キーワードを探す
検索

「サイバー攻撃」関連の最新 ニュース・レビュー・解説 記事 まとめ

最新記事一覧

障害やサイバー攻撃の現場で「止めない」を守り続けることが、最悪の選択になることがあります。復旧が遅れる本当の原因と、RTOでは測れない「止める判断」の設計、そして経営層や関係部門の調整の在り方をユーザー企業のIT部門の視点から考えます。

()

アサヒビールやニチレイ、アスクルなど、日本企業を狙うサイバー攻撃が相次いでいる。米HPのマイケル・ボイルSVPに、日本市場における新たなセキュリティ戦略を聞いた。社員の意識向上を支援する「コンサル型営業」への変革や、クラウド非接続で情報漏えいを防ぐエッジAI搭載PC「HP IQ」の投入など、単なるハードウェア販売からの脱却を図る。

()

AIを悪用したサイバー攻撃が急増する中、ログの活用やSIEMが注目されている。しかしSIEMの運用には設定の難しさやアラート疲れといった課題がある。専門人材が限られる中でも、異常の検知や調査にログを生かし、SIEMの運用を継続するにはどうすればよいのか。

()

店舗とECは動いていたが、発注は手作業で対応した――。2024年6月に不正アクセスを受けたパルグループホールディングスは、約2カ月でインフラ環境を再構築した。復旧を支援したTOKAIコミュニケーションズが明かした4つのステップと、「侵入は防げない」ことを前提にした備えとは。

()

最近のランサムウェアは企業の「復旧能力」自体を奪いに来ます。強固なデータ保護策も管理権限を奪われれば無力です。本稿では、バックアップごと全データを喪失して絶体絶命の窮地に陥った企業の例を通じて、現代のサイバー攻撃の脅威と事業継続を果たす真のレジリエンスに迫ります。

()

米OpenAIは新型モデル「GPT-6 Astra」を発表した。人間と同じ画面を直接操作するPC自動化や各種ベンチマークで最高性能を記録し、グロッグ・ブロックマン社長は「AGI時代へ到達した」と宣言した。価格は前世代の2倍に設定。一方でサイバー攻撃能力が最高危険度「Critical」に達したため高度機能は限定提供とし、思考の監視逃れ能力が高まった点への懸念も残る。競合Anthropic追撃に向け実戦投入が進む。

()

高度な技術を持たない攻撃者であっても、生成AIや公開コードを活用して迅速にサイバー攻撃を実行できる時代に突入している。こうした中AWSは、金融庁と日本銀行が金融機関に求めた9つの短期的対応について、同社のサービス・機能がどう役立つかを整理して解説した。

()

企業において、従業員や開発者が未承認のAIツールを利用する「シャドーAI」が重大なサイバーセキュリティリスクとして浮上している。これに対処するため、企業はあらゆるアプリをAIアプリとして扱い、厳格なエンドポイント制御、AIリテラシーの改善、継続的なガバナンスと組み合わせた包括的な対策を講じることが急務となっている。

()

生成AIの進化は、業務効率化をもたらした半面、サイバー攻撃の手口も増やしてしまっている。2026年はどのような攻撃に気を付けるべきなのか。元警視庁職員などの専門家が示す最新のボイスフィッシングや、ランサムウェア攻撃の最新トレンドまで、組織が今すぐ取るべき備えを紹介する。

()

あらゆるセキュリティ対策を講じても、高度化するサイバー攻撃を100%防ぐことは困難な時代。万が一の侵害時に被害を最小限に抑え、事業を継続するためには防御から復旧と説明責任までを見据えた強固な体制の構築方法を、Q&A形式で解説します。

()

Trellixの報告書は、犯罪者が倫理的な制約のないAIサービスを使い、高度なサイバー攻撃への参入障壁を下げている実態を明らかにした。国家レベルの攻撃計画を生成するツールから、AIエージェントを狙うプロンプトインジェクションまで、地下フォーラムで取引されるAIの中身とは。

()

AIの急速な普及に伴い、企業のAPI利用が拡大する一方、新たなサイバー攻撃の標的としてのリスクが高まっている。AIエージェントがAPIを介してさまざまなサービスにアクセスするようになり、企業のアタックサーフェスはさらに複雑化している。セキュリティリーダーには、APIを可視化してリスクを見極め、継続的にライフサイクル全体を保護する取り組みが求められている。

()

フロンティアAIモデルの脅威は、サイバーセキュリティ攻撃の高度化に留まらない。自律的な能力を高めるにつれて、人間に従わなくなる「ミスアラインメント」が将来に向けた最大の懸念となっている。Anthropicは最新レポートで、リスク評価を1段階上げている。

()

「AIが教えてくれたURL」が詐欺サイトにつながる――偽警察サイトでのディープフェイクや、生成AIを経由した悪質サイトへの誘導など、攻撃者は人が信頼するものを次々と攻撃の入り口に変えている。個人を狙うサイバー攻撃の最新動向と対策を解説する。

()

直近で熊本地震や千葉県における集中豪雨・洪水など事業中断に直結する自然災害や、サイバー攻撃によるサプライチェーン断絶といった事態が相次いでいる。帝国データバンクの最新調査からは、企業の防災・対策意識が過去最高となる一方で、約4割が「BCP未策定」という無防備な現実が浮き彫りとなった。

()

「従業員がクリックした」「パスワードを使い回した」――サイバー攻撃では人間のミスが原因として語られがちだ。だが、人間に常に正しい判断を求めるセキュリティ設計そのものに問題はないのか。NISTが打ち出した「人間中心のサイバーセキュリティ」が、これまでの常識を問い直している。

()

日本交通がサイバー攻撃を受け、攻撃グループは2.9テラバイトものデータを窃取したと主張する。流出したとされる情報には、ドライバーの社内記録なども含まれるという。現時点で確認できる事実を追い、浮かび上がるセキュリティと説明責任の課題を検証する。

()

サイバー攻撃への備えを「侵入を防ぐこと」だけで考えていないだろうか。ニチレイの事例が浮き彫りにしたのは、1社のシステム障害が取引先や顧客まで巻き込み、復旧の判断さえIT部門だけでは完結しない現実だ。では、企業は何を基準に「復旧」を考えるべきなのか。

()

ランサムウェアや情報漏えいが相次ぐたび、「攻撃が高度化した」という言葉が繰り返される。しかし現場を取材すると見えてくるのは別の現実だ。製品を増やすほど運用は複雑になり、重要なアラートを見逃し、基本対策は後回しになる――。企業を本当に危険にしているのは攻撃者なのか、それとも自ら作り上げた「複雑さ」なのか。その構造をひもとく。

()
キーワードを探す
ページトップに戻る