証明書を失効させるには「証明書に含まれる全ドメインの所有権検証を通す」か「秘密鍵を保持している」ことが必要となる。攻撃者が自ドメインと被害者ドメインを同居させた共有証明書を発行した場合、被害者は自分のドメインしか支配できないため、そのどちらの条件も満たせない。つまり、自分のドメインを完全に支配していてもなお、そのドメインを含む不正証明書を無効にできない。
株式会社K9ナチュラルジャパンは7月14日、不正アクセスによる顧客情報流出について発表した。
株式会社ファーストは7月9日、4月28日に公表した同社Webサイトへの不正アクセスによる個人情報漏えいの可能性について、調査結果を発表した。
株式会社サカタのタネは7月8日、ブラジル連結子会社へのサイバー攻撃について発表した。
シントワールド株式会社は7月6日、同社が運営するシントワールド通販サイト( https://www.sintoworld.jp/ )への不正アクセスについて発表した。
名鉄協商株式会社は7月2日、不正アクセスによるシステム障害の発生について発表した。
アクサ生命保険株式会社は7月16日、2025年9月25日に公表した同社元従業員による個人情報の持ち出しについて、続報を発表した。
GMOペイメントゲートウェイ株式会社は7月16日、同社の元従業員による不正行為について発表した。
セコムトラストシステムズ株式会社は7月27日、同社の「セコム安否確認サービス」が「ITトレンド上半期ランキング2026」の安否確認システム部門で第1位を受賞したと発表した。
株式会社スリーシェイクは7月27日、同社が提供するセキュリティツール「Securify」が「ITreview Grid Award 2026 Summer」の脆弱性診断ツール/サービス総合部門、中堅企業部門および中小企業部門の3部門で最高位となる「Leader」を受賞したと発表した。
Tenable Holdings, Inc.は7月23日、Ciscoの「SolutionsPlus」プログラムに参加し、同社の統合エクスポージャー管理機能をCiscoの顧客に提供すると発表した。
GMOサイバーセキュリティ byイエラエ株式会社は7月23日、「InfoSec Taiwan 2026」に同社取締役 CGOの林彦博氏と同社執行役員の伊藤公祐氏が登壇したと発表した。
GMOインターネットグループ株式会社は7月23日、8月6日から9日にアメリカ・ラスベガスで開催される世界最高峰のセキュリティカンファレンス「DEF CON 34」のCTFにグループ横断チームで参加すると発表した。
デッカー氏は実際の LLM サブスクリプション提案を例示した。1,000 ユーザーで月額 30 ドル/人、各ユーザーに月 200 トークン付与という内容だ。一見シンプルだが、詳細を見ると次々とリスクが現れたという。ベンダーは「標準契約だから交渉はできない」と主張するが、デッカー氏は「事前に情報収集をしていれば、それが事実ではないとわかる。交渉は十分可能だ」と述べた。
CVE-2026-43456の根本原因と、どのようにして権限昇格を達成したか解説します。
佐銀デジタルパートナーズ株式会社は7月8日、同社メールサーバへの不正アクセスによるスパムメール送信について発表した。
住友重機械工業株式会社は7月8日、海外グループ会社への不正アクセスについて発表した。
株式会社キャネット(鹿児島市)は7月14日、4月24日に公表した不正アクセスによる個人情報流出について、第4報を発表した。
株式会社キャネット(京都市)は7月9日、4月24日に公表した不正アクセスによる個人情報流出について、続報を発表した。
ヨシケイ開発株式会社は7月27日、ニチレイグループへの不正アクセスによるシステム障害の影響について発表した。
日本ケンタッキー・フライド・チキン株式会社は7月14日、物流委託先のシステム障害について発表した。
一般財団法人日本情報経済社会推進協会(JIPDEC)は7月22日、個人情報保護法改正に伴う構築・運用指針の対応について発表した。
GMOサイバーセキュリティ byイエラエ株式会社は7月24日、ASMツール「GMOサイバー攻撃ネットde診断 ASM」のWordPress本体の脆弱性「WP2Shell」への対応について発表した。
独立行政法人情報処理推進機構(IPA)は7月22日、「情報セキュリティ安心相談窓口の相談状況[2026年第2四半期(4月~6月)]」を発表した。
国立研究開発法人情報通信研究機構(NICT)は7月21日、総務省及び警察庁と共同でファクトシート「家庭用IoT機器を悪用するレジデンシャルプロキシの現状」を公表した。
GMOサイバーセキュリティ byイエラエ株式会社は7月27日、フロンティアAIとホワイトハッカーの知見を掛け合わせたサイバーセキュリティ特化AI基盤「AIホワイトハッカー byGMO」を構築したと発表した。
2026 年 3 月に公開された、Microsoft Windows OS での管理者権限の奪取につながる脆弱性を悪用するコードが公開されています。
象印マホービン株式会社は7月27日、5月13日に公表した台湾の連結子会社への不正アクセスについて、第2報を発表した。
エンバーポイント株式会社は7月15日、同社提供サービス「SMSPublisher」のOEM提供元での情報漏えいについて発表した。
株式会社サイバーエージェントは7月13日、同社のデジタルギフトサービス「ドットギフト」サービスの終了について発表した。
八王子学園八王子中学校・高等学校は7月13日、同校を標的にしたサイバー攻撃について発表した。
個人情報保護委員会は7月17日、「個人情報の保護に関する法律等の一部を改正する法律」の公布について発表した。
総務省と警察庁は7月21日、家庭用IoT機器を悪用したサイバー攻撃への官民一体となった対策の推進について発表した。
株式会社日本レジストリサービス(JPRS)は7月27日、PowerDNS Recursorの脆弱性情報が公開されたと発表した。
GMOサイバーセキュリティ byイエラエ株式会社は7月22日、篠田佳奈氏を同日付で社外取締役に選任したと発表した。
GMOサイバーセキュリティ byイエラエ株式会社は7月23日、実践型セミナー「JC-STAR★1評価内製化支援コース」を新設し、9月18日にセミナーを開催すると発表した。
複数の命名体系が存在するせいで、研究者たちは同じ集団を 10 種類もの異なる名前で呼んでいる。たとえば「ロシア軍事情報部 第 74455 部隊」という同一の組織が「Seashell Blizzard」「IRIDIUM」「VOODOO BEAR」「BE2」「UAC-0113」「Blue Echidna」「PHANTOM」「BlackEnergy Lite」「APT44」と呼ばれるといった具合だ。
この「内製化支援の取り組み」について、取材させて欲しいと何度も頼んでいたのだが、毎回返事は芳しくなかった。4 回目か 5 回目かの打診で取材 OK が出た。しかも、取材対応いただく二人の人物のうち一人は、内製化支援の最最最初期からカスタマーサクセスに携わる人物であり、これはいわば本誌が重要視する「はじまりの物語」である。
株式会社メディア4uは7月14日、SMS配信システムへの不正アクセスについて発表した。同社親会社である株式会社ファブリカホールディングスでも公表している。
石川県野々市市は7月13日、同市職員の懲戒処分について発表した。
株式会社ネットワークジャパンは7月9日、同社が利用している顧客管理システムへの不正アクセス(ランサムウェア事案)による個人情報の滅失および漏えいの可能性について発表した。
アフラック生命保険株式会社は7月13日、6月30日に公表した同社システムへの不正アクセスについて、第二報を発表した。文字のコピーができないPDFファイルで公開している。
株式会社はてなは7月24日、4月24日に公表した同社での不正な送金指示に起因する資金流出について、特別調査委員会による調査報告書を発表した。
株式会社TwoFiveは7月24日、国内フィッシングサイトの調査レポート「フィッシングトレンド」レポート最新版(2026年1月~6月)を発表した。
Tenable Network Security Japan株式会社は7月8日、ガートナーのレポート「AI Vendor Race:Tenable Is the Company to Beat for AI-Powered Exposure Assessment」で、Tenable をAIを活用したエクスポージャー評価分野における「Company to Beat」に位置付けたことを発表した。
GitLab Inc.は7月23日、GitLab 19.2のリリースを発表した。
Okta Japan株式会社は7月24日、AIエージェント向けのアイデンティティ管理製品「Okta for AI Agents」の新機能を発表した。
GMOサイバーセキュリティ byイエラエ株式会社は7月23日、ASMツール「GMOサイバー攻撃ネットde診断 ASM」のCVSS v4.0への対応について発表した。
外務省は7月20日、在大連領事事務所関係者を装ったなりすましメールへの注意喚起を発表した。
福岡大学は7月9日、同学の委託先への不正アクセスについて発表した。
日本テレネット株式会社は6月12日、3月17日に公表した同社へのサイバー攻撃によるシステム障害について、調査結果を発表した。
株式会社リンドスポーツは7月13日、委託先企業への不正アクセスによる顧客情報流出の可能性について発表した。
株式会社ヴェレダ・ジャパンは7月8日、同社が運営する「ヴェレダ 公式オンラインショップ」への不正アクセスによるシステム侵害について発表した。
株式会社スリーシェイクは7月24日、パシフィコ横浜で7月28日に開催される「Japan Community Day」で、同社エンジニアがトレーニングの講師を行うと発表した。
HENNGE株式会社は7月23日、7月30日、31日に大阪で開催される「第11回 関西教育ICT展」に出展・登壇すると発表した。
Infoblox株式会社は7月23日、圧縮ソフト「7-Zip」を装った偽ソフトウェアの裏に潜む巨大不正プロキシ事業について発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は7月23日、ISC BINDにおける複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は7月23日、バックアップソフトウェア「Duplicati」における不適切な権限割り当てに関する脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
HENNGE株式会社は7月17日、同社の企業向けクラウドセキュリティサービス「HENNGE One」が、「ITreview Grid Award 2026 Summer」の7部門で最高位となる「Leader」を受賞したと発表した。
「生命保険が発明されるまで、このような動機による殺人は人類社会に存在しなかった。保険制度の創設が、意図せず新たな犯罪の動機を生み出した」と登壇者は語った。生命保険は人々の生活を守るために生まれたが、同時に「保険金のために人を殺す」という、設計者が想定しなかった動機も生み出した。善意で作られた制度が、意図とは正反対の結果を招くことがある。そしてサイバー保険も、同じ構造の上にあるのではないか。
海上ヘリ基地建設反対・平和と名護市政民主化を求める協議会は7月15日、同会メールアドレスを悪用したなりすまし送信行為について発表した。
公益社団法人かながわ福祉サービス振興会は6月24日、不正アクセスに伴うシステム停止について発表した。
株式会社日本オークション協会は6月24日、外部からの不正アクセスによる個人情報漏えいについて発表した。