相次ぐ不正アクセス被害の理由は:
タイムズ、デジタル庁、不正アクセス続出の“魔の9月” 一連の背景にはAIの悪用?
2026年9月、不正アクセス被害の公表が相次ぎました。その理由を説明できる仮説が、AIエージェントによる攻撃の高速化です。「魔の9月」は、AIを悪用したサイバー攻撃が本格化する序章なのでしょうか。(2026/10/11)

具体的な対策を提示:
不正アクセス被害激増、今、何をすべきか? IPAから緊急の点検要請
IPAは相次ぐ不正アクセス被害に向けて、公表事例から判明した、今狙われているシステムや攻撃手法の傾向から企業が直近でやるべき具体的なセキュリティ対策を示した。企業は今すぐチェックしてほしい。(2026/10/10)

問い合わせ情報を預けた委託先のシステムが侵害:
大和証券、シチズン、損保ジャパン、東武鉄道、オリックス生命――5社に影響した「同じ委託先」への不正アクセス 各社はどう動いた?
問い合わせ情報の管理を委託していた1社への不正アクセスにより、5社に影響が及んだ。委託先で何が起き、どのような情報が流出した恐れがあるのか。各社への影響と、不正アクセス後の動きを追う。(2026/10/10)

アレルギー情報も:
「最大627人分パスポート情報が抜かれた」 HISが公表まで”約10カ月”もかかった意外な理由
エイチ・アイ・エスは、タイ現地法人のファイルサーバが不正アクセスを受け、最大627人分のパスポート情報などが外部へ流出した可能性があると発表した。データ混在により特定は手作業となり、調査に時間を要したという。(2026/10/10)

1週間を凝縮! 今週の製造業ニュース:
世界中でサイバー攻撃が過激に――AI時代におけるサイバー攻撃との向き合い方
2026年10月5〜9日に公開された記事の中から、MONOist編集部が厳選した今週の注目ニュースをお届けします。(2026/10/10)

楽天グループ、1億件超の会員情報流出説を否定 「情報漏えいが発生したという事実は確認されておりません」
サイバー犯罪フォーラムで楽天の会員情報1億件超が販売されているとの投稿が拡散した。ITmedia Mobileが楽天グループ広報へ取材したところ、流出の事実は確認されていないと回答した。同社は不正利用対策としてパスキーの導入やモニタリング強化などを進めている。(2026/10/9)

「情シスだけの問題でない」「必要な投資を」 国家サイバー統括室、相次ぐ不正アクセスに見せた“危機感”
国内で相次ぐ不正アクセス被害を踏まえて、国家サイバー統括室が「注意喚起」を公表した。企業の対策ポイントを提示するとともに「情シスだけの問題でない」「経営層は必要な投資を」と呼びかけるなど“危機感”を示した。(2026/10/9)

セキュリティニュースアラート:
2027年には“旧基準”かも 個人情報保護委員会が前倒しで示した情報漏えい対策の新水準
大量の個人情報を扱う事業者への不正アクセスが相次いでいる。個人情報保護委員会は2026年10月7日、大規模な漏えい等事案を踏まえた注意喚起を公表し、ガイドライン見直しの内容を先取りして示した。(2026/10/9)

PR:サーバ不要で監視カメラの活用はここまで変わる 「Surveillance365」がビジネスにもたらす新しい選択肢
監視カメラの録画サーバ設置や保守作業は大きな負担になる。この課題を解決するのが、Synologyのクラウド型監視ソリューション「Surveillance365」だ。サーバ不要の手軽さに加えて、AI検知による運用の効率化から現場とのコミュニケーション活用まで、その実力に迫る。(2026/10/6)

「情シスすごろく」に自治体版 「チャットアプリ移行したのに転記作業」など“あるある”収録、制作のきっかけは
HENNGEが「情シスすごろく自治体版」を制作した。首長との調整、急な法改正など自治体職員のリアルな悩みを収録している。(2026/10/8)

不正アクセスで「大量の個人データが漏えい」 個人情報保護委員会が注意喚起、企業が今すべき対策は?
国内でセキュリティ事案が相次ぐ中、個人情報保護委員会が不正アクセスに対して注意喚起をした。事業者が取り組むべき対策、その中身とは。(2026/10/8)

教育機関でも相次ぐサイバー攻撃の被害、「個人情報を守る」だけでは不十分:
個人情報に加えて「口座情報」も漏えいの恐れ――広島・修道学園のサーバに不正アクセス
不正アクセスで漏えいの対象になるのは、個人情報だけとは限らない。修道学園では口座情報まで漏えいした恐れがあるという。教育機関でも相次ぐ、情報を狙ったサイバー攻撃の実態とは。(2026/10/8)

古田拓也「今更聞けないお金とビジネス」:
AI“狂騒の半年”を振り返る Mythos公開、Fable停止、GPT-6登場――翻弄されない“堅実なAI導入”の鍵は
2026年4月に「Claude Mythos Preview」が公開されてから半年、AIを巡ってさまざまな出来事があった。狂騒に巻き込まれず、AI導入を堅実に進める鍵はどこにあるのか。(2026/10/8)

「競争を避けたい」事業者VS.「競争を維持したい」自治体 ベンダーロックインの「3つの戦略」を知り、回避せよ
自治体のシステム調達で繰り返されるベンダーロックイン問題。経営学の「競争戦略論」から事業者の狙いを読み解き、健全な競争環境を自治体側から整えるためのアプローチを考える。(2026/10/8)

Arm最新動向報告(19):
ArmのCSS for Mobile 2はPC向けの伏線!? Neoverse CSS N4はAGI CPUと競合せず
Armの最新動向について報告する本連載。今回は、2026年9月の「Arm Everywhere China」で発表された3つの新プロダクト「Arm CSS for Mobile 2」「Arm Total design for Physical AI」「Arm Neoverse CSS N4」について少し詳し目に紹介する。(2026/10/8)

原因は調査中:
「焼肉きんぐ」ほぼ全会員1078万件の情報が漏えい パスワードは無事でも残るリスク
「焼肉きんぐ」の公式アプリで、登録会員のほぼ全件に当たる1078万件超の個人情報が漏えいした。パスワードや決済情報は対象外だったというが、氏名やメールアドレス、電話番号は流出した。不正アクセスの原因はまだ明らかになっていない。(2026/10/7)

製造マネジメント インタビュー:
日本の技術はどこから漏れてしまうのか 企業が注視すべき「技術流出リスク」
近年、日本の製造業を取り巻く環境は急速に変化しており、技術流出対策がかつてないほど重大な経営課題として浮上している。そこで本稿では、会計監査で培ったリスクや内部統制のナレッジを生かして、企業のコンプライアンスやガバナンス、内部監査/統制、リスク管理などに関するアドバイスを行っているPwC Japan有限責任監査法人のアドバイザーに、製造業が直面する技術流出リスクの実態や、企業が取り組むべき具体的な対策などについて話を聞いた。(2026/10/7)

AI時代のゼロデイ攻撃に備えよ エンドポイント防衛の最適解:
PR:ポストMythos時代のセキュリティ対策の考え方 狙われるエンドポイントをどう守り切るか
AIの進化でサイバー攻撃が高度化・高速化している。その脅威を助長するのが脆弱性だ。脆弱性の発見ペースは加速しており、わずか1%のパッチ適用漏れでも重大なインシデントにつながりかねない。この対策として、水際での防御から「OS実行環境とデータの集約」にかじを切るアプローチが注目されている。(2026/10/5)

見抜くべきは“シグネチャ”ではなく“逸脱”:
PR:多要素認証、パスキーすら突破する最新メール攻撃 行動解析AIが「正規の手続きを装った異常」を見抜ける理由
メールを起点としたサイバー攻撃は進化を続けており、多要素認証(MFA)やパスキーといった強固なセキュリティすら無効化する「デバイスコードフィッシング」やパスキー不正登録などの手口が登場している。送信元やリンク先が本物であるため既存の対策では見破れないこれらの脅威に、どう立ち向かえばいいのか。(2026/10/9)

Weekly Memo:
フィジカルAIは「ロボット単体」では成り立たない NTTドコモビジネスが示すIoTからの進化の道筋
ロボットや自動運転に必要な機能を、全て機器の中に積み込む――。そのやり方はコストでもサイズでも限界がある、とNTTドコモビジネスは言う。同社が打ち出したのは、フィジカルAIの機能を通信網の側へ「オフロード」する発想だ。IoTで培った基盤は、フィジカルAIへどう進化するのか。同社の取り組みから探る。(2026/10/5)

フォレンジックとSOCの専門家が語る、いま必要な備え:
PR:「やったつもり」のセキュリティ対策を脆弱性診断とペネトレーションテストで検証
セキュリティ対策を多層化しても、「対策したつもり」では捉えきれない弱点が残る。脆弱性診断やペネトレーションテストで自社のリスクをどう把握し、攻撃に備えるべきか、フォレンジックとSOCの専門家が解説する。(2026/10/5)

インシデントの報告義務も:
政府が「攻撃元サーバ」に踏み込む 10月始動「能動的サイバー防御」で何が変わる?
サイバー攻撃を受けたら、自分たちのシステムを守る。そんな従来の防御に、政府が新たな一手を加える。2026年10月1日から始まった「サイバー対処能力強化法」の一部施行で、攻撃に使われるサーバなどへの対処が制度化された。また、基幹インフラ事業者にはインシデント報告義務も課される。変更の詳細をまとめた。(2026/10/5)

「もろ刃の進化」にどう備えるか:
AIが脆弱性を探す時代に何が変わる? IPA白書2026が示す「防御」の転換点
AIが脆弱性を探し、攻撃にも防御にも使われる時代、企業が取るべき具体的な道筋は何か。IPAは「情報セキュリティ白書2026」を公開し、サイバーセキュリティの現状を整理した。本稿は全208ページの中から押さえておきたいポイントをまとめた。(2026/10/2)

製造ITニュース:
NTTドコモビジネスは3つの成長戦略でAIインフラに注力 2026年度の事業戦略を公表
NTTドコモビジネスは2026年度の事業戦略について説明した。同社は2030年度に売上高2.6兆円の達成を目指す。AI需要に対応する上で重要な分散型コンピューティングの実現など3つの成長戦略に注力し、事業強化を図る方針だ。(2026/10/2)

製造ITニュース:
製造業のPSIRT運用体制整備で協業、欧州CRA対応などを支援
日立システムズエンジニアリングサービスとCovalentは、製造業におけるPSIRT運用およびEU Cyber Resilience Actへの対応支援に向けた協業を開始した。製品セキュリティ体制の構築から運用までを総合的に支援する。(2026/10/1)

基準チェックに終わらない提案の「型」:
PR:SCS評価制度で問われるSIerの提案力 各社が「グランプリ」で披露
SCS評価制度の開始を見据え、企業のサプライチェーン対策が急務だ。単なる形式的な基準達成にとどまらず、現場の課題に即した実務的な提案力をSIerが獲得するには。(2026/10/1)

セキュリティ運用、「重要度も優先順位も分からない」:
「AWSのセキュリティサービスで“アラートの山”」――ほぼ日はどう解消?
ほぼ日は、自社サービスを支えるシステムのセキュリティ対策の強化を進めたものの、システムごとに必要な対策の見極めや、積み上がるアラートへの対処が課題になっていた。この状況をどう見直したのか。(2026/9/30)

免許証画像も漏えい:
タイムズカーで不正アクセス 「退会済み」含む約660万件の情報が流出
タイムズカーは、Webシステムへの不正アクセスについての調査結果を発表した。退会者を含む約660万件のアカウント情報が第三者に取得され、運転免許証画像などが流出したという。漏えい情報を悪用した二次被害についても注意が必要だ。(2026/9/30)

なぜ、北國銀行は勘定系システムを内製するのか? 「できるわけない」という声を払拭した“5つの理由”
業界の大勢が共同利用とベンダー依存にとどまる中、北國銀行は、内製の次期勘定系システム「BankWill」をマルチクラウドで2027年1月に稼働させる予定だ。この決断に至った背景と、内製化に消極的な現場を変えた“5つの理由”に迫る。(2026/9/30)

中小企業のセキュリティ対策を一元化:
PR:【専門家に聞く/Q&Aで解説】IT資産管理、ID管理、セキュリティ対策を丸ごと一元化する方法
従業員に支給するデバイスの管理やID管理はセキュリティ上、避けては通れません。しかし多岐にわたる業務をこなす中小企業の情シス担当にとっては手間がかかる厄介な問題です。セキュリティ有識者の知見を基に、中小企業のセキュリティ対策の一元化をQ&A形式で解説します。(2026/9/30)

PR:【Q&Aで解説】「壊れてもシステムを止めない」という設計思想が生んだ、信頼できるストレージとは?
ミッションクリティカルなシステムを支えるITインフラは、高い処理性能だけでなく「壊れても止まらない」設計が求められます。耐障害性、セキュリティ、運用性を支えるストレージのアーキテクチャについて、Q&A形式で解説します。(2026/9/30)

ナレッジグラフを基盤にSOCの調査から対応までを一気通貫で支援:
PR:検知できても「判断」が進まない――SOCを疲弊させる「情報の分断」をどう解消するか
クラウドやSaaSの普及に伴い、SOCには端末だけでなく、アカウントや権限、サービスをまたぐ操作の追跡が求められている。調査負荷のボトルネックは、大量のアラートと分散した情報をひも付け直す手間だ。Exaforceの「Agentic SOC Platform」はこの課題をどう解決するのか。データ基盤、AIエージェント、人の判断と対応の仕組みを解説する。(2026/10/2)

【動画あり】:
【デジタル庁漏えい事件】残念過ぎるポイント3つを解説
2026年9月に発生したデジタル庁の不正アクセス被害。最大24.6万件の情報漏えいはなぜ発生してしまったのか。デジタル庁からの報告や有識者の知見を基に、今回の対応で“残念過ぎた3つのポイント”を解説する。(2026/9/29)

半径300メートルのIT:
★取得はゴールではなく入口 IPAお助け隊“新類型”で自社の穴を先に見つけよう
SCS評価制度の★3を取ろうとしても、要求事項の理解や自社の状況把握からつまずく中小企業は多いはずです。IPAが2026年10月から実証を始める「サイバーセキュリティお助け隊サービス(新類型)」は、その壁をどこまで下げてくれるのでしょうか。(2026/9/29)

長期運用システムを保護:
Altera、Agilex FPGAで耐量子計算機暗号対応
Alteraは「Agilex 3」「Agilex 5」で耐量子計算機暗号(PQC)をサポートし、組み込み/エッジ機器のセキュリティを強化する。(2026/9/29)

「アサヒ・ニチレイの惨劇」はどう防げた? 米HP幹部が語る“ネット遮断AI”と日本攻略
アサヒビールやニチレイ、アスクルなど、日本企業を狙うサイバー攻撃が相次いでいる。米HPのマイケル・ボイルSVPに、日本市場における新たなセキュリティ戦略を聞いた。社員の意識向上を支援する「コンサル型営業」への変革や、クラウド非接続で情報漏えいを防ぐエッジAI搭載PC「HP IQ」の投入など、単なるハードウェア販売からの脱却を図る。(2026/9/28)

羽ばたけ!ネットワークエンジニア(105):
マルチクラウド接続から“AI時代の基盤”へと進化した「Equinix Fabric」、ANAがネットワーク構築期間を80%短縮
SDNを使った柔軟性と迅速性に富むマルチクラウド接続としてスタートしたEquinix社のサービスは、AI時代にふさわしい機能を持つデジタル基盤へと大きく進化した。2026年8月6日、エクイニクス・ジャパンはANAが「Equinix Fabric」を活用し、デジタル基盤を刷新したことを発表した。(2026/9/28)

「侵入前提」時代のセキュリティ対策:
PR:AIを悪用したサイバー攻撃に「ログ」で備える SIEMの“集めただけ”と“アラート疲れ”をどう防ぐか
AIを悪用したサイバー攻撃が急増する中、ログの活用やSIEMが注目されている。しかしSIEMの運用には設定の難しさやアラート疲れといった課題がある。専門人材が限られる中でも、異常の検知や調査にログを生かし、SIEMの運用を継続するにはどうすればよいのか。(2026/9/28)

PR:「分かったふり」の海外商談をなくす 双方向の可視化で言語の壁を越えるAI翻訳機
グローバル展開を加速させる日本企業にとって「言語の壁」は依然として高い。通訳コストやスマートフォン翻訳アプリの限界を打破する次世代翻訳機、「iFLYTEK デュアルスクリーン AI翻訳機」の実力に迫る。(2026/9/28)

Google Cloud Next Tokyo 26:
全社展開とガバナンスをどう両立させる? 伊藤忠が明かす、大企業がAIエージェントを安全に実装する方法
AIエージェントの全社展開を進める伊藤忠商事。セキュリティと利便性の両立という壁に対し、「最速ミニマムスタート」と「段階的なガバナンス拡張」で克服した。グループの専門企業と連携し、高度なインフラとAIガバナンスを構築する取り組みに迫る。(2026/9/28)

製造業IoT:
NTTドコモビジネスのIoTサービスが機能拡充、ソブリンAIや大規模展開に対応
NTTドコモビジネスがIoTサービス「docomo business SIGN」の新機能について説明。フィジカルAIサービスで重視されるソブリンAI環境の提供を2026年12月に、数万回線規模のIoT回線の運用やグローバル利用に対応する新メニュー「Pro」の提供を2027年3月に開始する。(2026/9/25)

情シスに“全任せ”――ランサムウェア対策の落とし穴、IPA「教訓集」が指摘 対応阻む“現場と経営のズレ”の正体
IPAが『経営者のためのランサムウェア対策ハンドブック』を公開した。情シス部門への負担集中を指摘し、経営層に求められる役割を整理している。その内容は。(2026/9/25)

「デジタルの言葉が聞こえない」と言われた電源開発が、DX開始4年でフィジカルAIに挑むまで
社外取締役に「デジタルの言葉が聞こえてこない」と言われた電源開発が、ドローンやロボットを自ら学習させて現場を動かすフィジカルAIに踏み込む。失敗が許されにくい規制産業で、なぜ「まず試す」文化を根付かせられたのか。同社のDXを率いる小泉真吾氏に聞いた。(2026/9/29)

PR:Azureのコストを可視化・最適化する「Surveil」は何がすごい?
(2026/9/25)

24.6万件の個人情報が漏えいか デジタル庁GSSへの不正アクセスで見えた「ゼロトラスト」の落とし穴
デジタル庁が運用する「ガバメントソリューションサービス」で、不正アクセスが発生した。ゼロトラストを採用していたにもかかわらず、なぜ侵入を許したのか。AIによって攻撃の前提が変わる現在の、自治体のセキュリティを考える。(2026/9/24)

@IT人気記事まとめ読みeBook(14):
7割が“知っているだけ”の総務省AIセキュリティガイドライン “放置リスク”を避ける第一歩とは?
AIが普及する一方、そのセキュリティリスクも顕在化しています。総務省は対策のガイドラインを公開したものの、その活用は十分に広がっていないようです。AIセキュリティ対策をどこから始めればよいのでしょうか。(2026/9/22)

ツール導入の前に考えるべきは?:
デジタル庁、さくらインターネット、三重県 3つの事件に共通した“盲点”
デジタル庁のGSS、さくらインターネット、三重県。2026年に明らかになった3つのセキュリティ事案は、VPNの脆弱性、初期パスワード、私物USBと一見すると別々の問題に見えます。ところが、横並びで見ると意外な共通点がありました。(2026/9/21)

「EVOLVE26」現地レポート:
AIエージェント時代、ゼロトラストはどう変わる? 「マシンスピード」で対抗するデータ管理とSOCの未来
AIエージェントの本格運用が進む中、モデルや挙動まで検証する「拡張型ゼロトラスト」への移行が急務だ。ClouderaのフィールドCTOが、AI時代のセキュリティ対策におけるデータガバナンスの役割とSOC改革の必要性を語る。(2026/9/21)

Microsoft社内ではRustが「Tier-1言語」に:
RustとC++の共存をどう実現? Microsoftが明かす統合戦略
Microsoftは「Windows」の開発においてプログラミング言語「Rust」をTier-1言語に指定し、エンジニアリング基盤の統合を進めている。数十年分のC++資産との共存を図る技術的アプローチとはどのようなものなのか。(2026/9/18)

宮田健の「セキュリティの道も一歩から」(125):
「ChatGPTに議事録を頼んだだけ」が、なぜ会社の大問題になるの?
「モノづくりに携わる人」だからこそ、もはや無関心ではいられない情報セキュリティ対策。今回は、個人で利用する生成AIサービスへの顧客情報の誤アップロード事例を基に、業務で生成AIを利用する際の情報漏えいリスクと、組織に求められる対策について考えます。(2026/9/24)


サービス終了のお知らせ

この度「質問!ITmedia」は、誠に勝手ながら2020年9月30日(水)をもちまして、サービスを終了することといたしました。長きに渡るご愛顧に御礼申し上げます。これまでご利用いただいてまいりました皆様にはご不便をおかけいたしますが、ご理解のほどお願い申し上げます。≫「質問!ITmedia」サービス終了のお知らせ

にわかに地球規模のトピックとなった新型コロナウイルス。健康被害も心配だが、全国規模での臨時休校、マスクやトイレットペーパーの品薄など市民の日常生活への影響も大きくなっている。これに対し企業からの支援策の発表も相次いでいるが、特に今回は子供向けのコンテンツの無料提供の動きが顕著なようだ。一方産業面では、観光や小売、飲食業等が特に大きな影響を受けている。通常の企業運営においても面会や通勤の場がリスク視され、サーモグラフィやWeb会議ツールの活用、テレワークの実現などテクノロジーによるリスク回避策への注目が高まっている。