HENNGE株式会社は6月24日、タイに支社を持つ日本企業向けのウェビナー「Protecting Your Thai Subsidiaries from Emerging Cyber Risks」を7月15日に開催すると発表した。
アクサ生命保険株式会社は6月16日、同社元営業社員による金銭の詐取等について発表した。
株式会社村瀬鞄行は6月17日、同社が運営する「村瀬鞄行 オンラインショップ」への不正アクセスについて発表した。
株式会社ミカサは6月16日、廃棄したPC端末が一部データが残存する状態で流通したことによる個人情報漏えいの可能性について発表した。
一般財団法人日本サイバー犯罪対策センター(JC3)は6月16日、「悪質なショッピングサイト等に関する統計情報(2025年)」を発表した。
日本電気株式会社(NEC)は6月12日、脆弱性対応の期限と優先度についての解説記事を同社セキュリティブログで発表した。宇井哲也氏が執筆している。
一般社団法人AIイノベーション&次世代教育ネットワーク(AISEN)は6月11日、調査報告書「令和7年度(2025年度)学校・教育機関における個人情報漏えい事故の発生状況」を発表した。
2026 年 3 月 10 日、東京 大手町で「防災 meet up!人と出会い、繋がり、学ぶ。つながる防災イベント」が開催された。東日本大震災から 15 年の節目に合わせ、南海トラフ地震・首都直下地震・富士山噴火という複合リスクへの備えを問い直すことを趣旨としたイベントだ。
セキュリティの領域ではクラウドとオンプレミスが別々のツールで管理されることも多く、それぞれのリスクが分散してしまいます。その結果、組織全体としてどのリスクを優先的に対処すべきか判断しづらくなるケースも少なくありません。オンプレミス環境の脆弱性管理では、まず組織内にどのような資産が存在するのかを棚卸しし、管理し続けることが重要になります。
サッポロホールディングス株式会社は6月24日、同社の海外グループ会社2社への不正アクセスについて発表した。
CCアーキテクト株式会社は6月16日、同社が提供する「3CXクラウドサービス」への不正アクセスについて発表した。
国家サイバー統括室(NCO)は6月12日、「政府機関等の対策基準策定のためのガイドライン(令和7年度版)」の一部改定について発表した。
株式会社TwoFiveは6月24日、クラウド型DMARC解析サービス「DMARC/25 Analyze」が「ISO/IEC 27017」の認証を取得したと発表した。
Okta Japan株式会社は6月24日、Oktaが主導した標準プロトコル「Cross App Access(XAA)」のエコシステムを拡大すると発表した。
最初の連絡は、2020年5月8日金曜日の夕方だった。担当者から「社内に侵入した可能性がある」と報告を受けたものの、その時点では確証がなかった。何も起きていない可能性もある。小山氏は問い詰めたい気持ちを抑え、「何かあったら連絡してくれ」と伝えたという。しかし、その日の深夜1時過ぎ、再び電話が鳴った。報告は「侵入されました」だった。
株式会社苫小牧民報社は6月15日、同社記者による個人情報を含む一部内容のSNS投稿について発表した。
東証プライム上場企業の山一電機株式会社は6月15日、4月22日に公表した同社グループのフィリピン子会社でのランサムウェア被害について、最終報を発表した。
株式会社ファクトリージャパングループは6月15日、同社サーバへの不正アクセスについて発表した。
株式会社佐嘉平川屋は6月15日、同社が運営する「佐嘉平川屋オンラインショップ」への不正アクセスによる個人情報漏えいについて発表した。
油研工業株式会社は6月12日、同社ホームページ内の問い合わせフォームの不具合について発表した。
川越商工会議所は6月12日、会員情報の漏えいについて発表した。
株式会社スリーシェイクは6月19日、同社所属の川俣裕紀氏が「Kubestronaut」に認定されたと発表した。
HENNGE株式会社は6月15日、「東京大学×ベンチャー企業産学連携AI研究フォーラム」への参画を発表した。
HENNGE株式会社は6月18日、「HENNGE One」が株式会社インターパークの提供するノーコード業務アプリ作成ツール「サスケWorks」へのシングルサインオン連携に対応したと発表した。
HENNGE株式会社は6月15日、7月30日、31日に開催される「Google Cloud Next Tokyo」に出展・登壇すると発表した。
脆弱性を報告して CVE を取得すると会社から報奨金が出るという「CVE 報奨金制度」を整えている GMO サイバーセキュリティ byイエラエ株式会社。そこでCVEを年間数十件も取得する「猛者」たちのインタビュー後編
今回は報告プロセスでのハプニングなど、リアルな裏話をたっぷりお届け。「CVE取得は決して非日常のものではない」と語る、彼らの技術への情熱とキャリア目標とは?
KDDI株式会社は6月23日、ISP事業者向けメールシステムへの不正アクセスについて発表した。
NTTPCコミュニケーションズ株式会社は6月23日、同社が提供する「WebARENA 大容量ファイル転送機能」の停止について発表した。
一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は6月23日、Fortinet製品に関連する認証情報の漏えいについて注意喚起を発表した。
株式会社エーアイセキュリティラボは6月23日、同社が提供するクラウド型Webアプリケーション脆弱性診断ツール「AeyeScan」が、SaaS型Webアプリケーション脆弱性診断・管理市場で売上金額シェア1位(2024年度)を獲得したと発表した。
株式会社はてなは6月12日、特別損失及び繰延税金資産の計上と通期業績予想の修正について発表した。
株式会社UPSIDERホールディングスは6月12日、4月1日に発生した同社サービスでのシステム障害について、最終報告を発表した。
REXT Holdings株式会社の連結子会社である株式会社D&Mは6月12日、同社サーバへの不正アクセスについて発表した。画像ファイルで公開している。
個人情報保護委員会は6月10日、令和7年度第4四半期における監視・監督権限の行使状況について発表した。
GMOサイバーセキュリティ byイエラエ株式会社は6月12日、「第2回 Cyber Games & Digital Security Challenge」にて各国のサイバー犯罪捜査関係者向けに、サイバー犯罪捜査を実践的に学ぶ演習を提供したと発表した。
ソフトバンクグループ(ソフトバンクグループ株式会社、ソフトバンク株式会社、SB OAI Japan合同会社)は6月16日、サイバーセキュリティ対策ソリューション「Patching as a Service」の提供を開始すると発表した。
株式会社エーアイセキュリティラボは6月18日、7月22日から23日に開催される「AI DevEx conference 2026」に出展・登壇すると発表した。
2026 年 3 月に、Wazuh の脆弱性を悪用するエクスプロイトコードが公開されています。
ここまで読んできて、少なくない読者が居心地の悪い思いをしていたのではないかと拝察する。それは「これってゼロトラストなの?」という疑問だ。そもそもゼロトラストとは何か。2010 年、Forrester Research 社のアナリスト、ジョン・キンダーバグが提唱したこの概念の出発点は「Trust is a vulnerability(信頼とは脆弱性である)」だった。定義に照らして、今回の HENNGE の 4 つの製品を正直に仕分けしてみる。
大阪府堺市は6月12日、堺市立小学校施設開放運営委員会連絡先の誤送信について発表した。
千株式会社は6月11日、6月5日に公表した同社が運営する「はいチーズ!フォト」への不正アクセスについて、続報を発表した。
トレンドマイクロ株式会社は6月19日、AIサービス「claude.ai」のチャット共有画面から不正なコマンドを実行させるClickFix型攻撃キャンペーンの分析記事を発表した。
リスクモンスター株式会社は6月22日、「リスクモンスターAPIサービス」に新たな連携項目として「反社個人API」を追加すると発表した。
セコムトラストシステムズ株式会社は7月29日、30日に、Webセミナー「「対策済み」の落とし穴 ~業務停止を防ぐために見直すべきセキュリティとは~」を開催すると発表した。
明星大学は6月8日、2026年度公開講座「はじめてのサイバーセキュリティ演習~ AIを前提としたサイバーセキュリティ ~」を8月23日に開催すると発表した。
Okta Japan株式会社は6月19日、AnthropicのClaude向けに安全なAIエージェント接続を支える主要アイデンティティプロバイダーに選定されたと発表した。
銀行のヘルプデスク詐欺の容疑者 6 人が、オランダ警察にアムステルダムの住居を急襲され、被害者候補との通話中に現行犯逮捕された。警察によると、容疑者は 15 歳から 30 歳で、アムステルダムの民家に設置した即席のコールセンターから活動していた。
侵害されたユーザーアカウントの約 10% で、初期アクセス直後に少なくとも1つの悪意のあるメールボックスルールが作成されていました。アカウント乗っ取り(ATO)後、最短で約 5 秒という非常に短い時間でルールが作成されるケースも確認されています。
株式会社ジェリービーンズグループは6月11日、不正な送金指示に起因する資金流出について発表した。
株式会社Kaizen Tech Agentは6月10日、元従業員による情報の不正取得と社外への持ち出しについて発表した。
国立大学法人九州大学は6月10日、同学研究室の端末への不正アクセスについて発表した。
株式会社スリーシェイクは6月16日、同社の鈴木勝史氏が「AWS Community Builders」に3年連続で選出されたと発表した。
内閣官房は6月19日、内閣官房内閣情報調査室での情報処理技術者の選考採用を実施すると発表した。
英国National Cyber Security Center(NCSC)は現地時間6月18日、FortinetのファイアウォールおよびVPNゲートウェイを標的とした世界的な攻撃を受けての勧告を発表した。
経済産業省は6月5日、「サイバーセキュリティ・サービス事業者の信頼性強化に向けた制度構築に向けた中間とりまとめ」を発表した。
Okta Japan株式会社は6月17日、OktaとGoogle Cloudが戦略的パートナーシップを拡大し、アイデンティティ管理、クラウド、生産性向上ソリューションを統合すると発表した。
AIエージェントの普及に伴い、複数のアプリと自律連携する際のリスクや、既存の OAuth による認可管理の分断が課題となっています。これに対し Okta は、認可管理を IdP 側に委譲して一元管理する「Cross App Access(XAA)」を提唱。企業の管理効率とセキュリティを向上させ、ユーザーの同意操作の手間も解消する次世代の安全な AI 活用基盤として、業界標準化を進めています。
国立大学法人和歌山大学は6月17日、同学ウェブサイトを踏み台にした外部サイトへの不正転送について発表した。
国立大学法人大分大学は6月19日、同学の「バーチャルキャンパスツアー」を装った不正なウェブページの表示について発表した。
CKCネットワーク株式会社と株式会社学参は6月10日、5月15日に公表した両社へのランサムウェア攻撃について、第二報を発表した。
日本プルーフポイント株式会社は6月11日、「2026 AI and Human Risk Landscape」レポートの日本語版を発表した。
国立研究開発法人新エネルギー・産業技術総合開発機構(NEDO)は6月8日、「NEDO懸賞金活用型プログラム」の実施体制の決定について発表した。
株式会社エーアイセキュリティラボは6月18日、「セキュリティのプロが解説!各ツールの”リアル” 脆弱性診断ツール比較セミナー」を6月26日に開催すると発表した。