• 関連の記事

「ランサムウェア」関連の最新 ニュース・レビュー・解説 記事 まとめ

「ランサムウェア」に関する情報が集まったページです。

クラウドセキュリティ予算取りのこつ【後編】
経営層も思わずうなずく「クラウドセキュリティ予算確保」の極意とは
クラウドセキュリティ予算を確保するに当たり、突破しなければいけない壁の一つが経営層の説得だ。どうすればいいのか。クラウドセキュリティ予算取りに役立つポイントをまとめた。(2025/1/21)

ランサム攻撃でマイナンバーや健診結果など暗号化被害 住宅設備商社のソーゴー
ソーゴーがランサムウェア攻撃を受け、過去に勤務していた人のマイナンバーや健康診断結果などが暗号化されていることを確認。(2025/1/20)

Windows搭載PCでHyper-Vを使う【前編】
サーバではなくWindows 11を「Hyper-V」で仮想化すると何がうれしい?
「Windows 11」のエディションではハイパーバイザー「Hyper-V」を使用することができる。Windows搭載PCでHyper-Vを使うことで何が可能になるのか。(2025/1/18)

あの電機大手も標的に
多発したランサムウェア攻撃 米国組織を襲った“7つの被害事例”
2024年11月に米国でさまざまな組織がランサムウェア攻撃を受け、ビジネスに影響が出た。攻撃事例から学べることは豊富だ。米国で発生した主な攻撃をまとめた。(2025/1/17)

ドリーム・アーツ調査:
経営層の約7割が「セキュリティ対策は十分」一方で6割以上がインシデントを経験、1位の要因は?
ドリーム・アーツは、情報セキュリティに関する調査の結果を発表した。約9割が「情報セキュリティに関する脅威への対策が十分できている」と回答したにもかかわらず、6割以上が過去1年間に情報セキュリティインシデントに遭遇していることが分かった。(2025/1/14)

ランサムウェア攻撃の“今”を知る【後編】
クリスピー・クリームが「業績に影響」と悲鳴を上げたランサムウェア攻撃の実態
2024年には、ドーナツチェーンKrispy Kreme Doughnutをはじめ、さまざまな米国企業がランサムウェア攻撃を受けた。どのような被害が発生したのか。同社を含む5つの事例を紹介する。(2025/1/16)

IAMでキャリア形成【後編】
年収2000万円級? 「IDとアクセス管理」で活躍するための認定資格は
「IAM」(IDおよびアクセス管理)の知識とスキルを習得するには、どのような認定資格を取るとよいのか。期待できる給与水準を含めて、IAMに関連する認定資格の基本情報をまとめた。(2025/1/16)

「オペレーショナルレジリエンス」が取締役会や規制当局の最優先事項に:
Google Cloud、2025年のサイバーセキュリティ予測を発表 AIがサイバー攻撃にもたらす影響とは?
Google Cloudは2025年のサイバーセキュリティ予測をまとめた「2025 Cybersecurity Forecast report」を発表した。進化する脅威や業界規制の動向などサイバーセキュリティに関する幅広いトピックを解説している。(2025/1/15)

セキュリティニュースアラート:
世界経済フォーラムが示す「2025年に注目すべき6つのセキュリティ課題」
世界経済フォーラムは今後1年間に経済と社会に影響を及ぼすサイバーセキュリティのトレンドについて考察した年次レポートを公開した。レポートが示す6つのトレンドとは。(2025/1/15)

ランサムウェア攻撃の“今”を知る【中編】
ランサムウェア集団に身代金33億円を支払った企業の“悲惨な末路”
2024年も業界を問わず、ランサムウェア攻撃が相次いだ。攻撃を受けたある医療ベンダーは約33億円の身代金を支払ったという。その企業はどのような結末を迎えたのか。(2025/1/15)

半径300メートルのIT:
“EDR回避”は2025年の最新トレンド? 最新の攻撃手法を深堀しよう
ここ数年で、ランサムウェアをはじめとしたサイバー攻撃を防ぐ有効な手段としてEDRが広く普及しました。しかし攻撃者もこれを理解し、EDRを回避する攻撃手法を編み出すようになっています。今回はその技術的手法の詳細に迫ります。(2025/1/14)

クラウドセキュリティ予算取りのこつ【前編】
クラウドセキュリティ予算確保の鉄則とは? 経営層を動かす必勝パターン
クラウドサービスの安全利用に欠かせないクラウドセキュリティ。その予算を確保するためには、どのような工夫が必要なのか。重要なポイントをまとめた。(2025/1/14)

ランサムウェア攻撃の“今”を知る【前編】
悪名高いランサムウェア集団「LockBit」を“壊滅”させた新発想とは?
2024年もランサムウェア攻撃が猛威を振るった。大規模な障害やデータの漏えいを引き起こした一方、悪質な攻撃者グループが“壊滅”したと報じられた。何が起きたのか。(2025/1/14)

ストレージ問題は山積み、突破口は?
生成AI時代の「コスト、電力、スペース」問題 救世主となるストレージはこれだ
生成AI時代に増え続けるデータをどう効率的かつセキュアに管理するか、環境への配慮をどう進めるかなど、企業が考えるべき課題は山積みだ。こうした状況下で注目を集めるストレージ製品とは。(2025/1/20)

世界を読み解くニュース・サロン:
JALの自動チェックイン機が停止 銀行システム障害との“奇妙な関係”
年末年始にかけて、日本のインフラを担う複数の企業がDDoS攻撃を受けた。DDoS攻撃は珍しいものではないが、システム障害が発生すると信用を失う。誰が何の目的で攻撃しているのか。また、被害を最小限に抑えるために、どのような対応が必要なのか。(2025/1/10)

セキュリティニュースアラート:
ダークWebで企業が情報収集するときに注目したい3つのポイント
ダークWebは企業に深刻なリスクをもたらしている。匿名性の高いこの領域では、盗難データや認証情報が取引され、マルウェアや詐欺につながる情報がやり取りされている。これに対抗するために企業はダークWebで情報を収集する必要がある。その3つのポイントとは。(2025/1/9)

ロシア系ハッカーが狙う欠陥
Windowsとブラウザの脆弱性を悪用 「サイト訪問で即感染」の手口とは
数多くの組織が利用する「Firefox」や「Windows」の脆弱性を連鎖させてシステムに入り込む攻撃について、ESETは警鐘を鳴らしている。その手口とはどのようなものなのか。(2025/1/9)

“ランサムウェア戦国時代”到来? 2つの事件から見る攻撃者ビジネスの変化
RaaSをはじめとしたランサムウェアの高度化は大きな問題だ。2024年にランサムウェアのエコシステムに起きた“象徴的な2つの事件”を取り上げ、攻撃者たちのビジネスモデルや意識がどのように変化したかを解説しよう。(2025/1/8)

辻伸弘氏×北條孝佳弁護士 セキュリティロング対談【後編】:
“願い”と化す「情報漏えいの事実は確認されておりません」 問われる「サイバー攻撃を受けました」発表の質
ポッドキャスト「セキュリティのアレ」のメンバー・辻伸弘氏と一緒に、セキュリティに携わる人たちを訪ね、その未来を語る。今回の対談相手は元警察庁技官で、サイバーセキュリティ・インシデント対応の豊富な経験を持つ北條孝佳弁護士。(2025/1/8)

カシオ、個人情報含む内部資料の一部流出を確認 ランサムウェア攻撃の調査で
カシオ計算機は7日、昨年10月に公表したランサムウェア攻撃についての調査結果を発表した。8479人分の個人情報を含む内部資料の一部流出を確認した。(2025/1/7)

WithSecureのリサーチャーが解説:
よく聞く「複雑化するサイバー攻撃」は具体的にどう複雑なのか? 一例を医療系企業のランサム事例とともに解説
ランサムウェア攻撃の複雑化する実態はどうなっているのか。「最新ランサムウェア脅威レポート 2024年上半期版」を公開しているWithSecureのリサーチャーが、複雑化の一例をランサムウェア攻撃グループの事例とともに解説した。(2025/1/7)

IAMでキャリア形成【前編】
「IDとアクセス管理」(IAM)の仕事は将来有望? 求められる基礎知識は
不正アクセスが頻発する中で重要性を増しているのがIDとアクセスの管理だ。「IAM」(IDおよびアクセス管理)に精通する人材のニーズは旺盛だ。IAM担当者に求められるスキルとは。(2025/1/7)

スキル向上は「習うより慣れよ」?:
PR:自社に“マッチ”するセキュリティ人材を育成 トレーニングの実力を徹底解説
サイバー攻撃が多岐にわたる中、「セキュリティ人材」に求められるスキルは多様化、細分化している。企業はどのように人材を育成するのが適切なのだろうか。(2025/1/6)

DDoS攻撃やランサムウエアなど、国内で激化するサイバー攻撃 国際捜査協力で対抗
日航がサイバー攻撃を受け、混雑する年末の航空機運航に大きな影響が出た。行政機関や民間企業を標的とするサイバー攻撃は近年、頻発している。(2024/12/27)

編集部コラム:
2024年「データ分析」注目記事ランキング もっとも読まれたのは「○○○」解説記事だった
2024年も「ITmedia エンタープライズ」をご愛読いただきありがとうございました。本稿ではITmedia エンタープライズに掲載された「データ分析」分野の記事の中でも特に注目度が高かった10本を紹介します。2024年の振り返りとしてお楽しみいただければと思います。(2024/12/27)

2024年、何があった? 小売業界「11大ニュース」を振り返る
物流問題に原価高など、2024年も小売業界はさまざまなトピックスがあった。今回は1年の締めくくりとして、本年の出来事を「11個」に整理してお届けする。(2024/12/27)

機能面とコスト面の課題を同時に解決する方法:
自然災害、クラウド障害、ランサムウェア 事業を脅かすリスクとどう向き合うか
企業におけるITシステムの重要度は増すばかりだ。言い換えれば、ITシステムの安定稼働が事業継続に直結する。自然災害やランサムウェアによる攻撃といった不可抗力でITシステムが機能不全に陥るリスクに効果的に対処する方法とは。(2024/12/27)

編集部コラム:
2024年は大事件続きで世間のセキュリティ意識が変化? 編集部が選ぶ主要トピック
2024年には世間を大きく騒がせたランサムウェア被害やIT障害が発生しました。年の瀬恒例、「ITmedia エンタープライズ」編集部が特に印象的だと感じたセキュリティトピックを振り返ります。(2024/12/26)

Cybersecurity Dive:
Blue Yonderのランサムウェア被害まとめ 攻撃者の主張と被害企業の実態
Blue Yonderは2024年11月に発生したランサムウェア被害について「大半の顧客が通常の業務を回復した」と公表した。この被害によってスターバックスをはじめとした多くの企業で業務の混乱が発生するなどの影響があった。(2024/12/26)

時間がたっても要注意の脆弱性
終わりなき「MOVEit」攻撃 “Amazonからもデータ流出”の恐ろしい手口とは
ファイル転送ソフトウェア「MOVEit」を悪用した攻撃が2023年に注目を集めたが、その攻撃活動はまだ続いている。脆弱性は解消しない限り、時間がたっても悪用され得る。最近、被害を受けている組織はどこなのか。(2024/12/26)

APIを守れない企業に未来はない?:
デジタルビジネスを支えるアプリとAPI その保護の落とし穴と最新対策
Webアプリやスマホアプリなど、外部からのアクセスを前提とした仕組みはセキュリティ対策が欠かせない。だが、多くのセキュリティツールに埋もれ、管理もままならないといった企業もある。どうすればセキュリティ運用を最適化できるのか。(2024/12/27)

データを原動力としたAI活用の可能性と課題(6):
公共領域におけるデータとAI活用のメリットと課題――効率化と市民サービスの向上を目指す(前編)
公共分野におけるデータとAI活用は大きなメリットを期待できる一方で、さまざまな懸念を技術的に払しょくできるかが不明瞭なため、着手が遅れている領域の一つです。導入前に検討すべき事柄を整理し、解消する方法を考えていきます。(2024/12/25)

今のゼロトラストにはバックアップ戦略が足りない 考え方をアップデートしよう
ゼロトラストセキュリティの構築は企業の喫緊の課題となっています。本稿はゼロトラストにおける5つの原則にデータバックアップやリカバリーシステムをどのように組み込めばいいかを解説します。(2024/12/27)

「REvil」元メンバーに有罪判決
攻撃者が刑務所入りしてもランサムウェアの脅威がなくならない残念な理由
攻撃者集団「REvil」の元メンバーはロシアの裁判所から有罪判決が下された。それでも攻撃リスクがなくならないのは、なぜなのか。セキュリティ専門家の見方を紹介する。(2024/12/25)

クラウド移行がもたらす運用の課題
"脱VPN"戦略で考える次世代のUTMとセキュリティ
サイバー攻撃の激化により、VPN機器の脆弱性が中堅中小企業でも大きな課題となっている。リプレイスの機会に“脱VPN”やクラウド化を検討するものの、段階的な更新では“継ぎはぎ”環境となり運用管理が複雑化する。柔軟な解決法を探る。(2024/12/25)

Cybersecurity Dive:
水処理大手、栗田工業の北米子会社がランサム被害 顧客情報流出の恐れ
水処理大手、栗田工業の北米における連結子会社であるKurita Americaがサイバー被害を報告した。攻撃者は同社のサーバに不正にアクセスし、企業データを暗号化したという。(2024/12/24)

半径300メートルのIT:
IPAの「年末年始の注意喚起」を深堀り 意外と怠ってしまう重要ポイントとは?
2024年もそろそろおしまいです。IPAは本年も「年末年始における情報セキュリティに関する注意喚起」を公開しました。注意喚起の中でもスルーされがちですが。実は重要なポイントについてこのコラムで解説します。(2024/12/24)

製造業のサプライチェーンサイバーリスク管理:その重要性と具体策(前編):
サイバーリスク管理が進まない! 製造業サプライチェーンの深刻な現実
製造業はサプライチェーンを介したサイバー攻撃の標的になりやすい状況にあります。リスク管理のため、サプライチェーンの可視化やサードパーティーの役割を正確に把握することが重要です。本連載では前後編で、製造業のサプライチェーンリスクの現状評価と、セキュリティ確保の重要性を解説していきます。(2024/12/24)

Cybersecurity Dive:
パナソニック コネクト傘下企業のランサム被害 新興グループが攻撃を主張
パナソニック コネクトの傘下で、サプライチェーンマネジメント(SCM)ソフトウェア大手のBlue Yonderのランサムウェア被害について、新興のランサムウェアグループが攻撃を主張している。彼らが使ったと思わしき手法とは。(2024/12/23)

@IT放送局β版(12):
@IT読者のセキュリティ意識はいかほど? 読者調査結果をAIが分析&ラジオ形式でお届けする特別回!
@ITの記事をラジオ形式でお届けする連載「@IT放送局β版」。第12回は特別編。「@IT読者意識調査 2024年セキュリティ編」の調査結果を、AIに分析してもらい、ラジオ化しました。調査結果に合わせたおすすめ記事もご紹介します。(2024/12/23)

ゼロデイ攻撃は増加傾向に
パッチ公開後“2年以内”にも要注意 悪用されるIT製品の脆弱性とは
IT製品の脆弱性は、ランサムウェアなどの攻撃の入り口として悪用される。特に、パッチが未提供の「ゼロデイ脆弱性」が危険だが、注意が必要なのはそれだけではない。(2024/12/23)

セキュリティニュースアラート:
「セキュリティが重要」は口先だけ? 調査で分かった経営幹部のホンネ
バラクーダは日本企業のランサムウェア対策の実態を調査したレポートを公開した。この調査によると、経営幹部の一部は「セキュリティの重要性」を口先だけで指示していることが分かったという。(2024/12/20)

AIが「実験」段階から「能力拡大」段階に:
AI課題の解決で「2025年には前例のない投資が必要」と技術責任者の40%が考えていることは? ネットアップ調査
ネットアップは、調査レポート「2024 Data Complexity Report」を発表した。同社は、2025年は企業がAIの実験段階からその能力を拡大する段階に移行する年になるとしている。(2024/12/20)

「今のゼロトラストは不完全?」 正しく構築するための“秘密兵器”を伝授
8割の企業がランサムウェア被害に遭う時代。企業にはゼロトラストモデルの構築が求められています。しかしその道のりはつらく険しいものです。本稿はゼロトラストを正しく構築するための“秘密兵器”を紹介します。(2024/12/20)

ビジネスパーソンのためのIT用語基礎解説:
クラウドコンピューティングでも活用されている「ハイパーバイザー」の役割や種類をざっくり理解しよう
IT用語の基礎の基礎を、初学者や非エンジニアにも分かりやすく解説する本連載、第26回は「ハイパーバイザー」です。ITエンジニアの学習、エンジニアと協業する業務部門の仲間や経営層への解説にご活用ください。(2024/12/20)

サービス停止が相次ぐ
もはや聖域なき「ランサムウェア攻撃」の事例――教育や医療も標的に
ランサムウェア攻撃は以前にも増して活発化している。教育機関や医療機関も狙われている。攻撃を防ぐには事例から学ぶことが重要だ。米国で発生した攻撃例を紹介する。(2024/12/20)

セキュリティニュースアラート:
2024年の脅威トレンド総括 ランサムウェア活動と脆弱性の最新動向
Rapid7は、2024年のサイバー脅威動向を発表した。2024年に最も活発だったランサムウェア活動や、悪用された脆弱性などを明らかにしている。調査の中では企業が実施すべき対策についても公開している。(2024/12/19)

SOC担当者の負担低減へ Splunk ES 8.0の目玉機能とCiscoとの連携の未来
Splunk Services Japanは2024年10月31日にSplunk ES 8.0の一般提供を開始した。同バージョンの目玉機能によってSOC担当者の負担はどのように解消されるのか。また、Ciscoとの統合によってSplunk製品にどのような変化が訪れるのか。(2024/12/19)

対策を口先だけ支持する傾向も:
中小企業の20%の経営層は「自社はサイバー攻撃に遭わない」と信じている バラクーダネットワークス調査
バラクーダネットワークスジャパンは、市場レポート「日本の中小企業におけるサイバーレジリエンスVol. 2:『人』がセキュリティの成功の鍵を握る」を発行した。それによると72%が「ランサムウェア攻撃を防ぐ自信がない」と回答した。(2024/12/19)

「AWS Organizations」に統合:
AWS、組織のセキュリティインシデント対応を支援する「AWS Security Incident Response」を発表 アラートに圧倒されるセキュリティチームをどう支援?
Amazon Web Servicesは、セキュリティイベントを迅速かつ効果的に管理し、企業のインシデント対応を支援する「AWS Security Incident Response」を発表した。(2024/12/18)


サービス終了のお知らせ

この度「質問!ITmedia」は、誠に勝手ながら2020年9月30日(水)をもちまして、サービスを終了することといたしました。長きに渡るご愛顧に御礼申し上げます。これまでご利用いただいてまいりました皆様にはご不便をおかけいたしますが、ご理解のほどお願い申し上げます。≫「質問!ITmedia」サービス終了のお知らせ

にわかに地球規模のトピックとなった新型コロナウイルス。健康被害も心配だが、全国規模での臨時休校、マスクやトイレットペーパーの品薄など市民の日常生活への影響も大きくなっている。これに対し企業からの支援策の発表も相次いでいるが、特に今回は子供向けのコンテンツの無料提供の動きが顕著なようだ。一方産業面では、観光や小売、飲食業等が特に大きな影響を受けている。通常の企業運営においても面会や通勤の場がリスク視され、サーモグラフィやWeb会議ツールの活用、テレワークの実現などテクノロジーによるリスク回避策への注目が高まっている。