HENNGE株式会社は10月1日、AI活用のガバナンスやコスト管理を支援するサービスを開発・提供する「HENNGE AI株式会社」の設立を発表した。
インフォスティーラーは、感染した PC のブラウザなどから、認証情報、Cookie、閲覧履歴、入力フォームの自動入力データ、暗号資産のウォレットといった情報を盗み出すマルウェアである。盗まれたデータは被害者ごとに 1 つの Zip ファイルに圧縮され、攻撃者の C2 サーバーに送られる。
デジタル庁は10月5日、10月2日に同庁会見室とオンラインで行われた古川デジタル大臣記者会見の要旨を発表した。
M365 の運用で厄介なのは、必ずしも最初から設定を間違えていることではない。導入時には適切だった設定が、業務上の一時変更や担当者の異動、Microsoft 側の機能追加などを経て、いつの間にか本来あるべき状態から離れていくことである。
マサチューセッツ大学アマースト校に所属する研究者らが、有効期限が切れた一部の非接触型クレジットカードで支払いが通ってしまうことを発見した。詳細は、先ごろ開催された USENIX Security 2026 で報告された。
公安調査庁は9月25日、同庁公式マスコットキャラクターの誕生について発表した。
HENNGE株式会社は10月1日、同日付で一般社団法人 日本経済団体連合会(経団連)に入会したと発表した。
GMOサイバーセキュリティ byイエラエ株式会社は9月18日、台湾に本社を置くサイバーセキュリティ企業TRAPA Securityに出資したと発表した。
一般社団法人ICT-ISAC(ICT-ISAC Japan)は9月16日、電気通信事業者におけるフロー情報分析によるC&Cサーバ検知に関する調査について発表した。
GMOサイバーセキュリティ byイエラエ株式会社は9月16日、トルコ・アンタルヤで10月5日から9日に開催される「第77回国際宇宙会議」に、「宇宙航空研究開発機構(JAXA)」新事業促進部が設置する「Japan Pavilion」の共同出展企業としてスタンド出展すると発表した。
HENNGE株式会社は9月16日、株式会社リコー保有のラグビーチーム「リコーブラックラムズ東京」とのオフィシャルパートナー契約を締結したと発表した。
数百万人分にも機密情報を盗み出してきたデータ窃取・恐喝集団 ShinyHunters が、自らのビジネスの評判を守り、事業を存続させるために、FBI をハッキングし、そのことを世に示したと本誌の取材に対して語った。
「我々は優勝劣敗の世界に生きている」と ShinyHunters の広報担当者は本誌に語った。「我々は他のどんなビジネスでもそうするように、自分たちの事業を守っているだけだ。結局は、攻撃する我々と守る FBI のどちらの腕が上かという話に過ぎない」
山陽小野田市立山口東京理科大学は9月15日、山口県警察の協力のもと、山口大学工学部で「サイバー攻撃共同対処訓練」を9月4日に実施したと発表した。
警察庁は9月18日、サイバー警察局便りR8Vol.16「ランサムウェア被害拡大中」を公開した。
独立行政法人情報処理推進機構(IPA)は9月15日、「セキュリティ・キャンプ2026オンライン初級コース」「セキュリティ・キャンプ2026オンライン中級コース」を開催すると発表した。
日本プルーフポイント株式会社は9月8日、プルーフポイントがBrian Levey氏を最高法務責任者に、Puja Jaspal氏を最高人事責任者に任命したと発表した。
警察庁は9月10日、サイバー警察局便りR8Vol.15「「サイバー空間の脅威情勢」が公表されました 」を公開した。
自由民主党(自民党)は9月15日、ガバメントソリューションサービス(GSS)への不正アクセスによる個人情報漏えい事案について、政府から説明を受けたと発表した。
総務省は9月11日、同省を装ったなりすましメールへの対策強化について発表した。
GMOサイバーセキュリティ byイエラエ株式会社は9月10日、9月8日・9日に開催された「第11回 IoTセキュリティフォーラム 2026」で、同社グローバル戦略本部 執行役員 部長の伊藤公祐氏が登壇したと発表した。
独立行政法人情報処理推進機構(IPA)は9月16日、サイバーセキュリティお助け隊サービス(新類型)の実証事業について発表した。
HENNGE株式会社は9月9日、NSグループ株式会社の「HENNGE One Pro」導入事例を公開した。
福岡県北九州市は9月9日、介護保険事務での特定個人情報保護評価書に対する市民意見の募集について発表した。
英政府によれば、One Login への 1 日あたりのサインインのうち、すでに約 10 件に 1 件がパスキー経由で行われているという。パスキーによるサインインは、ユーザー名・パスワード・2FA コードを用いる従来方式に比べ、最大 8 倍速いとされている。
貨物輸送会社として創業した American Express が、現在はクレジットカードブランドとして知られているように、「事業とブランド名称が必ずしも一致しないがユーザーはさして違和感を持っていない」、そんな不思議なサービスになる未来があるかもしれない。
GMOサイバーセキュリティ byイエラエ株式会社は9月8日、DEF CON CTFへの20年の挑戦を追った2本のコラムを公開した。
Cloudbase株式会社は9月1日、2026年4月に日本サイバーセキュリティ産業振興コミュニティ(Nippon Cybersecurity Promotion Community、NCPC)に一般会員として参画したと発表した。
広島県福山市は9月1日、福山市立大学に「情報工学部情報工学科」を開設すると発表した。
GMOナショナルセキュリティ株式会社は9月2日、国家レベルのサイバー脅威や経済安全保障上のリスクへの対応力を高めるため、サイバーインテリジェンス機能を強化すると発表した。
株式会社スリーシェイクは8月31日、同社Sreake事業部所属の早川大貴氏がクラウドネイティブ技術を推進するCNCF Ambassadors 2026-2028に就任したと発表した。
GMOサイバーセキュリティ byイエラエ株式会社は8月31日、台湾の国立台北科技大学(北科大)および電信技術センター(TTC)と、低軌道(LEO)衛星のサイバーセキュリティでの業務提携を発表した。
外務省は9月1日、総合外交政策局安全保障政策課にサイバー安全保障政策室を同日付で設置したと発表した。
独立行政法人情報処理推進機構(IPA)は9月4日、「ひろげよう情報セキュリティコンクール」の2026年度募集要項を発表した。
「攻撃者は戦術面での実行を AI エージェントに委ね、エージェントは監視・評価・行動・再計画のサイクルをリアルタイムで繰り返し、攻撃の各段階の"継ぎ目"で(人間による判断なら必ず発生する)遅れをなくすことで、侵入工程全体を一貫して高速化した」
「誰が、何に、どのような条件でアクセスできるのか」という認証・認可の基盤が脆弱な状態のまま、セキュリティのポイントソリューションを個別に導入しても、それらを効果的に管理することはできません。攻撃者の最も身近な標的である「アイデンティティと認証」を強固に守り、そこにガバナンスを効かせることが、最も効果的な防御の土台となります。
田丸氏は冒頭、オンプレミス環境とクラウド環境の間にある非対称性を指摘した。オンプレミスであれば、災害発生後に現地にたどり着いて、電源さえ確保できれば、限定的とはいえ復旧の見込みが残る。一方でクラウドの場合、データセンター自体がどれほど堅牢であっても、そこへ至る通信経路が途絶えれば手も足も出ない。
公益財団法人東京都中小企業振興公社は8月30日、「製品改良/規格適合・認証取得支援事業」の申請を9月7日から9月30日まで受け付けると発表した。
株式会社SHIFT SECURITYは9月1日、同社の吸収合併とウェブサイト統合について発表した。
AI が得意な領域・人間よりも高いパフォーマンスを発揮できる「確率論的セキュリティ対策」は AI に任せ、AI とロジックを上手く融合させる「決定論的セキュリティ対策」は人間がケツをもつことで「ととのう、セキュリティ」を実現する。最近はそんなことを考えています。
英国情報コミッショナー事務所( ICO )は、2022年に発生した、2 段階にわたって行われたデータ侵害事件により最大 160 万人の英国ユーザー情報が漏洩したとして、LastPass に対し 120 万ポンド(約 2 億 4,000 万円)の罰金支払いを命じた。
株式会社スリーシェイクは8月14日、特定非営利活動法人エルピーアイジャパンの刊行する「クラウドネイティブ教科書PDF版・EPUB版:Ver. 1.0.0」に、同社エンジニアがレビュアーとして参加したと発表した。
横山氏によれば、企業によっては「業務部門からの変更依頼」「要件調整」「 RFP 策定」「社内承認」「発注」という 5 つのステップを回すだけで数ヶ月、長ければ 1 年以上を費やしてしまうという。「外注をなくせばこのプロセスは削減されるが、社内の“スタンプラリー”が残っている限り開発スピードは変わらない」と同氏は述べ、ビジネスと IT を最短距離で結ぶ、全く新しい意思決定の方法が必要だとした。
日本プルーフポイント株式会社は8月13日、招待制の「Google Unified Security Recommendedプログラム」にパートナーとして認定されたと発表した。
消費者庁は8月20日、最高情報セキュリティアドバイザー(非常勤一般職国家公務員)の募集について発表した。
ニューファンドランド・ラブラドール州の看護師組合会長のイヴェット・コフィーは「サイバーセキュリティ教育は重要です。しかし、それは分別と敬意を持って行われなければなりません。医療従事者が経験している過酷なストレス、疲労、そして不満につけ込まなくても、フィッシング耐性をテストする方法はいくらでもあるのではないでしょうか」
株式会社NTTドコモは8月12日、全国のドコモショップおよびドコモ取扱店で本人確認書類のICチップを活用した本人確認を開始すると発表した。2026年8月20日から順次導入する。
「対策を要求される委託先側の視点から見ると、複数の取引先からあれやれこれやれと言われて、なかなか対応しきれない」実際、複数の発注企業と取引する受注企業は、各社がそれぞれ独自の様式で数十から数百項目に及ぶセキュリティチェックリストを送付してくるケースが多く、フォーマットもバラバラで、内容を理解した上での個別対応を強いられているのが実情だという。こうした状況を放置すれば、サプライチェーン全体のセキュリティレジリエンスは向上しない。
英国王立防衛安全保障研究所( RUSI:Royal United Services Institute for Defence and Security Studies )のサイバー・技術研究フェローであるギャレス・モットは、当時報じられていた内容を引用しつつ、米国のコンピュータ詐欺および濫用防止法( CFAA:Computer Fraud and Abuse Act )を改正しない限り、米企業がこうしたサービスを合法的に提供できない可能性があるとの見解を示した。
エージェントが人間の処理能力をはるかに超えてバグを吐き出す時代に、研究者は、そして人間は何をすべきなのか。この問いに対するヤンの答えは、意外にもまったく悲観的なものではなかった。むしろヤンは「人間にとって、いまこそサイバーセキュリティに飛び込む最高のタイミングだ( This is the best time to get into cybersecurity as a human.)」とまで言い切った。
Deel Inc.は8月6日、本人確認、ディープフェイク検知、不正防止を専門とするAIサイバーセキュリティ企業のClarityを買収したと発表した。
ネットワンシステムズ株式会社は8月6日、SCSKセキュリティ株式会社と共同でゼロトラストセキュリティを全面採用した愛媛県庁の次期ネットワーク基盤を受注した発表した。稼働開始は2027年1月を予定している。
GMOサイバーセキュリティ byイエラエ株式会社は8月6日、4月20日から24日に開催されたサイバー防衛演習「Locked Shields 2026」に2年連続で参加したと発表した。
GMOインターネットグループ株式会社は8月10日、同社グループのホワイトハッカーが参画する「Blue Water」が「DEF CON 34 CTF Finals」で世界1位を獲得したと発表した。
株式会社みずほ銀行他3社は7月28日、4社が業務提携し推進している「サプライチェーン途絶リスクマネジメント支援」の第三弾として、トムソン・ロイター株式会社と株式会社日立製作所が支援メンバーとして参画すると発表した。
GMOインターネットグループ株式会社は7月28日、米Anthropic PBCと7月10日に戦略的パートナーシップ契約を締結したと発表した。
一般社団法人日本自動車工業会と一般社団法人日本自動車部品工業会は7月27日、AI性能の高度化を踏まえたサイバーセキュリティ対策の強化について発表した。
総務省は8月4日、地方公共団体におけるサイバーセキュリティの確保に関する総務大臣書簡を発出したと発表した。
GMOサイバーセキュリティ byイエラエ株式会社は8月3日、韓国のLIG Defense & Aerospace Co., Ltd.(LIG D&A)と宇宙・無人システム分野のサイバーセキュリティ技術の高度化に向け、業務提携に関する覚書(MoU)を東京・渋谷で7月22日に締結したと発表した。
独立行政法人情報処理推進機構(IPA)は8月3日、地域団体等との連携による中小企業のサイバーセキュリティ対策普及促進のためのセミナー開催の支援について発表した。
国家サイバー統括室、外務省、警察庁、財務省、経済産業省は7月31日、米国及び韓国を始めとする同盟国・同志国の関係機関とともに「北朝鮮IT労働者に関する各国・企業等に対する注意喚起」を発表した。
Infoblox株式会社は7月29日、米国国立標準技術研究所(NIST)が、安全なドメインネームシステム(DNS)展開ガイド「SP 800-81r3」をOLIRプログラムを通じてCSF 2.0へ正式に対応付け(マッピング)したと発表した。
経済産業省と内閣官房国家サイバー統括室は7月30日、ソフトウェアの脆弱性管理等におけるSBOM(ソフトウェア部品表)の最小要素に関する国際ガイダンス「2026 Minimum Elements for a Software Bill of Materials (SBOM)」に共同署名したと発表した。
ところが数カ月前、例の米国企業からロジャーに連絡が入った。サポートを終了したソフトウェアを使っていたドイツの顧客が、紙のアーカイブを紛失した。だがデジタルアーカイブは手元に残っている。そんな内容だった。米国企業はロジャーに書類の復元を依頼した。一日当たりの報酬は、ロジャーが受け取る年金およそ 1 カ月分にも相当する金額だった。