GMO Flatt Security株式会社は2月5日、セキュリティ診断AIエージェント「Takumi byGMO」の「自動修正機能」を正式リリースすると発表した。
Cloudbase株式会社は2月3日、国産CNAPP「Cloudbase」で新たに「データストレージ画面」を提供すると発表した。
日本語のローカライズ作業はパートナー企業である JTP株式会社が中心になって行った。その詳細は同社の浪崎潤一氏が解説した。イベントでローカライズの担当者が登壇するなんてかつて見たことがない。翻訳の依頼先なんて通常は、リスペクトが含まれないニュアンスが若干含まれることもある「外注業者」程度にみなされており、カンファレンスに登壇するなど聞いたことがない。20 年セキュリティイベントの取材をしているが多分史上初である。払うべき相手にリスペクトを払った証左だ。
HENNGE株式会社は2月2日、「サイバーセキュリティ月間2026」にあわせ、サイバーセキュリティ対策の重要性を広める「ウルトラパトロール」キャンペーンを実施すると発表した。
日本プルーフポイント株式会社は2月3日、NTTセキュリティ・ジャパン株式会社と共同で、全国の経営層のサイバーレジリエンス強化に向けたセキュリティナレッジポータルサイトの開設を発表した。
HENNGE株式会社は2月3日、クラウドセキュリティサービス「HENNGE One」にて新サービス「HENNGE Endpoint & Managed Security」を3月から提供すると発表した。
首相官邸は2月2日、サイバーセキュリティ月間における高市総理ビデオメッセージを公開した。
ワンビ株式会社は1月30日、Dynabook株式会社の法人向けPC分野におけるセキュリティ強化に向けた技術連携について発表した。
GMOサイバーセキュリティ byイエラエ株式会社は2月2日、「GMOサイバー攻撃 ネットde診断 ASM」を1月29日にアップデートし、Fortinet社の「FortiSIEM」に存在する深刻な脆弱性「CVE-2025-64155」の検知に対応したと発表した。
HENNGE株式会社は2月2日、「HENNGE One」が株式会社シーイーシーのクラウド認証印刷サービス「SmartSESAME CloudPrint!」へのシングルサインオン連携に対応したと発表した。
Cloudbase株式会社は2月2日、国産CNAPP「Cloudbase」の「契約情報」画面を2025年12月1日に大幅に変更したと発表した。
HENNGE株式会社は1月27日、同社の企業向けクラウドセキュリティサービス「HENNGE One」が、「ITreview Grid Award 2026 Winter」の3部門で最高位となる「Leader」を受賞したと発表した。
「受信サーバから見ると、昨日まで存在しなかった IP アドレスからいきなり何十万通ものメールが送られてくれば、攻撃かスパムにしか見えません」(朴氏)
IP ウォームアップは通常一ヶ月以上かかるという。HENNGE株式会社 朴 濟賢(パク ジェヒョン)氏は IP ウォームアップを「届けたいメールを 届けたい人に 正しく届けるために必要なことです」と述べ、送信ドメイン認証をはじめとする技術的な設定に始まり、購読解除フローの運用、バウンスメールの分析と配信リストの最適化といった取り組みを呼び掛けた。
Okta Japan株式会社は1月29日、国内のAuth0開発者コミュニティを支援する開発者認定プログラム「Auth0 Heroes Program」を開始すると発表した。
マイクロソフトは1月20日、英国で初めて連携した法的措置を行い、世界的なサイバー犯罪型サブスクリプションサービスRedVDSの無力化に向けた対応を行ったと発表した。
GMOサイバーセキュリティ byイエラエ株式会社は1月29日、同社エンジニアの古川和祈氏が「Pwn2Own Automotive 2026」に出場したと発表した。
LINE WORKS株式会社は1月29日、LRM株式会社のセキュリティ教育クラウド「セキュリオ」の連携アプリの提供を開始すると発表した。同アプリは、ビジネス現場のコミュニケーションツール「LINE WORKS」のアプリディレクトリに追加され、無料で利用できる。
HENNGE株式会社は1月29日、「HENNGE One」が株式会社レビックグローバルの多機能型LMS「SmartSkill Campus」へのシングルサインオン連携に対応したと発表した。
株式会社CyberCrewは1月26日、「成果報酬型脆弱性診断サービス」を2月2日から提供開始すうrと発表した。1月26日から同サービスの先行予約の受付を開始する。
株式会社スリーシェイクは1月28日、同社のクラウド型データ連携ツール「Reckoner」が「2025年下半期 BOXIL資料請求数ランキング」の「データ連携ツール」カテゴリで総合1位を獲得したと発表した。
株式会社エーアイセキュリティラボは1月29日、クラウド型Webアプリケーション脆弱性診断ツール「AeyeScan」が「2025年下半期 BOXIL資料請求数ランキング」の脆弱性(セキュリティ)診断 総合部門で1位に選出されたと発表した。
GMOサイバーセキュリティ byイエラエ株式会社は1月28日、「GMOサイバーセキュリティ WAFエイド」に脆弱性診断機能を組み込んだ「スタンダードプラン」を同日から提供すると発表した。あわせて「エントリープラン」も拡充している。
HENNGE株式会社は1月28日、クラウドセキュリティサービス「HENNGE One」に標的型攻撃メール対策を実践的に学べる新機能「Tadrill e-Learning」を2月に提供すると発表した。
Tenable One AI Exposureは、内部環境・クラウド環境・外部環境において、認可済みおよびシャドーAIを継続的に検出し、AIの所在・利用状況・リスク発生箇所を把握する統合的なAI可視化機能を搭載した。また、AI利用状況、インフラ、ID、データを関連付け、AI攻撃経路を可視化し、ビジネスインパクトに基づいてリスクの優先順位付けを行う文脈に基づくエクスポージャー分析機能も提供する。
Tenable Holdings, Inc.は1月12日、Gartner Peer Insights「Voice of the Customer」のCloud-Native Application Protection Platforms(CNAPP)分野において、2025年の「Customers' Choice」に選出されたと発表した。
Kuranousukeは、複数拠点に点在する備蓄品の在庫や有効期限をクラウド上で一元管理し、企業のBCP対策を支援するサービス。期限切れが近づいた際の自動アラート機能や、直感的な操作で完結する在庫登録機能を備える。Okta Japan代表取締役社長の渡邉崇氏は「防災備蓄品の運用はDXが求められる領域の一つ。Oktaとの連携でガバナンスと利便性の両立が可能になる」とコメントしている。
内閣官房国家サイバー統括室(NCO)は2025年12月18日、NCOからのメール受信におけるシンボルマークのアイコン表示について発表した。
Cloudbase株式会社は1月26日、純国産CNAPP「Cloudbase」のオンプレ環境向け機能「Cloudbase Sensor」のWindows OSへの対応を発表した。
株式会社ティエスエスリンクは1月26日、ファイルサーバやパソコンの機密データ持ち出しを禁止する情報漏えい対策ソフト「コプリガード Ver.7.1」を1月26日に発売すると発表した。
HENNGE株式会社は1月20日、「HENNGE One」が株式会社ハンモックの「ヒト」を軸とした情報セキュリティ対策のクラウドサービス「AssetView Cloud +」へのシングルサインオン連携に対応したと発表した。
HENNGE株式会社は1月20日、クラウドセキュリティとDXの最新情報を体系的に学べるウェビナー&動画コンテンツの特設ページ「HENNGE ACADEMY」を公開した。
GMOサイバーセキュリティ byイエラエ株式会社は1月22日、中小企業向けの新サービス「GMOサイバー攻撃 ネットde診断 Lite」を提供すると発表した。
株式会社スリーシェイクは1月21日、同社が提供するセキュリティツール「Securify」が「ITreview Grid Award 2026 Winter」の脆弱性診断ツール/サービス総合部門で最高位となる「Leader」を受賞したと発表した。
HENNGE株式会社は1月22日、「HENNGE One」がCato Networksの統合型SASEソリューション「Cato SASE Platform」へのシングルサインオン連携に対応したと発表した。
株式会社エーアイセキュリティラボは1月22日、「ITreview Grid Award 2026 Winter」の「脆弱性診断ツール/サービス」部門で、「AeyeScan」が6期連続「Leader」に選出されたと発表した。
同社が導入を決定した背景にはサイバーセキュリティインシデント増加がある。従来、同社では境界防御と定期的なペネトレーションテストを中心とした対策を講じてきたが、脆弱性の増加に伴い CVSS に基づく手動スコアリングでは対応が追いつかず、限られたリソースで優先対処すべき課題の判断が困難になっていた。また、長年蓄積されたシステムアカウントの影響で、Active Directory には脆弱なパスワードや過剰な権限設定といった盲点が存在し、攻撃者による特権昇格リスクも抱えていた。
従来のセキュリティ対策は、「侵入されることを前提に、検知・復旧で対応する」という発想が中心でした。しかし、攻撃が高度化・自動化し、被害のインパクトが極端に大きくなった現在、この考え方は限界を迎えています。そこで重要になるのが、シフトレフト(Shift Left)の考え方です。
Cloudbase株式会社は1月20日、純国産CNAPP「Cloudbase」の設定ミススキャン機能にて、新規のAWSコンプライアンスへの対応を発表した。
株式会社リコーは1月21日、Microsoft 365の暗号化仕様変更に伴うリコー製品への影響について発表した。
Google Cloudは1月20日、Automotive Information Sharing and Analysis Center(Auto-ISAC)とのパートナーシップ締結を発表した。
株式会社エーアイセキュリティラボは1月17日、脆弱性診断の自動化ツール「AeyeScan」の「Web-ASM機能」の強化とスキャンルールの追加について発表した。
株式会社TwoFiveは1月21日、株式会社セキュアイノベーションと「PHISHNET/25」の販売代理店契約を締結したと発表した。
IssueHunt株式会社は1月20日、バグバウンティ・プラットフォーム「IssueHunt」とコードからクラウドまでを総合サポートする「Baseline」を統合した「IssueHunt One」を提供開始すると発表した。
経済産業省は1月15日、令和8年度サイバーセキュリティ経済基盤構築事業(サイバー攻撃等国際連携対応調整事業)に係る公募(入札可能性調査)について発表した。
フランスのデータ保護規制当局である CNIL は、情報漏えいに起因する GDPR 違反を理由に、電気通信事業者 2 社に対して総額 4,200 万ユーロ(約 73 億円)の制裁金を科したと発表した。規制当局は、両社が 3 つの点で GDPR に違反したと述べた。すなわち「個人データを適切に保護しなかったこと」「影響を受けた人々に漏えいについて適切に通知しなかったこと」そして「データ保持に関する法律を遵守しなかったこと」である。
2025年6月、Googleグループでの情報漏えいに関する記事が公開されました。この記事を受け「多くの組織で同様の問題が発生しているのではないか?」という疑問が湧きました。調査を開始したところ次々と同様の事例を見つけることができました。まずは IPA に連絡を取り対応を依頼しましたが「Googleが提供するサービスの利用者等へ指導等を行う権限を有していない」という返信がありました。見つけてしまった情報漏えいを放置するわけにもいかないので、やむをえず「個人での」調査・対応の依頼を開始する判断に至りました。
一般社団法人ICT-ISACは1月15日、通信インフラへのサイバー攻撃を想定した「2025年度サイバー攻撃対応演習(CAE2025)」を実施すると発表した。
チェック・ポイント・ソフトウェア・テクノロジーズ株式会社は1月15日、Google Cloud Network Security Integrationへの対応を発表した。
NTTアドバンステクノロジ株式会社は1月14日、企業ネットワークの入口であるVPN装置を標的としたサイバー攻撃の増加を受け、「VPNセキュリティ診断サービス」の提供を翌1月15日から開始すると発表した。
英国情報コミッショナー事務所( ICO )は、2022年に発生した、2 段階にわたって行われたデータ侵害事件により最大 160 万人の英国ユーザー情報が漏洩したとして、LastPass に対し 120 万ポンド(約 2 億 4,000 万円)の罰金支払いを命じた。
中島氏は「DMARC が普及すればフィッシングメールはなくなるかというと、答えはもちろんノーです」「DMARC さえパスしていれば OK ではないという時代が来ており、注意が必要です」とした。中島氏の見るところ、攻撃者は、+all や不適切な exists のように SPF 設定に不備があるドメインを常に探索し、見つかればすかさず悪用して堂々と SPF をパスしてフィッシングメールを送信している。
Legal AI 株式会社は2025年12月28日、AI技術を用いて架空の法廷劇を生成し、訴訟の行方を予測・分析する新サービス「AI模擬裁判(仮称)」の提供を開始すると発表した。
総務省は1月7日、「サイバーセキュリティに関する総務大臣奨励賞」の募集を開始すると発表した。
HENNGE株式会社は1月7日、インドネシア PT.AQ Business Consulting Indonesiaと、インドネシア市場における販売パートナーシップを締結したと発表した。クラウドセキュリティサービス「HENNGE One」をインドネシアに進出している日本企業や現地企業へ販売する。
自由民主党(自民党)は12月23日、党治安・テロ・サイバー犯罪対策調査会が高市総理に緊急提言を申し入れたと発表した。
株式会社TwoFiveは1月6日、英国のクラウドセキュリティ企業Overe LTD UKとSaaS環境のセキュリティ強化を目的とした戦略的パートナーシップを締結したと発表した。
HENNGE株式会社は12月23日、香川県三豊市の「HENNGE One」導入事例を公開した。
株式会社スリーシェイクは12月24日、同社の「Reckoner」が「ITトレンド 年間ランキング2025」のETLツール部門とEAIツール部門で1位を獲得したと発表した。
経済産業省及び内閣官房国家サイバー統括室は12月26日、「サプライチェーン強化に向けたセキュリティ対策評価制度に関する制度構築方針(案)」(SCS評価制度の構築方針(案))を公表した。
セコムトラストシステムズ株式会社は2025年12月25日に、新しいサービスメニューとして「セコムパスポート for Web OV」および「セコムパスポート for Web EV」をリリースすると発表した。リリースは12月25日午後10時00分を予定している。
この記事では、メール技術の世界最前線がどれほど熱いか、そしてCMC(Customers Mail Cloud)が次の成長フェーズに挑む面白さをお伝えします。現在、CMCが顧客企業に代わって配信している電子メールは、金融など各種のサービスにおける「絶対に届かなければならない」重要なメッセージです。まさに日本の社会インフラの一端を担っていることの証明だと考えています。これがなんと年間60億通を超えています。
NRIセキュアテクノロジーズ株式会社は2025年12月25日、セキュアファイル転送・共有サービス「クリプト便」の新機能として「メール連携オプション」を追加し、同日から提供すると発表した。
一般社団法人JPCERTコーディネーションセンター(JPCERT/CC)は1月5日、理事の早貸淳子氏が2025年12月27日に逝去したと発表した。