツール「Reckoner」が「2025年下半期 BOXIL資料請求数ランキング」の「データ連携ツール」カテゴリで総合1位を獲得したと発表した。
株式会社エーアイセキュリティラボは1月29日、クラウド型Webアプリケーション脆弱性診断ツール「AeyeScan」が「2025年下半期 BOXIL資料請求数ランキング」の脆弱性(セキュリティ)診断 総合部門で1位に選出されたと発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は1月28日、libheifにおける境界外読み取りの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。影響を受けるシステムは以下の通り。
GMOサイバーセキュリティ byイエラエ株式会社は1月28日、「GMOサイバーセキュリティ WAFエイド」に脆弱性診断機能を組み込んだ「スタンダードプラン」を同日から提供すると発表した。あわせて「エントリープラン」も拡充している。