株式会社フェースは8月21日、6月22日に公表した同社システムでの障害について、調査結果を発表した。
全日空商事株式会社は8月24日、同社が提供する法人向けデジタルギフトサービス「選べるe-GIFT」への不正アクセスについて発表した。
東北文化学園大学は8月7日、6月19日に公表した同学教員のサポート詐欺被害について、第3報を発表した。
海月館グループは8月3日、同社グループの宿泊施設への不正アクセスについて発表した。
中部電力株式会社は8月4日、同社が利用する一部のシステムへの不正アクセスについて発表した。
ニデック株式会社は8月4日、6月24日に公表した同社海外子会社でのランサムウェア被害について、第2報を発表した。
フィッシング対策協議会は8月17日、2026年7月のフィッシング報告状況について発表した。
クラウドストライク合同会社は8月24日、クラウドストライクがAmazon Web Services(AWS)と共同で賞金総額10万ドルの国際AIセキュリティコンテスト「AI Unlocked: Agents of Chaos」を開催すると発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は8月25日、Apache Struts 2におけるリソース枯渇の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は8月25日、KONAMI製METAL GEAR ONLINE 3におけるヒープベースのバッファオーバーフローの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は8月25日、古野電気製FA-50(簡易型船舶自動識別装置、AIS)におけるハードコードされた認証情報使用および認証欠如の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は8月24日、サクラエディタにおけるOSコマンドインジェクションの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した
日本プルーフポイント株式会社は8月13日、招待制の「Google Unified Security Recommendedプログラム」にパートナーとして認定されたと発表した。
セコムトラストシステムズ株式会社は9月16日、17日に、オンラインセミナー「他社はどう失敗したのか?~EDR導入前・導入後・見直し時に陥りやすい失敗事例8選~」を開催すると発表した。
原田産業株式会社は8月18日、同社が運営するECサイト「ビールの縁側」( https://beer-engawa.jp/ )への不正アクセスについて発表した。
環境機器株式会社は8月22日、同社が運営する通販サイト「虫退治ドットコム」への不正アクセスについて発表した。
ヨネックス株式会社は8月7日、台湾子会社への不正アクセスについて発表した。
株式会社シンアイ産業は8月5日、同社が利用を予定していたWebシステムへの不正アクセスについて発表した。
名鉄協商株式会社は8月4日、名鉄協商カーシェア「カリテコ」の顧客情報漏えいの可能性について発表した。
学校法人東海大学は8月5日、同学の研修厚生施設である「東海大学山中湖セミナーハウス」ウェブサイトへの不正アクセスについて発表した。
株式会社ブロードリーフは8月3日、同社サービスと連携するSMS配信サービスへの不正アクセスについて発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は8月13日、VoiceTraにおける接続先の制限が不適切な脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
HENNGE株式会社は8月20日、「HENNGE One」が株式会社ディーバの提供する連結会計システム「DivaSystem LCA Cloud」へのシングルサインオン連携に対応したと発表した。
消費者庁は8月20日、最高情報セキュリティアドバイザー(非常勤一般職国家公務員)の募集について発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は8月24日、SKYSEA Client ViewおよびSKYMEC IT Managerにおける複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
株式会社Tenorshareは8月10日、Gmailで受信トレイからメールが消えたときの対応について発表した。
日本プルーフポイント株式会社は8月14日、「Proofpoint OEM プログラム」を開始すると発表した。
「さとこはいつも」製作委員会は8月12日、映画「さとこはいつも」公式アカウントおよび同映画関係者を装った悪質な詐欺被害の発生について発表した。
警察庁は8月10日、サイバー警察局便りR8Vol.9「家庭にある機器が悪用されています」を公開した。
ニューファンドランド・ラブラドール州の看護師組合会長のイヴェット・コフィーは「サイバーセキュリティ教育は重要です。しかし、それは分別と敬意を持って行われなければなりません。医療従事者が経験している過酷なストレス、疲労、そして不満につけ込まなくても、フィッシング耐性をテストする方法はいくらでもあるのではないでしょうか」
Cloudbase株式会社は9月11日に、オンラインセミナー「弁護士が法的観点で読み解く!AIが武器化される時代のサイバーセキュリティと企業の実務」を開催すると発表した。
NTTスマートコネクト株式会社は8月19日、同社が提供するレンタルサーバサービス「スマイルサーバ」への不正アクセスについて発表した。
株式会社ウェブライフは8月18日、同社が提供するOEM向けホームページ作成サービスへの不正アクセスについて発表した。
楽天ブックスネットワーク株式会社は8月21日、同社への不正アクセスについて発表した。
病児保育や産後ケア、居宅訪問型保育等を行うル・アンジェ株式会社は8月6日、同社が利用するコミュニケーションツールへの不正アクセスについて発表した。
ナイス株式会社は8月6日、メールアドレスへの不正アクセスによる個人情報漏えいの可能性について発表した。
デジタル庁は8月7日、国家資格等情報連携・活用システムでの職員の個人情報漏えいについて発表した。
西日本鉄道株式会社は8月6日、8月4日に発生した駅構内放送事案について発表した。
株式会社NTTドコモは8月12日、全国のドコモショップおよびドコモ取扱店で本人確認書類のICチップを活用した本人確認を開始すると発表した。2026年8月20日から順次導入する。
一般社団法人テレコムサービス協会は8月20日、「なりすましメール対策」関連説明会 Vol.3を9月3日に開催すると発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は8月21日、UNIVERGE IX-R/IX-Vシリーズルータにおける重要な機能に対する認証の欠如の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は8月20日、複数のセイコーエプソン製プリンタおよびスキャナにおける失効したルート証明書が残存している問題について「Japan Vulnerability Notes(JVN)」で発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は8月19日、acmailerにおける複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
株式会社TwoFiveは8月25日、9月15日に、Webセミナー「多発するフィッシング・偽SNSに備える-証券・カード会社の最新事例と外部脅威への対策」を開催すると発表した。
京都府は8月4日、オンデマンド学習サイト「KYO育tv.」での個人情報流出について発表した。
鹿児島県和泊町は8月4日、同町ウェブサイトでの情報漏えいについて発表した。
一般社団法人共同通信社は8月5日、不正アクセスによる情報漏えいの可能性について発表した。
加賀ソルネット株式会社は8月17日、7月1日に公表した同社が運営する販売サイト「アカデミコナビ」への不正アクセスについて、第二報を発表した。
個人情報保護委員会は8月19日、KDDI株式会社への個人情報の保護に関する法律に基づく行政上の対応について発表した。
株式会社学研メディカルサポートは8月4日、同社Web制作事業部が管理するWebサイトへの不正アクセスについて発表した。
東芝テック株式会社は8月3日、同社が提供するクラウド型専門店向本部システム「ShopCraft」で他のユーザーの情報がアクセス可能な状態であったと発表した。
東証プライム上場企業の株式会社ソディックは8月5日、5月21日に公表した同社サーバへの不正アクセスについて、最終報を発表した。
株式会社青山財産ネットワークスのグループ会社である株式会社日本資産総研は7月31日、5月14日に公表した同社へのランサムウェア攻撃について、第3報を発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は8月21日、ヤマハ製VOCALOID6 Editorにおける複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は8月21日、スマートフォンアプリ「日本科学未来館アシストアプリ」におけるクロスサイトスクリプティングの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
Zabbixは8月18日、Zabbix 7.4におけるセッションキーのハードコーディングについて発表した。Daniel Shemesh氏とOr Ida氏がHackerOneのバグ報奨金プラットフォームを通じて報告を行っている。影響を受けるシステムは以下の通り。
「対策を要求される委託先側の視点から見ると、複数の取引先からあれやれこれやれと言われて、なかなか対応しきれない」実際、複数の発注企業と取引する受注企業は、各社がそれぞれ独自の様式で数十から数百項目に及ぶセキュリティチェックリストを送付してくるケースが多く、フォーマットもバラバラで、内容を理解した上での個別対応を強いられているのが実情だという。こうした状況を放置すれば、サプライチェーン全体のセキュリティレジリエンスは向上しない。
株式会社エーアイセキュリティラボは8月17日、「納涼ビアセキュ~ビール片手にカジュアルに語る、Webセキュリティ交流会~」を8月26日に開催すると発表した。
公益財団法人東京都中小企業振興公社は7月31日、公社事業サイトの不正アクセスについて発表した。
株式会社EPARKリラク&エステは7月31日、不正アクセスによる個人情報漏えいの可能性について発表した。
株式会社青山財産ネットワークスは7月31日、5月14日に公表した同社グループ会社へのランサムウェア攻撃について、第3報を発表した。
藤倉コンポジット株式会社は7月31日、6月22日に公表した同社メールアカウントへの不正アクセスについて、最終報を発表した。
国立健康危機管理研究機構国立国際医療センターは7月31日、心機能の検査機器付属のハードディスクの紛失について発表した。