記事 セキュリティ総論 TOPPANはなぜVPN廃止?40カ国超284社を守る「サイバーレジリエンス」構築の全ノウハウ TOPPANはなぜVPN廃止?40カ国超284社を守る「サイバーレジリエンス」構築の全ノウハウ 2026/07/17 サイバー攻撃は「防げる」という前提が、もはや通用しない時代となった。IPAの最新調査でもランサム攻撃が5年連続1位を記録し、その手口は年々巧妙化している。そんな状況の中、売上高1兆8,050億円・40カ国以上284社のTOPPANグループは考え方を転換させてセキュリティ水準の底上げを図っている。海外拠点まで巻き込んだその対策の全容は、自社のセキュリティを見直すきっかけになるはずだ。そこで今回、TOPPANホールディングス 情報セキュリティ本部 サイバー部の庄司 朋隆氏が、同社で進めるセキュリティ対策の中身について解説する。
記事 ID・アクセス管理・認証 EDR導入でも1時間で陥落? 攻撃者の約8割が狙う「ある死角」と最強の防衛策 EDR導入でも1時間で陥落? 攻撃者の約8割が狙う「ある死角」と最強の防衛策 2026/07/17 昨今、猛威を振るうランサムウェア。多くの企業が多額のセキュリティ投資を行い、最新のEDRやウイルス対策ソフトを導入しているにもかかわらず、なぜ被害に遭い続けるのだろうか。警察庁の統計によれば、2025年上半期の被害件数は過去最多となり、サプライチェーン全体を巻き込む事態に発展している(※1)。その根本的な原因は、多くの企業が見落としている“システムの心臓部”にあった。実は攻撃者の約8割は、個別のPCではなく「ある特定の場所」を執拗に狙っているのだ。本記事では、既存のセキュリティ対策を無力化する攻撃者の手口と、ランサムウェア被害を劇的に減らすために“本当に守るべき場所”とその具体的な防御策について解説する。※1 出典:警察庁 令和7年上半期におけるサイバー空間をめぐる脅威の情勢等について(2025)
記事 ID・アクセス管理・認証 侵入されても特権IDは死守?システム乗っ取りを防ぐ“2重ロック+多要素認証”の実力 侵入されても特権IDは死守?システム乗っ取りを防ぐ“2重ロック+多要素認証”の実力 2026/07/17 相次ぐサイバー攻撃を受けて、「侵入されること」を前提に被害の最小化と復旧の迅速化を目的とした対策をとる企業が増えている。しかし、そうした中でも、攻撃者に絶対に渡してはならない情報がある。それが「特権ID」だ。万が一、特権IDが攻撃者の手に渡れば、対象のシステムが掌握されるだけでなく、権限によっては社内ネットワーク全体が乗っ取られるリスクがあるからだ。ところが、その管理が杜撰(ずさん)なままである企業は思った以上に多い。本稿では、その危うい実態と、企業がいますぐ実施すべき対策について解説する。
記事 標的型攻撃・ランサムウェア対策 サイバー犯罪“裏方”を7年追跡…米司法省がロシア系「防弾ホスティング」企業を摘発 サイバー犯罪“裏方”を7年追跡…米司法省がロシア系「防弾ホスティング」企業を摘発 2026/07/16 米司法省は、ランサムウェア攻撃などのサイバー犯罪者にインフラを提供する「防弾ホスティング」業者として、ロシア国籍の3名および関連企業2社を起訴したと発表した。
記事 セキュリティ総論 AIによるサイバー攻撃を防御する「Patching as a Service」の本格提供を開始 AIによるサイバー攻撃を防御する「Patching as a Service」の本格提供を開始 2026/07/15 2 ソフトバンクとSB OAI Japanは2026年7月14日、OpenAIの高度なAI技術を活用したサイバーセキュリティー対策ソリューション「Patching as a Service」の提供対象を3,000社に拡大し、本格提供を開始した。重要インフラを支える企業のシステムを、AIを使用したサイバー攻撃から防御することを目的に、脆弱性診断から診断結果のレポート、対策の提案、パッチの作成・テスト・適用までを一気通貫で提供する。
記事 標的型攻撃・ランサムウェア対策 カナダ、国外犯罪網をハッキング──異例の公表 カナダ、国外犯罪網をハッキング──異例の公表 2026/07/07 2 カナダ通信安全保障局は2025年度から2026年度にかけての年次報告書を公表し、国家の安全や公衆衛生を脅かす国外の敵対勢力に対する攻勢的なハッキング活動を明らかにした。対象は違法な薬物ブローカー、暴力過激主義組織、ランサムウェア集団の3グループで、サーバ破壊やデータ消去などの実力行使に及んだ。同局によるこうした能動的なサイバー作戦の具体的な成果公表は異例である。
記事 セキュリティ総論 【5分で図解】SCS評価制度とは? 基礎からわかる「星」の違いや企業の対応策 【5分で図解】SCS評価制度とは? 基礎からわかる「星」の違いや企業の対応策 2026/07/03 取引先を経由してサイバー攻撃が自社に侵入する「サプライチェーン攻撃」が急増している。こうした事態に対処するため、経済産業省は2026年度末の運用開始を目指し、企業のセキュリティ対策レベルを客観的に「見える化」する「サプライチェーン強化に向けたセキュリティ対策評価制度(SCS評価制度)」を創設する。★3から★5の段階評価を通じ、取引先選定の「共通のものさし」となる新制度だが、その全容や自社への影響を把握できているだろうか。課題の背景を紐解く。
記事 セキュリティ総論 中国版「Mythos」発表、米中フロンティアAI競争が新たなステージへ 中国版「Mythos」発表、米中フロンティアAI競争が新たなステージへ 2026/06/30 4 中国のサイバーセキュリティ大手、360セキュリティ・テクノロジーは2026年6月24日、北京で開催された「ISC.AI 2026」というイベント内で自律型AIセキュリティシステム「Yitian Tulong」を発表した 。同社創業者である周鴻禕(ジョウ・ホンイー)氏は、システムを構成する2つのAIモデルのうち「Tulongfeng」を米アンソロピックの「Claude Mythos」に対抗する中国版と位置づけた 。AIの安全保障利用を巡る、米中の地政学的な主導権争いが表面化している 。
記事 ID・アクセス管理・認証 「クラウド次世代FW」の実力差が明るみに──3社比較で見えた“防御力”の新基準 「クラウド次世代FW」の実力差が明るみに──3社比較で見えた“防御力”の新基準 2026/06/29 クラウド環境のセキュリティを「組み込みファイアウォールだけ」に委ねていないだろうか。2025年第1四半期、独立系調査機関の米ミアコムが実施したクラウドNGFW製品のベンチマークは、多くのセキュリティ担当者の想定を覆す結果を示した。主要クラウドプロバイダーが提供する組み込みファイアウォールと、専業ベンダー製品との間に、見過ごせない防御力の差が存在することが数字で示されたのだ。
記事 ゼロトラスト・クラウドセキュリティ・SASE クラウド標準ツール、便利だけど万能じゃない…攻撃者が笑う“分断管理”の死角と対処法 クラウド標準ツール、便利だけど万能じゃない…攻撃者が笑う“分断管理”の死角と対処法 2026/06/29 ハイブリッドクラウドは、柔軟に使える反面、守る側には厄介な変化をもたらす。オンプレミスと複数クラウドがつながるほど、通信経路は増え、管理は分断され、攻撃の足場も見えにくくなる。今回は、便利になった環境ほど実は狙われやすくなる理由とその対策法を解説する。
記事 ファイアウォール・IDS・IPS その「ファイアウォール」選定は本当に正しい?侵害を招く“盲点”とRFP作成の最適解 その「ファイアウォール」選定は本当に正しい?侵害を招く“盲点”とRFP作成の最適解 2026/06/29 サイバー攻撃をめぐる状況は年々厳しさを増し、その手口も巧妙化している。多くの企業が多額のセキュリティ投資を重ねてきたにもかかわらず、侵害は後を絶たない。その根本には、ネットワークセキュリティの中核を担うファイアウォールの選び方そのものに、見落とされてきた“盲点”がある。その盲点とRFP作成の最適解とは──。
記事 セキュリティ運用・SOC・SIEM・ログ管理 「対応に3日」ではもう遅い。AIが「16分」に変えるSOCの現実 「対応に3日」ではもう遅い。AIが「16分」に変えるSOCの現実 2026/06/29 攻撃者はAIを武器に、従来の防御をわずか数時間で突破する。なのに守る側は、検出から対応までいまも数日を要する──この時間差こそが、「防げたはずの事故」を「致命的な侵害」に変える。事後に全容がわかっても、防げなければ意味はない。守る側もAIを武器とする新時代のSOC。その構築方法とは?
記事 ウイルス対策・エンドポイントセキュリティ 脅威を見逃す「サイロ化」の罠…エンドポイントの「単体防御」を終わらせる次世代手法とは 脅威を見逃す「サイロ化」の罠…エンドポイントの「単体防御」を終わらせる次世代手法とは 2026/06/29 APT攻撃、ランサムウェア、AIを活用した攻撃など、サイバー脅威が深刻化している現在、エンドポイント、ネットワーク、クラウド、アイデンティティごとに分断されたセキュリティツールは、攻撃の全体像を見えにくくし、対応の遅れを招く要因にもなっている。そうした中で重要なのが、エンドポイントを防御の起点としながら、組織全体の可視性、検知、調査、レスポンスを統合するセキュリティ戦略だ。進化し続ける脅威に先手を打つために、エンドポイントセキュリティ基盤をどう選べばいいのかを解説する。
記事 セキュリティ運用・SOC・SIEM・ログ管理 【警告】54%の脅威を見逃す…? 限界迎えた「旧式SIEM」とSOC変革の全貌 【警告】54%の脅威を見逃す…? 限界迎えた「旧式SIEM」とSOC変革の全貌 2026/06/29 クラウド化やAI導入の加速は、企業の競争力を高める一方で、サイバーセキュリティの現場に深刻な負荷を強いている。従来型の監視システムでは、複雑化・巧妙化する脅威と、それに伴い増え続けるアラートの洪水に到底対応できない。重大なインシデントを見逃すリスクがかつてなく高まる中、この状況を打破し真に効果的な防御体制を築くには何が必要なのだろうか。
記事 標的型攻撃・ランサムウェア対策 なぜ約85%の企業が復旧に失敗?サイバー攻撃“新常識”と「最後の防衛線」の作り方 なぜ約85%の企業が復旧に失敗?サイバー攻撃“新常識”と「最後の防衛線」の作り方 2026/06/26 サプライチェーンを巻き込むランサムウェア被害が続発する中、「社内は安全」という前提にもとづく従来の防衛策は機能不全に陥っている。VPNの脆弱性を突かれた侵入により、数日の業務停止が数十億円の損失に直結するケースも珍しくない。既存のセキュリティ投資はなぜ突破されるのか。被害を最小化し、迅速な復旧を可能にするための防衛線と、経営層に求められるインシデント対応の定石をひもとく。
記事 標的型攻撃・ランサムウェア対策 千葉県警が中高生ら10代若者9人をサイバー犯罪で立件、生成AIでランサムウェア作成も 千葉県警が中高生ら10代若者9人をサイバー犯罪で立件、生成AIでランサムウェア作成も 2026/06/26 2 オンライン上のコミュニティを通じてコンピューターウイルスのやり取りや賭博行為に関与したとして、中高生ら9人が立件された。19歳の会社員は生成AIを用いてランサムウェアを自作したとして逮捕され、千葉県警は関与した若年層の一部に対し、全国初となる立ち直り支援を実施した。
記事 セキュリティ総論 「完全防御はありえない」UCCが明かす、ゼロトラスト改革の“今”と本当の優先課題 「完全防御はありえない」UCCが明かす、ゼロトラスト改革の“今”と本当の優先課題 2026/06/25 2025年は国内で過去最多のサイバーセキュリティインシデントが報告された。もはや「自社は大丈夫」という楽観論は通用しない。UCCジャパンでICT/デジタル戦略を統括する黒澤俊夫氏は、攻撃者との戦いを「スピード勝負」と語り、経営課題としての優先対応を訴える。では、企業は限られたリソースの中で何から手をつけるべきか。黒澤氏が同社での取り組みとともに、AI時代に求められるサイバーセキュリティ戦略を語った。
記事 標的型攻撃・ランサムウェア対策 なぜランサムウェア攻撃はクラウドを狙う?“ダークAI”時代の新たな脅威の対応策とは なぜランサムウェア攻撃はクラウドを狙う?“ダークAI”時代の新たな脅威の対応策とは 2026/06/24 ビジネスの根幹を支えるクラウドインフラ。その利便性の裏で、ランサムウェアの新たな標的となっている現実から、多くの企業が目を背けている。攻撃は巧妙化し、もはや対岸の火事ではない。自社のデジタル資産を守り抜くために、今、何を見直すべきなのだろうか。
記事 ゼロトラスト・クラウドセキュリティ・SASE 国際インテリジェンス「ファイブ・アイズ」最先端AIによるサイバー脅威に緊急警告 国際インテリジェンス「ファイブ・アイズ」最先端AIによるサイバー脅威に緊急警告 2026/06/23 3 米国、英国、カナダ、オーストラリア、ニュージーランドの機密情報共有枠組み「ファイブ・アイズ」のサイバーセキュリティ機関は2026年6月22日、最先端の人工知能(AI)がサイバー攻撃能力を飛躍的に高める恐れがあるとする緊急共同声明を発表した。攻撃手法の根本的な変化は数年ではなく数カ月単位で起きると明言し、国家や企業に防御体制の再構築を求めている。
記事 ASM・CTEM・脆弱性診断・レッドチーム GoogleがFBIと連携し「AIトクリュウ」の撲滅作戦、Gemini悪用組織を提訴 GoogleがFBIと連携し「AIトクリュウ」の撲滅作戦、Gemini悪用組織を提訴 2026/06/22 1 米Googleは自社の生成AIを悪用して大規模なフィッシング詐欺を展開していた中国拠点の「AIトクリュウ」に対し民事訴訟を提起した。同社はFBIや大手通信事業者と連携して犯罪インフラの解体作戦を実施しており被害総額は約19億ドルに上る。
記事 ASM・CTEM・脆弱性診断・レッドチーム ソフトバンク、OpenAIと企業向けサイバー防御サービスの提供を開始 ソフトバンク、OpenAIと企業向けサイバー防御サービスの提供を開始 2026/06/16 3 ソフトバンクグループは、日本の重要インフラ企業を対象に、米OpenAIの人工知能技術を活用したサイバーセキュリティ対策ソリューション「Patching as a Service」の提供を開始した。AIの悪用によるサイバー攻撃の自動化・巧妙化に対抗し、企業の脆弱性診断から修復方針の策定、実装の提案までを一気通貫で支援する。まずは社会インフラを担う企業を対象に順次案内を進める。
記事 セキュリティ総論 日立も参画、アンソロピックのAI防衛「Project Glasswing」がもたらす新常識 日立も参画、アンソロピックのAI防衛「Project Glasswing」がもたらす新常識 2026/06/14 3 AIが脆弱性を見つける時代が来た。米アンソロピックのProject Glasswingでは、Claude Mythos Previewを使った初期パートナーが1万件超の高・重要度脆弱性を発見した。日立も参画し、社会インフラ向けソフトウェアの防御に活用する。製造業ではOT資産、SBOM、代替策、修正判断の速さが問われる。AIの発見力をどう検証し、止められない現場でどう実装するか。
記事 ASM・CTEM・脆弱性診断・レッドチーム 【ロマンス詐欺や恐喝もAIで】米Anthropicが「サイバー攻撃の自律化」を警告 【ロマンス詐欺や恐喝もAIで】米Anthropicが「サイバー攻撃の自律化」を警告 2026/06/13 2 米Anthropicは、AIを悪用したサイバー攻撃の実態を分析した調査結果を発表した。2025年3月から2026年3月までに規約違反で停止したClaudeアカウント832件を対象とし、攻撃者の行動をサイバー攻撃フレームワーク「MITRE ATT&CK」にマッピングした。調査により、AIは初期の偵察だけでなく、侵入後の探索や展開といった複雑な段階でも利用されており、攻撃プロセスの自動化が進行している実態が明らかになった。
記事 情報漏えい対策 【超入門】金融庁が急かす「TPCRM」とは?「委託先」情報漏えいで“詰む”前に… 【超入門】金融庁が急かす「TPCRM」とは?「委託先」情報漏えいで“詰む”前に… 2026/06/12 4 金融機関にとって、外部サービスの活用は競争力の源泉です。同時に、委託先を経由したサイバー攻撃や情報漏えいは、金融機関自身の信頼を揺るがす重大リスクになっています。金融庁の調査報告書を基に、サードパーティーのサイバーセキュリティ管理(TPCRM)における課題と、欧米の金融機関が実践するリスク統制の具体策について徹底解説していきます。
記事 標的型攻撃・ランサムウェア対策 オラクル製品に緊急警告、大学中心に100超の組織が侵入被害 オラクル製品に緊急警告、大学中心に100超の組織が侵入被害 2026/06/11 1 米オラクルは2026年6月10日、統合基幹業務システムPeopleSoftの管理コンポーネントに存在するゼロデイ脆弱性の緊急セキュリティ勧告を公開した。この脆弱性を悪用し、サイバー犯罪組織が世界中の大学や大企業など100以上の組織のシステムに不正侵入した。機微なデータの窃取や漏えい被害が確認されており、同社は迅速な緩和策の適用を強く呼びかけている。
記事 セキュリティ運用・SOC・SIEM・ログ管理 【超実践】AWS・GCP・Azure「セキュリティ強化策」を完全解説、サービス別の具体手法 【超実践】AWS・GCP・Azure「セキュリティ強化策」を完全解説、サービス別の具体手法 2026/06/04 昨今のサイバー攻撃の多様化・巧妙化に伴い、クラウドネイティブ環境におけるセキュリティリスクはますます高まっている。この状況下で重視されているのが、クラウド環境における「ログのモニタリング」だ。クラウドサービスごとにログのモニタリング手法を整理し、ログ監視の具体的な実践方法、ポイントを解説する。
記事 標的型攻撃・ランサムウェア対策 Googleが自律型セキュリティ基盤「Google AI Threat Defense」を発表 Googleが自律型セキュリティ基盤「Google AI Threat Defense」を発表 2026/05/30 3 Google Cloudは2026年5月28日、AIを活用してサイバー攻撃に自動で対処する企業向けセキュリティプラットフォームであるGoogle AI Threat Defenseを発表した。攻撃者がAIを用いて脆弱性を発見し悪用する速度が高まるなか、防御側も機械の速度で対応することを目的としている。
記事 ゼロトラスト・クラウドセキュリティ・SASE 全面禁止は逆効果? ランサムも内部不正も防ぐ「仕事を止めない」セキュリティ運用術 全面禁止は逆効果? ランサムも内部不正も防ぐ「仕事を止めない」セキュリティ運用術 2026/05/28 「USBメモリを全面禁止にしたはずなのに、現場からの『データの受け渡しができず業務が回らない』というクレームに耐えかねて特例を認めてしまう。気がつけば例外が常態化し、管理不能なセキュリティホールになっている」──。こんな「いたちごっこ」に疲弊している情報システム担当者は多いのではないだろうか。ランサムウェアや内部不正など脅威が多重化する中、「境界型」や「ゼロトラスト」による“過度に厳密な防御”だけでは現場に摩擦を生むばかりか、コストや運用面で限界を迎えつつある。すべてを完全に防ぐという幻想を捨てた時、本当に必要なセキュリティの落としどころはどこにあるのか。
記事 情報漏えい対策 英国ビザ申請代行で数千人規模の個人情報流出、デジタル完全移行の死角が浮き彫りに 英国ビザ申請代行で数千人規模の個人情報流出、デジタル完全移行の死角が浮き彫りに 2026/05/27 2 英国の電子渡航認証(ETA)やビザ申請を代行する民間ポータルサイトにおいて、数千人規模の申請者のパスポート画像および自撮り写真がオンライン上に流出した。漏えいしたデータは無防備な状態にあり、運営元による修復措置は講じられていないという。英国の移民システムの完全デジタル化に乗じた公式模倣サイトの横行が、重大なデータ保護違反を引き起こした。
記事 ASM・CTEM・脆弱性診断・レッドチーム AnthropicのMythosが数万件の脆弱性を発見、年季の入った「20年物バグ」も AnthropicのMythosが数万件の脆弱性を発見、年季の入った「20年物バグ」も 2026/05/27 4 米Anthropicの未公開AIモデル「Claude Mythos Preview」を用いたオープンソースソフトウェア(OSS)の脆弱性探索において、約2万3000件の欠陥候補が発見された。中には20年間人に気付かれず放置されてきた「20年物のバグ」も発見されている。AIによる未知のバグ特定が飛躍的に加速した一方で、人間による検証やパッチ作成作業が完全に追いつかなくなっており、セキュリティ対策における構造的なボトルネックが浮き彫りとなっている。