記事 AI・生成AI アップル、オープンAI訴訟で新証拠…元社員のMacBook解析で主張強める アップル、オープンAI訴訟で新証拠…元社員のMacBook解析で主張強める 2026/09/02 米アップルと米オープンAIの営業秘密を巡る訴訟が、新たな局面に入った。アップルは元社員が持ち出したとするデータの解析結果を基に主張を強める一方、オープンAIは不正取得そのものを否定している。AI人材の移籍に伴う機密情報管理の在り方も問われる争いとなっている。
記事 情報漏えい対策 Dropbox約5000件が不正ログイン被害…Lenovo ID認証の穴突かれる Dropbox約5000件が不正ログイン被害…Lenovo ID認証の穴突かれる 2026/09/02 1 米ドロップボックスの「Dropbox」で、約5000件のユーザーアカウントが不正アクセスを受けたことが分かった。被害は2026年8月4~21日に発生し、3分の1未満のアカウントでは保存ファイルが閲覧またはダウンロードされた。中国レノボ・グループの「Lenovo ID」との旧来の認証連携が悪用されたという。
記事 中国 FBI、中国系ハッカー基盤を押収…政府・病院・電力も標的、130カ国超でIoT機器を悪用 FBI、中国系ハッカー基盤を押収…政府・病院・電力も標的、130カ国超でIoT機器を悪用 2026/08/27 1 米司法省と米連邦捜査局(FBI)は8月26日(米現地時間)、中国政府の支援を受けるハッカー集団「QTFY」の攻撃基盤を遮断した。QTFYは2018年から米政府機関や重要インフラを狙い、米航空宇宙局(NASA)や米上院も標的になった。攻撃通信は130カ国超のIoT機器などを経由し、発信元を隠していたという。政府機関への長期的な攻撃実態も浮かび上がった。
記事 量子コンピューター サイバーセキュリティクラウド、耐量子計算機暗号PQCの技術検証開始 WAF対応目指す サイバーセキュリティクラウド、耐量子計算機暗号PQCの技術検証開始 WAF対応目指す 2026/08/21 サイバーセキュリティクラウドは、耐量子計算機暗号(PQC)への対応に向けた技術検証を開始した。2026年8月公開のRFC 10024で定義されたハイブリッド鍵合意方式を対象に、既存のWeb環境やブラウザとの互換性、通信性能への影響などを確認する。まずはクラウド型WAF「攻撃遮断くん」でのPQC対応実現を目指す。
記事 情報漏えい対策 ルールも研修も効果なし…なぜ社員は「職場で写真撮ってSNS投稿」の誘惑に負けるのか ルールも研修も効果なし…なぜ社員は「職場で写真撮ってSNS投稿」の誘惑に負けるのか 2026/08/17 11 BeRealやInstagramへの何気ない投稿は、会社の機密だけでなく、投稿者自身の将来まで傷つけてしまう可能性があります。2026年春、金融、メディア、医療といった高リスクな職場で、写真や動画への情報の写り込みが相次ぎました。投稿者の多くに悪意はありません。企業も情報漏えいを防ぐためあらゆる手を尽くしています。それでも、SNS投稿への欲望には打ち勝てません。なぜこのような事象が頻発するのでしょうか。企業が今すぐ見直すべき対策とともに、解説します。
記事 セキュリティ総論 米国、民間企業に「攻撃的サイバー作戦」認める新制度、サイバー犯罪対策の転換点に 米国、民間企業に「攻撃的サイバー作戦」認める新制度、サイバー犯罪対策の転換点に 2026/08/14 米ホワイトハウスは8月12日、連邦政府の監督下で、審査を通過した米民間企業に国外のサイバー犯罪組織への「サイバー監視作戦」と「サイバー効果作戦」を認める新制度の創設を発表した。民間企業が情報システムの妨害や機能低下、破壊までを可能にする一方、人命損失や国際法上の武力行使に当たる作戦は対象外とする。
記事 セキュリティ総論 中国製ルータ20機種に「隠しバックドア」、世界10万台超か…35秒ごとに外部通信判明 中国製ルータ20機種に「隠しバックドア」、世界10万台超か…35秒ごとに外部通信判明 2026/08/07 15 米サイバーセキュリティ企業VulnCheckは、中国・深センのZbtlinkが製造するルータ20機種に、外部からroot権限で操作できるバックドア「ENDLESSDOORS」が組み込まれていると発表した。対象機器は世界で少なくとも10万台が展開済みとみられ、OEM/ODM製品にも広がる可能性がある。
記事 情報漏えい対策 【超入門】金融庁が急かす「TPCRM」とは?「委託先」情報漏えいで“詰む”前に… 【超入門】金融庁が急かす「TPCRM」とは?「委託先」情報漏えいで“詰む”前に… 2026/06/12 4 金融機関にとって、外部サービスの活用は競争力の源泉です。同時に、委託先を経由したサイバー攻撃や情報漏えいは、金融機関自身の信頼を揺るがす重大リスクになっています。金融庁の調査報告書を基に、サードパーティーのサイバーセキュリティ管理(TPCRM)における課題と、欧米の金融機関が実践するリスク統制の具体策について徹底解説していきます。
記事 情報漏えい対策 英国ビザ申請代行で数千人規模の個人情報流出、デジタル完全移行の死角が浮き彫りに 英国ビザ申請代行で数千人規模の個人情報流出、デジタル完全移行の死角が浮き彫りに 2026/05/27 2 英国の電子渡航認証(ETA)やビザ申請を代行する民間ポータルサイトにおいて、数千人規模の申請者のパスポート画像および自撮り写真がオンライン上に流出した。漏えいしたデータは無防備な状態にあり、運営元による修復措置は講じられていないという。英国の移民システムの完全デジタル化に乗じた公式模倣サイトの横行が、重大なデータ保護違反を引き起こした。
記事 最新ニュース SNS時代の会社、守れてる? 1355社調査で7割が社員投稿ルールなしと判明 SNS時代の会社、守れてる? 1355社調査で7割が社員投稿ルールなしと判明 2026/05/18 株式会社帝国データバンクは2026年5月15日、従業員のSNS投稿に関する社内ルールの整備状況についてのアンケート結果を発表した。従業員の私的利用による情報漏洩や炎上リスクに対し、ルールを整備している企業は23.2%にとどまる実態が明らかになった。
記事 情報漏えい対策 LINEヤフー、今だから明かせる「情報漏えいの傷跡」…巨大組織セキュリティ再建の全貌 LINEヤフー、今だから明かせる「情報漏えいの傷跡」…巨大組織セキュリティ再建の全貌 2026/05/18 誕生と同時に、信頼が崩れた──6社合併で生まれたLINEヤフーは、発足直後に「大規模情報漏えい」という大きな逆風に見舞われた。数千万人の日常を支える社会インフラとしての信頼が、一夜にして揺らぐ。この経験は同社に、セキュリティを「IT部門の課題」から「経営の課題」へと根本から問い直すことを迫った。巨大組織ゆえの難題に、同社はどう向き合ったのか? 同社セキュリティRMディビジョンリードの東 信一氏が、生々しい再建の全貌を語る。(肩書は2026年3月時点のものです)
記事 標的型攻撃・ランサムウェア対策 教育プラットフォーム「Canvas」で大規模データ侵害、ハッカー集団が身代金を要求 教育プラットフォーム「Canvas」で大規模データ侵害、ハッカー集団が身代金を要求 2026/05/11 1 教育ソフトウェアプラットフォームを手掛ける米インストラクチャーが運営する学習管理システム「Canvas」がサイバー攻撃を受け、世界規模のデータ侵害が発生した。サイバー犯罪グループ「シャイニーハンターズ」が最大2億7500万人分のデータを窃取したとして犯行声明を出している。同グループは身代金の支払期限を5月12日に設定しており、期末試験の時期と重なったことで多くの教育機関に影響が広がっている。
記事 セキュリティ総論 ガートナー、日本のセキュリティ事故10傾向を整理 AIや委託先リスク浮上 ガートナー、日本のセキュリティ事故10傾向を整理 AIや委託先リスク浮上 2026/04/15 1 ガートナーは2026年4月14日、日本国内におけるセキュリティ・インシデントの傾向を発表した。直近の事例を10パターンに分類し、企業に対して日常的に発生する事故を含めた幅広いリスクへの備えを促した。
記事 標的型攻撃・ランサムウェア対策 日本医科大武蔵小杉病院、ランサムウェア攻撃で1万人分の個人情報が漏えい、身代金150億円要求される 日本医科大武蔵小杉病院、ランサムウェア攻撃で1万人分の個人情報が漏えい、身代金150億円要求される 2026/02/16 4 日本医科大学武蔵小杉病院は2026年2月13日および14日、同院の医療情報システムの一部がランサムウェア攻撃を受け、患者の個人情報が漏洩したことを明らかにした 。病院側の公式発表によると、漏洩が確認されたのは約1万人分の患者データであり、項目には氏名、性別、住所、電話番号、生年月日、患者IDが含まれている 。同院は、診療録(カルテ)、クレジットカード情報、マイナンバーカード情報の流出については、現時点で確認されていないとしている。
記事 金融セキュリティ ついに金融庁が「脱PPAP」宣言、フロー変更必要なし「簡単すぎる」代替策とは ついに金融庁が「脱PPAP」宣言、フロー変更必要なし「簡単すぎる」代替策とは 2026/01/28 2025年5月、金融庁がパスワード付きZIPファイル、いわゆる「PPAP」の利用是正を求める方針を明確にした。マルウェア感染の温床となるなど、同手法のセキュリティリスクが近年浮き彫りになっているためだ。しかし、多くの組織では依然としてPPAPの利用が続いているという現状がある。企業が安全性と効率性を両立させて脱PPAPを実現するにはどうすればよいのか。金融庁が推奨する代替策と、その「4つのメリット」を解説する。
記事 AI・生成AI 「Microsoft Agent 365」の衝撃、人事も情シスも驚愕…AIを「人並み」に管理する革命 「Microsoft Agent 365」の衝撃、人事も情シスも驚愕…AIを「人並み」に管理する革命 2026/01/09 31 Microsoft 365 Copilotの進化により、社内で多様なエージェントを作成できる環境が整ってきました。一方で、エージェントが増えることで新たな課題が生じています。それがAIエージェントの管理です。そこでマイクロソフトは2025年11月にその解決策として「Microsoft Agent 365」を発表しました。AIエージェントにIDを付与し、人間の従業員と同様に管理するという革新的なアプローチです。これにより、企業の人事戦略にも大きな影響を与えます。Agent 365によって何が変わるのか、その「変化」について解説します。
記事 セキュリティ総論 ANAがサイバー防御「1社ではもうムリ」と話すワケ、カギとなる「コミュニティ」とは ANAがサイバー防御「1社ではもうムリ」と話すワケ、カギとなる「コミュニティ」とは 2025/12/17 サイバー攻撃が高度化・巧妙化する現在、1社だけではサイバー防御には限界が見えつつある。そうした中で、注目されているのが「Collective Security(サイバー集団防御)」だ。業界を超えたコミュニティ活動などを通じ、Collective Securityを実践するにはどうすればよいのか。4万人以上の社員を抱えながら18名のセキュリティチームで全社のサイバーセキュリティを管理する全日本空輸(以下、ANA)の事例を解説する。
記事 情報漏えい対策 機密データが「ダダ漏れ」に…ファイル“分類地獄”を抜け出す生成AI活用術 機密データが「ダダ漏れ」に…ファイル“分類地獄”を抜け出す生成AI活用術 2025/12/08 デジタル化の加速により、企業が管理すべきデータ量は爆発的に増加している。問題の核心は、従来の「データ経路」を監視する境界型セキュリティが、もはや現実に追いついていないことだ。機密データがどこに保存され、誰がアクセスしているのかを把握することすら困難になっている。その結果、機密データの適切な保護が後手に回り、情報漏えいリスクは確実に高まり続けているのが現状である。この構造的な課題を解決するのが、生成AIを活用した新たなデータ保護のアプローチだ。
記事 ID・アクセス管理・認証 アサヒやアスクルにも共通…?北朝鮮系ハッカー「9時5時勤務」の実態と脅威の手口 アサヒやアスクルにも共通…?北朝鮮系ハッカー「9時5時勤務」の実態と脅威の手口 2025/11/05 5 日本企業向けのサイバー攻撃が猛威を振るっている。各社被害の直接の原因はいまだ解明されていないが、こうした高度で大規模な攻撃元の一つが国家支援のハッカー集団の巧妙な手口だ。8月には米国ハッカーらが北朝鮮諜報機関のコンピューターに侵入し、スパイ活動の詳細が明らかにされた。朝9時から夕方5時まで規則正しく「勤務」する実態も含め、暴露データから見える脅威の実像と対策方法を明らかにしよう。
記事 ID・アクセス管理・認証 巧妙化するサイバー攻撃…被害を受けても事業継続につながる「4つのポイント」 巧妙化するサイバー攻撃…被害を受けても事業継続につながる「4つのポイント」 2025/10/29 デジタル化が加速する現代において、企業のサイバー攻撃リスクは日々深刻化している。従来のセキュリティ対策では防ぎきれない巧妙な攻撃手法が次々と登場し、一度侵入を許せば事業継続さえ脅かす甚大な被害をもたらす。こうした脅威から企業を守るためには、どのような対策アプローチが求められるのか。
記事 情報漏えい対策 なぜ営業秘密漏えい爆増…?IPAが語る「狙われる情報」と「不正が生まれる職場」の特徴 なぜ営業秘密漏えい爆増…?IPAが語る「狙われる情報」と「不正が生まれる職場」の特徴 2025/10/20 5 2025年8月、情報処理推進機構(IPA)は、「『企業における営業秘密管理に関する実態調査2024』調査実施報告書」を公開しました。本報告書では、日本企業の「情報システム関連部門」「リスクマネジメント関連部門」「サイバーセキュリティ関連部門」「経営企画部門」「経営層」「その他セキュリティやリスクマネジメントに関する業務を実施している部門」のいずれかに所属している人を対象として意識調査を実施しています。今回は、本調査から読み取れる、企業における営業秘密の漏えいの実態や、営業秘密の漏えい防止策の実施状況について考察します。
記事 量子コンピューター 「データだけ先に盗んでおく」──恐ろしすぎる量子コンピューター時代の新攻撃 「データだけ先に盗んでおく」──恐ろしすぎる量子コンピューター時代の新攻撃 2025/10/18 4 量子コンピューターによって、従来の暗号技術が一瞬で破られる時代が到来する。特に恐ろしいのは、攻撃者が今のうちに暗号化されたデータを盗んでおき、量子コンピューターが完成したら解読する──という戦略が現実味を帯びてきたことだ。この脅威に対抗するため、急速に発展している技術について、『ゼロからわかるITほんき入門+マンガ セキュリティのなかみ』を上梓した、フリーライターの長沼良和氏がわかりやすく解説する。
記事 ブロックチェーン・Web3 エクイファックス事件の悪夢再来を防ぐ「町内全住民が監視カメラ」方式とは エクイファックス事件の悪夢再来を防ぐ「町内全住民が監視カメラ」方式とは 2025/10/12 3 毎日300万件以上の個人情報が流出する現代において、従来の一極集中型データ保管は限界を迎えている。しかし、1億4700万人の個人情報が一度に流出した2017年のエクイファックス事件のような悪夢を、根本から解決する可能性を秘めた技術が注目されているという。それは一体どんな仕組みなのか。『ゼロからわかるITほんき入門+マンガ セキュリティのなかみ』を上梓した、フリーライターの長沼良和氏が解説する。
記事 情報漏えい対策 「多要素認証が突破される」は本当か?DXを止めず、サプライチェーンを守り抜く 「多要素認証が突破される」は本当か?DXを止めず、サプライチェーンを守り抜く 2025/10/09 強固なセキュリティを誇る多要素認証(MFA)を導入したはずが、次々と突破されている。MFAを突破する攻撃ツールの公開やMFA運用の盲点を突く攻撃が行われ、被害も増加しているのだ。「とりあえずMFAを導入しただけ」では企業を守りきれない今、真に有効な対策とは?
記事 IT運用管理全般 もはやカスハラ……日本の悪しき慣習「PPAP」、“名付け親”が明かす打開策4つ もはやカスハラ……日本の悪しき慣習「PPAP」、“名付け親”が明かす打開策4つ 2025/09/16 取引先などとのファイル共有において、パスワード付きZIPファイルをメールで送り、解凍用パスワードを別送する手法──いわゆる「PPAP方式」。かつては安全な手法として広く認知され、多くの企業や行政機関で採用されてきたが、近年では、その実効性が疑問視され「脱PPAP」への移行が加速している。とはいえ、依然としてPPAP方式を使い続けている企業も少なくない。では、脱PPAPを実現するためには何が求められるのか、PPAPの“名付け親”が代替アプローチを解説する。
記事 情報漏えい対策 【事件多発】従業員を「最後の砦」に変える、効果的セキュリティ教育設計とは? 【事件多発】従業員を「最後の砦」に変える、効果的セキュリティ教育設計とは? 2025/07/31 最新のサイバー攻撃は高度化し、従来の多層防御だけでは限界を迎えている。実際に、大手企業でも1人の従業員のミスから大規模な情報漏えいが発生するケースが後を絶たない。攻撃者はたった1カ所の突破で成功するが 、防御側はすべての脆弱性を守らなければならない。このような圧倒的に不利な状況で、組織はどのように従業員をセキュリティの「砦」として育成すべきなのか。
記事 情報漏えい対策 まさか自分が…政府スマホで漏えいした「AI音声なりすまし」が脅威すぎる まさか自分が…政府スマホで漏えいした「AI音声なりすまし」が脅威すぎる 2025/07/30 7 2025年5月、ホワイトハウス首席補佐官スージー・ワイルズ氏の個人携帯がハッキングされ、AI音声技術を悪用したなりすまし攻撃が発生。同時期に政府関係者が利用していた暗号化メッセージアプリ「TeleMessage」も侵入を受け、410GBものデータが流出した。JPモルガンや警察を含む数百の組織が影響を受けたこの事件は、セキュアを謳うツールの限界と、AI技術の悪用がもたらす新たな脅威を浮き彫りにした。
記事 標的型攻撃・ランサムウェア対策 頻発する人が原因の情報漏えい…なぜ対策が「形骸化」?誰もが見落とす「3つの課題」 頻発する人が原因の情報漏えい…なぜ対策が「形骸化」?誰もが見落とす「3つの課題」 2025/07/18 企業のサイバーセキュリティ対策が岐路に立たされている。サイバー攻撃の被害規模は拡大し続け、また、セキュリティ教育に投じる時間は足りない企業も増えている。さらにはサイバー攻撃も進化しており、従来の対策では防御しきれない状況が増えてきている。情報漏えい事件が相次ぎ、企業は新たな防御戦略の構築を迫られているが、従業員を「最後の砦」として活用する戦略的セキュリティ教育をどう設計していくべきか。
記事 情報漏えい対策 なぜサイバー攻撃の「最後の砦」は従業員なのか? 失敗しないセキュリティ教育の定石とは なぜサイバー攻撃の「最後の砦」は従業員なのか? 失敗しないセキュリティ教育の定石とは 2025/07/16 フィッシングメールやランサムウェアなど、サイバー攻撃の被害は後を絶たない。企業の機密情報を狙った攻撃手法は年々高度化・巧妙化しており、従来の技術的対策だけでは防ぎきれないケースが増加している。システムやルールによる多層防御といった対策の自動化はもちろん、サイバー攻撃の被害から企業の情報を守る人材の育成も多くの企業にとって急を要する課題だろう。では、こうした人材はどのように育てるべきなのだろうか。
記事 標的型攻撃・ランサムウェア対策 認証の先に潜む恐怖、「19億」のセッショントークンが盗まれた衝撃の手口と防御策 認証の先に潜む恐怖、「19億」のセッショントークンが盗まれた衝撃の手口と防御策 2025/06/27 AIテクノロジーの進展により、ビジネスにAIを組み込む動きが活発化している。一方で、サイバー攻撃にもAIテクノロジーを悪用する動きが見られ、多くの攻撃が「アイデンティティー」を標的にしている。実際に、フォーチュン誌が発表する売上高が上位の1000社の従業員から19億ものセッションクッキーが盗まれていることが明らかになっている。AIの活用だけでなく悪用も広がるなか、企業はサイバー攻撃対策にどのようにAIテクノロジーを活用すべきか、「アイデンティティー」を包括的に保護するアプローチについて紹介する。