ELEMENTSグループの株式会社Liquidは5月30日、証券業界の不正ログイン対策を強化する新プランを提供すると発表した。
東日本電信電話株式会社(NTT東日本)は5月29日、地域の企業を対象に1社ごと開催する3日間の無料ワークショップ「SmoothRoadmap」を同日から提供すると発表した。
GMOサイバーセキュリティ byイエラエ株式会社は5月22日、ペネトレーションテストのオプションサービスとして「バックドア診断」の提供を開始すると発表した。「Webペネトレーションテスト」「IoTペネトレーションテスト」が対象となる。
独立行政法人情報処理推進機構(IPA)は5月29日、2024年度未踏IT人材発掘・育成事業の「スーパークリエータ」19名を認定したと発表した。
日本サイバー犯罪対策センター(JC3)は5月30日、悪質なECサイトの通報の受付を開始すると発表した。
東京都は5月29日、中小企業へのセキュリティ対策の点検・見直しの支援を発表した。
「その運用や対応がそんなに重要じゃないと思われてしまっていたり、実際に本当に重要じゃなかったりするケースもあると思うんです。そうなると、信頼感が持てなくなってしまう。ここに課題があると考えています。たとえば、セキュリティ製品あるあるなんですが、ノイズが多すぎて本当に大事なことが埋もれてしまうことってありますよね」
HENNGE株式会社は5月21日、「HENNGE One」が株式会社Jストリーム提供の認証型動画共有ポータルサイト「EQポータル」へのシングルサインオン連携に対応したと発表した。
ソニックウォール・ジャパン株式会社(SonicWall)は5月29日、セキュアエッジ株式会社が提供するサイバーセキュリティお助け隊サービス「セキュアエッジSOC99」に対し、UTM「TZシリーズ/NSaシリーズ」をMSPモデルとして提供すると発表した。
東京都は5月23日、中小企業サイバーセキュリティ基本対策事業について発表した。
東京都は5月23日、中小企業サイバーセキュリティ啓発事業について発表した。
Cloudbase社と電通総研セキュアソリューションが共演するInterop Tokyo Interop Tokyo 2025の基調講演で 2025での講演に焦点を当て、代理店パートナーと語る他社製品と比較した優位性など、講演内容を先んじて紹介します。
グローバルセキュリティエキスパート株式会社(GSX)は5月14日、2024年4月に立ち上げた日本サイバーセキュリティファンドに新たに9社が加わり全25社に拡大したと発表した。
「パスキー」の普及が進むにあたり、実際の運用を見据えた様々な課題が継続議論されています。ここでご紹介する論点の 1 つは、「いつすべての認証シナリオをパスキーだけにするのか」です。
「松野?」と厳しい表情に豹変したA社のB氏は記者の目をまっすぐに見てそう問いかけてきた。「松野だと貴様? おまえいま松野って言ったか?」完全にそういうトーンだった。心の中のオートマチック拳銃のスライドが前後して銃弾が薬室に送り込まれ、金属同士が互いに親密に一体となる不吉な音が聞こえたような気がした。
●プルーフポイントは今後も日本市場への投資と成長を続けていく
経済産業省は5月14日、「サイバーセキュリティ人材の育成促進に向けた検討会最終取りまとめ」(最終取りまとめ)を公表した。
HENNGE株式会社は5月14日、クラウドセキュリティサービス「HENNGE One」が株式会社LayerXのバックオフィス業務効率化AIサービス「バクラク」へのシングルサインオン連携に対応したと発表した。
日本プルーフポイント株式会社は5月15日、欧州の大手プロバイダー Hornetsecurity Groupを買収するための最終契約の締結を発表した。
プルーフポイントは、日本の組織を標的とした日本語による大規模なキャンペーンの増加を確認しており、同社のリサーチャーが「CoGUI」と呼ぶフィッシングキットを配布することを目的としています。観測されたキャンペーンのほとんどは、Amazon、PayPay、楽天などの人気消費者ブランドや決済ブランドを悪用したフィッシング誘導が行われています。
グローバルセキュリティエキスパート株式会社(GSX)は5月21日、GSXが提供するセキュリティ人材育成講座の販売代理店契約を株式会社NTTデータと締結し、NTTデータを通じ、株式会社NTTデータグループおよびその顧客に提供すると発表した。
PayPayカード株式会社は5月19日、一部サービスでのSMS認証の廃止について発表した。
さくらインターネット株式会社は5月20日、情報資産を守るセキュリティマーケットプレイス「さくらのサイバーセキュリティ」の第2弾として「WebSite Scouter ネットワーク診断サービス」を5月27日から提供開始すると発表した。
株式会社エーアイセキュリティラボは5月10日、脆弱性診断の自動化ツール「AeyeScan」のアップデートについて発表した。
新しい AI 機能により、任意の言語でフィッシングフォームを簡単に生成し、新しい地域向けに翻訳できるようになり、フィッシングサービスがさらに進化したという。「このカスタマイズにより、攻撃者は、認知度の低さと ROI の低さゆえにフィッシングキットの標的になることがほとんどなかったニッチブランドや地域ブランドを狙うことができるようになった」と Netcraft は 2 月に述べた。
株式会社ビットフォレストは5月7日、Web攻撃ログ分析ツール「Loggol」の新機能「ボット検知機能」をリリースしたと発表した。プラスプランおよびフルサポートプランを契約している顧客が利用できる。
防衛省は5月6日、NATOサイバー防衛協力センターによるサイバー防衛演習「ロックド・シールズ2025」への参加について発表した。
GMOブランドセキュリティ株式会社は5月12日、「GMO『.貴社名』申請・運用支援サービス」を同日から提供開始すると発表した。
日本プルーフポイント株式会社は5月12日、次世代デジタルコミュニケーションガバナンス(DCG)ソリューションを発表した。
楽天証券株式会社は5月2日、今般の不正取引被害に対する同社の補償方針について発表した。
株式会社SBI証券は5月2日、今般のフィッシング詐欺等による不正アクセス等の補償対応について発表した。
NRIセキュアテクノロジーズ株式会社は5月13日、7月に「サービス不正利用対策研修」コースを新設し、デジタルサービスの不正利用リスクに特化したセキュリティ研修を開始する。
Cloudbaseはクラウド環境を精密検査するCNAPPから出発し、インターネット側から検査を行うASM、コンピュータの中を検査するSensorなどにソリューションを広げつつ、リスク修復体験プラットフォームを拡張してきた。「将来的には一連のセキュリティ領域を統合し、国産唯一のCTEM(Continuous Threat Exposure Management)として展開していく計画だ。
GMOサイバーセキュリティ byイエラエ株式会社は5月8日、「セキュリティ・キャンプ全国大会2025」に同社エンジニアの三村聡志氏が講師として登壇すると発表した。
HENNGE株式会社は5月8日、クラウドセキュリティサービス「HENNGE One」が株式会社ディー・オー・エスのクラウド型IT資産管理ツール「SS1クラウド」へのシングルサインオン連携に対応したと発表した。
なりすましメールを見破りやすくする DMARC は、金融機関をはじめとする民間企業のみならず、地方自治体においても導入が進んでいる。中でも群を抜いて対応率が高いのが北海道、およびその市町村だ。なんと 2024 年には道庁も含めた全 180 団体で DMARC 対応を完了している。一体どのようにして、これだけの自治体が対応を進めていったのだろうか。
株式会社FFRIセキュリティは5月2日、マルウェア自動解析ツール「FFRI yarai analyzer Professional Version 1.7」のリリースを発表した。
何より、自分たちで開発する代わりに外部のツールを活用することで、製品の脆弱性管理に関して各事業部を支援するという本来の業務にいっそう集中できるようになったことも大きな効果だ。
KDDI株式会社と日本電気株式会社(NEC)は5月8日、サイバーセキュリティ事業における協業の検討を開始する基本合意書の締結を発表した。
株式会社TwoFiveと株式会社システナは5月8日、なりすましメール対策ソリューションの提供で連携すると発表した。システナはTwoFiveのクラウド型DMARC解析サービス「DMARC/25 Analyze」を活用し、なりすましメール対策を支援する。
約730名のスピーカーによる450を超える講演が行われ、展示会場では650を超えるセキュリティ企業が新しい製品やサービスを出展した。開期4日間の来場者は約44,000名で1991年の開催以来史上最多の参加者数を記録したという。
日本証券業協会は4月25日、多要素認証の設定必須化を決定した証券会社を発表した。
GMOサイバーセキュリティ byイエラエ株式会社は4月25日、ASMツール「GMOサイバー攻撃 ネットde診断 ASM」の自動脆弱性診断機能を拡張し、Webメールソフトウェア「Active! mail」のバージョン情報および既知の脆弱性が検知可能となったと発表した。
神奈川県横浜市は4月28日、「横浜港情報セキュリティ連絡会(仮称)」を5月9日に開催すると発表した。
日本プルーフポイント株式会社は4月22日、情報漏えい・内部不正に対応する統合データセキュリティソリューションの提供を開始すると発表した。
株式会社NTTドコモは4月22日、gooメールのサービス提供終了について発表した。
三井住友カード株式会社は4月21日、メールに記載している顧客の宛名をカード名称から名字に変更し、不審メールとの見分けがつくよう改善したと発表した。
マイクロソフトは4月21日、ライブハッキングコンテスト「Zero Day Quest」を4月に初開催したと発表した。
駒澤大学は4月25日、情報セキュリティ強化に関する具体的実施項目を公表した。
立命館大学は4月25日、情報セキュリティに関する注意喚起を発表した。
公正取引委員会は4月15日、Google LLCに対し独占禁止法の規定に基づき排除措置命令を行ったと発表した。
株式会社エーアイセキュリティラボは4月19日、脆弱性診断の自動化ツール「AeyeScan」のアップデートについて発表した。
2025 年に Microsoft Exchange Server のサポート終了が予定されています。本記事では、サポート終了によるリスクを明確にし、安全で効率的なメール環境を維持するための具体的な回避策をご紹介いたします。
SBテクノロジー株式会社(SBT)は4月21日、SASEクラウドプラットフォーム「Cato SASE Cloud Platform」に対応したセキュリティ監視サービス「MSS for Secure Gateway(Cato)」を同日から提供すると発表した。
HENNGE株式会社は4月15日、IDaaS「HENNGE One Identity Editon」と「Cybereason XDR」とのAPI連携の開始を発表した。
2024年10月15日、OpenID Foundation (OIDF) は、新たなワーキンググループとして「IPSIE Working Group(Interoperability Profiling for Secure Identity in the Enterprise)」の設立を発表しました。 同ワーキンググループは、間もなく最初の仕様草案を公開することを目指しています。
HENNGE株式会社は4月15日、「HENNGE File DLP」の単体での提供を2025年6月上旬から開始すると発表した。
GMOサイバーセキュリティ byイエラエ株式会社は4月15日、「令和6年度多国間サイバー防護訓練(CyberKONGO2025)」で訓練環境の構築・技術支援を行ったと発表した。
国内でいち早く BIMI を導入した楽天グループと KDDI の担当者を招き、導入時のポイントや効果などを紹介した。
無料相談や性能テストができることは、スタートアップを含む民間企業にとっては心強い支援となるだろう。何よりもコストや費用が助かる以前に、韓国では「国産セキュリティプロダクトを開発する人間も企業も、国が歓迎して積極的に手助けしてくれる」このメッセージの発信はとても大きい。
本誌 ScanNetSecurity の現オーナー企業である株式会社イードは、ニュースサイトを中心に 21 ジャンル 81 Webサイト 8 雑誌のメディアを運営しておりグループ会社は 8 社を数える。もちろん過去何度か情報漏えいを起こしている。記者の頭の中には「いつ次が来るか(情報漏えい等の新たなサイバー攻撃被害のこと)」という恐れが常にある。
株式会社TwoFiveは4月18日、米Axur社とのパートナー契約の締結を発表した。両社のパートナー契約の締結により「PHISHNET/25 Axur」を同日から提供開始する。
本ウェビナーでは、最新のFISC(金融情報システムセンター)安全対策基準の改訂ポイントを中心に、限られたリソースでも実践可能なクラウドセキュリティ対策について解説される。
特に、今回の改訂で注目される「CSPM(クラウドセキュリティポスチャ管理)」の活用方法が紹介され、実務者にとって即戦力となる情報が提供される予定だ。