ComputerWeekly 日本語版

TechTarget
トップ » セキュリティ

新着記事カテゴリ

セキュリティ 新着記事

news02.jpg

AIの“ただ乗り”に「ノー」を宣告 Cloudflareのブロック機能が歓迎される

AIモデルのトレーニングに無断で使われるWebコンテンツが問題視される中、Cloudflareが「AIクローラー」のアクセス制御機能を標準搭載すると発表。一部の事業者は熱烈に歓迎している。(2025/08/18)

news05.jpg

SharePointの欠陥「パッチで防げず」 ランサムウェア攻撃で“死角”が露呈

オンプレミス版の社内ポータルサイト構築ツール「SharePoint Server」の脆弱性を悪用したランサムウェア攻撃が拡大している。パッチを適用しただけでは防ぎ切れなかった、その実態とは。(2025/08/15)

news02.jpg

Chromeのゼロデイ脆弱性「型混乱」とは? Web閲覧だけでPC乗っ取りの危険性

GoogleのWebブラウザ「Chrome」で、すでに攻撃が確認されている深刻な脆弱性が見つった。今回の脆弱性は「型混乱」と呼ばれる。その危険性と、想定される被害とは何か。(2025/08/14)

news01.jpg

「SOAR」導入はなぜ失敗する? 知っておくべき“成否の分け目”

インシデント対処の自動化を支援する「SOAR」の導入の成否を分けるのは、ツールの性能ではなく、企業の「成熟度」にある。自社がSOARを使いこなせるかどうかの見極め方と、使いこなすためのポイントとは。(2025/08/11)

news10.jpg

「旧式プリンタ」は無害どころか致命的 放置された“まさかの脆弱性”

HPが実施したセキュリティに関する調査で、企業におけるプリンタの脆弱性が明るみに出た。導入から廃棄まで、各段階で企業が見落としがちなプリンタのセキュリティリスクとは。(2025/08/08)

news05.jpg

自治体が相次ぎ“サイバー攻撃被害” 格好の標的となる「構造的な弱点」が浮上

英スコットランドのグラスゴーの市議会がサイバー攻撃を受けた。相次ぐ地方自治体への攻撃により、自治体が抱える“構造的な弱点”が明らかになった。(2025/08/07)

news01.jpg

セキュリティツールの乱立から抜け出す「防御の3本柱」戦略とは?

複雑化するシステムを保護するためにセキュリティツールを追加し続ければ、「ツールの乱立」によって、かえってリスクが増えかねない。セキュリティツールを連携させつつ、効果的な防御を実現するための3要素とは。(2025/08/07)

news07.jpg

VMware旧ユーザーに届いた「最後通告」が問う“一律では語れないリスク”の正体

永久ライセンスを保有するVMwareユーザー企業に対して、Broadcomが停止命令を送り始めたことを受け、企業はセキュリティパッチを含むサポートを確保するためにどうしたらよいのか。(2025/08/06)

news02.jpg

「SIEM」と「SOAR」は何が違う? “アラート疲れ”から抜け出す一手

ログ監視ツール「SIEM」はセキュリティ運用において重要な役割を果たす一方、増え続けるアラートで運用現場を疲弊させがちだ。自動化ツール「SOAR」は、こうした状況の救世主になり得る。両者は何が違うのか。(2025/08/06)

news05.jpg

人気の攻撃ツール「Lumma Stealer」を撲滅 “犯罪のサブスク”をどう止めた?

Microsoftは、情報窃取型マルウェア「Lumma Stealer」を提供するサービスの活動を停止させることに成功した。その鍵を握ったのは、国際的な公共機関との密な協力だ。この大規模な撲滅作戦の詳細を見てみよう。(2025/08/05)

news08.jpg

“224万人流出”の衝撃 米スーパーを襲った「ランサムウェア」の深刻な現実

米国の大手スーパーマーケットチェーンを狙ったランサムウェア攻撃により、従業員と顧客を含む224万人の個人情報が流出した。攻撃の手口と被害の実態を詳しく見ていく。(2025/08/04)

news05.jpg

攻撃者に一歩先んじる防御を実現 SIEM×AIがもたらす“セキュリティ革命”とは

脅威検出ツール「SIEM」に人工知能(AI)技術を組み込めば、どのようなことが可能になるのか。セキュリティ担当者の仕事に改革をもたらす「4つの活用シーン」を説明する。(2025/08/04)

news02.jpg

人工知能で賢くなった「SIEM」で実現する“5つの次世代セキュリティ運用”とは

人工知能(AI)技術はセキュリティに新風を吹き込もうとしている。脅威検出ツール「SIEM」もその例外ではない。AI技術によってSIEMはどう進化するのか。5つのポイントをまとめた。(2025/07/30)

news07.jpg

「NetScaler ADC」「NetScaler Gateway」の新しい脆弱性で“あの悪夢”再びか

Citrix Systemsのネットワーク機器に危険な脆弱性が見つかった。セキュリティ専門家によると、Boeingも被害を受けた脆弱性「Citrix Bleed」と同等の危険性を持つ。その脅威の正体とは。(2025/07/29)

news06.jpg

社内のRAGも標的に――「間接プロンプトインジェクション攻撃」の脅威とは

LLMの安全性を高める手法として注目されてきた「RAG」(検索拡張生成)だが、その仕組みを逆手に取った攻撃手法「間接プロンプトインジェクション」が問題視されている。脅威の実態を解説する。(2025/07/28)

news12.jpg

ゼロトラスト「失敗35%」――それでも“現状維持”こそ危ない理由

重要インフラや機密データを標的とした大規模な侵害が相次ぐ中、ゼロトラストの必要性が高まっている。境界型防御では防ぎ切れない攻撃に対して、なぜゼロトラストが有効なのか。導入のポイントと併せて解説する。(2025/07/16)

news08.jpg

“単純な手口”が招いた93億円の公金詐欺 学ぶべき「セキュリティの鉄則」とは?

英国で4700万ポンドの公金がだまし取られた。その手口はよくあるフィッシング攻撃だったという。政府機関のセキュリティ対策や事後対処に問題はなかったのか。事件から学ぶべきセキュリティの鉄則を考える。(2025/07/16)

news07.jpg

ハッキング大会でVMwareの脆弱性が露呈 ESXiでは“初の侵害報告”も

企業の仮想化インフラの中核を担うVMware製品に関して、ハッキングコンテストで攻撃が成功した他、複数の脆弱性が報告された。Broadcomによるサポート方針の転換も重なり、企業ユーザーの間では不安の声が高まる。(2025/07/14)

news01.jpg

止まらない「決済詐欺」に大手銀行やMetaがチーム結成 効果の見通しは?

クレジットカード情報やインターネットを悪用した詐欺の被害が後を絶たない。被害の実態と、金融機関、通信会社、IT企業が連携して被害を食い止める、英国の活動を紹介する。(2025/06/21)

news05.jpg

“トランプ関税”が「サイバー攻撃を誘発する」のは本当?

トランプ政権下の関税政策に関する不確実性が、企業のサプライチェーンにおける懸念事項になっている。ところが、取引先の見直しなどの防備策が、かえって新たな脆弱性を生み出すとの見方がある。それはなぜか。(2025/06/19)

news08.jpg

ロシアの「Fancy Bear」が標的にするMicrosoft製品とは? 被害拡大を狙う手口

ロシア政府が首謀するとみられるサイバー攻撃集団の標的が拡大し、物理的な損害にまで発展していることを、米英他20を超える政府機関が共同勧告で明らかにした。サイバー攻撃集団の狙いと、その“定番”の手口とは。(2025/06/18)

news06.jpg

英国がロシアよりも警戒を強める“あの国” 国家主導サイバー攻撃の脅威とは?

英国政府によると、ロシアとウクライナの和平交渉が進む中、英国がロシアのサイバー攻撃の標的となる恐れがあると明らかにした。しかし、同センターが挙げる攻撃主体はロシアだけではない。(2025/06/11)

news08.jpg

“対策不足”で英小売業界が大混乱 ランサムウェア攻撃の犯人は誰?

英国小売大手M&Sなどを標的にしたランサムウェア攻撃の波紋が広がっている。攻撃を仕掛けたサイバー犯罪集団も明らかになった。どのような集団が、どのような攻撃の手口を用いたのか。(2025/06/09)

news09.jpg

VMware永久ライセンスはもうおしまい? “パッチ対象外”でも生き残る方法

VMware製品のサポート体制が激変し、永久ライセンスユーザーは重要なパッチを容易に入手できなくなる可能性に直面している。そのような状況下でも対策の糸口はあるのか。(2025/06/08)

news05.jpg

“文章力がすごい”AI型フィッシングメールに対抗するための「最先端の防御策」

「ChatGPT」といった生成AI(人工知能)ツールによってフィッシングメールが進化している。エンドユーザーも腕を磨き上げて、攻撃者のわなにはまらないようにするには。(2025/06/06)

news03.jpg

転職先は中国の情報機関だった――解雇されたITエンジニアが中国に狙われる理由

中国の情報機関が、採用活動と偽って米政権の方針で解雇された米政府元職員に接触しているという情報がある。中国の狙いとは。(2025/06/05)

news04.jpg

“PC乗っ取り”の恐れも Microsoft製品の危険な「ゼロデイ脆弱性」とは

広く普及しているMicrosoft製品に、幾つかの重大な脆弱性が見つかった。攻撃者が悪用すると、システムを完全に制御して機密情報を漏えいさせる可能性がある。影響を受ける製品やサービスは何か。(2025/06/02)

news05.jpg

量子技術の軍事利用事例 英国が「量子電子時計」を開発した目的とは

英国の国防を担う政府機関が量子技術を用いた原子時計の開発に成功した。軍事目的での利用が前提だが、今後、企業のセキュリティにも影響する可能性がある。量子原子時計は、どのような役割を果たすのか。(2025/05/31)

news06.jpg

サイバー攻撃で顧客情報流出の小売大手 専門家が批判する“見通しの甘さ”

英国の小売大手Marks and Spencer(M&S)はサイバー攻撃を受けて顧客情報が漏えいした問題で、セキュリティ専門家は「対処が不十分」と指摘している。何がだめなのか。(2025/05/30)

news05.jpg

ランサムウェア集団LockBitが情報漏えい データが暴いた“攻撃者の苦労”とは

情報を盗む立場にある攻撃集団「LockBit」が、逆に情報を盗まれる被害に遭った。改ざんされたLockBitのシステムから漏えいした情報は、同集団の攻撃の実態や活動での苦労を物語っている。その内容は。(2025/05/29)

news04.jpg

オーストラリアで個人情報の流出が止まらないのはなぜ? 学ぶべき教訓と攻撃例

オーストラリアでは2024年、データ侵害の件数が過去最多を記録した。特にデータ侵害が深刻だったのは医療機関や政府機関で、利用者の個人情報が狙われた。攻撃が活発化する背景には何があるのか。(2025/05/29)

news05.jpg

中東企業のセキュリティ侵害報告が「100社中2社」にとどまる“隠匿文化”の正体

調査によると、中東主要企業100社でのセキュリティ侵害の報告件数は2023年8月からの1年間でわずか2件だった。この数字は本当に中東企業の防御力を反映したものなのか。専門家間でも見解が分かれる、その実態とは。(2025/05/28)

news07.jpg

セキュリティツール開発が訴訟リスクに? Metaの242億円勝訴で走る“激震”

イスラエルの企業がMeta Platformsに敗訴し、約242億円の損害賠償金の支払い命令を受けた。この評決は、サイバーセキュリティやソフトウェア業界の従来の考え方を一変させる可能性がある。その内容とは。(2025/05/20)

news05.jpg

パスワードはむしろ「危険」? 認証基盤を強化するこつは

従業員の認証情報が流出すれば、重大な攻撃につながる恐れがある。特に人工知能(AI)技術の悪用が広がる中、認証の安全性を高めるには。(2025/05/20)

news04.jpg

イースターに合わせてサイバー攻撃 英国小売大手が受けた被害の実態は

2025年4月、英国小売大手M&Sは攻撃を受け、サービスの一部停止を余儀なくされた。今回の攻撃によってどのような障害が発生したのか。詳細を整理する。(2025/05/20)

news09.jpg

CVE管理体制が大幅転換? IT部門担当者がやるべきことはこれだ

米国立標準技術研究所が、脆弱性情報の更新方針を一部変更すると発表した。さらに、脆弱性識別子を管理する新たな組織が発足した。この混乱にIT部門担当者はどう臨めばいいのか。(2025/05/20)

news03.jpg

脆弱性識別子「CVE」に突如として訪れた“存亡の機” これからどうなる?

2025年4月16日、米国のIT研究団体MITREが提供している脆弱(ぜいじゃく)性識別子「CVE」の存続が危ぶまれているという衝撃的なニュースが世界中を駆け巡った。一体どういうことなのか。(2025/05/19)

news05.jpg

本当に効いている? 企業のセキュリティ運用の“盲点”

個々のセキュリティツールによる運用の複雑化が課題となる中、Googleは複数のセキュリティ製品を統合したツールを市場に投入した。専門家はそれをどう評価しているのか。(2025/05/16)

Computer Weekly日本語版とは

「Computer Weekly日本語版」は、1966年に英国で創刊された媒体Computer Weeklyの国内版です。ITインフラや業務アプリケーション、IT戦略、産業別の動向など、幅広い話題をITプロフェッショナル向けに発信しています。2011年5月より、米TechTargetがデジタルマガジンとしてComputer Weeklyを発行しています。