独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は7月16日、JavaScriptライブラリ「Forge」における複数の署名検証不備の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
日本電気株式会社(NEC)は7月10日、サイバーセキュリティのグループガバナンスに関する指針について、同社セキュリティブログで発表した。籾山悟至氏が執筆している。
株式会社スリーシェイクは7月8日、同社のクラウド型データ連携・ETLツール「Reckoner」が「2026年上半期 BOXIL資料請求数ランキング」の「データ連携ツール」カテゴリで総合1位を獲得したと発表した。
札幌国際大学は7月12日、同学の学生および教職員のフィッシングメール被害について発表した。
株式会社フラウ・インターナショナルは7月7日、業務委託先への不正アクセスについて発表した。
オーミケンシ株式会社は6月29日、3月23日に公表したサイバー攻撃によるシステム障害について、続報を発表した。
三重県は6月27日、同県の研修業務の委託先での個人情報漏えいについて発表した。
千歳JAL国際マラソン実行委員会事務局は6月26日、運営役員(ボランティア)の個人情報漏えいについて発表した。
赤坂国際法律会計事務所は7月12日、2026年サイバー新法とSCS制度に対し、企業法務が今すべき実務対応についての解説記事を発表した。弁護士の角田進二氏が執筆している。
独立行政法人 情報処理推進機構(IPA)は7月15日、「Microsoft 製品の脆弱性対策について(2026年7月)」を発表した。一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)も「2026年7月マイクロソフトセキュリティ更新プログラムに関する注意喚起」を発表している。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は7月15日、HYPER SBI 2のインストーラにおけるDLL読み込みに関する脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
株式会社スリーシェイクは7月10日、同社エンジニア4名が翻訳を担当した『セキュアAPI【リフロー型】 設計・構築・実装を貫く原則』が7月15日に発売されると発表した。
ニュートン・コンサルティング株式会社は7月8日、サイバー攻撃対応BCPコンサルティングサービス(中小・中堅企業向け5ステップ)を提供開始すると発表した。
東日本旅客鉄道株式会社(JR東日本)は7月6日、鉄道係員に対する暴力行為の件数・発生状況について発表した。
2026 年 3 月に、Nginx UI の脆弱性を悪用するエクスプロイトコードが公開されています。
株式会社ユニマットライフは7月3日、メール誤送信による個人情報の漏えいについて発表した。
地方独立行政法人佐賀県医療センター好生館は6月26日、職員の懲戒処分について発表した。
徳島県小松島市は6月25日、同市農林水産課での経営所得安定対策関係データの誤送信について発表した。
近畿大学薬学部は6月25日、同学部でのGoogleドライブ上のファイル保存先誤りによる個人情報の流出について発表した。
株式会社ニチレイは7月13日、同社グループでのシステム障害の発生について発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は7月13日、GNU Wgetにおけるサーバサイドリクエストフォージェリの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
一般社団法人ICT-ISACは7月7日、2026年度 ICT-ISAC表彰の受賞者を発表した。
独立行政法人情報処理推進機構(IPA)は7月7日、SCS評価制度のメールニュース登録を開始すると発表した。
GMOサイバーセキュリティ byイエラエ株式会社は7月1日、同社のSOCサービスがGMOインターネット株式会社の「GMO GPUクラウド」の「マネージドHPCクラスタ」プランに標準機能として搭載されたと発表した。
そして、AI エージェントやシステムを悩ますプロンプトインジェクション問題の大半と同様、この脆弱性はコードで完全に修正することはできない。AI は自然言語を理解して応答することが本来の機能であり、正当な要求と悪意ある要求を区別できない場合があるからだ。そこで Noma の研究者たちはドキュメントによる対応を GitHub に提案したが、それすらも実現しなかった。
GMOサイバーセキュリティ byイエラエ株式会社は8月5日に、オンラインセミナー「増え続けるランサムウェア被害、限られた予算でどこまで守る?脆弱性対策優先順位の付け方」を開催すると発表した。
株式会社村田製作所グループの村田土地建物株式会社は7月13日、村田製作所IT環境への不正アクセスによる個人情報漏えいについて発表した。
日本交通株式会社は7月13日、同社システムへの不正アクセスについて発表した。
株式会社川崎フロンターレは7月2日、2026/27シーズンユニフォームデザインの情報流出について発表した。
ニデック株式会社は6月24日、同社海外子会社でのランサムウェア被害について発表した。
郡山地方広域消防組合は6月25日、地方公務員法違反職員の懲戒処分について発表した。
株式会社マルタケは6月24日、4月28日に公表した同社の一部サーバでのシステム障害について、第4報を発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は7月13日、iOS版LINEにおけるサービス運用妨害(DoS)につながる脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。影響を受ける製品は以下の通り。
個人情報保護委員会は7月7日、「個人情報保護委員会 令和7年度年次報告」を公表した。
トレンドマイクロ株式会社は7月10日、「TrendAI 2026 サイバーリスクレポート」を発表した。
6 月に最も件数換算の被害規模が大きかったのは、KDDI株式会社による「KDDIのISP事業者向けメールシステムに不正アクセス、最大1,422万件のメールアドレス・パスワードが漏えいした可能性」の最大 1,422 万件だった。
九州急行バス株式会社は7月6日、同社従業員による個人情報の不正使用について発表した。
JCOM株式会社は7月6日、6月23日に公表した「J:COM NET」の顧客向けメールサービス及び同社がISP卸サービスとしてケーブルテレビ事業者に提供しているメールサービスへの不正アクセスについて、続報を発表した。
農林中央金庫は6月30日、同金庫が取り扱う札幌市農業協同組合(JAさっぽろ)の組合員・利用者の個人情報漏えいについて発表した。
株式会社リクリエは6月30日、同社が提供する電子チェックインシステム「Tabiq」での個人情報の取り扱い不備について発表した。
アフラック生命保険株式会社は7月6日、6月30日に公表した同社システムへの不正アクセスについて、FAQを発表した。
公益社団法人日本理学療法士協会は7月1日、アフラック生命保険株式会社での個人情報漏えいについて発表した。
Okta Japan株式会社は7月8日、AIエージェント時代におけるOktaの役割と「安全な接続」の未来について発表した。
HENNGE株式会社は7月7日、静岡で7月23日から25日に開催される「TECH BEAT Shizuoka 2026」に出展すると発表した。
三重県は7月8日、USBメモリの庁内調査結果について発表した。
株式会社テレビ朝日メディアプレックスは7月3日、同社サーバへの不正アクセスについて発表した。
朝日放送テレビ株式会社のグループ会社の株式会社アイネックスは7月1日、メールアカウントおよびクラウドサービスへの不正アクセスについて発表した。
城西国際大学は7月2日、同学が大学推奨PC(Windows・Mac)及びAdobe Creative Cloudの購入先として紹介している加賀ソルネット株式会社が運営するECサイトでの個人情報漏えいについて発表した。
加賀ソルネット株式会社は7月1日、同社が運営する販売サイト「アカデミコナビ」への不正アクセスについて発表した。
学校法人瓜生山学園京都芸術大学は7月1日、同学がパソコン・ソフトウェアの斡旋販売で利用している加賀ソルネット株式会社のデジタル教材販売サイト「アカデミコナビ」への不正アクセスについて発表した。
株式会社エーアイセキュリティラボは7月8日、7月22日から24日に開催される「DX 総合EXPO 2026 夏 東京」に出展・登壇すると発表した。
神奈川県は7月9日、「水道局」を名乗る水道料金の滞納に関する不審メールへの注意喚起を発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は7月8日、富士電機製Pupsmanのインストーラにおける複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
KDDI株式会社は7月6日、6月23日に公表したISP事業者向けメールシステムへの不正アクセスについて、続報を発表した。
株式会社イノベーションは6月26日、同社グループが運営するITトレンド・bizplay・ITトレンドEXPOでの退会済み会員へのメール誤送信について発表した。
株式会社シード・プランニングは6月24日、3月6日に公表した同社システムへの不正アクセスについて、調査結果を発表した。
東京電力パワーグリッド株式会社は6月24日、同社安全帽(ヘルメット)の紛失について発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は7月7日、複数のセイコーエプソン製プリンタおよびスキャナのWeb Configにおけるクロスサイトリクエストフォージェリの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
GMOサイバーセキュリティ byイエラエ株式会社は7月3日、サイバー攻撃対策サービス「GMOサイバー攻撃 ネットde診断 Lite」のUI/UXのフルリニューアルを発表した。
HENNGE株式会社は7月2日、「HENNGE One」が株式会社Skillnoteの提供する製造業特化型スキル管理ツール「Skillnote スキルマネジメントシステム」へのシングルサインオン連携に対応したと発表した。
GMOサイバーセキュリティ byイエラエ株式会社は6月26日、同社執行役員の奥野史一氏の初著書『2025-2035 サイバー空間の地政学──「見えない戦場」の現在地と未来予測』が7月17日に発売されると発表した。
平均的なエンタープライズ組織は DLP(Data Loss Prevention)ソリューションを 6 つ保有しており、にも関わらずそれでもまだ「保護が不十分」と感じている組織が多いという。
ドメイン保護やフィッシング対策の基盤として長年利用されてきた DMARC は、新たな仕様策定を通じてアップデートが進められています。セキュリティ部門や製品部門のリーダーにとって、これは単なる標準仕様の更新ではありません。押さえておくべきポイントをご紹介します。