セントラルコンサルタント株式会社は7月31日、同社コーポレートサイトへの不正アクセスについて発表した。
Cloudbaseが同コンテストに参加するのは、昨年に続き2度目である。初挑戦だった前回は4位という結果だったが、今回は実際に1問以上正解したチーム260チームの中で準優勝、日本チームの中では首位という結果を残した。優勝チームとの得点差はわずか50点だったという。
英国王立防衛安全保障研究所( RUSI:Royal United Services Institute for Defence and Security Studies )のサイバー・技術研究フェローであるギャレス・モットは、当時報じられていた内容を引用しつつ、米国のコンピュータ詐欺および濫用防止法( CFAA:Computer Fraud and Abuse Act )を改正しない限り、米企業がこうしたサービスを合法的に提供できない可能性があるとの見解を示した。
使用を許可されていないアイデンティティからツールを取り除くことは、そのアイデンティティが侵害された場合に実行され得る攻撃の選択肢をも奪うことになります。 最小権限の MCP 適用により、モデルが推論すべきトークン量と、残されたツールを使って攻撃者が与え得る被害の両方を減らすことができます。
株式会社スリーシェイクは8月10日、東京・原宿で8月21日に開催される「Go UP SUCCCESS 2026」に、「Reckoner」をブース出展すると発表した。
株式会社スリーシェイクは8月13日、梅田サウスホールで8月21日に開催される「Developers Summit 2026 Kansai」に協賛し、SRE総合支援サービス「Sreake」のブースを出展すると発表した。
RIZAP株式会社は8月10日、同社が運営する「APORITO」事業でのシステム障害について発表した。
REXT株式会社ジーンズメイト事業部は8月11日、同社ネットワークへの不正アクセスによるシステム障害について発表した。
ニデック株式会社は8月7日、7月24日に公表した同社Webサイトへの不正アクセスについて、調査結果を発表した。
徳島県は8月10日、個人情報を含む外付ハードディスクをデータ未消去のまま廃棄した可能性について発表した。
株式会社イノベーションは8月7日、8月4日に公表したGitHubへの不正アクセスについて、調査結果を発表した。
さくらインターネット株式会社は8月19日、8月17日に公表した同社レンタルサーバサービスの一部環境への不正アクセスについて、第二報を発表した。
株式会社シーイーシーは8月7日、8月6日に公表した同社データセンターサービスでの障害について、続報を発表した。
アフラック生命保険株式会社は7月31日、6月30日に公表した同社システムへの不正アクセスについて、調査結果を発表した。文字のコピーができないPDFファイルで公開している。
千株式会社は7月31日、6月5日に公表した同社が運営する「はいチーズ!フォト」への不正アクセスについて、続報を発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は8月18日、Apache Alluraにおけるサーバサイドリクエストフォージェリの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は8月17日、miCheckerにおけるXML外部実体参照(XXE)に関する脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は8月17日、Synology Assistantにおける不適切なファイルアクセス権設定の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は8月17日、F-RevoCRMにおけるクロスサイトスクリプティングの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
GMOブランドセキュリティ株式会社は8月7日、全国の銀行および信用金庫を対象とした「SPF」「DMARC」「BIMI」の導入・運用状況に関する調査結果を発表した。
HENNGE株式会社は8月7日、「HENNGE One」がサニーズ株式会社の提供するパスワードマネージャー「Privaco」へのシングルサインオン連携に対応したと発表した。
エージェントが人間の処理能力をはるかに超えてバグを吐き出す時代に、研究者は、そして人間は何をすべきなのか。この問いに対するヤンの答えは、意外にもまったく悲観的なものではなかった。むしろヤンは「人間にとって、いまこそサイバーセキュリティに飛び込む最高のタイミングだ( This is the best time to get into cybersecurity as a human.)」とまで言い切った。
医療法人豊和会新札幌豊和会病院は7月30日、同院の患者の個人情報(要配慮個人情報)の漏えいについて発表した。
株式会社晴れる屋は7月30日、ポケモンカードゲーム専門店「晴れる屋2」で個人情報が閲覧可能な状態になっていたと発表した。
一般社団法人生命保険協会は7月29日、生命保険契約照会システムでの情報漏えいについて発表した。
東京都杉並区は7月29日、国籍情報の漏えいについて発表した。
一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は8月15日、NetScaler ADCおよびNetScaler Gatewayにおけるリモートコード実行につながる脆弱性(CVE-2026-8452)について発表した。影響を受けるシステムは以下の通り。
一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は8月14日、MetabaseのSQLインジェクションの脆弱性(CVE-2026-72898)について発表した。影響を受けるシステムは以下の通り。
株式会社日本レジストリサービス(JPRS)は8月14日、Windows DNSの脆弱性情報が公開されたと発表した。
IMARC Groupは8月6日、「日本のサイバーセキュリティ市場:業界動向、シェア、規模、成長、機会、予測2026-2034」を発表した。
Deel Inc.は8月6日、本人確認、ディープフェイク検知、不正防止を専門とするAIサイバーセキュリティ企業のClarityを買収したと発表した。
HENNGE株式会社は7月16日、「HENNGE One」がキングソフト株式会社の提供するビジネスチャット・社内SNS「WowTalk」へのシングルサインオン連携に対応したと発表した。
2026 年 3 月に公開された、Langflow の脆弱性を悪用するエクスプロイトコードが公開されています。
REXT Holdings 株式会社は8月10日、同社子会社のREXT株式会社の一部社内ネットワークシステムへのランサムウェアによる不正アクセスについて発表した。
RIZAP株式会社は8月10日、同社が運営する「APORITOオンラインストア」への不正アクセスについて発表した。
丸高興業株式会社は7月29日、3月13日に公表した同社サーバへの不正アクセスについて、調査結果を発表した。
株式会社シー・コネクトは7月29日、同社が運営する「インク革命」への不正アクセスについて発表した。
中電不動産株式会社は7月28日、同社の業務委託先への不正アクセスについて発表した。
株式会社タカラトミーは7月28日、同社が運営する「デュエル・マスターズ サポートアプリ」での顧客情報の漏えいの可能性について発表した。
ネットワンシステムズ株式会社は8月6日、SCSKセキュリティ株式会社と共同でゼロトラストセキュリティを全面採用した愛媛県庁の次期ネットワーク基盤を受注した発表した。稼働開始は2027年1月を予定している。
GMOサイバーセキュリティ byイエラエ株式会社は8月6日、4月20日から24日に開催されたサイバー防衛演習「Locked Shields 2026」に2年連続で参加したと発表した。
HENNGE株式会社は8月4日、クラウドセキュリティサービス「HENNGE One」の提供プランを2026年10月1日に全面刷新すると発表した。
HENNGE株式会社は8月6日、東京ビッグサイトで8月20日、21日に開催される「第2回 IT・情シス DXPO 東京 ’26 夏」に出展すると発表した。
株式会社エーアイセキュリティラボは8月6日、8月20日・21日に開催されるブティックス株式会社主催のイベント「IT・情シス DXPO 東京 2026 夏」に出展・登壇すると発表した。
兵庫県は8月3日、公文書公開における個人情報の漏えいについて発表した。
株式会社講談社は8月3日、不正アクセスによる個人情報流出について発表した。
株式会社テレビ朝日メディアプレックスは7月30日、7月3日に公表した同社サーバへの不正アクセスについて、第二報を発表した。
アスクル株式会社は7月30日、ランサムウェア攻撃に伴う情報漏えいの可能性に関する追加の本人通知について発表した。
GMOインターネットグループ株式会社は8月10日、同社グループのホワイトハッカーが参画する「Blue Water」が「DEF CON 34 CTF Finals」で世界1位を獲得したと発表した。
GMOサイバーセキュリティ byイエラエ株式会社は8月4日、「地方公共団体向けペネトレーションテスト・パッケージ」の提供を開始すると発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は8月12日、ECプラットフォーム「Opencart」におけるディレクトリトラバーサルの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
Tenable Holdings, Inc.は8月4日、新たなオープンソースAIエクスチェンジ「CyberAgents Exchange」の立ち上げを発表した。
厚生労働省は7月27日、行政文書の開示に係る関係書類の誤送付について発表した。
株式会社TENTIALは7月28日、同社が利用するメール送信サービスの認証情報の不正利用について発表した。
千葉県館山市は7月27日、同市が委託しているSMS配信システム会社への不正アクセスについて発表した。
防衛省は8月7日、株式会社リチェルカセキュリティへの指名停止措置について発表した。
株式会社リチェルカセキュリティは8月7日、防衛装備庁からの公表事項について発表した。
株式会社日本レジストリサービス(JPRS)は8月12日、PowerDNS Recursorの脆弱性情報が公開されたと発表した。
株式会社日本レジストリサービス(JPRS)は8月12日、PowerDNS Authoritative Serverの脆弱性情報が公開されたと発表した。
独立行政法人 情報処理推進機構(IPA)は8月12日、「Microsoft 製品の脆弱性対策について(2026年8月)」を発表した。一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)も「2026年8月マイクロソフトセキュリティ更新プログラムに関する注意喚起」を発表している。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は8月10日、LINE PC版(Windows版)のインストーラにおけるDLL読み込みに関する脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
株式会社サイバーセキュリティクラウドは8月4日、「wp2shell」(CVE-2026-63030 / CVE-2026-60137)の「攻撃検知速報」を発表した。
株式会社みずほ銀行他3社は7月28日、4社が業務提携し推進している「サプライチェーン途絶リスクマネジメント支援」の第三弾として、トムソン・ロイター株式会社と株式会社日立製作所が支援メンバーとして参画すると発表した。