セキュリティに特化した情報メディアの音声対応版です

2026 年 3 月に公開された、Langflow の脆弱性を悪用するエクスプロイトコードが公開されています。

REXT Holdings 株式会社は8月10日、同社子会社のREXT株式会社の一部社内ネットワークシステムへのランサムウェアによる不正アクセスについて発表した。

RIZAP株式会社は8月10日、同社が運営する「APORITOオンラインストア」への不正アクセスについて発表した。

丸高興業株式会社は7月29日、3月13日に公表した同社サーバへの不正アクセスについて、調査結果を発表した。

株式会社シー・コネクトは7月29日、同社が運営する「インク革命」への不正アクセスについて発表した。

GMOサイバーセキュリティ byイエラエ株式会社は8月6日、4月20日から24日に開催されたサイバー防衛演習「Locked Shields 2026」に2年連続で参加したと発表した。

HENNGE株式会社は8月4日、クラウドセキュリティサービス「HENNGE One」の提供プランを2026年10月1日に全面刷新すると発表した。

HENNGE株式会社は8月6日、東京ビッグサイトで8月20日、21日に開催される「第2回 IT・情シス DXPO 東京 '26 夏」に出展すると発表した。

株式会社エーアイセキュリティラボは8月6日、8月20日・21日に開催されるブティックス株式会社主催のイベント「IT・情シス DXPO 東京 2026 夏」に出展・登壇すると発表した。

兵庫県は8月3日、公文書公開における個人情報の漏えいについて発表した。

株式会社講談社は8月3日、不正アクセスによる個人情報流出について発表した。

株式会社テレビ朝日メディアプレックスは7月30日、7月3日に公表した同社サーバへの不正アクセスについて、第二報を発表した。

GMOインターネットグループ株式会社は8月10日、同社グループのホワイトハッカーが参画する「Blue Water」が「DEF CON 34 CTF Finals」で世界1位を獲得したと発表した。

GMOサイバーセキュリティ byイエラエ株式会社は8月4日、「地方公共団体向けペネトレーションテスト・パッケージ」の提供を開始すると発表した。

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は8月12日、ECプラットフォーム「Opencart」におけるディレクトリトラバーサルの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

Tenable Holdings, Inc.は8月4日、新たなオープンソースAIエクスチェンジ「CyberAgents Exchange」の立ち上げを発表した。

厚生労働省は7月27日、行政文書の開示に係る関係書類の誤送付について発表した。

株式会社TENTIALは7月28日、同社が利用するメール送信サービスの認証情報の不正利用について発表した。

千葉県館山市は7月27日、同市が委託しているSMS配信システム会社への不正アクセスについて発表した。

株式会社日本レジストリサービス(JPRS)は8月12日、PowerDNS Recursorの脆弱性情報が公開されたと発表した。

株式会社日本レジストリサービス(JPRS)は8月12日、PowerDNS Authoritative Serverの脆弱性情報が公開されたと発表した。

独立行政法人 情報処理推進機構(IPA)は8月12日、「Microsoft 製品の脆弱性対策について(2026年8月)」を発表した。一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)も「2026年8月マイクロソフトセキュリティ更新プログラムに関する注意喚起」を発表している。

事業やサービスが終われば Web サイトで使っていたドメイン名は不要になる。維持費を払い続けるのは無用のコストだから契約更新をやめて手放す。ごく自然な経済的合理性に基づいた判断だ。ところが企業によっては一度使ったドメインを手放さず「永年保有」するというポリシーを定めている場合がある。なぜ、不要コストを払い続けるのか。

株式会社まちあい徳山は7月27日、同社ウェブサイトへの不正アクセスについて発表した。

ファイン株式会社は7月27日、同社が運営するオンラインショップ「ファインオンラインショップ」への不正アクセスによる情報流出について発表した。

個人メディア「Pottal-Portal」を運営するPottalは7月26日、Pottalが運営するPottal-Portalをはじめとする同一サーバで運用している複数サイトへの不正アクセスについて発表した。

Infoblox株式会社は8月4日、「2026年 脅威動向レポート(2026 Threat Landscape Report)」を発表した。

一般社団法人日本自動車工業会と一般社団法人日本自動車部品工業会は7月27日、AI性能の高度化を踏まえたサイバーセキュリティ対策の強化について発表した。

福岡大学は7月9日、同学の委託先への不正アクセスについて発表した。

日本テレネット株式会社は6月12日、3月17日に公表した同社へのサイバー攻撃によるシステム障害について、調査結果を発表した。

株式会社リンドスポーツは7月13日、委託先企業への不正アクセスによる顧客情報流出の可能性について発表した。

株式会社ヴェレダ・ジャパンは7月8日、同社が運営する「ヴェレダ 公式オンラインショップ」への不正アクセスによるシステム侵害について発表した。

株式会社スリーシェイクは7月24日、パシフィコ横浜で7月28日に開催される「Japan Community Day」で、同社エンジニアがトレーニングの講師を行うと発表した。

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は7月23日、ISC BINDにおける複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は7月23日、バックアップソフトウェア「Duplicati」における不適切な権限割り当てに関する脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

HENNGE株式会社は7月17日、同社の企業向けクラウドセキュリティサービス「HENNGE One」が、「ITreview Grid Award 2026 Summer」の7部門で最高位となる「Leader」を受賞したと発表した。

「生命保険が発明されるまで、このような動機による殺人は人類社会に存在しなかった。保険制度の創設が、意図せず新たな犯罪の動機を生み出した」と登壇者は語った。生命保険は人々の生活を守るために生まれたが、同時に「保険金のために人を殺す」という、設計者が想定しなかった動機も生み出した。善意で作られた制度が、意図とは正反対の結果を招くことがある。そしてサイバー保険も、同じ構造の上にあるのではないか。

海上ヘリ基地建設反対・平和と名護市政民主化を求める協議会は7月15日、同会メールアドレスを悪用したなりすまし送信行為について発表した。

公益社団法人かながわ福祉サービス振興会は6月24日、不正アクセスに伴うシステム停止について発表した。

株式会社日本オークション協会は6月24日、外部からの不正アクセスによる個人情報漏えいについて発表した。

東京都は7月8日、都が業務委託で運営する都民向け金融セミナーの公式ウェブサイトでの、申込者情報の一時的な消失について発表した。

独立行政法人情報処理推進機構(IPA)は7月22日、Oracle Java の脆弱性対策について発表した。対象となるのは、サポートされている以下の Oracle 製品。

独立行政法人情報処理推進機構(IPA)は7月22日、WordPressの脆弱性(CVE-2026-60137、CVE-2026-63030:wp2shell)について発表した。影響を受けるシステムは以下の通り。

ソフォス株式会社は7月16日、今年で7回目となる年次報告書「ランサムウェアの現状2026年版」を発表した。

Tenable Network Security Japan株式会社は6月29日、「Tenable One Cloud Exposure」が米国政府の最も厳格なセキュリティ認証の一つであるFedRAMP High および Impact Level(IL)5の承認を取得したと発表した。

HENNGE株式会社は7月15日、標的型攻撃メールへの訓練サービス「HENNGE Tadrill」で、Model Context Protocol(MCP)サーバの提供を開始すると発表した。

Okta Japan株式会社は8月5日に、オンラインイベント「AIエージェントのセキュリティをより具体的に Okta for AI Agentsの最新・アップデート情報を一挙公開」を開催すると発表した。

公立大学法人富山県立大学は7月3日、学生のクラウドサービスアカウント及び学生団体の公式ホームページに対する不正アクセスについて発表した。文字の選択やコピーができない状態で公開している。

日本大学は7月6日、不正アクセスによる迷惑メール発信について発表した。