2026年1月の製品・サービス・業界動向ニュース記事一覧 | ScanNetSecurity
2026.09.19(土)

2026年1月の製品・サービス・業界動向ニュース記事一覧

内閣官房国家サイバー統括室が BIMI 対応 画像
業界動向

内閣官房国家サイバー統括室が BIMI 対応

 内閣官房国家サイバー統括室(NCO)は2025年12月18日、NCOからのメール受信におけるシンボルマークのアイコン表示について発表した。

Cloudbase、Windows 環境の脆弱性検出に対応 画像
新製品・新サービス

Cloudbase、Windows 環境の脆弱性検出に対応

 Cloudbase株式会社は1月26日、純国産CNAPP「Cloudbase」のオンプレ環境向け機能「Cloudbase Sensor」のWindows OSへの対応を発表した。

情報漏えい対策ソフト「コプリガード Ver.7.1」リリース、機密情報が表示されたウインドウのみの保護も可能に 画像
新製品・新サービス

情報漏えい対策ソフト「コプリガード Ver.7.1」リリース、機密情報が表示されたウインドウのみの保護も可能に

 株式会社ティエスエスリンクは1月26日、ファイルサーバやパソコンの機密データ持ち出しを禁止する情報漏えい対策ソフト「コプリガード Ver.7.1」を1月26日に発売すると発表した。

HENNGE One、「AssetView Cloud +」と SSO 連携 画像
新製品・新サービス

HENNGE One、「AssetView Cloud +」と SSO 連携

 HENNGE株式会社は1月20日、「HENNGE One」が株式会社ハンモックの「ヒト」を軸とした情報セキュリティ対策のクラウドサービス「AssetView Cloud +」へのシングルサインオン連携に対応したと発表した。

ウェビナー&動画コンテンツの特設ページ「HENNGE ACADEMY」公開 画像
新製品・新サービス

ウェビナー&動画コンテンツの特設ページ「HENNGE ACADEMY」公開

 HENNGE株式会社は1月20日、クラウドセキュリティとDXの最新情報を体系的に学べるウェビナー&動画コンテンツの特設ページ「HENNGE ACADEMY」を公開した。

月額 4,280 円 ~ 中小企業向け新サービス「GMOサイバー攻撃 ネットde診断 Lite」提供 画像
新製品・新サービス

月額 4,280 円 ~ 中小企業向け新サービス「GMOサイバー攻撃 ネットde診断 Lite」提供

 GMOサイバーセキュリティ byイエラエ株式会社は1月22日、中小企業向けの新サービス「GMOサイバー攻撃 ネットde診断 Lite」を提供すると発表した。

Securify が「ITreview Grid Award 2026 Winter」の脆弱性診断ツール/サービス総合部門で 8 期連続となる Leader を受賞 画像
業界動向

Securify が「ITreview Grid Award 2026 Winter」の脆弱性診断ツール/サービス総合部門で 8 期連続となる Leader を受賞

 株式会社スリーシェイクは1月21日、同社が提供するセキュリティツール「Securify」が「ITreview Grid Award 2026 Winter」の脆弱性診断ツール/サービス総合部門で最高位となる「Leader」を受賞したと発表した。

HENNGE One、統合型 SASE ソリューション「Cato SASE Platform」と SSO 連携 画像
新製品・新サービス

HENNGE One、統合型 SASE ソリューション「Cato SASE Platform」と SSO 連携

 HENNGE株式会社は1月22日、「HENNGE One」がCato Networksの統合型SASEソリューション「Cato SASE Platform」へのシングルサインオン連携に対応したと発表した。

AeyeScan「ITreview Grid Award 2026 Winter」脆弱性診断ツール/サービス部門で 6 期連続 Leader 選出 画像
業界動向

AeyeScan「ITreview Grid Award 2026 Winter」脆弱性診断ツール/サービス部門で 6 期連続 Leader 選出

 株式会社エーアイセキュリティラボは1月22日、「ITreview Grid Award 2026 Winter」の「脆弱性診断ツール/サービス」部門で、「AeyeScan」が6期連続「Leader」に選出されたと発表した。

テクマトリックス、Tenable One 採用 画像
業界動向

テクマトリックス、Tenable One 採用

 同社が導入を決定した背景にはサイバーセキュリティインシデント増加がある。従来、同社では境界防御と定期的なペネトレーションテストを中心とした対策を講じてきたが、脆弱性の増加に伴い CVSS に基づく手動スコアリングでは対応が追いつかず、限られたリソースで優先対処すべき課題の判断が困難になっていた。また、長年蓄積されたシステムアカウントの影響で、Active Directory には脆弱なパスワードや過剰な権限設定といった盲点が存在し、攻撃者による特権昇格リスクも抱えていた。

Proofpoint Blog 第55回「攻撃は『入口』で防げているか? ─ 復旧前提のセキュリティから、攻撃起点防御への転換」 画像
業界動向

Proofpoint Blog 第55回「攻撃は『入口』で防げているか? ─ 復旧前提のセキュリティから、攻撃起点防御への転換」

 従来のセキュリティ対策は、「侵入されることを前提に、検知・復旧で対応する」という発想が中心でした。しかし、攻撃が高度化・自動化し、被害のインパクトが極端に大きくなった現在、この考え方は限界を迎えています。そこで重要になるのが、シフトレフト(Shift Left)の考え方です。

Cloudbase の設定ミススキャン機能、新規の AWS コンプライアンスに対応 画像
新製品・新サービス

Cloudbase の設定ミススキャン機能、新規の AWS コンプライアンスに対応

 Cloudbase株式会社は1月20日、純国産CNAPP「Cloudbase」の設定ミススキャン機能にて、新規のAWSコンプライアンスへの対応を発表した。

Microsoft 365 の暗号化仕様変更に伴うリコー製品への影響、OAuth2.0 認証対応にかかわらず Exchange Online でのメール送受信を利用できず 画像
業界動向

Microsoft 365 の暗号化仕様変更に伴うリコー製品への影響、OAuth2.0 認証対応にかかわらず Exchange Online でのメール送受信を利用できず

 株式会社リコーは1月21日、Microsoft 365の暗号化仕様変更に伴うリコー製品への影響について発表した。

Google Cloud と Auto-ISAC がパートナーシップ締結 画像
業界動向

Google Cloud と Auto-ISAC がパートナーシップ締結

 Google Cloudは1月20日、Automotive Information Sharing and Analysis Center(Auto-ISAC)とのパートナーシップ締結を発表した。

「AeyeScan」Web-ASM 機能のセキュリティ強度の判定項目を拡充、スキャンルールの追加も 画像
新製品・新サービス

「AeyeScan」Web-ASM 機能のセキュリティ強度の判定項目を拡充、スキャンルールの追加も

 株式会社エーアイセキュリティラボは1月17日、脆弱性診断の自動化ツール「AeyeScan」の「Web-ASM機能」の強化とスキャンルールの追加について発表した。

セキュアイノベーション、TwoFive の「PHISHNET/25」の販売代理店契約締結 画像
業界動向

セキュアイノベーション、TwoFive の「PHISHNET/25」の販売代理店契約締結

 株式会社TwoFiveは1月21日、株式会社セキュアイノベーションと「PHISHNET/25」の販売代理店契約を締結したと発表した。

DevSecOps・脆弱性診断・バグバウンティをワンストップで提供「IssueHunt One」 画像
新製品・新サービス

DevSecOps・脆弱性診断・バグバウンティをワンストップで提供「IssueHunt One」

 IssueHunt株式会社は1月20日、バグバウンティ・プラットフォーム「IssueHunt」とコードからクラウドまでを総合サポートする「Baseline」を統合した「IssueHunt One」を提供開始すると発表した。

経済産業省、令和 8 年度 サイバー攻撃等国際連携対応調整事業に係る公募を受付 画像
業界動向

経済産業省、令和 8 年度 サイバー攻撃等国際連携対応調整事業に係る公募を受付

 経済産業省は1月15日、令和8年度サイバーセキュリティ経済基盤構築事業(サイバー攻撃等国際連携対応調整事業)に係る公募(入札可能性調査)について発表した。

社員用 VPN の認証不十分ほか ~ サイバー攻撃による情報漏えいで仏企業に 73 億円の制裁金 画像
TheRegister

社員用 VPN の認証不十分ほか ~ サイバー攻撃による情報漏えいで仏企業に 73 億円の制裁金

 フランスのデータ保護規制当局である CNIL は、情報漏えいに起因する GDPR 違反を理由に、電気通信事業者 2 社に対して総額 4,200 万ユーロ(約 73 億円)の制裁金を科したと発表した。規制当局は、両社が 3 つの点で GDPR に違反したと述べた。すなわち「個人データを適切に保護しなかったこと」「影響を受けた人々に漏えいについて適切に通知しなかったこと」そして「データ保持に関する法律を遵守しなかったこと」である。

AeyeScan blog 第12回「Googleグループで発見した50件の個人情報漏えい追跡調査:事例から見える組織セキュリティの課題」 画像
脅威動向

AeyeScan blog 第12回「Googleグループで発見した50件の個人情報漏えい追跡調査:事例から見える組織セキュリティの課題」

 2025年6月、Googleグループでの情報漏えいに関する記事が公開されました。この記事を受け「多くの組織で同様の問題が発生しているのではないか?」という疑問が湧きました。調査を開始したところ次々と同様の事例を見つけることができました。まずは IPA に連絡を取り対応を依頼しましたが「Googleが提供するサービスの利用者等へ指導等を行う権限を有していない」という返信がありました。見つけてしまった情報漏えいを放置するわけにもいかないので、やむをえず「個人での」調査・対応の依頼を開始する判断に至りました。

通信インフラへのサイバー攻撃を想定 ~ ICT-ISAC「2025年度サイバー攻撃対応演習(CAE2025)」実施 画像
業界動向

通信インフラへのサイバー攻撃を想定 ~ ICT-ISAC「2025年度サイバー攻撃対応演習(CAE2025)」実施

 一般社団法人ICT-ISACは1月15日、通信インフラへのサイバー攻撃を想定した「2025年度サイバー攻撃対応演習(CAE2025)」を実施すると発表した。

Check Point CloudGuard Network Security が Google Cloud Network Security Integration に統合 画像
新製品・新サービス

Check Point CloudGuard Network Security が Google Cloud Network Security Integration に統合

 チェック・ポイント・ソフトウェア・テクノロジーズ株式会社は1月15日、Google Cloud Network Security Integrationへの対応を発表した。

ダークウェブ調査や侵害後シナリオ再現も ~ NTT-AT「VPNセキュリティ診断サービス」 画像
新製品・新サービス

ダークウェブ調査や侵害後シナリオ再現も ~ NTT-AT「VPNセキュリティ診断サービス」

 NTTアドバンステクノロジ株式会社は1月14日、企業ネットワークの入口であるVPN装置を標的としたサイバー攻撃の増加を受け、「VPNセキュリティ診断サービス」の提供を翌1月15日から開始すると発表した。

英当局、サイバー攻撃で情報漏えいした企業に罰金 2 億 4,000 万円 画像
TheRegister

英当局、サイバー攻撃で情報漏えいした企業に罰金 2 億 4,000 万円

 英国情報コミッショナー事務所( ICO )は、2022年に発生した、2 段階にわたって行われたデータ侵害事件により最大 160 万人の英国ユーザー情報が漏洩したとして、LastPass に対し 120 万ポンド(約 2 億 4,000 万円)の罰金支払いを命じた。

モバイル 4 社が呼びかけ フィッシングメールは DMARC だけではなくならない 今だからこそ見直したい SPF の設定不備 ~ JPAAWG 8th General Meeting レポート #02 画像
セミナー・イベント

モバイル 4 社が呼びかけ フィッシングメールは DMARC だけではなくならない 今だからこそ見直したい SPF の設定不備 ~ JPAAWG 8th General Meeting レポート #02

 中島氏は「DMARC が普及すればフィッシングメールはなくなるかというと、答えはもちろんノーです」「DMARC さえパスしていれば OK ではないという時代が来ており、注意が必要です」とした。中島氏の見るところ、攻撃者は、+all や不適切な exists のように SPF 設定に不備があるドメインを常に探索し、見つかればすかさず悪用して堂々と SPF をパスしてフィッシングメールを送信している。

ユーザーが入力した架空の訴訟事案を AI による模擬裁判で予測分析 画像
新製品・新サービス

ユーザーが入力した架空の訴訟事案を AI による模擬裁判で予測分析

 Legal AI 株式会社は2025年12月28日、AI技術を用いて架空の法廷劇を生成し、訴訟の行方を予測・分析する新サービス「AI模擬裁判(仮称)」の提供を開始すると発表した。

2 / 6 まで受付「サイバーセキュリティに関する総務大臣奨励賞」募集開始 画像
業界動向

2 / 6 まで受付「サイバーセキュリティに関する総務大臣奨励賞」募集開始

 総務省は1月7日、「サイバーセキュリティに関する総務大臣奨励賞」の募集を開始すると発表した。

HENNGE、インドネシア市場進出 画像
業界動向

HENNGE、インドネシア市場進出

 HENNGE株式会社は1月7日、インドネシア PT.AQ Business Consulting Indonesiaと、インドネシア市場における販売パートナーシップを締結したと発表した。クラウドセキュリティサービス「HENNGE One」をインドネシアに進出している日本企業や現地企業へ販売する。

自民党が高市総理に緊急提言、ランサムウェア等のサイバー犯罪への対処能力の強化ほか 画像
業界動向

自民党が高市総理に緊急提言、ランサムウェア等のサイバー犯罪への対処能力の強化ほか

 自由民主党(自民党)は12月23日、党治安・テロ・サイバー犯罪対策調査会が高市総理に緊急提言を申し入れたと発表した。

TwoFive と英Overe が戦略的パートナーシップを締結、「MXSCORE/25 for Cloud」提供 画像
新製品・新サービス

TwoFive と英Overe が戦略的パートナーシップを締結、「MXSCORE/25 for Cloud」提供

 株式会社TwoFiveは1月6日、英国のクラウドセキュリティ企業Overe LTD UKとSaaS環境のセキュリティ強化を目的とした戦略的パートナーシップを締結したと発表した。

パスワードレス認証基盤として ~ 香川県三豊市「HENNGE One」導入事例公開 画像
業界動向

パスワードレス認証基盤として ~ 香川県三豊市「HENNGE One」導入事例公開PR

 HENNGE株式会社は12月23日、香川県三豊市の「HENNGE One」導入事例を公開した。

ITトレンド 年間ランキング2025 の ETL ツール部門と EAI ツール部門で「Reckoner」が 1 位獲得 画像
業界動向

ITトレンド 年間ランキング2025 の ETL ツール部門と EAI ツール部門で「Reckoner」が 1 位獲得

 株式会社スリーシェイクは12月24日、同社の「Reckoner」が「ITトレンド 年間ランキング2025」のETLツール部門とEAIツール部門で1位を獲得したと発表した。

「サプライチェーン強化に向けたセキュリティ対策評価制度に関する制度構築方針(案)」を公表、意見募集 画像
業界動向

「サプライチェーン強化に向けたセキュリティ対策評価制度に関する制度構築方針(案)」を公表、意見募集

 経済産業省及び内閣官房国家サイバー統括室は12月26日、「サプライチェーン強化に向けたセキュリティ対策評価制度に関する制度構築方針(案)」(SCS評価制度の構築方針(案))を公表した。

セコムパスポート for Web OV と セコムパスポート for Web EV をリリース 画像
新製品・新サービス

セコムパスポート for Web OV と セコムパスポート for Web EV をリリース

 セコムトラストシステムズ株式会社は2025年12月25日に、新しいサービスメニューとして「セコムパスポート for Web OV」および「セコムパスポート for Web EV」をリリースすると発表した。リリースは12月25日午後10時00分を予定している。

HENNGE Blog 第3回「HENNGE One の『3』が導く多様な働き方、プロダクトへのアダプター思想で守りではなく攻めの DX を支援する」 画像
脅威動向

HENNGE Blog 第3回「HENNGE One の『3』が導く多様な働き方、プロダクトへのアダプター思想で守りではなく攻めの DX を支援する」PR

 この記事では、メール技術の世界最前線がどれほど熱いか、そしてCMC(Customers Mail Cloud)が次の成長フェーズに挑む面白さをお伝えします。現在、CMCが顧客企業に代わって配信している電子メールは、金融など各種のサービスにおける「絶対に届かなければならない」重要なメッセージです。まさに日本の社会インフラの一端を担っていることの証明だと考えています。これがなんと年間60億通を超えています。

NRIS の脱 PPAP ソリューション 画像
新製品・新サービス

NRIS の脱 PPAP ソリューション

 NRIセキュアテクノロジーズ株式会社は2025年12月25日、セキュアファイル転送・共有サービス「クリプト便」の新機能として「メール連携オプション」を追加し、同日から提供すると発表した。

訃報 JPCERT/CC 理事 早貸 淳子 氏 ~ CSIRT 普及と国際連携に尽力 画像
業界動向

訃報 JPCERT/CC 理事 早貸 淳子 氏 ~ CSIRT 普及と国際連携に尽力

 一般社団法人JPCERTコーディネーションセンター(JPCERT/CC)は1月5日、理事の早貸淳子氏が2025年12月27日に逝去したと発表した。

内閣府、サイバー対処能力強化法の施行等に関する有識者会議 第 4 回会合資料を公開 画像
業界動向

内閣府、サイバー対処能力強化法の施行等に関する有識者会議 第 4 回会合資料を公開

 内閣府は12月8日、サイバー対処能力強化法の施行等に関する有識者会議の第4回会合資料を公開した。

「ITトレンド 年間ランキング2025 総合 セキュリティ診断部門」で AeyeScan が 1 位を獲得 画像
業界動向

「ITトレンド 年間ランキング2025 総合 セキュリティ診断部門」で AeyeScan が 1 位を獲得

 株式会社エーアイセキュリティラボは12月23日、「ITトレンド 年間ランキング2025」の「【総合】セキュリティ診断」部門で、「AeyeScan」が1位を受賞したと発表した。

GMOサイバー攻撃 ネットde診断 ASM が「React2Shell(CVE-2025-55182)」の検知に対応 画像
新製品・新サービス

GMOサイバー攻撃 ネットde診断 ASM が「React2Shell(CVE-2025-55182)」の検知に対応

 GMOサイバーセキュリティ byイエラエ株式会社は12月18日、「GMOサイバー攻撃 ネットde診断 ASM」を12月3日にアップデートし、JavaScriptライブラリ「React.js」に存在する深刻なリモートコード実行の脆弱性「React2Shell(CVE-2025-55182)」の検知に対応したと発表した。

HENNGE One Identity Edition と網屋の ALog を組み合わせた「SIEM導入スタートパック for HENNGE」提供 画像
新製品・新サービス

HENNGE One Identity Edition と網屋の ALog を組み合わせた「SIEM導入スタートパック for HENNGE」提供

 HENNGE株式会社は12月18日、企業向けクラウドセキュリティサービス「HENNGE One」を、株式会社ソフトクリエイトのソリューション「SIEM導入スタートパック for HENNGE」に提供すると発表した。

    Page 1 of 1
    「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
    「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

    ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

    ×