「セキュリティ」関連の最新 ニュース・レビュー・解説 記事 まとめ

セキュリティニュースアラート:
iPhoneなどApple製品にゼロデイ脆弱性 悪用も確認済みのため注意
Appleが公開した最新のセキュリティアップデートで、WebKitのゼロデイ脆弱性が修正された。Safariを含む複数のOSに影響し、悪用も確認されているため迅速な更新が推奨される。(2025/12/17)

医療×セキュリティの未来を考える:
セキュリティ担当に年収3000万 「事務員扱い」の日本とは違う、米国病院の人材獲得法
日本の病院がセキュリティ後進国である理由は“予算がない”だけではない。米国ではIT投資が収益に直結し、IT・セキュリティ人材には年収3000万円超が当たり前。一方、日本は政治も制度も医療現場も「本気になれない」構造にとどまったまま。この差はなぜ生まれたのか――。(2025/12/17)

完璧な防御は不可能? 大企業の被害に学ぶ
有名企業を襲ったランサムウェア被害の「共通項」 侵入許した「死角」を再確認
潤沢な予算を持つ大企業でもサイバー攻撃は防げない。アサヒGHDとアスクルの事例から、共通する侵入の手口と、情シスが直視すべきセキュリティの「死角」を再確認する。(2025/12/16)

技術力×コンサルで何が変わるか:
PR:「SIerに丸投げではAWSの真価は出ない」 デロイト トーマツ グループが金融業界横断プラットフォームを構築できた理由
デロイト トーマツ グループでAWSの構築支援を手掛けるデロイト トーマツ ウェブサービス。難関のセキュリティ認証を取得しており、大企業や公共機関の変革を安全かつ着実に支える。顧客に伴走する強みと戦略に迫る。(2025/12/17)

ビジネス戦略のカギは3社協業にあり:
PR:日本企業の特権IDを共に守る――なぜCyberArkはAWSを「最大のパートナー」としたのか
生成AIやエージェンティックAIの普及に伴って新たなセキュリティリスクが顕在化している。そのような状況下で、企業の安全なAI活用やクラウド運用を支えるために連携するCyberArkとAWS。両社のITリーダーに、今後のビジネス戦略と展望を聞いた。(2025/12/17)

データ管理が「崩壊」の悪夢
セキュリティ担当者を救う、「安全なAI活用」のためのリスク低減ツール
AI活用が伴う「データ流出によるビジネス損害」のリスクを減らすには、どうすればいいのか。データ管理を自動化し、安全なAI活用を可能にするツールが登場している。(2025/12/16)

脆弱性情報の社内通知
【メール文面お届け】Adobeの欠陥「CVE-2025-61809」 これで対策依頼
セキュリティアラートが発せられたとき、社内で情報を共有するにはどうすればいいのか。Adobe製品の具体的な脆弱性を取り上げ、社内通知用のメール文面を作成した。(2025/12/16)

今すぐ対策vs.あえて許可
生産性向上のためなら「シャドーIT」は放置してもいいのか リスクを分析
多くのセキュリティ担当者を悩ませている「シャドーIT」。生産性向上のために、ツールの自由な使い方をあえて許可するという考えもある。果たしてそれは安全なのか。(2025/12/16)

チェック・ポイント予測:
2026年に台頭するAIエージェントやWeb 4.0、量子計算技術の進化に関するリスクとは
チェック・ポイントが2026年のサイバーセキュリティ予測を発表。新技術の台頭により、新たなリスクが顕在化するとの見通しを示した。(2025/12/16)

Dev、Ops、SecのためのAIエージェントも発表:
AWS Re:Invent 2025で発表された開発運用/セキュリティの新機能はどう役立つのか?
AWSは2025年12月初めに開催した「AWS Re:Invent 2025」カンファレンスで、多数の新サービスや新機能などを発表した。開発運用やセキュリティの分野ではどのような発表があったのか。(2025/12/15)

製品セキュリティをどう確保するか:
PR:迫る「欧州サイバーレジリエンス法」対応、安全なモノづくりに必要な“新常識”
欧州サイバーレジリエンス法の義務化を前に、製品そのもののセキュリティをどう確保するかが多くの企業にとって喫緊の課題となっている。しかし現場では、製品レベルセキュリティをどう実装すべきか悩むケースは少なくない。早期に対応した先行企業の実践例として、1つのポイントになっているのが「コードサイニング」である。(2025/12/15)

システム安定稼働に必要な真のレジリエンスとは
Cloudflareを“自爆”させた、サイバー攻撃よりも恐ろしい「修正ミス」
1カ月で2度目となるCloudflareのシステム障害が発生した。原因は攻撃ではなく、深刻な脆弱性を防ぐためのセキュリティ対策だったという。複雑化するシステム運用において、変更管理のリスクをどう最小化すべきか。(2025/12/15)

更新頻度、拡張機能、管理基盤を徹底比較
Chrome vs. Edge “9割同じ”が生む「セキュリティの死角」と代償
Webブラウザは今や「業務OS」だ。「Google Chrome」「Microsoft Edge」は共に同じエンジンを積むが、選択を誤れば脆弱性対応の遅れや管理の複雑化を招く。4つの決定的な違いを解説する。(2025/12/14)

製造ITニュース:
KDDIとNEC、サイバーセキュリティ領域の強化を目的に共同出資会社を設立
KDDIとNECは、国内外の高度化するサイバー脅威に対応するため、共同出資会社「United Cyber Force株式会社」を設立した。能動的サイバー防御分野を中心に、政府機関や企業向けのセキュリティ事業を強化する。(2025/12/12)

セキュリティニュースアラート:
2025年は「破壊の年」 パロアルトネットワークスが「6つのセキュリティ予測」を公開
パロアルトネットワークスはAIに関連した6つのセキュリティ予測を公開した。同社は大規模侵害が増加し、2025年が「破壊の年」になると予想したが、AIの進展によってこれが加速するとみられている。(2025/12/12)

宮田健の「セキュリティの道も一歩から」(116):
美濃工業の事例で学ぶ サイバー攻撃を受けたとき、どう動くべきか/何ができたか
「モノづくりに携わる人」だからこそ、もはや無関心ではいられない情報セキュリティ対策。今回は、サイバー攻撃を受けた美濃工業の事例を通じて、発生後の対応と、事前に取るべき備えについて考察します。(2025/12/12)

Gartner Insights Pickup(426):
AIガバナンス不足で2028年までに企業の25%が事業損失 効果的な対策は
会話型AIの導入が広がる一方、その自由で自然なやりとりが企業に新たなリスクをもたらし始めている。エラーやバイアス、セキュリティなど、従来の手法ではカバーし切れない課題が次々と顕在化している。本稿では、ガバナンスの重要性と安全で信頼できるAI活用について解説する。(2025/12/12)

レベル3要件へのパブリックコメントを募集:
政府機関や重要インフラでも使えるセキュリティの証し「JC-STAR★3適合」でどうなるのか?
IPAが「セキュリティ要件適合評価及びラベリング制度」の「★3セキュリティ要件・適合基準案」について、2025年12月12日必着でパブリックコメントを募集している。(2025/12/11)

認知バイアスで考えるサイバーセキュリティ:
むしろやる方が危険? 守りを腐らせる“ダメダメなセキュリティ研修”の特徴
なぜどれだけ研修を積み重ねても、現場のミスは止まらないのか。受講率もテスト結果も“優秀”なのに、インシデントは容赦なく起き続ける――その背景には、教育側と受講者の双方に潜む“見えないバイアス”があった。(2025/12/11)

「心」を狙うサイバー犯罪者 その実態と対策とは【後編】:
「イエスマンが出世」はセキュリティリスク 組織の心理に付け込む攻撃者
人の心理的な脆弱性を狙うサイバー攻撃が深刻化する中、「真面目で従順」であることを従業員に求めがちな国内企業の“常識”が、逆にセキュリティの弱点になり得るという。それはなぜなのか。求められる対策とは。(2025/12/11)

セキュリティと信頼性をいかに向上させるか:
PR:「特定重要物資」に指定された国産クラウドが守る“4つの主権”とは?
DXに不可欠なクラウドサービスが、経済安保上の特定重要物資に指定された。供給確保計画の認定を受けた国産クラウドサービス事業者は、セキュリティと信頼性の向上に向けて、どのような取り組みをしているのか。(2025/12/10)

品質保証のプロに聞く(2):
PR:膨大な手戻りコストを最大200分の1にするシフトレフト、セキュリティ・バイ・デザイン――これから始める企業が知っておきたい処方箋とは
セキュリティを含むソフトウェアの品質保証はビジネスに欠かせない前提条件だ。要件定義や設計段階から品質を作り込むシフトレフトやセキュリティ・バイ・デザインの考え方については、企業の理解が徐々に深まって「常識」として浸透しつつあるが、広く実践されていないのが現状だ。本稿では、品質保証、セキュリティ対策のプロフェッショナルの対談から、今の開発現場が直面する課題を浮き彫りにし、その解決策を探る。(2025/12/12)

A10の統合型セキュリティを採用:
東京都世田谷区、Microsoft 365やZoomへの高速接続ができるネットワークに移行
東京都世田谷区は、ワークスタイル変革プロジェクトで推進する自治体ネットワーク基盤として、A10ネットワークスの統合型セキュリティ製品「A10 Thunder CFW」を採用した。(2025/12/10)

人工知能ニュース:
MicrochipがCevaのAIプロセッサIPファミリーを採用してエッジAIを強化
Cevaは、Microchip Technologyと長期パートナーシップを締結し、「NeuPro NPU」ファミリーをMicrochip製品へライセンス供給する。コンピューティング、通信、セキュリティなど広範な市場でスケーラブルなAI導入を促進する。(2025/12/10)

「ランサムウェアに備えた見直しが急務」:
ランサムウェア被害企業の85.4%が復旧失敗 Gartnerが「バックアップの見直し」を提言
ランサムウェア被害に遭う企業が相次ぐ中、Gartnerは「ランサムウェアに備えたバックアップの見直しが急務」と提言した。インフラストラクチャ/オペレーションとセキュリティの連携強化など具体策を示している。(2025/12/10)

さまざまな脅威に対抗
アプリケーションを「安全に開発する」ためのこつ 12ポイントで解説
アプリケーション開発を巡って、さまざまなセキュリティの「落とし穴」がある。セキュリティを強化し、安全なアプリケーションの開発につなげるにはどうすればいいのか。(2025/12/10)

アンカー、専用モニターもセットした赤ちゃん見守り用カメラ
アンカー・ジャパンは、赤ちゃんの見守り用に適した屋内用セキュリティカメラセット「Eufy Baby Monitor C10」を発表した。(2025/12/9)

セキュリティニュースアラート:
AI、量子、Web 4.0の融合が招くリスクとは? チェック・ポイントが2026年のセキュリティ予測
チェック・ポイントは2026年のセキュリティ予測を公開した。AIや量子コンピュータ、Web4.0、自律システムなどが融合し、防御の前提が大きく揺らぐ可能性があると予測されている。来るべきリスクに企業はどう備えればいいのか。(2025/12/9)

製造ITニュース:
製造ラインの運用負荷を軽減する製造業向けエッジAIを共同開発
伊藤忠テクノソリューションズとIdeinは共同で、製造業向けエッジAIソリューションを開発する。部門ごとに分散したIoT機器の遠隔管理とデータ分析を組み合わせて、セキュリティ強化と運用負荷の軽減を支援する。(2025/12/9)

「AWS re:Invent 2025」で発表
新登場のセキュリティエージェント「AWS Security Agent」 何ができる?
Amazon Web Services(AWS)セキュリティエージェント「AWS Security Agent」を発表した。どのようなもので、何ができるのか。アナリストの見解を踏まえて解説する。(2025/12/9)

Swann、ソーラーパネル充電パネルを備えた屋外対応のセキュリティカメラ
ユニークは、豪Swannブランド製となるソーラーパネル搭載防犯カメラ「EVO ワイヤレス 2K ソーラーセキュリティカメラ」の取り扱いを開始する。(2025/12/8)

ログ分析で“最も面倒な”作業を効率化
Excelの「XLOOKUP」でログの生データを「人間が読める情報」に変換
各種セキュリティ製品から収集するログ情報をどう「読む」かが、セキュリティを強化する上での鍵を握る。Excelの「XLOOKUP関数」を使ってログ情報を読みやすくするには。(2025/12/8)

石野純也のMobile Eye:
ドコモも一本化する認証方式「パスキー」 証券口座乗っ取りで普及加速も、混乱するユーザー体験を統一できるか
パスワードレスを実現するセキュリティ仕様として注目を集めている「パスキー」の導入が急ピッチで進んでいる。一方で、過渡期ゆえにユーザー体験(UX)には課題もある。アライアンスのボードメンバーとして早くからFIDOの認証を導入してきたドコモもその1社で、現状ではアプリによる認証とパスキー認証、さらには回線認証が混在している。(2025/12/6)

セキュリティニュースアラート:
企業の半数以上がインシデントを経験 年末年始に潜むサプライチェーン攻撃の脅威
大手企業の55.4%が過去3年の年末年始にセキュリティ被害を経験している。7割が休暇中の体制に不安を感じており、取引先起因の被害も顕著であるため、サプライチェーン全体での対策強化が急務とされている。(2025/12/6)

ドコモが「dアカウント」のパスワードレス認証を「パスキー」に統一 2026年5月めどに
NTTドコモの「dアカウント」のパスワードレス認証の方法をWebブラウザ(とOS)を使った「パスキー」に統一する。セキュリティ強化と利便性向上を目的としており、専用アプリが不要となる。(2025/12/5)

組み込み開発ニュース:
18nmプロセス技術と相変化メモリを備えた高性能マイコンを発表
STMicroelectronicsは、相変化メモリを内蔵し、18nm FD-SOI技術を採用した高性能マイコン「STM32V8」を発表した。工場自動化、モーター制御、ロボットなどセキュリティ要求の高い機器にも幅広く対応できる。(2025/12/5)

セキュリティチームに求められる6つのアクションとは:
npmパッケージを狙った2度目の大規模攻撃 492のパッケージが自己増殖型ワーム「Shai Hulud」に感染
セキュリティSaaSを手掛けるAikido Securityは、npmパッケージを標的とした自己複製型ワーム「Shai Hulud」による2回目の大規模サプライチェーン攻撃を観測したと発表した。(2025/12/5)

脆弱性リストとIT資産リストの突合を高速化
Excelの「XLOOKUP」で脆弱性管理をラクにする手順
頻繁に出るIT製品の脆弱性情報をどう効率よく管理するかが、セキュリティ担当者にとって悩みどころだ。Excelの「XLOOKUP関数」を使えば、脆弱性管理のスピードを高められる。(2025/12/5)

セキュリティアラートの社内通知
【メール文面お届け】「Windows 10」に関する注意喚起 これで社内向け共有
セキュリティアラートが発されたとき、社内で情報を共有するにはどうすればいいのか。IPAの「Windows 10」に関する注意喚起を取り上げ、社内通知用のメール文面を作成した。(2025/12/5)

AIとデータの管理・保護機能も追加:
MSがAIによるセキュリティ運用自動化を拡充、Microsoft 365 E5利用者には無料枠付与(制限あり)
Microsoftは、セキュリティAIエージェント「Microsoft Security Copilot」を「Microsoft 365 E5」ライセンスに同梱すると発表。併せて、企業内のAIエージェントを統制・管理する新プラットフォーム「Microsoft Agent 365」など多数のセキュリティ対策支援策も発表した。(2025/12/4)

Z世代で“友人のInstagramアカウント乗っ取り”が流行? いたずらで済まない不正アクセス禁止法違反 保護者が注意すべきこと
Z世代の間で、友達のInstagramを乗っ取る「遊び」が流行しています。推測しやすいパスワードで不正ログインし、DM盗み見や偽投稿を行いますが、これは「不正アクセス禁止法違反」となる犯罪行為です。被害を防ぐにはパスワード管理と二段階認証が不可欠。親子でリスクを話し合い、セキュリティ設定を見直すことが重要です。(2025/12/4)

「心」を狙うサイバー攻撃 その実態と対策【前編】:
サイバー戦争は認知空間が主戦場に? 「詐欺被害額が1年で倍増」を招いた裏事情
インターネット利用詐欺などの「詐欺」の被害が深刻化している。その背景には、攻撃者が人の「心理的な脆弱性」を狙うようになったという変化があると、セキュリティの専門家は指摘する。何が起きているのか。(2025/12/4)

セキュリティニュースアラート:
企業の約9割が「燃え尽き症候群」 その悪影響をソフォスが調査
ソフォスの最新調査によれば、AIの普及や脅威の複雑化が進む中、アジア太平洋地域ではサイバーセキュリティ担当者の「燃え尽き症候群」が深刻化している状況が明らかになった。担当者の負荷の増大が生むセキュリティリスクとは。(2025/12/4)

セキュリティソリューション:
三菱UFJ銀行もサイバーセキュリティの合弁会社を設立へ GMOイエラエらと
三菱UFJ銀行とGMOサイバーセキュリティ byイエラエおよびGMOインターネットグループはコンサルティング事業を主軸にした合弁会社「MUFG GMO セキュリティ」を2026年1月をめどに設立する予定だ。銀行×セキュリティ企業の強みとは。(2025/12/4)

武田一城の「製品セキュリティ」進化論(1):
ITだけじゃない。セキュリティの新分野「製品セキュリティ」とは
インターネットとつながるデジタル機器が普及してきた現在、サイバー攻撃の対象はPCやスマートフォンのようなIT分野だけではなくなってきた。本連載では、近年「製品セキュリティ」と呼ばれ始めたセキュリティの新分野に関する事象や考察を述べる。(2025/12/4)

セキュリティアラートの社内通知
【メール文面お届け】そのルータに「ORB化」のリスク これで注意喚起
セキュリティアラートが発されたとき、社内で情報を共有するにはどうすればいいのか。ルータに関するIPAの注意喚起を取り上げ、社内通知用のメール文面を作成した。(2025/12/5)

トップの「1年でやれ」号令で一気に前進:
PR:シャープが「.sharp」で実現したAI時代の「信頼の証」 ドメインセキュリティ強化とブランド価値向上をかなえる方法
ドメイン統一はなりすまし対策だけではない。シャープはイントラやメールを含む全社展開で従業員の行動を変え、フィッシング抑止から検索評価、AI対応まで新たな価値を生み出している。(2025/12/5)

キーマンズネット まとめ読みeBook:
Gmailが抱える死角とは? 攻撃に気付けない日本企業の危ういメールセキュリティ【ユーザー調査集】
メールはサイバー攻撃の入口として悪用が広がっている。メールの防御を固めるためにできることは何だろうか。ユーザーの対策と被害状況を紹介し、改善策とメール防御のためのソリューションを紹介する。(2025/12/3)

PLAUDとトレジャーデータが業務提携 接客中の会話をAIボイスレコーダーが分析して提案を提示
トレジャーデータとPLAUDが業務提携を発表した。AIボイスレコーダーの議事録作成機能と高度なデータ管理を融合させ、セキュリティを確保しつつ顧客インサイトを抽出する企業向けソリューションを展開していくという。(2025/12/3)

IIFES 2025:
モベンシスがモーション制御ソフトにPLC機能を融合、ハードからの脱却支援
モベンシスは「IIFES 2025」において、アイ・エル・シーのソフトPLC機能を統合した「WMX3」を出展した。既存のプログラムを活用しつつ、セキュリティやデータ収集に優れたIPC制御への移行を実現する新ソリューションとして提案する。(2025/12/3)


サービス終了のお知らせ

この度「質問!ITmedia」は、誠に勝手ながら2020年9月30日(水)をもちまして、サービスを終了することといたしました。長きに渡るご愛顧に御礼申し上げます。これまでご利用いただいてまいりました皆様にはご不便をおかけいたしますが、ご理解のほどお願い申し上げます。≫「質問!ITmedia」サービス終了のお知らせ

にわかに地球規模のトピックとなった新型コロナウイルス。健康被害も心配だが、全国規模での臨時休校、マスクやトイレットペーパーの品薄など市民の日常生活への影響も大きくなっている。これに対し企業からの支援策の発表も相次いでいるが、特に今回は子供向けのコンテンツの無料提供の動きが顕著なようだ。一方産業面では、観光や小売、飲食業等が特に大きな影響を受けている。通常の企業運営においても面会や通勤の場がリスク視され、サーモグラフィやWeb会議ツールの活用、テレワークの実現などテクノロジーによるリスク回避策への注目が高まっている。

RSSフィード

公式SNS

EDN 海外ネットワーク

All material on this site Copyright © ITmedia, Inc. All Rights Reserved.
This site contains articles under license from AspenCore LLC.