証明書を失効させるには「証明書に含まれる全ドメインの所有権検証を通す」か「秘密鍵を保持している」ことが必要となる。攻撃者が自ドメインと被害者ドメインを同居させた共有証明書を発行した場合、被害者は自分のドメインしか支配できないため、そのどちらの条件も満たせない。つまり、自分のドメインを完全に支配していてもなお、そのドメインを含む不正証明書を無効にできない。
株式会社K9ナチュラルジャパンは7月14日、不正アクセスによる顧客情報流出について発表した。
株式会社ファーストは7月9日、4月28日に公表した同社Webサイトへの不正アクセスによる個人情報漏えいの可能性について、調査結果を発表した。
株式会社サカタのタネは7月8日、ブラジル連結子会社へのサイバー攻撃について発表した。
シントワールド株式会社は7月6日、同社が運営するシントワールド通販サイト( https://www.sintoworld.jp/ )への不正アクセスについて発表した。
名鉄協商株式会社は7月2日、不正アクセスによるシステム障害の発生について発表した。
アクサ生命保険株式会社は7月16日、2025年9月25日に公表した同社元従業員による個人情報の持ち出しについて、続報を発表した。
GMOペイメントゲートウェイ株式会社は7月16日、同社の元従業員による不正行為について発表した。
セコムトラストシステムズ株式会社は7月27日、同社の「セコム安否確認サービス」が「ITトレンド上半期ランキング2026」の安否確認システム部門で第1位を受賞したと発表した。
株式会社スリーシェイクは7月27日、同社が提供するセキュリティツール「Securify」が「ITreview Grid Award 2026 Summer」の脆弱性診断ツール/サービス総合部門、中堅企業部門および中小企業部門の3部門で最高位となる「Leader」を受賞したと発表した。
Tenable Holdings, Inc.は7月23日、Ciscoの「SolutionsPlus」プログラムに参加し、同社の統合エクスポージャー管理機能をCiscoの顧客に提供すると発表した。
GMOサイバーセキュリティ byイエラエ株式会社は7月23日、「InfoSec Taiwan 2026」に同社取締役 CGOの林彦博氏と同社執行役員の伊藤公祐氏が登壇したと発表した。
GMOインターネットグループ株式会社は7月23日、8月6日から9日にアメリカ・ラスベガスで開催される世界最高峰のセキュリティカンファレンス「DEF CON 34」のCTFにグループ横断チームで参加すると発表した。
デッカー氏は実際の LLM サブスクリプション提案を例示した。1,000 ユーザーで月額 30 ドル/人、各ユーザーに月 200 トークン付与という内容だ。一見シンプルだが、詳細を見ると次々とリスクが現れたという。ベンダーは「標準契約だから交渉はできない」と主張するが、デッカー氏は「事前に情報収集をしていれば、それが事実ではないとわかる。交渉は十分可能だ」と述べた。
CVE-2026-43456の根本原因と、どのようにして権限昇格を達成したか解説します。
佐銀デジタルパートナーズ株式会社は7月8日、同社メールサーバへの不正アクセスによるスパムメール送信について発表した。
住友重機械工業株式会社は7月8日、海外グループ会社への不正アクセスについて発表した。
株式会社キャネット(鹿児島市)は7月14日、4月24日に公表した不正アクセスによる個人情報流出について、第4報を発表した。
株式会社キャネット(京都市)は7月9日、4月24日に公表した不正アクセスによる個人情報流出について、続報を発表した。
ヨシケイ開発株式会社は7月27日、ニチレイグループへの不正アクセスによるシステム障害の影響について発表した。
日本ケンタッキー・フライド・チキン株式会社は7月14日、物流委託先のシステム障害について発表した。