2027年2月に強制移行 対応方法は?:
Microsoft Entra ID、パスキーをデフォルトの認証に SMS・音声認証は廃止
Microsoftは、Entra IDのデフォルトのサインイン方法をパスキーに切り替える。Microsoftが提供するSMSおよび音声によるMFAは、2027年2月1日に提供を終了する。(2026/8/18)
半径300メートルのIT:
Microsoftも警告、ホテルWi-Fiで「M365」が狙われる? 安全になったはずの公衆Wi-Fiで起きている異変
「公衆Wi-Fiは危険」という常識は、この10年で「HTTPSがあるから大丈夫」へと書き換わりました。ところが今、ホテルでWi-Fiにつないだ一瞬にMicrosoft 365のアカウントを奪われる攻撃が観測されています。どうすれば安全に利用できるのでしょうか。(2026/8/11)
PAMとの違いや成功手法まで解説
「全能の管理者権限」はもういらない 情シスのための特権ID管理(PIM)実践ガイド
侵害の87%で横移動が発生する中、恒久的アクセス権の付与は致命的なリスクとなる。特権ID管理(PIM)の仕組みやPAMとの違い、運用上の過信を防ぎゼロトラストを確立する実践手法を明かす。(2026/8/10)
デバイス調査だけでは見抜けない?
「Microsoft Intune」の盲点 クラウドからデバイスを操る手口とは
クラウドサービスの利用が広がる中、クラウドサービスとデバイスの境界を狙う脅威が登場している。「Microsoft Intune」を悪用してデバイスに侵入する巧妙な手口と、ログに残された痕跡から被害を解明する手法とは。(2026/8/3)
Microsoft MVP胡田のAI検証ラボ――情シス業務、AIにどこまで任せられるか(1):
ITインフラ専門家の私でも、もうAIには勝てない――「Active Directory」障害対応をAIに丸ごと任せてみた結果
AIにメールや資料を書かせるのではなく、システムを変更できる管理者権限を渡し、ITインフラ障害の調査から対処まで任せたら、何が起きるのでしょうか。本連載「Microsoft MVP胡田のAI検証ラボ――情シス業務、AIにどこまで任せられるか」の第1回では、AIにActive Directoryの障害対応を丸ごと任せました。原因も調査手順も教えません。AIはどこまで自力で原因にたどり着き、どのようにシステムを変更したのか。実際の操作記録とともに検証します。(2026/7/31)
セキュリティニュースアラート:
エラー解消のつもりが自ら攻撃を実行する「ClickFix」が108%増 日本の割合が最多14%
偽のエラー表示を見せ、利用者自身に不正な命令を実行させる「ClickFix」の検知が半年で108%増えた。日本の割合は14%で最も高い。攻撃の足場は生成AIの画面やブラウザ拡張機能、Microsoftアカウントのサインインへと広がっている。(2026/7/30)
ITニュースピックアップ:
Windows 11、Dell製PCの不具合を修正する緊急パッチを配信 自動配信の条件と手動の導入手順は?
Microsoftは、Windows 11(25H2/24H2)向けに緊急更新プログラム「KB5121767」を公開した。Intel IPF搭載のDell製PCなどで生じていた性能低下や更新制限を解消する。自動配信やオプション更新から入手可能だ。(2026/7/23)
辻伸弘の「投げます。一石、」(4):
クリックフィックス、なめたらあかん!
嘘のCAPTCHA画面をきっかけとし、通常と思われる指示を出して、ユーザー自らがマルウェアをインストールするように仕向けるなどの、「クリックフィックス」と呼ばれる攻撃が増えている。「こんな単純な手法に引っかかることはない」とたかをくくっている人はいないだろうか。実は、これは組織に重大な被害をもたらす非常に狡猾な手法だ。事例を織り交ぜて、クリックフィックスの怖さを解説する。(2026/7/21)
DaaS、Googlebook、AIエージェントから変化を読み解く:
「脱・PC購入」「脱Windows」「脱・PC操作」――企業PCの“前提”が変わり始めた
AIの進化を背景に、企業PCを取り巻く前提が変わり始めています。事例や技術動向から、その変化と、情報システム部門に求められることを読み解きます。(2026/7/18)
進む攻撃の民主化:
GitHubだけでMFA突破攻撃を量産できる時代に 現役フィッシング基盤の全貌が判明
多要素認証を導入したからといって安心できる時代ではなくなった。設定ミスで外部公開された攻撃者のサーバを解析したところ、GitHubで入手できるコードと安価なクラウドサービスを組み合わせるだけで、高度なフィッシング基盤を構築していた実態が判明したという。(2026/7/15)
回避策まで提案可能:
LLMでEDRを“丸裸”に AIで防御ロジックを解析する時代が始まる
LLMは、コード生成だけでなく防御製品そのものを解析する段階に進みつつある。SpecterOpsは、LLMを反復実行する独自手法によって「Cortex XDR」の内部構造や検知ルール、機械学習モデルを効率的に解析した成果を公開した。(2026/7/3)
Microsoftが開発者向けにWindows刷新:
Windows上の「Linux開発環境」が変わる 使い慣れたコマンドも“そのまま利用可能”に
Windows上でLinuxのコマンドやコンテナ環境がそのまま動作するようになるCoreutils for WindowsやWSLコンテナなど、開発者向けWindowsプラットフォームの刷新内容がBuild 2026で明かされた。何が変わるのか。(2026/7/2)
防ぐためにまずやるべきこととは?:
「Excelを開くだけ」でコード実行 Officeの脆弱性を悪用する攻撃手口を解説
電子メールに届いたExcelファイルを開いただけで、PCが乗っ取られる。そんなシナリオにつながるExcelの重大な脆弱性の詳細をSentinelOneが分析した。攻撃者はこれをどのように悪用し、防御側は何を監視すべきなのか。その技術的ポイントを整理する。(2026/7/1)
メール認証を突破する新手口:
CalendlyもGoogleも「正規」なのに危険 Microsoftが暴いた多段階侵入キャンペーンの全貌
Microsoftは「認証ロンダリング」と呼ぶ新たな攻撃モデルについて解説した。攻撃者はCalendlyやGoogle、Cloudflareといった正規サービスを巧みに組み合わせ、電子メール認証をすり抜ける手口を展開するという。(2026/6/30)
2026年上半期「Windows」よく読まれた記事“5選”:
「Windows 11、2026年6月に起動不能の恐れ」「買ったら消すべき初期設定」 今からでも見直したい運用Tips
2026年上半期に@ITで公開された記事の中から、Windows関連の話題で特に注目を集めた5本をランキング形式で紹介します。何が読者の関心を引いたのでしょうか。(2026/6/27)
パッチ適用前の攻撃に対応
「AIからの攻撃をAIで守る」エージェントをGoogleが公開
Googleは2026年6月、AIを活用したセキュリティ基盤「Google AI Threat Defense」を発表した。その柱となる3つの機能や仕組みを整理する。(2026/6/22)
セキュリティニュースアラート:
Claudeをかたる攻撃がアジア太平洋地域で多発 偽広告から不正コード実行へ
Trend Microは、Google広告を悪用したマルバタイジング攻撃を分析した。攻撃者はAI関連開発ツールを装う偽ページへ誘導後、Claudeの共有チャット機能も悪用し、認証情報窃取型マルウェア配布を図っている。アジア太平洋地域で被害が集中した。(2026/6/22)
今週の「@IT」よく読まれた記事“10選”:
「Windows 11、2026年6月に起動不能になる恐れ」「EDR無効化は当たり前」 いま見直すべきIT運用
@ITで公開された記事の中から、特に注目を集めた10本をランキング形式で紹介します。何が読者の関心を引いたのでしょうか。(2026/6/13)
正規サービスが攻撃の配送路に変わる:
ここ1年で7倍に増えたn8nを悪用したデバイス追跡とマルウェア配布の手口
Cisco Talosは、AIワークフロー自動化プラットフォーム「n8n」を悪用したフィッシングキャンペーンの増加を確認した。攻撃者は正規サービスを通じてマルウェア配布やデバイスフィンガープリンティングを自動化しているという。(2026/6/15)
Tech TIPS:
プログラミングの知識は不要? 話題の「Claude Code」で非エンジニアが「欲しかったあのツール」を作る
AnthropicのAIコーディングツール「Claude Code」が注目を集めている。プログラマー向けの製品と思われがちだが、自然言語の指示で実際の成果物を出力する特性は、IT管理者やマーケティング担当者といった非開発者にこそ大きな価値がある。本Tech TIPSでは、コマンドライン不要で手軽に導入できるWindows 11向けのデスクトップアプリを活用し、環境構築から実際の簡易ツール作成、知っておくべき運用のコツまでを分かりやすく解説する。(2026/6/12)
監視製品の生命線を断つ:
EDRを“窒息”させる攻撃ツールが公開 Windows標準搭載のQoSを利用
「EDRさえ導入すれば安心」という前提を揺るがす新たな回避手法が登場した。Windowsに標準搭載されたQoS機能を使い、EDRを“気付かれずに息切れ”させるものだ。手法の詳細と防御策を見ていこう。(2026/6/9)
週末の「気になるニュース」一気読み!:
Codex、「Computer Use」とリモート操作がWindowsに対応/GoogleがミッドサイズLLM「Gemma 4 12B」公開
うっかり見逃していたけれど、ちょっと気になる――そんなニュースを週末に“一気読み”する連載。今回は、5月31日週を中心に公開された主なニュースを一気にチェックしましょう!(2026/6/7)
Microsoft、NVIDIAのSoC搭載でAI特化のミニPC「Surface RTX Spark Dev Box」披露
Microsoftは「Build 2026」で、AI特化型デスクトップPC「Surface RTX Spark Dev Box」を発表した。NVIDIAの「RTX Spark」を搭載し、最大1ペタフロップスの演算性能と128GBのメモリにより、1200億パラメータ超のモデルのローカル推論や学習を可能にする。各種開発ツールもプリインストールされる。(2026/6/3)
1台の感染から全社的な被害も
ランサムウェア「The Gentlemen」急拡大 21経路の「同時多発的」内部侵略を試みる
MicrosoftとNCC Groupは2026年5月、新興ランサムウェア集団「The Gentlemen」の活動拡大に関する分析を公表した。同ランサムウェアの特徴と、侵入後の被害拡大を防ぐための5つの対策を紹介する。(2026/6/3)
リタイア直前エンジニアの社会人大学漂流記(5-2):
MATSim実践編――ドラッグ&ドロップで1万人超のエージェントを動かしてみる
今回のMATSim(マルチエージェントシミュレーション)実践編では、MATSimを使うためのPC環境について説明し、事前準備や起動の手順を紹介します。その上で、私が自作した「ドラッグ&ドロップで簡単にエージェントを動かすツール」を実際に使ってみたいと思います。(2026/6/2)
運用“丸投げ”は失敗の元
人手不足のIT部門がアラート処理70%減、重大事故ゼロを達成した「共創型」運用
人材不足と脅威の高度化という二重苦に直面したバリュエンステクノロジーズは、マネージドサービスの「共創型」活用によって、アラート処理負荷70%減と重大事故ゼロを達成した。その運用ノウハウに迫る。(2026/5/26)
今すぐやるべき3つの根本対策とは
ランサムウェア被害を防ぐつもりが“全社機能停止”に 大規模事案から得た教訓
アサヒGHDの大規模ランサムウェア攻撃事案では、被害を防ぐためにシステムを停止した結果、事業が完全停止してしまった。良かれと思った決断が致命傷になるジレンマを解消し、セキュリティを強化するには。(2026/5/25)
LLMが変えたサイバー犯罪の現在地:
本物のZoom会議が“感染完了”を隠す リアルと偽物が融合する新型攻撃を解説
本物のZoom会議、実在する女性とのライブチャット、正常に動くソフトウェア。最新のサイバー攻撃は、ユーザーに「怪しい」と感じさせない“合法な体験”そのものを武器にし始めている。生成AIをフル活用した最新攻撃の実態に迫る。(2026/5/28)
Tech TIPS:
【最終案内】2026年6月にWindows 11が起動不能に? 「セキュアブート証明書」の期限切れリスクと対策、起動しなくなった場合の対応策
2026年6月、Windows 11搭載PCの一部で起動不能に陥るリスクが浮上している。原因は、PCの安全性を担保する「セキュアブート」のデジタル証明書が15年の有効期限を迎えるためだ。本Tech TIPSでは、この問題の背景から、イベントビューアーでの警告確認、自身のPCが対応済みかどうかを判別するPowerShellのコマンドレット、手動で証明書を更新する手順、起動不能になった場合の対処方法までを詳しく解説する。(2026/5/27)
2025年のランサムウェア動向 “正当”を装う手口が主流に:
「PowerShell」がランサムウェア攻撃に悪用? 正規ツールを“凶器”にする手口と対策
Cisco Talosが2025年のランサムウェア動向を分析したレポートを公開した。攻撃者は「PowerShell」など、企業が日常的に使うツールや機能を悪用しているという。その具体的な手口と、有効な対策とは。(2026/5/20)
セキュリティニュースアラート:
Googleが警告する「BlackFile」によるMFA突破と組織的恐荒 従業員を「偽サイト」へ誘導する音声詐欺の全貌
Googleは音声通話で認証情報を盗む集団「BlackFile」の手口を公表した。標的を偽サイトへ誘導後、認証基盤へ侵入してクラウドの機密情報を大量取得、恐喝する流れが確認された。(2026/5/19)
Tech TIPS:
あなたのノートPCは大丈夫? バッテリーの膨張や発火リスクを可視化する「月1回」の「powercfg」習慣のススメ
ノートPCの利便性を左右するバッテリーは消耗品であり、その寿命は日々の管理次第で大きく変わる。現代の薄型ノートPCではバッテリー交換が困難な機種も多く、劣化は本体の寿命に直結する死活問題だ。本Tech TIPSでは、Windows 11標準の「powercfg」コマンドを使い、現状を正確に把握して安全かつ長く使い続けるための具体的な運用テクニックを詳解する。(2026/5/18)
バズったOSSに潜む死角:
「OpenAI公式」だと思ったら…… 24万DLを突破した“人気AIコード”の正体
OpenAI風の人気AIリポジトリに、なぜ開発者は群がってしまったのか――。18時間足らずで約24万4000件のダウンロードを記録したコードの裏に仕込まれたわなの中身とは。(2026/5/13)
Tech TIPS:
【PowerToys】ウィンドウをどこでも自由に「つかんで移動」機能など、最新版強化ポイントまとめ
Microsoftが提供する公式ツール群「PowerToys」がv0.99へと進化した。今回のアップデートでは、ウィンドウのどこでもつかんで移動できる機能や、外付けモニターの輝度を直接制御できるツールが追加された。さらにAIを活用したスクリーンショットやペースト機能も強化。Windows 11の操作性を劇的に高める、パワーユーザー必携の新機能を解説する。(2026/5/13)
「意志ではなく仕組み」で伸ばす
忙しい情シスが学び続けるコツ 「1%の改善」を複利で効かせる方法
問い合わせ対応や障害対応に追われる情シス担当者の中には、学習を継続できず悩む人もいる。習慣科学の専門家ジェームズ・クリアー氏は、原因は意志の弱さではなく「続けられる仕組み」の不足にあると指摘する。(2026/5/1)
今週の「@IT」よく読まれた記事“10選”:
「Windows 11に起動不能の恐れ」「初期設定のままはダメ」、Windows PCの安全と快適化対策
@ITで公開された記事の中から、特に注目を集めた10本をランキング形式で紹介します。何が読者の関心を引いたのでしょうか。(2026/4/18)
ソフトウェア開発者をだましてマルウェアをインストール、実行させる:
その企業は本物? VS Codeを悪用する「偽の採用面接」に注意 Microsoftが説く対策
ソフトウェア開発者を狙い、採用プロセスを装って悪意あるコードを実行させるソーシャルエンジニアリング攻撃が進化を続けている。Microsoftは公式ブログでサイバー攻撃の手口と対策について解説した。(2026/4/17)
なぜ攻撃者はMSBuildが大好きなのか? 最新の攻撃手法を解説
MSBuildを悪用した新たな攻撃手法が登場した。このツールを悪用すると、ディスク上に明確なマルウェアを残さず任意コードを実行できるようになるという。攻撃手法を詳述し、取るべき対策を解説する。(2026/4/15)
Deep Insider AI Practice:
そのPC作業、まだ“手動”でやっているんですか? チャットの次は「AIに作業を任せる」時代へ(Cowork活用編)
最新のAIでは、PC上の作業をAIに任せられるようになりました。ファイル整理や情報のまとめ、繰り返し作業の自動化など、AI活用の発想を大きく変える5つの活用シーンを具体例で紹介します。Claude Coworkをまだ使っていない人でも、自分の業務に当てはめて使いどころを考えられる内容です。(2026/4/13)
ITニュースピックアップ:
Windows 11、「再起動なし」の更新が標準に 月次アップデートまとめ
Microsoftは、Windowsの品質向上に関する取り組みや2026年4月の機能更新を公表した。Autopatchの一般提供やセキュリティの強化、UXの細かな改善に加え、旧OSのサポート終了に伴う移行推進などが示された。(2026/4/8)
低スキル攻撃者の脅威:
「AIがVPN不正アクセスを自動化」 脆弱性が「0」でも600台超のFortiGateが陥落
Amazon Threat Intelligenceは、商用生成AIサービスを悪用した脅威アクターが「FortiGate」デバイスを大規模に侵害した事例を観測した。侵入された要因は機器の脆弱性ではないという。(2026/4/2)
「システムへの侵入疑いで眠れない」管理者へ:
日本企業は10年で「VPN 2.0」を導入しただけ 「ゼロトラストごっこ」を終わらす現実的な生存戦略
2025年11月26日開催の「ITmedia Security Week 2025 秋」で、パロンゴ 取締役 兼 最高技術責任者 林達也氏が「ゼロトラストの真の意義とその環境 〜ゼロトラストっぽさとの決別〜」と題して講演した。(2026/3/31)
安全な移行手順を解説
Windows 11への「移行失敗」を招く原因? 知られざるPC設定の落とし穴
「Windows 10」から「Windows 11」への移行において、古いOSの設定をそのまま引き継ぐと、思いがけない不具合や隠れたマルウェアまで持ち越してしまう恐れがある。致命的なトラブルを防ぐために必要な5つの事前準備とは。(2026/3/31)
Tech TIPS:
2026年6月にWindows 11が起動不能に? 「セキュアブート証明書」期限切れリスクと対策
2026年6月、Windows 11搭載PCの一部で起動不能に陥るリスクが浮上している。原因は、PCの安全性を担保する「セキュアブート」のデジタル証明書が15年の有効期限を迎えるためだ。本Tech TIPSでは、この問題の背景から、イベントビューアーでの警告確認、自身のPCが対応済みかどうかを判別するPowerShellのコマンドレット、手動で証明書を更新する手順までを詳しく解説する。(2026/3/30)
Windows PowerShell基本Tips(156):
【 Import-VM 】コマンドレット――エクスポートされたHyper-V仮想マシンをHyper-Vホストにインポートする
本連載は、PowerShellコマンドレットについて、基本書式からオプション、具体的な実行例までを紹介していきます。今回は「Import-VM」コマンドレットを解説します。(2026/3/31)
容量不足は予防できる
大容量時代でも油断は禁物 Windowsの空き容量を増やす方法10選
転勤や異動などを機に、PCの空き容量を整理したい――。そんなWindowsユーザーや情シス担当者に、今すぐできる空き容量の確保策10個を紹介する。(2026/3/31)
Windows PowerShell基本Tips(155):
【 Export-VM 】コマンドレット――Hyper-V仮想マシンをエクスポートする
本連載は、PowerShellコマンドレットについて、基本書式からオプション、具体的な実行例までを紹介していきます。今回は「Export-VM」コマンドレットを解説します。(2026/3/27)
今だからこそ学び直すHyper-V再入門(17):
いまさら聞けないHyper-Vのバックアップ/災害対策機能(1):Hyper-V仮想マシンの保護
今回は、実運用環境において、必須ともいうべき「バックアップ」と「災害対策」の機能について、その概要を学び直します。最初は単体のHyper-Vホストにおけるチェックポイントとバックアップの機能について見ていきましょう。(2026/3/25)
情シス実務への衝撃
PowerShell 7.6への移行は「毒」か「薬」か “破壊的変更”の正体
Windows標準の自動化ツール「PowerShell」に最新LTS版が登場した。利便性が向上する一方で、既存スクリプトを動かなくさせる「破壊的変更」も含まれている。詳細を解説する。(2026/3/25)
Tech TIPS:
【Windows 11新機能】Sysmonがオプション機能に登場。不審な挙動を自動であぶり出す最強ログツール活用術
2026年3月のアップデート(KB5079473)により、IT管理者愛用の監視ツール「Sysmon」がWindows 11の標準オプションとして提供開始された。これまで手動導入が必要だった高度なログ収集が、数クリックで実現可能になった。不審なプロセスや通信、ファイル改ざんを可視化する、最強の防御設定と解析テクニックを徹底解説する。(2026/3/18)