「セキュリティ対策」関連の最新 ニュース・レビュー・解説 記事 まとめ

編集部コラム:
「Windows+R」は絶対に押さないで! 2026年Q1「Microsoft」記事トップ10
2026年第1四半期(4〜6月)にアクセスを集めたMicrosoft製品を巡る記事のトップ10をお届け。読者の反響が特に大きかったトピックを振り返ります。(2026/7/25)

プロに任せる領域、自社が握る領域の区別は
「丸投げでは効果なし」 セキュリティ外注で情シスが保持すべき3つの判断
レオンテクノロジー相談役で東京電機大学サイバーセキュリティ研究所客員研究員の阿部恭一氏が、MSSやフォレンジック調査を活用する際の役割分担や自社での体制整備について解説した。(2026/7/23)

SoftBank World 2026:
「2日かかる攻撃が25分に」生成AIで“爆速化”するサイバー攻撃、パロアルトの識者が警鐘
パロアルトネットワークスの染谷征良氏(チーフサイバーセキュリティストラテジスト)は、生成AIの普及で変化するサイバー攻撃の動向と企業に求められるセキュリティ対策を、ソフトバンクの年次イベント「SoftBank World 2026」の講演で紹介した。(2026/7/24)

宮本武蔵ならどうする?:
AI時代に「守る」はもう古い Gartnerが『五輪書』で説いた新たなセキュリティ論
「守る」という発想だけでは、AI時代のサイバーリスクには太刀打ちできない──。Gartnerは宮本武蔵の『五輪書』を題材に、ガバナンスからAI防御、人材育成まで、セキュリティ戦略の転換を提言した。(2026/7/24)

ITニュースピックアップ:
MCPにも対応、NTTデータの国産仮想化基盤に「AIレディ」な導入・運用支援サービス
NTTデータ先端技術は、KVM基盤「Prossione Virtualization」の導入・運用支援サービスを開始した。設計や移行、保守を一括対応し、AIOps連携による障害対応の自動化などを提供。仮想化コストの削減と運用の効率化を図る。(2026/7/24)

特選プレミアムコンテンツガイド
「技術屋」で終わらないために 情シスが今取るべき認定資格5選
問い合わせ対応やシステム刷新、AI導入や整備に追われる中、情報システム部門担当者として働く時間を増やさずに成果を上げ、昇進につながる能力を身に付けるにはどうすればよいのか。(2026/7/24)

組織をプロアクティブな姿勢に変革
アラート47%削減 オープンハウスが捨てた「全部メール通知」の監視体制
昼夜を問わず届く大量のアラートメール。重要度の低い通知に忙殺され、致命的なインシデントへの着手が遅れるリスクを、オープンハウスグループはどのようにして脱却し、プロアクティブな対処体制を築いたのか。(2026/7/24)

史上初のAIによる全工程自律サイバー攻撃
サンドボックスを突破し「暴走」 Hugging Faceを襲ったOpenAI製モデルの衝撃
OpenAIのモデルが自律的にHugging Faceを攻撃した。隔離環境を脱出し、未知の脆弱性を突いて侵入を試みるなど、開発元すら制御不能な事態に。AIが「牙」をむく新時代のセキュリティ対策を解剖する。(2026/7/24)

PR:「クラウドコスト高騰」に悩む現場責任者へ――成長投資を生み出すITコスト最適化
DX推進の切り札としてクラウドへ移行したものの、想定外のコスト高騰に頭を悩ませる企業は多い。そんな悩みに対してIT領域やものづくり領域での技術支援を得意とするパーソルクロステクノロジーが提案するのは、クラウドコストを最適化して成長投資につなげる「FinOps」の取り組みだ。単なるコスト削減にとどまらず、次なる攻めの投資原資を生み出す実践的なアプローチに迫る。(2026/7/21)

生成AIが抱える根本的な弱点:
AIは何度も話しかけると“落ちる” ガードレール突破検証で分かった最も安全なLLM
「Claude」や「ChatGPT」「Gemini」など最新のLLMは強固なガードレールを備えるが、それだけで安心とは言えない。シスコの検証では、対話を重ねるだけで攻撃への耐性が低下するケースも確認された。AIはなぜ意図しない動作をしてしまうのか。攻撃者はその弱点をどう突くのか。(2026/7/23)

IT調査ピックアップ:
AI作成メールのクリック率は人間と同等に 年1回のセキュリティ教育では防御困難か
Adaptive Securityは、生成AIの普及によって変化するメール攻撃の最新動向を発表した。AIによる精巧なフィッシングやビジネスメール詐欺、ディープフェイクなどが拡大しており、従来の技術的対策に加え、継続的な教育とヒューマンリスク管理の重要性を指摘している。(2026/7/23)

リスクを可視化する6つの点検項目
放置仮想マシンがランサムウェアを呼ぶ インフラの「死角」をつぶす監査チェックリスト
セキュリティ監査を単なる形式的な対応で終わらせていないか。放置されたVMやシャドーITなど、インフラに潜む「死角」を可視化し、企業の回復力を高めるための実践的な監査手法と運用の鉄則を詳説する。(2026/7/23)

SCS評価制度、企業は何から始めるべきか:
PR:意思決定層1032人調査で見えた、対応のリアルと実装の勘所
「セキュリティ対策は取引条件」の回答は6割――。ソリトンシステムズが国内企業に実施した独自調査を基に、SCS評価制度と正しく付き合うための道筋を探る。(2026/7/22)

“ウイルス感染USB”、陸自に続き三重県庁でも47本 「禁止」では解決しない、自治体ネットワーク分離の盲点
三重県が庁内で使用するUSBメモリを全数調査した結果、47本からウイルスが検知された。この出来事は、自治体の情報セキュリティ対策の何を問いかけているのか。ネットワーク分離の基本原則から読み解く。(2026/7/22)

IT調査ピックアップ:
AIを悪用した攻撃、どう対抗する? EDR導入の“次”にやるべきこと
ランサムウェアやサプライチェーン攻撃が中堅・中小企業にも及ぶ中、国内のEDR市場は前年度比13.3%増と2桁成長を続ける。中堅・中小企業にも普及する一方で、高度なAIツールを悪用したサイバー攻撃対策にはEDR導入だけでは十分ではない。(2026/7/22)

開発スピードと安全のジレンマ
AI内製化を爆速で進めたテレビ朝日 追い付かないセキュリティをどう立て直したか
テレビ朝日は、AI技術を活用した内製開発の加速に伴う「Google Cloud」のセキュリティ課題を解決するため、「Cloudbase」を導入した。専任の担当者を置かず、少人数のチームで運用体制を構築した方法とは。(2026/7/22)

製造マネジメント メルマガ 編集後記:
ニチレイのサイバー攻撃は人ごとではない 問われるサプライチェーン全体の備え
あらためてサプライチェーン全体のセキュリティ対策を考える必要があります。(2026/7/21)

Windowsフロントライン:
MicrosoftのAIセキュリティ新戦略「Project Perception」とは? 脆弱性を先回りしてふさぐ次世代の防御
Microsoftが、AIを活用した新たなセキュリティ対策ツール「Project Perception」の提供を計画している。その中核技術となる「MDASH」は、複数のAIエージェントを用いてシステムの脆弱性を先回りして発見・修正するという画期的なものだ。企業のセキュリティ対策における新たな潮流を解説する。(2026/7/21)

半径300メートルのIT:
ニチレイへのサイバー攻撃はなぜ起きた? 「たまたま選ばれる」被害の構造
ニチレイがサイバー攻撃を受け、冷凍食品の出荷や冷蔵倉庫の入出庫が止まり、影響は取引先にも広がりました。誰が、なぜ攻撃するのでしょうか。どうすれば防げたのでしょうか。(2026/7/21)

NaaSで変わる企業ネットワーク(3):
VLAN設計でもconfig投入でも「あの人しか分からない」を脱却、自動化されたネットワークの正体
ネットワーク運用は、人手に頼った作業の積み重ねによって支えられてきました。キャンパスNaaSが目指すのは、そうした運用からIT部門を開放することです。どのようなアプローチなのかを解説します。(2026/7/21)

辻伸弘の「投げます。一石、」(4):
クリックフィックス、なめたらあかん!
嘘のCAPTCHA画面をきっかけとし、通常と思われる指示を出して、ユーザー自らがマルウェアをインストールするように仕向けるなどの、「クリックフィックス」と呼ばれる攻撃が増えている。「こんな単純な手法に引っかかることはない」とたかをくくっている人はいないだろうか。実は、これは組織に重大な被害をもたらす非常に狡猾な手法だ。事例を織り交ぜて、クリックフィックスの怖さを解説する。(2026/7/21)

DaaS、Googlebook、AIエージェントから変化を読み解く:
「脱・PC購入」「脱Windows」「脱・PC操作」――企業PCの“前提”が変わり始めた
AIの進化を背景に、企業PCを取り巻く前提が変わり始めています。事例や技術動向から、その変化と、情報システム部門に求められることを読み解きます。(2026/7/18)

PayPayカード、ワンタイムパスワード入力を不要に フィッシング詐欺を防ぐ
PayPayカードはオンライン決済時の本人認証サービスにおいてPayPayアプリを利用した認証を7月から順次提供する。従来のSMSによるワンタイムパスワードから切り替えることでフィッシング詐欺などの不正利用を防ぐ。これによりパスワードの入力が不要になりスムーズな決済ができる。(2026/7/17)

IoTセキュリティ:
AIで脆弱性影響調査を自動化、管理工数を約70%削減
ベリサーブは、ソフトウェアサプライチェーン管理パッケージ「SBOM.JP」にAIエージェント機能を新たに搭載する。脆弱性が自社製品に与える影響調査を自動化し、人手での調査と比較して管理工数を約70%削減する。(2026/7/17)

約7割の企業で判断が属人化
担当者の退職で審査が崩れた 属人化リスクチェックが招くガバナンス危機
SecureNaviは、リスクチェック担当者400人を対象とした調査結果を発表した。全対象を審査できている企業は47.8%にとどまった一方、担当者個人の努力ではどうにもならない課題が浮かび上がった。(2026/7/17)

不要な社用スマホを社内保管、情報漏えいや紛失のリスクに――Belong調査
伊藤忠グループのBelongは使用していない社用スマートフォンの管理に関する実態調査の結果を公表した。企業の8割以上で不要な社用スマートフォンが社内に眠っている現状が明らかとなった。使っていない端末の保管や処分における課題として過半数が情報漏えいのリスクを挙げた。(2026/7/15)

NEC森田社長が語る「脱・人月商売」の行方 組織の壁を破るAI人材育成法
NECはAI時代に、いかにして稼いでいくのか。「BluStellar」(ブルーステラ)の収益構造、防衛・安全保障や海底ケーブルといった注力領域の戦略について、森田隆之社長がグループインタビューで語った。(2026/7/15)

PR:「AIのセキュリティ対策は総合格闘技だ」――“AI社員”と協働する時代 企業が考えるべき安全措置とは?
Interop Tokyo 2026では、次なる投資先として、AIエージェントに注目が集まった。多くの権限を与えることでAIエージェントが自律的に多くのタスクを実行可能で、すでに“AI社員”として活躍する例もある。それに伴って新たなセキュリティリスクの懸念も生まれている。AIエージェント時代に企業はどのような安全措置を講じるべきなのか。ソフトバンクの講演や展示を通じて見えたポイントを紹介する。(2026/7/13)

ATM出金上限を200万円→50万円に auじぶん銀 初期設定も30万円に引き下げ
auじぶん銀行は7月13日、ATM出金限度額の上限を現在の200万円から50万円に引き下げると発表した。適用は9月13日からで、口座開設時の初期設定額も50万円から30万円に引き下げる。(2026/7/14)

「支払う企業=悪」と言い切れない理由:
「身代金は絶対払うな」で思考停止していない? ランサムウェア対応の盲点
バックアップやEDRを導入していても、ランサムウェア被害で企業が最後に直面するのは技術ではなく「経営判断」です。身代金を支払うべきかどうか。その二択だけに目を向けると、本当に備えるべきことを見落としかねません。企業が平時から設計すべき意思決定プロセスを、実例を交えて考えます。(2026/7/14)

基本の対策さえ過半数割れ
金銭要求の7割は事後判断 Gartnerが警告する日本企業のランサムウェア対策不足
高度化するランサムウェア攻撃に対し、国内企業の深刻な実態が明らかになった。身代金支払いに関する明確な規定を持つ企業は3割未満で、大半が極限状態での判断を強いられている。なぜ事前の備えが遅れているのか。(2026/7/13)

PR:「PCがある所がオフィス」の時代に、インテル×デル・テクノロジーズが提示する“OSより下層”を守るエンドポイント防御
AIの悪用やPCの分散で、セキュリティ対策と運用管理のアップデートが求められている。企業は今、「OS起動前」の脅威にどう立ち向かうべきか。ハードウェア層の防御と遠隔管理、“常時AI時代”のPC選びを説く。(2026/7/13)

パッチを当てるだけでは終わらない:
32万台超のFortiGateが狙われた 相次ぐ「大規模侵害」に備えるには何が必要?
FortiGateを狙った「FortiBleed」では、32万台超の機器が標的になりました。攻撃はネットワーク機器だけでなく、開発者や正規サービスにも広がっています。大規模攻撃に備えるには、何から見直すべきでしょうか。(2026/7/12)

今、エグゼクティブが「地方」で描くキャリア戦略:
地方にも「年収1000万円超」がある 地方上場企業で広がるエグゼクティブ転職の可能性
近年、地方に本社を置く上場企業や上場準備企業で、高度な経営課題を解決できるエグゼクティブへの期待が高まっている。その背景と実際の転職事例、そしてエグゼクティブを取り巻く今後のキャリアの可能性を探る。(2026/7/10)

週1回の通信障害も解消
「ひとり情シス」が急に退職 専門商社が外部パートナーと挑んだネットワーク刷新の裏側
専門商社のハザン商会は、情シス業務を兼任していた担当者の退職を機に外部ベンダーの支援でネットワーク環境を刷新した。ベンダー選定の決め手や、外注で得られた成果は。(2026/7/10)

Gartner Insights Pickup(454):
インフラ運用におけるエージェント型AI戦略がたいてい失敗する理由
インフラ運用で、AIエージェント活用戦略を進める企業が増えている。だがこれは、従来の自動化の延長として導入すると失敗しやすい。エージェント型AIは非決定論的な推論に基づいて自律的に行動するため、運用方法やリスク管理を抜本的に見直す必要がある。本稿では、エージェント型AIの構造的な問題、運用管理、従業員への影響などを具体的に解説する。(2026/7/10)

製造ITニュース:
AIが持つ「光と影の側面」とは何か 日本オラクルが2027年度の事業戦略を公表
Oracle(オラクル)の日本法人である日本オラクルは2026年度(2026年5月期)の振り返りと新年度となる2027年度の事業戦略について説明した。同社はミッションクリティカルシステムのクラウドリフトを支援しつつ、AIが持つ「光の側面(メリット)」を最大限に引き出し、「影の側面(脅威)」へ対処するセキュアな基盤提供に注力する。(2026/7/9)

2万件超の案件を分析:
リモート8割、年収977万円 それでもセキュリティ人材が“最強職”になれない理由
セキュリティ人材不足が続く中、フリーランス市場ではどのような評価を受けているのか。2万件を超える案件を分析した調査では、平均年収は約1000万円に迫る一方で、職種別順位や案件数には意外な実態が浮かび上がった。高単価案件で求められるスキルや働き方とは。(2026/7/9)

人気や検証済みバッジは安全性の証ではない
「GitHubで人気」は信じるな? トレンドマイクロが暴いたMCPサーバの脆弱性
トレンドマイクロの研究チームは、MCPサーバのセキュリティ調査結果を発表した。9695件のサーバを分析した結果、人気や開発の活発さは安全性を保証しないという。開発者の過信を突く、恐ろしい実態とは。(2026/7/9)

繁忙期を襲う不正注文の脅威
ギフトモールを悩ませるクレカ不正 「目視審査の限界」を救った不正検出とは?
クレジットカードの不正利用が巧妙化し、EC事業者が被害対策に苦慮している。ギフトモールでも、繁忙期に急増する不審な注文の目視審査が限界に達しつつあった。この切迫した状況をどう乗り越えたのか。(2026/7/9)

導入メリットと運用コストの徹底検証
無料ブラウザのままでは危ない? 情シスが迫られる「有料ブラウザ」という決断
AIツールの普及でブラウザの脆弱性が深刻化している。完全制御可能な「企業専用ブラウザ」か、手軽な「拡張機能」か。情シスが直面するリスクとコストのトレードオフを徹底比較する。(2026/7/9)

IT資産管理も追い付かない実態:
「セキュリティ対策証明」経験ありは8割超、だがSCS評価制度迫るも“SaaS把握率”は2割未満
サプライチェーン強化に向けた新制度の運用開始を控える中、取引先からセキュリティ対策の証明を求められた経験がある担当者が大多数だが、対策は追い付いていない。SmartHRの実態調査から明らかになった。(2026/7/8)

IT予算の9割が人件費に消える――日本オラクル社長が切り込む「企業最大の課題」
日本オラクルの三澤智光社長が、日本企業のIT課題に切り込んだ。同社長が指摘する「IT投資の構造的問題」「オンプレミスシステムが抱える課題」とは何か。(2026/7/8)

真の「AI Ready」を実現させるデータベースモダナイゼーションとは:
PR:「AIファースト」の前にやるべきこと――東大、日本マイクロソフト、リコー、レゾナックが語るデータ基盤の未来
AI利用の取り組みが活発化する一方、成果を十分に享受できている企業は一部にとどまる。その背景には、既存のデータベースやインフラが“AI前提”の仕組みになっておらず、データの品質、所在、来歴、権限管理が十分に整備されていない課題がある。真の「AI Ready」とは、AIツールを導入することではなく、企業内の業務データを信頼できる形で管理し、AIやアプリケーションから安全に活用できる状態にすることだ。では、その実現に向けて、データ基盤をどうモダナイズすべきなのだろうか。(2026/7/8)

ゾーホージャパンの調査:
経営層の66%が「パスワード使い回し」 「管理が面倒」なのにツール未導入が約6割
企業のパスワード管理において、本来セキュリティ対策を主導すべき意思決定層ほど、対策の遅れが目立つ――。国内のビジネスパーソン1219人を対象に実施した「企業のパスワード管理に関する実態調査2026」で分かった。(2026/7/7)

調査で分かった「これまでとは全く逆のトレンド」の正体:
ソフトウェアでもSaaSでもない、企業が「AI予算の7割」を投じる先は?
企業はAI関連予算の多くを、ソフトウェアやSaaS以外の分野に振り向けていることが分かった。その背景には、AI活用の広がりによる投資先の変化がある。企業のAI投資の実態を調査結果から読み解く。(2026/7/7)

無制限アクセスが招く連鎖的脅威
便利さの裏に潜む“神モード”の恐怖 「AIエージェントの暴走」をどう防ぐか
定型業務を自律的に処理するAIエージェントやMCPサーバの導入が進む一方、無制限の権限付与によるシステム乗っ取りのリスクが懸念されている。被害を極小化するため、システム設計の段階で徹底すべきこととは何か。(2026/7/7)

”年収アップ”への切符に
情シスの年収は資格で決まる? 「5つの職務領域」で選ぶ間違いない一手
情シス担当者がリーダー層を目指す際、どの資格を選べばいいのか。情シス業務にひも付く5領域で、役割拡大につながる代表的な資格と、実績を組み合わせて示す重要性を解説する。(2026/7/7)

大学ITの時限爆弾化した“技術的負債”
「作った人しか直せない」を終わらせる 同志社女子大学が挑んだ独自認証の脱却
脆弱性修正のたびに発生する「システム計画停止」と、特定担当者に依存した「独自実装」。これらが引き起こす属人化はIT部門を追い詰める。同志社女子大学がこの課題から脱却するために採用したアーキテクチャとは。(2026/7/7)

「日本人」を装って面接突破:
生成AIで履歴書も顔も偽装 北朝鮮ITワーカー、日本企業への潜入工作の実態
北朝鮮のサイバー攻撃といえばランサムウェアや暗号資産の窃取を思い浮かべる人が多い。しかし今、新たな脅威として警戒されているのが「ITワーカー」の潜入だ。韓国のセキュリティ企業S2Wが生成AIも駆使する最新の偽装手口や、日本企業を狙う実態について明らかにした。(2026/7/6)


サービス終了のお知らせ

この度「質問!ITmedia」は、誠に勝手ながら2020年9月30日(水)をもちまして、サービスを終了することといたしました。長きに渡るご愛顧に御礼申し上げます。これまでご利用いただいてまいりました皆様にはご不便をおかけいたしますが、ご理解のほどお願い申し上げます。≫「質問!ITmedia」サービス終了のお知らせ

にわかに地球規模のトピックとなった新型コロナウイルス。健康被害も心配だが、全国規模での臨時休校、マスクやトイレットペーパーの品薄など市民の日常生活への影響も大きくなっている。これに対し企業からの支援策の発表も相次いでいるが、特に今回は子供向けのコンテンツの無料提供の動きが顕著なようだ。一方産業面では、観光や小売、飲食業等が特に大きな影響を受けている。通常の企業運営においても面会や通勤の場がリスク視され、サーモグラフィやWeb会議ツールの活用、テレワークの実現などテクノロジーによるリスク回避策への注目が高まっている。

RSSについて

アイティメディアIDについて

メールマガジン登録

@ITのメールマガジンは、 もちろん、すべて無料です。ぜひメールマガジンをご購読ください。