GMOサイバーセキュリティ byイエラエ株式会社は7月1日、同社のSOCサービスがGMOインターネット株式会社の「GMO GPUクラウド」の「マネージドHPCクラスタ」プランに標準機能として搭載されたと発表した。
そして、AI エージェントやシステムを悩ますプロンプトインジェクション問題の大半と同様、この脆弱性はコードで完全に修正することはできない。AI は自然言語を理解して応答することが本来の機能であり、正当な要求と悪意ある要求を区別できない場合があるからだ。そこで Noma の研究者たちはドキュメントによる対応を GitHub に提案したが、それすらも実現しなかった。
GMOサイバーセキュリティ byイエラエ株式会社は8月5日に、オンラインセミナー「増え続けるランサムウェア被害、限られた予算でどこまで守る?脆弱性対策優先順位の付け方」を開催すると発表した。
株式会社村田製作所グループの村田土地建物株式会社は7月13日、村田製作所IT環境への不正アクセスによる個人情報漏えいについて発表した。
日本交通株式会社は7月13日、同社システムへの不正アクセスについて発表した。
株式会社川崎フロンターレは7月2日、2026/27シーズンユニフォームデザインの情報流出について発表した。
ニデック株式会社は6月24日、同社海外子会社でのランサムウェア被害について発表した。
郡山地方広域消防組合は6月25日、地方公務員法違反職員の懲戒処分について発表した。
株式会社マルタケは6月24日、4月28日に公表した同社の一部サーバでのシステム障害について、第4報を発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は7月13日、iOS版LINEにおけるサービス運用妨害(DoS)につながる脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。影響を受ける製品は以下の通り。
個人情報保護委員会は7月7日、「個人情報保護委員会 令和7年度年次報告」を公表した。
トレンドマイクロ株式会社は7月10日、「TrendAI 2026 サイバーリスクレポート」を発表した。
6 月に最も件数換算の被害規模が大きかったのは、KDDI株式会社による「KDDIのISP事業者向けメールシステムに不正アクセス、最大1,422万件のメールアドレス・パスワードが漏えいした可能性」の最大 1,422 万件だった。
九州急行バス株式会社は7月6日、同社従業員による個人情報の不正使用について発表した。
JCOM株式会社は7月6日、6月23日に公表した「J:COM NET」の顧客向けメールサービス及び同社がISP卸サービスとしてケーブルテレビ事業者に提供しているメールサービスへの不正アクセスについて、続報を発表した。
農林中央金庫は6月30日、同金庫が取り扱う札幌市農業協同組合(JAさっぽろ)の組合員・利用者の個人情報漏えいについて発表した。
株式会社リクリエは6月30日、同社が提供する電子チェックインシステム「Tabiq」での個人情報の取り扱い不備について発表した。
アフラック生命保険株式会社は7月6日、6月30日に公表した同社システムへの不正アクセスについて、FAQを発表した。
公益社団法人日本理学療法士協会は7月1日、アフラック生命保険株式会社での個人情報漏えいについて発表した。
Okta Japan株式会社は7月8日、AIエージェント時代におけるOktaの役割と「安全な接続」の未来について発表した。
HENNGE株式会社は7月7日、静岡で7月23日から25日に開催される「TECH BEAT Shizuoka 2026」に出展すると発表した。
三重県は7月8日、USBメモリの庁内調査結果について発表した。
株式会社テレビ朝日メディアプレックスは7月3日、同社サーバへの不正アクセスについて発表した。
朝日放送テレビ株式会社のグループ会社の株式会社アイネックスは7月1日、メールアカウントおよびクラウドサービスへの不正アクセスについて発表した。
城西国際大学は7月2日、同学が大学推奨PC(Windows・Mac)及びAdobe Creative Cloudの購入先として紹介している加賀ソルネット株式会社が運営するECサイトでの個人情報漏えいについて発表した。
加賀ソルネット株式会社は7月1日、同社が運営する販売サイト「アカデミコナビ」への不正アクセスについて発表した。
学校法人瓜生山学園京都芸術大学は7月1日、同学がパソコン・ソフトウェアの斡旋販売で利用している加賀ソルネット株式会社のデジタル教材販売サイト「アカデミコナビ」への不正アクセスについて発表した。
株式会社エーアイセキュリティラボは7月8日、7月22日から24日に開催される「DX 総合EXPO 2026 夏 東京」に出展・登壇すると発表した。
神奈川県は7月9日、「水道局」を名乗る水道料金の滞納に関する不審メールへの注意喚起を発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は7月8日、富士電機製Pupsmanのインストーラにおける複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
KDDI株式会社は7月6日、6月23日に公表したISP事業者向けメールシステムへの不正アクセスについて、続報を発表した。
株式会社イノベーションは6月26日、同社グループが運営するITトレンド・bizplay・ITトレンドEXPOでの退会済み会員へのメール誤送信について発表した。
株式会社シード・プランニングは6月24日、3月6日に公表した同社システムへの不正アクセスについて、調査結果を発表した。
東京電力パワーグリッド株式会社は6月24日、同社安全帽(ヘルメット)の紛失について発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は7月7日、複数のセイコーエプソン製プリンタおよびスキャナのWeb Configにおけるクロスサイトリクエストフォージェリの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
GMOサイバーセキュリティ byイエラエ株式会社は7月3日、サイバー攻撃対策サービス「GMOサイバー攻撃 ネットde診断 Lite」のUI/UXのフルリニューアルを発表した。
HENNGE株式会社は7月2日、「HENNGE One」が株式会社Skillnoteの提供する製造業特化型スキル管理ツール「Skillnote スキルマネジメントシステム」へのシングルサインオン連携に対応したと発表した。
GMOサイバーセキュリティ byイエラエ株式会社は6月26日、同社執行役員の奥野史一氏の初著書『2025-2035 サイバー空間の地政学──「見えない戦場」の現在地と未来予測』が7月17日に発売されると発表した。
平均的なエンタープライズ組織は DLP(Data Loss Prevention)ソリューションを 6 つ保有しており、にも関わらずそれでもまだ「保護が不十分」と感じている組織が多いという。
ドメイン保護やフィッシング対策の基盤として長年利用されてきた DMARC は、新たな仕様策定を通じてアップデートが進められています。セキュリティ部門や製品部門のリーダーにとって、これは単なる標準仕様の更新ではありません。押さえておくべきポイントをご紹介します。
株式会社ギガファイルは7月7日、ギガファイル便での障害について発表した。
株式会社GENDA GiGO Entertainmentは6月23日、GiGOアプリにおけるアカウント利用停止の一時解除について発表した。
株式会社ソフツーは6月22日、同社一部検証用サーバへの不正アクセスについて発表した。
アイコムソフト株式会社は6月22日、5月27日に公表した同社サーバへの不正アクセスについて、最終報を発表した。
株式会社リプロワークは6月9日、同社が受託した廃棄OA機器の処理業務での個人情報の取り扱いについて発表した。
株式会社エーアイセキュリティラボは6月30日、クラウド型Webアプリケーション脆弱性診断ツール「AeyeScan」が「2026年上半期 BOXIL資料請求数ランキング」のASMツール 大企業部門1位、脆弱性(セキュリティ)診断 総合1位に選出されたと発表した。
特定非営利活動法人日本ネットワークセキュリティ協会(JNSA)は6月30日、「OTセキュリティに関する国内外の主要ガイドラインの調査報告書」を発表した。主な利用者として、工場セキュリティに取り組む実務担当者のほか、経営層、業界関係者、ベンダー等を想定している。
GMOサイバーセキュリティ byイエラエ株式会社は6月26日、同社エンジニアの井上大誠氏が「Meta Bug Bounty Researcher Conference 2026」で世界3位を獲得したと発表した。
先日、筆者の会社に「Top Cyber Threat Intelligence Services in APAC」にノミネートされたとの嬉しい連絡を頂きました。これも、常日頃から皆様にご支援いただいているおかげです。
総務省は6月24日、KDDI株式会社に対る報告徴収について発表した。
レンタルサーバ「CPI」を運営する株式会社KDDIウェブコミュニケーションズは7月6日、6月23日に公表したCPIを利用する顧客向けに提供する同社メールサービスへの不正アクセスについて、続報を発表した。
ビッグローブ株式会社は7月6日、6月23日に公表した「BIGLOBEメール」への不正アクセスについて、第二報を発表した。
ニフティ株式会社は7月6日、6月23日に公表した「@nifty」メールサービスへの不正アクセスについて、第二報を発表した。
株式会社STNetは7月6日、6月23日に公表した同社メールサービスへの不正アクセスについて、続報を発表した。
中部テレコミュニケーション株式会社(ctc)は7月6日、6月23日に公表したコミュファ光・ビジネスコミュファのメールサービスへの不正アクセスについて、続報を発表した。
HENNGE株式会社は6月30日、クラウドセキュリティサービス「HENNGE One」の利用実績データをもとに、ビジネスメールにおけるPPAPの利用状況を集計・分析した結果を発表した。
一般社団法人ICT-ISACは6月25日、ICT分野事業者に向けた能動的サイバー防御法制に関するレポートを発表した。
HENNGE株式会社は6月30日、株式会社サーバーワークスの「HENNGE Tadrill」導入事例を公開した。
株式会社エーアイセキュリティラボは7月1日、7月22日から24日に開催されるGartner Japan主催イベント「ガートナー セキュリティ & リスク・マネジメント サミット 2026」に出展・登壇すると発表した。
FBI が情報を求めて Huntress 従業員に接触した際、「彼女は即座に FBI の連絡内容をそのまま脅威アクターに転送し、FBI 捜査官の名前を含むスクリーンショットまで送った」とフォランドは LinkedIn で主張している。「彼女は Devman に、法執行機関が積極的に Devman を調査していることを知らせた。さらに彼女は、FBI が Devman を追っているという理由から協力を拒否した」
GMOサイバーセキュリティ byイエラエ株式会社は7月24日に、オンラインセミナー「年1回の脆弱性診断だけで大丈夫?ランサムウェア対策で見直すべきASMと継続的な脆弱性診断」を開催すると発表した。同セミナーは7月7日に開催したセミナーと同じ講演内容を含んでいる。
ハンズホールディングス株式会社は6月22日、同社システムへの不正アクセス疑いについて発表した。
株式会社フェースは6月22日、同社システムでの障害発生について発表した。