学生による不適切な行い「患者様を特定できる情報が映ってはいなかったものの SNS に投稿する行為は医療従事者として極めて不適切」京都府立医科大学
京都府立医科大学は8月14日、京都府立医科大学附属病院での実習における同学学生による不適切な行いについて発表した。
京都府立医科大学は8月14日、京都府立医科大学附属病院での実習における同学学生による不適切な行いについて発表した。
東京ガスネットワーク株式会社は8月13日、顧客情報が入った業務用パソコンの紛失について発表した。
三重県名張市は8月12日、消防本部での救急出場時における指令書の紛失について発表した。
日本交通株式会社は8月19日、7月13日に公表した同社システムへの不正アクセスについて、第4報を発表した。
独立行政法人医薬品医療機器総合機構(PMDA)は8月7日、職員が業務上使用していたUSBメモリの紛失について発表した。
国立研究開発法人科学技術振興機構(JST)は8月7日、不正アクセスによる情報漏えいの可能性について発表した。
株式会社まんだらけは8月30日、不正アクセスによる個人情報漏えいの可能性について発表した。
栃木県宇都宮市は8月6日、令和8年度介護保険料の算定誤りについて発表した。
赤武エンジニアリング株式会社は8月13日、ランサムウェア感染について発表した。
チューリッヒ保険会社は8月27日、同社システムへの不正アクセスについて発表した。
エスケーアイマネージメント株式会社は8月12日、不正アクセスによる個人情報漏えいの可能性について発表した。
チェック・ポイント・ソフトウェア・テクノロジーズ株式会社は8月17日、2026年第2四半期のランサムウェアレポートを発表した。
ギグワークス株式会社は8月10日、2025年12月23日に公表した同社サーバへの不正アクセスについて、第3報を発表した。
株式会社イエローハットは8月28日、同社への不正アクセスによる個人情報漏えいの可能性について発表した。
株式会社大仙は8月3日、同社システムへの不正アクセスについて発表した。
株式会社チャームは8月13日、同社が運営するチャーム本店1号店及びチャーム本店2号店への不正アクセスについて発表した。
東京都管工事工業協同組合は9月1日、同組合ウェブサイトの改ざんについて発表した。
株式会社たのしいミュージアムは8月14日、「うんこミュージアム公式サイト」への不正アクセスについて発表した。
地方独立行政法人佐賀県医療センター好生館は6月26日、職員の懲戒処分について発表した。
2026 年 4 月に公開された Linux カーネルの脆弱性を悪用するエクスプロイトコードが公開されています。脆弱性は、AI により検出された脆弱性の先駆けとして話題になり、その影響度の高さから「Copy Fail」と呼ばれ、世界的に注目されています。悪用手順が容易であり幅広い幅広い OS に影響があるため、Linux OS への侵入に成功した攻撃者が悪用を試行する可能性が高いです。
株式会社ジーニーは8月14日、2027年3月期第1四半期連結累計期間(2026年4月1日~2026 年6月30日)での不正アクセス関連損失の計上について発表した。
ソースネクスト株式会社とスプラッシュトップ株式会社は8月27日、リモートデスクトップサービス「Splashtop Shield 5 台用」を同日から提供すると発表した。
サンコーテクノ株式会社は8月28日、海外連結子会社でのランサムウェア被害の発生について発表した。
株式会社ディライトフルは8月14日、6月19日に公表した同社運営のメール配信システム「める配くん」の一部サーバへの不正アクセスについて、調査結果を発表した。
株式会社SHIFT SECURITYは9月1日、同社の吸収合併とウェブサイト統合について発表した。
レンタルサーバ「CPI」を運営する株式会社KDDIウェブコミュニケーションズは8月24日、6月23日に公表したCPIを利用する顧客向けに提供する同社メールサービスへの不正アクセスについて、調査結果を発表した。
Internet Secure Services株式会社(ISS)は8月20日、「インターネットを安全に利用したい人が知っておくべきセキュリティ用語集」を公開した。
ヨネックス株式会社は8月12日、同社が運営する「ヨネックス公式オンラインショップ」への不正ログインについて発表した。
いさぼうネット事務局は8月10日、土木情報サービス「いさぼうネット」への不正アクセスについて発表した。
株式会社アンビションDXホールディングスは8月7日、8月6日に公表した同社サーバへの不正アクセスについて、第2報を発表した。
一正蒲鉾株式会社は8月6日、不正アクセスによる個人情報漏えいの可能性について発表した。
ウォッチガード・テクノロジー・ジャパン株式会社は7月24日、AIが生成するフィッシングによるアイデンティティへのリスクの高まりについて発表した。Carlos Arnal氏が執筆している。
医療法人佐田厚生会佐田病院は3月23日、同院職員のSNS投稿による個人情報漏えいについて発表した。
英国情報コミッショナー事務所( ICO )は、2022年に発生した、2 段階にわたって行われたデータ侵害事件により最大 160 万人の英国ユーザー情報が漏洩したとして、LastPass に対し 120 万ポンド(約 2 億 4,000 万円)の罰金支払いを命じた。
Okta Japan株式会社は8月25日、AIエージェント向けのシングルサインオン機能「Agent SSO」の一般提供開始を発表した。
一般社団法人横浜市医師会は2025年12月26日、同会が運営する夜間急病センターでの個人情報に関する不適切なSNS投稿について発表した。
AI が得意な領域・人間よりも高いパフォーマンスを発揮できる「確率論的セキュリティ対策」は AI に任せ、AI とロジックを上手く融合させる「決定論的セキュリティ対策」は人間がケツをもつことで「ととのう、セキュリティ」を実現する。最近はそんなことを考えています。
株式会社リンクバルは8月14日、同社が運営するイベントECサイト「machicon JAPAN」でのシステム不具合による個人情報の表示について発表した。
ホワイトエッセンス株式会社は8月12日、同社システムへの不正アクセスについて発表した。
公益財団法人日産財団は8月10日、同財団Webサイトへの不正アクセスについて発表した。
ニューファンドランド・ラブラドール州の看護師組合会長のイヴェット・コフィーは「サイバーセキュリティ教育は重要です。しかし、それは分別と敬意を持って行われなければなりません。医療従事者が経験している過酷なストレス、疲労、そして不満につけ込まなくても、フィッシング耐性をテストする方法はいくらでもあるのではないでしょうか」
札幌市豊平区は8月7日、豊平区土木部のホームページでの個人情報漏えいについて発表した。
セントラルコンサルタント株式会社は9月1日、7月31日に公表した同社コーポレートサイトへの不正アクセスについて、調査結果を発表した。
ハンズホールディングス株式会社は8月25日、6月22日に公表した同社システムへの不正アクセスについて、第2報を発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は8月24日、サクラエディタにおけるOSコマンドインジェクションの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した
株式会社スリーシェイクは8月14日、特定非営利活動法人エルピーアイジャパンの刊行する「クラウドネイティブ教科書PDF版・EPUB版:Ver. 1.0.0」に、同社エンジニアがレビュアーとして参加したと発表した。
さくらインターネット株式会社は8月19日、8月17日に公表した同社レンタルサーバサービスの一部環境への不正アクセスについて、第二報を発表した。
警察庁は8月10日、サイバー警察局便りR8Vol.9「家庭にある機器が悪用されています」を公開した。
独立行政法人情報処理推進機構(IPA)は8月18日、実務者向けプログラム「重要インフラ分野におけるAIセキュリティトレーニング」を10月26日から27日に開催すると発表した。
医療法人徳洲会武蔵野徳洲会病院は4月4日、同院職員によるSNSへの不適切な投稿について発表した。
NRIセキュアテクノロジーズ株式会社は8月18日、研修コース群「セキュアEggs」を再編し、実務応用に特化したトレーニングコース「セキュアWings」を同日から提供開始すると発表した。
中部電力株式会社は8月4日、同社が利用する一部のシステムへの不正アクセスについて発表した。
GMOサイバーセキュリティ byイエラエ株式会社は9月10日に、オンラインセミナー「ランサム攻撃に狙われるVPN・リモート機器・シャドーIT、年1回の診断だけで守れますか?ASMで守るべき資産を自動棚卸。リスクを可視化し、継続的な診断と対処」を開催すると発表した。
日本大学法学部は8月25日、不正アクセスによる迷惑メール発信について発表した。
SmartHRグループのSUNITED株式会社は8月17日、「SUNITED SCS評価制度 準備支援サービス」の提供を同日から開始すると発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は8月28日、Zabbix agentにおけるDLL読み込みに関する脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
田丸氏は冒頭、オンプレミス環境とクラウド環境の間にある非対称性を指摘した。オンプレミスであれば、災害発生後に現地にたどり着いて、電源さえ確保できれば、限定的とはいえ復旧の見込みが残る。一方でクラウドの場合、データセンター自体がどれほど堅牢であっても、そこへ至る通信経路が途絶えれば手も足も出ない。
ぷらっとホーム株式会社は8月19日、Windows Server 2016のサポート終了をきっかけに拠点のサーバ構成を見直す際、DHCP・DNS・Syslogといったネットワークの裏方機能をどう扱うべきかについての解説記事を同社ブログで発表した。
国立健康危機管理研究機構国立国際医療センターは7月31日、心機能の検査機器付属のハードディスクの紛失について発表した。
アフラック生命保険株式会社は7月31日、6月30日に公表した同社システムへの不正アクセスについて、調査結果を発表した。文字のコピーができないPDFファイルで公開している。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は8月26日、Apache Tomcatにおける複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
TwoFive では、有名な 7 つのドメインについて、ドッペルゲンガードメインと、その中で MXレコードを持つものを調査しました。
公益財団法人東京都中小企業振興公社は8月30日、「製品改良/規格適合・認証取得支援事業」の申請を9月7日から9月30日まで受け付けると発表した。
株式会社エーアイセキュリティラボは8月31日、ウェビナー「【情シス部門・開発責任者向け】Webサイトの網羅的な脆弱性診断を実現するには?『いつでも・だれでも』診断できる環境・体制づくり」を9月8日に開催すると発表した。
横山氏によれば、企業によっては「業務部門からの変更依頼」「要件調整」「 RFP 策定」「社内承認」「発注」という 5 つのステップを回すだけで数ヶ月、長ければ 1 年以上を費やしてしまうという。「外注をなくせばこのプロセスは削減されるが、社内の“スタンプラリー”が残っている限り開発スピードは変わらない」と同氏は述べ、ビジネスと IT を最短距離で結ぶ、全く新しい意思決定の方法が必要だとした。
国立研究開発法人産業技術総合研究所は8月19日、DX推進セミナー「産業基盤を支えるAIとサイバーセキュリティ対策~デジタル社会の近未来を先取り~」を9月30日に開催すると発表した。
ニデック株式会社は8月4日、6月24日に公表した同社海外子会社でのランサムウェア被害について、第2報を発表した。
セコムトラストシステムズ株式会社は9月24日、25日に、Webセミナー「データセンター閉鎖が加速中!将来を見据えたデータセンターの選定ポイント」を開催すると発表した。
株式会社ロジネットジャパンは8月6日、同社委託先が利用するクラウドストレージへの不正アクセスについて発表した。
株式会社スリーシェイクは8月24日、「Security Days Fall 2026」への「Securify」のブース出展と、スポンサー セッションとして登壇すると発表した。
M&Sフードサービス株式会社は8月3日、同社が運営する「宮本むなしお持ち帰り注文サイト」への不正アクセスについて発表した。
株式会社フェースは8月21日、6月22日に公表した同社システムでの障害について、調査結果を発表した。
サイバートラスト株式会社は8月27日、電子印鑑サービス「NRA Trustシール」を9月1日から日本RA株式会で販売すると発表した。
日本交通株式会社は7月13日、同社システムへの不正アクセスについて発表した。
NRIセキュアテクノロジーズ株式会社(NRIセキュア)は8月25日、「サプライチェーン強化に向けたセキュリティ対策評価制度(SCS評価制度)」への対応支援メニューを、発注企業(委託元)向けに提供開始すると発表した。
2026 年 4 月に公開された、Microsoft Defender の脆弱性を悪用するエクスプロイトコードが公開されています。
Tenable では「Project Glasswing」向けに、Anthropic 社の「Claude Mythos Preview」のテストに 500 時間以上と 400 億トークンを費やしました。結論から言えば、フロンティア AI だけでコードセキュリティプログラムを運用することはできませんが、適切に活用すれば、より強化できます。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は8月28日、GROWIにおける複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
独立行政法人情報処理推進機構(IPA)は8月27日、宮城県仙台市で11月25日から11月26日に開催する「東北サイバーセキュリティシンポジウム2026」の聴講参加者の募集開始を発表した。
国立研究開発法人国立環境研究所は8月12日、同所災害環境マネジメント戦略推進オフィスが運営しているWebサイト「災害廃棄物情報プラットフォーム」でのメール誤送信について発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は8月28日、SOYシリーズにおける複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
Zimbraメールサーバーを標的とした攻撃では、利用者の操作を最小限に抑えながら認証情報やメールの窃取を狙う手法が確認されています。Proofpointは、攻撃グループTA488によるHalf-Click Exploitの悪用事例を分析し、攻撃手法の変遷や通信方法、運用インフラの特徴を調査しました。本記事では、その調査結果から見えてきた攻撃の実態を解説します。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は8月24日、SKYSEA Client ViewおよびSKYMEC IT Managerにおける複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
「対策を要求される委託先側の視点から見ると、複数の取引先からあれやれこれやれと言われて、なかなか対応しきれない」実際、複数の発注企業と取引する受注企業は、各社がそれぞれ独自の様式で数十から数百項目に及ぶセキュリティチェックリストを送付してくるケースが多く、フォーマットもバラバラで、内容を理解した上での個別対応を強いられているのが実情だという。こうした状況を放置すれば、サプライチェーン全体のセキュリティレジリエンスは向上しない。
デジタル庁は8月7日、国家資格等情報連携・活用システムでの職員の個人情報漏えいについて発表した。
株式会社K9ナチュラルジャパンは7月14日、不正アクセスによる顧客情報流出について発表した。
株式会社SHIFT SECURITYは5月26日、新会社設立の中止と組織再編スキーム変更について発表した。
フィッシング対策協議会は8月17日、2026年7月のフィッシング報告状況について発表した。
一般社団法人日本スマートフォンセキュリティ協会(JSSEC)は8月6日、スマートフォン・サイバー攻撃対策ガイド第16回「Androidの高度な保護機能モード(AAPM)について」を発表した。KDDI株式会社の上松晴信氏が執筆している。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は9月2日、Hugging Face製Transformersにおけるユーザー同意確認前のリモートコード不正キャッシュの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は8月26日、OpenSSLにおける脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
この「内製化支援の取り組み」について、取材させて欲しいと何度も頼んでいたのだが、毎回返事は芳しくなかった。4 回目か 5 回目かの打診で取材 OK が出た。しかも、取材対応いただく二人の人物のうち一人は、内製化支援の最最最初期からカスタマーサクセスに携わる人物であり、これはいわば本誌が重要視する「はじまりの物語」である。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は8月27日、楽天Koboデスクトップアプリ(Windows版)のインストーラにおけるDLL読み込みに関する脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
株式会社Eストアーは8月2日、8月1日に公表した同社が運営する「ショップサーブ」への不正アクセスによる情報漏えいについて、第2報を発表した。
Okta Japan株式会社は8月28日、LINE WORKS株式会社が提供するビジネスコミュニケーションツール「LINE WORKS」が「Okta Integration Network」(OIN)にSCIM連携で登録されたと発表した。
加賀ソルネット株式会社は8月17日、7月1日に公表した同社が運営する販売サイト「アカデミコナビ」への不正アクセスについて、第二報を発表した。
全日空商事株式会社は8月24日、同社が提供する法人向けデジタルギフトサービス「選べるe-GIFT」への不正アクセスについて発表した。
東京ガス株式会社と東京ガスエンジニアリングソリューションズ株式会社(TGES)は7月17日、不正アクセスによる顧客情報流出の可能性について発表した。
環境機器株式会社は8月22日、同社が運営する通販サイト「虫退治ドットコム」への不正アクセスについて発表した。
株式会社フラウ・インターナショナルは8月3日、7月7日に公表した業務委託先への不正アクセスについて、第二報を発表した。