東京電機大学(TDU)は10月27日、同学の岩澤俊喜氏がVirtual Moderatorの脆弱性を発見したと発表した。
世界16か国1,600人のCISOを対象に行ったアンケート調査をもとに作成された最新のレポートは、課題、優先事項、役割の進化する性質に関する知見を提供しています。7つの主要テーマに関して、最も注目したい所見を紹介します。
立教大学は10月22日、10月31日からVPN接続時に多要素認証を必須化すると発表した。
神奈川県横浜市は10月21日、横浜港でサイバー攻撃事案を想定した情報伝達訓練を実施したと発表した。
DNS をめぐる事態はさらに進展する。2025 年 5 月 10 日、米国 NIST(米国国立標準技術研究所)が発行する DNS のベストプラクティスに関する最も権威と影響力のある文書「NIST SP 800-81」の改訂イニシャル版が公開されたのだ。SP 800-81 の改訂は 2013 年以来 12 年ぶり。改訂ポイントは次の三つ。
HENNGE株式会社は10月21日、沖縄のサンクスラボ株式会社とその子会社である里海珊瑚プロジェクト株式会社が推進する「里海珊瑚プロジェクト」への参画を発表した。
株式会社エーアイセキュリティラボは10月21日、「ITreview Grid Award 2025 Fall」の「脆弱性診断ツール/サービス」部門で、「AeyeScan」が5期連続「Leader」に選出されたと発表した。
三菱UFJモルガン・スタンレー証券株式会社は10月20日、フィッシング詐欺防止に向けた同社のセキュリティ対策について発表した。
SMBC日興証券株式会社は10月17日、フィッシング詐欺等による不正アクセス被害拡大防止のため、バンク&トレードの即時入金サービスを10月28日から当面停止すると発表した。
総務省は10月9日、オンライン開催した「AIセキュリティ分科会(第2回)」に関する資料を公開した。
総務省は10月9日、9月22日に実施したフィッシングメール対策等に関する事業者団体等との意見交換会の結果を発表した。総務省では9月1日に、事業者団体を通じて、電気通信事業者に対し、フィッシングメール対策の強化について、文書で要請を実施していた。
GMOサイバーセキュリティ byイエラエ株式会社は10月14日、同社に所属するホワイトハッカーによる脆弱性調査・研究チーム「GMO イエラエ」が、「Holmes CTF 2025」で国内1位、世界7位を獲得したと発表した。
金融庁は10月14日、「金融業界横断的なサイバーセキュリティ演習(Delta Wall 2025)」について発表した。
株式会社マクニカは10月10日、S&J株式会社にセキュリティ運用の自動化プラットフォーム「Swimlane」を提供したと発表した。
GMOサイバーセキュリティ byイエラエ株式会社は10月10日、フジテレビの情報番組「サン!シャイン」への取材協力を発表した。
長年にわたり、中国とロシアのサイバー攻撃者は互いの衝突をおおむね避けてきた。しかし、今回の侵害は、中国の APT オペレーターが諜報活動のために、ロシアのインフラストラクチャ、または少なくともそのサプライチェーンを探査する意思を持つようになったことを示唆している。
Okta Japan株式会社は10月14日、セイコーエプソン株式会社がグローバルで展開する顧客向けサービスの認証基盤に、Oktaの顧客向けアイデンティティ管理サービス「Auth0」を採用したと発表した。
株式会社スリーシェイクは10月10日、同社の「Reckoner」が「ITトレンド」 の「ITトレンド上半期ランキング2025」EAIツール部門で1位を獲得したと発表した。
株式会社NTTドコモは10月15日、ぷららメールにおける送信DMARCポリシーの変更について発表した。
Tenableは10月8日、福岡ひびき信用金庫が「Tenable Identity Exposure」と「Tenable Cloud Security」を導入したと発表した。
株式会社クラフは10月8日、2年連続で首都圏以上の賃上げを実現したと発表した。