株式会社エーアイセキュリティラボは7月、「8月限定|脆弱性対策まるわかり月間」として、脆弱性対策に関するウェビナー動画をテーマ別に期間限定で公開すると発表した。
東証プライム上場企業のアイダエンジニアリング株式会社は7月17日、同社システムへの不正アクセスについて発表した。
株式会社ファイブフォックスは7月14日、ランサムウェア感染の可能性について発表した。
プルデンシャル・ホールディング・オブ・ジャパン株式会社は7月24日、プルデンシャル生命保険株式会社及びジブラルタ生命保険株式会社における営業社員・元営業社員の金銭に関わる不適切行為について、顧客への補償の進捗状況を発表した。
Okta Japan株式会社は7月30日、新たなグローバル調査レポート「Global CISO Insights 2026」を公開した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は7月31日、BaserCMSにおけるCSVファイルインジェクションの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は7月31日、ロボット掃除機DEEBOT PRO M1、DEEBOT PRO K1VACおよびスマートフォンアプリECOVACS PROにおける複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は7月31日、SGLangにおける複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。CERT/CCが本件に関するアドバイザリを公表している。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は7月30日、トレンドマイクロ製TrendAI Vision Oneに対するセキュリティアップデートについて「Japan Vulnerability Notes(JVN)」で発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は7月29日、Apache TomcatのWebSocket chatサンプルにおけるサービス運用妨害(DoS)の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
電子フロンティア財団(EFF)のサイバーセキュリティディレクター、Eva Galperin はこの決定を歓迎し、「 DEF CONで『変態メガネ禁止(no pervert glasses)』ポリシーが導入されるのは素晴らしい」とコメントした。Meta のスマートグラスは覗き見や盗撮といった変態行為の道具になった。「Meta メガネ プライバシー侵害」で検索すればすぐに、メガネ着用者による不適切な撮影行為の例が無数に見つかる。しかも、女性や子供が標的にされているケースがほとんどである。
セコムトラストシステムズ株式会社は8月24日、25日、26日に、「【3つのセミナーで学ぶ】失敗しないSASE・EDR選定の判断軸 ~課題分析とSCS評価制度の活用法~」を開催すると発表した。
日産化学株式会社は7月16日、同社システムへの不正アクセスについて発表した。
海外貨物検査株式会社は7月14日、サポート詐欺被害による個人情報漏えいの可能性について発表した。
金子農機株式会社は7月10日、ランサムウェア感染被害について発表した。文字の選択やコピーができない状態で公開している。
千葉県君津市は7月21日、2件の処分について発表した。
一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は7月30日、Ruby on RailsのActive Storageにおけるリモートコード実行につながる脆弱性について発表した。影響を受けるシステムは以下の通り。
一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は7月31日、2026年7月のマイクロソフトセキュリティ更新プログラムについて、追加情報を発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は7月29日、てがろぐ -Fumy Otegaru Memo Logger-における制限が不十分な正規表現を使用している脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
GMOサイバーセキュリティ byイエラエ株式会社は7月28日、同社所属のホワイトハッカーによる脆弱性調査・研究チーム「GMOイエラエ」がLinuxカーネルに存在する脆弱性「CVE-2026-43456」の詳細情報を7月3日に公開したと発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は7月28日、エレコム製無線LANルータおよび無線アクセスポイントにおける複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
株式会社日本レジストリサービス(JPRS)は7月28日、Knot Resolverの脆弱性情報が公開されたと発表した。
セコムトラストシステムズ株式会社は7月27日、「セコム安否確認サービス」が「ITreview Grid Award 2026 Summer」の安否確認システム部門でLeaderを受賞したと発表した。
証明書を失効させるには「証明書に含まれる全ドメインの所有権検証を通す」か「秘密鍵を保持している」ことが必要となる。攻撃者が自ドメインと被害者ドメインを同居させた共有証明書を発行した場合、被害者は自分のドメインしか支配できないため、そのどちらの条件も満たせない。つまり、自分のドメインを完全に支配していてもなお、そのドメインを含む不正証明書を無効にできない。
株式会社K9ナチュラルジャパンは7月14日、不正アクセスによる顧客情報流出について発表した。
株式会社ファーストは7月9日、4月28日に公表した同社Webサイトへの不正アクセスによる個人情報漏えいの可能性について、調査結果を発表した。
株式会社サカタのタネは7月8日、ブラジル連結子会社へのサイバー攻撃について発表した。
シントワールド株式会社は7月6日、同社が運営するシントワールド通販サイト( https://www.sintoworld.jp/ )への不正アクセスについて発表した。
名鉄協商株式会社は7月2日、不正アクセスによるシステム障害の発生について発表した。
アクサ生命保険株式会社は7月16日、2025年9月25日に公表した同社元従業員による個人情報の持ち出しについて、続報を発表した。
GMOペイメントゲートウェイ株式会社は7月16日、同社の元従業員による不正行為について発表した。
セコムトラストシステムズ株式会社は7月27日、同社の「セコム安否確認サービス」が「ITトレンド上半期ランキング2026」の安否確認システム部門で第1位を受賞したと発表した。
株式会社スリーシェイクは7月27日、同社が提供するセキュリティツール「Securify」が「ITreview Grid Award 2026 Summer」の脆弱性診断ツール/サービス総合部門、中堅企業部門および中小企業部門の3部門で最高位となる「Leader」を受賞したと発表した。
Tenable Holdings, Inc.は7月23日、Ciscoの「SolutionsPlus」プログラムに参加し、同社の統合エクスポージャー管理機能をCiscoの顧客に提供すると発表した。
GMOサイバーセキュリティ byイエラエ株式会社は7月23日、「InfoSec Taiwan 2026」に同社取締役 CGOの林彦博氏と同社執行役員の伊藤公祐氏が登壇したと発表した。
GMOインターネットグループ株式会社は7月23日、8月6日から9日にアメリカ・ラスベガスで開催される世界最高峰のセキュリティカンファレンス「DEF CON 34」のCTFにグループ横断チームで参加すると発表した。
デッカー氏は実際の LLM サブスクリプション提案を例示した。1,000 ユーザーで月額 30 ドル/人、各ユーザーに月 200 トークン付与という内容だ。一見シンプルだが、詳細を見ると次々とリスクが現れたという。ベンダーは「標準契約だから交渉はできない」と主張するが、デッカー氏は「事前に情報収集をしていれば、それが事実ではないとわかる。交渉は十分可能だ」と述べた。
CVE-2026-43456の根本原因と、どのようにして権限昇格を達成したか解説します。
佐銀デジタルパートナーズ株式会社は7月8日、同社メールサーバへの不正アクセスによるスパムメール送信について発表した。
住友重機械工業株式会社は7月8日、海外グループ会社への不正アクセスについて発表した。
株式会社キャネット(鹿児島市)は7月14日、4月24日に公表した不正アクセスによる個人情報流出について、第4報を発表した。
株式会社キャネット(京都市)は7月9日、4月24日に公表した不正アクセスによる個人情報流出について、続報を発表した。
ヨシケイ開発株式会社は7月27日、ニチレイグループへの不正アクセスによるシステム障害の影響について発表した。
日本ケンタッキー・フライド・チキン株式会社は7月14日、物流委託先のシステム障害について発表した。
一般財団法人日本情報経済社会推進協会(JIPDEC)は7月22日、個人情報保護法改正に伴う構築・運用指針の対応について発表した。
GMOサイバーセキュリティ byイエラエ株式会社は7月24日、ASMツール「GMOサイバー攻撃ネットde診断 ASM」のWordPress本体の脆弱性「WP2Shell」への対応について発表した。
独立行政法人情報処理推進機構(IPA)は7月22日、「情報セキュリティ安心相談窓口の相談状況[2026年第2四半期(4月~6月)]」を発表した。
国立研究開発法人情報通信研究機構(NICT)は7月21日、総務省及び警察庁と共同でファクトシート「家庭用IoT機器を悪用するレジデンシャルプロキシの現状」を公表した。
GMOサイバーセキュリティ byイエラエ株式会社は7月27日、フロンティアAIとホワイトハッカーの知見を掛け合わせたサイバーセキュリティ特化AI基盤「AIホワイトハッカー byGMO」を構築したと発表した。
2026 年 3 月に公開された、Microsoft Windows OS での管理者権限の奪取につながる脆弱性を悪用するコードが公開されています。
象印マホービン株式会社は7月27日、5月13日に公表した台湾の連結子会社への不正アクセスについて、第2報を発表した。
エンバーポイント株式会社は7月15日、同社提供サービス「SMSPublisher」のOEM提供元での情報漏えいについて発表した。
株式会社サイバーエージェントは7月13日、同社のデジタルギフトサービス「ドットギフト」サービスの終了について発表した。
八王子学園八王子中学校・高等学校は7月13日、同校を標的にしたサイバー攻撃について発表した。
個人情報保護委員会は7月17日、「個人情報の保護に関する法律等の一部を改正する法律」の公布について発表した。
総務省と警察庁は7月21日、家庭用IoT機器を悪用したサイバー攻撃への官民一体となった対策の推進について発表した。
株式会社日本レジストリサービス(JPRS)は7月27日、PowerDNS Recursorの脆弱性情報が公開されたと発表した。
GMOサイバーセキュリティ byイエラエ株式会社は7月22日、篠田佳奈氏を同日付で社外取締役に選任したと発表した。
GMOサイバーセキュリティ byイエラエ株式会社は7月23日、実践型セミナー「JC-STAR★1評価内製化支援コース」を新設し、9月18日にセミナーを開催すると発表した。
複数の命名体系が存在するせいで、研究者たちは同じ集団を 10 種類もの異なる名前で呼んでいる。たとえば「ロシア軍事情報部 第 74455 部隊」という同一の組織が「Seashell Blizzard」「IRIDIUM」「VOODOO BEAR」「BE2」「UAC-0113」「Blue Echidna」「PHANTOM」「BlackEnergy Lite」「APT44」と呼ばれるといった具合だ。
この「内製化支援の取り組み」について、取材させて欲しいと何度も頼んでいたのだが、毎回返事は芳しくなかった。4 回目か 5 回目かの打診で取材 OK が出た。しかも、取材対応いただく二人の人物のうち一人は、内製化支援の最最最初期からカスタマーサクセスに携わる人物であり、これはいわば本誌が重要視する「はじまりの物語」である。
株式会社メディア4uは7月14日、SMS配信システムへの不正アクセスについて発表した。同社親会社である株式会社ファブリカホールディングスでも公表している。
石川県野々市市は7月13日、同市職員の懲戒処分について発表した。