セキュリティに特化した情報メディアの音声対応版です

2026 年 5 月に修正された Microsoft Defender を構成するソフトウェアの脆弱性を悪用するエクスプロイトコードが公開されています。

サイバー攻撃の高度化・巧妙化に伴い、SOCには膨大なアラートが押し寄せるようになった。複数のセキュリティ製品から上がる情報を人手で分析し、対応するには限界がある。そこで注目されているのが、AIと自動化によるセキュリティ運用だ。では、AIと自動化を実際の現場に組み込むと、セキュリティ運用はどう変わるのか。約4万5,000台のデバイスを運用する大日本印刷(DNP)が直面した「8つの壁」と、その乗り越え方から、AI時代のSOC運用の可能性に迫る。

GMOサイバーセキュリティ byイエラエ株式会社は10月7日に、オンラインセミナー「AWS WAFを導入以降、継続的な保守運用ができていますか?~専門知識や運用リソースがなくても、継続的なルール調整・誤検知対応を実現する方法~」を開催すると発表した。

タイムズモビリティ株式会社は9月28日、9月25日に公表した同社運営のカーシェアリングサービス「タイムズカー」への不正アクセスについて、第2報を発表した。

一般社団法人ICT-ISAC(ICT-ISAC Japan)は9月16日、電気通信事業者におけるフロー情報分析によるC&Cサーバ検知に関する調査について発表した。

GMOサイバーセキュリティ byイエラエ株式会社は9月16日、トルコ・アンタルヤで10月5日から9日に開催される「第77回国際宇宙会議」に、「宇宙航空研究開発機構(JAXA)」新事業促進部が設置する「Japan Pavilion」の共同出展企業としてスタンド出展すると発表した。

HENNGE株式会社は9月16日、株式会社リコー保有のラグビーチーム「リコーブラックラムズ東京」とのオフィシャルパートナー契約を締結したと発表した。

数百万人分にも機密情報を盗み出してきたデータ窃取・恐喝集団 ShinyHunters が、自らのビジネスの評判を守り、事業を存続させるために、FBI をハッキングし、そのことを世に示したと本誌の取材に対して語った。 「我々は優勝劣敗の世界に生きている」と ShinyHunters の広報担当者は本誌に語った。「我々は他のどんなビジネスでもそうするように、自分たちの事業を守っているだけだ。結局は、攻撃する我々と守る FBI のどちらの腕が上かという話に過ぎない」

GMOサイバーセキュリティ byイエラエ株式会社は10月6日に、オンラインセミナー「開発したWebシステム/アプリ、脆弱性診断の水準は十分ですか?~AIコーディングやローコードの落とし穴も解決、Webアプリ向けの新たな診断プランをご紹介~」を開催すると発表した。

国立大学法人佐賀大学は9月28日、同学の事務情報システムでのランサムウェア被害について発表した。

日本郵便株式会社は9月25日、同社の国際郵便物の調査請求Web受付サービスへの不正アクセスについて発表した。

山陽小野田市立山口東京理科大学は9月15日、山口県警察の協力のもと、山口大学工学部で「サイバー攻撃共同対処訓練」を9月4日に実施したと発表した。

警察庁は9月18日、サイバー警察局便りR8Vol.16「ランサムウェア被害拡大中」を公開した。

独立行政法人情報処理推進機構(IPA)は9月15日、「セキュリティ・キャンプ2026オンライン初級コース」「セキュリティ・キャンプ2026オンライン中級コース」を開催すると発表した。

HENNGE株式会社は9月17日、「HENNGE One」が株式会社シーズ・リンクの提供するコンテンツプラットフォーム「riclink」へのシングルサインオン連携に対応したと発表した。

GMOサイバーセキュリティ byイエラエ株式会社は9月15日、Webアプリケーション脆弱性診断サービスの全プランで「AIホワイトハッカー byGMO」を活用した、3つの診断プランを新たに提供すると発表した。

2026年8月に開催された「DEF CON 34 CTF Finals」にて、GMOサイバーセキュリティ byイエラエのエンジニアが参加する国際合同チーム Blue Water が世界1位を獲得しました。2006年の初挑戦から20年、人数の壁などに阻まれ敗退を繰り返しながらも、頂点を掴んだ歴史を振り返ります。

株式会社エーアイセキュリティラボは9月15日、SecureNavi株式会社と共催で「最初だけのセキュリティから脱却 強い組織に欠かせないリスク管理のPDCA」を9月30日に開催すると発表した。

国立大学法人東京大学大学院医学系研究科は9月12日、公共健康医学専攻ウェブサイト( https://www.m.u-tokyo.ac.jp/sph/ )への不正アクセスについて発表した。

モンベルグループは9月18日、同社が運営する「モンベル・グローバルサイト」への不正アクセスについて発表した。

株式会社スマレジは9月25日、同社が提供する「スマレジEC・リピート」および「スマレジEC・B2B」への不正アクセスについて発表した。

青森県は9月24日、eLTAXを装ったメールやSMS、詐欺サイト等への注意喚起を発表した。

株式会社NTTドコモは9月18日、不正なアプリのインストールに関する注意喚起を発表した。

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は9月25日、baserCMS用プラグイン「アドオンマイグレーター」 における信頼できない制御領域からの機能の組み込みに関する脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

株式会社スリーシェイクは9月18日、幕張メッセで10月21日から23日に開催される「Japan IT Week 2026 秋」内の展示会「情報セキュリティ EXPO」に、統合セキュリティプラットフォーム「Securify」をブース出展すると発表した。

警察庁は9月18日、北朝鮮サイバー攻撃グループ「WaterPlum」及び北朝鮮IT労働者に関する日本、米国、豪州及びドイツによるパブリック・アトリビューションについて発表した。

DEF CON CTF Finalsとは、世界最大級のセキュリティカンファレンス「DEF CON」で 1996 年から開催されている、世界最高峰と呼ばれるハッキング競技会(CTF)の決勝戦です。2026 年 8月、この決勝戦で、当社のエンジニアが参加する国際合同チーム Blue Water が世界1位となりました。本記事では、DEF CON CTFとはどのような大会なのか、なぜ世界最高峰と呼ばれるのか、そして日本のエンジニアたちがどう挑んできたのかを解説します。

株式会社エーアイセキュリティラボは9月14日、8月に4社共催した「AI活用時代のセキュリティ対策 ガイドライン・脆弱性・ID・第三者評価・教育、5つの切り口で守る」の見逃し配信を10月8日に実施すると発表した。

長野県警察は9月7日、塩尻警察署交通課での個人情報の所在不明について発表した。

株式会社マネジメントサービスセンターは8月25日、同社ホームページへの不正アクセスについて発表した。

静銀ティーエム証券株式会社は8月28日、同社の顧客の口座への不正アクセスについて発表した。

公益財団法人名古屋市文化振興事業団は8月28日、瑞穂文化小劇場での個人情報漏えいについて発表した。

株式会社繋は8月27日、同社が運営するコーポレートサイト( https://tsng.co.jp/ )への不正アクセスについて発表した。

任天堂株式会社は9月10日、Nintendo Switch の近接リモート攻撃による本体情報漏えいの可能性について発表した。対象製品は下記の通り。

Okta Japan株式会社は9月10日、AIアクセスのアンダーグラウンド市場の現状について発表した。

総務省は9月11日、同省を装ったなりすましメールへの対策強化について発表した。

GMOサイバーセキュリティ byイエラエ株式会社は9月10日、9月8日・9日に開催された「第11回 IoTセキュリティフォーラム 2026」で、同社グローバル戦略本部 執行役員 部長の伊藤公祐氏が登壇したと発表した。

さくらインターネット株式会社は9月10日、8月17日に公表した同社レンタルサーバサービスの一部環境への不正アクセスについて、第三報を発表した。

生活協同組合コープやまぐちは8月28日、同組合が提供する「コープやまぐちLINEミニアプリ」への不正アクセスについて発表した。

東京都大田区は9月4日、同区の指定管理者である公益財団法人大田区文化振興協会が管理運営する大田区民プラザでの情報漏えいの可能性について発表した。

株式会社アップは9月4日、同社が運営するプロモーションサイト「洛西進学教室」及び「進学館」への不正アクセスについて発表した。

株式会社コロナは8月28日、同社が利用するクラウドサービスへの不正アクセスによる個人情報漏えいの可能性について発表した。

HENNGE株式会社は9月9日、NSグループ株式会社の「HENNGE One Pro」導入事例を公開した。

セコムトラストシステムズ株式会社は10月21、22日に、Webセミナー「情シスのためのセキュリティ予算獲得術 ~経営層が納得する上申とは~」を開催すると発表した。

つるみ観光株式会社は8月27日、4月10日に公表した同社が運営するホテル白菊が利用する宿泊予約・販売管理システムへの不正アクセスの可能性について、調査結果を発表した。

日鉄興和不動産株式会社は8月26日、同社が利用するクラウドサービスへの不正アクセスについて発表した。

大阪高等裁判所は9月4日、同裁判所での特定の事件に係るMicrosoft Teamsのチーム作成の誤りについて発表した。

鳥取県は9月3日、モニタリングポストの放射線量率等の測定データを収集・監視する鳥取県環境放射線モニタリングシステムへのサイバー攻撃について発表した。