セキュリティチームに求められる6つのアクションとは:
npmパッケージを狙った2度目の大規模攻撃 492のパッケージが自己増殖型ワーム「Shai Hulud」に感染
セキュリティSaaSを手掛けるAikido Securityは、npmパッケージを標的とした自己複製型ワーム「Shai Hulud」による2回目の大規模サプライチェーン攻撃を観測したと発表した。(2025/12/5)
アスクル、12月第1週にも「ASKUL」Web注文再開へ ランサム被害から1カ月超
アスクル(東京都江東区)は11月28日、10月19日に発生したランサムウェア感染によるシステム障害の復旧状況を更新し、事業所向けEC「ASKUL」のWeb経由での受注を12月第1週にも再開すると発表した。一部の物流センターについては、12月中旬以降の稼働再開を予定している。(2025/11/28)
Windows 10 The Latest:
ウイルス感染まで秒読み? Windows 10を使い続けるリスクと、それでも手放せないときの「最終防衛ライン」
システム管理者にとって、サポートが切れたオペレーティングシステム(OS)をネットワーク内に残すことは、非常に大きなリスクを伴う。そこで、2025年10月14日にサポートが終了し、更新プログラムの提供も停止した「Windows 10」を使い続ける場合に生じるセキュリティリスクと、やむを得ず使い続ける場合の対処法をまとめた。(2025/11/28)
AIを安全に処理
感染しても被害なし? 「ランサム攻撃に強い」ストレージ、日立系が投入
ランサムウェア攻撃が後を絶たない中、AI活用のためのデータをいかに保護するかが喫緊の課題になっている。日立ヴァンタラのストレージ新製品は、データをどう守るのか。(2025/11/21)
アスクル、12月上旬に「ASKUL」受注再開へ 「LOHACO」は“事業者向け復旧後”
アスクル(東京都江東区)は11月19日、10月19日に発生したランサムウェア感染によるシステム障害の復旧状況を発表し、事業所向けEC「ASKUL」のWeb経由での受注を12月上旬にも再開する方針を明らかにした。(2025/11/19)
日本経済新聞社、社内チャット「Slack」に不正ログイン 社員の個人PCのウイルス感染が原因
日本経済新聞社は、社内で利用しているチャットツール「Slack」に外部からの不正ログインがあったと発表した。(2025/11/4)
アスクル、顧客情報流出を確認 「なりすましメール」に注意喚起
アスクルは、ランサムウェア感染に起因するシステム障害に関して、保有する情報の一部が外部に流出したことを確認したと発表した。(2025/11/1)
スマホの危険な「スパイウェア」対策【前編】
スマホが発する“SOS”のサインを見抜け 「スパイウェア」の脅威と予防策
エンドユーザーに隠れて情報を抜き取る「スパイウェア」は、不正なアプリケーションや詐欺メッセージなどを経由してひそかに侵入する。今すぐ確認すべき「感染の兆候」と予防策を解説する。(2025/11/1)
アスクル、顧客情報などの一部漏えいを確認 ランサム被害受け
アスクルは10月31日、ランサムウェア感染によるシステム障害に関連し、保有する情報の一部が外部に流出したことを確認したと発表した。情報が悪用されるおそれもあるとして警戒を呼び掛けている。(2025/10/31)
サイゼ、ガスト、バーミヤン…… コロナ禍で姿を消した「深夜営業」が続々と復活し始めている理由
コロナ禍で感染拡大防止の意味合いもあって姿を消した「深夜営業」だが、ここにきてファミレスを含めた各社が復活させ始めている。一体どんな背景があるのだろうか。(2025/10/31)
アスクル、出荷業務の一部を“手作業“で再開 復旧できない「倉庫管理システム」とは?
アスクルは、ランサムウェア感染に起因するシステム障害によって停止していた出荷業務の一部を再開した。攻撃を受けていた倉庫管理システムの復旧スケジュールは見通せない。(2025/10/30)
セキュリティニュースアラート:
アスクル、ランサムウェア感染の続報を公表 物流システムに深刻な影響
アスクルはランサムウェア感染により物流システムが停止し、受注・出荷業務を中断している。外部専門家を含む約100人規模で原因調査と復旧作業を進めている。個人情報流出は確認されていないが、引き続き調査が継続されている。(2025/10/24)
アスクル、ランサムウェア感染でシステム障害 外部含め100人体制で調査進める
アスクルは、10月19日に発生したランサムウェア感染によるシステム障害について、対応状況を発表した。無印良品やロフトなどにも影響が広がっている。(2025/10/23)
アスクルのランサム被害、対応にLINEヤフーなども協力 対策本部は100人規模 物流システムへの影響大
アスクルは、10月19日に公表したランサムウェア感染によるシステム障害について、対応状況を発表した。22日現在、この案件に関する対策本部を設置。LINEヤフーなど外部セキュリティ企業のエンジニア約30人も協力し、対応に当たってる。(2025/10/22)
セキュリティニュースアラート:
アスクルがランサムウェア感染を公表 良品計画やロフトなどにも影響は波及
アスクルはランサムウェア感染によるシステム障害が発生したと報告した。個人情報や顧客データなどの外部への流出を含めた影響範囲については現在調査中となる。この影響によって関連する複数の企業のネットストアのサービスも停止している。(2025/10/21)
アスクルの通販サイトがランサム被害で受注と出荷を停止 注文はキャンセルに
アスクルは19日、自社Webサイトでランサムウェア感染によるシステム障害が発生し、受注と出荷を停止していると公表した。(2025/10/20)
中国依存の「抗菌薬」、国産化に注力 明治HD傘下が岐阜に新施設 価格競争支援も必須
感染症の治療に不可欠な抗菌薬について、原料と原薬の大半を中国に依存している状況があり、国が経済安全保障の観点から国産化を急いでいる。(2025/10/20)
古田雄介の週末アキバ速報:
パソコンSHOPアークのレジ前にあった感染防止シートが外れる――コロナ禍を経て定着した新たな習慣
パソコンSHOPアークのレジ前に吊されていた感染防止シートだが、今週ついに取り払われた。それでも、コロナ禍前にはなかった習慣がしっかり根付いているという。(2025/10/11)
医療技術ニュース:
野生蚊からウイルス感染の痕跡を検出する新手法を確立
東京慈恵会医科大学は、蚊のウイルス感染の痕跡を検出する「vDNA-LAMP法」を確立した。得られた蚊の検体データからvDNA陽性地点を地図上に表示することで、感染リスク分布を可視化できる。(2025/10/7)
医療技術ニュース:
あらゆる新型コロナ変異株を感染阻止できる抗体を開発
理化学研究所は、新型コロナウイルスの感染侵入に必要なヒト酵素TMPRSS2を狙ったモノクローナル抗体を開発した。実験では、全ての変異株で感染を阻止できることが示された。(2025/10/6)
古典的だが対策が困難な手口
インフォスティーラーの流行に「ClickFix」が影響? その厄介な手口と対策とは
証券口座への不正アクセスの一因とされるインフォスティーラー。その感染手段として浮上した「ClickFix」とは何なのか。その具体的な手口や対策を解説する。(2025/9/26)
限られたデータでも諦めない:
PR:データ活用プロジェクト成功の勘所 開発途上国の感染予測システム構築に学ぶ
「データが少なくても予測システムを作りたい」「アイデア段階からデータ活用の専門家に伴走してもらいたい」――八千代エンジニヤリングが抱えるこうした課題に、grasysは共創型のアプローチで応えた。アイデア段階からの伴走は、社会課題解決のためのITシステムにどう生かされたのか。(2025/9/25)
医療技術ニュース:
蚊の唾液がウイルス感染を後押し、TLR2が鍵に
順天堂大学は、蚊の唾液に含まれるTLR2リガンドが、デングウイルスや日本脳炎ウイルスなどの蚊媒介性フラビウイルスの感染を増強することを明らかにした。感染部位にTLR2阻害剤を投与することで、フラビウイルスの病原性が著しく低下する。(2025/9/22)
「インシデント対応はお金がなかったらでけんのです」:
事業停止50日、被害額17億円――物流の「関通」社長が語るランサムウェア感染、復旧までのいきさつと教訓
兵庫県尼崎市に本社を置く総合物流企業、関通。2024年9月にランサムウェア感染被害に遭い、約50日間にわたって事業が停止、被害額は17億円にも上ったという。2025年7月末に開かれたセミナーで、関通の代表取締役社長である達城久裕氏が、ランサムウェア攻撃被害に遭った当時の状況を振り返り、被害の教訓を紹介した。(2025/9/17)
セキュリティニュースアラート:
感染したPCの遠隔操作も可能 日本を狙う多層型マルウェア「MostereRAT」の手口
Fortinetは新たな攻撃キャンペーン「MostereRAT」の分析結果を公開した。攻撃者は感染したPCを遠隔操作でき、長期的な侵入を維持できるという。(2025/9/11)
ネコの感染症、“あぶらとりフィルム”で検出 血液検査の負担かからず 宮崎大学などが新技術
宮崎大学と宮崎市の研究チームは9月3日、ネコの感染症ウイルスを検出する新たな検査技術を開発したと発表した。フィルムタイプのあぶらとり紙を用いた、注射や採血を伴わない方法で、SFTS(重症熱性血小板減少症候群)ウイルスや、FIV(猫エイズウイルス)の検出が可能という。(2025/9/4)
ランサムウェアが狙う脆弱性に対応
セキュリティポリシー運用が徹底されない海外拠点、情報漏えい防止に必要なこと
ランサムウェアによる被害は後を絶たないが、警察庁の調査によれば、感染の8割以上がVPNやリモートデスクトップ機器を経由した侵入によるものだという。特に管理が行き届きにくい海外拠点で、対策を徹底するにはどうすればよいのか。(2025/8/26)
セキュリティニュースアラート:
初心者向けマルウェア解析チュートリアルをPalo Alto Networksが公開
Palo Alto Networksがツールを用いて感染チェーン全体を解析する教育資料を公開した。静的・動的解析を通じ、マルウェアの動作や検知回避技術を詳細に解説し、解析初心者にも実践的スキルを習得させる構成となっている。(2025/8/19)
デジタルアーツがマルウェアに感染させる仕組みをレポート:
流行中の「ClickFix」、そしてより厄介な「FileFix」とは何者? 何が厄介?
デジタルアーツは、インフォスティーラーに関するセキュリティレポートを発表した。インフォスティーラーに感染させる手法として、「ClickFix」と、その派生版の「FileFix」が流行中だという。(2025/8/18)
リスク管理体制の強化または見直しの動きが活発化:
日本の大手企業の6割以上が取引先起因のセキュリティ被害に 自社システム感染、取引先感染、脆弱性悪用の内訳は? アシュアード調査
アシュアードは「取引先企業のセキュリティ評価」に関する実態調査の結果を発表した。調査対象企業の半数以上で取引先企業を起因とした深刻なセキュリティ被害が発生していることが分かった。(2025/8/8)
セキュリティニュースアラート:
PuTTY偽装で広がるOysterバックドア感染 SEOポイズニングで拡大
OysterバックドアがPuTTYを偽装したマルバタイジング攻撃で拡散している。SEOポイズニングにより配布され、失効証明書の悪用も確認されている。今後も同様の攻撃が続く可能性があり、注意が必要だ。(2025/7/31)
Cybersecurity Dive:
全世界のPCの約4分の1が感染 悪夢のシナリオを回避する方法はあるか?
Munich ReとCyberCubeによる調査では世界規模のマルウェア攻撃が発生した場合、世界中のPCの約4分の1が感染することが分かった。悪夢のシナリオを回避する方法はあるのか。(2025/7/27)
Innovative Tech:
スープは病気のときに効果があるのか? 300人以上を対象に分析 英国と豪州の研究チームが発表
英国のUniversity of the West of ScotlandやオーストラリアのUniversity of Adelaideに所属する研究者らは、急性呼吸器感染症に対するスープの治療効果について体系的な文献レビューをした研究報告を発表した。(2025/7/24)
テレワークは定着せず、生成AIは広がる 数字が示す働き方のいま
コロナ禍が落ち着きを見せ、「5類感染症」になり、丸2年が経過しましたが、働き方に変化は生まれているのでしょうか。(2025/7/13)
ランサムウェア感染時のマニュアル、6割超が「準備していない」――ガートナー調査
国内企業の6割超が、ランサムウェア感染時の対応をマニュアル化していない――調査会社の米Gartnerが、そんな調査結果を発表した。(2025/7/9)
マルウェア感染でサイト改ざん→「対抗できない」ため仮設サイトオープン 日本体操協会
日本体操協会は、公式Webサイトが5月末に不正アクセスを受けて改ざんされた後、「対抗できない状況が続いている」ため、一時的に仮設のWebサイトを開設した。(2025/6/19)
宮田健の「セキュリティの道も一歩から」(110):
「自分でウイルスを実行して感染させてください」という攻撃を笑うな?
「モノづくりに携わる人」だからこそ、もう無関心ではいられない情報セキュリティ対策の話。今回は、その攻撃手法から令和の「ルーマニアのウイルス」とも呼べる「ClickFix」の手口と対策について考察を述べる。(2025/6/16)
Cybersecurity Dive:
攻撃者をかく乱する大規模作戦 マルウェアDanaBot解体のてん末
当局によると、ロシアを拠点とするサイバー犯罪グループに関連するマルウェアが世界中で30万台以上のコンピュータに感染したという。同マルウェアに対するかく乱作成の内容を確認しよう。(2025/6/13)
突然の「ウイルスに感染しています」──ニセ警告画面がブラウザに表示された場合の対処方法は?
スマホやネットに関するトラブル・犯罪に巻き込まれないためのTipsを解説する。(2025/6/10)
IBM X-Forceが脅威動向を調査
侵入経路は「正規アカウント」が最多 認証情報の“盗まれ方”にはある変化も
IBMの分析レポート「X-Force脅威インテリジェンス・インデックス2025」によれば、ランサムウェア感染インシデントは減少傾向だが、製造業や重要インフラを狙った攻撃はいまだ多数発生している。その現状とは。(2025/6/10)
セキュリティニュースアラート:
偽CAPTCHAに用心を Rust製の高度なマルウェア「EDDIESTEALER」が登場
Elastic Security Labsは、新型マルウェア「EDDIESTEALER」を発見した。偽のCAPTCHAで感染を誘導する他、Rustで開発されており解析が困難な構造となっている点が特徴だという。(2025/6/7)
「この人話を聞いてないな……」 オンラインでもすぐにバレる、集中していない人の特徴
新型コロナウイルスの感染拡大により、今までの価値観が激変し、働き方も大きく変わりました。働き方の一番の変化は、在宅勤務という選択肢が増えたことでしょう。コロナ禍が落ち着いた現在でも、オンラインが定着し、多くの企業で在宅勤務が認められる社会になりました。(2025/5/28)
DXの進捗や生成AI導入状況、セキュリティインシデントまで:
企業ITの「今」が分かる 2025年版企業IT利活用動向調査結果をJIPDECが公開
JIPDECは「企業IT利活用動向調査2025」の結果を発表した。全社戦略に基づいてDXを実施している企業は61.8%、生成AIを利用している企業は45.0%、ランサムウェア感染被害を経験した企業の割合は48.0%だった。(2025/5/26)
セキュリティニュースアラート:
無料AIサービスだと思ったらマルウェア? 巧妙な感染手口に要注意
Morphisecは、AI生成動画を装った偽サイトでインフォスティーラー「Noodlophile Stealer」を拡散する攻撃を確認した。SNSを介して拡散させてマルウェアに感染させるという。(2025/5/13)
警戒心を緩めた瞬間が危ない
信頼していたWebサイトがまさかの感染源? 「水飲み場型攻撃」の手口とは
警戒すべき危険な攻撃の一つに、水飲み場型攻撃がある。狩りから名付けられたこの手口はどのようなもので、どう対策を打てばいいのか。攻撃事例を交えて解説する。(2025/5/2)
セキュリティニュースアラート:
“偽基地局”による通信傍受や詐欺が深刻化 日本でも本格化の兆し
フィリピンでIMSIキャッチャーを使った通信傍受や詐欺が深刻化し、消費者団体が政府に対策を求めている。装置は小型化して都市部に持ち込まれ、個人情報盗取やマルウェア感染を引き起こしている。この問題は日本にも関係があるという。(2025/5/1)
異変の早期発見が鍵
Androidスマホが示す7つの“危険な兆候”とは? 今すぐやるべきマルウェア対策
知らない間にマルウェアに感染した「Android」スマホは、さまざまな異常な動作を示す。マルウェアに感染した場合に見られる7つの“危険信号”と感染後の対処、今すぐ利用できる予防策を紹介する。(2025/5/1)
医療技術ニュース:
新型コロナウイルス感染症の経口治療薬シーズを開発
京都大学らは、新型コロナウイルスの宿主細胞内での子孫ウイルス粒子形成を阻害する新規化合物を発見し、動物実験でその治療効果を確認した。化合物の作用標的やメカニズムも解明している。(2025/4/24)
SparkCatでリスクが浮き彫りに
「App Store」や「Google Play」で“危険なアプリ”を見極める方法
スマートフォンのアプリケーションストアに、マルウェアに感染していたアプリケーションが複数あったことが判明した。ユーザーは暗号資産を奪われた可能性がある。アプリケーションを安全に使うには何が必要か。(2025/4/23)
セキュリティニュースアラート:
IPA、ランサムウェア対応力を鍛える演習教材と実施マニュアルを無償公開
IPAは中小企業や医療機関向けにランサムウェア感染を想定したセキュリティ演習教材と実施マニュアルを無償公開した。教材は発見から復旧・再発防止までの行動を体系化し、シナリオに基づく議論形式で対応力を高める内容となっている。(2025/4/17)