株式会社ファイブフォックスは9月8日、7月14日に公表した同社でのランサムウェア感染の可能性について、第二報を発表した。
ワシントンホテル株式会社は9月7日、2月14日に公表した同社の一部サーバのランサムウェア感染について、最終報を発表した。
早稲田大学比較法研究所は9月15日、公開講演会「医療DXとサイバーセキュリティ」を10月4日に開催すると発表した。
日本プルーフポイント株式会社は9月8日、プルーフポイントがBrian Levey氏を最高法務責任者に、Puja Jaspal氏を最高人事責任者に任命したと発表した。
警察庁は9月10日、サイバー警察局便りR8Vol.15「「サイバー空間の脅威情勢」が公表されました 」を公開した。
HENNGE株式会社は9月14日、「HENNGE One」が株式会社WeDraftの提供する個人情報・情報資産管理プラットフォーム「Flows」へのシングルサインオン連携に対応したと発表した。
クラウドストライク合同会社は9月11日、AIDR(AI検知・対応)ソリューション「Falcon Guardian」を発表した。
ロート製薬株式会社は9月15日、9月11日に公表した同社システムへの不正アクセスについて、調査状況を発表した。
生活協同組合コープやまぐちは9月7日、8月28日に公表した同組合が提供する「コープやまぐちLINEミニアプリ」への不正アクセスについて、第二報を発表した。
西武鉄道株式会社は9月2日、同社委託先がシステムを管理する同社運行の「西武 旅するレストラン 『52 席の至福』」の予約サイトでの予約関連情報の一部漏えいについて発表した。
関西学院大学は9月1日、同学の非常勤講師が授業運営のために利用していた外部SNSサービス「hyocom」で学生の個人情報が閲覧可能な状態にあったと発表した。
千葉県は9月1日、同県が運営する生物多様性センターのホームページへの不正アクセスについて発表した。
株式会社シンカは9月1日、同社が運営するサービス紹介サイトへの不正アクセスについて発表した。
ペーパーロジック株式会社は9月1日、同社サービス「paperlogic」への不正アクセスについて発表した。
株式会社アンビリアルは8月31日、同社が運営するバーチャル音楽ライブ配信アプリ「topia」の配信音声への不正アクセスについて発表した。
東証プライム上場企業の株式会社トレジャー・ファクトリーは8月28日、同社連結子会社である株式会社カインドオルへの不正アクセスについて発表した。
株式会社エーアイセキュリティラボは9月15日、9月29日から30日に開催されるスマートキャンプ株式会社主催イベント「BOXIL EXPO 情シス・セキュリティ展 2026 秋」に登壇すると発表した。
自由民主党(自民党)は9月15日、ガバメントソリューションサービス(GSS)への不正アクセスによる個人情報漏えい事案について、政府から説明を受けたと発表した。
HENNGE株式会社は9月10日、「HENNGE One」が株式会社Acompanyの提供する企業向け生成AIチャットサービス「Acompany セキュアチャット」へのシングルサインオン連携に対応したと発表した。
Okta Japan株式会社は9月10日、「Okta Identity Governance(OIG)」と「Okta Privileged Access(OPA)」の新機能と、買収したPermiso Securityによって拡張されたITDR(アイデンティティ脅威検出と対応)の新機能を発表した。
株式会社電通総研は9月9日、「サプライチェーン強化に向けたセキュリティ対策評価制度(SCS評価制度)」への対応を支援する「SCS評価制度支援コンサルティング」の提供を同日より開始すると発表した。
株式会社日本レジストリサービス(JPRS)は9月18日、Unboundの脆弱性情報が公開されたと発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は9月18日、ISC BINDにおける複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は9月17日、スマートフォンアプリ「東北電力 よりそうeねっと」におけるハードコードされた暗号鍵使用の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は9月16日、QNDにおける複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
長野県警察は9月7日、塩尻警察署交通課での個人情報の所在不明について発表した。
株式会社マネジメントサービスセンターは8月25日、同社ホームページへの不正アクセスについて発表した。
静銀ティーエム証券株式会社は8月28日、同社の顧客の口座への不正アクセスについて発表した。
公益財団法人名古屋市文化振興事業団は8月28日、瑞穂文化小劇場での個人情報漏えいについて発表した。
株式会社繋は8月27日、同社が運営するコーポレートサイト( https://tsng.co.jp/ )への不正アクセスについて発表した。
株式会社カインドオルは8月28日、同社が運営するECサイトで利用しているECプラットフォームのスタッフアカウントへの不正アクセスについて発表した。
株式会社安藤・間(安藤ハザマ)は8月31日、名刺情報の外部流出について発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は9月15日、Lite-On製O-RU「FF-RFI079I4」および「FF-RFI078I4」における複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は9月15日、Androidアプリ「【保護者専用】まなびポケット」におけるアクセス制限不備の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は9月15日、Cisco Secure Email GatewayにおけるSQLインジェクションの脆弱性について発表した。影響を受けるシステムは以下の通り。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は9月14日、Androidアプリ「YAMAP / ヤマップ登山地図アプリ」におけるアクセス制限不備の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
任天堂株式会社は9月10日、Nintendo Switch の近接リモート攻撃による本体情報漏えいの可能性について発表した。対象製品は下記の通り。
Okta Japan株式会社は9月10日、AIアクセスのアンダーグラウンド市場の現状について発表した。
総務省は9月11日、同省を装ったなりすましメールへの対策強化について発表した。
WhatsApp LLCは、WhatsAppセキュリティアドバイザリを公開した。
GMOサイバーセキュリティ byイエラエ株式会社は9月10日、9月8日・9日に開催された「第11回 IoTセキュリティフォーラム 2026」で、同社グローバル戦略本部 執行役員 部長の伊藤公祐氏が登壇したと発表した。
さくらインターネット株式会社は9月10日、8月17日に公表した同社レンタルサーバサービスの一部環境への不正アクセスについて、第三報を発表した。
生活協同組合コープやまぐちは8月28日、同組合が提供する「コープやまぐちLINEミニアプリ」への不正アクセスについて発表した。
東京都大田区は9月4日、同区の指定管理者である公益財団法人大田区文化振興協会が管理運営する大田区民プラザでの情報漏えいの可能性について発表した。
株式会社アップは9月4日、同社が運営するプロモーションサイト「洛西進学教室」及び「進学館」への不正アクセスについて発表した。
株式会社コロナは8月28日、同社が利用するクラウドサービスへの不正アクセスによる個人情報漏えいの可能性について発表した。
厚生労働省は8月28日、令和8(2026)年最低賃金に関する基礎調査の調査票の紛失について発表した。
国立大学法人山梨大学は8月27日、レンタルサーバ上のWebサイト改ざんについて発表した。
株式会社cinraは8月27日、同社が運営する求人サービス「CINRA JOB」( https://job.cinra.net/ )への不正アクセスについて発表した。
独立行政法人情報処理推進機構(IPA)は9月16日、サイバーセキュリティお助け隊サービス(新類型)の実証事業について発表した。
Okta Japan株式会社は9月9日、同社が掲げる「統合アイデンティティ管理基盤」についての解説記事を発表した。同社の南野要氏が執筆している。
HENNGE株式会社は9月9日、NSグループ株式会社の「HENNGE One Pro」導入事例を公開した。
セコムトラストシステムズ株式会社は10月21、22日に、Webセミナー「情シスのためのセキュリティ予算獲得術 ~経営層が納得する上申とは~」を開催すると発表した。
つるみ観光株式会社は8月27日、4月10日に公表した同社が運営するホテル白菊が利用する宿泊予約・販売管理システムへの不正アクセスの可能性について、調査結果を発表した。
日鉄興和不動産株式会社は8月26日、同社が利用するクラウドサービスへの不正アクセスについて発表した。
大阪高等裁判所は9月4日、同裁判所での特定の事件に係るMicrosoft Teamsのチーム作成の誤りについて発表した。
鳥取県は9月3日、モニタリングポストの放射線量率等の測定データを収集・監視する鳥取県環境放射線モニタリングシステムへのサイバー攻撃について発表した。
保育園を運営する株式会社さくらさくみらいは9月7日、同社がサービスを利用しているクラウドサービス事業者(委託先)への不正アクセスによる一部サーバのパスワード情報が流出した可能性について発表した。
大阪府羽曳野市は9月2日、同市職員が偽計業務妨害罪及び地方公務員法違反の容疑で逮捕されたと発表した。
クラウドストライク合同会社は9月9日、CrowdStrike Cyber Superintelligence Labで開発した目的特化型のセキュリティモデルおよびハーネスのファミリー「CrowdStrike SafeMind」を発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は9月11日、a-blog cmsにおけるパストラバーサルの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
株式会社日本レジストリサービス(JPRS)は9月11日、Windows DNSの脆弱性情報が公開されたと発表した。
TD SYNNEX株式会社は9月7日、「セキュリティ疲れ白書 2026」を発表した。