最新記事一覧
巧妙なビジネスメール詐欺の被害が相次いでいる。多くの企業がツールを導入したり訓練を実施したりしているにもかかわらずなぜ防げないのか。既存のメールセキュリティ対策の限界と、それを突破する新たなアプローチについて解説する。
()
ESETは2026年8月17日、公式ブログでQRコードを悪用するフィッシング攻撃「クイッシング」の手口と対策を解説した。2026年上半期のフィッシングメールの11%に悪意のあるQRコードが含まれていたという。
()
中国の大連工場のシステム刷新において、多国籍メンバー間のメール連絡による情報分散が課題となっていたオンワードHD。1拠点に導入した「Backlog」が、全社システムになるまで定着した背景とは。
()
メールアカウントはパスワードリセットや本人確認が集まる「デジタルライフの鍵」であり、攻撃者が最も狙う標的でもある。侵害の手口や急増するフィッシングの実態を知ることで、個人・企業それぞれの対策を講じられるようになる。
()
製造業ではExcelやメールに頼った情報管理による属人化が課題となっています。業務の停滞を防ぎ、将来的なAI活用へとつなげるナレッジ共有の仕組みはどう構築すればよいのでしょうか。プロジェクト管理ツール「Backlog」の活用術や事例とともに、脱属人化のポイントをQ&A形式で解説します。
()
MFAを突破されていないのに、なぜ電子メールやクラウドが“乗っ取られる”のか。5週間で340超の企業が被害に遭ったMicrosoft 365を狙う新型フィッシングは、パスワードではなく「OAuth同意」を悪用していたという。
()
講談社の従業員が取引先を装ったフィッシングメールにだまされ、社用メールアカウントが不正利用された。被害は認証情報の窃取だけでなく、流出した連絡先情報がそのまま新たな攻撃に利用される事態に発展したという。いつ被害に遭ってもおかしくないこの問題への対処法とは。
()
AIにメールや資料を書かせるのではなく、システムを変更できる管理者権限を渡し、ITインフラ障害の調査から対処まで任せたら、何が起きるのでしょうか。本連載「Microsoft MVP胡田のAI検証ラボ――情シス業務、AIにどこまで任せられるか」の第1回では、AIにActive Directoryの障害対応を丸ごと任せました。原因も調査手順も教えません。AIはどこまで自力で原因にたどり着き、どのようにシステムを変更したのか。実際の操作記録とともに検証します。
()
AIを活用してメール返信をすると、どうしても「AIっぽさ」が残ってしまう……。そんなときは、カスタムGPTを活用するとよい。
()
人手不足に悩む製造業だが、その業務の煩雑さに拍車を掛けているのが、Excelやメールに頼った属人的な情報管理だ。これらの状況を脱却するために、まず何から手を付けていけばよいのだろうか。ヌーラボ 取締役 CPOの中島成一朗氏とMONOist編集長の三島一孝が「脱属人化」をテーマに対談した。
()
人気過去連載を電子書籍化し、無料ダウンロード提供する@IT eBookシリーズ。第147弾は、メールの仕組みや基礎を再確認しながら、確実にメールを届けるために必要な設定や運用のポイントを解説する連載「意外と知らないメールサーバ構築・運用の基本」です。「メールが届かない」理由や、SPF・DKIM・DMARCなどの基礎知識が身に付きます。
()
Microsoftは、AIアシスタント「Microsoft 365 Copilot」の新機能「Copilot Cowork」の一般提供を全世界で開始した。業務効率化に向けた実証が進んでおり、今後企業で本格的に活用されるかどうか注目されている。
()
ロシア系APT「Laundry Bear」が、メール閲覧のみで感染するゼロクリック攻撃を激化させている。AIを活用した巧妙な手口は従来のセキュリティ教育を無効化し、企業の機密情報を執拗に狙う。防御モデルの転換が急務だ。
()
Microsoftが2026年4〜6月のメール脅威動向を公表した。フィッシング基盤への妨害作戦の効果でメール経由の攻撃は減った一方、Teamsを使う音声フィッシングは2025年半ばの約10倍に増えた。攻撃の入り口はどこへ移りつつあるのか。
()
昼夜を問わず届く大量のアラートメール。重要度の低い通知に忙殺され、致命的なインシデントへの着手が遅れるリスクを、オープンハウスグループはどのようにして脱却し、プロアクティブな対処体制を築いたのか。
()
Adaptive Securityは、生成AIの普及によって変化するメール攻撃の最新動向を発表した。AIによる精巧なフィッシングやビジネスメール詐欺、ディープフェイクなどが拡大しており、従来の技術的対策に加え、継続的な教育とヒューマンリスク管理の重要性を指摘している。
()
佐川急便は7月18日、会員制Webサービス「スマートクラブ」のシステム不具合により、配達予定通知メールの一部に別の利用者の氏名やメールアドレスなどが表示される事象が起き、約7万人の個人情報に影響が及んだ可能性があると発表した。原因は不具合の復旧作業時の設定ミスで、不正アクセスやサイバー攻撃ではないという。
()
ITの基礎理論から経営・マネジメントまで幅広い知識が問われる国家資格「基本情報技術者試験」。IT担当者が直面しやすいテーマを取り上げ、図解を交えながら実践的な知識を解説します。今回は、技術的脅威のうち、迷惑メールやDoS攻撃などの脅威を中心に取り上げます。
()
札幌国際大学は7月14日、フィッシング被害に起因する不審メールの大量送信を受け、全科目を15日から17日まで休講すると発表した。
()
対象商品と一緒に保証サービスの購入を確定するだけで申し込みが完了。保証書はメールで届き、注文履歴からもいつでも確認できる。
()
情報システム部門への要望集中やメールに依存した業務の属人化は、企業が抱える共通課題だ。旧来の個別開発システムからノーコードツール「SmartDB」に刷新したアース製薬は、この状況をどう打破したのか。
()
6月に公表されたKDDIのISP事業者向けメール基盤への不正アクセスで、新たな調査結果が明らかになった。漏えいしたのはメールアドレス1223万3087人分だ。このうち761万6173人分ではパスワードも漏えいも確認されたという。同社の再発防止策とは。
()
メールセキュリティ製品を導入しているからといって、安心とは限らない。QRコードを悪用したフィッシング攻撃は、従来のメールゲートウェイが前提としてきた検査方法をすり抜ける可能性があるという。どう対策をすればいいか。
()
調査レポートを読み込む時間はもう不要だ。IDCが発表した「IDC Quanta」は、150億超のデータと専門家の知見をメールやAIツールへ統合する。根拠ある意思決定を加速させる、新たな武器の全容を明かす。
()
ビッグローブは7月6日、「BIGLOBEメール」への不正アクセスについて、メールアドレスとBIGLOBE ID計501万6432人分の漏えいを確認したと発表した。同じ基盤を使うニフティも同日、224万8708人分の漏えいを公表した。
()
KDDIは2026年7月6日、ISP向けのメールシステムに対する不正アクセスについて総務省へ報告書を提出した。調査の結果、1223万3087人の電子メールアドレスと761万6173人のパスワードの漏えいが確認された。同社はシステムの改修やパスワード変更を進め、今後はAIを活用したプログラム分析などで再発防止を図る。
()
KDDIがISP事業者向けに提供しているメールシステムが不正アクセスを受けた件を巡り、メールアドレス1223万3087万人分、パスワード761万6173万人分の漏えいを確認したと発表した。発表当初は最大1422万件に漏えいの可能性があると発表していた。
()
ESETは2026年6月29日、公式ブログでメールがサイバー攻撃の標的になり続ける理由を解説した。悪意あるメールの検出数は2025年後半に36%増加したという。
()
電子メールに届いたExcelファイルを開いただけで、PCが乗っ取られる。そんなシナリオにつながるExcelの重大な脆弱性の詳細をSentinelOneが分析した。攻撃者はこれをどのように悪用し、防御側は何を監視すべきなのか。その技術的ポイントを整理する。
()
Microsoftは「認証ロンダリング」と呼ぶ新たな攻撃モデルについて解説した。攻撃者はCalendlyやGoogle、Cloudflareといった正規サービスを巧みに組み合わせ、電子メール認証をすり抜ける手口を展開するという。
()
本社以外にも拠点を持つ企業は、どのようなファイル共有手段を利用し、何を基準にツールを選定しているのか。Fleekdriveの調査からはファイル共有手段の利用実態や導入状況、重視する条件が見えてきた。
()
メールやTeams、Slackなど複数の連絡ツールを使っていると、重要なメッセージの見落としや返信漏れをしてしまいます。AIで解決できませんか?
()
災害発生時にスマートフォンを始めとする携帯電話端末に同報通信を行う「緊急速報メール」(エリアメール)ですが、「回りのスマホは受信していたのに、自分のだけ受信できなかった!」という経験、ありませんか? 受信できる状況かどうかを確かめる方法を紹介します。
()
フィッシング対策協議会は6月26日、国内ISP事業者から漏えいした認証情報を悪用したとみられるフィッシングメールに注意喚起した。23日には、KDDIがシステムを提供しているISP事業者の情報が漏えいした可能性があると発表しており、関連している可能性がある。
()
Notionは、メールアプリ「Notion Mail」を9月22日に終了すると発表した。AIエージェントの高機能化に伴い、受信トレイを1度も開かずにメールを管理するユーザーが半数を超えたためという。今後はエージェントによる受信トレイ運用に全面的にかじを切る。
()
AIスロップとは、生成AIによって作られる低品質、不正確、または誤解を招くコンテンツのことを指す。十分な確認や統制をせずにAIを活用するとメールやレポート、ナレッジベースなどに粗悪な情報が蓄積し、それが修正コストの増加やコンプライアンス違反、信頼の低下につながる。本稿では、AIスロップ対策について、幾つかのポイントに分けて解説する。
()
「指定の金額を、ANYCOLORの口座に振り込まないと、○○(受信企業名)を爆破する」という内容で、ANYCOLORに無関係な第三者がメールを大量送信しているという。
()
@niftyのパスワードは複数種類ある。どのパスワードが対象で、どれが違うのか、改めて整理する。
()
「@niftyメール」の「メールパスワード」が漏えいした可能性がある問題を受け、パスワード変更を求められた顧客によるアクセスが集中し、負荷が高まっているためとみられる。
()
KDDIはISP向けメール基盤への不正アクセスを確認し、最大1422万件のメールアドレスとパスワードが漏えいした可能性が判明した。KDDIウェブコミュニケーションズ、ニフティ、BIGLOBEなどがパスワード変更を呼びかけ、調査と対応を続ける。
()
KDDIは、ISP事業者用メールシステムへの不正アクセスを確認した。第三者製ソフトウェアの脆弱性を悪用された結果、最大1422万件のメールアドレスとパスワードが漏えいした可能性があるという。
()
「BIGLOBEメール」で利用者のメールアドレスやBIGLOBE ID、パスワードが漏えいした可能性があるとして、ビッグローブが6月23日、会員にパスワード変更を呼びかけた。だが、X上では「画面エラーで変更できない」との投稿が相次いでいる。ITmedia NEWSは同件について取材した。
()
同社は、漏えいした可能性がある顧客に対して、6月25日までにメールパスワードを変更するよう呼び掛け、25日までにリセットされない場合はパスワードを順次無効化すると予告している。
()
KDDIは提供するプロバイダー向けメールシステムが不正アクセスを受けたと発表した。外部のソフトウェアの脆弱性を悪用され、最大1422万件のメールアドレスやパスワードが漏えいした可能性がある。影響はビッグローブなど計6社に及び、各事業者は利用者に早急なパスワード変更を呼びかけている。
()
KDDIが、ISP事業者向けに提供しているメールシステムが不正アクセスを受け、顧客が作成したメールアドレスやパスワード最大1422万件が漏洩した可能性があると発表した。
()
KDDIは、Yahoo!ショッピングでpovoのデータ容量を追加できるデータeSIM「ギガチャージカード」を発売した。支払いはクレジットカードやPayPayなどが利用でき、利用シーンに合わせて3種類から選べる。購入後はメールで届くPINコードを入力してデータ容量を追加する仕組みだ。
()
シスメットの建設現場向け気象総合プラットフォーム「ZEROSAI X-AI」が、国土交通省の新技術情報提供システム「NETIS」に登録された。建設現場の気象情報や環境データを一元管理して、基準値超えの際はメールや警報装置(電光掲示板+回転灯)で自動報知し、異常気象の対応遅れを防ぐ。また、暑さ指数(WBGT)予測を活用すれば、建設現場の熱中症対策にも役立つ。
()
Gmailアドレスのユーザー名を変更できる新機能が日本でも利用できるようになった。
()
GoogleやMicrosoftなど主要メール事業者による認証要件の強化で、DMARCは「推奨設定」から事実上の必須要件へと変わりつつある。しかし多くの企業は運用の複雑さを理由に強制適用に踏み切れていない。Cloudflareが無償提供を始めた新機能はこれをどう解消するか。
()
「あの資料はどこにあるのか」と、メールやチャットを探し回る。多くの企業で発生している、見えにくい業務ロスだ。大阪ガスなどの事例を基に、NotionとAIを活用して社内情報の分散や属人化を解消し、必要な情報を必要なタイミングで活用できる仕組みづくりを紹介する。
()