記事 セキュリティ総論 TOPPANはなぜVPN廃止?40カ国超284社を守る「サイバーレジリエンス」構築の全ノウハウ TOPPANはなぜVPN廃止?40カ国超284社を守る「サイバーレジリエンス」構築の全ノウハウ 2026/07/17 サイバー攻撃は「防げる」という前提が、もはや通用しない時代となった。IPAの最新調査でもランサム攻撃が5年連続1位を記録し、その手口は年々巧妙化している。そんな状況の中、売上高1兆8,050億円・40カ国以上284社のTOPPANグループは考え方を転換させてセキュリティ水準の底上げを図っている。海外拠点まで巻き込んだその対策の全容は、自社のセキュリティを見直すきっかけになるはずだ。そこで今回、TOPPANホールディングス 情報セキュリティ本部 サイバー部の庄司 朋隆氏が、同社で進めるセキュリティ対策の中身について解説する。
記事 ID・アクセス管理・認証 EDR導入でも1時間で陥落? 攻撃者の約8割が狙う「ある死角」と最強の防衛策 EDR導入でも1時間で陥落? 攻撃者の約8割が狙う「ある死角」と最強の防衛策 2026/07/17 昨今、猛威を振るうランサムウェア。多くの企業が多額のセキュリティ投資を行い、最新のEDRやウイルス対策ソフトを導入しているにもかかわらず、なぜ被害に遭い続けるのだろうか。警察庁の統計によれば、2025年上半期の被害件数は過去最多となり、サプライチェーン全体を巻き込む事態に発展している(※1)。その根本的な原因は、多くの企業が見落としている“システムの心臓部”にあった。実は攻撃者の約8割は、個別のPCではなく「ある特定の場所」を執拗に狙っているのだ。本記事では、既存のセキュリティ対策を無力化する攻撃者の手口と、ランサムウェア被害を劇的に減らすために“本当に守るべき場所”とその具体的な防御策について解説する。※1 出典:警察庁 令和7年上半期におけるサイバー空間をめぐる脅威の情勢等について(2025)
記事 製造業セキュリティ パナソニックHD流「脱縦割りセキュリティ」、世界200超工場に展開「自社運営SOC」とは パナソニックHD流「脱縦割りセキュリティ」、世界200超工場に展開「自社運営SOC」とは 2026/07/17 サイバー攻撃が製造業を標的にする時代、あなたの会社のセキュリティ体制は本当に大丈夫だろうか。パナソニックホールディングス(HD)もかつては、IT・工場・製品という3部門がバラバラに動く「縦割り」体制に悩み、取引先からも社内からも厳しい指摘を受けていた。こうした状況を打破するため、2023年にサイバーセキュリティ統括室を新設。社内情報システムのほかに世界約300工場と製品品質を守る体制へと刷新していった。では具体的にどのような体制を構築し、対策を図っているのか。パナソニックHD サイバーセキュリティ統括室と製品セキュリティセンターを兼務する松本 哲也氏が解説する。
記事 標的型攻撃・ランサムウェア対策 サイバー犯罪“裏方”を7年追跡…米司法省がロシア系「防弾ホスティング」企業を摘発 サイバー犯罪“裏方”を7年追跡…米司法省がロシア系「防弾ホスティング」企業を摘発 2026/07/16 米司法省は、ランサムウェア攻撃などのサイバー犯罪者にインフラを提供する「防弾ホスティング」業者として、ロシア国籍の3名および関連企業2社を起訴したと発表した。
記事 標的型攻撃・ランサムウェア対策 カナダ、国外犯罪網をハッキング──異例の公表 カナダ、国外犯罪網をハッキング──異例の公表 2026/07/07 2 カナダ通信安全保障局は2025年度から2026年度にかけての年次報告書を公表し、国家の安全や公衆衛生を脅かす国外の敵対勢力に対する攻勢的なハッキング活動を明らかにした。対象は違法な薬物ブローカー、暴力過激主義組織、ランサムウェア集団の3グループで、サーバ破壊やデータ消去などの実力行使に及んだ。同局によるこうした能動的なサイバー作戦の具体的な成果公表は異例である。
記事 標的型攻撃・ランサムウェア対策 なぜ約85%の企業が復旧に失敗?サイバー攻撃“新常識”と「最後の防衛線」の作り方 なぜ約85%の企業が復旧に失敗?サイバー攻撃“新常識”と「最後の防衛線」の作り方 2026/06/26 サプライチェーンを巻き込むランサムウェア被害が続発する中、「社内は安全」という前提にもとづく従来の防衛策は機能不全に陥っている。VPNの脆弱性を突かれた侵入により、数日の業務停止が数十億円の損失に直結するケースも珍しくない。既存のセキュリティ投資はなぜ突破されるのか。被害を最小化し、迅速な復旧を可能にするための防衛線と、経営層に求められるインシデント対応の定石をひもとく。
記事 標的型攻撃・ランサムウェア対策 千葉県警が中高生ら10代若者9人をサイバー犯罪で立件、生成AIでランサムウェア作成も 千葉県警が中高生ら10代若者9人をサイバー犯罪で立件、生成AIでランサムウェア作成も 2026/06/26 2 オンライン上のコミュニティを通じてコンピューターウイルスのやり取りや賭博行為に関与したとして、中高生ら9人が立件された。19歳の会社員は生成AIを用いてランサムウェアを自作したとして逮捕され、千葉県警は関与した若年層の一部に対し、全国初となる立ち直り支援を実施した。
記事 標的型攻撃・ランサムウェア対策 なぜランサムウェア攻撃はクラウドを狙う?“ダークAI”時代の新たな脅威の対応策とは なぜランサムウェア攻撃はクラウドを狙う?“ダークAI”時代の新たな脅威の対応策とは 2026/06/24 ビジネスの根幹を支えるクラウドインフラ。その利便性の裏で、ランサムウェアの新たな標的となっている現実から、多くの企業が目を背けている。攻撃は巧妙化し、もはや対岸の火事ではない。自社のデジタル資産を守り抜くために、今、何を見直すべきなのだろうか。
記事 ASM・CTEM・脆弱性診断・レッドチーム ソフトバンク、OpenAIと企業向けサイバー防御サービスの提供を開始 ソフトバンク、OpenAIと企業向けサイバー防御サービスの提供を開始 2026/06/16 3 ソフトバンクグループは、日本の重要インフラ企業を対象に、米OpenAIの人工知能技術を活用したサイバーセキュリティ対策ソリューション「Patching as a Service」の提供を開始した。AIの悪用によるサイバー攻撃の自動化・巧妙化に対抗し、企業の脆弱性診断から修復方針の策定、実装の提案までを一気通貫で支援する。まずは社会インフラを担う企業を対象に順次案内を進める。
記事 ASM・CTEM・脆弱性診断・レッドチーム 【ロマンス詐欺や恐喝もAIで】米Anthropicが「サイバー攻撃の自律化」を警告 【ロマンス詐欺や恐喝もAIで】米Anthropicが「サイバー攻撃の自律化」を警告 2026/06/13 2 米Anthropicは、AIを悪用したサイバー攻撃の実態を分析した調査結果を発表した。2025年3月から2026年3月までに規約違反で停止したClaudeアカウント832件を対象とし、攻撃者の行動をサイバー攻撃フレームワーク「MITRE ATT&CK」にマッピングした。調査により、AIは初期の偵察だけでなく、侵入後の探索や展開といった複雑な段階でも利用されており、攻撃プロセスの自動化が進行している実態が明らかになった。
記事 標的型攻撃・ランサムウェア対策 オラクル製品に緊急警告、大学中心に100超の組織が侵入被害 オラクル製品に緊急警告、大学中心に100超の組織が侵入被害 2026/06/11 1 米オラクルは2026年6月10日、統合基幹業務システムPeopleSoftの管理コンポーネントに存在するゼロデイ脆弱性の緊急セキュリティ勧告を公開した。この脆弱性を悪用し、サイバー犯罪組織が世界中の大学や大企業など100以上の組織のシステムに不正侵入した。機微なデータの窃取や漏えい被害が確認されており、同社は迅速な緩和策の適用を強く呼びかけている。
記事 AI・生成AI 米テック標的の国家系侵入、北朝鮮が半数近く──社員偽装で侵入拡大 米テック標的の国家系侵入、北朝鮮が半数近く──社員偽装で侵入拡大 2026/06/11 米セキュリティ企業クラウドストライクが2026年6月9日に発表した最新報告書により、米テクノロジー業界を標的とした国家主導の手動操作型サイバー攻撃のうち、47%に北朝鮮系ハッカー集団が関与していることが明らかになった。
記事 標的型攻撃・ランサムウェア対策 Googleが自律型セキュリティ基盤「Google AI Threat Defense」を発表 Googleが自律型セキュリティ基盤「Google AI Threat Defense」を発表 2026/05/30 3 Google Cloudは2026年5月28日、AIを活用してサイバー攻撃に自動で対処する企業向けセキュリティプラットフォームであるGoogle AI Threat Defenseを発表した。攻撃者がAIを用いて脆弱性を発見し悪用する速度が高まるなか、防御側も機械の速度で対応することを目的としている。
記事 ASM・CTEM・脆弱性診断・レッドチーム AnthropicのMythosが数万件の脆弱性を発見、年季の入った「20年物バグ」も AnthropicのMythosが数万件の脆弱性を発見、年季の入った「20年物バグ」も 2026/05/27 4 米Anthropicの未公開AIモデル「Claude Mythos Preview」を用いたオープンソースソフトウェア(OSS)の脆弱性探索において、約2万3000件の欠陥候補が発見された。中には20年間人に気付かれず放置されてきた「20年物のバグ」も発見されている。AIによる未知のバグ特定が飛躍的に加速した一方で、人間による検証やパッチ作成作業が完全に追いつかなくなっており、セキュリティ対策における構造的なボトルネックが浮き彫りとなっている。
記事 セキュリティ総論 ペットの専門店コジマ、マイクロセグメンテーション導入で万一の侵害に備えた対策を強化 ペットの専門店コジマ、マイクロセグメンテーション導入で万一の侵害に備えた対策を強化 2026/05/27 サイバー攻撃の脅威が深刻化する中、株式会社コジマ(以下、コジマ)ではデータセンターへの情報集約や多層防御を固めてきた。しかし、攻撃の高度化により侵入を完全に防ぐことは困難であり、万一侵害された際の対策強化が喫緊の課題となっていた。そこで同社は、侵入を前提とした「被害の最小化」を目指し新たな対策を導入。各サーバーの通信状況をリアルタイムに可視化し、セグメント分割によって攻撃の拡散を封じ込める体制を構築した。これにより、インシデント発生時の事業継続リスクを最小化し、より安全でレジリエンスの高いシステム基盤を実現している。
記事 標的型攻撃・ランサムウェア対策 Mythos(ミュトス)噂通りの「ヤバいヤツ」であることが判明 Mythos(ミュトス)噂通りの「ヤバいヤツ」であることが判明 2026/05/22 5 米CloudflareはAnthropicのセキュリティ特化型AIモデル「Mythos Preview」のサイバー防衛プロジェクト「Project GlassWing」に参加、Mythosを自社コードで検証した結果を公開した。検証の結果、Mythosは複数の小さなバグを組み合わせた攻撃経路の推論を繰り返し、侵入経路を発見、攻撃用コードの自動実行に成功した。同時に複数のエージェントを同時に動かす防御システム構築の必要性や、攻撃への転用リスクといった実用化に向けた課題も判明している。
記事 標的型攻撃・ランサムウェア対策 OpenAI、日本政府と一部企業にサイバー防御特化AI「GPT-5.5-Cyber」を提供へ OpenAI、日本政府と一部企業にサイバー防御特化AI「GPT-5.5-Cyber」を提供へ 2026/05/22 3 米OpenAIは21日、サイバーセキュリティに特化した最新AIモデル「GPT-5.5-Cyber」を、日本政府や国内の承認企業に提供する方針を明らかにした。元米国家安全保障局(NSA)長官で同社取締役のポール・ナカソネ氏が都内で会見して表明した。高度化するサイバー攻撃への防御態勢を強化するため、重要インフラを担う国内機関への導入を進める。
記事 標的型攻撃・ランサムウェア対策 総務省がサイバー攻撃復旧チームを創設へ 被害自治体に専門家を派遣 総務省がサイバー攻撃復旧チームを創設へ 被害自治体に専門家を派遣 2026/05/21 1 総務省は地方自治体が重大なサイバー攻撃を受けた際、現地に派遣して復旧を支援する専門家チームを2027年度に創設する方針を固めた。自治体の専門人材不足を補い、国のシステムへの被害波及を防ぐ目的がある。2027年度予算の概算要求に関連経費を計上し、国が直接的かつ即応的な物理復旧支援へ関与を強める。
記事 セキュリティ運用・SOC・SIEM・ログ管理 「侵入から27秒」で横展開…超速化する攻撃に従来型SOCは無力か…?今やるべきSOC変革 「侵入から27秒」で横展開…超速化する攻撃に従来型SOCは無力か…?今やるべきSOC変革 2026/05/18 サイバー攻撃の速度と巧妙さが、従来の常識を覆すレベルにまで進化している。多くの企業でセキュリティ対策が攻撃者の進化に追いつかず、エンドポイントだけの防御では不十分であり、ビジネス全体をも危険にさらす状況が生まれつつある。こうした脅威の進化に対し、防御側はどのように体制に変革すべきだろうか。
記事 標的型攻撃・ランサムウェア対策 教育プラットフォーム「Canvas」で大規模データ侵害、ハッカー集団が身代金を要求 教育プラットフォーム「Canvas」で大規模データ侵害、ハッカー集団が身代金を要求 2026/05/11 1 教育ソフトウェアプラットフォームを手掛ける米インストラクチャーが運営する学習管理システム「Canvas」がサイバー攻撃を受け、世界規模のデータ侵害が発生した。サイバー犯罪グループ「シャイニーハンターズ」が最大2億7500万人分のデータを窃取したとして犯行声明を出している。同グループは身代金の支払期限を5月12日に設定しており、期末試験の時期と重なったことで多くの教育機関に影響が広がっている。
記事 セキュリティ総論 【ランサム激論】バックアップでは守れない…被害の半田病院も交えて15社が徹底議論 【ランサム激論】バックアップでは守れない…被害の半田病院も交えて15社が徹底議論 2026/04/21 「バックアップはあったが、復旧には繋がらなかった」──アサヒグループ社長の独白は、巧妙化するランサムウェア対策の難しさを示している。こうした現状について、ビジネス+ITでは各企業でセキュリティを担当するエグゼクティブ15名を招き、「エグゼクティブ・ラウンドテーブル」を開催。実際の被害に遭った半田病院など、パネリスト3名によるセッションと、それをもとに交わされた白熱の議論をレポートする。
記事 標的型攻撃・ランサムウェア対策 身代金支払い「222社」の教訓…ランサム被害「6割が復旧失敗」で浮き彫りになった課題 身代金支払い「222社」の教訓…ランサム被害「6割が復旧失敗」で浮き彫りになった課題 2026/04/20 3 サイバー攻撃「ランサムウェア」による被害を受け、データを復元するために身代金をハッカーに支払った日本企業が少なくとも222社に上ることが、日本情報経済社会推進協会(JIPDEC)の調査で判明した。支払いに応じた企業の約6割はデータの復元に失敗しており、専門家は要求に応じないよう注意を呼びかけている。
記事 標的型攻撃・ランサムウェア対策 ランサムウェアが突く「死角」はどこ? 高度化する攻撃から企業を守る“根本的対策” ランサムウェアが突く「死角」はどこ? 高度化する攻撃から企業を守る“根本的対策” 2026/04/20 なぜ、対策している企業ほど苦しくなるのか──クラウド化やDXの進展によって、企業はより柔軟で高度なIT環境を手に入れた。その一方で、守るべき対象は増え、セキュリティ運用は複雑さを増している。さらにAIを悪用した攻撃が、その死角を突いてくる。防御策を積み上げるほど、現場の負荷は膨らむ一方だ。被害の本質には、多くの企業が見落としてきた「構造的な課題」がある。
記事 セキュリティ総論 ガートナー、日本のセキュリティ事故10傾向を整理 AIや委託先リスク浮上 ガートナー、日本のセキュリティ事故10傾向を整理 AIや委託先リスク浮上 2026/04/15 1 ガートナーは2026年4月14日、日本国内におけるセキュリティ・インシデントの傾向を発表した。直近の事例を10パターンに分類し、企業に対して日常的に発生する事故を含めた幅広いリスクへの備えを促した。
記事 セキュリティ総論 サイバー被害の即時復旧を阻む「2大要因」、解決のカギとなる「3つの価値」とは サイバー被害の即時復旧を阻む「2大要因」、解決のカギとなる「3つの価値」とは 2026/04/07 サイバー攻撃の手口は巧妙化し、境界防御やエンドポイントセキュリティといった対策を講じていても、完全に防ぎきることは困難になっている。ひとたび攻撃を受ければ、事業は長期間停止し、データの完全な復旧も困難を極める。バックアップが存在していても、それが即座の復旧につながるとは限らないのが実情である。もはや「攻撃されるか、されないか」を論じるのは意味がない。重要なのは「どれだけ早く復旧できるか」である。侵害を前提とした上で、いかにして迅速に事業を復旧し、継続性を確保すればよいのだろうか。
記事 標的型攻撃・ランサムウェア対策 FBIの内部システムにサイバー攻撃、中国関連ハッカー集団関与か FBIの内部システムにサイバー攻撃、中国関連ハッカー集団関与か 2026/04/03 2 米連邦捜査局(FBI)の内部ネットワークにおいて、サイバー攻撃によるシステム侵害が発生した。被害を受けたのは外国諜報活動の傍受や通信記録を管理するシステムである。FBIは不審なアクセスを検知して対処を行い、米国議会への報告を実施した。一部報道機関は中国に関連する国家支援ハッカー集団の関与を報じている。
記事 セキュリティ総論 詐欺メール「7.6倍増」の衝撃…大阪府警察が語る、企業を狙う最新手口と「5つの急務」 詐欺メール「7.6倍増」の衝撃…大阪府警察が語る、企業を狙う最新手口と「5つの急務」 2026/03/26 近年、フィッシング詐欺やランサムウェア攻撃といったサイバー犯罪が企業を狙い撃ちしている。特に令和2年から令和6年にかけてフィッシングメール報告件数は7.6倍に急増し、企業の事業継続を脅かす深刻な脅威となっている。大阪府警察本部の奥地英之氏が、特に被害が多いフィッシングメールとランサムウェアについて、その特徴や手口、対策を解説する。
記事 ウイルス対策・エンドポイントセキュリティ 「EDRがあるから安心」は本当か? 攻撃者が真っ先に狙う「AD制圧」の怖すぎる“盲点” 「EDRがあるから安心」は本当か? 攻撃者が真っ先に狙う「AD制圧」の怖すぎる“盲点” 2026/03/26 ランサムウェアによる攻撃が猛威を振るう中、侵入を前提とした対策としてEDRの導入が進んでいるが、それだけでは不十分だ。認証・許可基盤として中核的な役割を果たすActive Directory(AD)が一度侵入されれば、「組織全体を支配する鍵」を奪われたのも同然であり、甚大な被害が及んでしまう。セキュリティ人材不足により、防御態勢を整えることが容易でない中、近年の攻撃者が真っ先に狙うADをいかに守り抜くべきか。
記事 セキュリティ総論 【対策済みでも事業停止】地政学リスクとAIが変えてしまった、サイバー攻撃の新常識 【対策済みでも事業停止】地政学リスクとAIが変えてしまった、サイバー攻撃の新常識 2026/03/25 地政学リスクとAIの進化が、企業のサイバー攻撃対策を根底から揺さぶっている。ランサムウェアは6年連続の脅威1位。「十分な対策をしていた」はずの企業ですら、数カ月の事業停止に追い込まれた現実がある。いま本当に問われている「対策の本質」とは──? ビジネス+ITではサイバーセキュリティの専門家と各業界のリーダーが一堂に集う「エグゼクティブ・ラウンドテーブル」を開催。脅威の実態から対策の本質、そして万が一の際の復旧力まで、本音の議論が交わされた。
記事 セキュリティ運用・SOC・SIEM・ログ管理 “アラート地獄”に現場は疲弊…難しすぎるEDR運用、真価を引き出す「現実解」とは? “アラート地獄”に現場は疲弊…難しすぎるEDR運用、真価を引き出す「現実解」とは? 2026/03/24 増え続けるランサムウェアによる被害を前に、多くの企業が高度なセキュリティ製品を導入している。しかし現場では、日々大量に発生するアラートへの対応に追われ、本来注力すべき分析や改善まで手が回らないという声も少なくない。人材不足の中で続く“アラート地獄”。その結果、EDRの真価を引き出せずにいる企業も多いのが実情だ。では、限られた体制でも実効性ある対策を実現するには何が必要なのか。