英国情報コミッショナー事務所( ICO )は、2022年に発生した、2 段階にわたって行われたデータ侵害事件により最大 160 万人の英国ユーザー情報が漏洩したとして、LastPass に対し 120 万ポンド(約 2 億 4,000 万円)の罰金支払いを命じた。
株式会社スリーシェイクは8月14日、特定非営利活動法人エルピーアイジャパンの刊行する「クラウドネイティブ教科書PDF版・EPUB版:Ver. 1.0.0」に、同社エンジニアがレビュアーとして参加したと発表した。
NRIセキュアテクノロジーズ株式会社は8月18日、研修コース群「セキュアEggs」を再編し、実務応用に特化したトレーニングコース「セキュアWings」を同日から提供開始すると発表した。
SmartHRグループのSUNITED株式会社は8月17日、「SUNITED SCS評価制度 準備支援サービス」の提供を同日から開始すると発表した。
横山氏によれば、企業によっては「業務部門からの変更依頼」「要件調整」「 RFP 策定」「社内承認」「発注」という 5 つのステップを回すだけで数ヶ月、長ければ 1 年以上を費やしてしまうという。「外注をなくせばこのプロセスは削減されるが、社内の“スタンプラリー”が残っている限り開発スピードは変わらない」と同氏は述べ、ビジネスと IT を最短距離で結ぶ、全く新しい意思決定の方法が必要だとした。
日本プルーフポイント株式会社は8月13日、招待制の「Google Unified Security Recommendedプログラム」にパートナーとして認定されたと発表した。
HENNGE株式会社は8月20日、「HENNGE One」が株式会社ディーバの提供する連結会計システム「DivaSystem LCA Cloud」へのシングルサインオン連携に対応したと発表した。
消費者庁は8月20日、最高情報セキュリティアドバイザー(非常勤一般職国家公務員)の募集について発表した。
日本プルーフポイント株式会社は8月14日、「Proofpoint OEM プログラム」を開始すると発表した。
ニューファンドランド・ラブラドール州の看護師組合会長のイヴェット・コフィーは「サイバーセキュリティ教育は重要です。しかし、それは分別と敬意を持って行われなければなりません。医療従事者が経験している過酷なストレス、疲労、そして不満につけ込まなくても、フィッシング耐性をテストする方法はいくらでもあるのではないでしょうか」
株式会社NTTドコモは8月12日、全国のドコモショップおよびドコモ取扱店で本人確認書類のICチップを活用した本人確認を開始すると発表した。2026年8月20日から順次導入する。
「対策を要求される委託先側の視点から見ると、複数の取引先からあれやれこれやれと言われて、なかなか対応しきれない」実際、複数の発注企業と取引する受注企業は、各社がそれぞれ独自の様式で数十から数百項目に及ぶセキュリティチェックリストを送付してくるケースが多く、フォーマットもバラバラで、内容を理解した上での個別対応を強いられているのが実情だという。こうした状況を放置すれば、サプライチェーン全体のセキュリティレジリエンスは向上しない。
英国王立防衛安全保障研究所( RUSI:Royal United Services Institute for Defence and Security Studies )のサイバー・技術研究フェローであるギャレス・モットは、当時報じられていた内容を引用しつつ、米国のコンピュータ詐欺および濫用防止法( CFAA:Computer Fraud and Abuse Act )を改正しない限り、米企業がこうしたサービスを合法的に提供できない可能性があるとの見解を示した。
HENNGE株式会社は8月7日、「HENNGE One」がサニーズ株式会社の提供するパスワードマネージャー「Privaco」へのシングルサインオン連携に対応したと発表した。
エージェントが人間の処理能力をはるかに超えてバグを吐き出す時代に、研究者は、そして人間は何をすべきなのか。この問いに対するヤンの答えは、意外にもまったく悲観的なものではなかった。むしろヤンは「人間にとって、いまこそサイバーセキュリティに飛び込む最高のタイミングだ( This is the best time to get into cybersecurity as a human.)」とまで言い切った。
Deel Inc.は8月6日、本人確認、ディープフェイク検知、不正防止を専門とするAIサイバーセキュリティ企業のClarityを買収したと発表した。
HENNGE株式会社は7月16日、「HENNGE One」がキングソフト株式会社の提供するビジネスチャット・社内SNS「WowTalk」へのシングルサインオン連携に対応したと発表した。
ネットワンシステムズ株式会社は8月6日、SCSKセキュリティ株式会社と共同でゼロトラストセキュリティを全面採用した愛媛県庁の次期ネットワーク基盤を受注した発表した。稼働開始は2027年1月を予定している。
GMOサイバーセキュリティ byイエラエ株式会社は8月6日、4月20日から24日に開催されたサイバー防衛演習「Locked Shields 2026」に2年連続で参加したと発表した。
HENNGE株式会社は8月4日、クラウドセキュリティサービス「HENNGE One」の提供プランを2026年10月1日に全面刷新すると発表した。
GMOインターネットグループ株式会社は8月10日、同社グループのホワイトハッカーが参画する「Blue Water」が「DEF CON 34 CTF Finals」で世界1位を獲得したと発表した。
GMOサイバーセキュリティ byイエラエ株式会社は8月4日、「地方公共団体向けペネトレーションテスト・パッケージ」の提供を開始すると発表した。
Tenable Holdings, Inc.は8月4日、新たなオープンソースAIエクスチェンジ「CyberAgents Exchange」の立ち上げを発表した。
株式会社みずほ銀行他3社は7月28日、4社が業務提携し推進している「サプライチェーン途絶リスクマネジメント支援」の第三弾として、トムソン・ロイター株式会社と株式会社日立製作所が支援メンバーとして参画すると発表した。
GMOインターネットグループ株式会社は7月28日、米Anthropic PBCと7月10日に戦略的パートナーシップ契約を締結したと発表した。
一般社団法人日本自動車工業会と一般社団法人日本自動車部品工業会は7月27日、AI性能の高度化を踏まえたサイバーセキュリティ対策の強化について発表した。
総務省は8月4日、地方公共団体におけるサイバーセキュリティの確保に関する総務大臣書簡を発出したと発表した。
HENNGE株式会社は8月3日、「HENNGE One」がチェック・ポイント・ソフトウェア・テクノロジーズ株式会社の提供する統合型ネットワークセキュリティプラットフォーム「Check Point SASE」へのシングルサインオン連携に対応したと発表した。
GMOサイバーセキュリティ byイエラエ株式会社は8月3日、韓国のLIG Defense & Aerospace Co., Ltd.(LIG D&A)と宇宙・無人システム分野のサイバーセキュリティ技術の高度化に向け、業務提携に関する覚書(MoU)を東京・渋谷で7月22日に締結したと発表した。
独立行政法人情報処理推進機構(IPA)は8月3日、地域団体等との連携による中小企業のサイバーセキュリティ対策普及促進のためのセミナー開催の支援について発表した。
国家サイバー統括室、外務省、警察庁、財務省、経済産業省は7月31日、米国及び韓国を始めとする同盟国・同志国の関係機関とともに「北朝鮮IT労働者に関する各国・企業等に対する注意喚起」を発表した。
Infoblox株式会社は7月29日、米国国立標準技術研究所(NIST)が、安全なドメインネームシステム(DNS)展開ガイド「SP 800-81r3」をOLIRプログラムを通じてCSF 2.0へ正式に対応付け(マッピング)したと発表した。
経済産業省と内閣官房国家サイバー統括室は7月30日、ソフトウェアの脆弱性管理等におけるSBOM(ソフトウェア部品表)の最小要素に関する国際ガイダンス「2026 Minimum Elements for a Software Bill of Materials (SBOM)」に共同署名したと発表した。
ところが数カ月前、例の米国企業からロジャーに連絡が入った。サポートを終了したソフトウェアを使っていたドイツの顧客が、紙のアーカイブを紛失した。だがデジタルアーカイブは手元に残っている。そんな内容だった。米国企業はロジャーに書類の復元を依頼した。一日当たりの報酬は、ロジャーが受け取る年金およそ 1 カ月分にも相当する金額だった。
株式会社スリーシェイクは7月28日、同社エンジニア4名が翻訳を担当した『実践 プラットフォームエンジニアリング 開発者体験を加速するセルフサービス基盤の設計と構築』が8月24日に発売されると発表した。
Okta, Inc.は7月30日、Permiso Securityを買収する最終契約を締結したと発表した。本取引は、慣習的な買収完了条件を満たすことを前提として、Oktaの2027会計年度第3四半期に完了予定となっている。
GMOサイバーセキュリティ byイエラエ株式会社は7月30日、「AIホワイトハッカー ペネトレーションテスト」を提供開始すると発表した。
株式会社エーアイセキュリティラボは8月3日、「AeyeScan」の機能追加について発表した。
日本電気株式会社(NEC)と株式会社サイバーディフェンス研究所は7月30日、米国MITREと提携し、トレーニングプログラム「MITRE Engage in a Box」を提供開始すると発表した。同プログラムの提供は、民間企業として世界初となるという。
GMOあおぞらネット銀行株式会社は7月29日、GMOサイバーセキュリティ byイエラエ株式会社と提携し、同社のサイバーセキュリティサービス「GMOサイバー攻撃 ネットde診断 Lite」の紹介を開始すると発表した。
HENNGE株式会社は7月27日、広島で8月21日、22日に開催される「PyCon JP 2026」にゴールド&おやつスポンサーとして参加すると発表した。
NTTドコモビジネス株式会社(NTTコミュニケーションズ株式会社)は7月31日、「docomo business RINK WANセキュリティ」で脅威検知を活用した新メニュー「脅威情報共有」の提供を同日から開始すると発表した。
Cloudbase株式会社は7月27日、「勇者たちの航海ギルド~次の冒険へ~」と題したオフラインユーザー会を7月17日に開催したと発表した。
電子フロンティア財団(EFF)のサイバーセキュリティディレクター、Eva Galperin はこの決定を歓迎し、「 DEF CONで『変態メガネ禁止(no pervert glasses)』ポリシーが導入されるのは素晴らしい」とコメントした。Meta のスマートグラスは覗き見や盗撮といった変態行為の道具になった。「Meta メガネ プライバシー侵害」で検索すればすぐに、メガネ着用者による不適切な撮影行為の例が無数に見つかる。しかも、女性や子供が標的にされているケースがほとんどである。
GMOサイバーセキュリティ byイエラエ株式会社は7月28日、同社所属のホワイトハッカーによる脆弱性調査・研究チーム「GMOイエラエ」がLinuxカーネルに存在する脆弱性「CVE-2026-43456」の詳細情報を7月3日に公開したと発表した。
セコムトラストシステムズ株式会社は7月27日、「セコム安否確認サービス」が「ITreview Grid Award 2026 Summer」の安否確認システム部門でLeaderを受賞したと発表した。