「フーディーを着た 10 代のハッカー」というステレオタイプは Netflix のドラマには良いかもしれないが、実際にサイバー犯罪で逮捕されて手錠をかけられているのは、宿題よりも住宅ローンに頭を悩ませている世代の方がはるかに多い。
株式会社エーアイセキュリティラボは3月24日、ウェビナー「【情シス部門・開発責任者向け】Webサイトの網羅的な脆弱性診断を実現するには?『いつでも・だれでも』診断できる環境・体制づくり」を4月7日に開催すると発表した。
マツダ株式会社は3月19日、不正アクセスによる個人情報流出の可能性について発表した。
株式会社ホテルプリンセス京都は3月19日、不正アクセスによる顧客の個人情報流出について発表した。
ネクサスエナジー株式会社は3月19日、2025年7月31日に公表した同社サーバのランサムウェア感染について、続報を発表した。
子育てエコホーム支援事業事務局は3月23日、「子育てエコホーム支援事業」のサーバへの不正アクセスについて発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は3月26日、デジタルフォトフレームGH-WDF10Aにおけるアクセス制限不備の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は3月26日、RATOC RAID監視マネージャー(Windows用)のインストーラーにおける複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
株式会社ディー・エヌ・エーは3月24日、同社のIT本部セキュリティ部に所属する松本隆氏が「サイバーセキュリティに関する総務大臣奨励賞」を受賞したと発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は3月25日、山洋電気製SANUPS SOFTWAREにおける引用符で囲まれていないファイルパスの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は3月25日、OM Workspace(Windows版)のインストーラにおけるDLL読み込みに関する脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
考えてみれば、セキュリティ担当者は組織内で特異な立場にいる。技術の知識を持ちながら、経営リスクも理解しなければならない。現場の実情を知りながら、経営層の言葉に翻訳しなければならない。まさに「通訳者」であり「架け橋」だ。しかし、この「通訳」や「架け橋」としてのスキルは一体どこで学べばいいのか? Taneva はこれらの課題や諸疑問の学びの場を提供することを重要な目的のひとつとしている。
株式会社スリーシェイクは3月24日、GTC2026のRecapイベントを「【NVIDIA GTC 2026最速レポート】AI技術トレンドとビジネスユースケースのキャッチアップ」と題して3月30日に開催すると発表した。
国立研究開発法人情報通信研究機構(NICT)は3月19日、音声コーパスの誤った公開による情報漏えいについて発表した。
国際武道大学は3月18日、不正アクセスによる情報漏えいについて発表した。
株式会社キャンディルデザインは3月18日、ランサムウェア被害の発生について発表した。
株式会社文教堂グループホールディングスと株式会社文教堂は2月16日、業務提携先である日販グループホールディングス株式会社での情報漏えいについて発表した。文字のコピーができないPDFファイルで公開している。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は3月25日、LibreChat RAG APIにおけるログインジェクションの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。影響を受けるシステムは以下の通り。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は3月25日、シャープ製ルータ製品における一部のweb APIに対する認証欠如の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
株式会社CyberCrewは3月18日、海外3社での脆弱性報告とリスト掲載について発表した。
愛媛県南予地方局は3月10日、旧「予土まちサイクルデジタルスタンプラリー」ウェブサイトのドメイン悪用について発表した。
医師・看護師向けの出版教育事業を手がける株式会社メディカ出版は3月17日、ランサムウェア被害によるシステム障害について発表した。
株式会社コスモスイニシアは3月17日、同社の特定のメールアドレスへの不正アクセスについて発表した。
独立行政法人情報処理推進機構(IPA)は3月18日、経済産業省とシンガポール・サイバーセキュリティ庁(CSA:Cyber Security Agency of Singapore)が東京で「IoT製品のためのサイバーセキュリティ制度の相互承認に関する協力覚書」に署名したと発表した。
総務省は3月18日、令和7年度の「サイバーセキュリティに関する総務大臣奨励賞」の受賞者を発表した。
総務省は3月16日、日ASEANサイバーセキュリティ能力構築センター(AJCCBC)にて、初めて日本企業と連携した演習等を実施したと発表した。
中央大学は3月16日、国際情報学部の学生がインターネットアーキテクチャ研究会で学生研究奨励賞を受賞したと発表した・
独立行政法人情報処理推進機構(IPA)は3月11日、2025年度AISI事業実証WG報告会でAIセーフティ評価の実証活動を報告したと発表した。
ガートナージャパン株式会社(Gartner)は3月18日、2026年以降のサイバーセキュリティにおける重要な展望を発表した。
「攻撃者がサプライチェーン攻撃を好み、それを産業化したのは、サプライチェーンへの攻撃がスケールメリットを生み、被害拡大の速度も速く、なおかつ正規の経路を使うためにバレにくいからだ。上流での単一の侵害が、今やその産業全体に波及する可能性すらある。ことがここに至ったからには、防御側はもはや『孤立した自社システムを守れば良い』などという時代遅れの考えは今日限り捨て去って、取引先、従業員の ID、外部サービスとの連携、それらすべてを『信用できないもの』として扱い始める必要がある。すべてが侵入経路なのだから」
岩谷産業株式会社は3月16日、同社グループシステムへの不正アクセスについて発表した。
株式会社ユナイテッドアローズは3月16日、同社の取引先の個人情報漏えいについて発表した。
日創グループ株式会社は3月16日、2月9日に公表した連結子会社への不正アクセスによる個人情報漏えいの可能性について、続報を発表した。
株式会社タカカツグループホールディングスは3月16日、2025年7月7日に公表した同社グループ利用サーバへの不正アクセスについて、続報を発表した。
NTTセキュリティ・ジャパン株式会社は3月10日、国内外のCTF(Capture The Flag)大会で活躍するチーム「BunkyoWesterns」とのスポンサー契約締結を発表した。
大学共同利用機関法人 情報・システム研究機構 国立情報学研究所(NII)は3月10日、学術基盤推進部 学術基盤課 特任技術専門員(情報セキュリティ等)の募集について発表した。
株式会社ケアコムは3月12日、2月18日に公表した一部医療機関でのランサムウェア被害へのセキュリティ対応方針について、第2報を発表した。
特定非営利活動法人日本ネットワークセキュリティ協会(JNSA)は3月17日、JTAGキャリアデザインワーキンググループによる報告書「セキュリティ人材および関連業務に携わる方へのアンケート調査 速報」を発表した。
Googleは3月16日、Google Cloudの推奨セキュリティ チェックリストの紹介記事を発表した。
ガートナージャパン株式会社(Gartner)は3月16日、2028年までの間、セキュリティ対策が十分ではないAIエージェントはサイバー攻撃の温床となる可能性があるとの見解を発表した。
サイバートラスト株式会社は3月16日、2025年のランサムウェア攻撃動向について、狙われやすい業種・規模の傾向分析を発表した。OSS/セキュリティ/脅威インテリジェンスエバンジェリストの面和毅氏が執筆している。
株式会社エーアイセキュリティラボは3月13日、LRM株式会社との共催で「AIで変わるセキュリティ対策!最新の脆弱性診断から従業員の教育・報告のフローを分かりやすく解説」を4月15日に開催すると発表した。
日本スウェージロックFST株式会社は3月13日、同社へのランサムウェア攻撃について発表した。文字のコピーができないPDFファイルで公開している。
河西工業株式会社は3月12日、連結子会社へのサイバー攻撃について発表した。
小林クリエイト株式会社は3月13日、プログラムの誤作動による障害の発生について発表した。同社では当初、同社システムに対し不正アクセスを受けた可能性があると公表していた。
国立国会図書館は3月11日、2025年11月11日に公表した同館が開発中のシステムへの不正アクセスについて、第3報を発表した。
HENNGE株式会社は3月19日、「HENNGE One」が株式会社アサインの採用管理システム「PERSONA」へのシングルサインオン連携に対応したと発表した。
ソフトバンク株式会社は3月23日、Cato Networksが提供するSASEソリューション「Cato SASE Platform」の取り扱いと運用支援を開始すると発表した。
ソフォス株式会社は3月12日、「2026年版ソフォスアクティブアドバーサリーレポート」を発表した。
ファストリー株式会社は2025年9月17日、自動化Webトラフィックの最新動向と規模の変化に関する調査をまとめた「2025年第2四半期の脅威インサイトレポート」を発表した。
株式会社東京商工リサーチ(TSR)は3月12日、「中国の軍民用品 輸出禁止、監視リスト追加企業」の取引先調査の結果を発表した。
株式会社NTTドコモ、KDDI株式会社、沖縄セルラー電話株式会社、ソフトバンク株式会社および楽天モバイル株式会社の5社は3月18日、非常時の通信を支える「JAPANローミング」を4月1日から開始すると発表した。
手口としては、当該従事者が退任後の 2024 年 10 月以降に、不正取得したシステムID・パスワードを使用して鈴谷公民館多目的ホールの抽選予約に申込み、当選後に予約を取り消して空きとなったところを速やかに自らの団体で予約するという鮮やかかつ泥臭い手法で 2025 年 4 月から 2026 年 1 月利用分まで計 15 件の予約をしていたとのことだ。
福島県二本松市は3月11日、同市職員による個人情報の漏えいについて発表した。
株式会社47CLUBは3月11日、2025年12月10日に公表した同社へのランサムウェア攻撃について、第3報を発表した。
株式会社セゾンファンデックスは3月10日、賃貸管理業務委託先へのランサムウェア攻撃について発表した。
ジョンソン・エンド・ジョンソン株式会社は3月9日、「J&J MedTech Research Grant Web サイト」でのセキュリティ事案について発表した。
警察庁は3月12日、「令和7年におけるサイバー空間をめぐる脅威の情勢等について」を発表した。
日本プルーフポイント株式会社は3月17日、企業のAIエージェントを保護するインテント認識型AIセキュリティソリューション「Proofpoint AI Security」を発表した。
ヤマハ株式会社は3月11日、クラウド型ネットワーク統合管理サービス「Yamaha Network Organizer(YNO)」にログイン元のグローバルIPアドレスを制限できる機能を追加したと発表した。
HENNGE株式会社は3月19日、フィリピンで3月21日から23日に開催される「PythonAsia 2026」にTitanium スポンサーとして参加すると発表した。
ランサムウェア集団が 2025 年に稼いだ金額は約 8 億 2,000 万ドル(約 1,230 億円)で、前年比で約 8 %減少した。身代金を支払った被害者の割合に至っては過去最低の 28 %まで落ち込んだ。
この減少だけを見ればランサムウェア対策の前進のように聞こえるかもしれないが、ひとたび全体像に目を転じると希望の光など微塵も見えない。
日本放送協会(NHK)は3月18日、NHKの情報システム登録者へのメール誤送信について発表した。文字のコピーができないPDFファイルで公開している。