専門家も見破れないフェイク
AIは「助手」から「攻撃主体」へ 毎月高リスクなAI利用をする企業が9割
サイバー攻撃の現場でAIツールが「自律的な実行者」へと進化を遂げている。Check Point Researchによると、攻撃者は複数の商用AIツールを操り、システムへの侵入を自動化している。どう対策すればよいのか。(2026/8/25)
「全部LLMに考えさせない」が重要
Skillsは簡単だから誤る AIエージェントを壊さず運用する5つの原則
IBMのマネジャー、マーティン・キーン氏によると、Agent Skillsは仕組みが単純だからこそ作り方を誤りやすいという。同氏が、Agent Skillsを適切に構築、運用するための5つの原則を紹介する。(2026/8/20)
IT資産管理の属人化を防ぐ
“Excel台帳”から脱却したアイオス 情シスの案内なしで従業員が動く運用術
多様な働き方の普及によって、手動のIT資産管理は限界に達している。正確な把握が困難な運用は、未適用パッチなどのセキュリティの死角を生む。「脱Excel」で統制を取り戻したアイオスの事例を紹介する。(2026/8/20)
データ連携が招く情報漏えい
「Claude Code」「Codex」の急速普及で“従来のセキュリティ”が崩壊する
AIツールの普及が進む中、企業のAIセキュリティ課題はシャドーAIの発見からAIエージェントの管理へと移行している。AIツールが自律して動く時代における新たな脅威と、その対策方法を紹介する。(2026/8/19)
「怪しいURLがないから安全」は危険
QRコード悪用の「クイッシング」急増 情シスが取るべき対策4選
ESETは2026年8月17日、公式ブログでQRコードを悪用するフィッシング攻撃「クイッシング」の手口と対策を解説した。2026年上半期のフィッシングメールの11%に悪意のあるQRコードが含まれていたという。(2026/8/19)
大容量ファイルと分散NASが生む問題
拠点NASの分散管理が限界に ID権限設定を5分に縮めた第一貨物の決断
拠点ごとに乱立するNASと、部門ごとにばらばらな大容量ファイルの送信方法。放置すれば統制が効かず、情報漏えいや管理者の負担増を招く。全国71カ所の事業所を展開する第一貨物は、この課題をどう解決したのか。(2026/8/17)
レガシーIoTが招くネットワーク侵害
脆弱なIoTをどう守る? 情シスが今ゼロトラストを選ぶ理由
従来のエンドポイント保護を適用しにくいIoT機器は、サイバー攻撃の格好の標的となっている。ネットワーク主導のゼロトラストを適用し、端末の横移動リスクを最小化する具体的なステップを解説する。(2026/8/12)
バックアップ破壊と二重脅迫に備える手法
身代金支払いは逆効果 情シスのためのランサムウェア対策ガイド2026
バックアップの96%が標的とされる現代、単なるデータ復旧ではランサムウェアを防げない。被害額8億円超にも及ぶ脅威に、攻撃の7段階や二重脅迫への具体的な予防・初動対応手順を解説する。(2026/8/10)
Appleの“究極の防御”が招く代償
Macを守る「ロックダウンモード」が“侵害調査の障壁”になっている
「Mac」や「iPhone」が攻撃の標的になった際に有効なのが「ロックダウンモード」だ。しかしシステムを防御するために、インシデント発生時の実態把握を困難にする弱点も抱えている。担当者を悩ませる課題とは。(2026/8/6)
進化するサイバー攻撃の最前線
AIエージェントがサプライチェーンの死角に 情シスを襲う新種の脆弱性
シャドーAIの普及で、AIエージェントを介したバックドアや情報漏えいリスクが急増。カスペルスキーは1.5万件の偽AI検体を特定した。AIが悪用される新たなサプライチェーン攻撃の脅威と防御の核心に迫る。(2026/8/5)
MFAやOAuthの落とし穴
アスクルはなぜ侵害されたのか クラウドの安全神話を崩す「例外」の正体
組織がクラウドサービスを導入するにつれて、セキュリティ管理はますます複雑になる。アスクルなどの著名企業も、現場のやむを得ない事情で生じた「例外」から侵害を受けた。なぜ対策のセオリーは崩れるのか。(2026/8/5)
データ侵害の平均コストは500万ドル
1時間放置したら「詰む」 IBMセキュリティ調査で判明したAI時代のデータ防御策
AIを悪用したサイバー攻撃が増える一方、AIと自動化を防御に活用することで、データ侵害による損失を抑えられる可能性もある。企業が見直すべきポイントを整理する。(2026/8/4)
身代金を支払う前に何ができるのか
「身代金か業務停止か」だけじゃない ランサムウェア感染時に検討すべき対応7選
ランサムウェア被害からの復旧手段は、身代金の支払いだけではない。企業が検討すべき対応7つを整理する。(2026/8/4)
デバイス調査だけでは見抜けない?
「Microsoft Intune」の盲点 クラウドからデバイスを操る手口とは
クラウドサービスの利用が広がる中、クラウドサービスとデバイスの境界を狙う脅威が登場している。「Microsoft Intune」を悪用してデバイスに侵入する巧妙な手口と、ログに残された痕跡から被害を解明する手法とは。(2026/8/3)
既存ログでは不十分?
「macOSは安全」はもう通じない 深部の脅威を暴くApple「ESF」活用術
勢いを増すmacOSへの攻撃に対し、既存ログのみでそれらを検出するのは困難だ。システム監視機能「Endpoint Security」を活用し、システム深部のイベントを可視化して脅威ハンティングを実施する方法を解説する。(2026/7/30)
深刻度“中”の脆弱性でも放置してはいけない
アサヒGHDも標的に 被害1200%増のランサムウェア集団「Qilin」急拡大の裏側
ランサムウェア集団「Qilin」は、2024年から2025年にかけて急速に活動を拡大させている。トレンドマイクロの調査から見えてきた、企業が放置している致命的な不備とは何か。(2026/7/29)
基本の対策さえ過半数割れ
金銭要求の7割は事後判断 Gartnerが警告する日本企業のランサムウェア対策不足
高度化するランサムウェア攻撃に対し、国内企業の深刻な実態が明らかになった。身代金支払いに関する明確な規定を持つ企業は3割未満で、大半が極限状態での判断を強いられている。なぜ事前の備えが遅れているのか。(2026/7/13)
導入メリットと運用コストの徹底検証
無料ブラウザのままでは危ない? 情シスが迫られる「有料ブラウザ」という決断
AIツールの普及でブラウザの脆弱性が深刻化している。完全制御可能な「企業専用ブラウザ」か、手軽な「拡張機能」か。情シスが直面するリスクとコストのトレードオフを徹底比較する。(2026/7/9)
『【令和8年度】 いちばんやさしい 基本情報技術者』出張版:
【基本情報技術者試験】ある日突然データが人質に? 企業を狙う「ランサムウェア」の脅威
ITの基礎理論から経営・マネジメントまで幅広い知識が問われる国家資格「基本情報技術者試験」。IT担当者が直面しやすいテーマを取り上げ、図解を交えながら実践的な知識を解説します。今回は、技術的脅威の中でも被害に遭いやすいマルウェアによる攻撃や、Webサイトに仕掛けられる手口について取り上げます。(2026/7/23)
DatabricksのCTOが語る新思想「メタハーネス」
Claude CodeからCodexへ 履歴ごと引き継ぐDatabricksの「Omnigent」とは
Databricksは、複数のAIエージェントを統合管理するオープンソース基盤「Omnigent」を発表した。AIエージェントの企業利用でありがちな課題の解決に寄与するものだ。(2026/7/2)
受信箱を守るための基本対策
なぜいまだにメールが狙われるのか? 犯罪者が「受信箱」を欲しがる3つの理由
ESETは2026年6月29日、公式ブログでメールがサイバー攻撃の標的になり続ける理由を解説した。悪意あるメールの検出数は2025年後半に36%増加したという。(2026/7/2)
AIエージェントを盲信しない5つの防衛策
AIエージェントがマルウェア化? 新たな脅威「プロンプトウェア」の防御策とは
AIエージェントの利用が拡大する中、登場したのが、「プロンプトウェア」だ。「プロンプトインジェクション」とは何が違うのか。防ぐ手立てとともに紹介する。(2026/7/1)
リスク対策に求められる新発想とは
仮想化環境の死角を“未知の脅威”が狙う時代――新たな敵をどう見破るか?
攻撃者が生成AIを悪用して仮想化製品の脆弱性を見つけ出せるようになったことで、これまでの常識が通用しなくなりつつある。迅速なパッチ適用を心掛けるだけでは攻撃を防ぎきれなくなった今、求められるリスク対策の新たな発想とは。(2026/6/30)
次々と湧き上がってくる脆弱性
誰も把握できていないAIが招く脅威 制御不能なLLMを飼いならすには?
企業でのAI利用が急速に進む中、開発現場ではAIが生成した脆弱なコードやデータ流出などの新たなセキュリティリスクが急増している。複雑化するAIガバナンスの課題と、その実践的な解決策を解説する。(2026/6/29)
パッチ適用作業を15分の1に削減
初動調査を24時間から5分に NECが26万台の端末管理を一元化した方法
特定の脆弱性調査に24時間以上かかる状態は、今日の高度なサイバー攻撃の前では致命傷になり得る。世界26万台の端末を抱えるNECはいかにして非管理端末の死角を消し、調査時間を5分にまで短縮したのか。(2026/6/29)
「サブスク感覚」で攻撃
静かなる脅威「インフォスティーラー」 ランサムウェア以上に厄介なID窃取の正体
近年、ランサムウェア以上に深刻な脅威となっているのが、IDやパスワードをひそかに盗み出す「インフォスティーラー」だ。情シスが今すぐ講じるべき、組織の存続を揺るがすデータ流出を防ぐための具体策を解説する。(2026/6/24)
「バックアップ成功」表示のわな
ログが「正常」でも復旧不可? ランサムウェア対策を無力化する“落とし穴”
ランサムウェア攻撃やシステム障害に備えるバックアップは重要だ。しかし、管理ツールで「正常終了」と表示されていても、データの復旧に失敗するケースが後を絶たない。こうした事態はなぜ起きるのか。(2026/6/22)
パッチ適用前の攻撃に対応
「AIからの攻撃をAIで守る」エージェントをGoogleが公開
Googleは2026年6月、AIを活用したセキュリティ基盤「Google AI Threat Defense」を発表した。その柱となる3つの機能や仕組みを整理する。(2026/6/22)
情シスが今すぐ講じるべき5つの対策
「致命的な3要素」を全て持つOpenClawは「シャドーAI」の新たな震源地?
爆発的な普及を見せる自律型AIエージェント「OpenClaw」が、企業のセキュリティを根底から揺るがしている。専門家ですら制御不能に陥る「勝手な行動」や、悪意あるスキルの混入など、利便性の裏には深刻なリスクが潜む。(2026/6/19)
国家の壁、AI、犯罪の分業化
被害額は過去最高額 それでも「サイバー犯罪者が捕まらない」3つの理由
FBIによれば、2025年のサイバー犯罪被害額は日本円で約3兆円に達した。一方で、実際に起訴される犯罪者はごく一部にすぎない。なぜこれほど被害が拡大しても、犯人は捕まらないのか。その理由を整理する。(2026/6/15)
インシデント対応中こそ危険がいっぱい
”あかんメール”で詰む前に ホワイトハッカーが解説する情報漏えいの実例と対策
ホワイトハッカーの守井浩司氏は、メールを起点とするサイバー攻撃が情報窃取から直接的な金銭詐取へ移行していると指摘する。BEC(ビジネスメール詐欺)の高度化が進む中、企業が取るべき対策を紹介する。(2026/6/18)
利便性の裏に潜む“AIの暴走”
「AIが勝手にポリシーを書き換えた」 CrowdStrikeが警告するAIエージェント暴走の悪夢
自律的に動く「AIエージェント」の業務導入が進む裏で、セキュリティを勝手に回避する“暴走リスク”が顕在化している。人の管理限界を超えつつある未知の脅威に対し、企業はどのような対策を講じるべきなのか。(2026/6/11)
巨額損失の裏で何が起きているのか
AI導入でやっぱり…… 年間96兆円を吹き飛ばすシステム障害の「隠れた代償」
システム停止による主要企業の損失は、年間6000億ドル規模に膨れ上がっている。被害を食い止めるはずのAIツールが、逆に新たなリスクを生み出している実態が明らかになった。巨額損失の裏で何が起きているのか。(2026/6/11)
「パッチアポカリプス」現実に
Microsoftが過去最多200件超の脆弱性修正 パッチ管理の「手作業」はもう限界か?
Microsoftが過去最多となる約200件の脆弱性修正を公開した。サードパーティー製を含め月間600件に迫る「パッチアポカリプス」が到来している。情シスは従来の手法では対処しきれないパッチ管理の限界と、修正品質のリスクに直面している。(2026/6/11)
復旧費は平均2億6300円
狙われるのは人だけではない 調査が示す「AIエージェントのID」管理不備の末路
AIエージェントの導入が進む裏で、システム間の連携に使われる「非人間アイデンティティー」(NHI)が攻撃の新たな入り口として悪用されている。企業が直面している“アイデンティティー管理の死角”とは。(2026/6/11)
『ディープラーニングG検定 最強の合格問題集』出張版:
【G検定】知っておかないと怖い生成AIの「禁止事項」、正しい使い方はどれ?
AIの基礎から法律・倫理まで幅広い領域が問われる資格「G検定」。試験範囲の中でも重要度の高いテーマを1問ずつ取り上げ、理解の定着に役立つポイントを確認していきます。今回は、生成AIサービスの利用規約で禁じられている具体的な用途について取り上げます。(2026/6/11)
Windows偏重の対策は危険
崩壊する「Mac安全神話」 Appleデバイスを襲う“未知の脅威”とは
企業におけるApple製デバイスの導入が進む一方、Macを狙うサイバー攻撃の被害が深刻化している。従来の防御網を擦り抜け、システムを乗っ取るマルウェアが急増中だ。被害を防ぐために、対策を見直すべきポイントは。(2026/6/10)
「自律型AIワーム」が情シスを襲う日 今すぐできる「泥臭い基本」の対策とは?
トロント大学の研究者が、各ターゲットの脆弱性を自律的に特定し、カスタマイズされた攻撃戦略を生成する「AIワーム」を開発した。既存の防御を無効化しかねない最新の脅威に、情シスが今すぐ見直すべき「究極の基本対策」を解説する。(2026/6/9)
Gartnerのバイスプレジデントアナリストに聞く
AI規制の乱立が企業を直撃 情シスに求められる「AIレジリエンス」の作り方
企業の情報システム部門やCISOは各国で異なるAI規制への対応を迫られている。Gartnerのバイスプレジデントアナリストは、各規制に場当たり的に対応するのではなく、AIレジリエンスの確立が重要だと指摘する。(2026/6/4)
1台の感染から全社的な被害も
ランサムウェア「The Gentlemen」急拡大 21経路の「同時多発的」内部侵略を試みる
MicrosoftとNCC Groupは2026年5月、新興ランサムウェア集団「The Gentlemen」の活動拡大に関する分析を公表した。同ランサムウェアの特徴と、侵入後の被害拡大を防ぐための5つの対策を紹介する。(2026/6/3)
CISOの過半数が支払いを検討
FBIが猛反対でも…… サイバー攻撃者に「身代金」を支払わざるを得ない残酷な現実
学習管理システム「Canvas」がサイバー攻撃を受け、膨大な個人情報が流出した。被害企業はデータの回収と引き換えに攻撃者との取引に踏み切ったが、この決断を巡って議論が再燃している。犯罪者への支払いの是非は。(2026/6/3)
「大丈夫」のはずが巨大な落とし穴に
ランサム被害でバックアップから復旧できなかった組織の絶望 そのミスは?
警察庁が公表した調査結果によると、バックアップを取っていた全組織が実際にデータを復元できたわけではないことが分かった。本稿では、復旧に失敗する組織に共通する3つの運用上の問題とその対策を解説する。(2026/6/3)
ランサムウェアで「9割が暗号化」の実態
バックアップ全滅をどう防ぐか 都筑製作所があえて「磁気テープ」を選んだ理由
ランサムウェア被害の約9割でバックアップが暗号化されている。高価な専用機器の導入が難しい中、都筑製作所は既存ライセンスを活用し、あえて「磁気テープ」による防衛策を採用した。その決め手と効果は。(2026/6/2)
「Claude」も陥る矛盾
AI生成コードの約半分に脆弱性 自動化の暴走を食い止める「DevSecOps」実践術
AIツールによるコード生成が普及する中、生成されたコードのほぼ半数に脆弱性が潜む事実が明らかになった。AI特有の新たな脅威に対し、開発とセキュリティ対策を一体化する「DevSecOps」による防衛策を紹介する。(2026/5/28)
運用“丸投げ”は失敗の元
人手不足のIT部門がアラート処理70%減、重大事故ゼロを達成した「共創型」運用
人材不足と脅威の高度化という二重苦に直面したバリュエンステクノロジーズは、マネージドサービスの「共創型」活用によって、アラート処理負荷70%減と重大事故ゼロを達成した。その運用ノウハウに迫る。(2026/5/26)
今すぐやるべき3つの根本対策とは
ランサムウェア被害を防ぐつもりが“全社機能停止”に 大規模事案から得た教訓
アサヒGHDの大規模ランサムウェア攻撃事案では、被害を防ぐためにシステムを停止した結果、事業が完全停止してしまった。良かれと思った決断が致命傷になるジレンマを解消し、セキュリティを強化するには。(2026/5/25)
CIO調査が示すAI時代のレジリエンス経営
終わらない「火消し貧乏」からの脱却――AI時代にサイバーレジリエンスを高める4つの鉄則
Cybereasonは、IT・セキュリティ責任者を対象とした調査レポートを公開した。自社の防御態勢を「極めて効果的」と評価した企業は20%にとどまり、AI時代の防御体制構築に苦慮する実態が明らかになった。(2026/5/27)
被害額52億円の教訓
なぜアスクルは狙われた? AI時代の攻撃から身を守る「ゼロトラスト」移行術
2025年にアスクルを襲ったランサムウェアは甚大な損失をもたらした。その初期侵入を許したのは、高度なハッキング技術ではなくMFAが設定されていないアカウントだ。EDRだけでは防ぎ切れない脅威にどう対抗すべきか。(2026/5/21)
「Yes」を押した10秒後に侵害完了も
“AIで高速開発”に落とし穴? SHIFTが警鐘を鳴らす“バイブコーディング”の代償
AIコーディングが普及した結果、非エンジニアでも手軽にソフトウェア開発に参入できるようになった。しかし、開発の効率化や高速化といったメリットと引き換えに、開発の現場はさまざまな代償に直面しているという。(2026/5/23)
企業が陥る“二重投資”のわな
新規導入はなし M365フル活用でセキュリティ強化×コスト削減
企業で広く採用されている「Microsoft 365」。実は業務アプリケーションだけではなく、セキュリティ機能も豊富だ。Microsoft 365を用いてセキュリティを強化するには。(2026/6/3)
瞬時にM365が乗っ取られる――全社員に周知すべき“新フィッシング”の教訓
MFA(多要素認証)を入れたから安心という常識が崩れ去っている。フィッシング集団「Tycoon2FA」が摘発されたが、脅威が完全になくなったというわけではない。