「認証」関連の最新 ニュース・レビュー・解説 記事 まとめ

ネットワークやサーバへ接続する際に本人性をチェックし、正規の利用者であることを確認する方法。一般には利用者IDとパスワードの組み合わせにより本人を特定する。
Authentication − @ITセキュリティ用語事典

ソフトバンク、新スマホ「moto g37」を一括約2.2万円で販売【スマホお得情報】
ソフトバンクが、7月31日に発売した「moto g37」を一括2万1984円で販売中。PANTONE監修の4カラーで展開し、最大120Hz駆動に対応した6.7型(1080×2400ピクセル)ディスプレイやDolby Atmos対応のステレオスピーカーを搭載する。(2026/7/31)

「OSでの認証取得」は現行制度で国内初:
「AlmaLinux 9.2」がセキュリティ認証取得、企業の“OS選定”にどう影響する?
サイバートラストは「AlmaLinux 9.2」が国際標準規格「CC認証」を取得したと発表した。背景には企業が考慮すべきセキュリティリスクがあるという。(2026/7/31)

Microsoft MVP胡田のAI検証ラボ――情シス業務、AIにどこまで任せられるか(1):
ITインフラ専門家の私でも、もうAIには勝てない――「Active Directory」障害対応をAIに丸ごと任せてみた結果
AIにメールや資料を書かせるのではなく、システムを変更できる管理者権限を渡し、ITインフラ障害の調査から対処まで任せたら、何が起きるのでしょうか。本連載「Microsoft MVP胡田のAI検証ラボ――情シス業務、AIにどこまで任せられるか」の第1回では、AIにActive Directoryの障害対応を丸ごと任せました。原因も調査手順も教えません。AIはどこまで自力で原因にたどり着き、どのようにシステムを変更したのか。実際の操作記録とともに検証します。(2026/7/31)

被害拡大を防いだ「自ら遮断する判断」
「従業員のフリ」で認証突破 4000万ポンド被害のロンドン交通局に学ぶ初動
英公共交通機関を運営するTfLは、ヘルプデスクへのソーシャルエンジニアリングを起点とするサイバー攻撃を受けた。データ流出や4000万ポンドの被害が発生したが、公共交通機関の運行は継続できた。その背景は。(2026/7/31)

「偽物を見抜く」だけでは防げない
幹部の声も映像も偽造される時代 ディープフェイク訓練ツール選定5要件
ディープフェイク攻撃が生成AI時代の新たな脅威となっている。攻撃への備えとして訓練ツールを導入すべき企業とは。製品選定で確認すべき5つの機能とともに紹介する。(2026/7/31)

あらゆるシステムがつながる時代のセキュリティ
「今回だけ特別に」が積もってゼロトラストは崩れる 3つの死角と循環型運用
外部サービスを活用した企業活動が不可欠な現代、ゼロトラストセキュリティを導入してもサイバー攻撃を全て防ぐことは難しい。システムに潜む3つの死角と、具体的な防御策である「循環型プロセス」を解説する。(2026/7/31)

約970gのCopilot+ PC「HP OmniBook7 Aero 13-bg」がセールで18%オフの13万9800円に
日本HPの超軽量モバイルノートPCがAmazonのタイムセールに登場した。次世代AIプロセッサを搭載しながら重量約970gを実現した本モデルが、通常価格から18%オフの13万9800円で購入できる。(2026/7/30)

楽天モバイル、7月31日発売「moto g37j」をポイント還元で実質負担1万3800円に【スマホお得情報】
楽天モバイルが、7月31日発売予定の「moto g37j」を安価に販売。通常2万9800円のところMNPで各種キャンペーンを適用すると楽天ポイントが最大1万6000ポイント還元され、実質負担1万3800円で購入できる。(2026/7/30)

セキュリティニュースアラート:
エラー解消のつもりが自ら攻撃を実行する「ClickFix」が108%増 日本の割合が最多14%
偽のエラー表示を見せ、利用者自身に不正な命令を実行させる「ClickFix」の検知が半年で108%増えた。日本の割合は14%で最も高い。攻撃の足場は生成AIの画面やブラウザ拡張機能、Microsoftアカウントのサインインへと広がっている。(2026/7/30)

製品動向:
加藤製作所のREGZAMシリーズ第3弾、12トン級油圧ショベル発売
加藤製作所は、新型油圧ショベル「REGZAM」シリーズ第3弾として、高い機動性と作業性能を両立する12トンクラス油圧ショベル「HD512-9」を発売した。(2026/7/30)

改札に「かざす」歴史が終わる──東武「顔認証」とJR東「スマホ無線」の覇権争い
東武鉄道と日立は、生体認証サービス「SAKULaLa」を用いた顔認証改札を池袋駅で実用化し、移動から買い物・宿泊まで手ぶらでつながる「顔ID生活圏」を始動させた。既存改札への後付け対応や高いセキュリティ技術が強み。一方で、個人情報の心理的ハードルやラッシュ時の処理速度に課題も残る。対するJR東日本はスマホアプリを活用した無線(UWB)方式で対抗。次世代改札とデジタルIDの標準化を巡る主導権争いが本格化している。(2026/7/30)

@IT人気記事まとめ読みeBook(3):
API設計の常識が変わる? HTTP新メソッド「QUERY」とセキュリティ対策を学ぶ
APIはWebサービスや生成AIアプリケーションを支える重要な基盤だ。「IETF」がHTTP新メソッド「QUERY」を標準化プロセスへ進めるなど、API設計は変化しつつある。一方で、攻撃への備えも欠かせない。API設計とセキュリティを理解するための記事を紹介する。(2026/7/30)

Microsoft MVP胡田のWindowsダイアリー(7):
Windows Updateで要注意 甘く見るとPCの起動も認証も止まる「3つのセキュリティ移行」
2026年、Windowsではセキュア ブート証明書の世代交代など、複数のセキュリティ仕様の移行が同時に進んでいます。対象は端末の起動や認証、周辺機器とさまざまですが、いずれもWindows Updateを通じて段階的に進められています。更新後に突然ログインできなくなったり、周辺機器や業務アプリケーションが動かなくなったりしないように、自社がどの仕様変更の影響を受けるのかを把握することが大切です。皆さんの組織は、今どの変更が進み、それにどう備えるのかを説明できるでしょうか。(2026/7/30)

データは戻っても業務は止まったまま?
クラウドの「バックアップ成功=復旧完了」は危険な思い込み
バックアップさえ取得していれば、システム障害やデータ消失から完全に復旧できるとは限らない。単なる「データ復元」が「サービス復旧」に直結しないのはなぜか。(2026/7/30)

大規模AI運用を支えるプロトコル
MCPが過去最大のアップデート ステートレス化によるメリットと影響
AIエージェントの標準規格「MCP」がステートレス化へと大きくかじを切った。スケーラビリティとセキュリティが向上する一方、既存システムには12カ月以内の改修が求められる。情シスが今備えるべき変更点とは。(2026/7/30)

電子文書の真正性と処理性能をどう両立する?
約8割が「無防備PDF」を問題視 月末の遅延・残業を招くタイムスタンプの実態
ウイングアーク1stは、電子文書やデータのセキュリティ調査の結果を公開した。生成AIの普及で電子文書の真正性への懸念が高まる中、企業では新たな課題が生じていることが分かった。(2026/7/30)

フィジカルAI基礎解説:
フィジカルAI時代のロボティクス新標準、安全性は「後付け」でなく「設計の核心」
AIがデジタル空間を超えて物理世界に踏み出す「フィジカルAI」の時代に入り、ロボットを開発する上での「安全性」をどのように定義し直すべきかが問われている。(2026/7/30)

「打刻の列」をタッチレスで解消せよ:
PR:勤怠管理業務を年間4000時間以上削減 NTTドコモビジネス×ロココが実現するバックオフィスDX
深刻な人手不足が続く日本の産業界において、レガシーな就業管理体制の刷新は急務だ。しかし、高いガバナンスと厳格な個人情報管理が求められるためDXが進まないケースが多い。そのような中、NTTドコモビジネス株式会社(以下、NTTドコモビジネス)はロココとタッグを組み、大手物流企業のバックオフィス業務を年間で4000時間以上削減する成果を挙げた。(2026/7/30)

UQ mobileの「Pixel 10a(128GB)」がMNPで2年間、約1.1万円に【スマホお得情報】
KDDIは、UQオンラインショップで販売している「Google Pixel 10a(128GB)」を安価に販売中。通常8万9800円のところ、MNPで契約して条件を満たすと1万1047円になる。(2026/7/29)

太陽光:
タンデム型ペロブスカイトで29.2%の変換効率、トリナが世界記録を達成
中国のトリナ・ソーラーは2026年7月16日、同社が独自開発したペロブスカイトと結晶シリコンのタンデム型太陽電池モジュールにおいて907Wのピーク出力と29.2%の全面積モジュール変換効率を達成し、世界記録を更新したと発表した。(2026/7/29)

RORRY、4台同時充電できるモバイルバッテリー発売、2本のケーブルを内蔵 Amazonで限定50%オフ
RORRYは、モバイルバッテリー「RORRY CharmGo 20000mAh」を発売。LightningケーブルとUSB Type-Cケーブルを内蔵し、最大4台のデバイスを同時に充電できる。Amazon限定クーポンコードの利用で50%オフの4495円になる。(2026/7/29)

認証システムの運用を見直し、学認との認証連携も改善:
同志社女子大、「更新のたびに認証システムを止めなきゃならない」をゼロに 何を変えた?
バージョンアップに伴う認証システムの停止に悩んでいた同志社女子大学。認証システムを見直し、こうした停止を伴う保守作業や、特定の技術者に依存した運用を改善した。どのように実現したのか。(2026/7/29)

@IT人気記事まとめ読みeBook(1):
「無線LANがつながらない」の苦情をゼロに 3つの現場に学ぶネットワーク改善術
無線LANがつながらない、ネットワーク分離で業務が煩雑になる――こうした悩みは、設計や運用を見直すことで改善できる可能性があります。3つの現場の実践例から、ネットワーク改善の考え方と取り組みを紹介します。(2026/7/29)

「偽サイトを見抜け」はもう通用しない:
MFAなのに突破された? 「Microsoft正規画面で認証したのに侵害された」理由
Microsoftの正規サインイン画面でログインし、多要素認証(MFA)も正常に完了した。それでも攻撃者にアカウントへのアクセスを許してしまう──。Trend Microは、OAuth 2.0の正規機能を悪用する新攻撃の実態を公開した。なぜ従来の対策では見抜きにくいのか。攻撃の流れと有効な防御策を解説する。(2026/7/29)

久松剛のIT業界裏側レポート:
IT部門のための「バイブコーディング統制術」 現場の工夫を殺さず組織を守るにはどうすべき?
生成AIの普及に伴って広がるバイブコーディング。現場主導の開発が進む一方、野良開発や仕様不全、セキュリティなどIT部門が直面するリスクが表面化しています。現場の工夫を生かしつつ組織を守る統制を深掘りします。(2026/7/28)

深刻度“中”の脆弱性でも放置してはいけない
アサヒGHDも標的に 被害1200%増のランサムウェア集団「Qilin」急拡大の裏側
ランサムウェア集団「Qilin」は、2024年から2025年にかけて急速に活動を拡大させている。トレンドマイクロの調査から見えてきた、企業が放置している致命的な不備とは何か。(2026/7/29)

現場の「パスワード忘れ」をどうなくすか
Joshinが「ピースサイン」で勤怠打刻 共用PCの「パスワード忘れ」を解消
店舗や事業所の共用PCで多発する「パスワード忘れ」は、IT担当者の時間を奪うだけでなく、打刻遅滞による労働時間管理のリスクを招く。Joshinがジェスチャーと顔認証の組み合わせでこの問題を脱した経緯は。(2026/7/29)

ペルチェ冷却とファンで発熱を抑えるカーチャージャー発売 最大15Wのワイヤレス充電に対応
アイデンティティーは、Qi2認証ワイヤレスカーチャージャー「LUFT-WQT」を発売。ペルチェ冷却と冷却ファンを組み合わせ、Qi2対応機器やMagSafe対応iPhoneシリーズをマグネットで固定しながら充電できる。(2026/7/28)

UQ mobileから「Xperia 10 VII」登場 MNPで8万2800円→2年間2万8900円に【スマホお得情報】
KDDIは、UQ mobile向けに「Xperia 10 VII」を7月17日に発売。通常8万2800円のところ、MNPで契約して条件を満たすと2万8900円になる。(2026/7/28)

X Money、米国で提供開始 送金・預金がXアプリ内で 年最大6%の利回りやメタル製カードも
米Xは7月27日(現地時間)、金融サービス「X Money」の提供を米国のX PremiumとPremium+の加入者向けに始めた。招待制のβ版を経た本格展開で、預金残高には最大で年6.00%の利息が付く。(2026/7/28)

新しい「マイナアプリ」は8月25日から提供予定 「マイナポータル」アプリのアップデートとして
デジタル庁がかねて予告していたスマートフォン向け「マイナポータル」「デジタル認証アプリ」の統合が、8月25日に行われる予定であることが発表された。新アプリはマイナポータルアプリを更新する形で配信される。(2026/7/28)

はてな、11億円流出の調査報告書を公開 偽警察、口外禁止、残業・休出200時間超、孤立……ほころびが連鎖
はてなは2026年7月24日、約11億円の資金流出事案に関する特別調査委員会の調査報告書を公開した。経理部長が警察関係者を名乗る詐欺グループの指示でリモート操作アプリを実行し、業務用PCを乗っ取られていたほか、社内体制の不備も明らかになった。(2026/7/28)

今の認証セキュリティでAIエージェントの普及を支えられるか 米Oktaなどが推進する2つの標準プロトコルとは
自律的に動作するAIエージェントは、大きなセキュリティ課題を引き起こす。認証セキュリティにおける解決策の一つとして、米Oktaが競合他社と進めるオープン標準とは。(2026/7/28)

人気連載まとめ読み! @IT eBook(147):
【無料】「メールサーバなんて触ったことない」人も必見 SPF・DKIM・DMARCの基礎が学べる電子書籍75ページ
人気過去連載を電子書籍化し、無料ダウンロード提供する@IT eBookシリーズ。第147弾は、メールの仕組みや基礎を再確認しながら、確実にメールを届けるために必要な設定や運用のポイントを解説する連載「意外と知らないメールサーバ構築・運用の基本」です。「メールが届かない」理由や、SPF・DKIM・DMARCなどの基礎知識が身に付きます。(2026/7/28)

落とされる理由は「価格」じゃない?:
SCS評価制度で選別される時代へ 受注企業が今すぐやるべきサイバー対策
価格や品質だけでは、取引先に選ばれない時代が始まるのか。ガートナーは「SCS評価制度」の導入を背景に、セキュリティ対策を客観的に示せる企業ほど優位になるとの見方を示した。受注企業は何を準備し、何を証明すべきなのか。(2026/7/28)

半径300メートルのIT:
WordPressの脆弱性「wp2shell」 古いバージョンでも自動更新していても安心できない理由
WordPress本体にプラグインなしの標準構成でも遠隔からコードを実行できる脆弱性が見つかりました。運営元は異例の強制自動更新に踏み切りましたが、管理者が把握しない放置サイトはこの網から漏れてしまいます。自動更新だけでは守れない理由を整理します。(2026/7/28)

及川卓也からエージェント時代の開発者たちへ(11):
本当にAIは「何のために何を開発するか」に踏み込めない? AIは私の根本的な見落としを指摘してきた
前回、「何を作るか、価値の見極めは人間が握っている」と書きました。今回は、自分を実験台にしてその言葉を確かめます。AIのPMツールに、私が実際に作って公開した製品を、ゼロから企画させてみたのです。結果は、想像していたより厳しいものでした。(2026/7/28)

“便利機能”があだになる
Microsoft 365の知られざる5つの裏口 パスワードを変えても攻撃者は消えない
「Microsoft 365」のアカウント乗っ取りにおいて、初期対応を誤ると攻撃者の長期間の潜伏を許してしまう。連携機能やパスワードの再設定機能も再侵入の経路になり得る。被害を完全に断ち切るには何を確認すべきか。(2026/7/28)

正しく評価されるための情シス入門:
「ありがとう」が多いヘルプデスクは、本当に優秀なのか?
「パスワードを忘れた」「VPNにつながらない」――ヘルプデスクには今日も数多くの問い合わせが寄せられます。迅速に対応し、多くの「ありがとう」を集める担当者は優秀だと思われがちです。しかし、その評価基準は本当に正しいのでしょうか。組織を強くするヘルプデスクの本当の役割を考えます。(2026/7/28)

セキュリティニュースアラート:
フィッシング92%減の裏でTeamsの通話攻撃が10倍に Microsoft分析
Microsoftが2026年4〜6月のメール脅威動向を公表した。フィッシング基盤への妨害作戦の効果でメール経由の攻撃は減った一方、Teamsを使う音声フィッシングは2025年半ばの約10倍に増えた。攻撃の入り口はどこへ移りつつあるのか。(2026/7/29)

ポケカ直営店に顔認証導入 「同一人物が何度も整理券受け取り・入店」に対策
ポケモン社は7月24日、ポケモンカードゲームの直営店「ポケモンカードストア」に顔認証システムを導入すると発表した。小学生以上の来店客が対象で、同一人物の入店と整理券の受け取りは1日1回に制限する。(2026/7/27)

「めっちゃカメレオン」公式Discord乗っ取り 担当者PCがマルウェア感染、管理者が全員BANに 現在は復旧
「めっちゃカメレオン」の開発者レモリオン氏とはがねいろ氏は7月26日、公式Discordサーバの乗っ取り被害を報告した。MODマップのマルウェア対策を進める作業中に担当者のPCが感染し、攻撃者が管理権限を奪ったという。サーバは現在復旧している。(2026/7/27)

Zscalerが示した新たなB2B接続:
もう「拠点間VPN」は安全じゃないのか? 代替手段が浮上するのはなぜか
企業や組織間の安全な接続のために従来は「拠点間VPN」が使われてきたが、この手法はリスクをはらんでいる。そうした中でZscalerが打ち出した手法は、従来のネットワーク接続の安全性確保とは考え方が異なるものだ。(2026/7/27)

更新を後回しにしていないか?:
回避策なし、「BIND 9」に高深刻度7件の脆弱性 DNSキャッシュ汚染やDoSの恐れ
DNSサーバソフト「BIND 9」の更新版が公開された。修正されたのは計9件の脆弱性で、このうち7件は深刻度「高」と評価される。DNSキャッシュ汚染やDoSにつながる問題も含まれるが、現時点で有効な回避策は示されていない。(2026/7/27)

PR:【セキュリティ専門家に聞く】“AI社員”と協働する時代、「セキュリティの総合格闘技」にどう挑む?
自律的に業務をこなす“AI社員”との協働が現実味を帯びる中、従来の延長線にはない新たなセキュリティリスクが懸念されています。未知の脅威に対して企業はどのような防御陣形を敷くべきなのでしょうか。ソフトバンクの専門家の知見を交えながら、自律型AI利用時の安全対策や、複数の対策を組み合わせる「セキュリティの総合格闘技」を勝ち抜くヒントについて、Q&A形式で解説します。(2026/7/27)

「認知の降伏」と3つの落とし穴に注意
「説明できないならリリースしない」 Googleディレクターが説くAI開発の原則
Google Cloud AIディレクターのアディ・オスマニ氏は、AIエージェント時代のエンジニアには、「AIより速くコードを書く」といったスキルではなく、別のスキルを持つことが重要になると説明する。(2026/7/27)

手袋の発注、配布作業をほぼ不要に
管理工数を約80%削減 ジェイテクトが「手袋」の配布をやめた理由
ジェイテクトは、自社工場で使用する保護手袋の、月1度の集計・注文・配布作業を自販機での配布に切り替えた。同社が抱えていた課題や運用方法定着のプロセスを紹介する。(2026/7/27)

ゼロトラストで守る機密情報
厚労省の“パンク寸前”な情報公開事務 Oracleの「生成AI」でどう変わる?
開示請求の増加と事案の複雑化によって、厚生労働省の情報公開事務は手作業による限界を迎えつつある。これに対し、厚生労働省はOracleのサービスを用いてAI活用システムを開発した。どのように現場を救うのか。(2026/7/27)

なぜ今“現実世界”が攻撃されるのか――CPSが主戦場になった理由(3):
CPS防御はどこから始めるべきか―設計・運用で実現する現実解
本連載では、Clarotyのレポート「Analyzing CPS Attack Trends(CPS攻撃の傾向分析)」をベースに、OTを直接狙うサイバー攻撃の現状と対策を連載形式で解説する。最終回となる今回は、CPS攻撃への対策について紹介する。(2026/7/27)

Meta、Facebookに無料の認証バッジ「Facebook Verified」 自撮り動画で登録、「Meta Verified」とは別
Metaは、Facebookアカウントのユーザーが実在の人間であることを示す無料バッジ「Facebook Verified」を発表した。短い自撮り動画をプロフィール写真と照合する方式で、数分程度で登録できる。バッジはMarketplaceやグループ、プロフィールに表示される。有料サブスクリプション「Meta Verified」とは異なり、料金はかからない。(2026/7/26)


サービス終了のお知らせ

この度「質問!ITmedia」は、誠に勝手ながら2020年9月30日(水)をもちまして、サービスを終了することといたしました。長きに渡るご愛顧に御礼申し上げます。これまでご利用いただいてまいりました皆様にはご不便をおかけいたしますが、ご理解のほどお願い申し上げます。≫「質問!ITmedia」サービス終了のお知らせ

にわかに地球規模のトピックとなった新型コロナウイルス。健康被害も心配だが、全国規模での臨時休校、マスクやトイレットペーパーの品薄など市民の日常生活への影響も大きくなっている。これに対し企業からの支援策の発表も相次いでいるが、特に今回は子供向けのコンテンツの無料提供の動きが顕著なようだ。一方産業面では、観光や小売、飲食業等が特に大きな影響を受けている。通常の企業運営においても面会や通勤の場がリスク視され、サーモグラフィやWeb会議ツールの活用、テレワークの実現などテクノロジーによるリスク回避策への注目が高まっている。