Top Story

icon
「本物のMicrosoft画面」がワナに

Microsoft 365が乗っ取られる パスワードを盗まない「EvilTokens」の手口

セキュリティベンダーのESETは、Microsoft 365を標的とするPhaaS「EvilTokens」に関する情報を公式ブログ「WeLiveSecurity」で公開した。本稿は、Microsoftの正規認証機能を悪用する仕組みや対策を紹介する。

新着記事RSS

news04.jpg

「宇宙・通信・AI」統合で企業ITはどうなる? SpaceXが描く「宇宙データセンター」構想

史上最大のIPOを果たしたSpaceXは、宇宙空間にAIデータセンターを構築する「AIデータセンター衛星」構想を加速させている。地上のAI運用で最大のボトルネックとなっている電力確保と冷却問題を、太陽光発電と宇宙の環境を活用して突破する狙いだ。イーロン・マスク氏が描く、通信・AI・エネルギーが統合された次世代インフラとは?

news06.jpg
IDC調査

牙城崩れるx86サーバ、非x86が市場シェア48%へ どうなるサーバ選定戦略

2026年第1四半期、世界のサーバ市場はAI需要の定着により、前年比30.4%増の約1226億ドルと過去最高水準に達した。プラットフォームの非x86化や大手OEMのシェア奪還など、情シスの選定戦略を揺るがす構造変化が加速している。

news05.jpg
性能とコストにギャップ

情シスを惑わす「特化型AI」のわな 汎用LLMが医療専門AIを精度・信頼性で圧倒

「専門特化型AIこそが正解」という常識が覆されつつある。最新の研究で、GPTやGeminiなどの汎用AIが、巨額投資を受ける医療特化型AIを複数のベンチマークで圧倒した。不透明な「専門AI」のブラックボックス化に警鐘を鳴らし、情シスが決裁前に知るべき、性能とコストのギャップとは?

news07.jpg
知らぬ間に“候補外”へと転落

「AIで取引先を外す」経営者41.1% “見られる側”の対策は半数が未着手

人手不足や売り上げの伸び悩みを背景に、経営判断の相談相手として生成AIの活用が進んでいる。一方で、「自社が生成AIからどう見られているか」という視点が抜け落ちている実態が明らかになった。

news02.jpg
1000万円のAPI連携外注費を月額費用のみに

「SaaS入れました」でIT予算崩壊の危機? 近鉄百貨店の“泥沼API連携”回避策

事業部門が次々に導入するSaaSとオンプレミスの基幹システムをAPIで連携させることは容易ではなく、外注すれば期間も費用もかかる。この「連携破産」の危機を、近鉄百貨店はどう乗り越えたのか。

news11.jpg
「無責任な脆弱性の公開」だと非難

Microsoft激怒のゼロデイ脆弱性「無断公開」 パッチを待つのが危険な理由

「Windows」主要機能の脆弱性が、事前通告なしに一般公開される事件が起きた。Microsoftが激しく非難する一方で、一部の専門家は「ベンダーの怠慢」を指摘する。企業はどう身を守るべきか。

news09.jpg
思い込みが緊急時の問題を招く

「世の中のDR計画はでたらめ」 専門家が明かすDRの“3つのうそ”

自然災害やシステム障害に備えたDR計画について、専門家は「全てのDR計画はでたらめだ」と断言する。計画が機能しない理由と、企業の回復力を高めるインシデント対処の仕組みづくりを解説する。

news12.jpg
ReActの仕組みとADKによる実装手順を紹介

8分で理解 Google ADKで始めるAIエージェント構築とブログ自動生成の実践

GoogleのシニアAIデベロッパーリレーションズエンジニアが、AIエージェントの基本概念とGoogleのADKを使ったAIエージェント構築、実装を8分で学べる動画を公開した。

news10.jpg
「先送りされた更新需要」が奏功

世界ストレージ市場が急成長 オールフラッシュが“今”売り上げの過半数を占める理由

IDCは、2026年第1四半期の外部エンタープライズストレージシステム市場動向を発表した。市場売上高は前年同期比22.7%増の92億ドルとなり、大幅な成長を記録した。

news08.jpg
米国企業の62%がレガシーシステムに依存

「とりあえず稼働している」レガシーシステムを見直すべき切実な理由

Saritasaの調査によると、レガシーなシステムの移行を見送る米国企業の約半数が「システムがまだ動いているから」を挙げた。システム移行を進める際に押さえておきたい4つの基本ステップを紹介する。

news07.jpg
現場との摩擦で形骸化するポリシー

ポリシーを回避する従業員は4割超 AIツール普及で生じた「防御の限界」と対策

生成AIは強力な業務改善の手段だが、企業のセキュリティ対策はその進化に追い付いていない。利用ルールを設けても、利便性との摩擦から違反が常態化する恐れがある。この状況をどう打開すべきか。

news12.jpg
ROIを証明できると答えた企業はわずか6%

生成AIで成果が出ない企業が甘く見ていた「4つの課題」

Atlassian Teamwork Labの調査によると、AIを活用して持続的な成果を上げていない部門には共通する「4つの課題」が、成果を挙げている部門には施策の「3つの柱」があった。

news06.jpg
場当たり的で手動のパッチ適用の時代は終わり

「重大な脆弱性は3日以内にパッチを」 CISA新指令が示すパッチ管理の大転換

脆弱性修正の猶予は14日から3日へ。米CISAの新指令は、全企業にパッチ管理の抜本的見直しを迫っている。リソースが限られる情シスがいかにして「がむしゃらな対応」を捨て、リスクに基づいた優先順位付けと自動化を実現すべきか。

news02.jpg
「Claude」も陥る矛盾

AI生成コードの約半分に脆弱性 自動化の暴走を食い止める「DevSecOps」実践術

AIツールによるコード生成が普及する中、生成されたコードのほぼ半数に脆弱性が潜む事実が明らかになった。AI特有の新たな脅威に対し、開発とセキュリティ対策を一体化する「DevSecOps」による防衛策を紹介する。

アイティメディアからのお知らせ

注目コンテンツ

無料eBook:特選プレミアムコンテンツガイド

“もう辞めます”を言わせる「静かな解雇」の最悪な実情

“もう辞めます”を言わせる「静かな解雇」の最悪な実情

明確な通告なく従業員を自発的退職へ追い込む「静かな解雇」。深刻化するこの慣行は、対象者のみならず組織全体の士気や評判を著しく低下させる。その残酷な実態と、回避すべき末路を詳説する。 (2026/3/4)

無料eBook:Computer Weekly日本語版+

VPNが「もはや時代遅れ」であるこれだけの理由

VPNが「もはや時代遅れ」であるこれだけの理由

VPN(仮想プライベートネットワーク)は、セキュリティの観点から見ると、もはや「安全なツール」とは言い切れない。VPN が抱えるリスクと、その代替として注目されるリモートアクセス技術について解説する。 (2025/5/7)

特選テーマサイト

変化する金融とITの関係

変化する金融とITの関係

FinTechや仮想通貨(暗号通貨)などの取り組みが広がり、金融とITの関係は確実に変化している。一方でリスクも顕在化してきた。本テーマサイトでは金融業界を取り巻くIT環境の今を紹介する。 (随時更新)

From Informa TechTarget

瞬時にM365が乗っ取られる――全社員に周知すべき“新フィッシング”の教訓

瞬時にM365が乗っ取られる――全社員に周知すべき“新フィッシング”の教訓
MFA(多要素認証)を入れたから安心という常識が崩れ去っている。フィッシング集団「Tycoon2FA」が摘発されたが、脅威が完全になくなったというわけではない。