株式会社ファンくるは8月25日、8月24日に公表した同社が運営する「ファンくる」への不正ログインについて、第二報を発表した。
大阪市は8月27日、財政局あべの市税事務所の職員の懲戒処分について発表した。
サンメッセ株式会社は9月8日、同社が利用する購買発注システム「WEB 発注システム」へのサイバー攻撃について発表した。
WEVERSE JAPAN株式会社は9月6日、一部顧客の個人情報流出について発表した。
ホテル企画運営を行う株式会社TRUNKは9月1日、同社従業員のメールアカウントへの不正アクセスについて発表した。
特許庁は9月8日、同庁を装った不審メールへの注意喚起を発表した。
日本プルーフポイント株式会社は9月7日、AIエージェント型の新機能「Proofpoint SOC Analyst Agent」を発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は9月10日、SHIRASAGIにおける複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
GMOサイバーセキュリティ byイエラエ株式会社は9月8日、DEF CON CTFへの20年の挑戦を追った2本のコラムを公開した。
Cloudbase株式会社は9月1日、2026年4月に日本サイバーセキュリティ産業振興コミュニティ(Nippon Cybersecurity Promotion Community、NCPC)に一般会員として参画したと発表した。
広島県福山市は9月1日、福山市立大学に「情報工学部情報工学科」を開設すると発表した。
個人情報保護委員会は9月2日、「第367回 個人情報保護委員会」を同日開催したと発表した。あわせて同会での資料も公開している。
生成 AI の登場によって、AI にコードを読ませて「脆弱性らしきもの」を発見させ、口調だけは説得力に満ちた報告を捏造し、小銭を、なんなら大金を稼ごう、あまつさえ「あの有名プロジェクトの脆弱性を発見した天才エンジニアはこの私です」的な履歴をレジュメに書くことを目的とした、志のないバグハンターもどきが大量に発生した。
日本スウェージロックFST株式会社は8月26日、同社へのランサムウェア攻撃について発表した。
カバー株式会社は8月25日、「hololive OFFICIAL CARD GAME」公式サイトヘの不正アクセスの可能性について発表した。
株式会社日本ビジネスデータープロセシングセンターは8月24日、同社システムへの不正アクセスについて発表した。
株式会社いまでやは8月21日、同社が管理する顧客の注文情報が外部流出した可能性について発表した。同社ウェブサイトを一時停止したため、PR TIMESで公表している。
長野県は8月20日、長野県多文化共生相談センター相談員をかたった詐欺事案等の発生について発表した。
特定非営利活動法人日本ブラインドサッカー協会(JBFA)は8月20日、同協会ウェブサイトの改ざんについて発表した。
立教大学は9月8日、同学で利用しているGoogeアカウントへの不正アクセスによる迷惑メール送信について発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は9月9日、baserCMS用プラグイン「BurgerEditor」における複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は9月9日、Adobe Acrobat および Reader の脆弱性について発表した。影響を受けるシステムは以下の通り。
独立行政法人 情報処理推進機構(IPA)は9月9日、「Microsoft 製品の脆弱性対策について(2026年9月)」を発表した。一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)も「2026年9月マイクロソフトセキュリティ更新プログラムに関する注意喚起」を発表している。
警察庁は9月2日、第3回となる「匿名・流動型犯罪グループによる犯罪被害対策のための技術的措置に関する有識者検討会」を開催した。
GMO Flatt Security株式会社は9月3日、ソフトウェアサプライチェーン攻撃の動向をまとめた調査レポート「ソフトウェアサプライチェーン 脅威レポート 2026」を公開した。
日本電気株式会社(NEC)は9月2日、フロンティアAI時代の脆弱性対処を支援するセキュリティ向けAI技術「cotomi Security for Industry」を開発したと発表した。
HENNGE株式会社は9月3日、「HENNGE One」がPT WCS Abyakta Nawasenaの提供するクラウド人事システム「OneHCM」へのシングルサインオン連携に対応したと発表した。
GMOサイバーセキュリティ byイエラエ株式会社は9月3日、「ネット de 診断 AIホワイトハッカー侵入テスト」を同日から順次提供すると発表した。
S&J株式会社は9月1日、「My SOC 365 サービス」にMicrosoft AzureおよびMicrosoft Purviewを監視対象に加え、セキュリティレポートの掲載項目を拡張した機能強化サービスを同日より提供すると発表した。
フォーティネットジャパン合同会社は8月31日、「2026年 OTサイバーセキュリティに関する現状レポート」を発表した。
政策面でも大きな動きがありました。米国政府は、審査を受けた民間企業を政府の指揮・監督下で国外のサイバー犯罪組織に対する情報収集や妨害作戦へ参加させる新たな制度を打ち出しました。民間企業はこれまで脅威情報や技術を政府へ提供する役割が中心でしたが、今後は政府が統制するサイバー作戦の実行主体として関与する領域が広がる可能性があります。
国立大学法人東京科学大学は9月7日、同学の情報基盤への不正アクセスについて発表した。
東日本高速道路株式会社(NEXCO東日本)は9月4日、東京外環プロジェクトホームページの一時公開停止について発表した。
REVISIO株式会社は9月8日、同社PCのマルウェア感染について発表した。
福岡県大川市は8月20日、同市ホームページでの個人情報漏えいの可能性について発表した。
株式会社スプーンは8月20日、同社ウェブサイトの不正改ざんについて発表した。
一般社団法人グランファミリア 海老名こじろう耳鼻咽喉科は8月19日、個人情報を含む書類の不適切な取り扱いについて発表した。
株式会社エリッツは8月20日、個人情報流出の可能性について発表した。
株式会社スリーシェイクは9月4日、中野セントラルパークカンファレンスで9月26日に開催される「Platform Engineering Kaigi 2026」にGOLDスポンサーとして協賛し、同社エンジニアが登壇すると発表した。
警察庁は9月4日、令和8(2026)年7月末における特殊詐欺の認知・検挙状況等についての暫定値を発表した。
東京弁護士会は9月7日、「LIBRA」2026年9月号を公開した。
株式会社テリロジーサービスウェアは9月7日、業務自動化AIエージェント 「palton AI」を10月1日から提供すると発表した。
株式会社日本レジストリサービス(JPRS)は9月8日、Knot DNSの脆弱性情報が公開されたと発表した。
GMOナショナルセキュリティ株式会社は9月2日、国家レベルのサイバー脅威や経済安全保障上のリスクへの対応力を高めるため、サイバーインテリジェンス機能を強化すると発表した。
HENNGE株式会社は9月1日、幕張メッセで10月27、28日に開催される「地方自治情報化推進フェア 2026」に出展すると発表した。
株式会社スリーシェイクは8月31日、同社Sreake事業部所属の早川大貴氏がクラウドネイティブ技術を推進するCNCF Ambassadors 2026-2028に就任したと発表した。
GMOサイバーセキュリティ byイエラエ株式会社は8月31日、台湾の国立台北科技大学(北科大)および電信技術センター(TTC)と、低軌道(LEO)衛星のサイバーセキュリティでの業務提携を発表した。
一般社団法人日本シーサート協議会(NCA)は8月31日、「NCA Annual Conference 2026」を12月2日から4日に開催すると発表した。
サイバーリーズン合同会社は8月28日、「セキュリティ成熟度ベンチマーク診断」の結果を発表した。あわせて、同社グローバルSOC(GSOC)が国内顧客企業の環境で観測した2026年上半期のインシデント分析結果を発表している。
株式会社東邦通信システムズは8月19日、同社がサービス提供に利用している外部ホスティングサーバ環境への不正アクセスについて発表した。
エヌ・イー ケムキャット株式会社は8月20日、同社社内システムへの不正アクセスについて発表した。
ジェックス株式会社は8月19日、2月6日に公表した同社サーバでのランサムウェア被害について、調査結果と再発防止策を発表した。
DAIKO NEXT LINK株式会社は8月19日、同社メールシステムへの不正アクセスについて発表した。
株式会社MM総研は8月27日、AIセキュリティニーズに関する調査結果を発表した。
外務省は9月1日、総合外交政策局安全保障政策課にサイバー安全保障政策室を同日付で設置したと発表した。
独立行政法人情報処理推進機構(IPA)は9月4日、「ひろげよう情報セキュリティコンクール」の2026年度募集要項を発表した。
フィッシング対策協議会は9月1日、「フィッシング対策セミナー2026」を11月19日に開催すると発表した。
HENNGE株式会社は9月4日、赤坂インターシティコンファレンスで9月9日に開催される「企業防衛最前線2026」にシルバー協賛すると発表した。
インパクトフィールド株式会社は9月1日、旧cabic株式会社を装ったウェブサイト「cabic.jp」への注意喚起を発表した。
株式会社アシュアードは8月27日、同社が運営する脆弱性管理クラウド「yamory」がWindowsサーバ向けのスキャン機能を拡張し、Windows Updateの更新プログラム対象外となるソフトウェアの脆弱性検知に対応したと発表した。
日本プルーフポイント株式会社は8月27日、なりすましメール対策の現状と課題についての分析結果を発表した。
デジタルアーツ株式会社は8月27日、日本電気株式会社(NEC)が展開する新セキュリティサービス「NEC Cyber Secure Package」にネットワークセキュリティ「Z-FILTER」を基盤とした国内開発のセキュリティ技術を提供すると発表した。
「攻撃者は戦術面での実行を AI エージェントに委ね、エージェントは監視・評価・行動・再計画のサイクルをリアルタイムで繰り返し、攻撃の各段階の"継ぎ目"で(人間による判断なら必ず発生する)遅れをなくすことで、侵入工程全体を一貫して高速化した」