アットホーム株式会社は5月1日、他社サービスでの個人情報の漏えいについて発表した。
イオンモール株式会社は5月1日、同社が利用するクラウドサービスへの不正アクセスについて発表した。
株式会社いえらぶGROUPは4月30日、4月8日に公表した同社のクラウドサービスへの不正アクセスについて、第二報を発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は5月8日、Apache HTTP Server 2.4における複数の脆弱性に対するアップデートについて「Japan Vulnerability Notes(JVN)」で発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は5月7日、米国CISAがCISA ICS Advisory / ICS Medical Advisoryを公表したと「Japan Vulnerability Notes(JVN)」で発表した。
独立行政法人情報処理推進機構(IPA)は5月8日、Palo Alto Networks製PAN-OSの脆弱性について発表した。影響を受けるシステムは以下の通り。
株式会社マネーフォワードは5月1日、「GitHub」への不正アクセスについて発表した。
エフワン株式会社は4月8日、2月4日に公表した同社へのランサムウェア攻撃について、最終報を発表した。
第一工業株式会社は4月16日、3月25日に公表した同社へのサイバー攻撃について、第二報を発表した。
ホワイトエッセンス株式会社は4月17日、3月6日に公表した同社運営の歯科衛生士転職サイト「メグリー」への不正アクセスについて、続報を発表した。
九電不動産株式会社は4月17日、同社委託先への不正アクセスについて発表した。
株式会社インテグラルは4月17日、1月30日に公表した同社ウェブサイトへの不正アクセスについて、最終報告を発表した。
株式会社メディカ出版基礎教育営業課は4月17日、同社へのランサムウェア被害について発表した。
株式会社さとうは4月16日、委託先へのランサムウェア攻撃について発表した。
AGS株式会社は4月17日、再委託先へのサイバー攻撃による情報漏えいの可能性について発表した。
株式会社日本財託は4月17日、同社グループの委託先システム会社への不正アクセスについて発表した。
松山市営住宅管理センターは4月17日、ランサムウェア攻撃による市営住宅入居者の情報漏えいについて発表した。
新エフエイコム株式会社は4月14日、第三者からの不正アクセスによるシステム障害について発表した。
独立行政法人情報処理推進機構(IPA)は4月21日、「令和7年度セキュリティ人材活用環境整備に係る業務」報告書を発表した。
HENNGE株式会社は4月27日、同社の企業向けクラウドセキュリティサービス「HENNGE One」が、「ITreview Grid Award 2026 Spring」の5部門で最高位となる「Leader」を受賞したと発表した。
NTTデータグループのフォーティエンスコンサルティング株式会社(旧社名:株式会社クニエ)と株式会社TwoFiveは4月27日、なりすましメール対策分野で協業し同日から新たなDMARCソリューションの提供を開始すると発表した。
HENNGE株式会社は4月30日、ヒルトン名古屋で「リーダー企業の試行錯誤に学ぶ、生成AI活用の最適解」を7月8日に開催すると発表した。
みらいく社会保険労務士法人は4月13日、同法人で利用しているChatworkアカウントへの不正アクセスについて発表した。
株式会社ホテルオークラ福岡は4月10日、同社従業員情報に関するランサムウェア被害について発表した。
オーミケンシ株式会社は4月13日、3月23日に公表したサイバー攻撃によるシステム障害について、続報を発表した。
ユーピーアール株式会社は4月13日、カーシェアリングサービスの業務委託先への不正アクセスについて発表した。
日本テレネット株式会社は3月17日、サイバー攻撃によるシステム障害の発生について発表した。
STARTDASH株式会社は4月14日、同社サービス「Kyuun」での個人情報漏えいの可能性について発表した。
株式会社時事通信フォトは4月14日、同社が運営するウェブサイトへの不正アクセスについて発表した。
モビリティプラットフォーム株式会社は4月14日、業務委託先への不正アクセスによる個人情報漏えいの可能性について発表した。
ストリートアカデミー株式会社は4月15日、1月16日に公表した同社が運営する学びのマーケット「ストアカ」での個人情報漏えい懸念について、調査結果を発表した。
株式会社ナンブは4月13日、同社委託先の東山産業株式会社への不正アクセスによる個人情報漏えいの可能性について発表した。
株式会社NTTドコモは4月28日、同社から送信するメールのなりすまし防止対策について発表した。
LRM株式会社は4月23日、セキュリティ教育クラウド「セキュリオ」の新機能として「ClickFix攻撃」および「QRフィッシング」を模したメール訓練機能のリリースを発表した。
株式会社スリーシェイクは4月27日、クラウド型データ連携ツール「Reckoner」がAS/400(IBM i)とのデータ連携機能をリリースしたと発表した。
独立行政法人情報処理推進機構(IPA)は5月1日、Linuxにおける権限昇格の脆弱性について発表した。影響を受ける製品は以下の通り。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は4月30日、リコー製Web Image Monitorを実装している複数のレーザープリンタおよび複合機(MFP)におけるオープンリダイレクトの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
パロアルトネットワークス株式会社は4月17日、「State of Cybersecurity 2026 - 国内民間企業・公共機関のサイバーセキュリティ施策と投資動向」の結果を公表した。
株式会社エーアイセキュリティラボは4月14日、株式会社ハートビーツと共催で、サプライチェーンセキュリティ評価制度における対策に関するウェビナーを5月14日に開催すると発表した。
東証プライム上場企業のイビデン株式会社は4月13日、同社ウェブサイトでの障害について発表した。
株式会社T&Dホールディングスは4月10日、保険代理店への出向者による不適切な情報持ち出しに関する調査結果を発表した。
日本郵船株式会社は4月9日、同社グループが利用する船舶燃料調達システムへの不正アクセスについて発表した。
アルプスアルパイン株式会社は4月27日、同社が利用している外部VPNシステムへの不正アクセスについて発表した。
内閣府沖縄総合事務局は4月28日、不正アクセスによる個人情報漏えいの可能性について発表した。
NordVPNは4月21日、脅威エクスポージャー管理プラットフォームNordStellarと共同で、ダークウェブマーケットプレイスの約75,000件の出品情報を分析した結果を発表した。
Cloudbase株式会社は4月27日、さくらインターネット株式会社とクラウドセキュリティ領域における業務提携に関する基本合意書を締結したと発表した。
警察庁は4月27日、「サイバー警察局便りR8Vol.5」を公開した。
KDDI株式会社は4月23日、法人向けネットワークサービス「KDDI Wide Area Virtual Switch」(KDDI WVS)と、SpaceXが提供する衛星ブロードバンド「Starlink Business」を接続した閉域ネットワークサービスを4月30日から提供すると発表した。
NTT東日本株式会社は4月17日、物理セキュリティソリューション「BizDriveフィジカルセキュリティ」を同日から提供開始すると発表した。
GMOサイバーセキュリティ byイエラエ株式会社は4月16日、「DEF CON Singapore」のAerospace Villageに宇宙セキュリティに関するブースを出展すると発表した。
CISA は今年、数百万ドルの資金と職員の約 3 分の 1( 1,000 人近く)を失った。その中には、ランサムウェア攻撃を事前に警告するプログラムを 1 人で運営していたデイビッド・スターン氏も含まれる。同氏は 2022 年後半から 2025 年後半までの間に 4,300 以上の組織に事前警告を送信し、約 90 億ドルの経済的損失を防いだ。CISA に 10 年以上勤務した同氏は、政権の人員削減方針により昨年末に事実上追い出され、12 月に辞職した。
GMOサイバーセキュリティ byイエラエ株式会社は4月22日、「欧州CRA第14条(報告義務)直前対策セミナー~迫るタイムリミット、手遅れになる前に今やれること・やるべきこと~」を5月18日に開催すると発表した。
株式会社村田製作所は4月27日、3月6日に公表した同社のIT環境への不正アクセスについて、第三報を発表した。
米子信用金庫は4月24日、個人信用情報機関への誤登録について発表した。
株式会社オカムラは4月10日、タイ連結子会社への不正アクセスについて発表した。
医師・看護師向けの出版教育事業を手がける株式会社メディカ出版は4月9日、3月17日に公表したランサムウェア被害によるシステム障害について、第3報を発表した。
株式会社UPSIDERホールディングスは4月10日、4月1日に発生した同社サービスの決済やログイン機能等の停止について、調査結果を発表した。
NRIセキュアテクノロジーズ株式会社(NRIセキュア)は4月16日、「セキュリティインシデント発生企業向け再発防止実践研修」の提供を、同日から開始すると発表した。
経済産業省は4月27日、サプライチェーン強化に向けたセキュリティ対策評価制度(SCS評価制度)に係る不適切な勧誘への注意喚起を発表した。
埼玉県入間市は4月27日、入間市長になりすましたLINEアカウントやメール等への注意喚起を発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は4月27日、Cisco Secure Firewall ASAおよびCisco Secure FTDの脆弱性について発表した。影響を受けるシステムは以下の通り。
株式会社エーアイセキュリティラボは4月27日、同社の取締役副社長である安西真人氏が、米国Anthropic社のAIコーディングエージェント「Claude Code」における重大な脆弱性(CVE-2026-40068)を発見したと発表した。影響を受けるシステムは以下の通り。
HENNGE株式会社は4月23日、「HENNGE One」がSecureNavi株式会社のSOC2対応プラットフォーム「Fit&Gap」へのシングルサインオン連携に対応したと発表した。