今盗み後で解読する「HNDL攻撃」の恐怖
2030年RSA廃止で迫る耐量子暗号移行 情シスが今すぐ仕込むべき5ステップ
量子計算機で既存暗号が解読される未来に備え、データを今収集し後で解読する攻撃が激化している。2030年の旧暗号廃止を見据え、情シスが今すぐ取り組むべき耐量子暗号(PQC)移行の5ステップと課題を解説する。(2026/8/7)

「AIのせい」は通用しない
なぜAnthropicの「Claude」は暴走し、現実の企業をハッキングしたのか
Anthropicの「Claude」が制御から外れ、現実世界のシステムにサイバー攻撃を仕掛けるインシデントが発生した。AIが現実社会を「ただのシミュレーション」と誤認してしまった背景と、企業が取るべき対策とは。(2026/8/6)

被害企業の2割でセキュリティリーダーが交代
多要素認証導入済みでもランサムウェア被害に 復旧費用は平均2億7000万円
MFAを導入していればサイバー攻撃を防げるわけではない。Sophosによると、認証情報の侵害を許した被害企業の97%がMFAを有効化していたにもかかわらず、侵入を許している。被害を防ぐために見直すべきポイントとは。(2026/8/5)

工場のダウンタイムをどうなくすか
障害対処をAIで自動化 TDK子会社が語る「自律型」予知保全システムの裏側
製造業において、機械の想定外の停止は損失に直結する。復旧に向けた調査や手配の非効率さが課題になる中、TDK SensEIはAWSを活用した自律型の「AIエージェント」を用いて、保守を自動化するシステムを構築した。(2026/8/5)

MFAやOAuthの落とし穴
アスクルはなぜ侵害されたのか クラウドの安全神話を崩す「例外」の正体
組織がクラウドサービスを導入するにつれて、セキュリティ管理はますます複雑になる。アスクルなどの著名企業も、現場のやむを得ない事情で生じた「例外」から侵害を受けた。なぜ対策のセオリーは崩れるのか。(2026/8/5)

データ侵害の平均コストは500万ドル
1時間放置したら「詰む」 IBMセキュリティ調査で判明したAI時代のデータ防御策
AIを悪用したサイバー攻撃が増える一方、AIと自動化を防御に活用することで、データ侵害による損失を抑えられる可能性もある。企業が見直すべきポイントを整理する。(2026/8/4)

身代金を支払う前に何ができるのか
「身代金か業務停止か」だけじゃない ランサムウェア感染時に検討すべき対応7選
ランサムウェア被害からの復旧手段は、身代金の支払いだけではない。企業が検討すべき対応7つを整理する。(2026/8/4)

検出に1週間以上
8割が自信喪失 AIアプリ攻撃に情シスが取るべき一元防衛
WebアプリケーションのAI機能を狙う攻撃が急増している。既存セキュリティツールでは検出に1週間以上かかるケースが半数を超え、担当者の約8割が防衛への自信を失っている。どのような対策が有効なのか。(2026/8/4)

初めてのテナント統合・分離に挑む情シスへ:
統合ありき、分離ありきは失敗の元 経営戦略と合致したテナント設計の最適解
M&Aや事業再編で発生するテナント統合・分離。経営戦略に直結する難題を、手戻りなく成功に導くためのポイントとは。数多くの企業を伴走支援してきた日本ビジネスシステムズの専門家が解説する。(2026/8/4)

被害拡大を防いだ「自ら遮断する判断」
「従業員のフリ」で認証突破 4000万ポンド被害のロンドン交通局に学ぶ初動
英公共交通機関を運営するTfLは、ヘルプデスクへのソーシャルエンジニアリングを起点とするサイバー攻撃を受けた。データ流出や4000万ポンドの被害が発生したが、公共交通機関の運行は継続できた。その背景は。(2026/7/31)

「偽物を見抜く」だけでは防げない
幹部の声も映像も偽造される時代 ディープフェイク訓練ツール選定5要件
ディープフェイク攻撃が生成AI時代の新たな脅威となっている。攻撃への備えとして訓練ツールを導入すべき企業とは。製品選定で確認すべき5つの機能とともに紹介する。(2026/7/31)

あらゆるシステムがつながる時代のセキュリティ
「今回だけ特別に」が積もってゼロトラストは崩れる 3つの死角と循環型運用
外部サービスを活用した企業活動が不可欠な現代、ゼロトラストセキュリティを導入してもサイバー攻撃を全て防ぐことは難しい。システムに潜む3つの死角と、具体的な防御策である「循環型プロセス」を解説する。(2026/7/31)

データは戻っても業務は止まったまま?
クラウドの「バックアップ成功=復旧完了」は危険な思い込み
バックアップさえ取得していれば、システム障害やデータ消失から完全に復旧できるとは限らない。単なる「データ復元」が「サービス復旧」に直結しないのはなぜか。(2026/7/30)

大規模AI運用を支えるプロトコル
MCPが過去最大のアップデート ステートレス化によるメリットと影響
AIエージェントの標準規格「MCP」がステートレス化へと大きくかじを切った。スケーラビリティとセキュリティが向上する一方、既存システムには12カ月以内の改修が求められる。情シスが今備えるべき変更点とは。(2026/7/30)

電子文書の真正性と処理性能をどう両立する?
約8割が「無防備PDF」を問題視 月末の遅延・残業を招くタイムスタンプの実態
ウイングアーク1stは、電子文書やデータのセキュリティ調査の結果を公開した。生成AIの普及で電子文書の真正性への懸念が高まる中、企業では新たな課題が生じていることが分かった。(2026/7/30)

深刻度“中”の脆弱性でも放置してはいけない
アサヒGHDも標的に 被害1200%増のランサムウェア集団「Qilin」急拡大の裏側
ランサムウェア集団「Qilin」は、2024年から2025年にかけて急速に活動を拡大させている。トレンドマイクロの調査から見えてきた、企業が放置している致命的な不備とは何か。(2026/7/29)

現場の「パスワード忘れ」をどうなくすか
Joshinが「ピースサイン」で勤怠打刻 共用PCの「パスワード忘れ」を解消
店舗や事業所の共用PCで多発する「パスワード忘れ」は、IT担当者の時間を奪うだけでなく、打刻遅滞による労働時間管理のリスクを招く。Joshinがジェスチャーと顔認証の組み合わせでこの問題を脱した経緯は。(2026/7/29)

“便利機能”があだになる
Microsoft 365の知られざる5つの裏口 パスワードを変えても攻撃者は消えない
「Microsoft 365」のアカウント乗っ取りにおいて、初期対応を誤ると攻撃者の長期間の潜伏を許してしまう。連携機能やパスワードの再設定機能も再侵入の経路になり得る。被害を完全に断ち切るには何を確認すべきか。(2026/7/28)

「認知の降伏」と3つの落とし穴に注意
「説明できないならリリースしない」 Googleディレクターが説くAI開発の原則
Google Cloud AIディレクターのアディ・オスマニ氏は、AIエージェント時代のエンジニアには、「AIより速くコードを書く」といったスキルではなく、別のスキルを持つことが重要になると説明する。(2026/7/27)

手袋の発注、配布作業をほぼ不要に
管理工数を約80%削減 ジェイテクトが「手袋」の配布をやめた理由
ジェイテクトは、自社工場で使用する保護手袋の、月1度の集計・注文・配布作業を自販機での配布に切り替えた。同社が抱えていた課題や運用方法定着のプロセスを紹介する。(2026/7/27)

ゼロトラストで守る機密情報
厚労省の“パンク寸前”な情報公開事務 Oracleの「生成AI」でどう変わる?
開示請求の増加と事案の複雑化によって、厚生労働省の情報公開事務は手作業による限界を迎えつつある。これに対し、厚生労働省はOracleのサービスを用いてAI活用システムを開発した。どのように現場を救うのか。(2026/7/27)

自律型AIエージェントの安全な導入ガイド
OpenClawのスキル17%に悪性コード 勝手に使われる前の5つの防衛線
爆発的に普及する自律型AI「OpenClaw」。その高い利便性の裏で、脆弱性や悪意ある拡張機能による漏えいリスクが急浮上している。シャドーIT化を防ぎ組織を守るため、今CISOが講ずべき「5つの防衛線」とは。(2026/7/24)

史上初のAIによる全工程自律サイバー攻撃
サンドボックスを突破し「暴走」 Hugging Faceを襲ったOpenAI製モデルの衝撃
OpenAIのモデルが自律的にHugging Faceを攻撃した。隔離環境を脱出し、未知の脆弱性を突いて侵入を試みるなど、開発元すら制御不能な事態に。AIが「牙」をむく新時代のセキュリティ対策を解剖する。(2026/7/24)

「想定問答」作成の裏側
深夜残業の温床 “国会答弁”の過酷な業務はAWSの「生成AI」で救えるか?
国家公務員の重い負担になっている国会答弁の「想定問答」作成。この過酷な業務を救うために、ある中央省庁がAWSと組んで、短期間で高い評価を得る生成AIアプリケーションを開発した。開発を成功に導いた工夫とは。(2026/7/23)

リスクを可視化する6つの点検項目
放置仮想マシンがランサムウェアを呼ぶ インフラの「死角」をつぶす監査チェックリスト
セキュリティ監査を単なる形式的な対応で終わらせていないか。放置されたVMやシャドーITなど、インフラに潜む「死角」を可視化し、企業の回復力を高めるための実践的な監査手法と運用の鉄則を詳説する。(2026/7/23)

『【令和8年度】 いちばんやさしい 基本情報技術者』出張版:
【基本情報技術者試験】情報漏えいを防ぎ、ファイルを保護する「アクセス権」の基本
ITの基礎理論から経営・マネジメントまで幅広い知識が問われる国家資格「基本情報技術者試験」。IT担当者が直面しやすいテーマを取り上げ、図解を交えながら実践的な知識を解説します。今回は、誤操作や不正からデータを守る「人的セキュリティ対策」として、ユーザーごとに読み書きの権限を与える「アクセス権」を取り上げます。(2026/8/6)

有効期限は「47日」へ
SSL証明書の手動管理は限界に 2026年の“更新ラッシュ”で障害続出を防ぐには
2026年3月、SSL証明書の最大有効期間が200日に短縮された。手作業による管理ではいずれ致命的なシステム障害を招く恐れがある。AWSやGartnerが警鐘を鳴らす中、破綻を防ぐために今すぐ取り組むべき対策とは。(2026/7/22)

本番事故を防ぐ権限設計とは
AIが本番環境を削除し復旧に13時間 「暴走」ではなかったAWS事例
Dockerのデベロッパーアドボケイト、アジート・シン・ライナ氏は、AIコーディングエージェントが本番環境を削除し、AWSのサービスを13時間停止させた事例を紹介した。同事例から得られた5つの対策とは。(2026/7/22)

重いデータ変換処理を廃止
トヨタが直面したRAGの限界 AWS「AgentCore」で実現するエージェント型AIとは
外部データを取り込んでAIモデルの精度を上げるRAGは、頻繁な情報更新が発生する状況では運用負担が重くなる弱点がある。トヨタ北米法人は販売店向けAIツールにおいて、この壁をどう克服しようとしているのか。(2026/7/21)

AIエージェントの本番導入を支援
ITコンサルやSEと何が違う? 急浮上「FDE」にAWSが10億ドル投じる理由
AWSは、顧客企業の現場でAIエージェントを共同開発するFDE部門の設立を発表した。10億ドルを投じ、試作から本番導入、自社運用への移行までを支援する。(2026/7/20)

SMS認証廃止までに何をすべきか
SMS認証が「Microsoft Entra ID」から消える 情シスが2027年までに進めるべき対応は
Microsoftは2026年9月1日から「Microsoft Entra ID」でパスキーの登録を順次促し、2027年2月1日に自社提供のSMS・音声認証サービスを終了する。企業の情シスが実施すべきことを整理する。(2026/7/18)

平均で7つのモデルを併用
“複数AI”の乱立で管理が崩壊する? F5が警告する「AIインフラ」の危険性
目的に合わせて複数のAIモデルを並行稼働させる「マルチモデル化」が標準になりつつある。こうした構成が運用管理の複雑さやリスクを生む中、安全にAIツールを活用するには何が必要なのか。(2026/7/17)

深刻な人手不足が招くセキュリティの形骸化
脆弱性放置が平均345日 検知はできても直せない「死角」の正体
ヘルスケア業界ではNIST CSF 2.0導入によりリスク可視化は進んだが、対処が追い付かない現状が浮き彫りになった。脆弱性が平均345日間も放置される背景には、深刻な人手不足がある。ツールで問題を見えるようにしても、直す人がいないと意味がない。(2026/7/16)

AI時代に求められる新機軸のセキュリティ
AI導入を急ぐ企業に迫る「静かな崩壊」 被害を最小化するレジリエンスの鉄則とは?
企業の88%がAIを活用する中、従来型とは異なる攻撃手法が情シスの死角となっている。会話を通じた操作やRAG経由の漏えいなど、既存ツールでは防げない脅威の正体とは。被害を最小化する防御戦略の核心に迫る。(2026/7/16)

AIの誤判断は誰の責任?
AIの誤判断は誰の責任? 「導入して終わり」にしないための国際規格をIBMが伝授
AIエージェントが誤った情報を吐き出した場合、責任は誰にどのように問えばいいのか。IBMのディスティングイッシュトエンジニア、ジェフ・クルム氏は、AIリスクを管理するためのフレームワークを紹介する。(2026/7/14)

AIエージェントの能力を拡張
MCPとSkills、何が違う? AIエージェント拡張“2大手法”の使い分け方
AIエージェントの能力を拡張する仕組みとして注目されるMCPとSkillsについて、Red Hatのシニアデベロッパーアドボケイトが役割の違いや用途を解説した。(2026/7/10)

週1回の通信障害も解消
「ひとり情シス」が急に退職 専門商社が外部パートナーと挑んだネットワーク刷新の裏側
専門商社のハザン商会は、情シス業務を兼任していた担当者の退職を機に外部ベンダーの支援でネットワーク環境を刷新した。ベンダー選定の決め手や、外注で得られた成果は。(2026/7/10)

人気や検証済みバッジは安全性の証ではない
「GitHubで人気」は信じるな? トレンドマイクロが暴いたMCPサーバの脆弱性
トレンドマイクロの研究チームは、MCPサーバのセキュリティ調査結果を発表した。9695件のサーバを分析した結果、人気や開発の活発さは安全性を保証しないという。開発者の過信を突く、恐ろしい実態とは。(2026/7/9)

『【令和8年度】 いちばんやさしい 基本情報技術者』出張版:
【基本情報技術者試験】ある日突然データが人質に? 企業を狙う「ランサムウェア」の脅威
ITの基礎理論から経営・マネジメントまで幅広い知識が問われる国家資格「基本情報技術者試験」。IT担当者が直面しやすいテーマを取り上げ、図解を交えながら実践的な知識を解説します。今回は、技術的脅威の中でも被害に遭いやすいマルウェアによる攻撃や、Webサイトに仕掛けられる手口について取り上げます。(2026/7/23)

膨大な市場データを業務ワークフローへ
情報収集は待ちから自動へ IDCが業務ツール直結の独自知能基盤を投入
調査レポートを読み込む時間はもう不要だ。IDCが発表した「IDC Quanta」は、150億超のデータと専門家の知見をメールやAIツールへ統合する。根拠ある意思決定を加速させる、新たな武器の全容を明かす。(2026/7/8)

パッチ運用の常識を覆す自律型防御の全容
AIで従来のセキュリティモデル崩壊? 情シスに迫られるリスクモデルの再構築
AIが脆弱性を発見し、数時間で攻撃コードを生成する「脆弱性の嵐」が到来した。従来のパッチサイクルが通用しない中、情シスが生き残る鍵は防御側へのAI導入だ。人手による判断を脱し、自律防御へかじを切る手法を解説する。(2026/7/8)

無制限アクセスが招く連鎖的脅威
便利さの裏に潜む“神モード”の恐怖 「AIエージェントの暴走」をどう防ぐか
定型業務を自律的に処理するAIエージェントやMCPサーバの導入が進む一方、無制限の権限付与によるシステム乗っ取りのリスクが懸念されている。被害を極小化するため、システム設計の段階で徹底すべきこととは何か。(2026/7/7)

大学ITの時限爆弾化した“技術的負債”
「作った人しか直せない」を終わらせる 同志社女子大学が挑んだ独自認証の脱却
脆弱性修正のたびに発生する「システム計画停止」と、特定担当者に依存した「独自実装」。これらが引き起こす属人化はIT部門を追い詰める。同志社女子大学がこの課題から脱却するために採用したアーキテクチャとは。(2026/7/7)

AIで自社開発か、既製品購入か【中編】
ERPを「AIで自社開発」した企業の末路……結局市販製品が“優位”なのか?
AIツールを利用すれば、自社の要望に完全に適合したERP/SCMシステムのモジュールを手軽に作成できる。同時に、システム連携の不備など複数の問題を招も恐れがある。AIツールで自社開発する利点、欠点を比較する。(2026/7/6)

ゼロトラストはアーキテクチャそのもの
成熟への5カ年計画 情シスが知るべきゼロトラスト成熟の条件
境界防御が限界を迎える中、ゼロトラストへの移行は単なる技術導入ではなく、企業文化やガバナンスに関わる長期戦略だ。本稿では5年間の段階的ロードマップを提示し、確実に成熟度を高めるための実践手法を詳説する。(2026/7/4)

評価されるのは「書かない」技術者?
AIで3年後に最も姿を変えるIT職種は? 6人のリーダーが明かす未来
AIはITの仕事を奪うのではなく、その本質を「実行」から「判断と調整」へ激変させる。3年後、評価されるのは作業をこなす人ではなく、AIを指揮する「オーケストレーター」だ。IAMやサポート、開発の現場で起きる地殻変動と、情シスが今すぐ手に入れるべき新たなスキルの正体を解き明かす。(2026/7/3)

OSSのメンテナーは今すぐ確認
30分で完了 GitHubの無料セキュリティ設定6項目を紹介
GitHub Security Labのジョセフ・カツィオルーデス氏は、OSSメンテナーが短時間で有効化できる6つの無料セキュリティ設定を紹介した。(2026/7/3)

受信箱を守るための基本対策
なぜいまだにメールが狙われるのか? 犯罪者が「受信箱」を欲しがる3つの理由
ESETは2026年6月29日、公式ブログでメールがサイバー攻撃の標的になり続ける理由を解説した。悪意あるメールの検出数は2025年後半に36%増加したという。(2026/7/2)

『【令和8年度】 いちばんやさしい 基本情報技術者』出張版:
【基本情報技術者試験】あらゆる組み合わせを試す「ブルートフォース攻撃」の手口とは?
ITの基礎理論から経営・マネジメントまで幅広い知識が問われる国家資格「基本情報技術者試験」。IT担当者が直面しやすいテーマを取り上げ、図解を交えながら実践的な知識を解説します。今回は、サイバー攻撃などの技術的脅威のうち、システム侵入の準備や、パスワードを割り出すための攻撃手法を取り上げます。(2026/7/16)

解決すべきセキュリティリスクとは
便利、だけどそれシャドーAIでは? AI会議アシスタント導入で問われる「権限管理」の境界線
議事録作成や要約を自動化するAI会議アシスタントの普及が加速する一方、情シスが把握していない「シャドーAI」のリスクが深刻化している。社外秘データの流出や生体情報の無断収集による法的リスクをどう回避すべきか。利便性を損なわずに安全な運用を実現するための権限管理やリスクモデル構築のポイントを詳説する。(2026/7/1)

From Informa TechTarget

瞬時にM365が乗っ取られる――全社員に周知すべき“新フィッシング”の教訓

瞬時にM365が乗っ取られる――全社員に周知すべき“新フィッシング”の教訓
MFA(多要素認証)を入れたから安心という常識が崩れ去っている。フィッシング集団「Tycoon2FA」が摘発されたが、脅威が完全になくなったというわけではない。