日本プルーフポイント株式会社は8月27日、なりすましメール対策の現状と課題についての分析結果を発表した。
警察庁は9月1日、サイバー警察局便りR8Vol.11「あなたの会社のメール、「誰でも名乗れる状態」になっていませんか?」を公開した。
HENNGE株式会社は8月31日、DMARCレポート分析・可視化サービス「Customers Mail Cloud Domain Protection」を販売開始すると発表した。先行提供を開始しており、すでに45社の企業が導入している。
GMOブランドセキュリティ株式会社は8月7日、全国の銀行および信用金庫を対象とした「SPF」「DMARC」「BIMI」の導入・運用状況に関する調査結果を発表した。
株式会社NTTドコモは6月24日、「OCNメール」のなりすましメールへの対策強化と「迷惑メール自動判定」機能の一律適用について発表した。
株式会社TwoFiveは6月24日、クラウド型DMARC解析サービス「DMARC/25 Analyze」が「ISO/IEC 27017」の認証を取得したと発表した。
ここまで読んできて、少なくない読者が居心地の悪い思いをしていたのではないかと拝察する。それは「これってゼロトラストなの?」という疑問だ。そもそもゼロトラストとは何か。2010 年、Forrester Research 社のアナリスト、ジョン・キンダーバグが提唱したこの概念の出発点は「Trust is a vulnerability(信頼とは脆弱性である)」だった。定義に照らして、今回の HENNGE の 4 つの製品を正直に仕分けしてみる。
川崎重工業株式会社は6月16日、同社を装った不審メールへの注意喚起を発表した。
フィッシング対策協議会は6月1日、「フィッシングレポート2026」を公開した。
フィッシング対策協議会は6月1日、「フィッシング対策ガイドライン 2026年度版」を公開した。
株式会社TwoFiveは5月21日、なりすましメール対策実態調査の最新結果(2026年5月時点)を発表した。
GMOブランドセキュリティ株式会社は5月18日、国内大学におけるメールセキュリティの実態についての調査結果を発表した。
NTTデータグループのフォーティエンスコンサルティング株式会社(旧社名:株式会社クニエ)と株式会社TwoFiveは4月27日、なりすましメール対策分野で協業し同日から新たなDMARCソリューションの提供を開始すると発表した。
株式会社NTTドコモは4月28日、同社から送信するメールのなりすまし防止対策について発表した。
GMOブランドセキュリティ株式会社は4月7日、グローバルTop50ブランドおよび国内Top50ブランドのドメインを対象に「SPF」と「DMARC」の導入状況に関する調査の結果を発表した。
OKB証券株式会社は4月13日、同社ドメインになりすました不審メールへの対策について発表した。
GMOブランドセキュリティ株式会社は3月12日、全国の自治体における送信ドメイン認証技術「DMARC」の導入状況に関する調査の結果を発表した。
日本プルーフポイント株式会社は1月30日、日経225企業におけるDMARC分析結果を発表した。
内閣官房国家サイバー統括室(NCO)は2025年12月18日、NCOからのメール受信におけるシンボルマークのアイコン表示について発表した。
株式会社TwoFiveは11月14日、なりすましメール対策実態調査の2025年11月版を発表した。
株式会社NTTドコモは10月15日、ぷららメールにおける送信DMARCポリシーの変更について発表した。
当社においては、hennge.com のみならず、当社が保有している全てのドメインの洗い出しとメール送信での利用状況を把握するところからスタートしたので、まず、保有ドメインの全容を把握するため調査を行いました。なりすましメールの送信防止の観点では、「メール送信に利用していないドメインは、p=reject を宣言しておく」ということも大事でして、メール送信の有無に関わらず、全ての保有ドメインにDMARCを設定し、ドメインを保護することを推奨します。
フィッシング対策協議会は9月16日、各ISP、CATV、モバイル事業者、フリーメール事業者における送信ドメイン認証技術の導入・設定状況について集計した結果を発表した。
総務省は9月1日、電気通信事業者に対し、フィッシングメール対策の強化を要請したと発表した。
GMOブランドセキュリティ株式会社は9月2日、なりすましメール対策に関するアンケート調査の結果を発表した。
株式会社KDDIウェブコミュニケーションズは8月6日、同社のホスティングブランドCPIからクラウド型メール専用プラン「KWCメール」を提供すると発表した。
ニフティ株式会社は7月28日、@niftyメールの迷惑メールフィルター強化とブランドマーク表示機能の追加について発表した。
ビッグローブ株式会社(BIGLOBE)は7月28日、フィッシング詐欺などの巧妙ななりすましメールから顧客を守るため、セキュリティ対策を強化すると発表した。
株式会社 TwoFiveは7月1日、株式会社QTnetと「DMARC/25 Analyze」の販売代理店契約を締結したと発表した。
警察庁はこの「意識しなくても被害に遭わない環境」を作る技術の一つとして DMARC に着目し、関係省庁とともに導入促進に取り組んでいる。
●プルーフポイントは今後も日本市場への投資と成長を続けていく
株式会社TwoFiveは5月21日、なりすましメール対策実態調査の2025年5月版を発表した。
なりすましメールを見破りやすくする DMARC は、金融機関をはじめとする民間企業のみならず、地方自治体においても導入が進んでいる。中でも群を抜いて対応率が高いのが北海道、およびその市町村だ。なんと 2024 年には道庁も含めた全 180 団体で DMARC 対応を完了している。一体どのようにして、これだけの自治体が対応を進めていったのだろうか。
株式会社TwoFiveと株式会社システナは5月8日、なりすましメール対策ソリューションの提供で連携すると発表した。システナはTwoFiveのクラウド型DMARC解析サービス「DMARC/25 Analyze」を活用し、なりすましメール対策を支援する。
駒澤大学は4月25日、情報セキュリティ強化に関する具体的実施項目を公表した。
フィッシング対策協議会は4月18日、2025年3月のフィッシング報告状況について発表した。
「『正規メールは見てわかる』それがとても重要であると申し上げて、私の発表を終わらせていただきます」平塚氏の講演結びの言葉が胸に刺さって余韻が残った。すべからくセキュリティ対策とはユーザーの判断の手間を最小限にすることを目指すべきだ。
ソニーネットワークコミュニケーションズ株式会社は3月10日、DMARCポリシー・海外利用制限機能の設定変更について発表した。
GMOあおぞらネット銀行株式会社は2月20日、同社から送信するメールのセキュリティ強化について発表した。
株式会社NTTドコモは2月13日、ドコモメールに「迷惑メールフォルダ」を導入すると発表した。送信ドメイン認証技術「DMARC」についても、これまで「拒否」のポリシーのみに準拠していたが、新たに「隔離」ポリシーを導入する。
日本プルーフポイント株式会社は2月4日、2024年12月に実施した日本を含む主要18ヶ国の大手上場企業におけるメール認証の調査結果をもとに、日本における現状と課題、考察をまとめ発表した。
アイアール株式会社は2月4日、「ir-inc.jp」を詐称したなりすましメールへの注意喚起を発表した。
フィッシング対策協議会 証明書普及促進ワーキンググループは1月30日、「送信ドメイン認証技術「 DMARC 」の導入状況と必要性について」を公開した。
株式会社デージーネットは1月22日、メールサーバの安全性について課題の傾向・考察をまとめた統計レポートを発表した。
それは「拍手をお願いします!」という増田の呼びかけに対して、反射的に「いるのか そんな人」と記者が思った次の瞬間、会場内のあちこちで本当に拍手が沸き起こったのである。椅子に座っていたにも関わらず記者が膝から崩れ落ちたことは言うまでもない。
スミッシング増加の背景には、サイバー攻撃の分業化がある。マルウェアに感染した国内のスマートフォンをボットネット化して提供する事業者や、スミッシングメッセージを送信する事業者といった具合に分業と産業化が進んでいるという。
Classi株式会社は11月26日、同社を装った迷惑メール(なりすましメール)への対応について発表した。
株式会社TwoFiveは11月11日、なりすましメール対策実態調査の最新結果を発表した。
日本プルーフポイント株式会社とデジサート・ジャパン合同会社は11月5日、横浜銀行が両社のフィッシングメール対策ソリューションを導入したと発表した。
株式会社TwoFiveは10月16日、セミナー「金融機関必見!DMARCからBIMIへ なりすましメール対策の最前線 ~導入事例と実際~」を11月28日に開催すると発表した。
加瀬「メールシステム運用は、昔から丁稚奉公のような形でしか、スキルの伝承ができていなかったように思います。Internet Week のような開かれた場で、運用ノウハウやよりよいセキュリティ対策が少しでも広まることを期待しています」
ふと、政治の世界はどうなのだろう…と気になりましたので、国連常任理事国各国に加えて G7各国の主要な政権政党について DMARC導入の有無、DMARCレコード設定状況を調べてみました。
株式会社ゆうちょ銀行は9月25日、不審なメールへの対策として同行から送信するメールに公式ブランドロゴを表示すると発表した。
Japan Anti-Abuse Working Group(JPAAWG)は10月1日、第7回となる年次カンファレンス「JPAAWG General Meeting」を11月11日・12日に開催すると発表した。
BIMI でロゴが表示されたメールは、混雑した受信トレイで目立つので認識されやすくなり、メールを受信した人は、信頼できるメールであることを確認して安心してメールを開封することができます。このことが、開封率 39 %増加という嬉しい結果をもたらしたのはないでしょうか。
日本プルーフポイント株式会社は9月5日、2024年8月に実施した日経225企業および米国のFortune1000企業、日米政府におけるなりすましメール対策の状況についての調査結果を発表した。
近年ではその効果が疑問視されているメール訓練を含む、メール周りの教育訓練が国内随一のメール専門家集団TwoFive によってどのようにアップデートされるのか、どう答えを出したのか取材しました。
フィッシング対策協議会は8月21日、2024年7月のフィッシング報告状況を発表した。
DMARC 導入に関して行われたこのパネルディスカッションは、実務情報共有の側面もさることながら、積極的に新しいセキュリティ対策を実装していくうえで必要となる勇気やハートも来場者に伝えることに成功していたと思う。
迷惑メール対策推進協議会は7月9日、「送信ドメイン認証技術 DMARC導入ガイドライン」を公表した。
株式会社TwoFiveは7月1日、「国内DMARC統計とその傾向 2024年7月版」を公開した。
●プルーフポイントは今後も日本市場への投資と成長を続けていく
実際に制限をしているところがあるのかを調べてみました。弊社で DMARCレポートの分析サービスを行っている中で上位にくるレポータを 5 つピックアップしてみました。