「セキュリティ」関連の最新 ニュース・レビュー・解説 記事 まとめ

数カ月以内にエージェント機能も利用可能に:
Google、「Gemini in Chrome」提供開始 セキュリティにも注力
Googleは、Google ChromeにGeminiを統合する「Gemini in Chrome」の提供を米国向けに開始した。今後数カ月以内に、エージェント機能の利用も可能になるという。(2025/9/19)

AIエージェント防御の要諦
次なる標的は「AIエージェント」 なぜ狙われるのか?
生成AIの武器化が進み、企業の「AIエージェント」が新たな攻撃面になっている。サイバーセキュリティの国際会議「Black Hat USA 2025」でCrowdStrikeが最新の脅威動向を示した。(2025/9/19)

無料枠を安全に利用する
AWSアカウント作成で陥る「予期せぬ課金」「セキュリティミス」を回避する方法
クラウド学習の第一歩であるAWSアカウント作成でつまずく初心者が後を絶たない。セキュリティ設定の見落としや課金トラブルを避け、安全にAWSの世界に踏み出すための実践的な手順を解説する。(2025/9/19)

すぐに移行できない場合の“一時回避策”も
Windows 10がまだ動く「Windows 11未移行PC」は“悲劇のXP”と似た運命をたどる
「Windows 10」サポート終了までに「Windows 11」への移行に取り組まないと、深刻な問題に直面し得る――。こう警告するセキュリティ組織が懸念するのは、かつて「Windows XP」で生じた問題の再来だ。(2025/9/19)

セキュリティ「5大トレンド」【後編】
量子コンピューティングの「脅威」は現実になるのか リスクと対策を解説
セキュリティを巡る動向の一つとして、将来商用化が見込まれる量子コンピューティングがある。量子コンピューティングはどのようなリスクをもたらすのか。それに備えるには、どうすればいいのか。(2025/9/19)

ハイパーバイザーの基礎解説【中編】
サーバ仮想化の中核「ハイパーバイザー」――タイプ1、2の“5つの違い”とは?
ハイパーバイザーにはタイプ1、タイプ2の2種類がある。管理性やパフォーマンス、セキュリティといったさまざまな観点で両タイプの違いを解説する。(2025/9/18)

脱PPAPブームからはや5年 それでもなくならない4つのワケ
専門家によれば「PPAP」(パスワード付きのZIPファイルの電子メール送信)は日本独自のファイル共有方法であり、実質的に意味のないセキュリティ対策だという。PPAPにはどのようなリスクがあり、何が代替案として適切なのか。(2025/9/18)

「Windows 10 EOS」を知る(その3):
「Windows 10」のサポート期限切れまでにPC買い換えやアップグレードが間に合わない? 暫定措置の「拡張セキュリティ更新プログラム(ESU)」をチェック!
Windows 10のサポート終了(EOS)が近づいているが、それまでにPCのリプレースやOSのアップグレードが間に合わない――そんな時は、暫定措置として「拡張セキュリティ更新プログラム(ESU)」を利用可能だ。今回は、ESUのあらましと、使い方を紹介する。(2025/9/17)

セキュリティニュースアラート:
迫るWindows 10、Exchange Server 2016のサポート終了 緩和策はあるか?
Microsoftは、Windows 10の「22H2」およびExchange Server 2016/2019のサポートを2025年10月14日に終了するとあらためて周知した。セキュリティ更新の停止によりリスクが増大するため、早急な移行が推奨されている。(2025/9/17)

巧妙化するランサムウェア攻撃やAI悪用の実態を解説:
国レベルでも対策が進む IPAが「情報セキュリティ白書2025」で警鐘を鳴らす
IPAは「情報セキュリティ白書2025」のPDF版を公開した。各種攻撃の活発化や地政学リスク、国の対策など、セキュリティに関する動きをさまざまな視点から取り上げている。(2025/9/17)

ITmedia エグゼクティブセミナーリポート:
ラック西本氏が語る、生成AIで急激に進化するデジタル時代に求められる姿勢とは
セキュリティ人材不足が叫ばれているが、AIによる守備対象の爆発に対応するためにも、サイバーセキュリティ側も全力でAIに取り組む必要がある。(2025/9/17)

事件はWebの裏側で起きている? SQLインジェクションを学ぼう【動画あり】
『攻撃者の目』は、ホワイトハッカーと共に、攻撃の一連の流れとセキュリティ対策の勘所を楽しく学ぶ番組です。今回はいよいよ攻撃段階。Webの脆弱性を突いたSQLインジェクションについて、そのリスクや目的、対処法などを詳細に解説します。(2025/9/16)

半径300メートルのIT:
脆弱性に「スクープ」は必要? セキュリティ情報公開のあるべき姿を考える
Felicaに関する脆弱性が大きな話題になりました。ただ今回は脆弱性そのものというよりはその情報が明らかになったプロセスが議論を呼んでいます。これは非常に悩ましい問題ですので、筆者としても見解を述べてみようと思います。(2025/9/16)

Cybersecurity Dive:
セキュリティは後回し、企業がより重視する投資先は? Unisysが調査結果を公開
Unisysは、世界のIT部門や経営幹部1000人を対象にした調査結果を発表した。その結果、ある分野に投資が優先され、基本的なセキュリティ整備が後手に回っている実態が明らかになった。(2025/9/14)

被害額が130億円規模の事例も:
デジタルアーツ、2025年1〜6月の国内セキュリティインシデント公表組織数調査
総数は過去最多の1027件に達し、不正アクセスの増加が顕著。(2025/9/12)

セキュリティニュースアラート:
AI導入の最優先事項は「セキュリティ」? 企業の半数が直面するリスクとは
OpenTextの調査で、AI活用を阻む「情報の複雑さ」が浮き彫りになった。企業の53%がセキュリティリスク軽減に課題を感じており、データ管理の不備がAI導入を妨げている。(2025/9/12)

ITmedia Security Week 2025 春:
サイバー攻撃の「狙い目」を知るために電源遮断する例も――NICT園田氏が語るアタックサーフェス管理の意義
2025年5月、「ITmedia Security Week 2025 春」で、国立研究開発法人 情報通信研究機構(NICT) サイバーセキュリティ研究所 ナショナルサイバートレーニングセンター センター長の園田道夫氏が「いま、そこにある(サイバーの)危機」と題して登壇した。(2025/9/12)

セキュリティ「5大トレンド」【前編】
AIの「危険性」と「可能性」 セキュリティ担当者はどう向き合うべきか
セキュリティの在り方が変わっている中、企業はさまざまな課題に直面している。セキュリティの具体的な課題とは何か。セキュリティの大きなトレンドを解説し、対処方法を紹介する。(2025/9/12)

製造業セキュリティセミナー 2025 夏:
高まるサイバー脅威にどう備えるか、製造業セキュリティ向上に向けた経産省の政策
アイティメディアが2025年8月に開催した「製造業セキュリティセミナー 2025 夏」では、経済産業省の石坂知樹氏が基調講演に登壇し、同省が推進する工場セキュリティ政策の最新動向を解説した。本稿では、基調講演の主要なポイントを紹介する。(2025/9/12)

Gartner Insights Pickup(414):
バイブコーディングの可能性と課題
「バイブコーディング」は、生成AIとインテリジェントなコードアシスタントを活用し、開発者が意図を伝えるだけでソフトウェアを構築できる新たな手法だ。生産性向上や人材の多様化といった利点が期待される一方、コード品質やセキュリティといったリスクも指摘されている。(2025/9/12)

.conf25現地レポート:
なぜ米国企業はセキュリティ人材が豊富なのか? 構造的課題から見る日本との差
日本企業で深刻化するセキュリティ人材不足。現場では人が足りないまま業務が増え続け、限界を感じている担当者も多い。一方で米国企業では人材確保やCISOの存在が当たり前となり、組織としての強さを発揮している。この差はどこにあるのか。(2025/9/11)

CVEスコア9.8の脆弱性も:
Windows 10/11、Office、Azureなどに影響 Microsoftが2025年9月の月例セキュリティ更新プログラムを公開
Microsoftは、2025年9月の月例セキュリティ更新プログラムを公開した。WindowsやOffice、Azureなど広範囲の製品に影響し、認証不要で悪用可能な深刻度「緊急」の脆弱性も含まれる。(2025/9/11)

.conf25現地レポート:
Splunkが大規模製品アップデート AI SOCで「人材不足」「アラート地獄」を根本治療
Splunkは年次カンファレンス「.conf25」で複数の製品アップデートを発表した。本稿ではエージェントAI機能を軸に、オブザーバビリティ(可観測性)領域とセキュリティ領域の製品がそれぞれどのように強化されたかを見ていく。(2025/9/11)

Windows 10 The Latest:
【Windows 10】すぐにWindows 11に移行できない人の救済措置「拡張セキュリティ更新プログラム」への登録方法教えます
Windows 10が2025年10月14日にサポート終了を迎える。ただ、すぐにWindows 11に移行できない人もそれなりにいるのではないだろうか。そのような人は、セキュリティ更新プログラムを期間限定で提供してもらえる「拡張セキュリティ更新プログラム」に登録するとよい。条件を満たせば、無料で登録できるので、Windows 11への移行に猶予が欲しい人は、登録するとよい。本稿では、登録のための条件や登録方法について解説する。(2025/9/11)

セキュリティニュースアラート:
三菱電機がセキュリティ事業を強化 Nozomi Networks買収の狙いとは
三菱電機は、OT、IoT、CPS分野のセキュリティでグローバルに事業を展開するNozomi Networksを買収した。Nozomi Networksは完全子会社となりつつも独立した運営を継続するという。(2025/9/11)

Windowsアップデートの障害と対策【前編】
Windows更新で「PCが突然フリーズする」原因とトラブル解消法“5選”
Windowsの更新がフリーズする原因はさまざまだ。更新が止まると、システムの安定性やセキュリティに影響が出かねない。すぐに試せる基本的な対処法5つを紹介する。(2025/9/10)

OS移行前後の不安、課題はこれで解消
サポートが終了した「CentOS」からの“現実的な移行先”となるOSとは
2024年にサポートが終了した「CentOS」。使い続けるにはセキュリティリスクが伴い、他のOSへ移行するにも、ライセンスやサポートのコスト、互換性などの問題でなかなか踏み切れない。移行に悩める企業はどうすればよいのか。(2025/9/12)

産業制御システムのセキュリティ:
三菱電機が米国企業に過去最大の買収額を投じた2つの狙い
三菱電機は、米国のOTセキュリティ企業Nozomi Networksを完全子会社化すると発表した。その目的について解説する。(2025/9/10)

Google Cloud Next Tokyo 2025:
「AIコンピューティング需要は前年比10倍」 Google Cloudのインフラ、データ基盤、セキュリティのアップデートと導入事例まとめ
Google Cloudは「Google Cloud Next Tokyo '25」を開催し、基調講演ではAIエージェント構築を支える最新技術や、国内大手企業の先進的な活用事例が明かされた。AIが自律的にシステムを運用する未来が、すぐそこに迫っていることを実感させる内容だ。(2025/9/10)

「人に依存した運用は限界」だが……:
セキュリティ運用の最大の課題は「自動化不足」? フォーティネット調査
フォーティネットジャパンは、セキュリティ運用の課題に関する調査結果を発表した。約3割のセキュリティ担当者が「人に依存した運用」に限界を感じていることが明らかになった。(2025/9/11)

セキュリティニュースアラート:
セキュリティ運用の自動化に9割が意欲 実現を阻む2つの障壁とは
Fortinetの調査によると、国内企業の9割がセキュリティ運用の自動化を必要としている。しかし、その実現には2つの障壁が立ちはだかっている。(2025/9/10)

最新の脅威とゼロトラストの全貌【第5回】
「ゼロトラスト」を理想論で終わらせない――SASEによる現実的な実装方法
巧妙化するサイバー攻撃に対抗するためのセキュリティモデルとして重要性を増すゼロトラスト。その実装に当たっては、多様なツールやポリシーの見直し、ユーザー体験との両立などさまざまな課題に向き合う必要があります。(2025/9/11)

脆弱性情報、勝手に開示しないで 経産省などがクギを刺す FeliCaの事例念頭か
経済産業省は9日、報道におけるソフトウェアなどの脆弱性情報の取り扱いについて、改めて「情報セキュリティ早期警戒パートナーシップガイドライン」に即した対応を求める声明を出した。(2025/9/9)

製造業サイバーセキュリティ新常識(1):
防御からレジリエンスへ〜製造業を襲うサイバーセキュリティ“格付け”の波
本連載では、サイバーセキュリティを巡る「レジリエンス・デバイド(格差)」という喫緊の課題を乗り越えるための道筋を、全3回にわたって論じます。第1回では、製造業を取り巻く環境の激変と、そこから生まれる新たな“選別”の波について解説します。(2025/9/10)

工場XIoTセキュリティ:
PR:国内で億単位の身代金支払いも発生 IT/OT横断するCPS領域の守り方とは
製造業のDXやIoTの進展を背景に、OTセキュリティの重要性は急速に高まっている。その中で、サイバーフィジカルセキュリティ企業のClarotyは、資産管理から脅威検知、ネットワーク保護まで、製造現場に潜むリスクを可視化し、包括的なリスク管理を支援するプラットフォームを提供している。Fortune 100企業の20%以上が導入するなど、世界的にも厚い信頼を得る同社。その強みやサービスの特徴を聞いた。(2025/9/8)

「終了後も動作するが、セキュリティリスクにさらされる」:
「Microsoft Office 2016/2019」が2025年10月でサポート終了 あと約1カ月で何をすべきか
Microsoftの「Microsoft Office 2016」と「Microsoft Office 2019」のサポート終了が2025年10月に迫っている。セキュリティ更新プログラムが提供されなくなるため、同社は個人利用者や企業管理者に早期の移行を求めている。(2025/9/8)

Cybersecurity Dive:
AISecOpsへの期待は高まる一方 それでも導入できない企業の言い分
セキュリティ分野においてもAI技術の活用が期待されている。一方、セキュリティベンダーの調査によると、AI技術の導入に課題を持つ業界があることが分かった。その内容は。(2025/9/8)

Cybersecurity Dive:
MFA導入で終わってない? 盤石なID管理に向けて“本当に”取るべき対策
自社のIDセキュリティは十分なのか。他社はID管理にどのように取り組んでいるのか。Cisco Systemsが公開した調査レポートから企業のID管理の実態が明らかになった。(2025/9/7)

あなたのPCも丸裸? 意外と知らない攻撃前の“下ごしらえ”をホワイトハッカーの青山桃子氏と学ぶ【動画あり】
進化するサイバー攻撃に対処するには「攻撃者視点」で防御を組み立てることが重要です。新番組『攻撃者の目』は、ホワイトハッカーと共に、攻撃の一連の流れとセキュリティ対策の勘所を楽しみながら学んでいきます。(2025/9/6)

セキュリティニュースアラート:
OTセキュリティの“本気度”急上昇 企業がやるべきベストプラクティス
フォーティネットの調査は、OTセキュリティが技術課題から経営課題に移行している現状を示した。CISO統括割合が増加し、成熟度向上と攻撃減少が確認されている。ベンダー集約や脅威インテリジェンス活用も進展している。(2025/9/6)

Cybersecurity Dive:
経営層とは溝も? それでもCISOがセキュリティリスクを“正直に”吐露する理由
Proofpointが公開した年次レポートによると、セキュリティリスクが高まっていると答えたCISOの割合は増加していることが分かった。その背景で、CISOにはある変化が起きていた。(2025/9/6)

「ジェイルブレーク」に立ち向かう【後編】
「iPhone」の“脱獄”はどう予防する? 自社の事情に合わせた3つのリスク管理戦略
業務に「iOS」デバイスを利用する企業は、セキュリティ機能の一部を解除する「ジェイルブレーク」の予防に取り組まなければならない。そのための具体的な対策を紹介する。(2025/9/6)

シャドーITに警鐘:
Salesforceが接続アプリの利用制限を強化 セキュリティモデルに関わる重大変更で管理者が取るべきアクションを詳説
Salesforceは2025年9月上旬より、組織のセキュリティ強化のため、未インストールの接続アプリケーションの利用を制限する新施策を段階的に導入することになった。この重大な変更には迅速な対応が必要だ。Salesforce MVP Hall of Fameの鈴木貞弘氏が、管理者に求められるアクションを詳説する。(2025/9/8)

R-18コンテンツを開いているブラウザタブを検知・スクショするマルウェア Webカムで撮影も 性的脅迫に使用か
アダルトコンテンツを開いているWebブラウザタブを検知し、そのスクリーンショットを撮影。さらにWebカメラの映像もスクリーンショットする──米セキュリティ企業Proofpointが、そんな機能を持つマルウェアを確認したとして、調査結果を発表した。(2025/9/5)

FAニュース:
セキュリティ強化、Wi-Fi 6対応のアンテナ内蔵型産業用無線LANアダプター
フエニックス・コンタクトは、アンテナ内蔵型のWi-Fi 6対応産業用無線LANアダプター「FL WLAN 1120」と、別売りアンテナと組み合わせて使用する「FL WLAN 1020」を発売する。(2025/9/5)

「製品を買って終わり」「やったつもり」になっていないか?:
PR:ホワイトハッカーと考える ネットワーク全体を守る「ゼロトラストセキュリティ」のベストプラクティス
企業のセキュリティ対策が転換点を迎え、「ゼロトラスト」が注目を集めている。しかし人的リソースやIT予算の制約が大きい中堅企業にとって、ゼロトラストセキュリティの実現にはさまざまなハードルが存在する。それらを解消する手だてを、ホワイトハッカーと考える。(2025/9/8)

月間30万件超の問い合わせ対応が可能:
LINEヤフー、Yahoo! JAPANのカスタマーサポートに「Agentforce」を採用
機密データを守るセキュリティ・ガバナンス機能を持つ「Einstein Trust Layer」も決め手に。(2025/9/4)

セキュリティニュースアラート:
EDR妨害マルウェア「DreamDemon」に勝てる製品はどれだ? 研究者が調査
セキュリティ研究者が「Windows Defender Application Control」(WDAC)を悪用してEDRを無力化する攻撃手法やマルウェア「DreamDemon」の存在を明らかにした。CrowdStrikeやSentinelOneなど特定のセキュリティ製品を標的にすることが判明している。(2025/9/4)

セキュリティニュースアラート:
Salesforce環境のフォレンジックガイドが登場 調査で注意すべき3つの指針
Salesforceはセキュリティインシデント対応を支援するフォレンジック調査ガイドを公開した。活動ログやユーザー権限、バックアップデーターを軸に被害範囲の特定や原因解明を迅速化する手法を示している。(2025/9/3)

セキュリティ担当者生存戦略:
「予算積んで」ではボスは動かない 情シスのためのIT投資「説得の流儀」
セキュリティやIT施策は投資効果が見えにくいものです。そのため経営層の納得を得るためには情シスが「経営の言語」で語らなければならないでしょう。今回は筆者が現場経験から導き出した、経営層を動かす説明の流儀を詳細に解説します。(2025/9/5)


サービス終了のお知らせ

この度「質問!ITmedia」は、誠に勝手ながら2020年9月30日(水)をもちまして、サービスを終了することといたしました。長きに渡るご愛顧に御礼申し上げます。これまでご利用いただいてまいりました皆様にはご不便をおかけいたしますが、ご理解のほどお願い申し上げます。≫「質問!ITmedia」サービス終了のお知らせ

にわかに地球規模のトピックとなった新型コロナウイルス。健康被害も心配だが、全国規模での臨時休校、マスクやトイレットペーパーの品薄など市民の日常生活への影響も大きくなっている。これに対し企業からの支援策の発表も相次いでいるが、特に今回は子供向けのコンテンツの無料提供の動きが顕著なようだ。一方産業面では、観光や小売、飲食業等が特に大きな影響を受けている。通常の企業運営においても面会や通勤の場がリスク視され、サーモグラフィやWeb会議ツールの活用、テレワークの実現などテクノロジーによるリスク回避策への注目が高まっている。

RSSについて

アイティメディアIDについて

メールマガジン登録

@ITのメールマガジンは、 もちろん、すべて無料です。ぜひメールマガジンをご購読ください。