株式会社インテリックスは1月26日、同社が運営する「ジャストカーテンオンラインショップ」への不正アクセスによる個人情報漏えいについて発表した。
株式会社THE BRIDGEは1月26日、同社が運営する「THE BRIDGE」の閲覧障害について発表した。
デジタルアーツ株式会社は1月27日、過去3年分の国内セキュリティインシデントを集計したセキュリティレポートを公開した。
株式会社スリーシェイクは2月2日、同社エンジニア5名が翻訳を担当した『アーキテクチャモダナイゼーション 組織とビジネスの未来を設計する』が翔泳社より2月24日に発売されると発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は2月9日、沖電気工業製品およびそのOEM製品における引用符で囲まれていないファイルパスの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
1 月の脅威動向でもう一つ押さえるべきは、エンドポイント中心の侵入ではなく、クラウド基盤そのもの( Linux、コンテナ、Kubernetes )を長期支配するためのマルウェアフレームワーク「 VoidLink 」が報告された点です。チェック・ポイント・リサーチは「クラウドファーストの Linux マルウェア・フレームワーク」と位置づけ、ローダー、インプラント、ルートキット、30 超のプラグインから構成される高いモジュール性を報告しています。
AI エクスポージャー管理のギャップとは、セキュリティチームが直面する 3 つの課題に対する可視性を指します。「(1)従業員がどのように AI を使用しているか」「(2)AI がどこで稼働しているか」そして「(3)組織内外の相互接続されたシステム全体で AI エクスポージャーがどのように蓄積されているか」です。AI エクスポージャーは、さまざまな理由から測定が困難です。 理由の 1 つは、それが従来のサイバーリスクとは同じ姿をしていないという点です。
埼玉県さいたま市は1月23日、鈴谷公民館委託業務従事者による公共施設予約システムへの不正アクセスについて発表した。
DMMグループの株式会社ジーオーティーは1月26日、同社ウェブサーバへの不正アクセスによる個人情報流出の可能性について発表した。
関西総合システム株式会社は1月23日、2025年12月29日に公表した同社で発生したセキュリティインシデントについて、第二報を発表した。
農林水産省は1月23日、メール誤送信による職員の個人情報漏えいについて発表した。
NSSスマートコンサルティング株式会社は1月23日、「個人情報の取り扱いに対する不安意識と企業の信頼判断」に関する調査結果を発表した。
チェック・ポイント・ソフトウェア・テクノロジーズ株式会社は2月9日、「金融業界サイバー脅威動向レポート2025年版(2025 Finance Threat Landscape Report)」を発表した。
GMOサイバーセキュリティ byイエラエは2月9日、経済産業省が2026年末に運用開始を目指す「サプライチェーン強化に向けたセキュリティ対策評価制度(SCS評価制度)」に対応するための包括的な支援を開始すると発表した。
株式会社エーアイセキュリティラボは2月4日、セミナー「触って試して専門家に相談できる! 脆弱性診断ツール比較・体験セミナー」を2月20日に開催すると発表した。
独立行政法人情報処理推進機構(IPA)は1月22日、「サイバーセキュリティ相談窓口の相談状況[2025年第4四半期(10月~12月)]」を発表した。
株式会社レナタスは1月22日、子会社である株式会社シンシアへのサイバー攻撃によるシステム障害について発表した。
公益財団法人東京都中小企業振興公社は1月21日、公社事業サイトへの不正アクセスについて発表した。
東京都江戸川区は1月21日、区立中学校での生徒とのSNS等による情報漏えいについて発表した。
Tenable Holdings, Inc.は2025年12月15日、 Vlad Korsunsky氏を最高技術責任者(CTO)兼 Tenable Israelのマネージングディレクターに任命したと発表した。
株式会社スリーシェイクは2月6日、株式会社ACG(あおぞらケアグループ)に提供した、クラウド型データ連携ツール「Reckoner」の導入事例インタビューを公開した。