「松野?」と厳しい表情に豹変したA社のB氏は記者の目をまっすぐに見てそう問いかけてきた。「松野だと貴様? おまえいま松野って言ったか?」完全にそういうトーンだった。心の中のオートマチック拳銃のスライドが前後して銃弾が薬室に送り込まれ、金属同士が互いに親密に一体となる不吉な音が聞こえたような気がした。
●プルーフポイントは今後も日本市場への投資と成長を続けていく
経済産業省は5月14日、「サイバーセキュリティ人材の育成促進に向けた検討会最終取りまとめ」(最終取りまとめ)を公表した。
日本プルーフポイント株式会社は5月15日、欧州の大手プロバイダー Hornetsecurity Groupを買収するための最終契約の締結を発表した。
プルーフポイントは、日本の組織を標的とした日本語による大規模なキャンペーンの増加を確認しており、同社のリサーチャーが「CoGUI」と呼ぶフィッシングキットを配布することを目的としています。観測されたキャンペーンのほとんどは、Amazon、PayPay、楽天などの人気消費者ブランドや決済ブランドを悪用したフィッシング誘導が行われています。
グローバルセキュリティエキスパート株式会社(GSX)は5月21日、GSXが提供するセキュリティ人材育成講座の販売代理店契約を株式会社NTTデータと締結し、NTTデータを通じ、株式会社NTTデータグループおよびその顧客に提供すると発表した。
PayPayカード株式会社は5月19日、一部サービスでのSMS認証の廃止について発表した。
新しい AI 機能により、任意の言語でフィッシングフォームを簡単に生成し、新しい地域向けに翻訳できるようになり、フィッシングサービスがさらに進化したという。「このカスタマイズにより、攻撃者は、認知度の低さと ROI の低さゆえにフィッシングキットの標的になることがほとんどなかったニッチブランドや地域ブランドを狙うことができるようになった」と Netcraft は 2 月に述べた。
防衛省は5月6日、NATOサイバー防衛協力センターによるサイバー防衛演習「ロックド・シールズ2025」への参加について発表した。
楽天証券株式会社は5月2日、今般の不正取引被害に対する同社の補償方針について発表した。
株式会社SBI証券は5月2日、今般のフィッシング詐欺等による不正アクセス等の補償対応について発表した。
Cloudbaseはクラウド環境を精密検査するCNAPPから出発し、インターネット側から検査を行うASM、コンピュータの中を検査するSensorなどにソリューションを広げつつ、リスク修復体験プラットフォームを拡張してきた。「将来的には一連のセキュリティ領域を統合し、国産唯一のCTEM(Continuous Threat Exposure Management)として展開していく計画だ。
GMOサイバーセキュリティ byイエラエ株式会社は5月8日、「セキュリティ・キャンプ全国大会2025」に同社エンジニアの三村聡志氏が講師として登壇すると発表した。
なりすましメールを見破りやすくする DMARC は、金融機関をはじめとする民間企業のみならず、地方自治体においても導入が進んでいる。中でも群を抜いて対応率が高いのが北海道、およびその市町村だ。なんと 2024 年には道庁も含めた全 180 団体で DMARC 対応を完了している。一体どのようにして、これだけの自治体が対応を進めていったのだろうか。
何より、自分たちで開発する代わりに外部のツールを活用することで、製品の脆弱性管理に関して各事業部を支援するという本来の業務にいっそう集中できるようになったことも大きな効果だ。
KDDI株式会社と日本電気株式会社(NEC)は5月8日、サイバーセキュリティ事業における協業の検討を開始する基本合意書の締結を発表した。
株式会社TwoFiveと株式会社システナは5月8日、なりすましメール対策ソリューションの提供で連携すると発表した。システナはTwoFiveのクラウド型DMARC解析サービス「DMARC/25 Analyze」を活用し、なりすましメール対策を支援する。
約730名のスピーカーによる450を超える講演が行われ、展示会場では650を超えるセキュリティ企業が新しい製品やサービスを出展した。開期4日間の来場者は約44,000名で1991年の開催以来史上最多の参加者数を記録したという。
日本証券業協会は4月25日、多要素認証の設定必須化を決定した証券会社を発表した。
神奈川県横浜市は4月28日、「横浜港情報セキュリティ連絡会(仮称)」を5月9日に開催すると発表した。
株式会社NTTドコモは4月22日、gooメールのサービス提供終了について発表した。