ビジネスオンライン  >  キーワード一覧  >  ラ

  • 関連の記事

「ランサムウェア」関連の最新 ニュース・レビュー・解説 記事 まとめ

「ランサムウェア」に関する情報が集まったページです。

関連キーワード

ITニュースピックアップ:
ChatGPT Plusの支払い情報更新メール、偽物かも? AIブランドを餌にした攻撃が拡大
ChatGPTやClaude、DeepSeekなどAIの名前をかたる攻撃が広がっている。Microsoftによると、ChatGPTを装ったフィッシングでは1日最大10万通のメールが送られ、カード情報が盗まれた。(2026/9/28)

「侵入前提」時代のセキュリティ対策:
PR:AIを悪用したサイバー攻撃に「ログ」で備える SIEMの“集めただけ”と“アラート疲れ”をどう防ぐか
AIを悪用したサイバー攻撃が急増する中、ログの活用やSIEMが注目されている。しかしSIEMの運用には設定の難しさやアラート疲れといった課題がある。専門人材が限られる中でも、異常の検知や調査にログを生かし、SIEMの運用を継続するにはどうすればよいのか。(2026/9/28)

情シスに“全任せ”――ランサムウェア対策の落とし穴、IPA「教訓集」が指摘 対応阻む“現場と経営のズレ”の正体
IPAが『経営者のためのランサムウェア対策ハンドブック』を公開した。情シス部門への負担集中を指摘し、経営層に求められる役割を整理している。その内容は。(2026/9/25)

PR:Azure Arc活用へ 松本協立病院のクラウド戦略
(2026/9/25)

話題の知性派AIアバターAineが解説 - 「運頼み」から脱する復旧戦略とは?:
PR:「イミュータブルにしたはずのバックアップが全滅」 ある企業を絶望の淵から救った“偶然”と“真の防御策”
最近のランサムウェアは企業の「復旧能力」自体を奪いに来ます。強固なデータ保護策も管理権限を奪われれば無力です。本稿では、バックアップごと全データを喪失して絶体絶命の窮地に陥った企業の例を通じて、現代のサイバー攻撃の脅威と事業継続を果たす真のレジリエンスに迫ります。(2026/9/28)

@IT人気記事まとめ読みeBook:
「脱VPN」を決めた企業は何を変えた?――VPNに頼らないネットワークの現実解
リモートアクセスや拠点間接続を支えてきた「VPN」を見直し、別の仕組みに移行する動きがあります。そうした“脱VPN”を実践した企業の事例と併せて、その代替手段や移行後に求められる考え方を紹介します。(2026/9/21)

最も狙われる初期侵入経路も判明:
ランサムウェア被害は過去最多 警察庁が明かした2026年上半期の異変
警察庁は「令和8年上半期におけるサイバー空間をめぐる脅威の情勢等について」を公表した。最近のサイバー脅威状況をまとめたこの調査によると、国内のランサムウェア被害は過去最多となった。判明した攻撃手法の最新動向とは。(2026/9/17)

PR:ランサムウェアの脅威から企業を守る 侵入前提で考える「サイバーレジリエンス」強化の処方箋
ランサムウェア攻撃が高度化する今、侵入を完全に防ぐことは不可能に近い。そこで求められているのが、仮に侵入されても迅速に復旧し、業務への影響を抑える「サイバーレジリエンス」だ。サイバーレジリエンスを強化するためのポイントと、その体制を整えるための具体策をQ&A形式で解説する。(2026/9/18)

問題はツールの数だけではない:
セキュリティ製品を増やすほど守れなくなる? 75.4%が実感する「セキュリティ疲れ」の正体
セキュリティ対策を強化するほど、現場の負担が増える。そんな「セキュリティ疲れ」が企業のIT部門をむしばんでいる。TD SYNNEXの調査では75.4%が疲弊感・限界感を実感。さらに浮かび上がったのは、ツールの数だけでは説明できない別の問題だった。(2026/9/15)

Gartner 新時代リーダーへの提言(4):
「セキュリティは結局誰の仕事なのか」 日本企業のAIリスクをガートナーの矢野氏が指摘
日本企業はセキュリティに関する責任を再設計する必要がある。本質的な課題を解決しない限り、AIエージェントの取り組みがセキュリティリスクの急速な増大をもたらしかねないと、ガートナーの矢野薫氏は指摘する。(2026/9/15)

半径300メートルのIT:
EDR、入れただけじゃダメ? IPAのランサム教訓集が経営者に刺さる理由
ランサムウェア被害の多くは「基本的な対策ができていない」ことに起因する――。IPAが2026年9月に公開した経営者向けの教訓集は、被害組織へのヒアリングから得た知見をまとめた資料です。“対策済み”のつもりの組織にこそ潜む「わずかな隙」とは何でしょうか。(2026/9/15)

平時からこれだけはやっておきたい:
IPA、ランサムウェア被害組織の生の声から得た“11の教訓”を公開
ランサムウェア攻撃の被害は、全ての企業にいつ起こっても不思議ではない。では、これを事前に防ぐため、あるいは被害後に早期復旧するためには、何に注意すればいいのだろうか。IPAが被害企業へのヒアリングから“11の教訓”を導き出した。(2026/9/14)

エイチ・ツー・オー リテイリングが得た教訓:
「SD-WANでネットワーク全面刷新」ではうまくいかないと判断した理由〜“閉域網との二刀流”を選んだ真意とは?〜
クラウド活用の拡大に伴い、従来のデータセンター中心のネットワークに限界が見え始めたエイチ・ツー・オー リテイリング。当初は「SD-WAN」の全社展開による刷新を計画したが、パイロット導入で想定外の問題に直面し、事業特性に応じた「二刀流」ネットワークへと方向転換。そのいきさつを追う。(本稿の意図をより正しく説明する目的でタイトルの一部表現を変更いたしました<2026年9月14日>)(2026/9/14)

生成コミック@IT〜あの時、現場はこんな感じ〜(8):
ランサムウェア感染が激増すると「脱VPN」も増える? 「うちは大丈夫?」と言われた現場は、こんな感じ
@ITの人気記事を題材にした4コマ連載。IT現場で起こる、トラブルと対応の“あるある”を笑いと共感で生成します。第8話のテーマは「脱VPN」。ランサムウェア感染のビッグニュースに焦った経営層biz子が大騒ぎ。しかし運用担当のop子は、いつになく冷静に諭します。正しく運用保守すれば、VPNアプライアンスはまだ戦える――。たとえ、低予算のママでも……。※本作はフィクションです。(2026/9/11)

@IT人気記事まとめ読みeBook(11):
マツダ“脱テープ”の一方で、あえてテープを選ぶ企業も 事例と調査で探るデータ保存策のヒント
“脱テープ”に踏み切る企業がある一方で、テープを新たに採用する企業もあります。唯一の正解がない中で、データ保存先をどのように考えればよいのでしょうか。2社の事例と調査結果から、そのヒントを探ります。(2026/9/11)

好業績なのに“上場廃止” なぜネットワンはSCSKとの「攻めの統合」に賭けたのか
業績絶好調の独立系インフラベンダー・ネットワンシステムズが、自ら上場を廃止しSCSK傘下に入る「攻めの統合」を決断した。身売りではなく、自らの手で次世代IT企業へと進化するための戦略的ディールだ。インフラ(NI)とアプリ(SI)の壁を壊しワンストップ化を目指す両社。文化の異なる大企業同士がいかに融合し事業領域を拡大するのか。最先端拠点「netone valley」で田中拓也COOに直撃した。(2026/9/11)

IT調査ピックアップ:
メインフレーム利用企業の94%が「投資を継続」 現実的なAI活用が進む【調査】
BMC調査によると、メインフレーム利用企業の94%が継続投資を表明した。AI活用は「完全自律」より人間との「協働・助言」を重視する実務段階へ移行した。TLS証明書短縮やデータ復旧などの課題も浮き彫りとなっている。(2026/9/10)

セキュリティニュースアラート:
Teamsの外部連携を悪用した「偽ヘルプデスク攻撃」 侵入の手口と対策を解説
Teamsの外部連携を悪用するサイバー攻撃について、Microsoftが注意を呼び掛けている。ヘルプデスクを装って利用者に遠隔操作を許可させ、バックドアを設置して企業網へ侵入・横展開を図る。その詳細な侵入プロセスと対策をまとめた。(2026/9/9)

8ドルから利用可能:
EDR回避も攻撃計画も「月額」で買える? 地下市場に広がるAI犯罪ビジネスの実態
AIでマルウェアを作るだけなら、もはや珍しくない。地下市場では今、攻撃経路の設計や検知回避、AIサービスの不正利用、さらには採用面接まで、攻撃に必要な「能力」そのものが売られ始めている。その実態とは。(2026/9/7)

「社長の声」悪用で被害45億円 元警視庁が明かす「AI詐欺」の手口
生成AIの進化は、業務効率化をもたらした半面、サイバー攻撃の手口も増やしてしまっている。2026年はどのような攻撃に気を付けるべきなのか。元警視庁職員などの専門家が示す最新のボイスフィッシングや、ランサムウェア攻撃の最新トレンドまで、組織が今すぐ取るべき備えを紹介する。(2026/9/3)

特集:ID・パスワードから始める「引き算」のセキュリティ(4):
セキュリティ対策は「足す」より「減らす」 開発者と共有したい5つの設計原則
セキュリティ製品やルールを増やすほど、安全になるとは限らない。むしろ現場の負担が増え、基本的な対策まで形骸化することもある。では、何を減らし、何を残すべきなのか。開発者とセキュリティ担当者が共有すべき「5つの設計原則」を軸に、「引き算」のセキュリティを開発現場へ落とし込む方法を考える。(2026/9/3)

セキュリティニュースアラート:
「Terminal貼り付け」は危険! 「Windows+R」コピペの次に来た新型ClickFix
ソーシャルエンジニアリング手法「ClickFix」の派生型「TerminalFix」が広がっている。Microsoftによると、利用者を偽の操作へ誘い込む点は同じだが、その誘導先が変わり、被害の性質そのものが従来型から変化したという。何が起きているのか。(2026/9/3)

武田一城の「製品セキュリティ」進化論(8):
製造業における「ファジング」の重要性――ITと製品のセキュリティで何が違うのか
近年「製品セキュリティ」と呼ばれ始めたセキュリティの新分野に関する事象を紹介し考察する本連載。今回は、製造業のセキュリティ対策で重要性を増す「ファジング」について整理した後、ITセキュリティと製品セキュリティの違いを解説する。(2026/9/3)

「AI攻撃が怖い」でも実際の原因は別 中小企業の47%が経験したサイバー被害、本当の落とし穴
「中小企業だから狙われない」は、もはや通用しない。サイバー攻撃への危機感が高まる一方、日本企業では「基本的な対策」の不足が被害につながっている。AI時代に中小企業が直面する課題と、取るべき対策を探る。(2026/9/2)

Industry Dive:
「犯罪組織相手ならハッキングOK」 米政権の新たな方針、専門家から懸念の声
審査を通過した民間企業が、政府の監督下で外国の犯罪組織をハッキングする――。トランプ米政権が打ち出した新プログラムに、セキュリティ専門家の評価は割れている。賛否両論が渦巻く理由とは。(2026/9/3)

サイバーレジリエンスの最適解:
PR:【Q&Aで解説】ランサムウェア被害の復旧費は1000万円超 侵入される前提で企業を守るには
あらゆるセキュリティ対策を講じても、高度化するサイバー攻撃を100%防ぐことは困難な時代。万が一の侵害時に被害を最小限に抑え、事業を継続するためには防御から復旧と説明責任までを見据えた強固な体制の構築方法を、Q&A形式で解説します。(2026/9/1)

事業継続を支える迅速復旧の具体策:
PR:ランサムウェア対策は「侵入前提」で考える 被害を最小化し、迅速に復旧する「サイバーレジリエンス」の考え方
ランサムウェア攻撃が激化している。既存の対策を突破する高度な攻撃も増え、侵入を完全に防ぐことは不可能に近い。そこで今求められているのが、仮に侵入されても迅速に復旧し、業務への影響を抑える「サイバーレジリエンス」だ。サイバーレジリエンスを強化するためのポイントと、その体制を整えるための具体策を解説する。(2026/9/2)

生産現場を止めないセキュリティ対策を提案:
PR:「見えないOT資産、見えないセキュリティリスク」を解消する IT/OTの分断を解消する方法とは
実態が把握できず、本社IT部門/情報セキュリティ部門が対策にも十分に介入できないことがOTセキュリティの難しいところだ。工場の稼働に影響を与えずに十分な対策をとる方法を探る。(2026/9/2)

「3つ星」「4つ星」獲得の“近道”はあるか? SCS評価制度に向け、ノークリサーチが指標を公表
2026年度末からの制度開始が目標とされているSCS評価制度。数十項目に及ぶ要求事項に対し、中堅・中小企業はどう向き合えばよいのか。ツール導入と運用ルール整備の優先度を示す指標をノークリサーチが公表した。(2026/8/31)

Industry Dive:
研究者が発見した「倫理的制約ゼロ」のAI悪用ツール 参入障壁はどこまで下がったか
Trellixの報告書は、犯罪者が倫理的な制約のないAIサービスを使い、高度なサイバー攻撃への参入障壁を下げている実態を明らかにした。国家レベルの攻撃計画を生成するツールから、AIエージェントを狙うプロンプトインジェクションまで、地下フォーラムで取引されるAIの中身とは。(2026/8/28)

@IT人気記事まとめ読みeBook(9):
なぜ「オンプレミスVPN」を使う企業はこれほど“ランサムウェア被害”に遭いやすい?
リモートアクセスに使われる「VPN」が、ランサムウェアの主要な侵入口となっています。なぜVPNが“格好の標的”となっているのでしょうか。その背景や、企業における管理不全の実態を解き明かします。(2026/8/28)

無償トライアルでSASE導入の壁低く:
PR:VPN侵入から自社を守る セキュリティの「段階的な強化」方法とは
テレワーク普及の裏でVPN機器の脆弱性を突いた攻撃が広がっている。SASEによる防御力強化は重要だが、導入の壁に直面する企業は多い。最小の負荷で段階移行する現実策とは。(2026/8/31)

知っておきたい日本政府の方針:
攻撃元に政府が「アクセス・無害化」 AI時代に変わる日本のサイバー安全保障
フロンティアAIの進化で、脆弱性を見つけるスピードは一変しようとしている。では、見つかった穴を企業は本当にふさぎ切れるのか。政府はこの変化をどう捉え、どこまで踏み込もうとしているのか。国家サイバー統括室の統括官が、AI時代の防御と安全保障の現在地を語った。企業にも無関係ではないその理由とは。(2026/8/26)

複数製品の契約管理や請求書を「AWS Marketplace」に一本化する利点:
PR:AI悪用の脅威からAWS環境を守る スマートな調達でゼロトラストを実現するヒント
生成AIを悪用した攻撃が巧妙化した今、AWS環境のセキュリティ再構築は急務だ。ゼロトラストの実現に伴う運用負荷や、複数製品の調達・管理の課題をどう解消すべきか。AWS、CrowdStrike、Okta、Zscalerの製品を扱うネットワールドが導く「解決のヒント」とは。(2026/9/9)

攻撃グループは過去最多に:
2026年上半期ランサムウェア動向まとめ アサヒを襲ったQilinが首位
2026年上半期のランサムウェア攻撃は、どのグループが猛威を振るったのか。アサヒグループホールディングスへの攻撃で知られるQilinが首位となる一方、攻撃グループの数や勢力図にも変化が起きている。さらに調査からは、ランサムウェア犯罪の「小規模化」を示す興味深い実態も浮かび上がった。(2026/8/24)

契約書や顧客リストもローカルに
“シャドー保管”を86.4%が経験 原因はファイルサーバ不調という現実
ファイルフォースは、ファイルサーバや共有フォルダの「処理が遅い」といった不調に関する調査結果を発表した。不調時に正規の保管場所以外へファイルを保存するなどの“代償行動”を経験した人は86.4%だった。(2026/8/24)

Industry Dive:
ランサム被害の73%は「中堅企業」 1万3336件の攻撃を分析して浮かんだ“大企業よりも狙われる理由”
ある調査によると、ランサムウェア攻撃の73%は中堅企業に集中していた。1万3336件の攻撃を分析した報告書から浮かぶ、中堅企業が大企業よりも狙われやすい理由とは。(2026/8/21)

日中を選ぶのは偶然ではない
ランサムウェア、暗号化の89%は深夜 情シスが備える「夜間の空白」対策
Halcyon Japanは、同年7月のランサムウェア攻撃動向をまとめた調査レポートを公開した。検知全体の69%は日中に発生する一方、データ暗号化の89%は業務時間外に集中していた。情シスが取るべき対策は。(2026/8/20)

特集:ID・パスワードから始める「引き算」のセキュリティ(3):
「パスワード平文保存」が今なお繰り返される真因 徳丸浩が警告する「形だけのセキュリティ」
「パスワードの平文保存」や「トークンの誤公開」など、なぜ「やってはいけないこと」は繰り返されるのか。Webセキュリティの専門家・徳丸浩氏にその真因と「足し算セキュリティ」のわな、バズワードに惑わされず自組織の「真のリスク」を洗い出すためのアプローチを聞いた。(2026/8/20)

PTC製ソフトのゼロデイ脆弱性が標的に
MOVEitの悪夢再び? GEやシェルを襲ったCl0pのサプライチェーン攻撃
GEやシェルなど大手企業が相次ぎデータ流出の調査に追われている。身代金要求集団Cl0pはPTC製PLMソフトのゼロデイ脆弱性を悪用し、約50社を標的に暗号化を伴わない新たなデータ恐喝を仕掛けている。(2026/8/19)

「怪しいURLがないから安全」は危険
QRコード悪用の「クイッシング」急増 情シスが取るべき対策4選
ESETは2026年8月17日、公式ブログでQRコードを悪用するフィッシング攻撃「クイッシング」の手口と対策を解説した。2026年上半期のフィッシングメールの11%に悪意のあるQRコードが含まれていたという。(2026/8/19)

日本企業が今後も標的に?:
医療サイトを乗っ取り「賭博サイト」へ 攻撃者が狙ったGoogle検索の“信用”
医療機関のWebサイトを開いたのに、裏では違法賭博サイトに誘導される。しかも、その仕掛けは誰にでも見えるわけではなかった。Webシェル侵入やGoogle Search Consoleの所有権奪取、偽サイト構築へと連なる攻撃。その裏側をフォレンジック解析で追る。(2026/8/18)

初動対応が、事業継続と企業の信用を決める:
PR:ランサムウェアに感染したら お盆明けの被害発覚で問われるフォレンジック調査
出社すると、社内システムが利用できなくなっていた――。ランサムウェア攻撃は、ある日突然、業務をまひさせる。事業と信用を守る初動を、フォレンジック調査から考える。(2026/8/18)

大容量ファイルと分散NASが生む問題
拠点NASの分散管理が限界に ID権限設定を5分に縮めた第一貨物の決断
拠点ごとに乱立するNASと、部門ごとにばらばらな大容量ファイルの送信方法。放置すれば統制が効かず、情報漏えいや管理者の負担増を招く。全国71カ所の事業所を展開する第一貨物は、この課題をどう解決したのか。(2026/8/17)

「自社だけ守る」ではもう足りない:
「3日」で戻る企業、「73日」かかる企業 ランサム被害の明暗を分ける“ある要素”
ニチレイへのサイバー攻撃は、冷凍食品の出荷や倉庫業務だけでなく、外食チェーンの店舗運営にも影響を及ぼしました。なぜ1社のシステム停止がここまで広がるのでしょうか。(2026/8/16)

ペネトレーションテストの実施経験は?:
ランサムウェアを「経営リスク」と8割が認識、だが「侵入後の被害を評価できる」のは2割 なぜなのか
MOTEXが情報システム・セキュリティ担当者を対象とした「侵入後リスク評価とペネトレーションテストの実態調査」の結果を発表した。(2026/8/17)

さらなる漏えいの恐れも:
ニチレイ、ランサム被害で従業員情報漏えいか 問われる「復旧後」の対応
ニチレイは2026年7月に公表したランサムウェア被害の影響を受け、従業員情報が漏えいした可能性があると発表した。氏名や生年月日、会社メールアドレス、従業員番号、人事・労務管理に関する情報が含まれるという。(2026/8/15)

攻撃後に何が起きるのか、ワークショップを取材:
ランサムウェア疑似体験で問われる「正解のない判断」――営業停止か、バックアップで復旧か、身代金を支払うか?
ランサムウェア攻撃を受けた企業は、どのような状況に陥り、何を判断しなければならないのか。実際の被害事例を基にしたシナリオを使い、企業が直面する意思決定を疑似体験するワークショップを取材した。そこから見えてきたのは、技術的な対策だけでは埋められない「備えのギャップ」だった。(2026/8/14)

製造ITニュース:
「日本市場は攻め時」 Forescoutは2029年末までに事業規模3倍へ
Forescout Technologiesの日本法人であるフォアスカウト・テクノロジーズは、同社のソリューションやサイバー脅威の動向、日本市場における事業戦略について説明した。(2026/8/14)

もうAIでしょう:
あのGoogleもFacebookも1.2億ドル詐取された 詐欺師が「受信トレイ」を真っ先に狙う理由
メールアカウントはパスワードリセットや本人確認が集まる「デジタルライフの鍵」であり、攻撃者が最も狙う標的でもある。侵害の手口や急増するフィッシングの実態を知ることで、個人・企業それぞれの対策を講じられるようになる。(2026/8/13)


サービス終了のお知らせ

この度「質問!ITmedia」は、誠に勝手ながら2020年9月30日(水)をもちまして、サービスを終了することといたしました。長きに渡るご愛顧に御礼申し上げます。これまでご利用いただいてまいりました皆様にはご不便をおかけいたしますが、ご理解のほどお願い申し上げます。≫「質問!ITmedia」サービス終了のお知らせ

にわかに地球規模のトピックとなった新型コロナウイルス。健康被害も心配だが、全国規模での臨時休校、マスクやトイレットペーパーの品薄など市民の日常生活への影響も大きくなっている。これに対し企業からの支援策の発表も相次いでいるが、特に今回は子供向けのコンテンツの無料提供の動きが顕著なようだ。一方産業面では、観光や小売、飲食業等が特に大きな影響を受けている。通常の企業運営においても面会や通勤の場がリスク視され、サーモグラフィやWeb会議ツールの活用、テレワークの実現などテクノロジーによるリスク回避策への注目が高まっている。