株式会社ハンモックは12月8日、「サプライチェーン強化に向けた情報セキュリティ対策に関する実態調査」の結果を発表した。
株式会社Liquidは12月2日、オンラインで金融取引を行う20代以上の男女472名を対象とした「パスキーなど金融取引の認証意識調査」の結果を発表した。
Okta Japan株式会社は12月10日、Oktaユーザー企業におけるMFA導入状況を調査した「The Secure Sign-In Trends Report 2025」を発表した。
ゲイツ財団は12月4日、「Goalkeepers 2025 Report」を発表した。
NSSスマートコンサルティング株式会社は11月27日、「企業のサイバー攻撃対応力と復旧体制」に関する調査結果を発表した。
株式会社インターネットイニシアティブ(IIJ)は11月27日、「wizSafe Security Signal 2025年10月 観測レポート」を発表した。
GMOサイバーセキュリティ byイエラエ株式会社は11月25日、2025年第3四半期の「GMOサイバー攻撃ネットde診断 ASM 脅威レポート」を発表した。
総務省は11月11日、「国際海底ケーブルの防護等に関する検討会(第1回)」の会議資料を公開した。
株式会社アシュアードは11月12日、VPN機器のセキュリティ対策に関する調査結果を発表した。
クラスメソッド株式会社は11月13日、9月のGoogle WorkspaceのアップデートでアナウンスされたGoogleドライブのランサムウェア対策機能についての解説記事を発表した。江口佳記氏が執筆している。
株式会社帝国データバンクは11月14日、「高市政権に求める経済政策関連アンケート」の結果を発表した。
独立行政法人情報処理推進機構(IPA)は11月7日、2025年日本国際博覧会(大阪・関西万博)におけるIPAの支援業務の報告書を公開した。
ISACA(米イリノイ州)は11月13日、グローバル調査レポート「State of Cybersecurity 2025」を発表した。調査は2025年第2四半期に実施され、CISM(Certified Information Security Manager)資格保持者を含む情報セキュリティ専門家3,812名が回答した。
株式会社TwoFiveは11月14日、なりすましメール対策実態調査の2025年11月版を発表した。
ALSOK株式会社は11月4日、「第3回 防犯カメラに関する意識調査」の結果を発表した。
総務省は11月4日、同日開催した「AIセキュリティ分科会(第4回)」の配付資料を公開した。
経済産業省及び内閣官房国家サイバー統括室は10月30日、「サイバーインフラ事業者に求められる役割等に関するガイドライン(案)」の日本語版・英語版を公開した。10月30日から12月30日まで、パブリックコメントを募集している。
2035年のデータセンター戦略 カギは「ハイブリッド接続」セコムトラストシステムズが明かす選定ポイント
株式会社J.D.パワー ジャパンは11月4日、「2025年サーバー保守サービス顧客満足度調査」の結果を発表した。
一般社団法人日本経済団体連合会(経団連)は10月30日、9月24日に開催した「サイバーセキュリティ委員会サイバーセキュリティ強化ワーキング・グループ」で受けた経済産業省と国家サイバー統括室(NCO)からの説明について発表した。
ガートナージャパン株式会社は10月30日、2028年までに誤情報・偽情報対策への企業支出が300億ドルを超え、マーケティング・サイバーセキュリティ予算の10%が多面的な脅威に対応するために費やされるようになるとの見解を発表した。
弁護士法人咲くやこの花法律事務所は10月23日、個人情報漏えいの損害賠償の金額についての解説記事を発表した。同事務所 代表弁護士の西川暢春氏が執筆している。
MS&ADインターリスク総研株式会社は10月22日、「企業のリスクマネジメント実態アンケート」の調査結果を発表した。
経済産業省は10月24日、「半導体デバイス工場におけるOTセキュリティガイドライン」日本語版・英語版の策定を発表した。
特定非営利活動法人日本ネットワークセキュリティ協会(JNSA)は7月29日、社会活動部会主催の勉強会「証券口座乗っ取り問題」の講演資料を公開した。JNSAフェローの松本泰氏が講演を行っている。
2026年末までに生成 AI の使用による批判的思考力の衰えにより、世界の組織の50%が「 AI を使わない」スキル評価を求めるようになる。独自に思考できる候補者と、 AI の出力に過度に依存する候補者が、雇用で明確に区別され始め、このような人材の希少性が採用コストの上昇を招く。
ガートナージャパン株式会社(Gartner)は10月21日、国内企業のテクノロジ導入状況に関する最新の調査結果を発表した。
独立行政法人情報処理推進機構(IPA)は10月21日、「情報セキュリティ安心相談窓口の相談状況[2025年第3四半期(7月~9月)]」を発表した。
東京海上ディーアール株式会社は10月20日、「米国のACD対応事例から考えるACD対応措置」の発行を発表した。
日本セキュリティオペレーション協議会(ISOG-J)は10月17日、最新のITU-T勧告X.1060に準拠した「セキュリティ対応組織の教科書 第3.2.1版」を公開した。
パナソニック株式会社は10月16日、「全国防犯意識調査2025」を発表した。
セキュリティインシデントの内訳では、「不適切なデータ利用」(29.2%)、「機密情報の漏洩」(26.8%)、「データの改ざん・破壊」(24.6%)が上位を占めた。
トレンドマイクロ株式会社は10月14日、マルウェア「s1ngularity」による認証情報窃取を目的としたAI武器化の事例についての解説記事を発表した。
9月5日(金)にデジタルアーツ株式会社から編集部宛に届いたプレスリリースにはご丁寧に「(この情報は)9月8日AM9:00まで社外秘情報となります」と小癪(こしゃく)な文言が記されていた。Appleでもあるならともかくデジタルアーツごときが解禁日めいたものを記したという事実に驚いた。
独立行政法人情報処理推進機構(IPA)は10月15日、2025年第3四半期(7月から9月)における「脆弱性対策情報データベース『JVN iPedia』の登録状況」を発表した。
NordVPNは10月8日、「ビジネスパーソンの無意識な行動に潜むセキュリティリスクに関する調査」の結果を発表した。
被害組織の 32 %が身代金を支払ってデータの復旧を試みたが、支払った組織の 41 %が全データまたは一部のデータを回復できなかった。一方、65 %はバックアップからデータを復元することに成功しており、適切なバックアップ戦略の重要性が浮き彫りになった。
財務省は10月、「SNSの運用に係る経費」を公開した。
株式会社インターネットイニシアティブ(IIJ)は10月7日、著作権侵害通知を装ったメールを用いた情報窃取型マルウェア配布キャンペーンについて、「wizSafe Security Signal」で発表した。
株式会社インターネットイニシアティブ(IIJ)は9月29日、「wizSafe Security Signal 2025年8月 観測レポート」を発表した。
Hornetsecurity株式会社は10月2日、IT専門家(CISO、セキュリティ責任者など)386名を対象とした年次調査「Ransomware Impact Report(ランサムウェア攻撃レポート)」を発表した。
かっこ株式会社と株式会社リンクは10月2日、クレジットカード情報流出事件に関する統計とECに関する不正利用傾向に関する年次版レポート「キャッシュレスセキュリティレポート2025(2025年10月発行)」を発表した。
ガートナージャパン株式会社(Gartner)は9月24日、2025年版の日本におけるセキュリティ(リスク管理、アプリ/データ、プライバシー)のハイプ・サイクルを発表した。
日本銀行は9月22日、G7サイバー・エキスパート・グループ(Cyber Expert Group)が9月18日に「AI及びサイバーセキュリティに関するステートメント」を公表したと発表した。
警察庁は9月18日、令和7(2025)年上半期におけるサイバー空間をめぐる脅威の情勢等について発表した。
株式会社NTTデータ経営研究所は9月17日、「金融分野におけるサイバーセキュリティに関するガイドライン」に伴うグループ会社対応についての考察記事を発表した。同社 金融政策コンサルティングユニット シニアコンサルタントの秋田壮一朗氏が執筆している。
チェック・ポイント・ソフトウェア・テクノロジーズ株式会社は9月16日、新学期の開始に伴い教育・研究分野へのサイバー攻撃が急増していると発表した。
フィッシング対策協議会は9月16日、各ISP、CATV、モバイル事業者、フリーメール事業者における送信ドメイン認証技術の導入・設定状況について集計した結果を発表した。
マイクロソフトは9月15日、クロスサイトスクリプティング(XSS)が依然として重要な理由についての解説記事を同社ブログで発表した。
ジェイズ・コミュニケーション株式会社は9月24日、「金融機関のセキュリティ移行」に関する実態調査の結果を発表した。
SecurityScorecard株式会社は9月12日、2025年6月に発生したイランとイスラエルの軍事衝突「12日間戦争」におけるサイバー攻撃の実態を明らかにした調査レポートを公開した。
BBSS株式会社は9月8日、2025年7月度の「ネット詐欺リポート」を同社が運営する「ネット詐欺総研」で発表した。
一般社団法人JPCERTコーディネーションセンター(JPCERT/CC)は9月11日、「インターネット定点観測レポート(2025年4~6月)」を発表した。
クラウドストライク株式会社は9月10日、「2025年版脅威ハンティングレポート」を発表した。
株式会社NTTデータグループは9月10日、「サイバーセキュリティに関するグローバル動向四半期レポート(2024年度第4四半期)」を公開した。
独立行政法人情報処理推進機構(IPA)は9月10日、「情報セキュリティ白書2025 一変する日常:支える仕組みを共に築こう」のPDF版を公開した。
「大企業の方が攻撃者に狙われやすいだろう。うちは規模が小さいから関係ない」セコムトラストシステムズ株式会社は日々の事業活動の中でこうした見解を耳にする機会があるという。しかし、たとえば警察庁の 2024 年のランサムウェア攻撃の被害統計は、この認識とは逆の実態を示している。
デジタルアーツ株式会社は9月9日、「2025年上半期 国内セキュリティインシデント動向」を発表した。
株式会社MM総研は9月4日、「民間企業におけるサイバーセキュリティ対策の動向調査」の結果を発表した。
防衛省防衛研究所(NIDS)は8月29日、「NIDSコメンタリー」第394号で論説「「能動的サイバー防御」導入と国際法上の評価——特に「アクセス・無害化措置」について」を発表した。政策研究部サイバー安全保障研究室 研究員の山口章浩氏が執筆している。
独立行政法人情報処理推進機構(IPA)は8月29日、「企業における営業秘密管理に関する実態調査2024」報告書を公表した。
一般財団法人日本情報経済社会推進協会(JIPDEC)は8月29日、2024年度の「個人情報の取扱いにおける事故報告集計結果」を発表した。
GMOブランドセキュリティ株式会社は9月2日、なりすましメール対策に関するアンケート調査の結果を発表した。