• 関連の記事

「ランサムウェア」関連の最新 ニュース・レビュー・解説 記事 まとめ

「ランサムウェア」に関する情報が集まったページです。

セキュリティニュースアラート:
「身代金を支払うと繰り返しカモにされる」 ランサムウェア被害の実態が調査で明らかに
CrowdStrikeは「2025 State of Ransomware Survey」を公表した。AIを利用したランサムウェア攻撃が急速に高度化し、従来型の防御が追いつかない実態が浮き彫りになった。(2025/11/20)

クラウドサービスは選ばない 京都府庁がストレージをオンプレミスアレイで刷新
6種類のストレージインフラを抱え、セキュリティ対策の複雑化やメンテナンスの負担増大に直面した京都府庁。クラウドサービスではなくオンプレミスのストレージアレイで、ストレージインフラを刷新する。(2025/11/20)

アスクル、12月上旬に「ASKUL」受注再開へ 「LOHACO」は“事業者向け復旧後”
アスクル(東京都江東区)は11月19日、10月19日に発生したランサムウェア感染によるシステム障害の復旧状況を発表し、事業所向けEC「ASKUL」のWeb経由での受注を12月上旬にも再開する方針を明らかにした。(2025/11/19)

動画配信「バンダイチャンネル」個人情報漏えいの可能性 「ランサムウェア被害ではない」
バンダイナムコフィルムワークスは、不正アクセスにより停止中の動画配信サービス「バンダイチャンネル」について、会員情報が漏えいした可能性があると発表した。(2025/11/19)

公表値より深刻なサイバー被害、Cohesityが調査:
“ランサムウェア被害”の報告されない実態、8割が「平均130万ドルを支払っていた」
Cohesityの調査で、サイバー攻撃が業績予測の修正や株価変動、法的負担など公表値以上の影響を企業にもたらしている実態が明らかになった。(2025/11/19)

セキュリティニュースアラート:
大企業の“6割超”がVPN機器の脆弱性を即時特定できず 調査で明らかに
アシュアードは脆弱性管理クラウド「yamory」によるVPN機器のセキュリティ対策実態調査結果を公表した。VPN機器の資産情報不足や人手不足が特定遅延を招き、半数近くが対応遅延を経験している実態が明らかにされている。(2025/11/19)

Tech TIPS:
ランサムウェア・悪意のあるプログラムからPCを守るWindows 11標準「Windowsセキュリティ」を強化する設定術
Windows 11には標準でセキュリティ機能として「Windowsセキュリティ」が搭載されており、最新脅威への対応を支援してくれる。Windowsセキュリティを正しく設定すれば、無料で、かつPCの動作を妨げることなく、一定のセキュリティ環境が手に入る。本Tech TIPSでは、Windowsセキュリティを活用するための重要な設定手順を解説する。(2025/11/19)

守るべきもの、本当に守れていますか?:
「侵入前提」だけではやられる理由――真因究明、優先順位付けは大丈夫? アタックサーフェス管理が無駄になるポイント
2025年8月27日、ITmedia Security Week 2025 夏で、人気のポッドキャスト「セキュリティのアレ」を主宰する3人のリサーチャーが、再びアタックサーフェス管理を題材にパネルディスカッションを行った。(2025/11/18)

半径300メートルのIT:
アップデート1つで運命が変わる? 放置された機器が“攻撃者の資産”になる瞬間
ランサムウェア攻撃の背後でいま静かに広がっているのが“ネットワーク機器”を踏み台にした侵入です。VPN機器や家庭用ルーター、さらにはスマート家電まで──常時接続のデバイスが全て攻撃対象になる中、現実的な備えはあるのでしょうか。(2025/11/18)

2026年の脅威予測、「AI悪用」が当たり前に:
標的は「仮想化インフラ」 ランサムウェアもエスカレート Googleが予測
Google Cloudは、2026年のサイバーセキュリティ脅威予測レポート「Cybersecurity Forecast 2026」を公開した。攻撃者と防御者の双方にとってAIが中心的な役割を担うようになるという。(2025/11/17)

宮田健の「セキュリティの道も一歩から」(115):
不足するセキュリティ人材、本当に生成AIを活用してほしい人は?
「モノづくりに携わる人」だからこそ、もう無関心ではいられない情報セキュリティ対策の話。今回は、ビジネスの現場で急速に広がる「生成AI」の活用をテーマに、経営層から現場までが考えるべきリスクと可能性を取り上げます。(2025/11/17)

「セキュリティ意識が向上しない」という声に
セガXD、自発的に「楽しくセキュリティを学べる」対戦型カードゲームを販売開始
セガXDは、攻撃の仕組みとセキュリティ対策を学べるカードゲーム『スリーナンバー ~CSIRT vs HACKER~』の法人向け販売を開始した。ゲームを通じ、従業員のセキュリティ意識向上を支援する。(2025/11/17)

特に「Android」が危ない
医療機関モバイルデバイスへの攻撃が急増 Zscaler調査が語る脅威
セキュリティベンダーZscalerは、医療機関が利用するモバイルデバイスを標的にした攻撃が急速に増えていることを受け、警鐘を鳴らしている。特に「Android」を狙った攻撃が活発だという。(2025/11/17)

7割がリスク増加を認識
企業を悩ませるAIの二面性 “便利だけど怖い”ツールはどう管理すべき?
AIツールは業務効率化や顧客サービスで大きな利益を生む一方、新たなサイバー脅威やリスクももたらす。企業はこの「AIの二面性」をどう管理すべきか。今問われるガバナンス体制とは。(2025/11/17)

無印良品、顧客情報流出の可能性 アスクルのランサム被害の余波続く
 「無印良品」を展開する良品計画は11月14日、顧客情報が外部に流出した可能性があると発表した。ECストア商品の配送を委託していたアスクルの子会社、ASKUL LOGISTが10月にランサムウェア被害を受けた影響によるもの。(2025/11/14)

セキュリティソリューション:
“受け身の防御”はもう限界…… WithSecureが示した先制的セキュリティの道筋
生成AIを駆使したサイバー攻撃が急増する今、攻撃を受けてから対応するのではなく“起こる前に防ぐ”という「能動的なセキュリティ」への転換が必要だ。MSPを中核に据え、中堅・中小企業の防御力の底上げを目指すWithSecureの戦略に迫る。(2025/11/14)

アサヒグループ、10月の売上落ち込み ランサム被害響く
アサヒグループホールディングス(HD)が、グループ各社の販売動向を発表した。9月に発表したランサムウェア被害の影響を受け、10月は酒類や飲料、食品の売上が前年同期に比べ落ち込んだ。なおアサヒHDは通常、商品別に詳しい販売動向を月次で発表しているが、ランサムウェア被害の影響もあって9〜10月は概況のみを公表した。(2025/11/13)

アスクル、Web注文を一部再開 一括購買「ソロエルアリーナ」から
アスクルは11月12日、ランサムウェア被害の影響で中止していたWeb受注業務のうち、一括購買サイト「ソロエルアリーナ」の一部の商品で受注を再開した。(2025/11/12)

セキュリティ専門家の見解
日経の「Slack」侵入で浮き彫りになった個人PCのリスク 取るべき対策をおさらい
日本経済新聞社で攻撃者が社内「Slack」に入り込んで個人情報が漏えいしたことを受け、セキュリティ専門家は場所を問わずに働ける「ハイブリッドワーク」のリスクをあらためて指摘する。(2025/11/12)

データ保護から始める最終防壁構築:
被害後に気付く企業が続出 ランサムウェア対策の「抜け落ちたピース」
ランサムウェア被害が激化する中、バックアップを取っていても「復旧できない」企業は後を絶ちません。なぜ対策しているはずの組織が被害から立ち直れないのでしょうか。データ保護の“最後の砦”を機能させるための5つのポイントを解説します。(2025/11/12)

アスクル、さらなる情報漏えい確認 個人向け通販「LOHACO」などで
アスクルが追加の情報漏えいを確認したと発表した。10月末に発表した、個人向け通販サービス「LOHACO」などに関する問い合わせ情報の漏えい件数がさらに拡大した。(2025/11/11)

“侵入された後”にも備える
オープンハウスグループがセキュリティの「最終防御線」にAkamaiを採用した理由
オープンハウスグループはネットワークセグメンテーションを導入し、セキュリティ強化や業務の属人化などのさまざまな課題を解決した。その実現にAkamai Technologiesを選定した理由とは。(2025/11/11)

製造業サイバーセキュリティ新常識(3):
OTセキュリティ規制対応を「攻めの投資」へ変える方法とは
本連載では、サイバーセキュリティを巡る「レジリエンス・デバイド(格差)」という喫緊の課題を乗り越えるための道筋を、全3回にわたって論じます。最終回となる第3回では、これまで述べてきた取り組みがいかにして企業の未来を創る「攻めの投資」となり得るのかを論じます。(2025/11/11)

NEWS Weekly Top10:
Adobe対抗で完全無料の「Affinity」を使ってみた “いきなりクラッシュ”に困惑しつつ、これでいいかも?
Adobeの「Creative Cloud」の代替として注目されてきた買い切り型デザインツール「Affinity」が、ついに完全無料になったニュースが話題になった。筆者も早速試してみた。(2025/11/10)

求められるセキュリティ総合力とは何か:
アサヒとアスクルへのランサムウェア攻撃、考えざるを得なくなった“設計の限界” LYZONが指摘
アサヒグループホールディングス、アスクルなど著名企業へのランサムウェア攻撃が相次いでいる。こうした事態を受け、企業が改めて確認すべきセキュリティ対策について、システム構築を手掛けるLYZONが指摘した。(2025/11/10)

性善説は機能しない?
セキュリティのプロが業務時間外にまさかのサイバー攻撃 企業が取れる防止策は
Reutersは、サイバーセキュリティの専門家3人がランサムウェア攻撃への関与で起訴されたと報じた。業務の空き時間に他社を恐喝していたという。防止策はあるのか。(2025/11/10)

セキュリティニュースアラート:
SaaS事業者のセキュリティ対策には“決定的な不足”がある Assured調査
アシュアードはクラウドサービス事業者3887件の回答を集計したランサムウェア対策状況の分析結果を公開した。事業者が注力しているセキュリティ領域と対策が弱い部分が浮き彫りになった。(2025/11/8)

いずれの年商帯でも費用には変化が
セキュリティ予算、どの程度拠出している? 中堅・中小企業の実態を調査
ノークリサーチは、中堅・中小企業においてセキュリティに拠出可能な年額費用を調査し結果を発表した。特にどの分野で製品やサービスへの投資が重視されているのか。(2025/11/7)

可視化と分離で築くゼロトラスト構想
ランサムウェア攻撃に挑む SBIの防衛線「マイクロセグメンテーション」
金融業界や重要インフラを狙うサイバー攻撃が激化する中、SBIホールディングスはグループ全体のセキュリティ強化に向けてレジリエンスの強化とゼロトラストの実現にまい進している。何が実現のカギになったのか、同社の取り組みに迫った。(2025/11/7)

アスクル、従来通りの出荷再開は12月以降に 復旧に向けたスケジュール公開
アスクルが、ランサムウェア被害の影響で停止している出荷業務の再開計画を公開した。すでに一部再開している手作業での出荷を11月7日から順次拡大。12月上旬以降の本格復旧を目指す。(2025/11/6)

セキュリティニュースアラート:
美濃工業のランサムウェア被害 正規ID悪用で侵入され300GBの流出を確認
美濃工業はランサムウェア被害によって相当量の顧客情報が流出したと報告した。正規IDの悪用で侵入され、暗号化と身代金要求に至っている。現状の被害は未確認だが300GBの不正通信を把握しており、外部機関と復旧を進めている。(2025/11/6)

システム侵入後、1時間で管理者権限を奪取──美濃工業、ランサムウェア被害の調査内容公開 時系列で手口を紹介
システム侵入後、1時間で管理者権限を奪取──アルミダイカスト製品の鋳造などを手掛ける美濃工業(岐阜県中津川市)は、ランサムウェアによる被害状況について調査内容を発表した。(2025/11/5)

IIJ、セキュリティ対策を伴走型支援する新サービス 「ベンダー・製品に依存しない提案」うたう
インターネットイニシアティブ(IIJ)は11月4日、企業のセキュリティ対策を伴走型で支援する新サービス「IIJセキュリティドクター」の提供を始めた。特定のセキュリティベンダーや製品に依存しないセキュリティ強化を一元的に支援するという。(2025/11/4)

Windowsフロントライン:
AI時代におけるWindowsのセキュリティ管理 AIでAIのサイバー攻撃に対抗する
立て続けに日本の大企業がサイバー攻撃を受けているが、次なるターゲットはどこなのか?(2025/11/4)

あらためて学ぶ「サプライチェーンリスク」
アスクル攻撃で無印良品もECサイト停止 “もらい事故”から自社を守る対策4選
オフィス用品通販大手アスクルへの攻撃が、物流を委託する良品計画のECサイト停止に波及した。自社が直接攻撃されなくても事業が止まる「サプライチェーンリスク」の危険性と4つの対策を解説する。(2025/11/4)

アスクル、顧客情報流出を確認 「なりすましメール」に注意喚起
アスクルは、ランサムウェア感染に起因するシステム障害に関して、保有する情報の一部が外部に流出したことを確認したと発表した。(2025/11/1)

アスクル、顧客情報などの一部漏えいを確認 ランサム被害受け
アスクルは10月31日、ランサムウェア感染によるシステム障害に関連し、保有する情報の一部が外部に流出したことを確認したと発表した。情報が悪用されるおそれもあるとして警戒を呼び掛けている。(2025/10/31)

アスクル「犯行声明は把握している」 ランサム被害で
アスクルは10月31日、ハッカーグループによる同社への犯行声明が公開されたとの報道について、「事実関係の確認を進めている」とのコメントを出した。(2025/10/31)

アサヒを悩ます“統合システム”の難題 完全復旧の見通し立たず
アサヒグループホールディングスのシステム障害は発生から1カ月を経ても受注や出荷、経理などで影響が続き、完全復旧のめどはいまだ立たない。(2025/10/31)

データ管理責任は丸投げできない:
PR:生成AIを使う上で考慮すべき“法律以外の部分” データ保護の正解は?
生成AIを利用する上で、ベースとなるデータの保護が急務だ。クラウドで保管する場合は責任共有モデルによってデータ管理の責任はユーザー企業が抱えるため、適切に保護できない場合はリスクになる。どうすればいいのか。(2025/10/31)

ランサムウェアをもう恐れない:
PR:国境をまたぐリスクに挑む HISのセキュリティ刷新戦略
HISは海外拠点のランサムウェア被害を機に、セキュリティ体制の再構築に踏み出した。境界防御の限界を超えて“止まらない事業”を支える仕組みとして、なぜCrowdStrikeを選定したのか。同社の事例を紹介する。(2025/11/7)

アスクル、出荷業務の一部を“手作業“で再開 復旧できない「倉庫管理システム」とは?
アスクルは、ランサムウェア感染に起因するシステム障害によって停止していた出荷業務の一部を再開した。攻撃を受けていた倉庫管理システムの復旧スケジュールは見通せない。(2025/10/30)

セキュリティニュースアラート:
脅威グループ「Qilin」の手口を調査 侵入からランサムウェア実行までに迫った
Cisco Talosは、アサヒGHDに攻撃を仕掛けたと主張しているランサムウェアグループ「Qilin」の攻撃手法を詳細に分析した結果を公開した。システムへの侵入からランサムウェアの実行までどのような手法を駆使しているかを詳述している。(2025/10/30)

アサヒ、アスクルに学ぶ サイバー攻撃後に「信頼を落とさない会社」がやっていること
アサヒグループホールディングスやアスクルを事例に、サーバ攻撃後に「信頼を落とさない会社」がやっていることを分析してみた。(2025/10/30)

サイバー保険会社At-Bayが調査:
リモートアクセスに「オンプレミスVPN」を使う企業は“約5〜7倍”ランサムウェア被害に遭いやすい
サイバー保険会社At-Bayによると、オンプレミスVPNを利用する企業のランサムウェア被害リスクが突出して高くなっている。同社はレポートで、CiscoやCitrixといったベンダー製品のリスクを分析した。(2025/10/30)

アスクル、一部出荷業務を“手作業で再開” 医療機関や介護施設を優先 システム復旧はいまだ見通せず
アスクルは、ランサムウェア被害によって停止していた出荷業務を一部再開したと発表した。(2025/10/29)

ノークリサーチ調査:
日本のランサムウェア対策に不可欠な中堅中小セキュリティ シマンテックをシェア逆転した企業とは
VPN・ZTNAのニーズは中堅企業ではピークを過ぎた。中小企業は?(2025/10/28)

FAメルマガ 編集後記:
100年以上前から売られている“あの味”にもサイバー攻撃の影響
久しぶりに飲みましたが、おいしいですね。(2025/10/28)

半径300メートルのIT:
「注意」or「厳罰」? セキュリティ事故の再発防止策の正解とは?
大きなセキュリティ事故が多発している昨今。もしインシデントが起きたら、ミスをした当事者を処罰するという方針は果たして効果があるのでしょうか。筆者の経験を踏まえて、再発防止策のあるべき姿を考えてみたいと思います。(2025/10/28)

ランサムウェア攻撃きちんと説明できますか? 侵入後の動きを攻撃者視点で解説【動画あり】
今最も世間を騒がせているサイバー攻撃といえばランサムウェアだ。大手企業が相次いで被害を報告しているこの攻撃は一体どのようなものなのか? ランサムウェア侵入後の攻撃者の動きをホワイトハッカー視点で深堀りする。(2025/10/25)


サービス終了のお知らせ

この度「質問!ITmedia」は、誠に勝手ながら2020年9月30日(水)をもちまして、サービスを終了することといたしました。長きに渡るご愛顧に御礼申し上げます。これまでご利用いただいてまいりました皆様にはご不便をおかけいたしますが、ご理解のほどお願い申し上げます。≫「質問!ITmedia」サービス終了のお知らせ

にわかに地球規模のトピックとなった新型コロナウイルス。健康被害も心配だが、全国規模での臨時休校、マスクやトイレットペーパーの品薄など市民の日常生活への影響も大きくなっている。これに対し企業からの支援策の発表も相次いでいるが、特に今回は子供向けのコンテンツの無料提供の動きが顕著なようだ。一方産業面では、観光や小売、飲食業等が特に大きな影響を受けている。通常の企業運営においても面会や通勤の場がリスク視され、サーモグラフィやWeb会議ツールの活用、テレワークの実現などテクノロジーによるリスク回避策への注目が高まっている。