「サイバー攻撃」関連の最新 ニュース・レビュー・解説 記事 まとめ

「サイバー攻撃」に関する情報が集まったページです。

「フォレンジックできません」の衝撃 セキュリティベンダーが見つからない!?:
PR:「LockBit」ランサムウェア被害から2年半――NITTANがたどった復旧と再発防止への道のり
2022年にランサムウェア「LockBit」の攻撃を受けたNITTANは、外部専門家の支援を得ながらサイバー攻撃被害からの復旧、そして期限通りの決算発表を実現した。ランサムウェアによる被害を経て、セキュリティ対策を抜本的に改革する同社の担当者に話を聞いた。(2025/10/10)

海外医療技術トレンド(124):
9つの事例に見る米国医療サイバー攻撃の高度化と制裁厳格化、HIPAA規則も改正へ
本連載第115回の中でHIPAAセキュリティ規則改正案を取り上げたが、第2次トランプ政権スタート後も、医療データ侵害インシデントに対する制裁は続いている。(2025/10/10)

Gartner Insights Pickup(418):
AIで巧妙化する電子メール攻撃 対策高度化のための必須知識とは
AIにより、電子メールを狙ったサイバー攻撃の量と質が高まり続けている。対抗するためにはこれ以上何をすればいいのか。組織、技術面での対応について解説する。(2025/10/10)

製造は一部再開
アサヒグループホールディングスへのサイバー攻撃 製造業が学ぶべき教訓とは
アサヒグループホールディングスのシステム障害に対して、ランサムウェア集団「Qilin」が犯行声明を出した。セキュリティの専門家は、製造業特有のITインフラの特徴と課題を指摘する。(2025/10/10)

「頼れる人がいない」中小企業の現実
守りたいのに守れない――中小企業サーバセキュリティ“孤軍奮闘”の実態
サイバー攻撃が猛威を振るう中、多くの中小企業がサーバセキュリティの重要性を認識しているにもかかわらず、7割以上が対策不足という実態が判明した。意識と実態のギャップ、現場担当者の苦悩に迫る。(2025/10/9)

アサヒHD、サイバー攻撃10日目も混乱続く 犯行グループ「キーリン」の狙いは?
アサヒグループホールディングスに対するサイバー攻撃は8日で発覚から10日目となったが、混乱が収束する気配は見えない。犯行声明を公開した攻撃グループは……。(2025/10/8)

サイバー攻撃被害のアサヒ、流出疑いの情報がネット上に ランサム集団はリークサイトでの情報公開を主張
アサヒグループホールディングスが、9月に発表したサイバー攻撃の被害を巡り、同社から流出した疑いのある情報をインターネット上で確認したと発表した。同社を巡っては、ランサムウェアグループ「Qilin」が犯行声明を出していることや、同グループがダークウェブ上で窃取した情報のサンプルを公開したと主張していることが分かっている。(2025/10/8)

サイバー攻撃で混乱のアサヒHD、業績への影響は?
アサヒグループホールディングスはサイバー攻撃に端を発したシステム障害の影響で、ビールや飲料の生産を一時停止していたが、2日に国内ビール工場が操業を始めるなど、多くの工場で生産を再開している。ただ、全面復旧のメドは立っておらず……。(2025/10/8)

アサヒへのランサム攻撃で「Qilin」が犯行声明 過去には医療機関への攻撃で患者の情報を人質に
アサヒグループホールディングスが9月下旬に受けたサイバー攻撃について、ランサムウェアグループ「Qilin」が犯行声明を出していたことが分かった。真偽は不明。(2025/10/8)

セキュリティニュースアラート:
まだまだ対策として現役 強力なパスワードをつくるための“3つのルール”とは?
AIの進化によってサイバー攻撃が高度化しているが、依然としてパスワードは第一の防衛線として機能している。人が弱いパスワードを使用してしまう背景と、強力なパスワードを作成する“3つのルール”を解説する。(2025/10/8)

「社外メールは受信不可」 アサヒグループHDのシステム障害、原因はランサムウェア
アサヒグループホールディングスは2025年9月に報告したサイバー攻撃によるシステム障害について、ランサムウェアによるものだと明らかにした。障害の発生したシステムの遮断措置など被害拡大防止や復旧に向けた取り組みを進めているという。(2025/10/7)

アサヒの飲料やビールに“異変” サイバー攻撃で広がる品薄の波
アサヒグループホールディングスのサイバー攻撃被害で、コンビニや外食チェーンに影響が出ている。(2025/10/4)

アサヒ、サイバー攻撃からの復旧見通し立たず 酒類の新規受注を停止
日本国内の飲食店や小売店で、アサヒグループホールディングスのビールなどの在庫が不足し始めている。サイバー攻撃の発生から5日目となったが、復旧の見通しは立っていない。(2025/10/3)

アサヒ、工場見学イベント中止 サイバー攻撃の影響広がる
アサヒ飲料が、10月12日に開催予定だった工場見学イベント「アサヒ飲料 工場フェスタ」を中止すると発表した。親会社のアサヒグループホールディングス(HD)が9月29日に発表したサイバー攻撃の影響という。(2025/10/3)

スタバ、従業員4万人分の情報漏えい新たに発覚 シフト作成ツール提供元へのサイバー攻撃巡り
スターバックス コーヒー ジャパンが、9月に発表した情報漏えいを巡り、従業員ID約4万700人分の漏えいを新たに確認したと発表した。漏えいした可能性のあるデータを精査したところ、追加の流出を確認したという。(2025/10/3)

セキュリティニュースアラート:
Salesforce環境を狙う大規模データ窃取と恐喝手口 Mandiantが分析
Mandiantはサイバー攻撃グループ「UNC6040」によるSalesforce環境を標的とした攻撃の詳細を公表した。Salesforceの「Data Loader」を模倣した不正なアプリを使って、従業員を恐喝し、情報を窃取するという。(2025/10/3)

Innovative Tech:
“マウス”から盗聴するサイバー攻撃 米国チームが発表 ゲーミングマウスの高感度センサーを悪用
米カリフォルニア大学アーバイン校に所属する研究者らは、コンピュータマウスの光学センサーを利用した新たな盗聴攻撃手法「Mic-E-Mouse」を提案した研究報告を発表した。(2025/10/3)

Gartner Insights Pickup(417):
セキュリティ運用を変革する“インテリジェントシミュレーション”とは
インテリジェントシミュレーションはAIやデジタルツイン、量子コンピューティング、空間コンピューティング、IoTなどの先端技術を統合し、これまでにない規模と精度で物理システムとデジタルシステムをモデル化する手法である。特にサイバーセキュリティ分野では、従来の「事後対応型」から「予防型」への転換を支え、継続的なリスク評価や能動的な防御戦略を可能にする革新技術として注目されている。(2025/10/3)

セキュリティニュースアラート:
アサヒグループHD、サイバー攻撃で国内業務停止 情報漏えいは否定
アサヒグループホールディングスはサイバー攻撃により国内業務が停止したことを発表した。個人情報流出は確認されていないが、出荷・受注・顧客対応に深刻な影響が出ており、復旧時期は未定となっている。(2025/10/2)

システム停止期間の減らし方【前編】
事業損失や信頼ダウンに直結 システムを停止させる「4大原因」とは?
デジタル改革によって、事業運営にますますシステムが欠かせなくなっている中、システム障害やサイバー攻撃によるシステム停止の影響をいかに最小限に抑えるかは重要だ。システムが停止する原因を詳しく見てみよう。(2025/10/2)

キーマンズネット まとめ読みeBook:
あなたは生成AIの脅威に圧倒される サイバー防衛のためにできること
生成AIを本格的に利用したサイバー攻撃が始まった。どのような攻撃があり、防御側はそれに対して何ができるのだろうか。従来の防御手法に加えて生成AIを利用したものも紹介する。(2025/10/6)

サイバー攻撃受けたアサヒグループ、新商品が発売延期に ミンティアや1本満足バー、三ツ矢サイダーなど
アサヒグループホールディングスは、サイバー攻撃の影響で一部新商品の発売を延期すると発表した。(2025/10/1)

セキュリティニュースアラート:
今最も欲されているセキュリティ人材が判明 ISACAが年次調査を発表
ISACAの年次調査によると、サイバーセキュリティ分野は人材不足とストレスが深刻化し、複雑化する脅威の対応が課題となっている。人材不足に悩む企業は今どのようなスキルを持つ人材を必要としているのか。(2025/10/1)

人工知能ニュース:
デジタルマフィア襲来!? AIの発展で激化するサイバー攻撃
IEEEが「AIの進化と脅威:人工知能が地政学を変える時代のサイバーセキュリティ」をテーマにオンラインセミナーを開催。近年のハッカーらはAIを駆使してフィッシングメールの文面作成や脆弱性スキャンを自動化し、低コストで一斉攻撃する態勢を整えているという。(2025/9/30)

CIO Dive:
「シャドーAI」が蔓延する企業の“金銭的リスク”とは? 調査で判明
サイバー攻撃によってデータを侵害される企業の被害額は年々増加している。IBMの調査によると、シャドーAIが多く利用されている企業が被害に遭った場合、そうでない企業に比べて被害額がさらに多くなっていることが分かった。(2025/9/30)

アサヒグループHDにサイバー攻撃 ビールなどグループ各社の出荷業務が停止 復旧時期は未定
アサヒグループホールディングスは、社内システムにサイバー攻撃を受けたと発表した。(2025/9/29)

2030年には事前対応型セキュリティへの投資が過半数に:
検知してからでは遅い――Gartnerが示すセキュリティリスク低減の新標準とは
Gartnerは、サイバーセキュリティの主軸が、検知、対応を軸とする「検知と対応型」から、先回りしてリスクに対処する「事前対応型」へ移行するとの見通しを発表した。(2025/10/1)

インフラの役割と安全確保、どうバランスをとるか──コンビニ大手3社に聞く、BCP対策の今
地震や津波といった災害、サイバー攻撃といった“想定外の事態”が起きてしまったとき、迅速に、最適な対応ができるだろうか。災害に備えることは、企業に求められる重要な経営戦略の一つとなった。(2025/9/29)

VMware ESXiが標的に:
農業分野でサイバー攻撃が前年比101%増の急伸 チェック・ポイント、2025年8月の脅威動向を発表
攻撃グループ「Qilin」「Akira」が、Rustベースの暗号化ツールを活用。(2025/9/26)

世界を読み解くニュース・サロン:
Googleも「声」にだまされた 25億人分が流出、“電話詐欺型”サイバー攻撃の実態
米Googleがサイバー攻撃で大量のユーザーデータを盗まれた。サイバー犯罪集団が「声」を使った手口で相手をだまし、データベースに不正アクセスした。電話やメールを使った手口は多い。攻撃とその対策について、どの企業も真剣に向き合うことが必要だ。(2025/9/26)

スマートビル:
ビル設備の統合管理と常時監視を提供する「SGNIS」 三菱地所の大丸有でスマートビル化を実現
パナソニックEWネットワークスが開発した「SGNIS」は、ビル設備の統合ネットワークとセキュリティ監視を組み合わせたスマートビルのサービスだ。従来のサイロ化された設備管理の課題を解消し、効率化と同時にサイバーセキュリティの安全性も確保する。三菱地所の大丸有エリアで大規模実証を経て商品化し、2025年5月20日に提案を開始した。(2025/9/25)

セキュリティチームのつくり方【前編】
「できるCISO」が考慮すべきセキュリティチーム構築のポイントとは
企業をサイバー攻撃から守るには、セキュリティチームが不可欠だ。しかし自社に合ったセキュリティチームを編成するのは簡単ではない。組織面からサイバー攻撃に対抗するための要点を紹介する。(2025/9/25)

特に中小企業で加入の遅れ
「サイバー保険」が企業評価の基準に? もはや“保険はお守り”では済まない訳
サイバー攻撃のリスクが高まる中、サイバー保険への加入が企業にとって必須となりつつあるが、英国とアイルランドの中小企業で普及が遅れている実態が明らかになった。保険未加入の“真のリスク”とは何か。(2025/9/25)

ゼロトラストアップデートの秘訣(前編):
ゼロトラストに終わりはない? より強化するためにやるべきこと
提唱されて15年がたったゼロトラストセキュリティ。多くの企業がこの構築を進めているが、これに終わりはない。AI時代でサイバー攻撃が高度化する今、ゼロトラストセキュリティにも進化が必要だ。より強化するためにやるべきことを解説しよう。(2025/10/1)

抽選でAmazonギフトカードが当たる
「サイバー攻撃への備え」に関するアンケート
簡単なアンケートにご回答いただいた方の中から抽選で10名にAmazonギフトカード(3000円分)をプレゼント。(2025/9/26)

スタバ、3万1500人分の情報漏えい シフト作成ツール提供元へのサイバー攻撃で
スターバックス コーヒー ジャパンが、従業員や退職者の個人情報約3万1500人分の情報が漏えいしたと発表した。サプライチェーンマネジメントソフトウェア大手の米Blue Yonderに対するサイバー攻撃の影響。スターバックスコーヒージャパンはBlue Yonderのシフト作成ツール「Work Force Management」を利用しており、同ツールに保存していた情報の一部が漏えいした。(2025/9/19)

AIエージェント防御の要諦
次なる標的は「AIエージェント」 なぜ狙われるのか?
生成AIの武器化が進み、企業の「AIエージェント」が新たな攻撃面になっている。サイバーセキュリティの国際会議「Black Hat USA 2025」でCrowdStrikeが最新の脅威動向を示した。(2025/9/19)

セキュリティニュースアラート:
ChatGPTを悪用した新型サイバー攻撃が登場 北朝鮮ハッカーの仕業か
北朝鮮のハッカー集団「Kimsuky」が、ChatGPTで生成した偽の韓国軍身分証画像を使ったフィッシング攻撃を展開したことが分かった。AIとディープフェイク技術を組み合わせた国家規模のサイバー脅威とみられている。(2025/9/18)

ITmedia エグゼクティブセミナーリポート:
ラック西本氏が語る、生成AIで急激に進化するデジタル時代に求められる姿勢とは
セキュリティ人材不足が叫ばれているが、AIによる守備対象の爆発に対応するためにも、サイバーセキュリティ側も全力でAIに取り組む必要がある。(2025/9/17)

日本のCISOの69%が今後1年以内に重大なサイバー攻撃を受けると予想:
日本のCISOが経験した情報漏えいの約9割に「退職した従業員」が関与
日本プルーフポイントは世界16カ国、1600人のCISOを対象とした調査レポート「2025 Voice of the CISO」の日本語版を発表した。日本のCISOの69%が今後1年以内に重大なサイバー攻撃を受けると予想。サイバー攻撃が巧妙化する一方、CISOは内部不正への対応、生成AIのガバナンス対応に直面しており、極度のプレッシャーにさらされている状況が浮き彫りとなっている。(2025/9/16)

会社のネットワークとオフィスへの模擬侵入で弱点探る GMO系とアルソックが新サービス
サイバー攻撃そのものへの脆弱性だけでなく、社員になりすましてオフィスに入り、社内の機器を通じてネットワークにも侵入するという「物理的」な手口にも対応したのが特徴だ。模擬的なサイバー攻撃やオフィスへの侵入を通して、安全性の“弱点”を可視化する。(2025/9/12)

セキュリティニュースアラート:
AIエージェントが新たな標的に 自律システムを狙うサイバー攻撃の手口
クラウドストライクの脅威レポートによると、サイバー攻撃はAI時代に大きく変化している。攻撃者は生成AIを使ってインサイダー攻撃やソーシャルエンジニアリングを自動化し、企業のAIエージェントを新たな攻撃対象として狙っている。(2025/9/12)

ITmedia Security Week 2025 春:
サイバー攻撃の「狙い目」を知るために電源遮断する例も――NICT園田氏が語るアタックサーフェス管理の意義
2025年5月、「ITmedia Security Week 2025 春」で、国立研究開発法人 情報通信研究機構(NICT) サイバーセキュリティ研究所 ナショナルサイバートレーニングセンター センター長の園田道夫氏が「いま、そこにある(サイバーの)危機」と題して登壇した。(2025/9/12)

現場で成功するゼロトラスト実装ガイド【後編】
VPN不要のアクセス制御へ Akamaiがたどり着いた「ゼロトラスト」の本質
サイバー攻撃の被害を契機に、ゼロトラストの実装に乗り出したAkamai Technologies。初期の試行錯誤から、VPN不要のアクセス制御実現に至るまでの道のりは、段階的な導入と柔軟な発想の重要性を示している。(2025/9/11)

最新の脅威とゼロトラストの全貌【第5回】
「ゼロトラスト」を理想論で終わらせない――SASEによる現実的な実装方法
巧妙化するサイバー攻撃に対抗するためのセキュリティモデルとして重要性を増すゼロトラスト。その実装に当たっては、多様なツールやポリシーの見直し、ユーザー体験との両立などさまざまな課題に向き合う必要があります。(2025/9/11)

製造業サイバーセキュリティ新常識(1):
防御からレジリエンスへ〜製造業を襲うサイバーセキュリティ“格付け”の波
本連載では、サイバーセキュリティを巡る「レジリエンス・デバイド(格差)」という喫緊の課題を乗り越えるための道筋を、全3回にわたって論じます。第1回では、製造業を取り巻く環境の激変と、そこから生まれる新たな“選別”の波について解説します。(2025/9/10)

IPAが企業の営業秘密に関する実態調査報告書を公開:
営業秘密漏えいが5年間で約7倍に サイバー攻撃に次いで多い漏えいのルートは?
IPAは、「企業における営業秘密管理に関する実態調査2024」の報告書を公開した。それによると「過去5年以内で自社の営業秘密が漏えいしたことを認識している」と回答した企業の割合が急増していた。(2025/9/9)

あなたのPCも丸裸? 意外と知らない攻撃前の“下ごしらえ”をホワイトハッカーの青山桃子氏と学ぶ【動画あり】
進化するサイバー攻撃に対処するには「攻撃者視点」で防御を組み立てることが重要です。新番組『攻撃者の目』は、ホワイトハッカーと共に、攻撃の一連の流れとセキュリティ対策の勘所を楽しみながら学んでいきます。(2025/9/6)

OpenAIのオープンAIモデル「gpt-oss-20b」を悪用:
AIが攻撃スクリプトをリアルタイム自動生成するランサムウェア「PromptLock」が出現
ESETは、生成AIを利用して攻撃を実行するランサムウェア「PromptLock」を発見した。リアルタイムで攻撃スクリプトを生成して自律的に対象を判別して攻撃を実行する手法を取っており、サイバー攻撃の転換点を示している。(2025/9/4)

セキュリティニュースアラート:
もうただのBECは時代遅れ 調査で分かった新時代のフィッシング手法とは?
アクロニス・ジャパンは「Acronis サイバー脅威レポート 2025年上半期版」を公開した。ランサムウェアの被害件数は約70%増加し、引き続き大企業や中堅企業に大きな影響を与えているという。この他、流行のサイバー攻撃手法も判明している。(2025/9/3)


サービス終了のお知らせ

この度「質問!ITmedia」は、誠に勝手ながら2020年9月30日(水)をもちまして、サービスを終了することといたしました。長きに渡るご愛顧に御礼申し上げます。これまでご利用いただいてまいりました皆様にはご不便をおかけいたしますが、ご理解のほどお願い申し上げます。≫「質問!ITmedia」サービス終了のお知らせ

にわかに地球規模のトピックとなった新型コロナウイルス。健康被害も心配だが、全国規模での臨時休校、マスクやトイレットペーパーの品薄など市民の日常生活への影響も大きくなっている。これに対し企業からの支援策の発表も相次いでいるが、特に今回は子供向けのコンテンツの無料提供の動きが顕著なようだ。一方産業面では、観光や小売、飲食業等が特に大きな影響を受けている。通常の企業運営においても面会や通勤の場がリスク視され、サーモグラフィやWeb会議ツールの活用、テレワークの実現などテクノロジーによるリスク回避策への注目が高まっている。

RSSについて

アイティメディアIDについて

メールマガジン登録

@ITのメールマガジンは、 もちろん、すべて無料です。ぜひメールマガジンをご購読ください。