株式会社マネーフォワードは6月23日、5月1日に公表した「GitHub」への不正アクセスについて、第四報を発表した。
学校法人武蔵野大学は6月30日、不正アクセスによるシステム障害について発表した。
公益財団法人国際文化会館は7月2日、地経学研究所スタッフを騙ったメールへの注意喚起を発表した。
日本サイバーセキュリティ産業振興コミュニティ(NCPC)は6月24日、新たに国産を定義するセキュリティの新指標「日本度」を公開するイベントを東京・大阪の2都市で7月に開催すると発表した。
東京都は6月25日、中小企業サイバーセキュリティ基本対策事業として、巧妙化するサイバー攻撃に備えたセキュリティ機器等の活用セミナーを開催すると発表した。
Project Glasswing への参画と Claude Mythos Preview の活用を通じて、Tenable は先進的な AI モデルの挙動やサイバーセキュリティにおける進化し続けるリスクと利点、さらに AI 導入の加速に伴って必要になる統制のあり方について、顧客の理解をより一層深めることができます。
株式会社エーアイセキュリティラボは7月2日、SecureNavi株式会社・株式会社エルテスとの共催でオンラインセミナー「組織・人・システムの死角をなくす セキュリティリスクの可視化」を7月8日に開催すると発表した。
常石グループ株式会社(旧社名:ツネイシホールディングス株式会社)は6月22日、2025年10月9日に公表した同社グループで発生した情報セキュリティインシデントについて、続報を発表した。文字の選択やコピーができない状態で公開している。
株式会社青山財産ネットワークスのグループ会社である株式会社日本資産総研は6月22日、5月14日に公表した同社へのランサムウェア攻撃について、第2報を発表した。
福岡県北九州市では7月3日、黒塗り(マスキング)処理の自主点検結果について発表した。
株式会社スリーシェイクは6月25日、同社所属のエンジニアが「2026 Japan All AWS Certifications Engineers」「2026 Japan AWS Jr.Champions」に選出されたと発表した。
株式会社ソリトンシステムズは6月29日、「FileZen S」で「個人情報検知」機能を同日から提供開始すると発表した。同機能は「FileZen S」の標準機能として提供され、追加ライセンス不要で利用できる。
フィッシング対策協議会は6月26日、国内ISPの認証情報を不正利用して送信されたフィッシングメールについて発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は7月3日、Little Orbit製GamersFirst Anti-Cheatにおける複数のローカル特権昇格の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
公正取引委員会は7月3日、ブロードコム・インコーポレイテッドに対する独占禁止法違反被疑事件の処理について発表した。
検討した結果、深堀する対象を「スクリーンショット」に決めた。攻撃者は、インフォスティーラーが収集するデータにスクリーンショットを含めることがある。「スクリーンショットの中には攻撃手法や攻撃者の属性につながるスクリーンショットも存在する」とオリヴィエはサンプル画面を投影しながら説明した。
岐阜県各務原市は6月19日、個人情報を閲覧した職員の懲戒処分について発表した。
株式会社現代仏壇は6月19日、不正アクセスによる個人情報漏えいの可能性について発表した。
大阪府大阪市は6月19日、大阪市立小学校でのミマモルメ誤配信による個人情報等の漏えいについて発表した。
新潟県佐渡市は6月19日、同市委託事業における不正アクセスについて発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は7月1日、Apache Tomcatにおける複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は7月1日、セイコーソリューションズ製SkyBridge MB-A100/MB-A110におけるOSコマンドインジェクションの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
株式会社日本レジストリサービス(JPRS)は6月30日、PowerDNS Recursorの脆弱性情報が公開されたと発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は6月30日、リコー製Web Image Monitorを実装している複数のレーザープリンタおよび複合機(MFP)における反射型クロスサイトスクリプティングの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
NTT西日本株式会社は6月17日、セキュリティインシデント体験ツール「ZANSIN」の構築方法についての解説記事を「NTT WEST Engineers' Blog」で発表した。長谷川喬一氏が執筆している。
ジョーシス株式会社は6月11日、日経225構成企業を対象に実施したサイバーセキュリティに関する独自調査の結果を発表した。
オランダ警察が詐欺師を公開処刑的に晒し上げて自首に追い込む作戦が大成功を収めている。同国の「Game Over?!」キャンペーンでは、詐欺師のぼかし入り画像を公開し、2 週間以内に自首しなければモザイクを外すと脅迫した。有言実行で、2 週間後にオランダ警察は、ガソリンスタンド、ショッピングセンター、駅など至る所に最重要指名手配の顔写真がデジタルサイネージで掲示された。
個人情報保護委員会は6月10日、「第359回 個人情報保護委員会」を開催した。同会での配付資料も公開している。
株式会社ディライトフルは6月19日、同社が運営するメール配信システム「める配くん」の一部サーバへの不正アクセスについて発表した。
ダイキョーニシカワ株式会社は6月19日、同社のインドネシアにおける連結子会社への不正アクセスについて発表した。
株式会社キャリアデザインセンターは6月19日、5月30日に公表した同社運営の転職サイト「女の転職 type」への不正アクセスについて、調査結果を発表した。
GMOサイバーセキュリティ byイエラエ株式会社は6月29日、同社エンジニアの熊坂駿吾氏が7月2日から4日に開催される「Hardening Designers Conference 2026」に登壇すると発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は6月30日、RPGツクールMVおよびMZにおけるOSコマンドインジェクションの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は6月30日、DGM3103SCTにおけるOSコマンドインジェクションの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
公立大学法人前橋工科大学は6月22日、大学院博士前期課程1年の長野寿城氏が、電子情報通信学会・インターネットアーキテクチャ研究会で優秀研究賞を受賞したと発表した。
GMOプライム・ストラテジー株式会社は6月24日、東証上場企業3,941社を対象に実施した「日本上場企業Webサイト技術調査 第1回」の結果を発表した。
難しいシュートを横っ飛びで止めたキーパーは称賛される。しかし相手の動きを正確に読み、最初から正しい位置に立っていたキーパーは「真正面に飛んできたボールを取っただけ」と評価される。エクスポージャーマネジメントとは、まさに後者の仕事である。
しかし、だからこそ、この領域には「計画を持って取り組める」という本質的な強みがある。
アフラック生命保険株式会社は6月30日、同社システムへの不正アクセスについて発表した。
オートバイ用品の専門店チェーンを運営する株式会社2りんかんイエローハットは6月19日、4月23日に公表した同社への不正アクセスによる個人情報漏えいについて、最終報を発表した。
サブスクリプションビジネス支援を行う東証スタンダード上場企業のテモナ株式会社は6月18日、特別利益(受取保険金)の計上について発表した。
大阪有機化学工業株式会社は6月17日、同社ウェブサイトでの障害について発表した。
株式会社日本レジストリサービス(JPRS)は6月29日、NSDの脆弱性情報(CVE-2026-12244、CVE-2026-12245、CVE-2026-12246、CVE-2026-12490)が公開されたと発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は6月29日、Fluentdにおける複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。影響を受けるシステムは以下の通り。
独立行政法人情報処理推進機構(IPA)は6月26日、10月15日に公表したWindows 10 のサポート終了に伴う注意喚起について、追加情報を発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は6月26日、ExpressUpdate Agent for Windowsにおける名前付きパイプに対するアクセス制御不備の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
株式会社NTTドコモは6月24日、「OCNメール」のなりすましメールへの対策強化と「迷惑メール自動判定」機能の一律適用について発表した。
日本プルーフポイント株式会社は6月22日、プルーフポイントがOpenAI Daybreak Cyber Partner Programへの参画企業として選定されたと発表した。
HENNGE株式会社は6月23日、「HENNGE One」がKDDI株式会社の提供するID統合管理サービス「KDDI Business ID」へのシングルサインオン連携に対応したと発表した。