最新記事一覧
アラートメールの見逃しなどの建設現場での課題に対し、大林組はビジネスチャット「direct」の高度利用に挑んでいる。独自開発の「通知bot」で各種システムと連携させ、現場の安全・品質向上を進める同社のDXに迫る。
()
「焼肉きんぐ」の公式アプリで、登録会員のほぼ全件に当たる1078万件超の個人情報が漏えいした。パスワードや決済情報は対象外だったというが、氏名やメールアドレス、電話番号は流出した。不正アクセスの原因はまだ明らかになっていない。
()
メールを起点としたサイバー攻撃は進化を続けており、多要素認証(MFA)やパスキーといった強固なセキュリティすら無効化する「デバイスコードフィッシング」やパスキー不正登録などの手口が登場している。送信元やリンク先が本物であるため既存の対策では見破れないこれらの脅威に、どう立ち向かえばいいのか。
()
日本経済新聞社は10月4日、「Google Workspace」のアカウントが不正ログインされ、1646人分の個人情報が漏えいした可能性があると公表した。日経BPも同日、メールアカウントへの不正アクセスを発表している。
()
「自社のメールサーバが、知らないうちに攻撃の踏み台になっていたら」――。ローソンで約70万件の不審な英文メールが外部に送信される事案が発生した。配信先は海外が中心だったが、国内への配信も確認。さらに送信元アドレスを偽装したメールもあった。企業のメール基盤は、どこまで守れているだろうか。
()
問い合わせの管理にExcelやメールを使っている企業は少なくない。しかし件数や担当者が増えれば、対応状況を把握することは簡単ではなくなる。インフラ保守を手掛けるエイチ・シー・ネットワークスもこうした課題に直面していた。同社は従来の運用をどう変えたのか。
()
一蘭が、全国の店舗で利用できる「お誕生日オリジナルデザインeGift」の販売を開始した。スマートフォンからeGiftを購入してURLをLINEやメールで送れば、食券を購入せず「天然とんこつラーメン」を頼めるというものだ。
()
ChatGPTやClaude、DeepSeekなどAIの名前をかたる攻撃が広がっている。Microsoftによると、ChatGPTを装ったフィッシングでは1日最大10万通のメールが送られ、カード情報が盗まれた。
()
メールの要約や返信作成に追われる日々から脱却したいと思う読者も多いだろう。AIアシスタント「Claude」の「コネクタ」機能を活用すれば、Gmailと連携してチャット上からメールの検索、要約、返信の下書き作成までを一貫して指示できる。本Tech TIPSでは、連携の設定手順から誤送信を防ぐ安全運用ルール、エラー時の対処法までを解説する。無料版のClaudeでも使える機能なので、その便利さを実感してみるとよい。
()
メールには目を通したものの、そのまま返信や必要な対応を忘れてしまうことがあります。AIで防止する方法はありますか?
()
ナレッジワーカーを対象にしたZoom Communicationsの調査で、61%が「休暇明けの仕事を憂鬱に感じている」と答えた。調査は、現代人の“悲痛な叫び”に満ちていた。
()
協力会社との設計ファイルの共有にFTPサーバを利用していたブラザー工業。共有のたびにファイル保管場所をメールで連絡する手間に加えて、FTPサーバのセキュリティリスクに悩んでいた。どう解消したのか。
()
シングルサインオンやAPI連携を支えるトークンを狙う攻撃が続いている。米NISTとCISAは、政府機関からメール6万通超が盗まれた攻撃も踏まえ、トークンを保護するための実装指針を最終決定した。両機関は何を推奨しているのか。
()
Microsoftは、企業のCEOになりすまして経理部門に5万ドル弱の送金を促す詐欺メールを3日間で100万通超確認したと発表した。メールには生成AIの利用をうかがわせる痕跡が残っていた。攻撃者は担当者を信じ込ませるために何を仕込んだのか。
()
AIで高度化するなりすましメールは水際防御をすり抜ける。手動の事後追跡に追われるセキュリティ担当者の泥沼を脱し、「受信後」の脅威を自動削除する新たな防御策とは何か。
()
Appleが「iPhone 18 Pro」とともに詳細を説明した新しいSiri「Siri AI」は、メールやメッセージの中身を横断して答える、カメラで見ているものについて答える、他社製アプリを操作する、といった機能を持つ。英語のβ版から始まり、日本語には10月に対応する。EUと中国では提供しない。
()
複数拠点からデータを集める場合、拠点数が増えるほど収集や管理の負担も大きくなる。YKKも約50拠点を対象とする監査で、各社からデータを回収して集計する作業に課題を抱えていた。どう解消したのか。
()
ソフトバンクとSceyeは、LTA型のHAPSを用いた試験サービスの提供に成功。スマホの音声通話や大容量データ通信、大規模災害時を想定した緊急速報メールシステムの動作を確認したといい、2027年以降の商用化を目指す。
()
実在する脆弱性と実在する事業者をかたるフィッシングメールが筆者に届きました。正確な説明に、セキュリティに携わる筆者も一瞬信じかけたほどです。多要素認証すら破る攻撃が広がる今、「見抜く」以外にどんな備えができるでしょうか。
()
千葉県成田市に本社を置く地場ゼネコンの平山建設は、2011年のGmail導入以降、約15年にわたりデジタル技術の活用による業務改革を進めて来た。工事部の平均残業時間は月40時間超から26時間へ減少した一方で、平均年収を170万円以上引き上げた。平山建設 代表取締役社長 平山秀樹氏らに業務改革の歩みを聞いた。
()
巧妙なビジネスメール詐欺の被害が相次いでいる。多くの企業がツールを導入したり訓練を実施したりしているにもかかわらずなぜ防げないのか。既存のメールセキュリティ対策の限界と、それを突破する新たなアプローチについて解説する。
()
ESETは2026年8月17日、公式ブログでQRコードを悪用するフィッシング攻撃「クイッシング」の手口と対策を解説した。2026年上半期のフィッシングメールの11%に悪意のあるQRコードが含まれていたという。
()
中国の大連工場のシステム刷新において、多国籍メンバー間のメール連絡による情報分散が課題となっていたオンワードHD。1拠点に導入した「Backlog」が、全社システムになるまで定着した背景とは。
()
メールアカウントはパスワードリセットや本人確認が集まる「デジタルライフの鍵」であり、攻撃者が最も狙う標的でもある。侵害の手口や急増するフィッシングの実態を知ることで、個人・企業それぞれの対策を講じられるようになる。
()
製造業ではExcelやメールに頼った情報管理による属人化が課題となっています。業務の停滞を防ぎ、将来的なAI活用へとつなげるナレッジ共有の仕組みはどう構築すればよいのでしょうか。プロジェクト管理ツール「Backlog」の活用術や事例とともに、脱属人化のポイントをQ&A形式で解説します。
()
講談社の従業員が取引先を装ったフィッシングメールにだまされ、社用メールアカウントが不正利用された。被害は認証情報の窃取だけでなく、流出した連絡先情報がそのまま新たな攻撃に利用される事態に発展したという。いつ被害に遭ってもおかしくないこの問題への対処法とは。
()
AIにメールや資料を書かせるのではなく、システムを変更できる管理者権限を渡し、ITインフラ障害の調査から対処まで任せたら、何が起きるのでしょうか。本連載「Microsoft MVP胡田のAI検証ラボ――情シス業務、AIにどこまで任せられるか」の第1回では、AIにActive Directoryの障害対応を丸ごと任せました。原因も調査手順も教えません。AIはどこまで自力で原因にたどり着き、どのようにシステムを変更したのか。実際の操作記録とともに検証します。
()
AIを活用してメール返信をすると、どうしても「AIっぽさ」が残ってしまう……。そんなときは、カスタムGPTを活用するとよい。
()
人手不足に悩む製造業だが、その業務の煩雑さに拍車を掛けているのが、Excelやメールに頼った属人的な情報管理だ。これらの状況を脱却するために、まず何から手を付けていけばよいのだろうか。ヌーラボ 取締役 CPOの中島成一朗氏とMONOist編集長の三島一孝が「脱属人化」をテーマに対談した。
()
人気過去連載を電子書籍化し、無料ダウンロード提供する@IT eBookシリーズ。第147弾は、メールの仕組みや基礎を再確認しながら、確実にメールを届けるために必要な設定や運用のポイントを解説する連載「意外と知らないメールサーバ構築・運用の基本」です。「メールが届かない」理由や、SPF・DKIM・DMARCなどの基礎知識が身に付きます。
()
Microsoftは、AIアシスタント「Microsoft 365 Copilot」の新機能「Copilot Cowork」の一般提供を全世界で開始した。業務効率化に向けた実証が進んでおり、今後企業で本格的に活用されるかどうか注目されている。
()
ロシア系APT「Laundry Bear」が、メール閲覧のみで感染するゼロクリック攻撃を激化させている。AIを活用した巧妙な手口は従来のセキュリティ教育を無効化し、企業の機密情報を執拗に狙う。防御モデルの転換が急務だ。
()
Microsoftが2026年4〜6月のメール脅威動向を公表した。フィッシング基盤への妨害作戦の効果でメール経由の攻撃は減った一方、Teamsを使う音声フィッシングは2025年半ばの約10倍に増えた。攻撃の入り口はどこへ移りつつあるのか。
()
昼夜を問わず届く大量のアラートメール。重要度の低い通知に忙殺され、致命的なインシデントへの着手が遅れるリスクを、オープンハウスグループはどのようにして脱却し、プロアクティブな対処体制を築いたのか。
()
Adaptive Securityは、生成AIの普及によって変化するメール攻撃の最新動向を発表した。AIによる精巧なフィッシングやビジネスメール詐欺、ディープフェイクなどが拡大しており、従来の技術的対策に加え、継続的な教育とヒューマンリスク管理の重要性を指摘している。
()
佐川急便は7月18日、会員制Webサービス「スマートクラブ」のシステム不具合により、配達予定通知メールの一部に別の利用者の氏名やメールアドレスなどが表示される事象が起き、約7万人の個人情報に影響が及んだ可能性があると発表した。原因は不具合の復旧作業時の設定ミスで、不正アクセスやサイバー攻撃ではないという。
()
ITの基礎理論から経営・マネジメントまで幅広い知識が問われる国家資格「基本情報技術者試験」。IT担当者が直面しやすいテーマを取り上げ、図解を交えながら実践的な知識を解説します。今回は、技術的脅威のうち、迷惑メールやDoS攻撃などの脅威を中心に取り上げます。
()
札幌国際大学は7月14日、フィッシング被害に起因する不審メールの大量送信を受け、全科目を15日から17日まで休講すると発表した。
()
対象商品と一緒に保証サービスの購入を確定するだけで申し込みが完了。保証書はメールで届き、注文履歴からもいつでも確認できる。
()
情報システム部門への要望集中やメールに依存した業務の属人化は、企業が抱える共通課題だ。旧来の個別開発システムからノーコードツール「SmartDB」に刷新したアース製薬は、この状況をどう打破したのか。
()
6月に公表されたKDDIのISP事業者向けメール基盤への不正アクセスで、新たな調査結果が明らかになった。漏えいしたのはメールアドレス1223万3087人分だ。このうち761万6173人分ではパスワードも漏えいも確認されたという。同社の再発防止策とは。
()
メールセキュリティ製品を導入しているからといって、安心とは限らない。QRコードを悪用したフィッシング攻撃は、従来のメールゲートウェイが前提としてきた検査方法をすり抜ける可能性があるという。どう対策をすればいいか。
()
調査レポートを読み込む時間はもう不要だ。IDCが発表した「IDC Quanta」は、150億超のデータと専門家の知見をメールやAIツールへ統合する。根拠ある意思決定を加速させる、新たな武器の全容を明かす。
()
ビッグローブは7月6日、「BIGLOBEメール」への不正アクセスについて、メールアドレスとBIGLOBE ID計501万6432人分の漏えいを確認したと発表した。同じ基盤を使うニフティも同日、224万8708人分の漏えいを公表した。
()
KDDIは2026年7月6日、ISP向けのメールシステムに対する不正アクセスについて総務省へ報告書を提出した。調査の結果、1223万3087人の電子メールアドレスと761万6173人のパスワードの漏えいが確認された。同社はシステムの改修やパスワード変更を進め、今後はAIを活用したプログラム分析などで再発防止を図る。
()
KDDIがISP事業者向けに提供しているメールシステムが不正アクセスを受けた件を巡り、メールアドレス1223万3087万人分、パスワード761万6173万人分の漏えいを確認したと発表した。発表当初は最大1422万件に漏えいの可能性があると発表していた。
()
ESETは2026年6月29日、公式ブログでメールがサイバー攻撃の標的になり続ける理由を解説した。悪意あるメールの検出数は2025年後半に36%増加したという。
()
電子メールに届いたExcelファイルを開いただけで、PCが乗っ取られる。そんなシナリオにつながるExcelの重大な脆弱性の詳細をSentinelOneが分析した。攻撃者はこれをどのように悪用し、防御側は何を監視すべきなのか。その技術的ポイントを整理する。
()
Microsoftは「認証ロンダリング」と呼ぶ新たな攻撃モデルについて解説した。攻撃者はCalendlyやGoogle、Cloudflareといった正規サービスを巧みに組み合わせ、電子メール認証をすり抜ける手口を展開するという。
()
本社以外にも拠点を持つ企業は、どのようなファイル共有手段を利用し、何を基準にツールを選定しているのか。Fleekdriveの調査からはファイル共有手段の利用実態や導入状況、重視する条件が見えてきた。
()