Cybersecurity Dive:
RansomHubが高度なマルウェア拡散キャンペーンを展開中 技術的な詳細を解説
2024年に現れたランサムウェアグループ「RansomHub」がマルウェア・アズ・ア・サービスを使った高度なマルウェア拡散キャンペーンを実行していることが明らかになった。その技術的な詳細を解説しよう。(2025/3/28)
メールをセキュリティの弱点にしない【後編】
「公衆無線LANを使わない」だけじゃないメールセキュリティ対策5選をおさらい
安全にメールを使えるようにするためのメールセキュリティ対策は多岐にわたり、複雑になりがちだ。徹底すべきメールセキュリティ対策を5つ紹介する。(2025/3/28)
パケットキャプチャー入門【後編】
「Wireshark」と「tcpdump」の違いは? どう使い分ける?
パケットキャプチャーツールとして、GUIのある「Wireshark」とCLIで利用する「tcpdump」がある。両者はどのように使い分けるのが効果的なのか。(2025/3/26)
プロキシファイアウォールを徹底解説【後編】
「プロキシサーバ」と「プロキシファイアウォール」は何が違うのか?
プロキシサーバとプロキシファイアウォールは通信を中継する点で共通するが、異なる点もある。どのような違いがあるのかを解説する。(2025/3/21)
セキュリティニュースアラート:
Google、OSSの脆弱性スキャナー「OSV-Scanner V2.0.0」をリリース
GoogleはOSSの脆弱性スキャナー「OSV-Scanner V2.0.0」をリリースした。脆弱性情報の管理を簡素化する複数の機能を提供する。今回のバージョンで追加された機能をまとめた。(2025/3/20)
iOS向けデータ管理アプリ「NoteIt」 メモや画像をまとめて記録、タグで管理も
YUUSUI KASHIWAGIは、iOS向けデータ管理アプリ「NoteIt」をリリース。メモや画像、評価、URLなどをまとめて記録し、カテゴリー分け、検索、並び替えなどの機能で直感的に情報を整理可能。基本機能は無料で、一部有料機能がある。(2025/3/19)
パケットキャプチャー入門【前編】
いまさら聞けない「Wireshark」と「tcpdump」の特徴と違い
ネットワークのパケットを収集して分析する定番ツールに「Wireshark」と「tcpdump」がある。パケットを分析するための両者の特徴と操作方法などを解説する。違いは何か。(2025/3/19)
PR:必要なのは通信を“隠して守る”ネットワークセキュリティ改革
(2025/3/18)
サブネットをマスターする【後編】
ネットワーク管理者が「サブネット」を作るのは何のため? クラウドでも必要?
ネットワーク管理者は、サブネットを作成することでさまざまなメリットを得ることができる。だが、サブネットを手当たり次第作るとかえって管理性が低下してしまう。サブネット作成前に目的を明確にすべきだ。(2025/3/17)
セキュリティソリューション:
DeNA、CloudflareのZTNAサービスを導入 テレワーク時のVPN接続問題を解消
DeNAはCloudflareのゼロトラストネットワークアクセス(ZTNA)サービスおよびアイデンティティーアクセス管理(IAM)製品「Cloudflare Access」を導入した。導入前はテレワーク時のVPN接続問題によってヘルプデスクの負担が大幅に増加していた。(2025/3/14)
本番環境に導入する際は「責任ある安全な使用」を推奨:
「DeepSeek-R1」が「Amazon Bedrock」で利用可能に フルマネージドのサーバレスモデルとして提供開始
Amazon Web Servicesは、DeepSeekが2025年1月に公開した大規模言語モデル「DeepSeek-R1」が、「Amazon Bedrock」において利用可能になったと発表した。フルマネージドのサーバレスモデルとして利用できるという。(2025/3/13)
オレンジページ、性的な広告表示がXで物議→公式が謝罪する事態に 「審査をかいくぐった広告」掲載か【追記あり】
料理雑誌「オレンジページ」などを手掛けるオレンジページは、同社のWebサイトに一部不適切な広告が掲載されたとして謝罪した。同サイトを巡っては、性的コンテンツの広告が表示されたとして、Xで物議を醸していた。(2025/3/11)
「闇バイト」や「オンラインカジノ」から子どもを守るには 親がすべきこと、見直すべきスマホの設定
昨今では、ふとしたきっかけで犯罪に手を染めてしまう10代も増えています。その1つである「闇バイト」では、応募すると強盗や詐欺などの犯罪を実行する役目を担わされます。闇バイトから子どもを守るために、保護者としてはどんなことに注意すればいいのでしょうか。(2025/3/9)
プロキシファイアウォールを徹底解説【前編】
いまさら聞けない「プロキシファイアウォール」とは何か
プロキシとファイアウォールの機能を組み合わせたプロキシファイアウォールはネットワークとセキュリティの両面で重要な役割を果たす。プロキシファイアウォールの用途とは。(2025/3/7)
企業の機密情報が国境を越えて流出する可能性が:
企業は「生成AIのデータローカライズ問題」にどう対処すべきか Gartnerがリスクを軽減するための戦略的アクションを解説
Gartnerは2025年2月17日、「生成AIの誤用によるデータ侵害のリスク」に関する見解を発表した。同社は「現状のままでは市場が分断し、AIの拡張性や利点が制限される恐れがある」と注意を促している。(2025/3/5)
データ連携の仕組みを解説【後編】
「Webhook」と「API」のどちらを選ぶ? どう使い分けるのか
アプリケーション間でデータをやりとりする際に使われる仕組みとして、APIやWebhookがある。開発者は両者をどのように使い分けるべきなのか。(2025/3/3)
小寺信良のIT大作戦:
もう音楽を聴くだけじゃない 「耳に入れっぱなし」が当たり前になった、最新イヤフォンの世界
電車に乗るとイヤフォンをしていない人を見つけるのが困難なくらい、完全に当たり前の風景になった。昔は、ただ移動しているだけではヒマだという理由で音楽が聴かれたものだが、ノイズキャンセリング機能の発達により、騒音を軽減する目的もプラスされている。本稿では、「音楽を聴く」以外の役割も増えてきた最新イヤフォンの世界を紹介する。(2025/3/1)
FBI、CISA、MS-ISACが共同発表:
古いソフト/ファームウェアを狙うランサムウェア「Ghost」で70カ国以上の組織、多数の中小企業が被害に 対策は?
FBI、CISA、MS-ISACは共同で、ランサムウェア「Ghost」に関する共同サイバーセキュリティアドバイザリを発表した。(2025/2/26)
生成AIのデータ漏えいを防ぐ【後編】
生成AIのデータ漏えいを「しない」「させない」対策5選
生成AIは業務のさまざまな場面で使われている。しかし使い方を誤れば、機密情報や個人情報が漏えいするリスクもある。漏えいを防ぐための対策を5つ紹介する。(2025/2/19)
ニッチ領域でトップ狙う:
PR:「とがった技術の掛け算」で小さく攻めて、大きな価値の創造へ――ミネベアミツミが半導体事業を加速
ミネベアミツミがアナログ半導体事業を強化している。独自性の強い技術を磨き上げ、さらにそれらを掛け合わせた相乗効果によって付加価値を高めた製品で、ニッチ領域を狙う。同社で常務執行役員 半導体部門長を務める矢野功次氏は「大海原ではなく“湖”でトップを目指す」と強調する。矢野氏に同社半導体事業の強みと戦略を聞いた。(2025/2/19)
ネット介した「グルーミング」世界で深刻化 子供の性被害撲滅に向け国際協力 警察庁
子供の性被害の現状や撲滅に向けた各国の取り組みを共有しようと、警察庁は14日、東京都港区で、セミナーを開催した。外国捜査機関の捜査官らが性的搾取被害の低年齢化が進む現状や未成年を手なずける「グルーミング」の実態を報告した。(2025/2/17)
次に編集する箇所、内容を提案する「Copilot NES」などの新機能を提供:
Microsoft、「Visual Studio Code」バージョン1.97公開、GitHub Copilotやログ管理が進化
Microsoftは、クロスプラットフォームエディタ「Visual Studio Code」の最新版「January 2025」(バージョン1.97)を公開した。GitHub Copilot、ワークベンチ、ソース管理、デバッグなど、幅広い機能が強化されている。(2025/2/13)
Social Media Today:
「ディープフェイク」が本当に危険な理由とは? AIが変えるソーシャルメディア5つのシナリオ【前編】
AIはソーシャルメディアマーケティングと広告の分野で効率と効果を大幅に向上させている。この先に待ち受ける大きな変革とはどのようなものだろうか。(2025/2/6)
日本企業を狙う、相次ぐDDoS攻撃に国が注意喚起 今すぐ始めるべき対策とは?
内閣サイバーセキュリティセンターは、2024年12月〜25年1月にかけてDDoS攻撃が相次いでいることを受け、各事業者に注意を呼びかけた。(2025/2/4)
製造ITニュース:
統計モデルを自動生成 サイバネットシステムのビッグデータ可視化ツールに新機能
サイバネットシステムは、ビッグデータ可視化ツール「BIGDAT@Analysis」の最新バージョン1.3を発売した。統計モデルを自動生成する機能を追加し、データの理解から前処理、モデル作成までの作業を一気に実行できるようになった。(2025/1/30)
ドローン:
ドローンレーザー計測後の点群解析と図面作成を委託できるサービス、テラドローン
テラドローンはドローンのレーザー測量で、計測データを取得した後の点群解析や図面作成などを請け負うサービスを開始した。地形測量経験者などの専門チームが点群解析や図面作成を担う。(2025/1/28)
Wiresharkの課題をどう解決するのか:
Sysdig、「クラウド版Wireshark」をうたう「Stratoshark」をオープンソースで公開
クラウドセキュリティベンダーのSysdigは、システムコールやログのキャプチャー、分析を支援する「Stratoshark」をオープンソースで公開した。(2025/1/27)
AIは旅行を、どう変えるのか? グローバル旅行アプリ「スカイスキャナー」の挑戦
コロナや円安による影響で海外旅行を中心に落ち込んでいた旅行業界ですが、ここにきて復活の兆しが見え始めている。AIは旅行を、どう変えるのか? グローバル旅行アプリ「スカイスキャナー」の筆者が開設する。(2025/1/27)
セキュリティニュースアラート:
複数のトンネリングプロトコルに脆弱性 420万以上のホストに影響
複数のトンネリングプロトコルに新たな脆弱性が発覚した。日本を含めた全世界の420万台以上のVPNやルーターが攻撃のリスクにさらされる可能性があるという。(2025/1/23)
GoogleやMetaも参画、ネットの「偽情報」「誹謗中傷」対策を強化する官民連携プロジェクトが始動
総務省が「DIGITAL POSITIVE ACTION」を始動し、プラットフォーム事業者や通信キャリアなどと協力して、偽情報拡散防止とICTリテラシー向上に向けた官民連携の取り組みを強化する。(2025/1/22)
Instagramに「ティーンアカウント」、日本でも提供 13〜17歳が対象 機能制限で安全性向上
米Metaは1月21日(日本時間)、Instagramの「ティーンアカウント」を今週から日本でも提供すると発表した。本機能は10代利用者向けに一部の機能を制限した機能で、2024年9月に米国、イギリス、オーストラリア、カナダで提供を開始し、2024年末までにEU域内にも拡大した。国内では13〜17歳の利用者が本機能の対象で、ティーンアカウントに順次自動移行する。(2025/1/21)
Instagram、日本でも未成年に制限 デフォ非公開、1日60分で「利用やめて」通知
Instagramは、13〜17歳のユーザー向けに、投稿をデフォルトで非公開にしたり、60分で利用をやめるよう通知を行うなどの制限を加える「ティーンアカウント」を、日本でも導入。(2025/1/21)
249g未満のVlogドローン、DJIから 折りたためる全面保護プロペラガードで安全飛行
DJI JAPANは1月14日、オールインワン型のVlogカメラドローン「DJI Flip」を発表した。249g未満の軽量設計で、折りたたみ式の全面保護プロペラガードを搭載することで、初心者でも安全に飛行できるとしている。価格は6万6660円からで、同日より販売を開始した。(2025/1/15)
Innovative Tech:
「光通信」と「量子通信」の同時伝送に成功、世界初 インターネットを邪魔せず同じケーブル内で量子テレポーテーション
米ノースウェスタン大学などに所属する研究者らは、世界中のインターネット網で使われている既存の光ファイバーケーブルを、量子通信にも利用できる可能性が示された研究報告を発表した。(2025/1/6)
PR:臨場感あふれるオンライン会議をAIで実現する HPのAI PC
(2025/1/6)
「娘が中毒」「学びのツール」 学習効果VS視力低下 子供のSNS、規制に賛否
子供たちのSNS利用の規制を巡る議論に関心が集まっている。オーストラリアで16歳未満の利用を禁じる法案が可決され、国内にも波紋が広がった。若い世代の利用時間は年々伸びており、依存症や視力低下も問題化。「闇バイト」などの犯罪に巻き込まれるリスクとも隣り合わせだ。(2024/12/13)
AWS re:Invent 2024現地レポート
コード生成AI「Poolside」は一体何者? データを“集めない”独自戦略とは
AWSの生成AIサービス「Amazon Bedrock」から、AIコーディングツール「poolside Assistant」が新たに利用できるようになる。一体どのような製品なのか。(2024/12/13)
Gartner Insights Pickup(381):
可観測性の可能性を引き出すには
デジタルトランスフォーメーション(DX)の進展とクラウド環境におけるテレメトリーデータの増加に伴い、インフラとオペレーション(I&O)のリーダーは可観測性戦略を見直している。可観測性の導入、実務への活用にはメリットがあり、可観測性プラットフォームの実装を急いでいる企業は少なくない。本稿では、可観測性のメリットを実現するためのポイントを紹介する。(2024/12/13)
セキュリティのCopilot活用法
セキュリティ対策にAIが使える「Microsoft Security Copilot」の実力は?
セキュリティ分野で人工知能(AI)技術を使った自動化による業務効率化が期待されている。「Microsoft Security Copilot」を使えば、何がどうよくなるのか。その活用法を解説する。(2024/12/12)
米英政府が共同声明
子どもの“ネット空間”は安全か 米政府と英政府それぞれの対策は?
若者や子どもが利用するオンラインの世界の安全確保を目指して英政府と米政府が共同声明を発表した。両政府は具体的に何を話し合うのか。(2024/12/11)
Tech TIPS:
クリック不要でこれもあれも! URLパラメーターでGoogle検索自由自在
Google検索では、検索結果が表示された後に画像検索に切り替えたり、英語ページのみを検索結果に残したりできる。ただ、これらの操作を頻繁にするのであれば、URLパラメーターを使うとよい。検索結果のURLに特定のパラメーターを加えることで、さまざまなフィルタリングなどが可能だ。また、その設定を検索エンジンの設定に加えれば、検索エンジンを切り替えて、一発で目的の検索が実行できるようになる。本Tech TIPSでは、Google検索のURLパラメーターの使い方を紹介しよう。(2024/12/9)
小寺信良のIT大作戦:
16歳未満「SNS禁止」を決めたオーストラリア 唐突にも思える決断の背景とは
オーストラリア議会は11月28日、16歳未満のSNS利用を禁止する法案を可決した。近くオーストラリア連邦総督の裁可を受けて、成立する。この法律のポイントは、具体的な規制を受けるのは子供というより、SNS運営企業である。一見、唐突に暴走したように見える法規制だが、本当にそうなのだろうか。設立までの背景をひもといてみる。(2024/12/5)
創業77年の町工場が「新規事業で大当たり」 しかし問合せの嵐……人手不足の中、どう解決した?
さまざまな製品を手がける創業77年の町工場「石川樹脂工業」。下請け業者であったが、2020年には食器の独自ブランド「ARAS」(エイラス)を立ち上げ大成功した。しかしその裏では人手不足という課題を抱えていた。どのように解決してきたのか?(2024/11/25)
複数のGitHubアカウントに同時ログインする機能が正式リリース:
「Visual Studio Code」バージョン1.95公開 Copilot Chatがより使いやすくなる機能追加など
Microsoftは「Visual Studio Code」のバージョン1.95を公開した。Copilot Editsや複数のGitHubアカウントに同時にログインできる機能などが追加された。(2024/11/19)
重大なシステム障害から得るべき教訓【前編】
IT史に名を残すシステム障害8選
サイバー攻撃やハードウェアの故障、自然災害、ヒューマンエラーなど、さまざまな要因でシステム障害が発生してきた。歴史に残る重大なシステム障害の例を8つ紹介する。(2024/11/15)
ビジネスパーソンのためのIT用語基礎解説:
自動運転やエッジAIで活用されている「エッジコンピューティング」の仕組みや課題をおおまかに把握しよう
IT用語の基礎の基礎を、初学者や非エンジニアにも分かりやすく解説する本連載、第25回は「エッジコンピューティング」です。ITエンジニアの学習、エンジニアと協業する業務部門の仲間や経営層への解説にご活用ください。(2024/11/14)
AI時代のプログラミング言語10選【第4回】
AI開発に使えるプログラミング言語は「Python」だけじゃない?
AIアプリケーション開発において、適切なプログラミング言語を選択することは重要な要素の一つだ。AIプロジェクトではどのようなプログラミング言語が選択肢となるのか。(2024/11/13)
RAGシステムに感染するウイルスまで登場? 生成AIを狙ったサイバー攻撃の最新事情
生成AIのビジネス活用ではプライバシーや法律、倫理の問題が付いて回る。ただ問題はそれだけではない。昨今は研究が進み、生成AIを標的にしたサイバー攻撃も複数登場しており、脅威は現実化する未来も近い。最新事情を有識者に聞いた。(2024/11/13)
セキュリティ研究者向けにリリース:
「Apple Intelligence」を支える「Private Cloud Compute」のソースコードや仮想研究環境、Appleが公開 脆弱性発見で最大100万ドルの報奨金も
Appleは、「Apple Intelligence」のAI処理専用に設計された「Private Cloud Compute」の分析を支援するため、主要コンポーネントのソースコードや仮想研究環境を公開した。PCCは同社のセキュリティ報奨金プログラムの対象にも追加され、脆弱性の発見に最大100万ドルの報奨金を支払うとしている。(2024/11/12)
走るガジェット「Tesla」に乗ってます:
音響エンジニアが考える、テスラ「モデル3」オーディオ設定の最適解 ノーマル仕様でどこまで引き出せる?
オーディオ環境において「最良の出音」を実現するにはどうすればよいのか。過去に、ハイレゾ音源のポテンシャルを引き出すだけの能力は持っていないと結論づけた、テスラ「Model 3」で論じてみよう。ノーマルオーディオチューニングの最適解とは?(2024/10/31)
にわかに地球規模のトピックとなった新型コロナウイルス。健康被害も心配だが、全国規模での臨時休校、マスクやトイレットペーパーの品薄など市民の日常生活への影響も大きくなっている。これに対し企業からの支援策の発表も相次いでいるが、特に今回は子供向けのコンテンツの無料提供の動きが顕著なようだ。一方産業面では、観光や小売、飲食業等が特に大きな影響を受けている。通常の企業運営においても面会や通勤の場がリスク視され、サーモグラフィやWeb会議ツールの活用、テレワークの実現などテクノロジーによるリスク回避策への注目が高まっている。