2025 年 3 月に、Microsoft Windows OS の Explorer にて、NT ハッシュ値の漏洩や Active Directory ドメインレベルでの権限昇格につながる脆弱性が公開されています。
東証プライム上場企業 株式会社ゴールドウインの子会社アルパインツアーサービス株式会社は6月9日、同社Webサイトの改ざんについて発表した。文字のコピーできないPDFファイルで公開している。
千葉県流山市は6月9日、上下水道料金のクレジットカード払いを委託しているF-REGI(エフレジ)を装ったフィッシングメールへの注意喚起を発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は6月17日、Apache Tomcatにおける複数の脆弱性(CVE-2025-49124、CVE-2025-49125)について「Japan Vulnerability Notes(JVN)」で発表した。
GMOサイバーセキュリティ byイエラエ株式会社は6月18日、5月23日から27日にオンラインで開催された国際サイバーセキュリティコンテスト「Global Cyber Skills Benchmark 2025」で世界2位、国内1位を獲得したと発表した。
株式会社ラックは6月17日、「LAC SeaParadise」チームが国際CTF大会「Global Cyber Skills Benchmark CTF 2025: Operation Blackout」で国内2位、世界10位を獲得したと発表した。
Cloudbase株式会社は6月17日、同社が提供するCNAPP製品Cloudbaseに新機能「Cloudbase Sensor」をリリースしたと発表した。
株式会社アシュアードは6月11日、取引先経由のサイバー被害を未然に防ぐ新サービス「Assured企業評価」の提供を同日から開始すると発表した。
サイボウズ株式会社は5月30日、自動脆弱性診断ツールの導入と効率化の取り組みについて、「Cybozu Inside Out」で発表した。PSIRTの田口氏が執筆している。
インシデントが発生すると、余裕がなくなっているところにつけこんで、さして必要もないダークウェブ調査などをすすめてくる詐欺(まがいの)セキュリティ会社の輩(やから)の存在が全国で複数報告されているが、このパッケージを結んでいればそういうリスクが下がる。
株式会社LogStare のブースには「SOC 無人化」などのパワーワードが掲げられていたが、最終判断は人間が行う必要があるわけでこれはあくまで製品コンセプトを瞬間的に伝えるためのキャッチコピーであろう。それよりもむしろ、この新機能はたとえば、ある程度の規模がある SOC 事業者などが一括採用し、新人オペレーターを育成するにあたっての「研修補助」「補助講師」的な役割として活用するなど、さまざまな利活用の可能性がある。
損害保険ジャパン株式会社は6月13日、金融庁から報告徴求命令を受領したと発表した。
摂南大学は6月6日、卒業・修了生の個人情報流出について発表した。
一般財団法人神奈川県建築安全協会は6月5日、同会が開催する講習会参加申込者の個人情報漏えいについて発表した。
独立行政法人 情報処理推進機構(IPA)は6月11日、「Microsoft 製品の脆弱性対策について(2025年6月)」を発表した。一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)も「2025年6月マイクロソフトセキュリティ更新プログラムに関する注意喚起」を発表している。
株式会社スリーシェイクは6月9日、同社のエンジニア水元恭平氏が「セキュリティ・キャンプ 2025 全国大会」に講師として登壇すると発表した。
Okta Japan 株式会社は6月9日、同社オフィスが「WELL Platinum」認証と「LEED Silver」認証を取得したと発表した。
警察庁はこの「意識しなくても被害に遭わない環境」を作る技術の一つとして DMARC に着目し、関係省庁とともに導入促進に取り組んでいる。
明確さと、ネットワーク防御担当部署の負担軽減に力を注ぐことに皆で取り組むというのなら、CISA(米国サイバーセキュリティ・インフラセキュリティ庁)の元長官ジェン・イースタリーの提案を採用し、凝った詩的な名称で犯罪集団を「美化」するのをやめたらどうだろうか?
日本ジッコウ株式会社は6月5日、同社が運営する「建索ショップ( https://kensaku-shop.net/ )」での個人情報流出の可能性について発表した。
シー・ティー・ワイ(CTY)と株式会社ケーブルネット鈴鹿(CNS)は6月5日、ウイルス検知の連絡メールについて発表した。