「セキュリティ対策」関連の最新 ニュース・レビュー・解説 記事 まとめ

テレワークにおけるBCP【後編】
そのBCPは“テレワーク用”になっているか? オフィス前提からの見直しガイド
従業員がオフィスに集う前提の事業継続計画(BCP)は、時代遅れになっている可能性がある。古くなったBCPを、テレワークをはじめ多様な働き方に合わせて刷新するための、具体的な見直しポイントを解説する。(2025/9/3)

インフラ見直しはどこから始めるべきか:
PR:「サーバ更改して終わり」にしない Windows Server 2016のサポート終了をレガシーIT脱却の良い機会にするヒント
「Windows Server 2016」の延長サポート終了日が近づいている。旧サーバの移行先を検討する際には、ネットワーク、セキュリティ、バックアップなども含めて、老朽化した設備と運用体制を包括的に見直したい。この機会を逃さず、企業全体のITインフラを最適化するポイントをおさらいしよう。(2025/9/3)

プリンタのファームウェア更新を速やかに行っている企業は36%にとどまる 日本HPが最新調査レポートを公開
日本HPは、企業におけるプリンタに対するセキュリティ対策についての調査レポートの日本語版を公開した。(2025/9/2)

より洗練された権限管理のためにユーザーの意見を募集:
「Google Chrome」でClaudeを使える拡張機能 Anthropicが検証目的で限定公開
Anthropicは、生成AIツール「Claude」がWebブラウザ「Google Chrome」を直接操作できる拡張機能の試験運用を開始したと発表した。一般提供前に安全性や有効性を検証することが目的だ。(2025/9/3)

PR:認証機能はサービス開発の負担 安全性と利便性のジレンマを解消
(2025/9/2)

生成AIを巡るリスクと対処法【後編】
生成AIでの業務改革を“セキュリティ問題”で止めないための「7つの対策」とは
生成AIツールは作業の自動化など企業にさまざまなメリットをもたらすが、セキュリティのリスクも無視できない。リスクにはどうすれば対抗できるのか。今すぐ着手できる具体的な施策を紹介する。(2025/9/2)

サイバーセキュリティの事業貢献度(中央値)は53億円。だが……:
重要な意思決定に関与したCISO、わずか13%
EY(Ernst & Young)が2025年8月21日に発表した「EYグローバル・サイバーセキュリティ・リーダーシップ・インサイト調査2025」に見る「CISOの立ち位置」。(2025/9/1)

「FeliCa」の脆弱性で共同通信の報道が波紋 ソニーが公表していなかった“真っ当”な理由とは?
共同通信が8月28日夕方に配信した「FeliCa」の脆弱性に関する記事が話題になっている。報道後に、ソニーをはじめとした各社がプレスリリースを出しているが、詳細についてはコメントできないと一様に述べている。これは「脆弱性」による被害を最小限に抑えることを目的とした、とあるガイドラインにのっとった行動である。(2025/9/1)

「総務」から会社を変える:
サイバー攻撃対策は「情シスだけ」にあらず 全方位BCP策定へ総務ができること
BCPと聞くと、地震や台風といった大規模災害への備えをイメージしがちだが、その本質は「予期せぬ事態が起こっても、事業を止めないこと」にある。今回は、突発的な自然災害への備えから、現代的な課題であるサイバーセキュリティ対策まで、総務がBCPにおいて果たすべき役割について掘り下げていこう。(2025/9/1)

GitHubが“体を張って”検証:
VS Codeでプロンプトインジェクションを可能にする3つの脆弱性 GitHubが対策とともに解説
GitHubは2025年8月25日、公式ブログで、「Visual Studio Code」の「GitHub Copilot Chat」拡張機能のエージェントモードに見つかったセキュリティ脆弱性について解説した。(2025/9/1)

PR:ネットワークの“異変”を自動検知、防御するAI、その実力は? セキュリティ対策の最前線
(2025/9/1)

「マイクロセグメンテーション」との違いも確認
ネットワークセグメンテーションとは――何ができる? 導入時の注意点は?
ネットワークのセキュリティ、パフォーマンス、コンプライアンスの横断的な強化につながる「ネットワークセグメンテーション」とは、そもそも何なのか。メリットに加えて、導入に失敗しないための注意点を整理する。(2025/9/1)

業務停止時間を最小限に:
PR:復旧にフォーカスした新たなランサムウェア対策アプローチ「Halcyon」の機能を徹底解説
ランサムウェアの進化によってEDRやバックアップだけでは被害の最小化が困難になっている。そんな中で注目されているのが、復旧まで視野に入れた新たなセキュリティコンセプト「RDR」だ。この概念を落とし込んだ製品技術を解説する。(2025/9/1)

キーワードは「感染後の迅速な復旧」へ:
PR:“EDRだけでは守れない時代”に備えよ 次世代のランサムウェア防衛戦略を解説
EDRの強制停止や暗号化されるバックアップなどの新たなランサムウェア攻撃が登場した今、従来の“侵入を防ぐ”という防御アプローチだけでは十分とは言えなくなっている。「防御」から「復旧」へと軸足を移す、新しいセキュリティコンセプトと具体策を解説する。(2025/9/1)

AppleはAI開発の出遅れを取り戻せるか【後編】
AI開発で「出遅れている」は誤解? Appleが逆転を狙える“真の武器”とは
競合他社の大手IT企業が派手なAI関連の発表を続ける中、沈黙が目立つApple。だがそれは「周回遅れ」ではなく、次の一手への布石だと指摘する専門家がいる。同社の戦略は今後のAI市場をひっくり返せるのか。(2025/8/31)

“悪の情報収集術”を徹底深堀り ホワイトハッカーの青山桃子氏と学ぶ【動画あり】
進化するサイバー攻撃に対処するには「攻撃者視点」で防御を組み立てるのが重要です。新番組『攻撃者の目』は、ホワイトハッカーと共に、攻撃の一連の流れとセキュリティ対策の勘所を楽しく学びます。(2025/8/30)

Felica脆弱性問題、「楽天Edy」「nanaco」「WAON」「QUICPay」も「安心して使って」と声明
ソニーの非接触ICカード技術「FeliCa」のICチップの一部に脆弱性が見つかったことを受けて8月28日、FeliCaを利用した電子マネーサービス運営各社がそれぞれ、「サービスは安全に利用し続けられる」とのコメントを発表した。(2025/8/29)

セキュリティニュースアラート:
「今後流行は確実」 生成AIモデルを使う新型ランサムウェアを解析
ESETはAIを利用した新種ランサムウェア「PromptLock」を発見したと発表した。「gpt-oss-20b」モデルを使って「Lua」スクリプトを動的生成することが確認されているという。一体どのように悪用しているのだろうか。(2025/8/29)

たかが数分、されど数分 接客の大敵「待ち時間」をファンケルはどう解決した?
店舗接客の悩みの種である「待ち時間」。スタッフにとってもお客にとっても、短いに越したことはない。この待ち時間について、ファンケルは徹底した現場目線で解決を図った。(2025/8/29)

プロンプトインジェクションから得られた教訓
Amazon Q攻撃で「守りの緩さ」が露呈 “悪意のプロンプト”にどう備えるか
AIアシスタントサービス「Amazon Q」で発生したプロンプトインジェクション攻撃は、生成AIを業務で活用する際のリスクを浮き彫りにした。専門家は「AIが既存のセキュリティリスクを増幅する典型例」と分析する。(2025/8/29)

一部「FeliCa」に脆弱性、ソニーが公表 Suica、iD、nanaco、楽天Edyは「安心して利用して」──各社が声明
ソニーは8月28日、交通系ICカードやスマートフォンなどに搭載されるFeliCaのICチップの一部に脆弱性が見つかったと発表した。対象は2017年以前に出荷された一部のICチップ。外部からの指摘によれば、特定の操作を行うことで、データの読み取りや改ざんが実行される可能性があるという。(2025/8/28)

SOC業務をAIが代替
Googleが思い描くAI駆動「エージェント型SOC」は“アラート疲れ”をなくせるか
絶え間ないセキュリティアラートへの対処は、SOCによくある悩みだ。Google Cloudは、AIエージェントがインシデントの調査から対処までを自律的に実施する「エージェント型SOC」構想を発表した。その詳細とは。(2025/8/28)

PR:情シス目線で選ぶ! Windows 11搭載PCの乗り換えにマウスコンピューターをプッシュする理由
Windows 10の延長サポート終了が目前の10月に迫っている。Windows 11への移行は待ったなしだが、情シス目線でマウスコンピューターの製品やサービスをチェックした。(提供:株式会社マウスコンピューター)(2025/8/28)

開発現場に潜む「シークレット漏えい」の脅威 OWASPが推奨する5つの対策とは:
GitHub、シークレット情報の漏えい状況を分析するアセスメント機能を提供開始
GitHubは、組織内のリポジトリに含まれるAPIキーやパスワードなどのシークレット情報の漏えい状況を可視化する新機能「シークレットリスクアセスメント」の提供を開始した。(2025/8/27)

預託データをAI学習に利用するSaaS、2割がルール未策定:
約4割のSaaSがAIを利用 データ利用のルールが不明確なケースも アシュアード調査
アシュアードは、約4割のSaaSがAIを利用し、2割は預託データをAI学習に活用しているとの調査結果を発表した。データ利用のルールやポリシーが不明確なサービスも散見されるという。(2025/8/27)

セキュリティニュースアラート:
AI搭載Webサイト生成サービス「Lovable」が犯罪の温床に? 悪用事例まとめ
ProofpointはAI搭載Webサイト生成サービス「Lovable」がサイバー犯罪に利用されている実態を明らかにした。Lovableは自然言語によるプロンプト入力でWebサイトを生成できるが、その手軽さ故に犯罪利用が進んでいるという。(2025/8/27)

セキュリティニュースアラート:
生成AIが内部脅威に与える影響とは? 今後起こり得る事態と対策
ExabeamはAIと内部脅威に関するグローバルレポートを公開した。生成AIの普及によって内部脅威が急増している現状が明らかになっている。具体的にはどのような対策を講じればいいのだろうか。(2025/8/27)

ハッカーより手ごわい? 暗黒勢力と戦う戦士「ホワイトハッカー」になるためのスキルとは
進化するサイバー攻撃に対処するには「攻撃者視点」で防御を組み立てるのが重要です。新番組『攻撃者の目』は、ホワイトハッカーと共に、攻撃の一連の流れとセキュリティ対策の勘所を楽しく学びます。(2025/8/27)

世界中で相次ぐサイバー攻撃の今
「3日でパッチ」ではもう手遅れ 常態化する“48時間以内”の攻撃
サイバー攻撃にまつわる話題には事欠かない。企業を狙うサイバー攻撃被害が相次いでいる。復旧に平均68日かかる深刻な被害も報告される中、重要なのは「予防」と「初動対応」だ。(2025/8/27)

海外拠点がセキュリティの死角に
ファイアウォール管理不全が「抜け穴」に 今見直すべき海外拠点のセキュリティ
企業のセキュリティにはどこかに必ず穴がある。管理が甘い海外拠点のファイアウォールがその一つだ。国外拠点のセキュリティ運用の見直しと継続的な監視体制の強化が急務だ。(2025/8/26)

クラウドサービスの普及だけではない、クラウド型DLP市場急成長の背景は
クラウド型DLP市場が急成長している。ITR調査によれば2028年度に84億2000万円規模に拡大する見込みだ。その背景には何があるのか。(2025/8/27)

セキュリティニュースアラート:
生成AIによる防御を妨害 Gmailを装った新型フィッシングの厄介なポイント
サイバー攻撃者が「Gmail」のブランドを模した新型のフィッシングキャンペーンを展開している。この攻撃は、ユーザーの心理に訴えた攻撃に加え、生成AIによる防御を想定して妨害行為を仕掛けている点で特徴的だという。(2025/8/26)

AI時代における情報漏えい対策に悩まない“ぐっすり眠れる日々”へ:
PR:生成AI活用の増加に伴い、新たなデータ漏えいのリスクが高まる AIを活用し、企業存続に影響する「データ保護」はどう変わるべきなのか
サイバー攻撃が巧妙化し、激増する今、従来のセキュリティ対策に限界を感じる企業・組織が増えている。人材不足でリソースも限られる中、「何を優先して守るべきなのか」に立ち返ると、個人情報や機密情報を含む「データ」の重要性が浮かび上がってくる。生成AIの活用も広がる今、企業資産である機密データをどうすれば保護できるのか。データ中心のセキュリティ対策に詳しい有識者に聞いた。(2025/9/4)

最新の脅威とゼロトラストの全貌【第4回】
「ゼロトラスト移行」はどこから着手すべき? SASEを使った事例5選
ゼロトラストを効率的に実装するための手段として注目されるSASE。実際に導入した企業は、どのような課題を持ち、どのように導入したのかを解説します。(2025/8/26)

Cybersecurity Dive:
製造業を襲うOTのサイバーリスク 企業のセキュリティ対策の進捗は?
Gartnerのアナリストによると、OT環境におけるサイバーリスクは非常に高まっているという。これに対して製造業におけるOTセキュリティの現在地はどうなっているのか。(2025/8/25)

Cybersecurity Dive:
米政府機関と同盟国、OT資産の棚卸しに関する指針を発表
米政府機関と同盟国はOT資産の棚卸しに関する指針を発表した。指針には、CISAが開催したワークショップに参加した3つの重要インフラ業界に関する具体例が含まれている。組織におけるOT資産管理のポイントを確認しよう。(2025/8/25)

ネットワークセキュリティの新常識【後編】
AIにはAIで対抗せよ――旧来セキュリティが“根本”から変わる3つの新戦略
サイバー攻撃はAI技術の進化によって巧妙化しており、従来のセキュリティでは対抗できなくなりつつある。この状況を打破する可能性を秘めるアプローチとして、Cisco Systemsが提唱するセキュリティ戦略とは。(2025/8/25)

企業の信頼を築く“もう一つの盾”:
PR:企業ブランドを守るメール認証技術、多くの企業が「必須の投資」と捉える時代へ
フィッシング詐欺が横行する今、企業ブランドを守るには「メール認証技術」が不可欠な時代に。信頼構築のカギを握るメールセキュリティ対策とは。(2025/8/25)

セキュリティニュースアラート:
Google本社番号を装う新手のフィッシングに注意
米国在住のGmail利用者がGoogle番号を偽装した電話攻撃を受けた。不正アクセス通知と電話で承認を迫る手口とされ、正規機能を悪用したフィッシングの可能性がある。(2025/8/24)

Cybersecurity Dive:
OTでのセキュリティリスクを甘く見るな 被害額が3000億ドルに達する恐れも
Dragosの報告書において、OT環境を混乱させる壊滅的なサイバー攻撃が発生した場合、世界全体での経済的損失は年間3300億ドル近くに達するという。被害額3000億ドルがどのように試算されたか確認しよう。(2025/8/24)

製造ITニュース:
13種の製造業向けDX支援ソリューションを提供 研究開発から製造、サービスまで
SHIFTは、製造業向けのDX支援サービスとして13種類のソリューションの提供を開始した。業界特有の課題に対応し、各分野の専門家が伴走支援する。また、情報サイト「製造DXポータル」も新たに開設した。(2025/8/22)

6割以上がセキュリティの課題を実感:
無料で学べる、DX推進とセキュリティ対策の実践ガイド公開
DXを推進しつつセキュリティも確保することは簡単ではない。2つの取り組みを体系的に支援する手引きとして、クラウドエースは「DX推進におけるセキュリティ対策ロードマップ実践ガイド」を無料公開した。(2025/8/26)

「新しい乱世」を生き抜くためのIT羅針盤:
「GPTはGPTである」 一見ふざけたOpenAIの論文タイトルが“真”を突いている件
アイ・ティ・アールの入谷光浩氏の新しい連載が始まります。第1回は、先の見えない時代に、企業が生成AIを“羅針盤”としていかに活用するかがテーマです。ブームに乗って導入したものの、「活用している」と胸を張って言えない企業がすべきこととは。(2025/8/22)

医療サイバーセキュリティ最新動向:
医療機関へのシステム導入におけるセキュリティ対策、提供事業者は何をすべきか
本稿は、医療機関にシステムを導入する際に必要不可欠となるサイバーセキュリティ対策について、情報システムメーカー(提供事業者)が取るべき対応を解説する。(2025/8/22)

宮田健の「セキュリティの道も一歩から」(112):
本当は怖い「パスワードのリセット」作業
「モノづくりに携わる人」だからこそ、もう無関心ではいられない情報セキュリティ対策の話。今回は、もっと慎重に考えたい「パスワードリセット」の話題について取り上げます。(2025/8/22)

ソフトバンクは“苦い教訓となった内部インシデント”をどう糧にしたか?
ソフトバンクは積極的にセキュリティ対策に取り組む企業だが、はじめからそうだったわけではない。同社が猛省して本気で対策を講じた裏には、黒歴史ともいえるインシデントがあった。同社のCISOが自社の取り組みを赤裸々に語る。(2025/8/26)

技術革新をリスクではなく機会に:
CISOが経営変革を推進するための「3つの役割」
Gartnerは2025年7月23〜25日に開催した「セキュリティ&リスク・マネジメント サミット」を通じてCISOの戦略的役割を提言。ハイプを企業成長に有効活用するための3つの役割を示した。(2025/8/21)

セキュリティ体制の整備率は5割を下回る:
8割の企業が「“勝手に動く”AIエージェント」を経験、対策は? SailPoint調査
SailPointは2025年7月31日、AIエージェントに伴うセキュリティリスクの調査結果を発表した。それによると、AIエージェント導入企業の半数以上が十分なセキュリティ対策を講じていないことが分かった。(2025/8/21)

AIコーディングとは? メリット・デメリット、活用例を分かりやすく解説
ソフトウェア開発現場の生産性を飛躍的に向上させる技術として期待されている「AIコーディング」。その概要から、導入状況、メリット・デメリット、現場での活用事例、AIコーディングツール/サービスの導入ポイントまで、調査データを交えながら詳しく説明する。(2025/8/21)

EGセキュアソリューションズが2025年4〜6月の攻撃動向を分析:
ECサイトを狙うサイバー攻撃の手口 1位は「SQLインジェクション」
ECサイトからの情報漏えいや個人情報流出といったニュースは後を絶たない。EGセキュアソリューションズの調査によると、2025年4〜6月にかけてECサイトを狙ったサイバー攻撃の手口の1位は「SQLインジェクション」だった。(2025/8/21)


サービス終了のお知らせ

この度「質問!ITmedia」は、誠に勝手ながら2020年9月30日(水)をもちまして、サービスを終了することといたしました。長きに渡るご愛顧に御礼申し上げます。これまでご利用いただいてまいりました皆様にはご不便をおかけいたしますが、ご理解のほどお願い申し上げます。≫「質問!ITmedia」サービス終了のお知らせ

にわかに地球規模のトピックとなった新型コロナウイルス。健康被害も心配だが、全国規模での臨時休校、マスクやトイレットペーパーの品薄など市民の日常生活への影響も大きくなっている。これに対し企業からの支援策の発表も相次いでいるが、特に今回は子供向けのコンテンツの無料提供の動きが顕著なようだ。一方産業面では、観光や小売、飲食業等が特に大きな影響を受けている。通常の企業運営においても面会や通勤の場がリスク視され、サーモグラフィやWeb会議ツールの活用、テレワークの実現などテクノロジーによるリスク回避策への注目が高まっている。