GMOインターネットグループ株式会社は7月28日、米Anthropic PBCと7月10日に戦略的パートナーシップ契約を締結したと発表した。
事業やサービスが終われば Web サイトで使っていたドメイン名は不要になる。維持費を払い続けるのは無用のコストだから契約更新をやめて手放す。ごく自然な経済的合理性に基づいた判断だ。ところが企業によっては一度使ったドメインを手放さず「永年保有」するというポリシーを定めている場合がある。なぜ、不要コストを払い続けるのか。
株式会社まちあい徳山は7月27日、同社ウェブサイトへの不正アクセスについて発表した。
ファイン株式会社は7月27日、同社が運営するオンラインショップ「ファインオンラインショップ」への不正アクセスによる情報流出について発表した。
個人メディア「Pottal-Portal」を運営するPottalは7月26日、Pottalが運営するPottal-Portalをはじめとする同一サーバで運用している複数サイトへの不正アクセスについて発表した。
Infoblox株式会社は8月4日、「2026年 脅威動向レポート(2026 Threat Landscape Report)」を発表した。
一般社団法人日本自動車工業会と一般社団法人日本自動車部品工業会は7月27日、AI性能の高度化を踏まえたサイバーセキュリティ対策の強化について発表した。
総務省は8月4日、地方公共団体におけるサイバーセキュリティの確保に関する総務大臣書簡を発出したと発表した。
HENNGE株式会社は8月3日、「HENNGE One」がチェック・ポイント・ソフトウェア・テクノロジーズ株式会社の提供する統合型ネットワークセキュリティプラットフォーム「Check Point SASE」へのシングルサインオン連携に対応したと発表した。
GMOサイバーセキュリティ byイエラエ株式会社は8月3日、韓国のLIG Defense & Aerospace Co., Ltd.(LIG D&A)と宇宙・無人システム分野のサイバーセキュリティ技術の高度化に向け、業務提携に関する覚書(MoU)を東京・渋谷で7月22日に締結したと発表した。
独立行政法人情報処理推進機構(IPA)は8月3日、地域団体等との連携による中小企業のサイバーセキュリティ対策普及促進のためのセミナー開催の支援について発表した。
GMOサイバーセキュリティ byイエラエ株式会社は8月25日に、オンラインセミナー「外部公開IT資産を狙うランサムウェア、公開資産の放置が攻撃の入口になる 棚卸し・診断・継続監視の進め方」を開催すると発表した。
NTTスマートコネクト株式会社は7月26日、同社が運営するレンタルサーバ「スマイルサーバ」への不正アクセスについて発表した。
扶桑電通株式会社は7月22日、同社が利用するクラウドストレージへの不正アクセスについて発表した。
株式会社ニデックは7月24日、同社Webサイトへの不正アクセスについて発表した。
国家サイバー統括室、外務省、警察庁、財務省、経済産業省は7月31日、米国及び韓国を始めとする同盟国・同志国の関係機関とともに「北朝鮮IT労働者に関する各国・企業等に対する注意喚起」を発表した。
独立行政法人情報処理推進機構(IPA)は8月3日、「企業組織を狙うメールを悪用した攻撃の手口とその対策」を公開した。
Infoblox株式会社は7月29日、米国国立標準技術研究所(NIST)が、安全なドメインネームシステム(DNS)展開ガイド「SP 800-81r3」をOLIRプログラムを通じてCSF 2.0へ正式に対応付け(マッピング)したと発表した。
経済産業省と内閣官房国家サイバー統括室は7月30日、ソフトウェアの脆弱性管理等におけるSBOM(ソフトウェア部品表)の最小要素に関する国際ガイダンス「2026 Minimum Elements for a Software Bill of Materials (SBOM)」に共同署名したと発表した。
ところが数カ月前、例の米国企業からロジャーに連絡が入った。サポートを終了したソフトウェアを使っていたドイツの顧客が、紙のアーカイブを紛失した。だがデジタルアーカイブは手元に残っている。そんな内容だった。米国企業はロジャーに書類の復元を依頼した。一日当たりの報酬は、ロジャーが受け取る年金およそ 1 カ月分にも相当する金額だった。
総務省は7月29日、KDDI株式会社への文書による行政指導について発表した。
シミックヘルスケア・インスティテュート株式会社は7月24日、同社が運営を受託している患者支援サービスへの不正アクセスについて発表した。
ナカバヤシ株式会社は7月24日、7月2日に公表した同社製品紹介サイト「REVEX」への不正アクセスについて、第二報を発表した。
株式会社ジェイアール東海髙島屋は7月24日、5月8日に公表したアルバイトスタッフ管理システムへの不正アクセスについて、続報を発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は8月7日、OpenSSLのOCSPレスポンス検証におけるクライアント側のメモリリークの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は8月7日、Alinto SOGo v5.12.7における不正な形式のICSカレンダー招待を介したクロスサイトスクリプティングの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
総務省は8月5日、ウェブアクセシビリティ評価ツール「miChecker」の脆弱性情報について発表した。影響を受けるシステムは以下の通り。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は8月5日、NetKids iMarkにおける複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
Veeam Softwareは8月4日、Veeam Service Provider Console 9.3 で修正された脆弱性について発表した。影響を受けるシステムは以下の通り。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は8月4日、freo2におけるアップロードするファイルの検証が不十分な脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
7 月に最も件数換算の被害規模が大きかったのは、KDDI株式会社による「KDDI の ISP 事業者向けメールシステムに不正アクセス、ゼロデイ脆弱性を悪用」であった。先月のKDDIの続報で、本来なら除外するのだが件数が最大 1,422 万件から、12,233,087 名に下方修正されたので、記録のために入れておいた。
Okta Japan株式会社は9月11日に、「体験型ワークショップ Oktaで極めるアイデンティティ管理」を開催すると発表した。
社会福祉法人済生会宇都宮病院は8月3日、6月30日に公表した職員による患者情報の不適切な取り扱いについて、調査結果を発表した。
株式会社ベルシステム24は7月23日、東京都公式アプリ「東京アプリ」の運営に係るコールセンター業務での個人情報漏えいについて発表した。
Axcelead Drug Discovery Partners株式会社は7月22日、同社社員メールアカウントへの不正アクセスについて発表した。
LINEヤフー株式会社は7月13日、LINE GAMEユーザー内部識別子の外部送信について発表した。
精電舎電子工業株式会社は7月21日、5月7日に公表した同社へのサイバー攻撃について、続報を発表した。
株式会社スリーシェイクは7月28日、同社エンジニア4名が翻訳を担当した『実践 プラットフォームエンジニアリング 開発者体験を加速するセルフサービス基盤の設計と構築』が8月24日に発売されると発表した。
Okta, Inc.は7月30日、Permiso Securityを買収する最終契約を締結したと発表した。本取引は、慣習的な買収完了条件を満たすことを前提として、Oktaの2027会計年度第3四半期に完了予定となっている。
警察庁は7月31日、令和8(2026)年上半期における特殊詐欺の認知・検挙状況等について、暫定値を発表した。
GMOサイバーセキュリティ byイエラエ株式会社は7月30日、「AIホワイトハッカー ペネトレーションテスト」を提供開始すると発表した。
先日、筆者の会社に「Top Cyber Threat Intelligence Services in APAC」にノミネートされたとの嬉しい連絡を頂きました。これも、常日頃から皆様にご支援いただいているおかげです。
Okta Japan株式会社は9月11日に、「さわってみようAuth0!~ゼロからわかる、はじめての Auth0 ハンズオン~」を開催すると発表した。
新エフエイコム株式会社は7月21日、4月14日に公表した第三者からの不正アクセスによるシステム障害について、続報を発表した。
富山県小矢部市は7月24日、職員の懲戒処分について発表した。
株式会社エーアイセキュリティラボは8月3日、「AeyeScan」の機能追加について発表した。
独立行政法人情報処理推進機構(IPA)は7月31日、制御システムのセキュリティリスク分析ガイドの補足資料として「制御システム関連のサイバーインシデント事例」シリーズを追加公開した。
チェック・ポイント・ソフトウェア・テクノロジーズ株式会社は7月29日、年次調査「AIセキュリティレポート 2026」を発表した。チェック・ポイント・ソフトウェア・テクノロジーズの脅威インテリジェンス部門であるチェック・ポイント・リサーチ(CPR)が作成している。
日本電気株式会社(NEC)と株式会社サイバーディフェンス研究所は7月30日、米国MITREと提携し、トレーニングプログラム「MITRE Engage in a Box」を提供開始すると発表した。同プログラムの提供は、民間企業として世界初となるという。
GMOあおぞらネット銀行株式会社は7月29日、GMOサイバーセキュリティ byイエラエ株式会社と提携し、同社のサイバーセキュリティサービス「GMOサイバー攻撃 ネットde診断 Lite」の紹介を開始すると発表した。
HENNGE株式会社は7月27日、広島で8月21日、22日に開催される「PyCon JP 2026」にゴールド&おやつスポンサーとして参加すると発表した。
「エクスプロイトを書くのがめちゃくちゃ爆速になっているので、パッチが出た瞬間に適用しないと間に合わないという状況になります」背景にあるのは「パッチリバーシング」という技術だ。パッチ適用前後のバイナリを比較することで、どこが修正されたのかを推測し、そこから脆弱性の内容と exploit を組み立てる手法である。技術自体は以前から存在したが、解析に時間がかかるため、その間に企業側は検証を経てパッチを当てることができた。しかし AI によってこの解析と攻撃コード生成が高速化すると、様相は一変する。
全日本空輸(ANA)のグループの株式会社OCSは7月23日、「OCS FAMILY LINK SERVICE」システム不具合について発表した。
株式会社セシールは7月9日、4月16日に公表した同社がFAX送信業務を委託していた日本テレネット株式会社へのサイバー攻撃について、続報を発表した。
オーミケンシ株式会社は7月16日、3月23日に公表したサイバー攻撃によるシステム障害について、最終報を発表した。
大和ハウス工業株式会社は7月24日、同社子会社での不適切行為について発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は8月3日、VPS.orgのone-click deploymentテンプレートにおける複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
総務省は8月3日、全国9会場とオンラインで「全国型CTFコンテスト」を10月3日に開催すると発表した。
フォーティネットジャパン合同会社は7月30日、「サイバーセキュリティスキルギャップレポート 2026年版」を公開した。
NTTドコモビジネス株式会社(NTTコミュニケーションズ株式会社)は7月31日、「docomo business RINK WANセキュリティ」で脅威検知を活用した新メニュー「脅威情報共有」の提供を同日から開始すると発表した。
Cloudbase株式会社は7月27日、「勇者たちの航海ギルド~次の冒険へ~」と題したオフラインユーザー会を7月17日に開催したと発表した。
GMOサイバーセキュリティ byイエラエ株式会社は7月31日、現地時間8月6日から9日に米ラスベガスで開催されるセキュリティカンファレンス「DEF CON 34」の宇宙サイバーセキュリティ専門エリア「Aerospace Village」にブース出展すると発表した。
GMOサイバーセキュリティ byイエラエ株式会社は7月31日、Ruby on Rails の重大脆弱性「KindaRails2Shell」への対応について発表した。