数百万人分にも機密情報を盗み出してきたデータ窃取・恐喝集団 ShinyHunters が、自らのビジネスの評判を守り、事業を存続させるために、FBI をハッキングし、そのことを世に示したと本誌の取材に対して語った。
「我々は優勝劣敗の世界に生きている」と ShinyHunters の広報担当者は本誌に語った。「我々は他のどんなビジネスでもそうするように、自分たちの事業を守っているだけだ。結局は、攻撃する我々と守る FBI のどちらの腕が上かという話に過ぎない」
GMOサイバーセキュリティ byイエラエ株式会社は10月6日に、オンラインセミナー「開発したWebシステム/アプリ、脆弱性診断の水準は十分ですか?~AIコーディングやローコードの落とし穴も解決、Webアプリ向けの新たな診断プランをご紹介~」を開催すると発表した。
国立大学法人佐賀大学は9月28日、同学の事務情報システムでのランサムウェア被害について発表した。
京王電鉄株式会社は9月26日、ランサムウェア攻撃によるシステム障害について発表した。
日本郵便株式会社は9月25日、同社の国際郵便物の調査請求Web受付サービスへの不正アクセスについて発表した。
株式会社ハルメクホールディングスは9月11日、同社グループのWebサイト「HALMEK up」への不正アクセスについて発表した。
長野県大町市は9月10日、市デジタルアーカイブサイトへの不正アクセスについて発表した。
神奈川県鎌倉市は9月10日、鎌倉市児童発達支援センターあおぞら園での個人情報の誤送付について発表した。あわせて保育上の不適切な対応も確認されている。
山陽小野田市立山口東京理科大学は9月15日、山口県警察の協力のもと、山口大学工学部で「サイバー攻撃共同対処訓練」を9月4日に実施したと発表した。
警察庁は9月18日、サイバー警察局便りR8Vol.16「ランサムウェア被害拡大中」を公開した。
独立行政法人情報処理推進機構(IPA)は9月15日、「セキュリティ・キャンプ2026オンライン初級コース」「セキュリティ・キャンプ2026オンライン中級コース」を開催すると発表した。
HENNGE株式会社は9月17日、「HENNGE One」が株式会社シーズ・リンクの提供するコンテンツプラットフォーム「riclink」へのシングルサインオン連携に対応したと発表した。
GMOサイバーセキュリティ byイエラエ株式会社は9月15日、Webアプリケーション脆弱性診断サービスの全プランで「AIホワイトハッカー byGMO」を活用した、3つの診断プランを新たに提供すると発表した。
2026年8月に開催された「DEF CON 34 CTF Finals」にて、GMOサイバーセキュリティ byイエラエのエンジニアが参加する国際合同チーム Blue Water が世界1位を獲得しました。2006年の初挑戦から20年、人数の壁などに阻まれ敗退を繰り返しながらも、頂点を掴んだ歴史を振り返ります。
株式会社エーアイセキュリティラボは9月15日、SecureNavi株式会社と共催で「最初だけのセキュリティから脱却 強い組織に欠かせないリスク管理のPDCA」を9月30日に開催すると発表した。
国立大学法人東京大学大学院医学系研究科は9月12日、公共健康医学専攻ウェブサイト( https://www.m.u-tokyo.ac.jp/sph/ )への不正アクセスについて発表した。
モンベルグループは9月18日、同社が運営する「モンベル・グローバルサイト」への不正アクセスについて発表した。
株式会社スマレジは9月25日、同社が提供する「スマレジEC・リピート」および「スマレジEC・B2B」への不正アクセスについて発表した。
選挙ドットコムを運営するイチニ株式会社は9月10日、メール誤送信によるメールアドレス漏えいについて発表した。
扶桑電通株式会社は9月10日、7月22日に公表した同社が利用するクラウドストレージへの不正アクセスについて、第2報を発表した。
商船三井クルーズ株式会社は9月10日、営業情報を保存した外部記憶媒体の紛失について発表した。
埼玉県は9月10日、不開示情報のマスキングが不完全な文書の開示について発表した。
熊本県は9月9日、同県が運営する「ワンストップジョブサイトくまもと」への不正アクセスについて発表した。
愛知県は9月22日、同県が管理・運営する出会いサポートポータルサイト「あいこんナビ」での個人情報の誤掲載について発表した。
青森県は9月24日、eLTAXを装ったメールやSMS、詐欺サイト等への注意喚起を発表した。
株式会社NTTドコモは9月18日、不正なアプリのインストールに関する注意喚起を発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は9月25日、baserCMS用プラグイン「アドオンマイグレーター」 における信頼できない制御領域からの機能の組み込みに関する脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
株式会社スリーシェイクは9月18日、幕張メッセで10月21日から23日に開催される「Japan IT Week 2026 秋」内の展示会「情報セキュリティ EXPO」に、統合セキュリティプラットフォーム「Securify」をブース出展すると発表した。
警察庁は9月18日、北朝鮮サイバー攻撃グループ「WaterPlum」及び北朝鮮IT労働者に関する日本、米国、豪州及びドイツによるパブリック・アトリビューションについて発表した。
日本プルーフポイント株式会社は9月13日、AIを活用した調査機能をMicrosoft 365に拡張し、AI利用に伴う内部リスクの可視性を強化すると発表した。
DEF CON CTF Finalsとは、世界最大級のセキュリティカンファレンス「DEF CON」で 1996 年から開催されている、世界最高峰と呼ばれるハッキング競技会(CTF)の決勝戦です。2026 年 8月、この決勝戦で、当社のエンジニアが参加する国際合同チーム Blue Water が世界1位となりました。本記事では、DEF CON CTFとはどのような大会なのか、なぜ世界最高峰と呼ばれるのか、そして日本のエンジニアたちがどう挑んできたのかを解説します。
株式会社エーアイセキュリティラボは9月14日、8月に4社共催した「AI活用時代のセキュリティ対策 ガイドライン・脆弱性・ID・第三者評価・教育、5つの切り口で守る」の見逃し配信を10月8日に実施すると発表した。
株式会社ピーシーデポコーポレーションは9月11日、メールドメインの認証情報の不正利用による不審メールの送信について発表した。
REXT Holdings 株式会社は9月11日、8月10日に公表した同社子会社のREXT株式会社の一部社内ネットワークシステムへのランサムウェアによる不正アクセスについて、第4報を発表した。
株式会社アイスタイルは9月16日、「@cosme」に登録された個人情報漏えいの可能性について発表した。
株式会社Helpfeelは9月25日、9月16日に公表した同社提供の画像共有サービス「Gyazo」への不正アクセスについて、第二報を発表した。
遠州夢咲農業協同組合(JA遠州夢咲)は9月9日、不正アクセスによるホームページの一時閉鎖について発表した。
旭化成株式会社は9月17日、元従業員の逮捕について発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は9月25日、baserCMSにおける複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は9月24日、Apache Tomcatにおける複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
金融庁は9月9日、インターネット取引サービスへの不正アクセス・不正取引による被害への注意喚起を発表した。
HENNGE株式会社は9月15日、「HENNGE One」が株式会社SmartHRの提供する人と組織のためのバックオフィスシステム「SmartHR」とのAPIによるアカウント連携を開始したと発表した。
8 月に最も件数換算の被害規模が大きかったのは、株式会社Eストアーによる「「ショップサーブ」に不正アクセス、不正なプログラムを実行し購入者情報を外部に送信」の 8,853,839 件であった。
カルビー株式会社は9月17日、同社業務提携先での個人情報等の漏えいの可能性について発表した。
株式会社ApplyNowは9月9日、同社が提供する採用管理プラットフォーム「Interview Cloud」「ApplyNow」「ApplyNow Sign」への不正アクセスによる顧客および応募者の個人データが漏えいした可能性について発表した。
極東開発工業株式会社は9月8日、同社グループ会社である日本トレクス株式会社への不正アクセスによるシステム障害の発生について発表した。
医療用ウィッグを取り扱う株式会社ライツフォルは9月8日、同社商品に関する外部Q&Aサイト上での投稿について発表した。
株式会社京都パープルサンガは9月8日、ファンクラブ会員情報の誤送信による個人情報漏えいについて発表した。
株式会社ファイブフォックスは9月8日、7月14日に公表した同社でのランサムウェア感染の可能性について、第二報を発表した。
ワシントンホテル株式会社は9月7日、2月14日に公表した同社の一部サーバのランサムウェア感染について、最終報を発表した。
早稲田大学比較法研究所は9月15日、公開講演会「医療DXとサイバーセキュリティ」を10月4日に開催すると発表した。
日本プルーフポイント株式会社は9月8日、プルーフポイントがBrian Levey氏を最高法務責任者に、Puja Jaspal氏を最高人事責任者に任命したと発表した。
警察庁は9月10日、サイバー警察局便りR8Vol.15「「サイバー空間の脅威情勢」が公表されました 」を公開した。
HENNGE株式会社は9月14日、「HENNGE One」が株式会社WeDraftの提供する個人情報・情報資産管理プラットフォーム「Flows」へのシングルサインオン連携に対応したと発表した。
クラウドストライク合同会社は9月11日、AIDR(AI検知・対応)ソリューション「Falcon Guardian」を発表した。
ロート製薬株式会社は9月15日、9月11日に公表した同社システムへの不正アクセスについて、調査状況を発表した。
生活協同組合コープやまぐちは9月7日、8月28日に公表した同組合が提供する「コープやまぐちLINEミニアプリ」への不正アクセスについて、第二報を発表した。
西武鉄道株式会社は9月2日、同社委託先がシステムを管理する同社運行の「西武 旅するレストラン 『52 席の至福』」の予約サイトでの予約関連情報の一部漏えいについて発表した。
関西学院大学は9月1日、同学の非常勤講師が授業運営のために利用していた外部SNSサービス「hyocom」で学生の個人情報が閲覧可能な状態にあったと発表した。
千葉県は9月1日、同県が運営する生物多様性センターのホームページへの不正アクセスについて発表した。
株式会社シンカは9月1日、同社が運営するサービス紹介サイトへの不正アクセスについて発表した。
ペーパーロジック株式会社は9月1日、同社サービス「paperlogic」への不正アクセスについて発表した。
株式会社アンビリアルは8月31日、同社が運営するバーチャル音楽ライブ配信アプリ「topia」の配信音声への不正アクセスについて発表した。