セキュリティに特化した情報メディアの音声対応版です

社会福祉法人済生会宇都宮病院は6月30日、職員による患者情報の不適切な取り扱いについて発表した。

株式会社樋口商会は6月30日、同社が運用するシステムへの不正アクセスについて発表した。

愛知県農業共済組合は7月1日、同組合代表メールアドレスへの不正アクセスについて発表した。

Okta Japan株式会社は7月17日、企業におけるAIツールの利用実態を調査した「Okta Enterprise AI Index」を発表した。

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は7月16日、Apache Tomcatにおける複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は7月16日、Tera TermのTTSSH2プラグインにおける複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は7月16日、JavaScriptライブラリ「Forge」における複数の署名検証不備の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

日本電気株式会社(NEC)は7月10日、サイバーセキュリティのグループガバナンスに関する指針について、同社セキュリティブログで発表した。籾山悟至氏が執筆している。

株式会社スリーシェイクは7月8日、同社のクラウド型データ連携・ETLツール「Reckoner」が「2026年上半期 BOXIL資料請求数ランキング」の「データ連携ツール」カテゴリで総合1位を獲得したと発表した。

札幌国際大学は7月12日、同学の学生および教職員のフィッシングメール被害について発表した。

株式会社フラウ・インターナショナルは7月7日、業務委託先への不正アクセスについて発表した。

オーミケンシ株式会社は6月29日、3月23日に公表したサイバー攻撃によるシステム障害について、続報を発表した。

三重県は6月27日、同県の研修業務の委託先での個人情報漏えいについて発表した。

千歳JAL国際マラソン実行委員会事務局は6月26日、運営役員(ボランティア)の個人情報漏えいについて発表した。

株式会社スリーシェイクは7月10日、同社エンジニア4名が翻訳を担当した『セキュアAPI【リフロー型】 設計・構築・実装を貫く原則』が7月15日に発売されると発表した。

ニュートン・コンサルティング株式会社は7月8日、サイバー攻撃対応BCPコンサルティングサービス(中小・中堅企業向け5ステップ)を提供開始すると発表した。

東日本旅客鉄道株式会社(JR東日本)は7月6日、鉄道係員に対する暴力行為の件数・発生状況について発表した。

2026 年 3 月に、Nginx UI の脆弱性を悪用するエクスプロイトコードが公開されています。

株式会社ユニマットライフは7月3日、メール誤送信による個人情報の漏えいについて発表した。

地方独立行政法人佐賀県医療センター好生館は6月26日、職員の懲戒処分について発表した。

徳島県小松島市は6月25日、同市農林水産課での経営所得安定対策関係データの誤送信について発表した。

近畿大学薬学部は6月25日、同学部でのGoogleドライブ上のファイル保存先誤りによる個人情報の流出について発表した。

株式会社ニチレイは7月13日、同社グループでのシステム障害の発生について発表した。

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は7月13日、GNU Wgetにおけるサーバサイドリクエストフォージェリの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

一般社団法人ICT-ISACは7月7日、2026年度 ICT-ISAC表彰の受賞者を発表した。

独立行政法人情報処理推進機構(IPA)は7月7日、SCS評価制度のメールニュース登録を開始すると発表した。

GMOサイバーセキュリティ byイエラエ株式会社は7月1日、同社のSOCサービスがGMOインターネット株式会社の「GMO GPUクラウド」の「マネージドHPCクラスタ」プランに標準機能として搭載されたと発表した。

そして、AI エージェントやシステムを悩ますプロンプトインジェクション問題の大半と同様、この脆弱性はコードで完全に修正することはできない。AI は自然言語を理解して応答することが本来の機能であり、正当な要求と悪意ある要求を区別できない場合があるからだ。そこで Noma の研究者たちはドキュメントによる対応を GitHub に提案したが、それすらも実現しなかった。

GMOサイバーセキュリティ byイエラエ株式会社は8月5日に、オンラインセミナー「増え続けるランサムウェア被害、限られた予算でどこまで守る?脆弱性対策優先順位の付け方」を開催すると発表した。

AIエージェントの普及に伴い、複数のアプリと自律連携する際のリスクや、既存の OAuth による認可管理の分断が課題となっています。これに対し Okta は、認可管理を IdP 側に委譲して一元管理する「Cross App Access(XAA)」を提唱。企業の管理効率とセキュリティを向上させ、ユーザーの同意操作の手間も解消する次世代の安全な AI 活用基盤として、業界標準化を進めています。

国立大学法人和歌山大学は6月17日、同学ウェブサイトを踏み台にした外部サイトへの不正転送について発表した。

国立大学法人大分大学は6月19日、同学の「バーチャルキャンパスツアー」を装った不正なウェブページの表示について発表した。

CKCネットワーク株式会社と株式会社学参は6月10日、5月15日に公表した両社へのランサムウェア攻撃について、第二報を発表した。

日本プルーフポイント株式会社は6月11日、「2026 AI and Human Risk Landscape」レポートの日本語版を発表した。

株式会社エーアイセキュリティラボは6月18日、「セキュリティのプロが解説!各ツールの”リアル” 脆弱性診断ツール比較セミナー」を6月26日に開催すると発表した。

株式会社コスモスイニシアは6月12日、シェアレジデンス「nears」の旧サイトへの注意喚起を発表した。

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は6月19日、Vendor-signed UEFIアプリケーションにおけるセキュアブートバイパスの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

独立行政法人国立病院機構北海道医療センターは6月8日、同センターの記録媒体の一部が適切に処理されないまま外部流通していたと発表した。

九州電力送配電株式会社は6月8日、顧客情報を保存した外部記憶媒体の所在不明について発表した。

千株式会社は6月8日、6月5日に公表した同社が運営する「はいチーズ!フォト」への不正アクセスについて、第二報を発表した。

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は6月16日、ThingsBoardにおけるプロトタイプ汚染の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

大学共同利用機関法人情報・システム研究機構国立情報学研究所(NII)は6月10日、ディープフェイク検知プラットフォーム「SYNTHETIQ VISION」の機能を大幅に拡張したと発表した。

HENNGE株式会社は6月15日、研修会「クラウド前提の自治体運営を支える次世代セキュリティ基盤の実装」に協賛し、同社の赤瀬礼旺氏が登壇すると発表した。

川崎重工業株式会社は6月16日、同社を装った不審メールへの注意喚起を発表した。

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は6月16日、Optical Disc Archive Software(Windows版)のインストーラにおけるインストール時の不適切なファイルアクセス権設定の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

5 月に最も件数換算の被害規模が大きかったのは、ユニバーサル ミュージック合同会社による「ユニバーサル ミュージックのECサイトへの不正アクセス、合計 3,105,585件の顧客情報が流出」の 3,105,585 件だった。

一般財団法人日中経済協会は6月5日、不正アクセスによるメール発信について発表した。