ITmedia総合  >  キーワード一覧  > 

「セキュリティ」関連の最新 ニュース・レビュー・解説 記事 まとめ

セキュリティニュースアラート:
「技術だけでは防げない」 Gartnerが示す、日本国内の最新インシデント傾向
Gartnerは日本の主要セキュリティ事故を整理し、日々発生する事案も含めて全体像を捉え、多様なリスクへ備える必要があると指摘している。(2026/4/15)

ランサムウェアだけ見ている企業は危ない?:
ガートナー、日本企業のインシデントパターンを分析 10個の脅威・リスクを公表
見えている脅威だけを追い続けていては、もう守りきれない。ガートナーは国内におけるセキュリティインシデントの傾向として「10の発生パターン」を公開した。ランサムウェア攻撃だけでなく、AIやSNS時代ならではのリスクが判明している。(2026/4/15)

便利さが情報漏えいの温床を生む?
「VS Code」の拡張機能を好き勝手に使わせない――自由と安全の“最適解”とは
「Visual Studio Code」は開発者の生産性を高める一方で、拡張機能を無条件に許可すれば、情報漏えいやマルウェア混入というリスクを招く。利便性を損なわず、厳格なセキュリティを維持する仕組みとは。(2026/4/15)

ログ分析やXDRが抱える“限界”
月150TBの壁――SAPが既存SIEMを諦め、AIエージェントに賭けた理由
月間150TBを超えるデータ分析に苦しむSAPは、データの半分を解析できず、セキュリティの「死角」を生んでいた。既存の監視ツールでは防げない複雑な脅威に対し、同社が選んだ解決策とは。(2026/4/15)

Yahoo! JAPAN ID、ログインを「パスキー」に一本化へ 2027年春までにパスワードのみの認証は終了
LINEヤフーは、Yahoo! JAPAN IDのログイン方法を「パスキー」に一本化する。パスワードのみでのログインを終了し、今後はSMS認証なども含めて段階的に廃止することで、セキュリティと利便性の向上を図る。(2026/4/14)

日々のタスクを自動化できるAIエージェント:
実務をこなせるが危険な「OpenClaw」、AWSがVPSで一般提供する狙い
AWSは、オープンソースの自律型プライベートAIエージェント「OpenClaw」をVPSサービス「Amazon Lightsail」上で利用可能にした。ブラウザ経由でAIエージェントを実行し、メール管理やWeb閲覧、ファイル整理などのタスクを自動化できるものだが、利用に当たってはセキュリティ上の考慮事項があるとしている。(2026/4/14)

半径300メートルのIT:
「Windows+R」は絶対に押さないで! 新入社員に贈るセキュリティの新常識5選
学生時代と同じ感覚でPCやSNSを利用していると、気付かないうちに会社を大きなリスクにさらしてしまうかもしれません。特に最近は、不慣れな利用者につけ込んだ、巧妙なサイバー攻撃が急増しています。自分自身と会社を守るために身に付けておくべきセキュリティ対策を紹介します。(2026/4/14)

“強制公開”なしで本格分析
無料版「Tableau」が登場 企業のデータ活用をどう変える?
DX推進が叫ばれる一方で、機密データを扱う分析はセキュリティの壁に阻まれがちだ。無料ツールが抱えていたリスクに対し、セールスフォース・ジャパンは「Tableau Desktop」の無償版を公開した。その恩恵とは。(2026/4/14)

防御は“予防優先”へ
最短6分でデータ流出 AI vs. AIの戦いに勝つためのセキュリティ戦略とは
サイバー攻撃のスピードが急激に加速している。侵入から横展開までが「数分」で完了するケースもあり、従来の防御体制では対応が追い付かない。セキュリティ構成を再設計する際のポイントは。(2026/4/14)

特定ユースケースは「ノーゴーゾーン」扱いすべき
生成AIアプリで4社に1社で事故発生か 「エージェント型AI」の危険度を探る
ガートナーは、2028年までに企業向け生成AIアプリケーションの25%が、年5件以上のセキュリティインシデントを経験するとの予測を発表した。情シスリーダーが今すぐ設定すべき「ガードレール」と警戒すべき領域とは。(2026/4/14)

Claude Mythosはパンドラの箱か 最新AIモデルが引き起こす別次元のセキュリティ懸念
Anthropicの最新AIモデル「Claude Mythos Preview」がセキュリティ上の大きな議論を巻き起こしている。同社はこのモデルを当面リリースせず、Glasswingというコンソーシアムを立ち上げ、要件を満たした企業・組織に対してのみ提供することを明らかにした。Mythosをめぐる一連の経緯についてまとめた。(2026/4/13)

GitHub Actions起点の攻撃が増加中:
「もう開発者はシークレットを使うな」 GitHubが「今日できる」4つのセキュリティ対策を紹介
GitHubは、オープンソースソフトウェアを狙う攻撃が新たなパターンに移行していると報告した。サイバー攻撃はAPIキーなどのシークレットを起点とする形に移行しているという。(2026/4/13)

製造マネジメントニュース:
流通業界で初めてとなるISACが誕生 サイバーインシデントを横のつながりで対応
アサヒグループジャパン、NTT、トライアルホールディングス、三菱食品は流通ISACを2026年4月中に設立発起人各社とともに設立すると発表した。同組織は、流通業界全体でサイバーセキュリティにおける「集団防御力」の向上を目指していく。(2026/4/13)

膨大な紙と手作業からの脱却
紙の文書は“改ざんリスク”の温床か 大分県が処分通知をデジタル化した方法
法令に基づく重要な行政文書のデジタル化において、なりすましや改ざんといったセキュリティリスクは障壁になる。大分県は処分通知のデジタル化に当たり、厳しい要件をいかにクリアしたのか。(2026/4/13)

AWS×クラウドストライク×ラックが語る:
PR:AWS MarketplaceとCPPOの真の価値とは? AWSのセキュリティ調達に新たな一手
クラウドサービスとセキュリティ製品の契約が別々――。この“不整合性”を解消する手段が「AWS Marketplace」と「CPPO」だ。両者を組み合わせることで何が変わるのか。具体的なメリットと活用方法を解説する。(2026/4/15)

PR:AIの巨人たち、国内のAI導入支援に本気 「中小向けCopilot」登場は追い風になるか
Microsoftが中堅・中小企業向けのCopilotプランをリリースした。国内展開の先陣を切るのはソフトバンクだ。両社は、AI導入の課題になっている「費用」「セキュリティ」などを解決して、AI活用を前進させられるのか。(2026/4/13)

Google、企業向けGmailでモバイルアプリでも暗号化(E2EE)メールの送受信を可能に
Googleは、高度なセキュリティを求める企業向けに、モバイル版Gmailでの「クライアントサイド暗号化」(CSE)を正式導入した。AndroidおよびiOSアプリで直接、暗号化メールの作成と閲覧が可能になる。特定のライセンス契約者が対象で、外部の受信者はWebブラウザから安全に閲覧、返信できる。(2026/4/11)

Apple、「iOS 26.4.1」を配信開始 企業向け「盗難デバイスの保護」が自動有効に
Appleは、iPhone、iPad、Mac向けOSの最新版「26.4.1」をリリースした。iCloudのデータ同期に関する不具合が修正された。また、企業向け端末で「盗難デバイスの保護」機能が自動で有効化されるよう変更された。セキュリティに関する公開済みの脆弱性修正は含まれていない。(2026/4/10)

RSAC 2026詳報
AIで守るのか、AIを守るのか――RSAC 2026が映し出したセキュリティの混迷
サンフランシスコで開催された「RSAC 2026」では、AIが議論の主役となった。しかし、その実態は「AIで守るのか」「AIを守るのか」が混在し、単一のベンダーで完結できない複雑なパズルのようになっている。(2026/4/10)

AIが加速させる内部脅威をどう防ぐか
AIエージェントが「最強の内部犯」に? 情シスが抑えるべき新たなセキュリティリスク
内部不正対策は、もはや「人間」の監視だけでは不十分だ。自律的に判断し行動する「エージェンティックAI」が組織に  浸透する中、AIそのものが制御不能な内部脅威へと変貌しつつある。本稿は、AIが引き起こす新たなリスクの実態と、ID管理を軸とした具体的な防御策を解説する。(2026/4/10)

Gartner Insights Pickup(442):
生成AIの普及でセキュリティリスクが深刻化 社内のセキュリティ意識向上が必須に
生成AIの普及による機密情報漏えいのリスクの拡大とともに攻撃も高度化しており、従来の対策では追い付かない状況だ。企業は、従業員の行動変容を促すセキュリティ文化の強化が急務である。(2026/4/10)

GitHubに広範なサプライチェーン攻撃 500以上の不正PRで認証情報取得に成功した例も
GitHub上のプロジェクトに対し、多数の不正Pull Requestが送られる事案が発生した。目的は認証情報の取得にある。AIによってサイバー攻撃がスケールする一例だとして、セキュリティ企業は警鐘を鳴らしている。(2026/4/9)

開発者とCI/CDを狙う攻撃が急増:
「正規のOSSパッケージがマルウェアだった」 ソフトウェアSC攻撃対策2機能を追加、Takumi byGMO
マルウェアをレジストリに混入させるサプライチェーン攻撃が急増している。GMO Flatt Securityは、セキュリティAIエージェント「Takumi byGMO」に、ソフトウェアサプライチェーン攻撃の対策機能を2つ追加した。(2026/4/9)

IT調査ピックアップ:
生成AI導入企業の8割が「ガバナンス不足」 安全なAI活用の4要素とは
OpenTextの調査により、企業の生成AI導入が進む一方、セキュリティやガバナンス体制が整った「AI成熟度」の高い企業は2割にとどまる現状が判明した。安全な運用の鍵となる「4つの要素」とは。(2026/4/9)

AI人材戦略の再考
年収5700万円でも足りない AI人材争奪戦の実態と対策
多くの企業がAI導入を急ぐ中、リーダーが直面する最大の実務的課題は「必要な人材を確保できない」ことだ。熾烈を極めるAI人材争奪戦は、これまでのクラウドやセキュリティのスキル不足とは根本的に異なる性質を持っている。組織の命運を分けるAI機能をいかに持続可能な形で構築すべきか。(2026/4/9)

ITニュースピックアップ:
Windows 11、「再起動なし」の更新が標準に 月次アップデートまとめ
Microsoftは、Windowsの品質向上に関する取り組みや2026年4月の機能更新を公表した。Autopatchの一般提供やセキュリティの強化、UXの細かな改善に加え、旧OSのサポート終了に伴う移行推進などが示された。(2026/4/8)

ログデータの背景を読み解く:
PR:大規模ログを意思決定に生かすAI活用 セキュリティベンダーが挑んだ分析基盤構築
ログデータを「宝の持ち腐れ」にしていないだろうか。あるセキュリティベンダーは、LLMを使った分析基盤を構築してログデータの活用に挑んだ。わずか2週間で劇的な変化をもたらしたAI活用の成果とは。(2026/4/8)

「生成AIがセキュリティ担当者に与える影響」をIEEEが明かす:
生成AIでセキュリティ業務はどこまで楽になる? “それでも人に残る仕事”とは
セキュリティ担当者の業務は、生成AIの活用で効率化が進む可能性がある。ただし全てを任せられるわけではない。生成AIで効率化できる業務と、できない業務の違いとは。IEEEメンバーの見解を基に整理する。(2026/4/7)

改めて見直したいゼロトラストセキュリティ(1):
「ゼロトラスト」を巡る3つの誤解とは――そもそも“境界型防御の代替”ではない?
近年、エンタープライズのネットワーク構成が大きく変化するにつれ、境界型防御の限界への対応としてゼロトラストセキュリティの考え方が重視されるようになりましたが、一方でその考え方が正しく理解されていない面が多いようにも見受けられます。本稿では、ゼロトラストセキュリティがそもそもなぜ必要で、何を解決しようとしているか、時折見られる誤解と正しい理解について整理します。(2026/4/7)

脅威の高速化に備えるセキュリティ投資判断
セキュリティを「コスト」から「事業継続の投資」へ BCP視点のロードマップ
“27秒”――この時間はサイバー攻撃者が侵入後に他の端末やシステムへ横展開する最短の記録だ。事業継続を脅かす秒単位の侵攻に対応するため、経営層が知るべき脅威の実態と有効なセキュリティ投資の勘所を解説する。(2026/4/8)

「RPAの限界」を打破 世界に先駆けて普及:
日本企業の8割がAI導入も「費用対効果」は説明困難? IT・セキュリティ部門の悩み
オープンテキストの調査によると、日本企業の生成AI導入率は80%でグローバル平均の32%を大きく上回った。一方で、AI投資の費用対効果を実証できる企業は35%にとどまり、効果測定の体制整備が課題となっている。(2026/4/6)

費用30%減、期間2カ月短縮を実現
止められない「Oracle DB」を安全にクラウド移行 日立が支援サービスを強化
オンプレミスOracle DBのクラウド移行は、セキュリティや料金の懸念が壁となる。日立は2026年3月、基幹データの安全なAI活用を実現しつつ、移行の費用削減と期間短縮を掲げる支援サービスの強化を発表した。(2026/4/6)

セキュリティベンダー選定の新基準は?
セキュリティベンダー”全然信頼されていない問題” 完全に信頼は5%
Sophosは、セキュリティベンダーへの信頼に関する調査結果を公表した。ベンダーを完全に信頼していると答えた企業は5%にとどまった。信頼できるベンダーを探し、判断するには何を見ればいいのか。(2026/4/6)

主要5社の実力と選定の急所
24時間のセキュリティ監視を外注――「SOCaaS」主要5社を比較する
サイバー攻撃の高度化と深刻な専門人材不足を背景に、セキュリティ監視を外部委託する「SOCaaS」への注目が高まっている。本稿は、主要なSOCaaSベンダー5社の特徴と販売モデルを整理し、選定基準を提示する。(2026/4/6)

せっかく採用プロセスを突破できたのに
期待の若手エンジニアを入社初日に解雇 どのように”ある国の脅威アクター”を見抜いた?
セキュリティベンダーExabeamは、採用したエンジニアを入社当日に解雇した。ある国にひも付く脅威アクターだったことを同社が迅速に見極めたからだ。発見の経緯は。(2026/4/6)

セキュリティカメラ向け:
新開発LOFIC採用 ソニーの4K CMOSイメージセンサー
ソニーセミコンダクタソリューションズは、1.45μmのLOFIC画素を採用した4K CMOSイメージセンサー「IMX908」をセキュリティカメラ向けに商品化する。(2026/4/3)

BYODやVPNの落とし穴
便利な「リモートアクセス」が最大の弱点に? 企業を脅威から守る10の鉄則
テレワーク時の業務を支えるBYODやVPNは便利である半面、デバイスのセキュリティが手薄になりやすく、攻撃者の格好の標的になる。「侵入口」を攻撃者に明け渡さず、サイバー攻撃から企業を保護するための方法とは。(2026/4/3)

組み込み開発ニュース:
1.45μm画素で4Kと96dBの広ダイナミックレンジを両立するCMOSイメージセンサー
ソニーセミコンダクタソリューションズは、1.45μmのLOFIC画素を採用したセキュリティカメラ向け4K解像度CMOSイメージセンサー「IMX908」を商品化した。単一露光で96dBのハイダイナミックレンジを実現している。(2026/4/2)

クラウドが不正アクセス受け個人情報流出 マイナビ、ユーザー情報7万件など
「クラウドサービスに対し、通常のセキュリティ対策を回避する不正アクセスが行われたこと」が原因という。(2026/4/2)

ITインフラの見直しが進む、MM総研調査:
「NaaS」に関心が集まる訳は?――AI活用でトラフィック増加、セキュリティも不安
MM総研の調査によると、AI活用を見据えてITインフラの見直しに着手する企業が4割を超えた。トラフィック増大とセキュリティ対策が課題となる中、NaaS(Network as a Service)への期待が高まっている。(2026/4/2)

便利さの裏で進む“静かな崩壊” AIセキュリティの死角を掘り下げる
AIは「使うツール」から「意思決定し行動する主体」へと進化しつつある。しかしその裏で、企業のセキュリティは追い付いていない。暴走する計画、乗っ取り、そして現実世界への影響――。AIエージェントがもたらすリスクの本質とは何か。従来の対策が通用しない理由に迫る。(2026/4/2)

ITmedia エグゼクティブセミナーリポート:
「やりたくない仕事」からAI化せよ ――NEC CISOが語る、生成AIでセキュリティ防御を変えるための組織の作法
SecurityWeek 2026 冬の基調講演に、NECのCISO淵上真一氏が登壇。生成AI時代の防御術として「やりたくない仕事」をAIに置換する逆転の発想を披露した。訓練メールや報告書作成を最大9割効率化した自社の実践を通じ、削減した時間を高度な業務へ再配分する、実利的なAI活用の要諦を説く。(2026/4/1)

こうしす! こちら京姫鉄道 広報部システム課 @IT支線(最終回):
トラブルは続くよ、どこまでも
情報セキュリティの啓発を目指した、技術系コメディー自主制作アニメ「こうしす!」の@ITバージョン。最終列車のテーマは「繰り返されるトラブル」です。※このマンガはフィクションです。(2026/4/2)

恐怖のアプリスプロール
野良アプリ、何本放置していますか――デスクトップ「棚卸し」4ステップ
「このアプリ、誰が入れたのか」――情シスが把握しきれない野良アプリがエンドポイントに増殖し、セキュリティリスクと運用負荷を押し上げている。SaaSの棚卸しとは異なるデスクトップ固有の落とし穴と、インベントリから監視まで4ステップで散乱を断つ手順を解説する。(2026/4/2)

“可能性”から“実証”へ 現場を疲弊させないセキュリティ運用:
PR:「攻撃が成立するか」を検証するASM 攻撃者視点のセキュリティが今求められる理由
ランサムウェア被害の報道が続く中、「どこから対策すべきか」「ツールを導入しても運用できるか不安」と悩む声は多い。背景には、CVSSスコアだけでは本当に危険な脆弱(ぜいじゃく)性を判断しにくい課題がある。そこで注目されるのが、攻撃をエミュレーションし“本当に侵入できるか”を検証するASM「ULTRA RED」だ。先端セキュリティソリューションを日本市場に届けてきたマクニカはなぜ今、本製品を推奨するのか。(2026/4/2)

チェックリストはその瞬間の“スナップショット”に過ぎない:
PR:攻撃者視点の疑似攻撃で弱点を突く――JCBが「常時監視」に踏み切った理由
堅ろうなセキュリティ体制を誇るJCBが、ASM/CTEMソリューション「ULTRA RED」を導入した。従来のチェックリストは“一断面”に過ぎず、日々変化する脅威の把握に限界があったからだ。「攻撃者視点での常時監視」の実際とその効果を聞く。(2026/4/2)

侵入前に脅威を避ける「能動的サイバーセキュリティ」とは:
PR:セキュリティの発想を根本から変えよ 今求められる新しい思想「能動的防御」とは何か
世界のランサムウェア被害総額は年9兆円に上り、日本でも被害が急拡大している。新たにソフトウェアの脆弱(ぜいじゃく)性が公表されると、攻撃者はわずか4〜5日でそれを悪用した攻撃を開始する。一方で、企業が侵入に気付くのは平均約200日。この差を前に、従来型の防御策はもはや限界を迎えている。サイバーインテリジェンス企業KELAの日本法人社長 廣川裕司氏に、脅威の最新トレンドと新たな防御思想を聞いた。(2026/4/2)

AnthropicのAIツール「Claude Code」でコード露出、ソースマップの誤混入で
Anthropicの「Claude Code」のソースコードが一時アクセス可能な状態になり拡散した。原因はnpmパッケージへのソースマップファイルの誤混入で、同社はセキュリティ侵害ではなく人為的ミスと説明している。顧客データの漏えいは否定したが、公開されたコードの解析や再実装の動きが広がっている。(2026/4/1)

34万リポジトリを調査:
人のミスを減らす「自動化」が攻撃対象に GitHub Actionsのセキュリティ対策が進まない3つの理由
NTTとNTTドコモビジネス、早稲田大学がCI/CD基盤「GitHub Actions」のセキュリティ対策におけるユーザーの実施状況を調査した。(2026/4/1)

Zscalerの脆弱性テスト結果:
「9割が90分以内、最速は1秒」 企業AIシステム侵害の絶望的なスピード感
Zscalerは、企業のAIシステムが攻撃者によって極めて短時間で侵害される実態を明らかにした。AI活用が急拡大する一方、セキュリティ対策が追い付いていない現状が浮き彫りになった。(2026/3/31)


サービス終了のお知らせ

この度「質問!ITmedia」は、誠に勝手ながら2020年9月30日(水)をもちまして、サービスを終了することといたしました。長きに渡るご愛顧に御礼申し上げます。これまでご利用いただいてまいりました皆様にはご不便をおかけいたしますが、ご理解のほどお願い申し上げます。≫「質問!ITmedia」サービス終了のお知らせ

にわかに地球規模のトピックとなった新型コロナウイルス。健康被害も心配だが、全国規模での臨時休校、マスクやトイレットペーパーの品薄など市民の日常生活への影響も大きくなっている。これに対し企業からの支援策の発表も相次いでいるが、特に今回は子供向けのコンテンツの無料提供の動きが顕著なようだ。一方産業面では、観光や小売、飲食業等が特に大きな影響を受けている。通常の企業運営においても面会や通勤の場がリスク視され、サーモグラフィやWeb会議ツールの活用、テレワークの実現などテクノロジーによるリスク回避策への注目が高まっている。