Cyber Resilience & Ransomware Recovery▲
コムボールト、連邦機関向けにFedRAMP Highのクラウドを提供可能に
コムボールト・システムズは、マネージドサービスプロバイダーのパートナーを通じて、米国連邦機関および防衛関連請負業者向けにFedRAMP Highの認証を取得した「コムボールト・クラウド・フォー・ガバメント」サービスを提供できるようにした。これにより同社の公共部門での事業範囲が広がる。この動きは、7日間の株価リターンが10.29%、90日間の株価上昇率が11.67%となっている銘柄で発表された。一方、1年間の株主総利回りは23.35%下落しているが、3年間の株主総利回りは111.68%上昇している。最も注目されているバリュエーションの見方は、適正価値を161.15ドル、直近終値145.21ドルとしており、約10%の上昇余地を示唆している。これは、年間収益成長率が約10.6%、利益率が9.8%に向けて上昇し、割引率が8.85%になるとのアナリスト予想に基づいている。この見方は、SaaSの経常収益の経済性、すなわちSaaSのARR成長率63%、複数製品顧客の45%増、SaaSのネットドルリテンション125%に依拠している。これに対し、対照的な見方では、同株の株価収益率が88.1倍であるのに対し、米国ソフトウェア業界全体は30.5倍、適正倍率は38.7倍であり、センチメントが冷え込んだ場合のバリュエーションリスクを示唆していると指摘している。
Data Security Posture & DLP▲
ヴァロニス・システムズ、データライフサイクル管理機能を発表
ヴァロニス・システムズは、既存のデータセキュリティプラットフォームを用いて、企業環境全体にわたる冗長・陳腐化・些末なデータを自動的に特定し是正する新機能「ヴァロニス・データライフサイクル管理」を発表した。この発表は、データのクリーンアップを機密性・アクセス・活動のコンテキストに直接結び付け、ストレージの無駄を削減し、AI出力の品質を高め、散在する機密情報によるコンプライアンス上のリスクへの対応を支援することを狙う。DLMツールは、2026年3月に一般提供を開始したAIセキュリティプラットフォーム「ヴァロニス・アトラス」の上に重ねて提供される。アトラスはAIワークロードの検出、ポスチャ管理、ランタイム保護を対象とする。アトラスとDLMを合わせることで、ヴァロニスは非構造化データを守る役割から、そのデータがスノーフレーク、クロード、カーソル、その他のクラウドおよびAIパートナーシップを通じてどのように保存・利用・クリーンアップ・露出されるかを統治する役割へと広がる。ヴァロニス・システムズの見通しでは、2029年までに11億ドルの売上高と1億2070万ドルの利益を計上し、公正価値は50.68ドル、現在の株価に対して8%の上昇余地がある一方、最も悲観的なアナリストはすでに2029年の売上高を約10億ドルとモデル化していた。
Data Security & Cyber Resilience▼
ハッカーがRevolutの顧客データ公開を脅迫、身代金300万ドルをMoneroで要求
Revolutに対してハッカーが身代金を要求する脅迫事件が発生した。要求額は300万ドルをMoneroで支払うことで、24時間以内に応じなければ同社の顧客データを公開するとしている。ハッカーは、Revolutの顧客のKYC情報や個人情報が流出したサイバー攻撃の背後に自分たちがいると主張している。この事件は、暗号資産企業と利用者にとって重大なセキュリティリスクであり、個人情報の漏えいに警戒する必要がある。
Cyber Resilience & Ransomware Recovery▲
Cohesity、AIエージェント基盤を保護・復旧する「Agent Resilience」を発表
Cohesityは、企業のAIエージェントを支える基盤を検出・保護・復旧する新たなCohesity Data Cloudの機能「Cohesity Agent Resilience」を発表した。この機能は現在一部の顧客が利用可能で、一般提供は2026年末を目標としており、提供開始時はAmazon Bedrock AgentCoreとAmazon Bedrock Agentsに対応し、MicrosoftとGoogleのエージェントプラットフォームは今後の対応予定となっている。Cohesityはまた、エージェント型ワークフローを用いて同社の5段階のサイバーレジリエンス枠組みを自動化する「Autonomous Cyber Resilience」の構想を明らかにし、さらに「Cohesity AI Resilience Academy」を立ち上げた。まずは無料の自習型コース「Foundations of AI Resilience with Cohesity」から始まり、Catalystの参加者はイベント直後から早期アクセスを得られる。同社は第5回となる年次「Cohesity Global Cyber Resilience Report」の新たな調査結果を引用し、56%の組織がAIエージェントや自動化ワークフローによる意図しない行動を検知・封じ込める準備が十分でないと回答し、58%がサイバー攻撃後にAIモデルおよび関連データの完全性を検証する能力にあまり自信がないと答えたことを示した。Cohesityはまた、Cohesity Data Cloud Enterprise EditionとCohesity DSPMを利用する顧客が、まだ保護されていない新たに検出された機密データの保護を自動化できるようになったと述べた。
Data Security & Cyber Resilience
▲ 2
パランティアとエヌビディア、データ保持をめぐりアンソロピックのAIを制限
パランティアとエヌビディアは、データ保持に関する懸念から、アンソロピックの先進AIモデルに対する制限を強化したと報じられている。パランティアは、自社ソフトウェアを通じてモデルを提供する前に、取り消し不能なゼロデータ保持の保証を要求し、エヌビディアは、クロードを機密性の低い社内業務に限定している。パランティアが9月10日にエヌビディアとともに進めたソブリンAIの取り組みでは、エヌビディアのNemotronオープンモデルと顧客が管理するインフラストラクチャーを使用する。一方、アンソロピックは9月1日、今秋後半にエンタープライズ・フロンティア・セーフガードを展開すると発表し、ゼロデータ保持の保護を備えた顧客管理のクラウドインフラストラクチャーにデータを保存する。マイクロソフトのソブリン・プライベート・クラウドは、完全に切断された顧客管理環境で大規模AIモデルを実行でき、7月21日にはミストラルとともにこの提案を拡大した。ただしマイクロソフトは、CopilotとFoundryを通じてアンソロピックのモデルも提供しており、自社のオンラインサービスで使用されるアンソロピックのモデルは、一部の国内処理の約束から除外され、特定のソブリンクラウド環境では利用できないとしている。パランティアの第2四半期の米国商業部門の売上高は149%増加し、インサイダー・モンキーは2026年第2四半期に86のヘッジファンドがPLTRをロングしていたと追跡しており、第1四半期の96から減少した。一方、第2四半期に報告対象のMSFTのロングを保有していたヘッジファンドは273で、282から減少した。空売りポジションはパランティアでより顕著で、8月31日時点で6513万株が売り建てられ、浮動株の3.00%に相当し、カバーまでの日数は2.2日となっている。
Data Security & Cyber Resilience
▲ 7
財務省とデジタル経済社会省、詐欺資金をリアルタイムで阻止する国家級中央システム4本を構築へ
財務省はデジタル経済社会省と連携し、国家級の中央システム4本を整備する準備を進めている。これは、疑わしい取引に関する情報を関係機関間で連携させ、すべての部門が同一のリスク情報を共有できるようにするとともに、資金が引き出されたり、デジタル資産や金に変換されたり、国外に送金されたりする前に、資金の流れを追跡し凍結することを加速させることを目的としている。副首相兼財務大臣で、疑わしい金融取引の追跡・監視体制強化のための金融情報連携小委員会の委員長を務めるエクニティ・ニティタンプラパート博士は、デジタル経済社会省のチャイチャノック・チットチョブ大臣とともに、小委員会が疑わしい取引の防止・取締りを強化する2つの方向性を承認したと明らかにした。一つは、KYC、CDD、EDDの基準を世界有数の金融センターに近づけること、もう一つは、国家級の中央システム4本を主要な構造とする国家詐欺対策マスタープランの策定である。4本のシステムとは、同意に基づくリスク情報交換システムである「同意付きデータ共有」、匿名化された金融取引データを扱う「匿名金融データビューロー」、一度の通報で一つの経路という原則に基づく国家レベルの通報管理システムである「ケースマネジメント」、そして情報を連携し資金の流れを凍結するための「金融調査・口座措置」である。小委員会は財務省次官に対し、関係機関と協力して、これら4本のシステムのデータ構造、業務システム、接続方法、責任主体、さらにはデータのルールと基準の詳細設計を30日以内に完了させ、その後小委員会の審議に付すよう指示した。
Data Security & Cyber Resilience
▲ 3
パランティア、エヌビディア、ブーズ・アレン、データリスクを巡りアンソロピックとオープンAIのモデル利用制限を検討
ロイター通信がジ・インフォメーションを引用して報じたところによると、パランティア・テクノロジーズ、エヌビディア、ブーズ・アレン・ハミルトンは、アンソロピックとオープンAIが顧客データと知的財産に関してより強固な保証を提供しない限り、両社のモデルの利用を制限または停止する可能性がある。パランティアは、自社ソフトウェアを通じてアンソロピックのモデルを提供する前に、取り消し不能なゼロデータ保持の保証を求めて圧力をかけている。エヌビディアは異なるアプローチをとっており、アンソロピックのモデルを機密性の低い業務に限定し、一部の社内タスクには自社のNemotronモデルを使用していると報じられている。ブーズ・アレンも、従業員が独自のサイバーセキュリティ業務にアンソロピックの商用モデルを使用することを禁止している。AIラボが利用ログや顧客情報の保存方法を巡り、より厳しい監視に直面しているためだ。マイクロソフトには好機がある可能性があり、データ露出を懸念する顧客に対し、分離されたクラウド環境と自社のAI製品を提案していると報じられている。
Data Security & Cyber Resilience
IDrive、Microsoft 365保護スイートにMicrosoft Entra IDバックアップを追加
IDriveは2026年9月14日、IDrive Microsoft Office 365 BackupソリューションにMicrosoft Entra IDバックアップを追加したと発表した。これにより、IDおよびアクセス管理層まで保護範囲が広がる。新機能は、Entra IDの重要なオブジェクトと設定をIDriveクラウドに自動バックアップするもので、対象にはユーザー、グループ、ロールと管理者、管理単位、アプリ登録、エンタープライズアプリケーション、デバイス、ポリシー、サインインログ、監査ログ、デバイス構成、デバイスコンプライアンスポリシー、BitLocker回復キーが含まれる。主な特長として、頻繁な自動スナップショット、履歴比較ビューを備えた変更追跡、関係性を保持する詳細および一括復元、ポイントインタイム復元、単一のWebコンソールからのEntra IDとOffice 365バックアップの集中管理、IDriveクラウドでのAES-256暗号化ストレージが挙げられる。今回の追加は、OneDrive、Outlook、SharePoint、Teams、Groupsに対応する既存のIDrive Microsoft Office 365 Backupを補完するものだ。Microsoft Entra IDバックアップは、Entra IDシート1つあたり年額10ドルで、ストレージは無制限で利用できる。
Data Security & Cyber Resilience
▲ 2
中国、AIが安全保障に影響を与え、インフラ攻撃の世論工作に悪用されるリスクがあると警告
中国国家安全省の陳一新大臣は、急速に進歩する人工知能(AI)の開発が中国の政治安定と重要インフラにとって脅威となり得ると警告した。9月13日(日)に雑誌「China Cyberspace」に掲載された論文で、敵対勢力によるAIの悪用が中国の政治的安全保障、制度的安定、イデオロギー的安全保障を直接脅かす可能性があると指摘した。さらに、AIはシステムの脆弱性を発見し、その脆弱性を悪用するマルウェアやソフトウェアを作成する能力を高めていると警告した。中国政府はまた、敵対勢力がAIを利用して、AIが生成したテキストや画像、ソーシャルメディア上のボット、ディープフェイクを通じて世論戦や認知戦を行い、政治的噂を流し、有害な情報を拡散し、社会の分断を煽る可能性を懸念している。同時に、AIを活用したウェブクローラー、データマイニングシステム、プロファイリングシステムは、外国の情報機関が政府情報、営業秘密、個人データなどの機密情報を収集する能力を高める可能性がある。また、AIで優位に立つ国々が国家安全保障を理由に技術管理措置を課し、業界標準を独占し、閉鎖的なエコシステムを構築する可能性がある。この警告は、米国の主要テクノロジー企業の経営陣がAIのより慎重な開発を求めている時期に出された。アンソロピックの共同創業者であるダリオ・アモデイ氏は9月12日(土)のブログ投稿で、AIの能力がリスク防止策よりも速く進歩していると述べ、米国や他の民主主義国の企業が協力することを提案した。しかし、陳氏の論文は、最先端AIモデルの開発を遅らせるよう求めるアンソロピックやオープンAIの主張には触れておらず、両者の発言が調整されている兆候もない。陳氏はAIのリスクを、政治的統制、技術主権、外国からの脅威、戦略的競争という観点から捉えている。
Cyber Resilience & Ransomware Recovery
▼ 3impact 4
ボストン・サイエンティフィック、サイバー攻撃で2026年ガイダンス達成困難と警告
ボストン・サイエンティフィックは、8月25日のサイバー攻撃により製造と出荷が混乱し、先前に公表した第3四半期および2026年通年の純売上高と調整後1株当たり利益のガイダンスを達成できない可能性が高いと開示した。同社によると、事業はその後再開したものの、この事案は依然として第3四半期および通年の業績を圧迫すると見込まれている。混乱は製品品質の問題に起因するものではなく、失われた売上は出荷できなかった受注分であり、流通はすでに正常化している。同社のパルス電界アブレーションシステムであるファラパルスは、米国の心房細動市場で依然として大きなシェアを握っているが、同社は市場シェアの想定を引き下げた後、2026年下期の世界の電気生理学事業の成長は横ばいになるとすでに予想していた。ヘッジファンドによる同社株の保有数は、2026年第2四半期に前四半期の106から99に減少した一方、空売り残高は浮動株の1.9%と低水準にとどまっている。
Cyber Resilience & Ransomware Recovery▼
Liquid Networkが取引再開、Blockstreamは身代金不払いを表明
ビットコインのサイドチェーン「Liquid Network」が9月11日、約4日ぶりに取引を再開し、運営元のBlockstreamはXで「いかなる身代金も支払わない」と表明した。Liquid Networkは9月7日、約4000BTCが不正流出するセキュリティインシデントを受け、ネットワーク上の取引を一時停止していた。Blockstreamは、インシデント発生後に原因調査や安全性確認を進め、ネットワーク再開にあたり必要なセキュリティ対策を実施したと説明している。また、インシデントに便乗した偽の更新サイトや詐欺メッセージも確認されているとして、公式チャンネル以外からの案内を信用しないよう注意を呼びかけ、秘密鍵やシードフレーズを第三者に開示しないよう利用者へ警告している。Liquid Networkは、ビットコインを基盤としたサイドチェーンで、BTCの高速送金や発行資産の管理などに利用されている。
Data Security & Cyber Resilience
ServiceNow、AI事業が9倍に成長する中でAIコントロールタワーをアピール
ServiceNowはゴールドマン・サックス・コミュナコピア・カンファレンスで、企業向けAI「コントロールタワー」戦略の概要を説明した。ビル・マクダーモットCEOは、AIエージェント、データ、アイデンティティ、セキュリティ、ワークフローを統合し、ガバナンス、可視性、監査可能性を実現する共通プラットフォームについて述べた。マクダーモット氏によると、同社のAI事業は9カ月で9倍に成長し、エージェントは10億ドルの価値を生み出して従業員の労働時間約250万時間を削減した。また、顧客関係管理事業は前年比で倍増し、年間契約額は20億ドルを超えた。同氏は、ServiceNowのセキュリティ運用事業が10億ドルを突破したと述べ、IT、モノのインターネット、運用技術の資産に対する可視性を提供するArmisと、アイデンティティ機能を担うVezaを通じてセキュリティプラットフォームを拡大していると説明した。マクダーモット氏は、平均的な企業は47のセキュリティツールを使用しており「ポイントソリューションの混乱」を生んでいると述べ、ServiceNowは70億台のデバイスを管理しており、今後数年間でさらに400億台が対象に加わるとの見通しを示した。また、2025年4月にMoveworksを買収し、12月に取引が完了したと述べ、顧客事例として、以前は人が処理していた案件の70%をエージェントが管理するRobinhoodや、米国の少なくとも4000店舗をServiceNowのカスタマーサービス管理に移行しているStarbucksを挙げた。
Cyber Resilience & Ransomware Recovery
▲ 2
日本、上半期にランサムウェア被害123件で過去最多 中小企業が主な標的
日本の警察庁は9月10日、今年上半期に国内で報告されたランサムウェア攻撃が合計123件に上り、2020年に統計を取り始めて以来、半期として過去最多となったと明らかにした。内訳は、79件が中小企業を標的とし、31件が大企業、残る13件がその他の組織で発生した。警察庁によると、全体の半数以上でシステム復旧に1カ月以上を要し、9件では業務が全面的に停止した。また、サイバー攻撃の準備段階とみられる不審なアクセスの検知数は、1つのIPアドレス当たり1日4000件超に達し、前年同期と比べて増加した。サイバー脅威が一層深刻化している実態が浮き彫りとなった。警察庁は2020年下半期からランサムウェアに関する半期統計を作成している。ランサムウェアは、攻撃者が身代金を要求し、暗号化されて使用不能となった企業のデータへのアクセス権の返還と引き換えに支払いを求めるマルウェアである。
Cyber Resilience & Ransomware Recovery▲
Commvault、Active Directory Pre Recoverを発表 - 迅速なID復旧を実現
Commvaultは、Active Directory Pre Recoverを発表しました。これは、隔離されたクリーンルーム環境にクリーンなスタンバイコピーを作成することで、Active Directoryのクリーンな復旧にかかる時間を数時間から数分に短縮するソリューションです。このソリューションは、CommvaultのIdentity Resilienceポートフォリオの一部であり、CleanroomやThreat Scanなどの既存技術を活用して、スタンバイコピーに悪意のあるコンテンツが含まれていないことを保証します。組織は、サイバーインシデント発生時にこのクリーンなコピーにフェイルオーバーすることで、フォレスト全体の復旧を待つことなく、重要なシステムへのアクセスを維持できます。Commvaultの最高製品責任者であるRajiv Kottomtharayil氏は、アイデンティティは企業運営の基盤であり、このイノベーションにより復旧の進捗がほぼリアルタイムの可用性に近づくと強調しました。Active Directory Pre Recoverは、今後数ヶ月以内に早期アクセスが可能になり、すべてのエンタープライズAD顧客に追加費用なしで提供され、Cleanroomのライト版が含まれ、Commvaultのパートナーエコシステムを通じてグローバルに提供される予定です。
Data Security & Cyber Resilience▲
LTM、IBMおよびRed Hatと協業し、AI駆動のオープンソース修復ソリューション「Lightwell」を提供
世界最大級の企業にビジネスクリエイティビティのパートナーとしてサービスを提供するLTMは、IBMおよびRed Hatと協業し、AI駆動のソリューション「Lightwell」を発表しました。Lightwellは、脆弱性の修復を通じてオープンソースソフトウェアのサプライチェーンを保護するためのソリューションであり、検出にとどまらず、本番環境向けの検証済み修正を提供し、スケーラブルな修復を実現します。IBMプラチナパートナーであるLTMは、修復戦略、依存関係分析、リスクベースの優先順位付け、プログラム管理、DevSecOps統合、テスト、導入サポートなどのサービスを提供します。この協業は、複雑なオープンソースエコシステムにおけるセキュリティ上の課題に対処することを目的としており、LTMのアプリケーションモダナイゼーション、クラウド、サイバーセキュリティ、DevSecOpsにおける専門知識を活用します。LTM、IBM、Red Hatの幹部は、パッチ配信を加速し、ゼロデイエクスプロイトを防ぐために、集団的防御と専門家エコシステムの必要性を強調しました。
Data Security & Cyber Resilience▲
Visa、AI詐欺対策のためシンガポールセキュリティロードマップ2026を発表
Visaは、進化する詐欺、詐取、サイバー脅威に対抗するため、シンガポールのデジタル決済エコシステムの回復力を強化する包括的な戦略「シンガポールセキュリティロードマップ2026およびそれ以降」を発表しました。このロードマップは、サイバーセキュリティの強化、認証の高度化、トークン化による安全な取引の実現、eコマースのチェックアウト体験の変革、基盤となる標準とリスクプログラムの活用、AI時代の詐欺や詐取に対抗するための回復力のある決済エコシステムの構築という6つの戦略的優先事項を概説しています。Visaの調査によると、シンガポール住民の10人中約7人がデジタル決済を信頼していますが、42%が詐欺に遭遇したことがあり、実際に金銭的損失を被ったのはわずか8%です。これらの脅威に対処するため、VisaはAIを活用した詐欺検知、トークン化、パスキーや生体認証などの認証イノベーションに投資し、世界中で150以上のAIおよび機械学習モデルを展開しています。このロードマップは、規制当局、金融機関、加盟店、フィンテック企業とのエコシステム全体の連携を重視し、サイバーレジリエンスと情報共有を強化することを強調しています。
Data Security & Cyber Resilience
▼ 11impact 4
ハッカーがリキッドネットワークのビットコイン準備金の95%を流出させる
ハッカー集団がリキッドネットワークから3億2000万ドル相当のビットコインを引き出した。これはそのビットコイン準備金の約95%に相当する。スコット・メルカーが「ザ・デイリー・ウルフ」で報じた。この攻撃は、アダム・バックが設立したブロックストリームが開発したビットコインのサイドチェーンであるリキッドを標的にした。攻撃者は、リキッドの基盤となるソフトウェアであるエレメンツのバグを悪用し、実際のBTCを預けずに約4000のLBCを作成した。これらの偽のLBCは引き出しプロセスを通じて送られ、リキッド連合は約4000の本物のビットコインを放出した。ホワイトハットとされるハッカーは、4000のビットコインのうち3400を返還したが、600はチップとして保持した。リキッドはまだ通常のブリッジ運用の完全な復旧を発表していない。
Data Security & Cyber Resilience
▼ 2impact 4
監査にもかかわらず、暗号資産プラットフォームはサイバー攻撃で36億3000万ドル以上の損失
CoinGeckoが8月27日付で発表した報告書によると、2025年1月から2026年7月までの間に、暗号資産プラットフォームはサイバー攻撃やパスキーの盗難により36億3000万ドル以上の損失を被りました。報告書では、盗まれた資金の約88%、影響を受けたプラットフォームの60%が独立したセキュリティ監査を完了していたものの、ほとんどの攻撃は通常このような監査の対象とならない領域を標的にしていたことが判明しました。最も影響を受けたのはBybitで、Ellipticによると2025年2月に北朝鮮の関与とされるハッキングで14億ドルの損失を出しました。次いでKelpDaoが2億9200万ドル、Drift Protocolが2億8500万ドルの損失となっています。Bybit、KelpDao、Drift ProtocolはCNBCのコメント要請に即座に応じませんでした。
Data Security Posture & DLP
Socify.ai、顧客300社を達成、2030年までに1万社へ加速
TAC InfoSec LimitedのSocify.aiは、AIを活用したSOC 2コンプライアンスプラットフォームで、顧客数が300社を超えました。最新の100社はわずか2か月で追加され、最初の100社には6か月、2番目の100社には3か月かかったことを考えると、加速が顕著です。NSEにTACとして上場している同社は、年間経常収益1億ドルというより広い目標の一環として、2030年までに1万社の顧客を目指しています。創業者兼CEOのTrishneet Arora氏は、採用の加速を強調し、100社ごとのマイルストーンが前回よりも速く達成されていると述べました。顧客基盤は、AI、サイバーセキュリティ、エンタープライズソフトウェアなどの分野にわたり、NETGEAR、Peloton Interactive、Globant、およびいくつかのAIファーストのスタートアップが含まれます。Socifyは、自動化と積極的な価格設定を通じて、SOC 2コンプライアンスを世界中の何千もの企業が利用できるようにすることを目指しています。
Data Security & Cyber Resilience▼
Trezor、顧客情報流出が約8万人に拡大
ハードウェアウォレットのTrezorは9月4日、配送委託先での顧客情報流出について追加調査の結果を公表し、影響を受ける米国の顧客が約6万7000人新たに判明した。これにより、流出対象者は当初の約1万4000人から約8万人へと約6倍に拡大した。同社は8月13日に約1万4000人の情報流出を発表していたが、削除済みとされていた過去の注文データも残っていたことが明らかになった。流出元は配送委託先のShipMonkで、2019年11月から2021年8月までの取引情報も含まれる。Trezorは自社システムは侵害されておらず端末の安全性に影響はないと説明する一方、情報が詐欺に悪用されるリスクを警告し、対象者全員にメールで通知した。
Cyber Resilience & Ransomware Recovery
▲ 2
Commvault、サイバーリカバリをCrowdStrike SOARと統合
Commvaultは8月31日、同社のサイバーリカバリアクションがCrowdStrike HoldingsのCharlotte Agentic SOARワークフロー内でネイティブステップとして実行できるようになったと発表した。これにより、セキュリティチームはインシデント対応ツールから離れることなくデータリカバリをトリガーできる。この統合は、より広範なCrowdStrikeパートナーシップの3番目の柱であり、両社の共同顧客は、アクセス制限、バックアップデータのエージングポリシーの一時停止、侵害された資産のCommvault Cleanroomへの復元(フォレンジック目的)を行うことができる。この発表は、7月28日に報告されたCommvaultの2027会計年度第1四半期の業績に続くもので、サブスクリプション収入は2億6700万ドル(前年同期比16%増)、SaaS収入は初めて1億ドルを超え、39%増となった。しかし、同社のGAAPベースの営業利益率はわずか8.2%で、非GAAPベースの22.8%に対して低く、第2四半期のガイダンスでは非GAAPベースのEBIT利益率が約20%と、22.8%から低下する見込みである。ヘッジファンドの保有は四半期で36ファンドから28ファンドに減少し、空売り比率は浮動株の9.07%、株価は9月4日時点でフォワードPERが24.51倍となっている。
Cyber Resilience & Ransomware Recovery▲
Commvault、クラウドリワインドのAzureカバレッジを3倍に拡大、業績はまちまち
Commvaultは、Cloud Rewindプラットフォームが保護および復旧できるMicrosoft Azureのリソースタイプの数を3倍に増やし、エンタープライズ関連のAzureリソースタイプの62%をカバーするまでに拡大しました。8月18日のアップデートは、7月28日に発表された2027会計年度第1四半期の業績に続くもので、サブスクリプション収入は前年同期比16%増の2億6700万ドル、サブスクリプションの年間経常収益は22%増の10億5400万ドルに達し、SaaS収入は初めて1億ドルを超え、39%増となりました。フリーキャッシュフローは71%増の5100万ドルとなり、同社はMicrosoftと複数年にわたる契約を結び、レジリエンスツールをネイティブAzureサービスとして販売することになりました。しかし、GAAPベースの営業利益率はわずか8.2%で、非GAAPベースの22.8%に対して低く、経営陣は第2四半期のサブスクリプション収入を2億6400万~2億6800万ドルとほぼ横ばいと予想し、通期の非GAAP EBITマージンは約21%で、直近の22.8%を下回るとしています。ヘッジファンドの保有は36ファンドから28ファンドに減少し、空売り比率は浮動株の9.07%、株価は9月4日時点で予想PER 24.51倍で取引されています。
Data Security & Cyber Resilience▼
トムソン・ロイターの訴訟管理システムに不正アクセス、米加の裁判所に影響
トムソン・ロイターの法務部門の訴訟案件管理プラットフォーム「Cトラック」でサイバーセキュリティー事案が発生し、米国とカナダの複数の裁判所が影響を受けた。調査によると、権限のない第三者が3月に一部のCトラック関連ファイルを取得し、氏名や個人情報を含む裁判記録が漏えいした可能性がある。米国のアラバマ、ペンシルベニア、ケンタッキー、モンタナ、ネバダ、ノースダコタ、サウスカロライナ、テネシー、オハイオ、ニューハンプシャー、ワイオミングの各州と米領バージン諸島の裁判所システムが被害を受け、カナダのオンタリオ州も影響を確認した。トムソン・ロイターは封じ込めと是正措置を講じ、影響を受けた顧客に通知したが、Cトラックの運用に支障はなく、製品・サービスは完全に稼働していると広報担当者は述べた。
Data Security Posture & DLPimpact 4
バロニス・システムズ、プルーフポイントの買収交渉報道で急騰
バロニス・システムズの株価は水曜日の午後、ブルームバーグの報道を受けて13%上昇した。その報道によると、プライベートエクイティ企業のトーマ・ブラボーが支援するプルーフポイントが、このサイバーセキュリティ企業の買収に向けて交渉中であるという。関係筋によると、取引は数週間以内に発表される可能性があるが、最終決定はまだ下されておらず、交渉が決裂するか、別の買い手が現れる可能性もあるという。報道が出る前のバロニス・システムズの時価総額は約47億ドルだった。ブルームバーグの報道によると、トーマ・ブラボー、プルーフポイント、バロニス・システムズの各社の広報担当者は、コメント要請にすぐには応じなかった。バロニス・システムズは、企業がクラウドシステム全体の機密情報へのアクセスを監視・制御するのに役立つサイバーセキュリティソリューションを提供している。
Data Security & Cyber Resilience▲
ビザ、A2A不正防止を強化しリアルタイム決済の成長を取り込む
ビザは、急成長するアカウント間(A2A)決済市場での地位を強化しています。強化されたA2A Protectソリューションは、ネットワークインテリジェンスとFeaturespaceの行動AIを組み合わせ、不正リスクをリアルタイムで評価します。この製品により、詐欺検出率が最大75%向上し、誤検知が40%減少しました。銀行は単一のAPIを通じて統合できます。A2A取引は従来のカードネットワークを迂回するため、ビザはセキュリティインフラを提供することでこの移行を収益化し、不正防止を銀行との関係を深める継続的なソフトウェアサービスに変えることを目指しています。競合のマスターカードとFISも不正防止機能を拡大しており、マスターカードは英国などの市場でリアルタイムの詐欺スコアリングを組み込み、FISはSecurLOCKを通じてリアルタイム監視を提供しています。ビザの株価は年初来6.3%上昇し、ザックス・コンセンサス予想では2026会計年度の利益が前年比14.7%増加する見込みです。
Data Security & Cyber Resilience▼
セバ・ロジスティクス、サイバー攻撃での従業員データ盗難で提訴される
元従業員がセバ・ロジスティクスに対して集団訴訟を提起した。貨物大手が、欧州での事業を混乱させたサイバー攻撃中に盗まれた機密の個人情報を保護できなかったと主張している。ケビン・クルーパ氏は、テキサス州南部地区の米連邦地方裁判所にセバを提訴し、ハッカーが7月下旬にシステムにアクセスし、オランダやその他の欧州諸国の8つの倉庫に影響を与えたと主張している。訴訟では、従業員の銀行口座情報や社会保障番号が盗まれ、セバが1年前にも同様の事件があったにもかかわらず、従業員を適切に訓練せず、合理的なセキュリティ対策を維持しなかったと主張している。クルーパ氏は、不正なクレジットカード利用やスパム電話の増加を経験し、セバが従業員に正式に通知していないと述べている。訴状は集団訴訟の認定を求めており、少なくとも100人の従業員が影響を受けたとし、過失、黙示の契約違反、不当利得に対して少なくとも500万ドルの損害賠償を要求している。
Data Security & Cyber Resilience▲
ControlMonkey、クラウド構成災害復旧をセキュリティスタックに拡張
クラウド構成災害復旧向けサイバーレジリエンスプラットフォームであるControlMonkeyは、主要なセキュリティプラットフォーム向けの構成バックアップおよび復旧機能の拡張を発表しました。まずはCrowdStrike、Zscaler、Fortinet、Palo Alto Networksから開始し、今後さらに多くのプラットフォームに対応する予定です。この新たな対応により、重要なセキュリティポリシー、ルール、構成が復旧可能となり、セキュリティツールが復旧戦略から欠落していることが多いというギャップに対処します。CEOのアハロン・トゥイザー氏は、セキュリティ構成は復旧可能であるべきであり、プレッシャーのかかる状況で手動で再構築するべきではないと強調しました。この拡張は、ControlMonkeyのより広範なプラットフォームに基づいており、既にクラウドインフラストラクチャ、アイデンティティ、ネットワーキング、可観測性、SaaS、およびサードパーティシステムをカバーし、セキュリティスタックに新たな復旧レイヤーを追加するものです。
Data Security & Cyber Resilience▲
JFrog、セキュリティパートナーとともにゼロタッチ修復を開始
JFrog Ltd.(Nasdaq: FROG)は、既知の脆弱性に対する最適な修正を、人手を介さずに顧客のパイプラインを通じて自動的に発見・適用する新機能「JFrog Zero-Touch Remediation」を発表し、自己修復型ソフトウェアサプライチェーンセキュリティエコシステムにおける初期パートナーとして、Broadcom、Chainguard、Echo、IBM/Red Hat、Moderne、TuxCare、Seal Securityを発表しました。このシステムは、JFrog Artifactoryを単一の真実源として活用し、パートナーの修正をネイティブに取り込み、ポリシー準拠のバージョンを適用し、JFrog AppTrustを通じてすべてのアクションを証明することで、修復のSLAを数週間から数分に短縮します。Zero-Touch Remediationは、JFrog Unified Securityの一部として即時利用可能であり、JFrogはニューヨークで開催されるswampUP 2026でデモンストレーションを行う予定です。
Data Security & Cyber Resilience▲
Zenmuがストップ高、秘密分散プロキシ技術の事業開始を発表
Zenmuがストップ高となった。同社は医療AIプラットフォーム技術研究組合(HAIP、東京都江東区)と共同開発し、特許を取得した「秘密分散プロキシ技術」(データ通信システム)を活用したサイバーセキュリティ事業を共同で開始すると発表した。この発表を受けて、投資家の関心が集まり、株価が急騰した。
Cyber Resilience & Ransomware Recovery▲
Cohesity、HCLTech VaultNXTにマネージドクリーンルームを追加
AIおよびデータセキュリティのリーダーであるCohesityは、HCLTech VaultNXTオファリング内に新しいマネージドクリーンルーム機能を立ち上げ、そのClean RoomソリューションとAIを活用したデータセキュリティ機能を統合して、データ復旧を加速し、規制コンプライアンスを向上させ、ビジネスの回復力を強化します。この拡張により、完全にマネージドで隔離された復旧環境が提供され、安全な調査、封じ込め、検証、復旧機能を備え、DORAやNIS2などの要件に対応します。Cohesityの最高収益責任者であるKit Beall氏は、このパートナーシップにより、市場をリードするマネージドクリーンルームサービスとAIを活用したデータセキュリティが結集され、顧客が信頼できるデータをより迅速に復旧し、リスクを軽減できるようになると述べました。HCLTechのハイブリッドクラウドビジネスユニットのシニアバイスプレジデントであるRampal Singh氏は、VaultNXTは、AI時代においてデータ保護を戦略的なサイバーレジリエンス資産に変えるパートナーシップの強みを反映していると指摘しました。
Data Security & Cyber Resilience▲
アーカイブ・インテル、AIコンプライアンス審査を効率化するためZocksと提携
金融機関向けのAIを活用したコミュニケーションコンプライアンスプラットフォームであるアーカイブ・インテルは、金融サービス向けのプライバシー重視のAIプラットフォームであるZocksとの統合を発表しました。この統合により、企業はSECおよびFINRAの規制に準拠してAIノートテイカーデータを取得、レビュー、保存できるようになります。この統合により、Zocksのデータが自動的にアーカイブ・インテルに流れ込み、AIが生成したトランスクリプトを文脈に基づいてレビューし、非準拠の表現をフラグ付けし、監査対応可能な状態で記録をアーカイブします。アーカイブ・インテルのクライアントは、ユーザー1人あたり月額12ドルでこの統合を有効化できます。この提携は、両社の幹部が指摘するように、増え続けるクライアントコミュニケーションチャネル全体でのコンプライアンス管理という課題に対処するものです。これは、アーカイブ・インテルの金融アドバイザー向け統合エコシステムへの最新の追加となります。
Data Security & Cyber Resilience▼
暗号資産ハッキング、8月に67%増加、1億3600万ドルが盗まれる
2026年8月、暗号資産分野におけるセキュリティインシデントが大幅に増加したが、7月と比較して盗まれた総額は大幅に減少した。PeckShieldAlertのデータによると、8月には業界で50件の重大なハッキングが発生し、7月の30件から67%増加した。
Data Security & Cyber Resilience▲
マーシュとレジリエンス、アジアでサイバープロテクトを開始
マーシュとレジリエンスは、アジアでサイバープロテクトを開始しました。これは、マーシュのサイバー保険の専門知識とレジリエンスの24時間体制のリスクオペレーションセンターを組み合わせ、クライアントがサイバー脅威を損失に発展する前に検知し対応できるようにするものです。このプログラムは、中国を除くアジアでマーシュを通じてのみ提供され、マーシュが仲介するサイバー保険を購入するクライアントには、追加費用なしでプロアクティブな脅威監視と人間による検証済みアラートが含まれます。この開始は、アジアの組織のわずか50%しかサイバーリスク管理に自信がない中で行われました。これは世界平均の72%と比較され、また世界のサイバー攻撃の約3件に1件がアジアを標的にしています。マーシュ・アジアのサイバーリーダーであるショーン・レッツ氏は、予防だけではもはや十分ではないと述べ、レジリエンスの社長であるマリオ・ヴィターレ氏は、損失が発生する前に防ぐことの価値を強調しました。
Data Security & Cyber Resilience
▼ 2
ジャック・ヘンリー、サイバーセキュリティインシデントが限定的な内部システムに影響したと発表
ジャック・ヘンリー・アンド・アソシエイツは、サイバーセキュリティインシデントへの対応に関する声明を発表し、この侵害は内部の非本番環境の限られた部分にのみ影響し、顧客向けシステムやコアプラットフォームへのアクセスや混乱はなかったと述べた。7,200以上の金融機関にサービスを提供する同社は、個人を特定できる情報に影響を受けた顧客は10社未満であり、影響を受けた人々に2年間のクレジットモニタリングを提供していると述べた。このインシデントは、ShinyHuntersとして特定された脅威アクターによるビッシング攻撃から始まり、ジャック・ヘンリーは身代金を支払っておらず、このインシデントは財務的に重要ではないと述べた。同社は独立したサイバー法医学調査会社および連邦法執行機関と協力している。
Cyber Resilience & Ransomware Recovery
▲ 3
Rubrik、第2四半期決算が予想を上回り、通期見通しを引き上げ
Rubrikは、2027会計年度第2四半期の業績が、すべてのガイダンス指標を上回り、上場企業として10四半期連続の好業績となりました。サブスクリプションARRは16億6000万ドルに達し、前年同期比33%増、純増サブスクリプションARRは約9600万ドルで、成長が加速しています。サブスクリプション収入は37%増の4億720万ドル、総収入は38%増の4億2730万ドルとなりました。また、フリーキャッシュフローは6570万ドルとなり、通期のサブスクリプションARRガイダンスを18億8000万ドルから18億8500万ドルに引き上げ、約29%の成長を見込んでいます。CEOのビプル・シンハ氏は、エージェント型サイバーレジリエンスへの需要が高まっていると強調し、最近のHugging FaceのインシデントやAIを活用した攻撃の増加に言及しました。また、Rubrik Agent Cloud製品には現在15社以上の有料顧客がいると述べました。CFOのキラン・チョウダリー氏は、Strata Identityの買収が四半期のARRに貢献しておらず、ガイダンスにも含まれていないことを確認しました。
Data Security & Cyber Resilience
ブロードコム、オープンソースソフトウェアを保護するTrueSourceを発表
ブロードコムは、ラスベガスで開催されたVMware Explore 2026において、企業向けの商用サポート付きで検証済みビルドのオープンソースソフトウェアのポートフォリオであるTrueSourceを発表しました。このポートフォリオには、Spring Enterprise、TrueSource Trusted Artifacts、TrueSource Data Servicesが含まれており、Java、Python、Node.jsのエコシステムにカバレッジを拡大します。TrueSource Trusted Artifactsは、セキュアなクリーンルームビルドと堅牢化されたコンテナイメージのカタログを提供し、TrueSource Data Servicesは、PostgreSQL、RabbitMQ、MySQL、Valkey向けの信頼できるアーティファクトとサポートを提供します。ブロードコムのエンジニアはすべてのパッチを検証し、同社は修正をアップストリームに貢献しています。1PasswordのOff-by-1 Labsの調査によると、AIが生成したパッチのうち、人間の監視なしで安全なのはわずか26パーセントです。これらの製品は、段階的なサイトライセンスオプションで利用可能です。
Data Security & Cyber Resilience▼
Flock Safety、超党派の反発の中で200万ドルをロビー活動に支出
自動ナンバープレート認識カメラのメーカーであるFlock Safetyは、2025年以降、ロビー活動に200万ドルを費やしたことが、OpenSecretsの新しい報告書で明らかになった。木曜日に発表されたこの報告書によると、同社は2025年1月から2026年7月までの間に連邦ロビー活動に約130万ドルを費やしており、その内訳は2025年に84万ドル、2026年にはこれまでに43万ドル、さらに州レベルのロビー活動に約100万ドルを費やしている。Flockは元政府高官をロビイストとして多数の州で雇用しており、そのロビー活動の対象には、議会の両院とホワイトハウスが含まれ、法執行と犯罪問題に関して働きかけている。報告書はまた、プライバシーに関する懸念も強調しており、ケンタッキー州の警官が元彼女を追跡するためにFlockシステムを2000回利用した事件を挙げている。超党派の反発は強まっており、バーニー・サンダース上院議員はこの技術を禁止する法案を提出する予定であり、グレッグ・ステュービー下院議員は令状の要求を呼びかけ、ジョシュ・ホーリー上院議員は調査を開始している。アリゾナ州テンペ市はFlockとの契約を終了し、Amazonも同社との提携を終了した。
Data Security & Cyber Resilience▲
ブラジル中央銀行、暗号資産監視システムを導入へ
ブラジル中央銀行は、国内で発生した複数の大規模なサイバー攻撃と盗難を受けて、暗号資産に関するリアルタイムの脅威警報システムを導入する計画だ。新しい監視システムは、銀行と国内の証券取引所を接続し、暗号資産取引を24時間体制で監視する。この動きは、2025年にハッカーがブラジル国内のデジタルウォレットから約1億8000万米ドル相当の暗号資産を盗んだ後に行われる。ブロックチェーンセキュリティ企業ハイパーネイティブと共同開発されたこの警報システムは、2週間以内に稼働する見込みで、2027年1月からは1万米ドルを超える暗号資産の送金に対して24時間の予防的保留が義務付けられる。このシステムは、ビットコインのような大型暗号資産から小型のミームコインまでを対象とし、金融機関が攻撃を特定し、不審な活動に対応し、銀行システムから暗号資産市場に移動する盗まれた資金を追跡するのに役立つ。
Data Security & Cyber Resilience▼
イエローハット、180万人超の顧客情報流出の恐れ
イエローハットは28日、システムへの不正アクセスにより、180万1499人の顧客情報が漏えいした可能性があると発表しました。不正アクセスがあったのはオイル交換や車検の見積もりなどを予約するシステムで、18日に検知されました。流出した可能性があるのは顧客の氏名、電話番号、メールアドレス、会員番号で、クレジットカードや車両情報は漏えいしていないとしています。同社は不正アクセス確認後、システムの外部接続を遮断するなどの措置を実施し、セキュリティ強化を進めるとともに、警察に相談しているということです。
Cyber Resilience & Ransomware Recovery
▲ 2
Rubrik、2027年度のサブスクリプションARR見通しを18.8億~18.85億ドルに引き上げ
Rubrik, Inc.は、好調な第2四半期決算を発表し、通期ガイダンスを引き上げました。サブスクリプションARRは16.6億ドル、フリーキャッシュフローは6570万ドルに達しました。同社は現在、2027年度のサブスクリプションARRを18.8億~18.85億ドル(従来は18.54億~18.62億ドル)、フリーキャッシュフローを3億2300万~3億3300万ドル(従来は2億9300万~3億300万ドル)と見込んでいます。第3四半期については、売上高を4億2900万~4億3100万ドル、非GAAPベースの1株当たり利益を0.07~0.09ドルと予想しています。CEOのビプル・シナ氏は、需要はAIによるセキュリティニーズによるものだとし、「エージェント型サイバーレジリエンス」への取り組みを強調しました。また、CFOのキラン・チャウダリー氏は、マテリアル権収入による1800万ドルの逆風があったと指摘しました。アナリストは純新規ARRの減速を示唆する点を質問しましたが、経営陣は自信を示し、Strata買収によるARR貢献はゼロである一方、Rubrik Agent Cloudの有料顧客は15社以上であると述べました。