ITmedia総合  >  キーワード一覧  >  2

  • 関連の記事

「二要素認証」関連の最新 ニュース・レビュー・解説 記事 まとめ

「二要素認証」に関する情報が集まったページです。

ITmedia エグゼクティブセミナーリポート:
「法律以前に、やるべきことがある」──ANA和田氏×SBT辻氏が語る、能動的サイバー防御の本質
能動的サイバー防御は「官民連携の強化」「通信情報の活用」「アクセス・無害化措置」の3つの柱で整理できる。これらは、平時からサイバー攻撃が行われている現状に対し、国全体での対応能力を底上げするための施策だ。(2026/2/4)

フィッシング被害を根絶するには
MIXIに学ぶ「パスワードレス」の鉄則 認証コードを盗む最新攻撃をどう防ぐ?
メールのワンタイムパスワード(OTP)なら安全という常識は崩れつつある。リアルタイムフィッシングの脅威に対し、MIXIはどう動いたのか。「パスキー」活用の実像に迫る。(2026/2/2)

ITmedia エグゼクティブセミナーリポート:
「ごく普通の会社」がランサムウェア被害で直面した損失と再生の記録――菱機工業 小川弘幹氏
初期対応後、今回のインシデントの経験からシステムには4カ所の急所があったと判断し、そこを重点的に対処していった。(2026/1/28)

内部協力者を募る手口の実態レポート:
サイバー犯罪者は企業の従業員をいくらで「闇堕ち」させるのか? 組織を守る方法は
サイバー犯罪者が銀行、通信、物流、IT企業などの従業員を勧誘し、内部協力者として悪用する動きが加速している。ダークWebでは「経済的自立への近道」とする報酬を提示する投稿や広告が増加している。(2026/1/23)

導入事例に学ぶ生体認証の利便性:
PR:多要素認証の必須化が進む今、なぜ「顔認証」が注目されているのか?
サイバー攻撃の高度化によって「パスワードだけで守る」時代は終わりつつある。多要素認証の需要が増す中、本人である保証を高める“生体認証”が注目されている。なぜ今、生体認証なのか、認証方式の違いや活用事例からメリット・デメリットを読み解く。(2026/1/8)

セキュリティニュースアラート:
5年半放置されたFortinetの脆弱性が悪用進行中 1万台以上のFWがパッチ未適用
FortinetはLDAP認証設定の差異に起因し特定条件下で2要素認証が回避される悪用が確認されたと発表した。該当する場合には対策や更新の実施が望まれる。(2026/1/6)

半径300メートルのIT:
クレカを止めても被害は止まらない……アカウント侵害の“第二幕”から得た教訓
2026年もよろしくお願いします。新年早々恐縮ですが、今回は我が家で起きたクレカ不正アクセス被害の後編です。前編では不正利用を突き止め、Amazonアカウントを取り戻したまではよかったのですが、残念ながら話はそこで終わりませんでした……。(2026/1/6)

キントーンはなぜグローバルでも選ばれるのか:
PR:日本本社と海外拠点との“DXギャップ”をどう埋める? 3事例を徹底解説
海外拠点のDX推進には、IT人材不足、言語、商習慣の違いといった壁が立ちはだかる。これをキントーンによる市民開発でいかに乗り越えるか。日系企業3社の事例からヒントを探る。(2026/1/6)

セキュリティニュースアラート:
過去のFortiGateの脆弱性悪用を確認 2要素認証を回避可能な欠陥
Fortinetは、過去に公表した認証欠陥が特定条件下で悪用された事例を示し、大小文字の扱いと設定不備により2要素認証が回避され得る点、対策設定と更新の必要性を示した。(2025/12/27)

KELAが分析、攻撃者ネットワークの最新動向:
検索できない領域に潜む脅威 サイバー攻撃者が集う8つのフォーラムの実態とは
KELAは、「ディープウェブ」「ダークウェブ」の違いや、主要8フォーラムの特徴を解説する記事を公式ブログで公開した。攻撃者が利用しているフォーラムを把握することは、企業を狙った脅威動向をセキュリティチームが把握するのに役立つという。(2025/12/26)

製造ITニュース:
日本国内でリモートアクセス用クラウド提供開始、中国とVPN通信も
フエニックス・コンタクトは「IIFES 2025」において、セキュアな遠隔サポートを可能にするリモートアクセス用クラウド「mGuard Secure Cloud」を紹介した。(2025/12/25)

半径300メートルのIT:
クレカ利用通知が止まらない…… 我が家で起きた不正アクセス被害のいきさつ
2025年もそろそろ終わり、というところで大事件が起きました。何と我が家のクレジットカードで不正アクセス被害が発生したのです。日頃からセキュリティ対策を怠らないように伝えてきましたが恥ずかしい限りです。ぜひ“他山の石”にしてください。(2025/12/23)

人工知能ニュース:
歩行中の人物を顔と虹彩の組み合わせで生体認証、1台の小型カメラで高精度識別
NECは、歩行中の人物を顔と虹彩の組み合わせで認証するウォークスルー型の「顔・虹彩マルチモーダル生体認証技術」を開発した。1台の小型カメラで高精度に識別でき、厳格な本人確認と利便性向上を両立する。(2025/12/19)

米国での被害額は403億円規模:
日本でも話題になった「証券口座アカウント乗っ取り問題」 FBIが警鐘、5つの予防策を解説
米連邦捜査局は、オンライン口座を乗っ取る詐欺が増加しているとして注意を喚起した。その上で、攻撃の手口や5つの防御策を解説している。(2025/12/18)

セキュリティニュースアラート:
人間より優秀? 自律型AIペンテスターツール「Shannon」が登場
自律型AIペンテスター「Shannon」が登場した。ソースコード解析に基づきWebアプリの攻撃経路を特定し、実際のWebブラウザ操作で脆弱性を悪用・検証する。評価の結果、人間のテスターより高い成功率を記録したことが分かっている。(2025/12/17)

半径300メートルのIT:
守ったつもりが、守れていなかった アスクルのランサム被害報告書の衝撃
「EDRを入れれば安心」という考えが最も危険かもしれません。アスクルはランサムウェア被害に関する詳細なレポートを公開しました。ここから見えたのは「最新対策を導入していた企業」でも攻撃に遭うという事実です。ではどうすればいいのでしょうか。(2025/12/16)

宮田健の「セキュリティの道も一歩から」(116):
美濃工業の事例で学ぶ サイバー攻撃を受けたとき、どう動くべきか/何ができたか
「モノづくりに携わる人」だからこそ、もはや無関心ではいられない情報セキュリティ対策。今回は、サイバー攻撃を受けた美濃工業の事例を通じて、発生後の対応と、事前に取るべき備えについて考察します。(2025/12/12)

セキュリティチームに求められる6つのアクションとは:
npmパッケージを狙った2度目の大規模攻撃 492のパッケージが自己増殖型ワーム「Shai Hulud」に感染
セキュリティSaaSを手掛けるAikido Securityは、npmパッケージを標的とした自己複製型ワーム「Shai Hulud」による2回目の大規模サプライチェーン攻撃を観測したと発表した。(2025/12/5)

NEC、歩きながら顔・虹彩を同時認証 小型カメラ1台でOK 1億人以上を判別
装置の前で立ち止まったりのぞき込んだりすることなく、高精度に認証可能。3m離れていても、時速6キロ(早歩き程度)で歩く人物を認証できる。(2025/12/4)

Z世代で“友人のInstagramアカウント乗っ取り”が流行? いたずらで済まない不正アクセス禁止法違反 保護者が注意すべきこと
Z世代の間で、友達のInstagramを乗っ取る「遊び」が流行しています。推測しやすいパスワードで不正ログインし、DM盗み見や偽投稿を行いますが、これは「不正アクセス禁止法違反」となる犯罪行為です。被害を防ぐにはパスワード管理と二段階認証が不可欠。親子でリスクを話し合い、セキュリティ設定を見直すことが重要です。(2025/12/4)

セキュリティニュースアラート:
「フリーWi-Fiは使うな」 一見真実に思える“安全神話”はもう時代遅れ
「Hacklore」プロジェクトは、いかにも真実かのように語られるが実証性に乏しい安全神話を指す概念「ハックロア(Hacklore)」の見直しを図る書簡を公開した。「公共Wi-Fiの利用回避」など実態に即していない助言に改善策を提案している。(2025/12/3)

半径300メートルのIT:
「X」との連携だけじゃない? 2025年に再考すべき「認可」の話
年末の“ITお掃除”で定番の「X」(旧Twitter)のアプリ連携。そのリスクは過去のものになりつつありますが、実はここに今求められる「認可」の守り方のヒントがあります。便利さの裏に潜む“見えにくいリスク”に迫ります。(2025/12/2)

“全パスワードを一括管理”の落とし穴:
「パスワード管理ツール」の安全性を揺るがす6つのリスク、ESETが指摘
1人のユーザーが利用するパスワードが多岐にわたる中、パスワード管理ツールの利用が推奨されることがある。だがESETは、パスワード管理ツール自体が侵害されることがあるとして警鐘を鳴らした。(2025/11/27)

NEWS Weekly Top10:
Nano Banana Proの漫画がうますぎて、自分との“性能差”にがっかり 「もう、練習しなくていいかも……」
Googleが発表した画像生成AIの新版「Nano Banana Pro」が大きな話題になった。これまで生成AIが苦手としていた日本語文字の描写がかなり正確にでき、いわゆ“ポンチ絵”も得意。筆者はこれを使い、小学4年生の息子の漫画を作成してみた。(2025/11/25)

半径300メートルのIT:
二要素認証の普及を阻む最大の敵「なんかめんどくさい」をどう打破する?
Yubicoの年次調査によると、日本の二要素認証導入率は20%と他国と比べて大幅に遅れているそうです。なぜこんなに遅れているのか、筆者はその最大のハードルを「めんどくささ」にあると考えています。ではこれをどう打破すればいいでしょうか。(2025/11/25)

パスワード管理を安全に進める
あなたのPW、狙われている――パスワードマネジャーの「6つの落とし穴」
複数のパスワードを安全かつ効率的に管理するパスワードマネジャーだが、その利便性と裏腹に、セキュリティのリスクも指摘されている。リスクや対策を紹介する。(2025/11/19)

Innovative Tech:
“透明なレイヤー”をAndroidスマホに重ね、ピクセル情報を盗む攻撃 30秒で二要素認証コードも窃取
米UCバークレーや米カーネギーメロン大学などに所属する研究者らは、Androidデバイスにおける新たな脅威として、画面上のピクセル情報を盗み取る攻撃手法「Pixnapping」を提案した研究報告を発表した。(2025/11/19)

無料でここまでできるの?:
PR:現地出張ゼロ、管理コストゼロへ バッファローが描く機器管理省力化の現実解
多拠点のネットワーク機器の管理には困難が付きまとう。機器に不具合があると現地に赴いたり、ファームウェアを更新したりするのは大きな負担だ。バッファローはこれを解消するために、基本機能が無料のリモート管理サービスを提供しているという。その開発哲学に迫った。(2025/11/28)

多要素認証(MFA)の必要性と落とし穴も考察:
日経新聞は私物PCから“認証情報”流出、過去にはUberも なぜ「Slack侵害」が起きたのか
日本経済新聞社で発生したSlackへの不正アクセス。企業の管理が及ばない端末を起点とした攻撃の現実と、Slackを入り口にした新たな手口の脅威が改めて浮き彫りになっている。(2025/11/10)

NEWS Weekly Top10:
「死んだンゴ」から基礎研究への寄付、1週間で年間の4倍に ノーベル賞大隅氏の財団
希少がんにより22歳で亡くなったXユーザー「なかやま」(@nkym7856◆/中山奏琉)氏が、亡くなる直前に予約投稿した「グエー死んだンゴ」。このポストがきっかけで、がん研究施設などに寄付が相次いでいる。(2025/11/4)

半径300メートルのIT:
攻撃者にチャンス到来? パスキーを脅かすのは誰だ
パスワードに代わる安全な認証手段として注目を集めているパスキー。普及が期待されているこの技術は本当に素晴らしいものですが、そこにはあるリスクが存在します。「X」が発表した“要請”からそれをひもときましょう。(2025/11/4)

X、セキュリティキーの再登録を呼びかけ アカウントロックの場合も
Xが、2要素認証で「セキュリティキー」を使用しているアカウントに対し、11月10日までにセキュリティキーを再登録するよう呼びかけている。設定しないとアカウントがロックされる。その他の方法で2要素認証をしているアカウントは影響ない。(2025/10/29)

X、11月10日までの2要素認証(2FA)再登録をユーザーに要請 「Twitterドメイン廃止のため」
X(旧Twitter)は、2要素認証(2FA)でセキュリティキーを使用する全アカウントに対し、11月10日までの再登録を求めた。期日までに未登録の場合、アカウントはロックされる。Xは、twitter.comドメインを廃止し、x.comドメインにキーを関連付けるための措置であり、セキュリティ上の懸念ではないと説明した。(2025/10/28)

NordVPN調べ:
セキュリティリスクの実態調査 認知と行動のズレが浮き彫りに
ビジネスパーソン1000人を対象に実施した「ビジネスパーソンの無意識な行動に潜むセキュリティリスクに関する調査」。認知と行動のズレが浮き彫りになった。(2025/10/16)

楽天証券、多要素認証を突破する「リアルタイムフィッシング詐欺」を確認 ユーザーに注意喚起
楽天証券は10日、新たなリアルタイムフィッシング詐欺の発生を確認したとして、利用者に注意喚起した。(2025/10/14)

ITmedia Security Week 2025 夏:
その不正ログイン対策は抜けるのか? 「突破されない」認証設計の10原則
2025年8月26日、ITmedia Security Week 2025 夏で、日本ハッカー協会 代表理事 杉浦隆幸氏が「この設計、抜ける。―不正ログイン実行者が狙う“緩いポイント”―」と題して講演した。(2025/9/24)

メンテナーを狙ったフィッシングメールがサプライチェーン攻撃の引き金に:
合計で毎週20億以上ダウンロード、「debug」「Chalk」など18の人気npmパッケージにマルウェア混入
Node.jsのパッケージマネジャー「npm」を通じて、18種類の人気npmパッケージに悪意のあるコードが埋め込まれ公開されたという。これらのパッケージは合計で、毎週20億回以上ダウンロードされている。(2025/9/9)

半径300メートルのIT:
根絶は不可能? 辻伸弘氏が指摘するインフォスティーラー対策の問題点
証券会社の不正アクセス事案で注目を集めたインフォスティーラー。最近激増しているこのマルウェアですが実は対策が困難です。辻伸弘氏の講演から対策の問題点とやるべきことをまとめました。(2025/9/2)

半径300メートルのIT:
著名パスワード管理ソフトも歯が立たない“古くて新しい攻撃”とは?
セキュリティエンジニア必見のハッカーイベント「DEF CON 33」が開催されました。たくさんの講演がある中で筆者が注目したのは、守りの要である「パスワード管理ソフト」を標的にした“古くて新しい攻撃”でした。一体どんなものなのでしょうか。(2025/8/26)

宮田健の「セキュリティの道も一歩から」(112):
本当は怖い「パスワードのリセット」作業
「モノづくりに携わる人」だからこそ、もう無関心ではいられない情報セキュリティ対策の話。今回は、もっと慎重に考えたい「パスワードリセット」の話題について取り上げます。(2025/8/22)

ポケセンオンライン、ログイン時の二要素認証導入 28日から
ポケモンセンターオンラインは、全会員のアカウントに対し、8月28日からメールによる二要素認証を導入する。(2025/8/21)

詐欺電話や迷惑電話ともおさらばできる!? 次期バージョン「iOS 26」で電話対応が劇的に変わる理由
iPhoneに採用される次期バージョン「iOS 26」で、新たな「安全・安心」機能が追加される。一足先に内容を見ていこう。(2025/8/20)

いま振り返る「Windows 10」の全て【第3回】
“Windows 11に移行しない”のも納得? 「Windows 10」はここまで進化した
2015年の登場以来、数々の進化を遂げてきた「Windows 10」。2025年10月のサポート終了を控える今、移行の検討材料として主要バージョンの特徴や改良点を時系列で振り返る。(2025/8/17)

セキュリティニュースアラート:
Z世代を狙う新たな脅威 副業ブームに忍び寄るサイバー攻撃
多様な働き方が広まる今、Z世代がサイバー攻撃の新たな標的になっている。フリーランスでよく見られるビジネス慣行を悪用した攻撃の手口とは。(2025/8/6)

半径300メートルのIT:
今後不満続出? オンライン証券の不正アクセスへの金銭補償で「損」しないには
世間を大きく騒がせたオンライン証券会社に対する不正アクセス/不正取引被害。各社は対策に動くとともに、被害者に対する金銭補償を発表しました。ただ、その割合が問題で……。今回は補償の妥当性と個人が取るべき対策を考えていきます。(2025/8/5)

ITmedia Security Week 2025 春:
InfoStealerにクッキーを盗まれるとログイン不要の正規侵入が起こる――「セキュリティのアレ」の3人が明かす、認証認可を狙う新たな手口の現状とは
2025年5月27日、ITmedia Security Week 2025 春で、インターネットイニシアティブ 根岸征史氏、SBテクノロジー 辻伸弘氏、脅威情報分析チーム LETTICEのpiyokango氏がパネルディスカッション「認証認可唯我独尊 第弐章」に登壇した。ポッドキャスト「セキュリティのアレ」でおなじみのメンバーは今回、2024年の「認証認可唯我独尊」の続編に当たる内容で議論を交わした。(2025/8/5)

セキュリティソリューション:
Keeperのパスワード/特権アクセス管理製品が日本市場で提供開始
Keeper Securityは伊藤忠テクノソリューションズを通じ、日本でEPMとKeeperPAMの提供を開始した。ゼロトラストおよびゼロ知識暗号化を基盤にAI活用で企業のセキュリティを高度化する。(2025/7/30)

半径300メートルのIT:
結局どうすればいい? 二要素認証の安全神話を打ち砕くヤバイ攻撃を解説
「二要素認証を使っていれば安心」と思っていませんか? 最新の攻撃が登場したことで実は今、その“安全神話”が崩れ、正しい対策をしているつもりでも突破される事例が多数報告されています。では、どうすればいいのかを筆者と共に考えましょう。(2025/7/29)

止まらないクレカ不正利用、今必要な対策:
自社に合った“クレカ不正ログイン対策”はどれ? メリデメ徹底解説
クレジットカードの不正利用被害が激増している今、EC事業者は自社に合った適切な不正ログイン対策や不正利用対策を講じることが重要です。今回は代表的な不正ログイン対策のメリット/デメリットを徹底解説します。(2025/7/14)

企業向けWindows Hello活用ガイド【前編】
「Windows Hello」による“脱パスワード”はもう常識? その認証機能とは
パスワードに依存しない認証を実現する機能としてMicrosoftの「Windows Hello」がある。企業が利用する場合に、インフラやライセンス面で準備すべき点を押さえておこう。(2025/7/10)


サービス終了のお知らせ

この度「質問!ITmedia」は、誠に勝手ながら2020年9月30日(水)をもちまして、サービスを終了することといたしました。長きに渡るご愛顧に御礼申し上げます。これまでご利用いただいてまいりました皆様にはご不便をおかけいたしますが、ご理解のほどお願い申し上げます。≫「質問!ITmedia」サービス終了のお知らせ

にわかに地球規模のトピックとなった新型コロナウイルス。健康被害も心配だが、全国規模での臨時休校、マスクやトイレットペーパーの品薄など市民の日常生活への影響も大きくなっている。これに対し企業からの支援策の発表も相次いでいるが、特に今回は子供向けのコンテンツの無料提供の動きが顕著なようだ。一方産業面では、観光や小売、飲食業等が特に大きな影響を受けている。通常の企業運営においても面会や通勤の場がリスク視され、サーモグラフィやWeb会議ツールの活用、テレワークの実現などテクノロジーによるリスク回避策への注目が高まっている。