ソフトバンクグループの株式会社IDCフロンティアは10月7日、同社クラウドサービス「IDCFクラウド」の一部システムへの不正アクセスについて発表した。
戸田建設株式会社は10月7日、同社のシステムへの不正アクセスについて発表した。
株式会社大気社は9月18日、同社のマレーシアグループ会社のTaikisha Engineering (M) Sdn. Bhd.への不正アクセスについて発表した。
株式会社ランドハウジングは9月18日、同社が登録している他社の内見予約システムへの不正アクセスについて発表した。
JGC Digital株式会社は9月18日、同社がデータの集計・分析を目的として利用していたBIツール「Metabase」への不正アクセスについて発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は10月7日、Movable Typeにおける複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
HENNGE株式会社は10月1日、AI活用のガバナンスやコスト管理を支援するサービスを開発・提供する「HENNGE AI株式会社」の設立を発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は10月6日、MCC製Universal Library for Linux (uldaq)におけるバッファオーバーフローの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
Claude Mythos級のオープンウェイトモデルが登場するなど、AIの日進月歩の進化はとどまるところを知りません。攻撃者は AI を何の制限もなく活用して攻撃コストを劇的に下げ、攻撃の量も質も上がっている状況です。一方、我々防御側はAIを活用するにもさまざまな制限があり、それらと戦った上で利活用していかないと太刀打ちできないのが現状です。こういった状況を私は強く憂慮しております。
インフォスティーラーは、感染した PC のブラウザなどから、認証情報、Cookie、閲覧履歴、入力フォームの自動入力データ、暗号資産のウォレットといった情報を盗み出すマルウェアである。盗まれたデータは被害者ごとに 1 つの Zip ファイルに圧縮され、攻撃者の C2 サーバーに送られる。
インタビューのしめくくりとして「最後に何か読者に向けてメッセージはありませんか?」と尋ねることがある。そこで発言されるのは、一般論だったり、希望に満ちた展望だったりとおおむね相場が決まっている。
だが、株式会社パイオリンクの松田太郎氏が読者に向けたメッセージは、それらと全く違っていた。同社製品「TiFRONT」が構造上不可避的に持つ「弱点」とも呼べる部分について語り出したのだった。
株式会社千葉銀行は9月17日、同社が業務の一部を委託している子会社のちばぎん商店株式会社のコーポレートサイトへの不正アクセスについて発表した。
株式会社スコア・ジャパンは9月16日、同社が運営するウェブサイト( scorejp.com )への不正アクセスについて発表した。
デジタル庁は10月5日、10月2日に同庁会見室とオンラインで行われた古川デジタル大臣記者会見の要旨を発表した。
シチズン時計株式会社は10月6日、委託先事業者への不正アクセスについて発表した。
楽天モバイル株式会社は10月6日、同社が提供する「楽天ドライブ」への不正アクセスについて発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は10月6日、Androidアプリ「チケット流通センター」における複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
株式会社エーアイセキュリティラボは10月1日、クラウド型Webアプリケーション脆弱性診断ツール「AeyeScan」に生成AIを搭載したモバイルアプリ脆弱性診断機能を9月28日から提供開始したと発表した。
HENNGE株式会社は10月5日、クラウドセキュリティサービス「HENNGE One」でパスワード管理サービス「HENNGE Password Manager」の提供を開始したと発表した。
M365 の運用で厄介なのは、必ずしも最初から設定を間違えていることではない。導入時には適切だった設定が、業務上の一時変更や担当者の異動、Microsoft 側の機能追加などを経て、いつの間にか本来あるべき状態から離れていくことである。
国家公務員共済組合連合会は9月16日、KKR京都くに荘のメールサーバへの不正アクセスについて発表した。
九州電子株式会社は9月15日、3月23日に公表した同社台湾子会社での情報セキュリティインシデントについて、最終報を発表した。
株式会社シンカは9月17日、8月28日に公表した同社運営のサービス紹介サイトへの不正アクセスについて、調査結果を発表した。
ニッポンレンタカーサービス株式会社は10月1日、9月26日に公表した同社運営の「ニッポンレンタカーアプリ」への不正アクセスについて、続報を発表した。
株式会社日経BPは10月4日、同社従業員のメールアカウントへの不正アクセスについて発表した。
株式会社日本経済新聞社は10月4日、同社社員が使用していた「マイクロソフト365」のアカウントへのサイバー攻撃について発表した。
株式会社小田原エンジニアリングは9月15日、子会社であるOdawara Automation Deutschland GmbHに出向していた同社従業員のメールアカウントへの不正アクセスについて発表した。
HENNGE株式会社は10月5日、クラウドセキュリティサービス「HENNGE One」で10月1日から新サービス「HENNGE Mesh Network」を提供すると発表した。。「HENNGE One Ultra」などの10月1日から提供を開始した新プランで利用可能。
チェック・ポイント・ソフトウェア・テクノロジーズ株式会社は9月25日、組織的なソーシャルエンジニアリングキャンペーンについての調査結果を発表した。
マサチューセッツ大学アマースト校に所属する研究者らが、有効期限が切れた一部の非接触型クレジットカードで支払いが通ってしまうことを発見した。詳細は、先ごろ開催された USENIX Security 2026 で報告された。
AI 需要の高まりは、AI アカウント乗っ取りや無料特典の悪用で得たアクセス権を転売する違法市場を生み出している
株式会社エーアイセキュリティラボは10月2日、10月21日から23日に開催されるRX Japan合同会社主催イベント「Japan IT Week 秋」 内の「“AI時代の”情報セキュリティEXPO 秋」に出展・登壇すると発表した。
株式会社ベネフィット・ワンは9月30日、同社が提供する福利厚生サービスの企業・団体の担当者向けの機能である「ベネワン・プラットフォーム」での個人情報漏えいについて発表した。
信濃毎日新聞株式会社は9月28日、「信濃毎日新聞デジタル」への不正アクセスについて発表した。
大興印刷株式会社は9月16日、同社が運営するインターネットサービス「PhotoGoods(photo-goods.com)」への不正アクセスによる個人情報等漏えいの可能性について発表した。
株式会社ムラウチドットコムは9月15日、7月24日に公表した同社が運用する一部システムへの不正アクセスについて、第二報を発表した。
公安調査庁は9月25日、同庁公式マスコットキャラクターの誕生について発表した。
HENNGE株式会社は10月1日、同日付で一般社団法人 日本経済団体連合会(経団連)に入会したと発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は10月2日、Apache HTTP Server 2.4における複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
開催初日となる 21 日(水)の夕方に、KISIA(韓国情報保護産業協会)の提供により、韓国の注目セキュリティ企業 3 社が一堂に会する合同セッションが行われる。タイトルは「 AI・AX 時代、気づけない脅威にどう向き合うか」。セキュリティ半導体の ICTK 社、脅威インテリジェンスの S2W 社、そしてネットワークセキュリティの QuadMiners 社という、専門領域の異なる 3 社が同じテーマに向き合う構成だ。
株式会社ドズルは9月12日、同社が運営する「ドズル社ストア」における不正なページへの誘導について発表した。
池上通信機株式会社は9月24日、同社に対するサイバー攻撃の可能性について発表した。
池上通信機株式会社は9月30日、同社に対するサイバー攻撃について、続報を発表した。
あいの風とやま鉄道株式会社は9月15日、同社が運営する観光列車「一万三千尺物語」の座席管理システムへの不正アクセスについて発表した。
株式会社LEAN BODYは9月15日、同社が利用する分析ツールへの不正アクセスについて発表した。
株式会社東産業は9月14日、同社公式サイトへの不正アクセスについて発表した。
日本大学は9月14日、不正アクセスによる迷惑メール発信について発表した。
原田産業株式会社は9月14日、8月18日に公表した同社が運営するECサイト「ビールの縁側」( https://beer-engawa.jp/ )への不正アクセスについて、続報を発表した。
弥生株式会社は9月28日、同社が提供するクラウド請求書作成ソフト「Misoca」のメール送信機能を悪用した不審メールへの注意喚起を発表した。
日本トレクス株式会社は9月11日、同社情報システムへの不正アクセスについて発表した。
一般財団法人日本エネルギー経済研究所は9月11日、不正アクセスによる情報漏えいについて発表した。
mogily株式会社は9月11日、同社が提供するデジタル整理券システム「mogily」への不正アクセスについて発表した。
東京地下鉄株式会社は9月27日、同社が提供するメトロポイントクラブ(メトポ)会員向けサービスへの不正アクセスについて発表した。
株式会社セイコーマートは9月29日、同社のスマートフォンアプリ「セイコーマートアプリ」への不正アクセスについて発表した。
株式会社イープラスは9月29日、同社が運営するチケット販売プラットフォーム「イープラス」への不正アクセスについて発表した。
東証プライム上場企業のパーク24株式会社は9月28日、連結子会社であるタイムズモビリティ株式会社への不正アクセスについて発表した。
日本郵政株式会社と日本郵便株式会社は9月29日、両社が提供する「郵便局アプリ」への不正アクセスについて発表した。
国立研究開発法人情報通信研究機構(NICT)は9月11日、日本標準時の供給サービスでの異常の発生について発表した。
GMOサイバーセキュリティ byイエラエ株式会社は9月18日、台湾に本社を置くサイバーセキュリティ企業TRAPA Securityに出資したと発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は9月29日、PFU製Image Scanner Driver for Linuxにおける複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は9月28日、バッファロー製Wi-Fi製品における複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
トビラシステムズ株式会社は9月15日、「ニセ警察詐欺」についてのアンケート調査の結果を発表した。
2026 年 5 月に修正された Microsoft Defender を構成するソフトウェアの脆弱性を悪用するエクスプロイトコードが公開されています。