「セキュリティ」関連の最新 ニュース・レビュー・解説 記事 まとめ

関連キーワード

スマホ値上げ時代にXiaomiが出した答え 「エントリーでも6年更新」や「1万mAhバッテリー」で“長く安心”を訴求
スマホ価格高騰が続く中、Xiaomi Japanは「REDMI 17」と「REDMI Note 17 Pro Max 5G」を発売した。価格上昇に対し大容量バッテリーや強化ガラスの採用に加え、長期アフターサービスで差別化を図る。エントリー機でも6年のセキュリティ更新に対応し、長く安心して使える体験を提示して訴求する。(2026/8/28)

「個人情報漏えい」から「事業被害」へのシフトに対応:
ITエンジニア必読書『徳丸本』が8年ぶりの改訂へ 「第3版」のポイントを筆者が解説
Webアプリケーションセキュリティの定番『徳丸本』が8年ぶりに改訂するという。2026年7月に開催された「Hack Fes. 2026」で、第3版の改訂ポイントを著者・徳丸浩氏が解説した。(2026/8/28)

Gartner Insights Pickup(461):
AI時代に拡大するAPIアタックサーフェス いかに保護するか
AIの急速な普及に伴い、企業のAPI利用が拡大する一方、新たなサイバー攻撃の標的としてのリスクが高まっている。AIエージェントがAPIを介してさまざまなサービスにアクセスするようになり、企業のアタックサーフェスはさらに複雑化している。セキュリティリーダーには、APIを可視化してリスクを見極め、継続的にライフサイクル全体を保護する取り組みが求められている。(2026/8/28)

セキュリティニュースアラート:
セキュリティチームの明暗を分けたのは“あれ”だった 同じ手口で正反対の結果に
米CISAは2つの重要インフラ組織に対し、同様の手口でレッドチーム評価を同時に実施した。一方は侵入に気付けず、もう一方は初動で端末を隔離して封じ込めた。技術的な弱点は両組織に共通していた。明暗を分けたものは何か。(2026/8/30)

セキュリティニュースアラート:
AIを"守る"セキュリティ市場が68.7%増加、最も伸びる「4つの分野」は?
AIシステムそのものを守るためのセキュリティ製品市場が急拡大している。Gartnerは2027年に前年比68.7%増と予測した。従来のセキュリティ製品では守り切れない領域はどこにあるのか。そもそも、攻撃者はAIエージェントのどこを突いてくるのか。(2026/8/29)

脅威インテリジェンスの「各拠点1ライセンス」の制約も解消:
セガサミーHDが「増え続けるログをオンプレミスSIEMに保存し切れない」を解消へ 何を変えた?
ログ増大でSIEM製品に全てのログを保存できず、脅威インテリジェンスサービスも各拠点1ライセンスに制限せざるを得なかったセガサミーHD。こうした制約を解消するために、セキュリティ運用をどう変えたのか。(2026/8/27)

「キレイごとナシ」のマネジメント論:
オフィスで「電動ハンディファン禁止」と言われた……マナーで片付けられない“セキュリティリスク”の存在
すっかり普及したハンディファン。職場で使用を制限する背景には、「行儀が悪いから」以外の理由もある。(2026/8/26)

MCPが最新ロードマップを発表 エージェンティックAI、非同期通信、セキュリティなど5つの重点分野を定義
MCPのコアメンテナーチームが新たなロードマップを公開した。「AIと外部APIをつなぐ配線コード」から、「大規模・自律型のAIエージェント群がエンタープライズ環境で安全に連携するための基盤プロトコル」への進化を図っていくという。(2026/8/25)

Ankerの高性能な屋外用防犯カメラ「EufyeufyCam S4」がセールで15%オフの3万3990円に
Amazonのタイムセールで、Ankerのソーラーパネル搭載セキュリティカメラ「Anker Eufy eufyCam S4」が15%オフの3万3990円で販売中。4K固定と2K追尾の2つのカメラで死角のない監視を実現する。(2026/8/24)

「ログインできない」報告が多数あった――JR東のサービス、認証システム刷新で課題も どう乗り切った?
オンラインサービスの「ログイン画面」は、サイバー攻撃の標的になりやすい。「モバイルSuica」「えきねっと」といったJR東日本のサービスで共通する「JRE ID」は、セキュリティをどう守っているのか。(2026/8/24)

行動解析AIが"文脈"を判断:
PR:AI時代のメール攻撃対策 「本物にしか見えない詐欺メール」を見抜く新たなアプローチとは?
巧妙なビジネスメール詐欺の被害が相次いでいる。多くの企業がツールを導入したり訓練を実施したりしているにもかかわらずなぜ防げないのか。既存のメールセキュリティ対策の限界と、それを突破する新たなアプローチについて解説する。(2026/8/24)

IBMの専門家が示す「AIに最初に任せる仕事」とは
AIに「100%丸投げ」は禁物 セキュリティ運用は繰り返し作業から始める
セキュリティ領域へのAI活用に期待が高まりつつある。一方IBMのセキュリティ専門家らは現状のAI運用を「小学3年生に大学受験をさせるようなもの」と指摘する。そのような状況でAIを活用するためのポイントは。(2026/8/24)

宮田健の「セキュリティの道も一歩から」(124):
「閉域網だから安全」は通用しない、制御システムの攻撃事例に学ぶ“基本”
「モノづくりに携わる人」だからこそ、もはや無関心ではいられない情報セキュリティ対策。今回は、IPAが公開する制御システムのサイバーインシデント事例を基に、工場ネットワークにも通じる攻撃の入り口と、基本的なセキュリティ対策の重要性を考えます。(2026/8/21)

IBMが提案する「セキュリティプロキシ」とは
賢い、速い、安全の全部乗せは無理? AIセキュリティのトレードオフ克服の切り札
IBMのディスティングトエンジニア、ジェフ・クルム氏は、AIシステムでは「賢さ」「速さ」「安全性」の3要素を同時に最大化することが難しいと指摘する。ではどうすればいいのか。同氏が対策を紹介する。(2026/8/21)

AIネイティブ企業に大転換:
仕様書は書かずに開発 老舗ベンダー弥生はAI前提でソフトウェア開発をどう変えたか?
「弥生会計」で知られる弥生は、AIが設計やレビュー、セキュリティ運用まで担う時代を見据え、開発プロセスや組織の在り方そのものを変え始めた。老舗ソフトウェアベンダーがAIネイティブカンパニーへとどう生まれ変わったか。その軌跡をたどる。(2026/8/21)

意識改革だけじゃ無理:
「人がミスするから事故が起きる」はもう古い? NISTが仕掛けるセキュリティ新構想
「従業員がクリックした」「パスワードを使い回した」――サイバー攻撃では人間のミスが原因として語られがちだ。だが、人間に常に正しい判断を求めるセキュリティ設計そのものに問題はないのか。NISTが打ち出した「人間中心のサイバーセキュリティ」が、これまでの常識を問い直している。(2026/8/20)

ITニュースピックアップ:
Microsoftが「Copilot」アプリを統合へ 公私アカウントの分離とデータ安全性はどうなる
Microsoftが「Copilot」アプリの統合・刷新を発表した。一つのアプリで個人と仕事用のアカウントの切り替えが可能となり、データ分離や企業のセキュリティ統制は維持される方針だ。(2026/8/20)

IT資産管理の属人化を防ぐ
“Excel台帳”から脱却したアイオス 情シスの案内なしで従業員が動く運用術
多様な働き方の普及によって、手動のIT資産管理は限界に達している。正確な把握が困難な運用は、未適用パッチなどのセキュリティの死角を生む。「脱Excel」で統制を取り戻したアイオスの事例を紹介する。(2026/8/20)

特集:ID・パスワードから始める「引き算」のセキュリティ(3):
「パスワード平文保存」が今なお繰り返される真因 徳丸浩が警告する「形だけのセキュリティ」
「パスワードの平文保存」や「トークンの誤公開」など、なぜ「やってはいけないこと」は繰り返されるのか。Webセキュリティの専門家・徳丸浩氏にその真因と「足し算セキュリティ」のわな、バズワードに惑わされず自組織の「真のリスク」を洗い出すためのアプローチを聞いた。(2026/8/20)

抽選でAmazonギフトカードが当たる
「Microsoft 365のセキュリティ運用」に関するアンケート
簡単なアンケートにご回答いただいた方の中から抽選で10名にAmazonギフトカード(3000円分)を、また回答者全員に関連ホワイトペーパーをプレゼント。(2026/8/19)

データ連携が招く情報漏えい
「Claude Code」「Codex」の急速普及で“従来のセキュリティ”が崩壊する
AIツールの普及が進む中、企業のAIセキュリティ課題はシャドーAIの発見からAIエージェントの管理へと移行している。AIツールが自律して動く時代における新たな脅威と、その対策方法を紹介する。(2026/8/19)

データセキュリティに悩む人必見:
RBACもままならないのに「もう古い」 AIエージェント時代に迫られる権限管理の再設計
AIエージェント時代、企業は「次世代のセキュリティ」を考える前に、現状の権限管理を問い直す必要がある。RBACの先にある権限管理とはどのようなものか。Gartnerの提言を深掘りしよう。(2026/8/17)

LLM、注意したいリスク10選【後編】
情シスが恐れるLLMトークン費用の暴発 OWASP2026年版が提示するリスク5つ
OWASPは、LLMアプリケーションの主要なセキュリティリスクをまとめた「Top 10 for LLM Applications 2026」を公開した。同レポートが明らかにした10個のリスクとは。(2026/8/19)

Apple、「iOS 26.6.1」「iPadOS 26.6.1」配信 計29件の脆弱性を修正
Appleは「iOS 26.6.1」と「iPadOS 26.6.1」を配信した。新機能の追加はなく、WebKit関連の21件を含む計29件の脆弱性に対処するセキュリティ修正が中心となる。旧モデル向けにも別途アップデートを提供している。(2026/8/18)

セキュリティ運用を見直した南条装備工業:
「セキュリティまで兼務なんて無理」「アラート見落としも不安」を解消 “少人数情シス”は何を変えた?
人手を増やせない中で、セキュリティの監視やインシデント対処までどう回すか――。少人数の情報システム部門が抱えがちな課題を、南条装備工業はどう解消したのか。(2026/8/18)

女性セキュリティ専門家3人が開発:
あなたの適職は「CISO」? それとも「技術営業」? 9職種から“一押しセキュリティ職”が分かる無料診断
「セキュリティ人材」には、具体的にどのような職種があるのか。自分にとっての適職はどれなのか――。これらを知るために役立つ、無償で使える診断ツールが登場した。どのようなものなのか。(2026/8/18)

「飲酒運転」「ひき逃げ」処分歴まで流出か 日本交通サイバー攻撃、「2.9テラバイト」大量データ窃取の衝撃
日本交通がサイバー攻撃を受け、攻撃グループは2.9テラバイトものデータを窃取したと主張する。流出したとされる情報には、ドライバーの社内記録なども含まれるという。現時点で確認できる事実を追い、浮かび上がるセキュリティと説明責任の課題を検証する。(2026/8/18)

半径300メートルのIT:
泥棒をダマして守る? 攻撃者心理を逆手に取る最新セキュリティ戦略「サイバーデセプション」
防御側は全ての資産を守り続けなければならないのに、攻撃者は一つの隙を見つければいい。この構造的な不利を覆す手段として、IPAが「サイバーデセプション」の資料を公開しました。攻撃者をだます防御とは何でしょうか。そもそも従来のハニーポットと、どこが違うのでしょうか。(2026/8/18)

AIとサイバー攻防のダイナミクス:
AIが賢くなるほど、人間は弱くなる? セキュリティ業務に潜む「承認するだけ」のわな
AIによってセキュリティ業務の分析や判断は、かつてないほど速く、正確になりつつありますが、それで人間は本当に楽になるのでしょうか。業務を分類すると、AIに「任せるべき仕事」と「人間に残すべき仕事」の意外な境界線が見えてきました。(2026/8/18)

EDR掌握に全ユーザー遮断も
米大手も陥ったAI活用のわな セキュリティカンファレンスで起こったセキュリティ崩壊
生成AIの急速な導入が思わぬセキュリティ崩壊を招いている。Black Hat会場で判明したMCPサーバの脆弱性から、大手企業さえ陥る「暗号化軽視」の実態と、情シスが今すぐ点検すべき盲点を解き明かす。(2026/8/18)

ID、端末、データを横断監視
千葉銀行がMicrosoft 365 E5を選んだ理由 グループ20社超のセキュリティを刷新
アバナードは、千葉銀行がグループ共通のDX基盤のセキュリティ刷新に「Microsoft 365 E5」を採用したと発表した。同社の課題や選定の背景を整理する。(2026/8/18)

リコー、最新のセキュリティ環境にも対応したA3カラー複合機計7機種を投入
リコーとリコージャパンは、A3カラー出力に対応したビジネス向け複合機計7機種14製品を発表した。(2026/8/17)

セキュリティニュースアラート:
Microsoftが8月の月例更新を公開 優先すべきは「緊急」ではない
Microsoftが2026年8月の月例セキュリティ更新プログラムを公開した。今回は、更新プログラムが公開されるより前に悪用が確認された脆弱性が1件含まれる。多数の修正のうち、IT部門が真っ先に手を付けるべきものはどれか。(2026/8/16)

ペネトレーションテストの実施経験は?:
ランサムウェアを「経営リスク」と8割が認識、だが「侵入後の被害を評価できる」のは2割 なぜなのか
MOTEXが情報システム・セキュリティ担当者を対象とした「侵入後リスク評価とペネトレーションテストの実態調査」の結果を発表した。(2026/8/17)

特選プレミアムコンテンツガイド
「WSUS」終了の時限爆弾 “本命”移行先ツールとMicrosoft提唱の新管理手法
MicrosoftによるWSUS開発終了の事実を、約4割の担当者が知らない。放置すれば重大なセキュリティ事故を招く。情シス担当者を“再起動クレーム”から解放する、現実的な移行先と次世代の更新管理とは。(2026/8/14)

8割以上が理解、それでも対策への反映が進まない:
総務省のAIセキュリティガイドライン「知っているが生かせない」企業が7割 対策を阻む事情とは?
AIセキュリティに関する総務省のガイドラインを理解していても、十分に生かせていない――。背景には何があるのか。ChillStackの調査からは、企業がAIに関するセキュリティ対策を進める上での課題が浮かび上がった。(2026/8/13)

TechTargetジャパン ベストヒット
ただなのに「12時間以内の復旧」も要求 無償OSSに商用レベルを求める企業の末路
無償のOSSにもかかわらず「12時間以内のサポート」を求める異常な要求がIT現場を疲弊させている。都合のいい幻想が招くライセンス違反やセキュリティリスクの実態と、企業を守る防衛策を整理する。(2026/8/13)

現場の不満を解消するリスク評価の活用法
セキュリティ対策が「形骸化」するわな 伝言ゲームを脱する企業文化改革
セキュリティ部門がリスク評価結果を抱え込むと、現場にはルールの押し付けと映り対策が形骸化する。事業影響への「翻訳」と草の根の対話を通じ、現場を巻き込むセキュリティ文化を構築する手法を解説する。(2026/8/12)

AIエージェント、注意したいリスク10選【前編】
情シスが押さえるLLMの10大リスク OWASP2026年版が実例で順位付け
OWASPは、LLMアプリケーションの主要なセキュリティリスクをまとめた「Top 10 for LLM Applications 2026」を公開した。同レポートが明らかにした10個のリスクとは。(2026/8/12)

検知に頼る受動的防御の限界:
PR:フロンティアAI悪用の「ゼロデイ自動攻撃」を防ぐには? 侵入前にリスクを遮断する多層防御のヒント
「Claude Mythos」に代表される高度なAIモデルの悪用により、ゼロデイ攻撃のリスクがかつてないほど深刻化している。シグネチャベースのセキュリティ対策では限界が見えつつある中で、パッチ当てに忙殺されることなく未知の脅威に対抗する鍵とは。(2026/8/12)

TechTargetジャパン ベストヒット
「セキュリティのプロ」を無料で目指す 使える“オンライン学習コース”はこれだ
AIを使ったサイバー攻撃も広がる中、セキュリティ専門家のニーズは拡大傾向だ。専門家として実践的なスキルを迅速に身に付ける上で有用な12件のオンライン学習コースを紹介する。(2026/8/11)

セキュリティニューアラート:
2028年にSOCの人手対応、30%減へ 常態化する攻撃に企業は勝てるのか
AIが混乱を拡大させる中で、セキュリティリーダーはどう対応するか。ガートナーは、企業が競争優位を保つために注力すべき優先事項を3つ挙げた。その中身とは。(2026/8/11)

業務が属人化していた:
清水建設、数千万件の現場データの「分析が終わらない」 オンプレの壁をどう越えた?
清水建設はクラウドETLサービスの導入により、厳格なセキュリティ要件を満たしながらクラウドデータ基盤を構築した。(2026/8/10)

EDRを入れても守れない?:
1時間で損失3億 企業が見落とす「ダウンタイム」の真実
サイバー攻撃を完全に防ぐことが難しくなる中、企業にとって本当に大きな損失は「侵入」ではなく、その後に発生する業務停止かもしれない。セキュリティ投資が増え続けても、なぜダウンタイムは減らないのか。(2026/8/10)

30分以内に対策可能、ガイド付き機能も:
GitHubリポジトリの「侵入口」をどうふさぐ? 無料で使える6つのセキュリティ設定
GitHubは、リポジトリを攻撃者に狙われにくくする6つの無料セキュリティ設定を紹介した。いずれも30分以内で設定でき、攻撃者が狙う「侵入しやすい入り口」をふさぐ効果があるという。(2026/8/7)

パスワード管理の“盲点”が見えてきた:
「パスワードを使い回している人」が6割超 情シスが“特に警戒すべき人”は?
パスワード管理の強化は、セキュリティ対策の基本だ。ゾーホージャパンの調査からは、その基本の取り組みが十分に進んでいない実態が見えてきた。(2026/8/7)

【動画あり】:
平和ボケの代償? ニチレイショックの裏で進行する“ド級のデータ漏えい”
大手タクシー会社「日本交通」で現在進行形で進むランサムウェア被害。2.9TBに及ぶ大規模なデータ漏えいの実態とその裏にあるセキュリティ管理の課題に、日本ハッカー協会代表理事の杉浦隆幸氏と迫る。(2026/8/7)

Anthropicが「Slack」による社内コラボレーションに広く活用:
「1人1AI」のアプローチは破綻する――チームでAI共有時のセキュリティ問題を解決するベストプラクティス
Anthropicは、「Claude Tag」における「エージェントアイデンティティー」アクセスモデルの仕組みと、チームのワークスペースでこれを構成する際のベストプラクティスを解説したブログ記事を公開した。(2026/8/6)

特集:ID・パスワードから始める「引き算」のセキュリティ(2):
「日本のセキュリティ信仰は構造的にズレてる」 コスパよく、すぐ救われる“左側”の防衛術
「高額な製品を導入すれば安心だ」――そんな日本のセキュリティ信仰は、構造的にズレているのかもしれない。攻撃者エコシステムが拡大し、勢いを増す中、セキュリティ担当者はわざわざ不利な戦場で戦わされている。東京大学 先端科学技術研究センターの西尾素己氏が、認証情報保護に関する新たな視点と、防御側が「絶対的に優位」に立てる“左側”の戦場について明かした。(2026/8/7)

ITニュースピックアップ:
ドコモが選んだAPI保護の次の一手 AIエージェントを統制する「門番」とは
NTTドコモが、サービス基盤のAPI保護に米セキュリティ企業の製品を採用した。この企業はAIエージェントを統制する新製品の国内提供も始める。大規模通信キャリアへの提案で示された強みとは何か。そもそもAIエージェントのセキュリティは、生成AIと何が違うのか。(2026/8/6)


サービス終了のお知らせ

この度「質問!ITmedia」は、誠に勝手ながら2020年9月30日(水)をもちまして、サービスを終了することといたしました。長きに渡るご愛顧に御礼申し上げます。これまでご利用いただいてまいりました皆様にはご不便をおかけいたしますが、ご理解のほどお願い申し上げます。≫「質問!ITmedia」サービス終了のお知らせ

にわかに地球規模のトピックとなった新型コロナウイルス。健康被害も心配だが、全国規模での臨時休校、マスクやトイレットペーパーの品薄など市民の日常生活への影響も大きくなっている。これに対し企業からの支援策の発表も相次いでいるが、特に今回は子供向けのコンテンツの無料提供の動きが顕著なようだ。一方産業面では、観光や小売、飲食業等が特に大きな影響を受けている。通常の企業運営においても面会や通勤の場がリスク視され、サーモグラフィやWeb会議ツールの活用、テレワークの実現などテクノロジーによるリスク回避策への注目が高まっている。