• 関連の記事

「ランサムウェア」関連の最新 ニュース・レビュー・解説 記事 まとめ

「ランサムウェア」に関する情報が集まったページです。

日中を選ぶのは偶然ではない
ランサムウェア、暗号化の89%は深夜 情シスが備える「夜間の空白」対策
Halcyon Japanは、同年7月のランサムウェア攻撃動向をまとめた調査レポートを公開した。検知全体の69%は日中に発生する一方、データ暗号化の89%は業務時間外に集中していた。情シスが取るべき対策は。(2026/8/20)

特集:ID・パスワードから始める「引き算」のセキュリティ(3):
「パスワード平文保存」が今なお繰り返される真因 徳丸浩が警告する「形だけのセキュリティ」
「パスワードの平文保存」や「トークンの誤公開」など、なぜ「やってはいけないこと」は繰り返されるのか。Webセキュリティの専門家・徳丸浩氏にその真因と「足し算セキュリティ」のわな、バズワードに惑わされず自組織の「真のリスク」を洗い出すためのアプローチを聞いた。(2026/8/20)

PTC製ソフトのゼロデイ脆弱性が標的に
MOVEitの悪夢再び? GEやシェルを襲ったCl0pのサプライチェーン攻撃
GEやシェルなど大手企業が相次ぎデータ流出の調査に追われている。身代金要求集団Cl0pはPTC製PLMソフトのゼロデイ脆弱性を悪用し、約50社を標的に暗号化を伴わない新たなデータ恐喝を仕掛けている。(2026/8/19)

「怪しいURLがないから安全」は危険
QRコード悪用の「クイッシング」急増 情シスが取るべき対策4選
ESETは2026年8月17日、公式ブログでQRコードを悪用するフィッシング攻撃「クイッシング」の手口と対策を解説した。2026年上半期のフィッシングメールの11%に悪意のあるQRコードが含まれていたという。(2026/8/19)

日本企業が今後も標的に?:
医療サイトを乗っ取り「賭博サイト」へ 攻撃者が狙ったGoogle検索の“信用”
医療機関のWebサイトを開いたのに、裏では違法賭博サイトに誘導される。しかも、その仕掛けは誰にでも見えるわけではなかった。Webシェル侵入やGoogle Search Consoleの所有権奪取、偽サイト構築へと連なる攻撃。その裏側をフォレンジック解析で追る。(2026/8/18)

初動対応が、事業継続と企業の信用を決める:
PR:ランサムウェアに感染したら お盆明けの被害発覚で問われるフォレンジック調査
出社すると、社内システムが利用できなくなっていた――。ランサムウェア攻撃は、ある日突然、業務をまひさせる。事業と信用を守る初動を、フォレンジック調査から考える。(2026/8/18)

大容量ファイルと分散NASが生む問題
拠点NASの分散管理が限界に ID権限設定を5分に縮めた第一貨物の決断
拠点ごとに乱立するNASと、部門ごとにばらばらな大容量ファイルの送信方法。放置すれば統制が効かず、情報漏えいや管理者の負担増を招く。全国71カ所の事業所を展開する第一貨物は、この課題をどう解決したのか。(2026/8/17)

「自社だけ守る」ではもう足りない:
「3日」で戻る企業、「73日」かかる企業 ランサム被害の明暗を分ける“ある要素”
ニチレイへのサイバー攻撃は、冷凍食品の出荷や倉庫業務だけでなく、外食チェーンの店舗運営にも影響を及ぼしました。なぜ1社のシステム停止がここまで広がるのでしょうか。(2026/8/16)

ペネトレーションテストの実施経験は?:
ランサムウェアを「経営リスク」と8割が認識、だが「侵入後の被害を評価できる」のは2割 なぜなのか
MOTEXが情報システム・セキュリティ担当者を対象とした「侵入後リスク評価とペネトレーションテストの実態調査」の結果を発表した。(2026/8/17)

さらなる漏えいの恐れも:
ニチレイ、ランサム被害で従業員情報漏えいか 問われる「復旧後」の対応
ニチレイは2026年7月に公表したランサムウェア被害の影響を受け、従業員情報が漏えいした可能性があると発表した。氏名や生年月日、会社メールアドレス、従業員番号、人事・労務管理に関する情報が含まれるという。(2026/8/15)

攻撃後に何が起きるのか、ワークショップを取材:
ランサムウェア疑似体験で問われる「正解のない判断」――営業停止か、バックアップで復旧か、身代金を支払うか?
ランサムウェア攻撃を受けた企業は、どのような状況に陥り、何を判断しなければならないのか。実際の被害事例を基にしたシナリオを使い、企業が直面する意思決定を疑似体験するワークショップを取材した。そこから見えてきたのは、技術的な対策だけでは埋められない「備えのギャップ」だった。(2026/8/14)

製造ITニュース:
「日本市場は攻め時」 Forescoutは2029年末までに事業規模3倍へ
Forescout Technologiesの日本法人であるフォアスカウト・テクノロジーズは、同社のソリューションやサイバー脅威の動向、日本市場における事業戦略について説明した。(2026/8/14)

もうAIでしょう:
あのGoogleもFacebookも1.2億ドル詐取された 詐欺師が「受信トレイ」を真っ先に狙う理由
メールアカウントはパスワードリセットや本人確認が集まる「デジタルライフの鍵」であり、攻撃者が最も狙う標的でもある。侵害の手口や急増するフィッシングの実態を知ることで、個人・企業それぞれの対策を講じられるようになる。(2026/8/13)

レガシーIoTが招くネットワーク侵害
脆弱なIoTをどう守る? 情シスが今ゼロトラストを選ぶ理由
従来のエンドポイント保護を適用しにくいIoT機器は、サイバー攻撃の格好の標的となっている。ネットワーク主導のゼロトラストを適用し、端末の横移動リスクを最小化する具体的なステップを解説する。(2026/8/12)

検知に頼る受動的防御の限界:
PR:フロンティアAI悪用の「ゼロデイ自動攻撃」を防ぐには? 侵入前にリスクを遮断する多層防御のヒント
「Claude Mythos」に代表される高度なAIモデルの悪用により、ゼロデイ攻撃のリスクがかつてないほど深刻化している。シグネチャベースのセキュリティ対策では限界が見えつつある中で、パッチ当てに忙殺されることなく未知の脅威に対抗する鍵とは。(2026/8/12)

バックアップ破壊と二重脅迫に備える手法
身代金支払いは逆効果 情シスのためのランサムウェア対策ガイド2026
バックアップの96%が標的とされる現代、単なるデータ復旧ではランサムウェアを防げない。被害額8億円超にも及ぶ脅威に、攻撃の7段階や二重脅迫への具体的な予防・初動対応手順を解説する。(2026/8/10)

【動画あり】:
平和ボケの代償? ニチレイショックの裏で進行する“ド級のデータ漏えい”
大手タクシー会社「日本交通」で現在進行形で進むランサムウェア被害。2.9TBに及ぶ大規模なデータ漏えいの実態とその裏にあるセキュリティ管理の課題に、日本ハッカー協会代表理事の杉浦隆幸氏と迫る。(2026/8/7)

特集:ID・パスワードから始める「引き算」のセキュリティ(2):
「日本のセキュリティ信仰は構造的にズレてる」 コスパよく、すぐ救われる“左側”の防衛術
「高額な製品を導入すれば安心だ」――そんな日本のセキュリティ信仰は、構造的にズレているのかもしれない。攻撃者エコシステムが拡大し、勢いを増す中、セキュリティ担当者はわざわざ不利な戦場で戦わされている。東京大学 先端科学技術研究センターの西尾素己氏が、認証情報保護に関する新たな視点と、防御側が「絶対的に優位」に立てる“左側”の戦場について明かした。(2026/8/7)

インフラ刷新の優先順位
Broadcom値上げで加速するVMware移行 HPE幹部が明かすAI時代の備え
BroadcomによるVMwareのライセンス体系変更が情シスを直撃している。コスト増に苦しむ企業の移行動向から、AI導入に潜むデータ戦略の欠如、復旧を重視した最新の防衛策まで、HPE幹部がインフラの今を語る。(2026/8/6)

★3か★4か、対策の段階にとらわれない防衛策:
PR:SCS評価制度を企業成長の機会に変える 現状を踏まえた効果的な対応の進め方とは
2026年度末頃の制度開始を目指す経済産業省の「SCS評価制度」。評価取得そのものが目的ではなく、自社のセキュリティ対策を見直し、サプライチェーン全体の安全性を高める契機となる制度と捉えられる。企業は今、どのような対策に取り組むべきなのだろうか。(2026/8/6)

セキュリティリーダーの視座:
「セキュリティは事業を活かす出汁、責任者はCIMOで目指せ」 - JTB 椎野氏
JTBのセキュリティを牽引する椎野紘平氏。MOTで培った「一言で伝える技術」を武器に、セキュリティを事業を活かす「出汁」に例える。防衛だけでなく事業収益化まで責任を負う「CIMO(デジタル番頭)」を理想に掲げ、社内外を巻き込みながら進む同氏の実践のリアルと哲学に迫った。(2026/8/5)

「組織は正論だけでは動かない」:
巨大製造企業のセキュリティ意識を変えよ YKK APセキュリティ担当者の泥臭い“仕掛け”と“立ち回り”
セキュリティ施策の推進を阻む組織文化をどう変えるか。YKK APのセキュリティ担当者が、正論だけでは動かない組織を、意図的な演出や交渉術でどう動かしたかについて赤裸々に話した。(2026/8/5)

被害企業の2割でセキュリティリーダーが交代
多要素認証導入済みでもランサムウェア被害に 復旧費用は平均2億7000万円
MFAを導入していればサイバー攻撃を防げるわけではない。Sophosによると、認証情報の侵害を許した被害企業の97%がMFAを有効化していたにもかかわらず、侵入を許している。被害を防ぐために見直すべきポイントとは。(2026/8/5)

進化するサイバー攻撃の最前線
AIエージェントがサプライチェーンの死角に 情シスを襲う新種の脆弱性
シャドーAIの普及で、AIエージェントを介したバックドアや情報漏えいリスクが急増。カスペルスキーは1.5万件の偽AI検体を特定した。AIが悪用される新たなサプライチェーン攻撃の脅威と防御の核心に迫る。(2026/8/5)

MFAやOAuthの落とし穴
アスクルはなぜ侵害されたのか クラウドの安全神話を崩す「例外」の正体
組織がクラウドサービスを導入するにつれて、セキュリティ管理はますます複雑になる。アスクルなどの著名企業も、現場のやむを得ない事情で生じた「例外」から侵害を受けた。なぜ対策のセオリーは崩れるのか。(2026/8/5)

セキュリティニュースアラート:
休暇中の自社機器が攻撃に加担する? IPAが夏季休暇前に求める備え
夏の長期休暇は、システム管理者が不在になり対応が遅れやすい。情報処理推進機構が公表した注意喚起は、例年の休暇対策に加えて今年特有の警戒を求めている。(2026/8/4)

データ侵害の平均コストは500万ドル
1時間放置したら「詰む」 IBMセキュリティ調査で判明したAI時代のデータ防御策
AIを悪用したサイバー攻撃が増える一方、AIと自動化を防御に活用することで、データ侵害による損失を抑えられる可能性もある。企業が見直すべきポイントを整理する。(2026/8/4)

身代金を支払う前に何ができるのか
「身代金か業務停止か」だけじゃない ランサムウェア感染時に検討すべき対応7選
ランサムウェア被害からの復旧手段は、身代金の支払いだけではない。企業が検討すべき対応7つを整理する。(2026/8/4)

特集:ID・パスワードから始める「引き算」のセキュリティ(1):
「サイバー攻撃は日々高度化・複雑化」は聞き飽きた? 企業が陥る「複雑化のわな」
ランサムウェアや情報漏えいが相次ぐたび、「攻撃が高度化した」という言葉が繰り返される。しかし現場を取材すると見えてくるのは別の現実だ。製品を増やすほど運用は複雑になり、重要なアラートを見逃し、基本対策は後回しになる――。企業を本当に危険にしているのは攻撃者なのか、それとも自ら作り上げた「複雑さ」なのか。その構造をひもとく。(2026/8/4)

「支払うか、支払わないか」では遅い:
ランサム対応が機能しない企業の共通点 危険なボトルネックを解消するには?
「身代金は絶対に支払うべきではない」という原則だけではランサムウェア対応で答えが出ないこともあります。では、有事の混乱の中で難しい判断に迫られないために企業は平時に何を決めておくべきでしょうか。ボトルネックとそれを解消するポイントを解説します。(2026/7/31)

被害拡大を防いだ「自ら遮断する判断」
「従業員のフリ」で認証突破 4000万ポンド被害のロンドン交通局に学ぶ初動
英公共交通機関を運営するTfLは、ヘルプデスクへのソーシャルエンジニアリングを起点とするサイバー攻撃を受けた。データ流出や4000万ポンドの被害が発生したが、公共交通機関の運行は継続できた。その背景は。(2026/7/31)

「偽物を見抜く」だけでは防げない
幹部の声も映像も偽造される時代 ディープフェイク訓練ツール選定5要件
ディープフェイク攻撃が生成AI時代の新たな脅威となっている。攻撃への備えとして訓練ツールを導入すべき企業とは。製品選定で確認すべき5つの機能とともに紹介する。(2026/7/31)

正規ブラウザが攻撃者の隠れみのに:
「いつものChrome」が攻撃の踏み台に? マルウェア「msaRAT」の脅威と、情シスが今すぐやるべきこと
Cisco Talosは、ランサムウェアグループ「Chaos」が利用する新型RAT「msaRAT」を確認したと発表した。マルウェア自身がインターネットに接続せず、ChromeやEdgeを乗っ取り“通信役”として悪用するのが特徴だという。(2026/7/29)

深刻度“中”の脆弱性でも放置してはいけない
アサヒGHDも標的に 被害1200%増のランサムウェア集団「Qilin」急拡大の裏側
ランサムウェア集団「Qilin」は、2024年から2025年にかけて急速に活動を拡大させている。トレンドマイクロの調査から見えてきた、企業が放置している致命的な不備とは何か。(2026/7/29)

なぜ今“現実世界”が攻撃されるのか――CPSが主戦場になった理由(3):
CPS防御はどこから始めるべきか―設計・運用で実現する現実解
本連載では、Clarotyのレポート「Analyzing CPS Attack Trends(CPS攻撃の傾向分析)」をベースに、OTを直接狙うサイバー攻撃の現状と対策を連載形式で解説する。最終回となる今回は、CPS攻撃への対策について紹介する。(2026/7/27)

SoftBank World 2026:
「2日かかる攻撃が25分に」生成AIで“爆速化”するサイバー攻撃、パロアルトの識者が警鐘
パロアルトネットワークスの染谷征良氏(チーフサイバーセキュリティストラテジスト)は、生成AIの普及で変化するサイバー攻撃の動向と企業に求められるセキュリティ対策を、ソフトバンクの年次イベント「SoftBank World 2026」の講演で紹介した。(2026/7/24)

宮本武蔵ならどうする?:
AI時代に「守る」はもう古い Gartnerが『五輪書』で説いた新たなセキュリティ論
「守る」という発想だけでは、AI時代のサイバーリスクには太刀打ちできない──。Gartnerは宮本武蔵の『五輪書』を題材に、ガバナンスからAI防御、人材育成まで、セキュリティ戦略の転換を提言した。(2026/7/24)

リスクを可視化する6つの点検項目
放置仮想マシンがランサムウェアを呼ぶ インフラの「死角」をつぶす監査チェックリスト
セキュリティ監査を単なる形式的な対応で終わらせていないか。放置されたVMやシャドーITなど、インフラに潜む「死角」を可視化し、企業の回復力を高めるための実践的な監査手法と運用の鉄則を詳説する。(2026/7/23)

ニチレイへの攻撃、ランサム集団「RansomHouse」が犯行声明 アスクルを攻撃したグループか
(2026/7/22)

この頃、セキュリティ界隈で:
“交渉人”なのに犯人と内通、計120億円超の身代金吊り上げ セキュリティ企業の元従業員に禁錮刑 米国
ランサムウェア攻撃の被害に遭った企業が、セキュリティ企業に対応を依頼。ところが被害企業を支援するはずの交渉人が、密かに犯人側と結託して身代金の額を吊り上げ、見返りを受け取っていた――米国でこんな事件が発生した。(2026/7/23)

IT調査ピックアップ:
AIを悪用した攻撃、どう対抗する? EDR導入の“次”にやるべきこと
ランサムウェアやサプライチェーン攻撃が中堅・中小企業にも及ぶ中、国内のEDR市場は前年度比13.3%増と2桁成長を続ける。中堅・中小企業にも普及する一方で、高度なAIツールを悪用したサイバー攻撃対策にはEDR導入だけでは十分ではない。(2026/7/22)

製造マネジメント メルマガ 編集後記:
ニチレイのサイバー攻撃は人ごとではない 問われるサプライチェーン全体の備え
あらためてサプライチェーン全体のセキュリティ対策を考える必要があります。(2026/7/21)

「被害に遭ってから考える」はもう遅い:
ニチレイも事業停止 ランサム復旧「3日」「50日」「73日」の分岐点 医療・港湾・物流のサイバー攻撃に学ぶ
食品大手のニチレイグループがサイバー攻撃被害に遭い、システムの一時遮断に伴う事業停止を余儀なくされた。攻撃者の侵入阻止を完全に防ぐことが困難な今、万が一組織が攻撃された場合の影響を最小限にするためには「迅速な復旧プロセス」の整備が欠かせない。ランサムウェア感染被害に遭った医療・港湾・物流の3事例から、復旧プロセスのポイントを整理する。(2026/7/21)

辻伸弘の「投げます。一石、」(4):
クリックフィックス、なめたらあかん!
嘘のCAPTCHA画面をきっかけとし、通常と思われる指示を出して、ユーザー自らがマルウェアをインストールするように仕向けるなどの、「クリックフィックス」と呼ばれる攻撃が増えている。「こんな単純な手法に引っかかることはない」とたかをくくっている人はいないだろうか。実は、これは組織に重大な被害をもたらす非常に狡猾な手法だ。事例を織り交ぜて、クリックフィックスの怖さを解説する。(2026/7/21)

セキュリティニュースアラート:
サイバー攻撃17%増 生成AIプロンプト「26件に1件」が高リスク
Check Pointが2026年6月の世界サイバー脅威動向を公表した。攻撃件数は前年同月比17%増と広範囲で増加し、ランサムウェアでは設立1年足らずの新興グループが首位に立った。生成AI利用に伴う情報流出リスクも明らかになった。(2026/7/21)

ランサム被害のアサヒ、漏えいの可能性229万件に拡大 当初は191万件
アサヒグループホールディングスが、2025年9月に受けたサイバー攻撃を巡り、漏えいのおそれがある個人情報の範囲を再整理した。取引先関係者ら37万8000件を新たに追加。25年11月公表の当初件数は約191万件だった。(2026/7/17)

Gartner Insights Pickup(455):
ランサムウェア攻撃者との交渉が被害企業にとって強力な武器となり得る理由
ランサムウェア攻撃への対応は身代金を払うかどうかだけでなく、攻撃者との交渉をどう活用するかが経営上の重要な判断となる。Gartnerは、交渉することが危機対応の重要な手段だとし、法的リスクを踏まえた事前準備や専門家の活用、経営層における意思決定体制の整備を推奨している。(2026/7/17)

編集部コラム:
Fable 5とGPT-5.6を3社課金の記者が比べたら、賢さでは勝敗をつけられなかった
提示した条件に不備がある際、指示通り失敗させるAIと、黙って直すAI。どちらがいいだろうか。ChatGPT、Claude、Geminiの3社に課金している記者がFable 5とGPT-5.6にタスク3つを投げたら、AIの性格が見えてきた。(2026/7/16)

深刻な人手不足が招くセキュリティの形骸化
脆弱性放置が平均345日 検知はできても直せない「死角」の正体
ヘルスケア業界ではNIST CSF 2.0導入によりリスク可視化は進んだが、対処が追い付かない現状が浮き彫りになった。脆弱性が平均345日間も放置される背景には、深刻な人手不足がある。ツールで問題を見えるようにしても、直す人がいないと意味がない。(2026/7/16)

武田一城の「製品セキュリティ」進化論(7):
製造業の設計開発と情シスの部門間にある「ダニング・クルーガー効果」の谷
近年「製品セキュリティ」と呼ばれ始めたセキュリティの新分野に関する事象を紹介し考察する本連載。今回は、セキュリティを含めた製造業DXを阻む原因になっている、設計開発部門と情報システム部門がなかなか分かり合えない現実について「ダニング・クルーガー効果」で説明してみたい。(2026/7/15)


サービス終了のお知らせ

この度「質問!ITmedia」は、誠に勝手ながら2020年9月30日(水)をもちまして、サービスを終了することといたしました。長きに渡るご愛顧に御礼申し上げます。これまでご利用いただいてまいりました皆様にはご不便をおかけいたしますが、ご理解のほどお願い申し上げます。≫「質問!ITmedia」サービス終了のお知らせ

にわかに地球規模のトピックとなった新型コロナウイルス。健康被害も心配だが、全国規模での臨時休校、マスクやトイレットペーパーの品薄など市民の日常生活への影響も大きくなっている。これに対し企業からの支援策の発表も相次いでいるが、特に今回は子供向けのコンテンツの無料提供の動きが顕著なようだ。一方産業面では、観光や小売、飲食業等が特に大きな影響を受けている。通常の企業運営においても面会や通勤の場がリスク視され、サーモグラフィやWeb会議ツールの活用、テレワークの実現などテクノロジーによるリスク回避策への注目が高まっている。