ロシア系APT「Laundry Bear」が、メール閲覧のみで感染するゼロクリック攻撃を激化させている。AIを活用した巧妙な手口は従来のセキュリティ教育を無効化し、企業の機密情報を執拗に狙う。防御モデルの転換が急務だ。
特定ベンダーに依存しない運用を目指し、システムを自社インフラに移行するのは1つの手だ。しかしいざ自前で構築しようとすると想定外の動作などの問題に直面しがちだ。安定稼働を手にした銀行の事例を紹介する。
製造業に新卒入社した若手従業員の7割が、入社前の想定と現場のデジタル化の遅れに大きなギャップを感じていることがシムトップスの調査で分かった。若手を失望させている“アナログな業務”の実態とは。
食品業界における需要の読み違えという深刻なリスクに対し、井村屋グループは長年依存してきた「熟練者の勘」を見直した。AWSでAI需要予測ツールを構築し、どのように手作業による属人化から脱却したのか。
デジタルツールや研修を導入しても、DXの成果が現場や経営に表れない場合がある。DX施策を実際の価値につなげるためのKPI設定のコツを紹介する。
現場の善意による機能追加が、ERP導入の予算超過を招く。プロジェクトを破綻させる「スコープクリープ」を防ぎ、納期を守るための要件定義や優先順位付け、次フェーズへの切り出しといった現実的な防衛策を解説する。
「Microsoft 365」のアカウント乗っ取りにおいて、初期対応を誤ると攻撃者の長期間の潜伏を許してしまう。連携機能やパスワードの再設定機能も再侵入の経路になり得る。被害を完全に断ち切るには何を確認すべきか。
スタディストは、従業員300人未満の企業を対象とした業務改善実態調査の結果を発表した。業務改善の目標を達成した企業は19.5%にとどまり、目標達成率が高い企業の傾向も明らかになった。
IT業界で使われる「Vaporware」という言葉。直訳すると「蒸気のソフトウェア」になるこの言葉には、いつまでも実装されない幻の機能で乗り換えを防ごうとするベンダーへの皮肉が込められています。
企業のレガシーシステム刷新を支援する製品やサービスが広がっている。本稿では、AIによるコード変換や移行計画、API化などを支援する6製品の特徴と、選定時に確認すべき8つのポイントを紹介する。
AIコーディングツールを導入するだけで管理を放置すれば、新たな技術的負債とベンダー依存を生む。みずほフィナンシャルグループがAIツールで「工数3割減」を達成しながらも、それに甘んじない理由とは。
Google Cloud AIディレクターのアディ・オスマニ氏は、AIエージェント時代のエンジニアには、「AIより速くコードを書く」といったスキルではなく、別のスキルを持つことが重要になると説明する。
ジェイテクトは、自社工場で使用する保護手袋の、月1度の集計・注文・配布作業を自販機での配布に切り替えた。同社が抱えていた課題や運用方法定着のプロセスを紹介する。
開示請求の増加と事案の複雑化によって、厚生労働省の情報公開事務は手作業による限界を迎えつつある。これに対し、厚生労働省はOracleのサービスを用いてAI活用システムを開発した。どのように現場を救うのか。
AIツールによるコード生成が普及する中、生成されたコードのほぼ半数に脆弱性が潜む事実が明らかになった。AI特有の新たな脅威に対し、開発とセキュリティ対策を一体化する「DevSecOps」による防衛策を紹介する。
明確な通告なく従業員を自発的退職へ追い込む「静かな解雇」。深刻化するこの慣行は、対象者のみならず組織全体の士気や評判を著しく低下させる。その残酷な実態と、回避すべき末路を詳説する。 (2026/3/4)
VPN(仮想プライベートネットワーク)は、セキュリティの観点から見ると、もはや「安全なツール」とは言い切れない。VPN が抱えるリスクと、その代替として注目されるリモートアクセス技術について解説する。 (2025/5/7)
FinTechや仮想通貨(暗号通貨)などの取り組みが広がり、金融とITの関係は確実に変化している。一方でリスクも顕在化してきた。本テーマサイトでは金融業界を取り巻くIT環境の今を紹介する。 (随時更新)
瞬時にM365が乗っ取られる――全社員に周知すべき“新フィッシング”の教訓
MFA(多要素認証)を入れたから安心という常識が崩れ去っている。フィッシング集団「Tycoon2FA」が摘発されたが、脅威が完全になくなったというわけではない。