「誰が、何に、どのような条件でアクセスできるのか」という認証・認可の基盤が脆弱な状態のまま、セキュリティのポイントソリューションを個別に導入しても、それらを効果的に管理することはできません。攻撃者の最も身近な標的である「アイデンティティと認証」を強固に守り、そこにガバナンスを効かせることが、最も効果的な防御の土台となります。
株式会社教育ソフトウェアは8月17日、長期間使用していないサーバへの不正アクセスについて発表した。
学校法人KBC学園は8月17日、ダイレクトメール誤送付による個人情報漏えいについて発表した。
さくらインターネット株式会社は8月20日、8月17日に公表した同社レンタルサーバサービスの一部環境への不正アクセスについての案内ページを公開した。最新のニュースリリース、FAQの他、必要な案内を随時掲載している。
東証プライム上場企業の株式会社サカタのタネは8月19日、2025年11月17日に公表した同社サーバへの不正アクセスおよび2026年2月13日に公表した米国の連結子会社のサーバへの不正アクセスについて、調査結果を発表した。
浜銀TT証券株式会社は9月3日、同社のインターネット取引サービス「浜銀TT証券ダイレクト」での不正アクセス・不正取引の被害の発生について発表した。
警察庁は9月1日、サイバー警察局便りR8Vol.11「あなたの会社のメール、「誰でも名乗れる状態」になっていませんか?」を公開した。
株式会社NTTデータグループは8月26日、サイバーセキュリティに関するグローバル動向四半期レポート(2025年度第3四半期)を公開した。
東京商工会議所は8月24日、「会員企業の災害・リスク対策に関するアンケート」2026年調査結果を発表した。
伊藤忠テクノソリューションズ株式会社(CTC)は8月21日、企業が実装すべきサイバーセキュリティ・ガバナンス体系についてのブログ記事を発表した。北島雅之氏が執筆している。
総務省は7月24日、「令和8年版情報通信白書」を公表した。
HENNGE株式会社は8月31日、DMARCレポート分析・可視化サービス「Customers Mail Cloud Domain Protection」を販売開始すると発表した。先行提供を開始しており、すでに45社の企業が導入している。
「ネット de 診断 Lite」は廉価版だが、機能を削った仕様ではない。価格が Lite なのである。従来のエンタープライズ・中堅向けプランの最低価格は、月額 4 万円で 10 ドメインまで診断することができた。「Lite」は、これを 1 ドメイン単位にいわば切り売りするサービスだ。同社が誇る攻撃者視点のノウハウを結集させた ASM ツールという点では、エンタープライズ向けと Lite にほとんど差はない。
HENNGE株式会社は8月28日、「HENNGE One」の新製品・新プランを解説するウェビナーを9月から順次開催すると発表した。
株式会社ロジックベインは8月17日、2025年12月8日に公表した同社への不正アクセスについて、第4報を発表した。
アイドルサポート事業などを行う株式会社VOISINGは8月18日、同社が社内で利用しているデータ分析システムBIツール(ビジネスインテリジェンスツール)への不正アクセスについて発表した。
大阪府は8月14日、大阪府こころの健康総合センターでの個人情報が記載された書類の誤送付について発表した。
01銀行株式会社は8月27日、同行システムへの不正アクセスについて発表した。
株式会社T&K TOKAは8月28日、同社システムへの不正アクセスについて発表した。
三井不動産株式会社は9月1日、同社グループが利用する一部のシステムへの不正アクセスによる情報漏えいの可能性について発表した。
警察庁は9月1日、サイバー警察局便りR8Vol.12「パスワードだけの認証はもう限界です」を公開した。
株式会社AZWAYは8月27日、20から60代の300名を対象に実施した「セキュリティ管理の習慣」に関するアンケート調査の結果を発表した。
Okta Japan株式会社は9月3日、「Auth0」の最新機能を発表した。
一般財団法人日本情報経済社会推進協会(JIPDEC)は8月31日、「2025年度 個人情報の取扱いにおける事故報告集計結果」を発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は9月4日、エクシングCPTrans-ME-Xにおける複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は9月1日、PALLET CONTROL製品におけるアクセス制御不備の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
田丸氏は冒頭、オンプレミス環境とクラウド環境の間にある非対称性を指摘した。オンプレミスであれば、災害発生後に現地にたどり着いて、電源さえ確保できれば、限定的とはいえ復旧の見込みが残る。一方でクラウドの場合、データセンター自体がどれほど堅牢であっても、そこへ至る通信経路が途絶えれば手も足も出ない。
日本交通株式会社は8月19日、7月13日に公表した同社システムへの不正アクセスについて、第4報を発表した。
株式会社リンクバルは8月14日、同社が運営するイベントECサイト「machicon JAPAN」でのシステム不具合による個人情報の表示について発表した。
京都府立医科大学は8月14日、京都府立医科大学附属病院での実習における同学学生による不適切な行いについて発表した。
株式会社ディライトフルは8月14日、6月19日に公表した同社運営のメール配信システム「める配くん」の一部サーバへの不正アクセスについて、調査結果を発表した。
東京都管工事工業協同組合は9月1日、同組合ウェブサイトの改ざんについて発表した。
セントラルコンサルタント株式会社は9月1日、7月31日に公表した同社コーポレートサイトへの不正アクセスについて、調査結果を発表した。
公益財団法人東京都中小企業振興公社は8月30日、「製品改良/規格適合・認証取得支援事業」の申請を9月7日から9月30日まで受け付けると発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は9月2日、ShizenBox2における複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は9月2日、Hugging Face製Transformersにおけるユーザー同意確認前のリモートコード不正キャッシュの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
ソースネクスト株式会社とスプラッシュトップ株式会社は8月27日、リモートデスクトップサービス「Splashtop Shield 5 台用」を同日から提供すると発表した。
HENNGE株式会社は8月28日、9月16日に開催されるウェビナー「【Cato × HENNGE × Cybereason】SCS評価制度を見据えたゼロトラスト実装~ネットワーク・ID・端末をつなぐ、これからのセキュリティ対策~」に登壇すると発表した。
Okta Japan株式会社は8月28日、LINE WORKS株式会社が提供するビジネスコミュニケーションツール「LINE WORKS」が「Okta Integration Network」(OIN)にSCIM連携で登録されたと発表した。
2026 年 4 月に公開された Linux カーネルの脆弱性を悪用するエクスプロイトコードが公開されています。脆弱性は、AI により検出された脆弱性の先駆けとして話題になり、その影響度の高さから「Copy Fail」と呼ばれ、世界的に注目されています。悪用手順が容易であり幅広い幅広い OS に影響があるため、Linux OS への侵入に成功した攻撃者が悪用を試行する可能性が高いです。
Zimbraメールサーバーを標的とした攻撃では、利用者の操作を最小限に抑えながら認証情報やメールの窃取を狙う手法が確認されています。Proofpointは、攻撃グループTA488によるHalf-Click Exploitの悪用事例を分析し、攻撃手法の変遷や通信方法、運用インフラの特徴を調査しました。本記事では、その調査結果から見えてきた攻撃の実態を解説します。
株式会社エーアイセキュリティラボは8月31日、ウェビナー「【情シス部門・開発責任者向け】Webサイトの網羅的な脆弱性診断を実現するには?『いつでも・だれでも』診断できる環境・体制づくり」を9月8日に開催すると発表した。
株式会社SHIFT SECURITYは9月1日、同社の吸収合併とウェブサイト統合について発表した。
Internet Secure Services株式会社(ISS)は8月20日、「インターネットを安全に利用したい人が知っておくべきセキュリティ用語集」を公開した。
ぷらっとホーム株式会社は8月19日、Windows Server 2016のサポート終了をきっかけに拠点のサーバ構成を見直す際、DHCP・DNS・Syslogといったネットワークの裏方機能をどう扱うべきかについての解説記事を同社ブログで発表した。
チェック・ポイント・ソフトウェア・テクノロジーズ株式会社は8月17日、2026年第2四半期のランサムウェアレポートを発表した。
サイバートラスト株式会社は8月27日、電子印鑑サービス「NRA Trustシール」を9月1日から日本RA株式会で販売すると発表した。
HENNGE株式会社は8月27日、「HENNGE One」がGMO天秤AI株式会社の提供する法人向けAIプラットフォーム「GMO天秤AI Biz」へのシングルサインオン連携に対応したと発表した。
株式会社スリーシェイクは8月25日、東京と名古屋で開催される「UpdataNOW26」に「Reckoner」をブース出展すると発表した。
HENNGE株式会社は8月24日、広島県で10・11月に開催される「TSUNAGU広島」に出展すると発表した。
株式会社まんだらけは8月30日、不正アクセスによる個人情報漏えいの可能性について発表した。
株式会社イエローハットは8月28日、同社への不正アクセスによる個人情報漏えいの可能性について発表した。
株式会社たのしいミュージアムは8月14日、「うんこミュージアム公式サイト」への不正アクセスについて発表した。
株式会社ジーニーは8月14日、2027年3月期第1四半期連結累計期間(2026年4月1日~2026 年6月30日)での不正アクセス関連損失の計上について発表した。
赤武エンジニアリング株式会社は8月13日、ランサムウェア感染について発表した。
東京ガスネットワーク株式会社は8月13日、顧客情報が入った業務用パソコンの紛失について発表した。
株式会社チャームは8月13日、同社が運営するチャーム本店1号店及びチャーム本店2号店への不正アクセスについて発表した。
三重県名張市は8月12日、消防本部での救急出場時における指令書の紛失について発表した。
NRIセキュアテクノロジーズ株式会社(NRIセキュア)は8月25日、「サプライチェーン強化に向けたセキュリティ対策評価制度(SCS評価制度)」への対応支援メニューを、発注企業(委託元)向けに提供開始すると発表した。
Okta Japan株式会社は8月25日、AIエージェント向けのシングルサインオン機能「Agent SSO」の一般提供開始を発表した。
株式会社スリーシェイクは8月24日、「Security Days Fall 2026」への「Securify」のブース出展と、スポンサー セッションとして登壇すると発表した。
独立行政法人情報処理推進機構(IPA)は8月18日、実務者向けプログラム「重要インフラ分野におけるAIセキュリティトレーニング」を10月26日から27日に開催すると発表した。
AI が得意な領域・人間よりも高いパフォーマンスを発揮できる「確率論的セキュリティ対策」は AI に任せ、AI とロジックを上手く融合させる「決定論的セキュリティ対策」は人間がケツをもつことで「ととのう、セキュリティ」を実現する。最近はそんなことを考えています。