ランサムウェア犯罪集団にも失敗はある。だが今回の失敗は致命的で、下手をすればロシアの強制収容所送りになりかねないものだった。独立国家共同体(CIS:ロシアを中心とした旧ソ連諸国の連合体)加盟国の企業を誤って感染させてしまったのだ。ランサムウェア集団は火曜日、謝罪文を発表した。
エンバーポイント株式会社は5月29日、パスワード付きZIPファイルのメール添付廃止(脱PPAP)に伴う受信制限について発表した。
HENNGE株式会社は5月29日、株式会社彌満和製作所の「HENNGE File DLP」導入事例を公開した。
「我々がメール訓練の中で一番大事だと考えているのは報告の仕組みです」と岩部氏は語った。不審なメールを開いてしまった時に、速やかに管理者へ報告するフローが確立されていて、組織として対応できる状態であれば被害は最小化できる。しかし、不審メールを見つけた際の報告フローを明確にルール化していない企業は驚くほど多い。
富士通株式会社は5月26日、海上自衛隊の全物資情報をリアルタイムで管理する基幹業務システムを提供すると発表した。
ランサムウェア攻撃による情報漏えいに関する通知が始まると事態は急展開した。通知されたエンドユーザーたちが Blackbaud 社に対して全米各地で訴訟を提起したのだ。その数は 30 件、40 件と上昇を続ける。
これは「ろくに対策もしていなかった組織がインシデントから多くを学んだ」的なものでは全く無い。むしろ手を尽くしていてもやられてしまい、なおかつ「全米が泣いた」ならぬ「全米から訴訟を受けた」企業の話である。演習を定期実施しているような成熟した組織こそこの記事の想定読者だ。
株式会社SHIFT SECURITYは5月26日、新会社設立の中止と組織再編スキーム変更について発表した。
日本プルーフポイント株式会社は5月27日、脆弱性パッチ適用の優先順位付けを支援する新ソリューション「Active Exploits Protection」を発表した。
日本プルーフポイント株式会社は5月26日、デロイト トーマツ ミック経済研究所の調査レポート「内部脅威対策ソリューション市場の現状と将来展望 2025年度」にて、国内の内部不正対策市場で出荷金額シェア1位を獲得したと発表した。
株式会社エーアイセキュリティラボは5月26日、脆弱性診断の自動化ツール「AeyeScan」に生成AIを搭載した「Androidアプリ診断」機能を近日提供すると発表した。
Cloudbase株式会社とSB C&S株式会社は5月27日、ディストリビューター契約を締結し、AIセキュリティサービス「Cloudbase AI」の取り扱いを開始すると発表した。
HENNGE株式会社は5月28日、「HENNGE One」がSecureNavi株式会社の提供するセキュリティリスク評価クラウド「2線の匠クラウド」へのシングルサインオン連携に対応したと発表した。
ソフトバンクグループ株式会社 会長兼社長の孫正義氏は、2025年7月の「SoftBank World 2025」において、グループ全体で10億の AI エージェントを構築する構想を発表した。このような環境では、従来の境界型セキュリティや人間中心のアクセス制御とは異なるアプローチが求められる。竹石氏は「Security for AI」戦略を担当しており、同講演では AI エージェント時代に企業が直面するセキュリティ課題と、ソフトバンクが実践する対策の全体像が示される見通し。
セコムトラストシステムズ株式会社は6月1日、大学共同利用機関法人情報・システム研究機構国立情報学研究所(NII)とフェリカネットワークス株式会社が推進する学生証プラットフォームに電子証明書の提供を開始すると発表した。
Okta Japan株式会社は5月12日、Auth0が「Stripe Projects Developer Preview」で利用可能になったと発表した。
AI を活用したセキュリティ診断スタートアップ企業 Novee社の創業エンジニア兼セキュリティ研究者のエラド・メゲドがこの脆弱性を発見して報告した。カンファレンスの講演申込みを準備していた彼は、興味深いパターンに気づいた。様々なハッカー会議や学術シンポジウムが、表向きは独自のイベントなのに、講演募集フォームは全て同じシステム(pretalx)を使っていたのだ。
株式会社大塚商会は5月28日、同社が運営するオフィス用品の通販サイト「たのめーる」でのセキュリティ強化に伴うログイン通知メール送信の開始について発表した。
株式会社エーアイセキュリティラボは5月25日、クラウド型Webアプリケーション脆弱性診断ツール「AeyeScan」がTOTP認証サイトの診断に対応したと発表した。
日本プルーフポイント株式会社は5月21日、同社のプラットフォームが「Claude Compliance API」と連携すると発表した。
Okta Japan株式会社は5月22日、「Okta Identity Security Posture Management(ISPM)」と「Claude Compliance API」の統合を発表した。Anthropicの「Claude Enterprise」と「Claude Platform」に関連するアイデンティティリスクや設定ミスの可視化が可能となる。
メールセキュリティのその先へ。AIエージェント時代のセキュリティを創るSEを募集します。