【動画あり】:
低温物流大混乱 ニチレイを襲ったサイバー攻撃、OSINTから見えた“明確な弱点”
ニチレイへのサイバー攻撃は、低温物流を混乱させ、外食チェーンやスーパーなど日本の食卓にまで影響を広げた。なぜ被害はここまで拡大したのか。OSINT調査を基に事件を分析。攻撃を許した可能性のある弱点まで、攻撃者視点で詳しく解説する。(2026/7/22)
韓国外交官「ほぼ全員」の情報流出か 国立外交院への不正アクセスで最大1万件 現地報道
韓国外務省傘下の国立外交院がサイバー攻撃を受け、韓国の外交官ほぼ全員に当たる最大1万件の個人情報が流出した恐れがあると、東亜日報や聯合ニュースなど韓国メディアが相次いで報じた。攻撃者は約10カ月にわたりサーバに不正接続していたという。(2026/7/22)
IT調査ピックアップ:
AIを悪用した攻撃、どう対抗する? EDR導入の“次”にやるべきこと
ランサムウェアやサプライチェーン攻撃が中堅・中小企業にも及ぶ中、国内のEDR市場は前年度比13.3%増と2桁成長を続ける。中堅・中小企業にも普及する一方で、高度なAIツールを悪用したサイバー攻撃対策にはEDR導入だけでは十分ではない。(2026/7/22)
製造マネジメント メルマガ 編集後記:
ニチレイのサイバー攻撃は人ごとではない 問われるサプライチェーン全体の備え
あらためてサプライチェーン全体のセキュリティ対策を考える必要があります。(2026/7/21)
半径300メートルのIT:
ニチレイへのサイバー攻撃はなぜ起きた? 「たまたま選ばれる」被害の構造
ニチレイがサイバー攻撃を受け、冷凍食品の出荷や冷蔵倉庫の入出庫が止まり、影響は取引先にも広がりました。誰が、なぜ攻撃するのでしょうか。どうすれば防げたのでしょうか。(2026/7/21)
「被害に遭ってから考える」はもう遅い:
ニチレイも事業停止 ランサム復旧「3日」「50日」「73日」の分岐点 医療・港湾・物流のサイバー攻撃に学ぶ
食品大手のニチレイグループがサイバー攻撃被害に遭い、システムの一時遮断に伴う事業停止を余儀なくされた。攻撃者の侵入阻止を完全に防ぐことが困難な今、万が一組織が攻撃された場合の影響を最小限にするためには「迅速な復旧プロセス」の整備が欠かせない。ランサムウェア感染被害に遭った医療・港湾・物流の3事例から、復旧プロセスのポイントを整理する。(2026/7/21)
Hugging FaceにAI主導のサイバー攻撃 防御もAIで対抗するも、商用モデルは解析拒否で「GLM」採用
Hugging Faceは、自律型AIエージェントによる本番インフラへの侵入を検知、対処したと発表した。一部の内部データセットと複数の資格情報への不正アクセスを確認した。ログ解析には当初商用AIを使ったが、安全ガードレールに阻まれたため、最終的にオープンウェイトモデル「GLM 5.2」を自社インフラで実行して解析した。(2026/7/20)
セキュリティニュースアラート:
サイバー攻撃17%増 生成AIプロンプト「26件に1件」が高リスク
Check Pointが2026年6月の世界サイバー脅威動向を公表した。攻撃件数は前年同月比17%増と広範囲で増加し、ランサムウェアでは設立1年足らずの新興グループが首位に立った。生成AI利用に伴う情報流出リスクも明らかになった。(2026/7/21)
矢野経済研究所が調査:
日本企業のセキュリティ成熟度「3.0」点 適切なベンダー選定に必要な“視点”は何か
サイバーセキュリティ対策への投資は拡大傾向にある。矢野経済研究所の調査によると、2025年度の国内のサイバーセキュリティ市場規模は、事業者売上高ベースで1兆9471億円(前年度比9.2%増)と推計される。(2026/7/19)
佐川急便、約7万人分の個人情報漏えいか 「スマートクラブ」通知メールに別人の氏名など表示
佐川急便は7月18日、会員制Webサービス「スマートクラブ」のシステム不具合により、配達予定通知メールの一部に別の利用者の氏名やメールアドレスなどが表示される事象が起き、約7万人の個人情報に影響が及んだ可能性があると発表した。原因は不具合の復旧作業時の設定ミスで、不正アクセスやサイバー攻撃ではないという。(2026/7/18)
ランサム被害のアサヒ、漏えいの可能性229万件に拡大 当初は191万件
アサヒグループホールディングスが、2025年9月に受けたサイバー攻撃を巡り、漏えいのおそれがある個人情報の範囲を再整理した。取引先関係者ら37万8000件を新たに追加。25年11月公表の当初件数は約191万件だった。(2026/7/17)
ニチレイ、システム障害の業務を順次再開 全面復旧は来週中めど
ニチレイは7月17日、サイバー攻撃によるシステム障害の影響を受けていた業務を同日から順次再開したと発表した。受発注を一部制限した上で冷蔵倉庫と食品工場を部分稼働しており、来週中の全拠点での通常稼働を目指す。(2026/7/17)
G7のサイバー機関が「耐量子計算機暗号(PQC)」共同声明 「CBOM」明記:
2030年代の対応では手遅れ? 暗号化されたデータを将来暴くサイバー攻撃、対策の道筋
G7サイバーセキュリティ作業部会は、耐量子計算機暗号(PQC)への移行に向けた準備を組織に促す共同声明を公開した。日本を含む7カ国のサイバー機関が参加し、移行プロジェクトの進め方を実践的に解説している。(2026/7/17)
ニチレイのサイバー攻撃被害、外食チェーンを直撃 KFC全店にも影響広がる
ニチレイが公表したシステム障害は、サイバー攻撃によるものだった。物流や冷凍食品の出荷だけでなく、KFC全店舗やくら寿司といった外食チェーンにも影響が広がり、食品サプライチェーンの脆弱さが浮き彫りになっている。(2026/7/17)
流行に乗るのは危険?:
トヨタの数年をかけたゼロトラスト改革、行く手を阻んだ最大の壁とは?
生成AIによってサイバー攻撃は、人の速度で対処できる時代ではなくなった。とはいえゼロトラストやSASEを導入すれば解決するわけでもない。トヨタ自動車が4年以上かけて進めた“脱境界防御”改革を基に、AI時代のサイバーレジリエンスに必要な考え方を語った。(2026/7/17)
58社・55製品が参加表明:
「国産だから安心」はもう通用しない? セキュリティ新基準「日本度」の詳細を深掘り
「国産セキュリティ製品」とは何を意味するのか。日本サイバーセキュリティ産業振興コミュニティは、その曖昧な概念を「国内自律性」という観点から評価する新指標「日本度」を公開した。ただ、自己申告をベースとした制度には透明性など今後の課題もある。評価の狙いと実効性を探る。(2026/7/16)
ニチレイ、システム障害はサイバー攻撃によるものと公表 17日から出荷業務など順次再開へ
ニチレイで発生したシステム障害について、同社はサーバがサイバー攻撃を受けたことを確認したと発表した。影響が出ている冷蔵倉庫の入出庫や冷凍食品の出荷といった業務は、外部のセキュリティ専門会社と安全対策を講じた上で、17日から順次再開する予定だ。(2026/7/15)
エレコムからデータ通信非対応の“充電だけ”USB Type-Cケーブル 最大240Wに対応
エレコムは、公共のUSBポートからデータを抜き取るサイバー攻撃を防ぐ「あんしん充電専用ケーブル(USB Type-C)」を発売する。データ通信を遮断して給電のみを行うことで、安全に充電できる。(2026/7/14)
AIとサイバー攻防のダイナミクス:
企業が見直すべき「脅威像」〜国家ハッカーが“あえてAIに全てを任せない”理由〜
AIによるサイバー攻撃は珍しい話ではなくなっていますが、攻撃者が一様にAIを悪用しているとも限りません。むしろ、国家支援型とサイバー犯罪者ではAIとの付き合い方が正反対になっていく可能性があります。その違いは一体どこから生まれ、日本企業が見直すべき脅威像にどんな変化をもたらすのでしょうか。(2026/7/13)
データを増やしても圧倒されるだけ:
「ミリ秒単位の脅威でも技術的には追い越せる」 産業化したサイバー攻撃に対抗するための4つのポイント
SentinelOne Japanが「産業化」しているサイバー攻撃に対抗するための防御策をまとめた年次脅威レポートを公開した。(2026/7/10)
サイバー攻撃被害のアサヒ、販促と新商品で反転攻勢へ 26年12月期は創業来初の売上収益3兆円突破狙う
アサヒグループホールディングス(HD)が8日発表した2025年12月期連結決算は、純利益が前期比36.7%減の1215億円と大きく落ち込んだ。昨年9月に発生したサイバー攻撃の影響が400億円弱の減益要因になった。26年12月期は新商品の投入や広告、店頭での販売促進などを積極的に行い、反転攻勢に打って出る。売上高にあたる売上収益は創業来初となる3兆円突破を狙う。(2026/7/9)
「快活CLUB」へのサイバー攻撃、18歳男を新たに逮捕 ChatGPT製プログラムを使用 グループには当時小6も 報道
複合カフェ「快活CLUB」の運営会社がサイバー攻撃を受けた事件で、警視庁サイバー犯罪対策課が新たに18歳の会社員の男を逮捕したことが分かった。読売新聞オンラインなど複数のメディアが7月9日までに報じた。(2026/7/9)
通販アスクル、サイバー攻撃後108日間の記録 社長が明かす「事業ゼロリセット」からの復活劇
ランサムウェア攻撃の被害に遭い、事業が停止したアスクル。復旧までの裏側を、同社の吉岡晃社長CEOが明かした。(2026/7/7)
ITニュースピックアップ:
アクセンチュア、重要インフラのセキュリティ事業強化へ またもや3社買収の狙いは?
アクセンチュアは重要インフラ向けサイバーセキュリティを手掛ける3社を買収する。これまで多くのセキュリティ企業を買収してきた同社が、今回の買収によって対応を一層強化するセキュリティ課題とは何か。(2026/7/7)
「日本人」を装って面接突破:
生成AIで履歴書も顔も偽装 北朝鮮ITワーカー、日本企業への潜入工作の実態
北朝鮮のサイバー攻撃といえばランサムウェアや暗号資産の窃取を思い浮かべる人が多い。しかし今、新たな脅威として警戒されているのが「ITワーカー」の潜入だ。韓国のセキュリティ企業S2Wが生成AIも駆使する最新の偽装手口や、日本企業を狙う実態について明らかにした。(2026/7/6)
Go AbekawaのGo Global! 蓮見祥子さん from 日本 to グローバル:
国連CISOを歴任した蓮見氏が語る、AI時代の“しなやかな”キャリアと日本型セキュリティ
サイバー攻撃の裏には、必ず人間がいる――国家間の紛争に巻き込まれるような環境でCISOとして戦ってきた1人のセキュリティエンジニアが見つけた「究極の防御」は、「人間のしなやかさ」だった。(2026/7/6)
【動画あり】:
KDDIの最大1422万件の情報漏えい事件 その裏には陸自USB問題と同様に中国の影?
KDDIで発生した最大1422万件に及ぶ情報漏えい。その背後には、単なる脆弱性悪用では片付けられない攻撃者の狙いが見え隠れしている。ダークWebやOSINT(公開情報調査)から事件を追跡し、流出データの行方や政府系サイバー攻撃との接点、今後想定されるリスクを専門家とともに解説する。(2026/7/2)
名乗るだけでは不十分:
その製品、本当に"国産"? セキュリティ製品を評価する新指標「日本度」が始動
国産セキュリティ製品とは、条件をどこまで満たせば「国産」と言えるのか。日本サイバーセキュリティ産業振興コミュニティは、製品やサービスが国内でどの程度自律的に運用・統制・継続・保護できるかを評価する新指標「日本度」の概要を公開した。一体これはどのようなものか。(2026/7/2)
受信箱を守るための基本対策
なぜいまだにメールが狙われるのか? 犯罪者が「受信箱」を欲しがる3つの理由
ESETは2026年6月29日、公式ブログでメールがサイバー攻撃の標的になり続ける理由を解説した。悪意あるメールの検出数は2025年後半に36%増加したという。(2026/7/2)
『【令和8年度】 いちばんやさしい 基本情報技術者』出張版:
【基本情報技術者試験】あらゆる組み合わせを試す「ブルートフォース攻撃」の手口とは?
ITの基礎理論から経営・マネジメントまで幅広い知識が問われる国家資格「基本情報技術者試験」。IT担当者が直面しやすいテーマを取り上げ、図解を交えながら実践的な知識を解説します。今回は、サイバー攻撃などの技術的脅威のうち、システム侵入の準備や、パスワードを割り出すための攻撃手法を取り上げます。(2026/7/16)
「ウソだろ」アスクル社長がうなったAI活用 商談準備を2週間→3時間に “担当者のカオス”脱却へ
サイバー攻撃を受けたアスクルが、AIを活用して自社システムを立て直した。旧来の課題を拭い去り、商談時間を短縮するなどの成果を出している。逆境を勝機に変えた舞台裏を、吉岡社長が語った。(2026/7/1)
ダークウェブ分析の韓国S2Wが日本法人設立、今日本で事業注力する理由
韓国のセキュリティ企業S2Wは、日本法人設立を発表した。巧妙化するサイバー攻撃に対し、被害発生前にリスクを把握する「プロアクティブなインテリジェンス」の必要性が高まる中、日本市場での営業・サポート体制を本格化させる。(2026/7/2)
なぜ今“現実世界”が攻撃されるのか――CPSが主戦場になった理由(2):
攻撃者がOT環境に侵入する方法――公開状態が生む攻撃の実態
本連載では、Clarotyのレポート「Analyzing CPS Attack Trends(CPS攻撃の傾向分析)」をベースに、OTを直接狙うサイバー攻撃の現状と対策を連載形式で解説する。今回は、こうした攻撃がどのように実行されるのか、攻撃者の視点からその侵入手法とプロセスを詳しく見ていく。(2026/7/1)
パッチ適用作業を15分の1に削減
初動調査を24時間から5分に NECが26万台の端末管理を一元化した方法
特定の脆弱性調査に24時間以上かかる状態は、今日の高度なサイバー攻撃の前では致命傷になり得る。世界26万台の端末を抱えるNECはいかにして非管理端末の死角を消し、調査時間を5分にまで短縮したのか。(2026/6/29)
人とAIの「速度の非対称性」
「Claude Mythos」が攻撃を自動化? 企業が直面する“致命的なスピード格差”
最先端のAIモデルは、攻撃者に人間離れしたサイバー攻撃能力を与えてしまう。従来のセキュリティ対策では、この圧倒的な速度差に太刀打ちできない。企業が今すぐ変えるべきセキュリティの常識とは何か。(2026/6/26)
「人間では太刀打ちできない」脅威とは?
「Claude Mythos」登場で金融庁が異例の緊急要請 自社を守る3つの対策は
かつて数週間かかっていたサイバー攻撃の準備が、最先端AIモデルによって数秒に短縮された。この未知の脅威に対し、金融庁は各金融機関へ異例の緊急要請を出している。企業はどのようにして自社を守るべきか。(2026/6/24)
「取引先経由」のサイバー攻撃が増加 狙われる中小企業が見直すべき「セキュリティ対策」の3ステップ
企業を狙ったサイバー攻撃が後を絶たない。2025年後半に、アスクルやアサヒグループホールディングスが被害を受け、商品の受注や出荷が停止したことは記憶に新しい。ローカーや交渉人、実行組織などが絡み合う犯罪集団に、人手やリソースが限られる中堅・中小企業が単独で立ち向かうのは難しい。では、どのように対策を進めればよいのか。(2026/6/23)
ジレンマから見るサイバーセキュリティの要点:
「年収1.5倍で引き抜かれました」 せっかく育てたセキュリティ人材を失う企業の盲点
AIの台頭や世間の関心の高まりによってサイバーセキュリティ現場の負担が増している。しかし、真の危機は深刻な人材枯渇にある。育てた人材が年収1.5倍で引き抜かれるという過酷な現実を前に、経営者が見落としがちなリスクを現役CISOが示す。(2026/6/23)
第2回は2026年9月、第3回は2027年1月:
「上限500万円、費用が半分に」 東京都が中小企業のセキュリティ対策助成金の申請を受け付け
東京都と東京都中小企業振興公社が都内の中小企業などを対象とした「サイバーセキュリティ対策促進助成金」について、令和8年度の申請を受け付ける。(2026/6/18)
サプライチェーンのモニタリングは“必須”に SLING社CEOに尋ねる、リスク管理のポイント
サイバー攻撃の75%がサプライチェーン起点となり、企業のセキュリティリスクが高まっている。セキュリティ企業SLINGのCEOに従来のアナログ管理を脱却し、テクノロジーと脅威インテリジェンスで自動化する最前線の防御策を聞いた。(2026/6/19)
問われるAIガバナンス
AIリスクの10%超は「壊滅的損害」 MIT調査結果は企業に何を問いかけているのか?
MIT主導の調査により、主要なAIリスクの多くで壊滅的な損害が発生する確率が10%を超えている実態が判明した。現在のガバナンスはサイバーセキュリティ対策に偏り、社会的リスクへの対応が後手に回っている。情シスリーダーには技術的対策を超えた運用ガバナンスの構築が求められている。(2026/6/18)
Tech News:
脆弱性修正の猶予は「125日から0.5日」へ激減。セーフガード付き「Claude Fable 5」と最上位「Mythos」がもたらす激震
次世代AI「Claude Mythos」の登場と、その一般公開版「Claude Fable 5」のリリースが、サイバーセキュリティの前提を根底から覆した。この種の最先端のAIモデルが未知の脆弱性を自律的に見つけ出し、1時間足らずでデータを奪取するという、新たな脅威が生じている。セーフガードを巡る開発ベンダーの葛藤と、国家安全保障をも巻き込む激変の最前線、日本のIT管理者が取り得る対策について解説する。(2026/6/17)
デジタル相、停止中のミュトス級AIについて「今あるもので最大限」 3メガバンクなども同様
松本尚デジタル相は6月16日の記者会見で、米Anthropicの最上位AIモデル「Claude Mythos 5」「Claude Fable 5」が米国政府の指令により利用停止となっている件について現状を明かした。政府のサイバーセキュリティ対策については、手元にあるフロンティアAIを使って進める考えを示した。(2026/6/16)
SBGとOpenAI、AIで脆弱性診断「Patching as a Service」提供 まずは日本の重要インフラ向けに
ソフトバンクグループと米OpenAIは6月16日、OpenAIのAI技術を活用して企業の脆弱性診断から修復方針の策定、実装の提案までを支援する法人向けサイバーセキュリティ対策ソリューション「Patching as a Service」の提供を始めると発表した。(2026/6/16)
Windowsフロントライン:
「Fable 5」わずか3日での停止劇 米政府介入の裏側とサティア・ナデラCEOが語る「AI依存」のリスク
Anthropicの最新AIモデル「Claude Fable 5」が、米政府の緊急指令により公開からわずか3日で全ユーザーへの提供停止となった。本記事では、この事件の背景にある自律的サイバー攻撃への懸念や、Microsoft社内で同モデルの利用が制限された「ZDR(ゼロ・データ・リテンション)」を巡る経緯を時系列で整理する。(2026/6/16)
ジレンマから見るサイバーセキュリティの要点:
セキュリティ担当者を追い詰める「努力と不安のジレンマ」 認知バイアスから解き明かす
サイバーセキュリティの現場で生じる「努力と不安のジレンマ」。その背景には、人間の防衛本能が引き起こす認知バイアスがある。現役CISOが、組織を思考停止に陥らせる心理的メカニズムを解説し、現場を疲弊させない解決策を示す。(2026/6/16)
手作業の防御では間に合わない
AIが次々に脆弱性を悪用 Googleが提唱する“手遅れ”を防ぐセキュリティ戦略
汎用AIモデルの進化によって、かつてない速度でサイバー攻撃が加速している。未知の脅威に対し、企業はいかに防御体制を構築すべきか。Googleが提唱する、AI技術を活用した防衛ロードマップの要点を解説する。(2026/6/15)
インシデント対応中こそ危険がいっぱい
”あかんメール”で詰む前に ホワイトハッカーが解説する情報漏えいの実例と対策
ホワイトハッカーの守井浩司氏は、メールを起点とするサイバー攻撃が情報窃取から直接的な金銭詐取へ移行していると指摘する。BEC(ビジネスメール詐欺)の高度化が進む中、企業が取るべき対策を紹介する。(2026/6/18)
Gartnerが警告
「敵を欺くAI」で主導権を奪い返せ フィッシング・偽装工作に対抗する4つの防衛策
AIを駆使してサイバー攻撃を展開している攻撃者の「手の内」を理解することは、最強の防御を構築する絶好の機会だ。Gartnerが提唱する、攻撃者のAI戦術をミラーリングして防御を強化する4つの手法とは。RAG活用やAIデセプションなど、情シスが武器にすべき具体的戦略を解き明かす。(2026/6/12)
Fable 5、ガードレール(保護機能)が厳しすぎて「DNAとは?」にも答えず
Anthropicが一般公開した最上位AIモデル「Claude Fable 5」の保護機能が、無害なリクエストまで弾くとしてXなどで批判を集めている。Fable 5はサイバーセキュリティや生物・化学などに関する質問を検知すると、応答を下位の「Claude Opus 4.8」に切り替える。(2026/6/11)
にわかに地球規模のトピックとなった新型コロナウイルス。健康被害も心配だが、全国規模での臨時休校、マスクやトイレットペーパーの品薄など市民の日常生活への影響も大きくなっている。これに対し企業からの支援策の発表も相次いでいるが、特に今回は子供向けのコンテンツの無料提供の動きが顕著なようだ。一方産業面では、観光や小売、飲食業等が特に大きな影響を受けている。通常の企業運営においても面会や通勤の場がリスク視され、サーモグラフィやWeb会議ツールの活用、テレワークの実現などテクノロジーによるリスク回避策への注目が高まっている。