セキュリティ

icon
6つの脅威と対策を解説:

Microsoftは「Active Directory Domain Services」(AD DS)を狙う攻撃を6つに分類し、検知や対策の方法を示した。

(2026/01/05)

icon
「前提が崩れた1年」 @IT編集部員の2026年展望:

企業のITインフラを巡る前提が大きく揺らいだ2025年。その1年を振り返る中で、特に従来の当たり前が通じなくなったのが「VPN」でした。ランサムウェア攻撃の多発などもあり、そのリスクが浮き彫りになりました。

(2026/01/03)

icon
2025年「セキュリティ」よく読まれた記事“10選”:

2025年に公開された記事の中から、「セキュリティ」分野で特に注目された10本をランキング形式で紹介します。何が読者の関心を引いたのでしょうか。

(2025/12/31)

icon
2025年のインシデントを総括し、2026年を展望:

2025年、アサヒグループホールディングスへのランサムウェア攻撃など、企業や社会インフラを直撃するサイバー攻撃が相次いだ。国内外で多発したランサムウェアや不正アクセスの事例を振り返りながら、2025年に見えた攻撃トレンドを整理し、2026年の脅威を展望する。

(2025/12/29)

icon
深刻な被害が出ている特殊詐欺:

トビラシステムズは2025年12月18日、独自の迷惑情報データベースや調査情報を基にまとめた「特殊詐欺・トレンド詐欺手口レポート2025」を公開した。

(2025/12/27)

icon
理由は「ルールの誤認」「過失」ではない:

エルテスは「転職時の情報管理に関するアンケート」の結果を発表した。持ち出した情報の種類、理由、対策やルールの浸透具合などが明らかになった。

(2025/12/26)

icon
KELAが分析、攻撃者ネットワークの最新動向:

KELAは、「ディープウェブ」「ダークウェブ」の違いや、主要8フォーラムの特徴を解説する記事を公式ブログで公開した。攻撃者が利用しているフォーラムを把握することは、企業を狙った脅威動向をセキュリティチームが把握するのに役立つという。

(2025/12/26)

icon
退職者アカウント削除漏れが発生:

ソニービズネットワークスは中小企業のIT資産管理およびセキュリティ管理に携わる担当者を対象にSaaS管理の調査結果を発表した。

(2025/12/25)

icon
日本企業は「競争力のある給与体系」を提示できていない ISC2調査:

ISC2は、年次グローバルサイバーセキュリティ人材調査の2025年版を公開した。

(2025/12/25)

icon
「窃取された認証情報」「エンドポイント侵害」は2位:

Hornetsecurityが2025年版年次調査を公開。世界のCISOの61%が「AIがランサムウェアリスクを直接的に高めた」と認識しているという。

(2025/12/24)

icon
長期休暇/日常の対策は何をすべきか?:

IPAは「2025年度 年末年始における情報セキュリティに関する注意喚起」を発表した。管理者不在の「空白期間」に備えて対象者別の対策を提示している。

(2025/12/24)

icon
脅威アクターは「中国関連」「暗号通貨マイニング目的」の2タイプ:

Google Threat Intelligence Groupは、React2Shell脆弱性の悪用事例を観測したと報告し、侵害の検出方法と推奨対策を紹介した。

(2025/12/23)

icon
KRAKEN、Akira、Qilin、Silent:

数々のランサムウェアグループが攻撃を激化する中、インシデント対応で失敗して経営的な打撃を被る事例が後を絶たない。セキュリティベンダーが提供する“事後”対応サービスの契約方法に、ある変化が表れている。

(2025/12/19)

icon
米国での被害額は403億円規模:

米連邦捜査局は、オンライン口座を乗っ取る詐欺が増加しているとして注意を喚起した。その上で、攻撃の手口や5つの防御策を解説している。

(2025/12/18)

icon

AnthropicとGoogleは2025年、自社のLLMがサイバー攻撃の当事者になる事例について公開した。高度化する攻撃側のAI利用にどう対抗していけるのだろうか。Geminiのセキュリティ対策も担うGoogleセキュリティ部門のCTOに聞いた。

(2025/12/18)

icon
金融業で考えるサプライチェーンのリスク管理(1):

再委託先がVPNの脆弱性を突かれてランサムウェアに感染、自社サービスが停止――。そうした自組織の外側から迫る脅威に警戒しなければなりません。特に金融業界を狙った攻撃の手口と、求められる対策を解説します。

(2025/12/18)

icon
55.4%が過去3年でサイバー攻撃被害を経験:

セキュリティの信用評価プラットフォームを提供するアシュアードの調査によると、自社への直接的なサイバー攻撃被害は51.4%、取引先起因の被害も46.8%に上り、サプライチェーン全体の対策の遅れも浮き彫りになっている。

(2025/12/17)

icon
摘発が相次ぐも止まらない被害:

チェック・ポイントのランサムウェアレポートによれば、日本企業も標的とするQilinが最も活発な攻撃グループとなった。

(2025/12/17)

icon
悪意あるアップデートを配布:

ChromeとEdgeで提供されているブラウザ拡張機能で、430万人のユーザーがマルウェアに感染していることが明らかになった。(※タイトルの「正規」という表現について、解釈によっては一部誤解を招きかねないと判断し、「認定」という表現に見直しいたしました<2025/12/17>)

(2025/12/16)

icon
チェック・ポイント予測:

チェック・ポイントが2026年のサイバーセキュリティ予測を発表。新技術の台頭により、新たなリスクが顕在化するとの見通しを示した。

(2025/12/16)

icon
レベル3要件へのパブリックコメントを募集:

IPAが「セキュリティ要件適合評価及びラベリング制度」の「★3セキュリティ要件・適合基準案」について、2025年12月12日必着でパブリックコメントを募集している。

(2025/12/11)

icon
チェック・ポイントのサイバー脅威動向レポート:

チェック・ポイントは2025年10月の脅威動向を公表し、組織当たり週平均1938件の攻撃、ランサムウェア被害の増加、生成AI利用によるデータ漏えいリスクの顕在化を示した。

(2025/12/10)

icon
「ランサムウェアに備えた見直しが急務」:

ランサムウェア被害に遭う企業が相次ぐ中、Gartnerは「ランサムウェアに備えたバックアップの見直しが急務」と提言した。インフラストラクチャ/オペレーションとセキュリティの連携強化など具体策を示している。

(2025/12/10)

icon
すぐに更新を:

「React」のサーバコンポーネントに深刻な脆弱性が発表された。Reactのバージョン19や「Next.js」などは至急更新する必要がある。

(2025/12/09)

icon
内閣官房国家サイバー統括室の中間とりまとめ:

内閣官房国家サイバー統括室は、量子計算機時代を見据え政府機関の暗号を耐量子計算機暗号(PQC)に移行する方針を中間とりまとめとして公表した。原則2035年までの移行完了を目指し、2026年度に工程表(ロードマップ)を策定する。

(2025/12/08)

icon
ネット上の公開情報から弱点を洗い出し:

公開情報を基に、攻撃者目線で自社の弱点を洗い出す「OSINT」。どのようなツールがあり、どう実践すればいいのか。ESETが解説した。

(2025/12/08)

icon
Check Pointが発見、Microsoftは修正済み:

Check Point Software Technologiesは、「Microsoft Teams」でメッセージ改ざんや発信者偽装を可能にする4件の脆弱性を発見した。

(2025/12/05)

icon
セキュリティチームに求められる6つのアクションとは:

セキュリティSaaSを手掛けるAikido Securityは、npmパッケージを標的とした自己複製型ワーム「Shai Hulud」による2回目の大規模サプライチェーン攻撃を観測したと発表した。

(2025/12/05)

icon
「不審なログは、細かくチェックされている」:

Netskope Japanが8回目となるユーザー会を開催。今後の製品改良の方向性について解説する講演もあった。

(2025/12/05)

icon
AIとデータの管理・保護機能も追加:

Microsoftは、セキュリティAIエージェント「Microsoft Security Copilot」を「Microsoft 365 E5」ライセンスに同梱すると発表。併せて、企業内のAIエージェントを統制・管理する新プラットフォーム「Microsoft Agent 365」など多数のセキュリティ対策支援策も発表した。

(2025/12/04)

icon
企業が採用するリモートアクセスの現実:

深刻なランサムウェア被害が相次いでいることを受け、VPNを利用する企業に不安が広がっている実態が明らかになった。リモートアクセスサービスを手掛けるe-Janネットワークスが調査した。

(2025/12/03)

スポンサーからのお知らせPR

注目のテーマ

人に頼れない今こそ、本音で語るセキュリティ「モダナイズ」
4AI by @IT - AIを作り、動かし、守り、生かす
Microsoft & Windows最前線2025
AI for エンジニアリング
ローコード/ノーコード セントラル by @IT - ITエンジニアがビジネスの中心で活躍する組織へ
Cloud Native Central by @IT - スケーラブルな能力を組織に
あなたにおすすめの記事PR

RSSについて

アイティメディアIDについて

メールマガジン登録

@ITのメールマガジンは、 もちろん、すべて無料です。ぜひメールマガジンをご購読ください。