最新記事一覧
AIが脆弱性を探し、攻撃にも防御にも使われる時代、企業が取るべき具体的な道筋は何か。IPAは「情報セキュリティ白書2026」を公開し、サイバーセキュリティの現状を整理した。本稿は全208ページの中から押さえておきたいポイントをまとめた。
()
障害やサイバー攻撃の現場で「止めない」を守り続けることが、最悪の選択になることがあります。復旧が遅れる本当の原因と、RTOでは測れない「止める判断」の設計、そして経営層や関係部門の調整の在り方をユーザー企業のIT部門の視点から考えます。
()
2026年9月に発覚した個人情報の誤送付事件。その原因は、サイバー攻撃ではなく日常的な「ドラッグ&ドロップ」の操作ミスだった。直感的なインタフェースに潜むリスクと、具体的な防衛策を解説する。
()
SCS評価制度の★3を取ろうとしても、要求事項の理解や自社の状況把握からつまずく中小企業は多いはずです。IPAが2026年10月から実証を始める「サイバーセキュリティお助け隊サービス(新類型)」は、その壁をどこまで下げてくれるのでしょうか。
()
アサヒビールやニチレイ、アスクルなど、日本企業を狙うサイバー攻撃が相次いでいる。米HPのマイケル・ボイルSVPに、日本市場における新たなセキュリティ戦略を聞いた。社員の意識向上を支援する「コンサル型営業」への変革や、クラウド非接続で情報漏えいを防ぐエッジAI搭載PC「HP IQ」の投入など、単なるハードウェア販売からの脱却を図る。
()
高市早苗首相は2026年9月18日、「X」のポストで北朝鮮IT労働者によるサイバー攻撃被害について注意喚起を促した。IT企業やエンジニアを標的にするその攻撃手法と、企業や個人が取るべき対策をまとめた。
()
AIを悪用したサイバー攻撃が急増する中、ログの活用やSIEMが注目されている。しかしSIEMの運用には設定の難しさやアラート疲れといった課題がある。専門人材が限られる中でも、異常の検知や調査にログを生かし、SIEMの運用を継続するにはどうすればよいのか。
()
店舗とECは動いていたが、発注は手作業で対応した――。2024年6月に不正アクセスを受けたパルグループホールディングスは、約2カ月でインフラ環境を再構築した。復旧を支援したTOKAIコミュニケーションズが明かした4つのステップと、「侵入は防げない」ことを前提にした備えとは。
()
最近のランサムウェアは企業の「復旧能力」自体を奪いに来ます。強固なデータ保護策も管理権限を奪われれば無力です。本稿では、バックアップごと全データを喪失して絶体絶命の窮地に陥った企業の例を通じて、現代のサイバー攻撃の脅威と事業継続を果たす真のレジリエンスに迫ります。
()
偽のエラー警告、ホテルWi-Fi、そして「たまたま選ばれる」被害。2026年、サイバー攻撃の手口は昨年の常識が通用しないほど変わった。2026年度上期(4〜9月)のセキュリティ記事から、トップ5を紹介する。
()
Gartnerが2027年以降の戦略的予測トップ10を発表した。その一つが、AIの利用料金を意図的に膨らませるサイバー攻撃の広がりだ。多くの企業が経験するというこの攻撃の正体は何か。
()
MONOistは「OTセキュリティ実態調査2026」を実施した。調査期間は2026年3月2日〜3月27日で、有効回答数は341件だった。本稿ではその内容を紹介する。
()
NEC、NECネッツエスアイ、デジタルアーツ、FFRIセキュリティの4社は、国産技術を基盤としたサプライチェーン全体のセキュリティ強化を支援するサービス「NEC Cyber Secure Package powered by CyIOC」を共同開発した。
()
脅威アクターによるAIの活用が高度化する一方で、AI関連資産を狙った犯行も増えている。攻撃対象は、政府、軍、医療、製薬、メディア・エンターテインメントなどに広がっているという。
()
米OpenAIは新型モデル「GPT-6 Astra」を発表した。人間と同じ画面を直接操作するPC自動化や各種ベンチマークで最高性能を記録し、グロッグ・ブロックマン社長は「AGI時代へ到達した」と宣言した。価格は前世代の2倍に設定。一方でサイバー攻撃能力が最高危険度「Critical」に達したため高度機能は限定提供とし、思考の監視逃れ能力が高まった点への懸念も残る。競合Anthropic追撃に向け実戦投入が進む。
()
高度な技術を持たない攻撃者であっても、生成AIや公開コードを活用して迅速にサイバー攻撃を実行できる時代に突入している。こうした中AWSは、金融庁と日本銀行が金融機関に求めた9つの短期的対応について、同社のサービス・機能がどう役立つかを整理して解説した。
()
Teamsの外部連携を悪用するサイバー攻撃について、Microsoftが注意を呼び掛けている。ヘルプデスクを装って利用者に遠隔操作を許可させ、バックドアを設置して企業網へ侵入・横展開を図る。その詳細な侵入プロセスと対策をまとめた。
()
AIアカウント乗っ取りを起点とし、サイバー攻撃者が被害企業のコスト負担で、LLMや計算資源を自身のAI処理に使う「LLMジャッキング」が広がっている。Googleの脅威分析グループが、その実態をレポートで説明している。
()
データを同期していても、災害時にすぐ業務を再開できるとは限らない――。人手を介さない自動復旧を、日立らは600キロ超離れたデータセンター間で実証した。約10分で業務を再開させる仕組みとは。
()
OpenAIは「今後数カ月でAIを使ったサイバー攻撃がより広範かつ高度になる」とし、企業が「やるべきこと」を示した公開書簡を発表した。同書簡では「従来のセキュリティ対策は不十分になる」という厳しい見方を示している。
()
企業において、従業員や開発者が未承認のAIツールを利用する「シャドーAI」が重大なサイバーセキュリティリスクとして浮上している。これに対処するため、企業はあらゆるアプリをAIアプリとして扱い、厳格なエンドポイント制御、AIリテラシーの改善、継続的なガバナンスと組み合わせた包括的な対策を講じることが急務となっている。
()
攻撃者はAIで作戦を自動化し、かつて50人の専門家を要した高度なサイバー攻撃を少人数で実行できるようになった。イスラエル国防軍で25年間防衛を指揮した前CISOは、この時代の防衛戦略をどこから始めるべきだと説いたのか。
()
生成AIの進化は、業務効率化をもたらした半面、サイバー攻撃の手口も増やしてしまっている。2026年はどのような攻撃に気を付けるべきなのか。元警視庁職員などの専門家が示す最新のボイスフィッシングや、ランサムウェア攻撃の最新トレンドまで、組織が今すぐ取るべき備えを紹介する。
()
「中小企業だから狙われない」は、もはや通用しない。サイバー攻撃への危機感が高まる一方、日本企業では「基本的な対策」の不足が被害につながっている。AI時代に中小企業が直面する課題と、取るべき対策を探る。
()
あらゆるセキュリティ対策を講じても、高度化するサイバー攻撃を100%防ぐことは困難な時代。万が一の侵害時に被害を最小限に抑え、事業を継続するためには防御から復旧と説明責任までを見据えた強固な体制の構築方法を、Q&A形式で解説します。
()
共有ID、古いアクセス権限、止め忘れたアカウント、未承認の生成AIーー。サイバー攻撃に狙われる“隙”は、日常の小売業務の中にある。具体的に例示しながら、必要な対策について考えてみたい。
()
Trellixの報告書は、犯罪者が倫理的な制約のないAIサービスを使い、高度なサイバー攻撃への参入障壁を下げている実態を明らかにした。国家レベルの攻撃計画を生成するツールから、AIエージェントを狙うプロンプトインジェクションまで、地下フォーラムで取引されるAIの中身とは。
()
AIの急速な普及に伴い、企業のAPI利用が拡大する一方、新たなサイバー攻撃の標的としてのリスクが高まっている。AIエージェントがAPIを介してさまざまなサービスにアクセスするようになり、企業のアタックサーフェスはさらに複雑化している。セキュリティリーダーには、APIを可視化してリスクを見極め、継続的にライフサイクル全体を保護する取り組みが求められている。
()
サイバー攻撃の現場でAIツールが「自律的な実行者」へと進化を遂げている。Check Point Researchによると、攻撃者は複数の商用AIツールを操り、システムへの侵入を自動化している。どう対策すればよいのか。
()
オンラインサービスの「ログイン画面」は、サイバー攻撃の標的になりやすい。「モバイルSuica」「えきねっと」といったJR東日本のサービスで共通する「JRE ID」は、セキュリティをどう守っているのか。
()
フロンティアAIモデルの脅威は、サイバーセキュリティ攻撃の高度化に留まらない。自律的な能力を高めるにつれて、人間に従わなくなる「ミスアラインメント」が将来に向けた最大の懸念となっている。Anthropicは最新レポートで、リスク評価を1段階上げている。
()
「AIが教えてくれたURL」が詐欺サイトにつながる――偽警察サイトでのディープフェイクや、生成AIを経由した悪質サイトへの誘導など、攻撃者は人が信頼するものを次々と攻撃の入り口に変えている。個人を狙うサイバー攻撃の最新動向と対策を解説する。
()
直近で熊本地震や千葉県における集中豪雨・洪水など事業中断に直結する自然災害や、サイバー攻撃によるサプライチェーン断絶といった事態が相次いでいる。帝国データバンクの最新調査からは、企業の防災・対策意識が過去最高となる一方で、約4割が「BCP未策定」という無防備な現実が浮き彫りとなった。
()
サイバー攻撃者が正規権限を持つ従業員を買収し、企業の内部からシステムや業務フローを操作させる手口が深刻化している。業界ごとの内部不正の実態と、企業が講じるべき対策を解説する。
()
「従業員がクリックした」「パスワードを使い回した」――サイバー攻撃では人間のミスが原因として語られがちだ。だが、人間に常に正しい判断を求めるセキュリティ設計そのものに問題はないのか。NISTが打ち出した「人間中心のサイバーセキュリティ」が、これまでの常識を問い直している。
()
日本交通がサイバー攻撃を受け、攻撃グループは2.9テラバイトものデータを窃取したと主張する。流出したとされる情報には、ドライバーの社内記録なども含まれるという。現時点で確認できる事実を追い、浮かび上がるセキュリティと説明責任の課題を検証する。
()
サイバー攻撃への備えを「侵入を防ぐこと」だけで考えていないだろうか。ニチレイの事例が浮き彫りにしたのは、1社のシステム障害が取引先や顧客まで巻き込み、復旧の判断さえIT部門だけでは完結しない現実だ。では、企業は何を基準に「復旧」を考えるべきなのか。
()
ニチレイへのサイバー攻撃は、冷凍食品の出荷や倉庫業務だけでなく、外食チェーンの店舗運営にも影響を及ぼしました。なぜ1社のシステム停止がここまで広がるのでしょうか。
()
オープンソースソフトウェアは重要インフラにも広く使われているが、その公開コーレポジトリはサイバー攻撃者にとって格好の標的になる。脆弱性対応を個々のプロジェクトに任せずに大手企業が積極的に関与する取り組みを、Linux Foundationが始めている。
()
従来のエンドポイント保護を適用しにくいIoT機器は、サイバー攻撃の格好の標的となっている。ネットワーク主導のゼロトラストを適用し、端末の横移動リスクを最小化する具体的なステップを解説する。
()
AIを使ったサイバー攻撃も広がる中、セキュリティ専門家のニーズは拡大傾向だ。専門家として実践的なスキルを迅速に身に付ける上で有用な12件のオンライン学習コースを紹介する。
()
サイバー攻撃を完全に防ぐことが難しくなる中、企業にとって本当に大きな損失は「侵入」ではなく、その後に発生する業務停止かもしれない。セキュリティ投資が増え続けても、なぜダウンタイムは減らないのか。
()
2026年8月3〜7日に公開された記事の中から、MONOist編集部が厳選した今週のニュースをお届けします。
()
Anthropicの「Claude」が制御から外れ、現実世界のシステムにサイバー攻撃を仕掛けるインシデントが発生した。AIが現実社会を「ただのシミュレーション」と誤認してしまった背景と、企業が取るべき対策とは。
()
MFAを導入していればサイバー攻撃を防げるわけではない。Sophosによると、認証情報の侵害を許した被害企業の97%がMFAを有効化していたにもかかわらず、侵入を許している。被害を防ぐために見直すべきポイントとは。
()
発達障害を含む「脳の多様性」を持つ人材は、サイバーセキュリティ領域で卓越した能力を発揮する。しかし、評価や環境の不備で満足度が急落するリスクも高い。貴重な才能を死蔵させないための具体的な組織戦略を明かす。
()
国や事業の存続すら揺るがすサイバー攻撃の危機。その前兆に、あなたの組織は気付けているか――。AIがサイバーセキュリティの脅威を増大させる今、「本当のレジリエンス」は何かを解き明かそう。
()
AIを悪用したサイバー攻撃が増える一方、AIと自動化を防御に活用することで、データ侵害による損失を抑えられる可能性もある。企業が見直すべきポイントを整理する。
()
ランサムウェアや情報漏えいが相次ぐたび、「攻撃が高度化した」という言葉が繰り返される。しかし現場を取材すると見えてくるのは別の現実だ。製品を増やすほど運用は複雑になり、重要なアラートを見逃し、基本対策は後回しになる――。企業を本当に危険にしているのは攻撃者なのか、それとも自ら作り上げた「複雑さ」なのか。その構造をひもとく。
()
英公共交通機関を運営するTfLは、ヘルプデスクへのソーシャルエンジニアリングを起点とするサイバー攻撃を受けた。データ流出や4000万ポンドの被害が発生したが、公共交通機関の運行は継続できた。その背景は。
()