東京都は7月8日、都が業務委託で運営する都民向け金融セミナーの公式ウェブサイトでの、申込者情報の一時的な消失について発表した。
株式会社ワサビは7月7日、同社の開発環境端末への不正アクセスについて発表した。
独立行政法人情報処理推進機構(IPA)は7月22日、Oracle Java の脆弱性対策について発表した。対象となるのは、サポートされている以下の Oracle 製品。
独立行政法人情報処理推進機構(IPA)は7月22日、WordPressの脆弱性(CVE-2026-60137、CVE-2026-63030:wp2shell)について発表した。影響を受けるシステムは以下の通り。
ソフォス株式会社は7月16日、今年で7回目となる年次報告書「ランサムウェアの現状2026年版」を発表した。
Tenable Network Security Japan株式会社は6月29日、「Tenable One Cloud Exposure」が米国政府の最も厳格なセキュリティ認証の一つであるFedRAMP High および Impact Level(IL)5の承認を取得したと発表した。
HENNGE株式会社は7月15日、標的型攻撃メールへの訓練サービス「HENNGE Tadrill」で、Model Context Protocol(MCP)サーバの提供を開始すると発表した。
Okta Japan株式会社は8月5日に、オンラインイベント「AIエージェントのセキュリティをより具体的に Okta for AI Agentsの最新・アップデート情報を一挙公開」を開催すると発表した。
公立大学法人富山県立大学は7月3日、学生のクラウドサービスアカウント及び学生団体の公式ホームページに対する不正アクセスについて発表した。文字の選択やコピーができない状態で公開している。
日本大学は7月6日、不正アクセスによる迷惑メール発信について発表した。
一般社団法人日本ご当地キャラクター協会は6月29日、ランサムウェア感染によるキャラクター連絡先データ流出の可能性について発表した。
株式会社スペースは6月29日、不正アクセスによるフィッシングメール送信について発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は7月21日、Drupalプラグイン「AI Agents」における不正な認証の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は7月21日、非接触型ICカード技術FeliCaの一部のICチップにおける脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
GMO Flatt Security株式会社は7月18日、WordPressの深刻度「緊急」脆弱性「wp2shell 」の概要と対応指針について、同社公式ブログで発表した。
株式会社日立システムズと三井物産セキュアディレクション株式会社(MBSD)は7月14日、サイバーセキュリティ事業における協業を開始すると発表した。
HENNGE株式会社は7月14日、コーポレートエンジニア向けコミュニティ「情シスSlack(corp-engr)」のスポンサーに就任したと発表した。
独立行政法人情報処理推進機構(IPA)は7月15日、2026年第2四半期(4月から6月)における「脆弱性対策情報データベース『JVN iPedia』の登録状況」を発表した。
デジタルアーツ株式会社は7月13日、千葉県市原市の児童・生徒を対象に総合セキュリティ「i-フィルター 10 小中学生版」を無償提供すると発表した。
独立行政法人情報処理推進機構(IPA)は7月17日、11月25日から11月26日に宮城県仙台市で「東北サイバーセキュリティシンポジウム2026」を開催すると発表した。
英国情報コミッショナー事務所( ICO )は、2022年に発生した、2 段階にわたって行われたデータ侵害事件により最大 160 万人の英国ユーザー情報が漏洩したとして、LastPass に対し 120 万ポンド(約 2 億 4,000 万円)の罰金支払いを命じた。
日本プルーフポイントの野村健は「お客の成功」を最終ミッションに掲げる。製品を売って終わりではなく、顧客が投資対効果を実感し、CIOやCISOが経営会議でその成果や役割を正当に評価されるまで伴走する。セキュリティがコストセンターから価値創造の基盤へと変わる瞬間を、顧客とともに作り出そうとしている。
株式会社TwoFiveは7月16日、ウェビナー「Microsoft 365は安全?事例から見直す設定管理と脅威検知」を7月30日に開催すると発表した。
佐川急便株式会社は7月19日、同社が提供する会員制Webサービス「スマートクラブ」での個人情報漏えいについて発表した。
東京都江戸川区は6月29日、区立中学校での個人情報が保存されたSDカードの紛失について発表した。
株式会社石川コンピュータ・センターは6月29日、5月19日に公表した不正アクセスによる情報漏えいの可能性について、最終報を発表した。
千葉県銚子市は6月29日、令和7年度銚子市入札不正行為に関する調査・再発防止策報告書を発表した。
株式会社ピックルボールワンは6月30日、同社ウェブサイトへの不正アクセスによる個人データ漏えいの可能性について発表した。
HENNGE株式会社は7月16日、「HENNGE One」がLark Japan株式会社の提供する次世代コラボレーションツール「Lark」へのシングルサインオン連携に対応したと発表した。
GMOサイバーセキュリティ byイエラエ株式会社は7月14日、ASMツール「GMOサイバー攻撃ネットde診断 ASM」にサイバー事故に備えた2つの特典を標準付帯すると発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は7月17日、SGLangにおけるPickleのデシリアライゼーションに関する脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は7月17日、一部のHTTP/2サーバにおけるフロー制御に起因したサービス拒否(DoS)の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
株式会社日本レジストリサービス(JPRS)は7月17日、Windows DNSの脆弱性情報が公開されたと発表した。
社会福祉法人済生会宇都宮病院は6月30日、職員による患者情報の不適切な取り扱いについて発表した。
株式会社樋口商会は6月30日、同社が運用するシステムへの不正アクセスについて発表した。
群馬県太田市は7月1日、ふるさと納税事務に係る個人情報の流出について発表した。
愛知県農業共済組合は7月1日、同組合代表メールアドレスへの不正アクセスについて発表した。
Okta Japan株式会社は7月17日、企業におけるAIツールの利用実態を調査した「Okta Enterprise AI Index」を発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は7月16日、Apache Tomcatにおける複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は7月16日、Tera TermのTTSSH2プラグインにおける複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は7月16日、JavaScriptライブラリ「Forge」における複数の署名検証不備の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
日本電気株式会社(NEC)は7月10日、サイバーセキュリティのグループガバナンスに関する指針について、同社セキュリティブログで発表した。籾山悟至氏が執筆している。
株式会社スリーシェイクは7月8日、同社のクラウド型データ連携・ETLツール「Reckoner」が「2026年上半期 BOXIL資料請求数ランキング」の「データ連携ツール」カテゴリで総合1位を獲得したと発表した。
札幌国際大学は7月12日、同学の学生および教職員のフィッシングメール被害について発表した。
株式会社フラウ・インターナショナルは7月7日、業務委託先への不正アクセスについて発表した。
オーミケンシ株式会社は6月29日、3月23日に公表したサイバー攻撃によるシステム障害について、続報を発表した。
三重県は6月27日、同県の研修業務の委託先での個人情報漏えいについて発表した。
千歳JAL国際マラソン実行委員会事務局は6月26日、運営役員(ボランティア)の個人情報漏えいについて発表した。
赤坂国際法律会計事務所は7月12日、2026年サイバー新法とSCS制度に対し、企業法務が今すべき実務対応についての解説記事を発表した。弁護士の角田進二氏が執筆している。
独立行政法人 情報処理推進機構(IPA)は7月15日、「Microsoft 製品の脆弱性対策について(2026年7月)」を発表した。一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)も「2026年7月マイクロソフトセキュリティ更新プログラムに関する注意喚起」を発表している。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は7月15日、HYPER SBI 2のインストーラにおけるDLL読み込みに関する脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
株式会社スリーシェイクは7月10日、同社エンジニア4名が翻訳を担当した『セキュアAPI【リフロー型】 設計・構築・実装を貫く原則』が7月15日に発売されると発表した。
ニュートン・コンサルティング株式会社は7月8日、サイバー攻撃対応BCPコンサルティングサービス(中小・中堅企業向け5ステップ)を提供開始すると発表した。
東日本旅客鉄道株式会社(JR東日本)は7月6日、鉄道係員に対する暴力行為の件数・発生状況について発表した。
2026 年 3 月に、Nginx UI の脆弱性を悪用するエクスプロイトコードが公開されています。
株式会社ユニマットライフは7月3日、メール誤送信による個人情報の漏えいについて発表した。
地方独立行政法人佐賀県医療センター好生館は6月26日、職員の懲戒処分について発表した。
徳島県小松島市は6月25日、同市農林水産課での経営所得安定対策関係データの誤送信について発表した。
近畿大学薬学部は6月25日、同学部でのGoogleドライブ上のファイル保存先誤りによる個人情報の流出について発表した。
株式会社ニチレイは7月13日、同社グループでのシステム障害の発生について発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は7月13日、GNU Wgetにおけるサーバサイドリクエストフォージェリの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
一般社団法人ICT-ISACは7月7日、2026年度 ICT-ISAC表彰の受賞者を発表した。
独立行政法人情報処理推進機構(IPA)は7月7日、SCS評価制度のメールニュース登録を開始すると発表した。