「セキュリティ」関連の最新 ニュース・レビュー・解説 記事 まとめ

Cybersecurity Dive:
今後は“Business CISO”が爆誕? リーダーに求められる変化
規制当局がコンプライアンス強化を推進する中、CISOをはじめとしたセキュリティリーダーたちには新たな役割が求められるようになっている。一体どのような役割なのだろうか。(2024/12/7)

Cybersecurity Dive:
CiscoのSplunk買収は“大成功”? セキュリティ関連の売上高を公開
Ciscoのセキュリティに関連する売上高は2025年度の第1四半期において、前年同期比100%増の20億ドルだった。Splunkの貢献がなければ同社の売り上げはどの程度減少していたのだろうか。(2024/12/7)

CODE BLUE 2024レポート:
セキュリティキャリアをSOCから始めるべき“素朴な”理由
最近は多くの若手セキュリティエンジニアがブルーチーム側よりもレッドチームやパープルチーム側に興味・関心を持っている。しかしブルーチームにもいいところはある。KasperskyのシニアSOCアナリストがブルーチームの素朴な素晴らしさを語った。(2024/12/6)

小売業界のサプライチェーンが混乱
Starbucksにも影響 ランサムウェア攻撃で見えた企業システムの“危うさ”と対策は?
サプライチェーンマネジメントの大手Blue Yonderがランサムウェア攻撃を受け、英国の複数の著名小売業者に影響が及んだ。サイバーセキュリティの専門家は、この事件から“ある教訓”が得られると指摘する。(2024/12/6)

ドコモが「あんしんセキュリティ」を刷新  スマホの脅威を総合対策、ネットトラブル相談も可能に
NTTドコモは、12月11日から月額550円(税込み)からの「あんしんセキュリティ スタンダードプラン」「あんしんセキュリティ トータルプラン」を提供する。ウイルススキャンなど一部機能を利用可能な無料プランも提供する。(2024/12/5)

FM:
ホーチキのセキュリティシステムとアジラのAI警備システムが連携、警備/施設管理業務を効率化
ホーチキと行動認識AIを開発するアジラは業務提携を開始した。今後、ホーチキのセキュリティシステムとアジラのAI警備システム「AI Security asilla」の連携による施設運用の高度化や、両社顧客へのセキュリティソリューション提案、ホーチキによる「AI Security asilla」販売に取り組む。(2024/12/5)

徳丸 浩氏が2025年の脅威を予測 生成AIの悪用はどこまで現実化するのか?
サイリーグホールディングスが開催した記者説明会で、セキュリティ業界のご意見番である徳丸 浩氏が個人的に気になった2024年のセキュリティ事件を振り返り、2025年の脅威予測を発表した。(2024/12/5)

セキュリティニュースアラート:
企業の脅威インテリジェンスの現在地は? Recorded Futureが調査レポートを公開
Recorded Futureは「2024 State of Threat Intelligence」レポートを発表した。550人以上のサイバーセキュリティ専門家の意見を基に脅威インテリジェンスの活用法と成果が分析されている。(2024/12/5)

抽選でAmazonギフトカードが当たる
「メールセキュリティの対策状況」に関するアンケート
簡単なアンケートにご回答いただいた方の中から抽選で10名にAmazonギフトカード(3000円分)をプレゼント。(2024/12/5)

IDCが国内セキュリティソフトウェア市場予測を発表:
堅調なID管理や認証、脅威インテリジェンスなどを抑え、2024年上半期で最も成長したセキュリティ分野は?
IDC Japanは、国内セキュリティソフトウェア市場の実績と予測を発表した。2024年上半期の売上額は、対2023年同期比11.2%増の2781億200万円。2023〜2028年の年間平均成長率は13.0%になる見込みだ。(2024/12/4)

セキュリティニュースアラート:
破損ファイルを悪用した“ゼロデイ”フィッシング攻撃に要注意 検知回避狙いか
ANY.RUNは、意図的に破損させたファイルを使用してセキュリティツールの検知を回避する新たなフィッシングキャンペーンを発見した。悪意のある電子メールが届いてしまうリスクがあるため注意してほしい。(2024/12/4)

セキュリティソリューション:
AWSが新たなセキュリティサービスを発表 24時間体制でインシデント対応を支援
AWSは新たなセキュリティサービス「AWS Security Incident Response」を発表した。AWSの専門チームが24時間365日体制でサポートし、セキュリティイベントの調査や対応を支援するという。(2024/12/4)

クラウドセキュリティの専門職【前編】
有望なセキュリティエンジニアになれる「クラウド基礎スキル」はこれだ
クラウドサービスを狙った攻撃が盛んになる中で、ニーズが高まっているのが「クラウドセキュリティエンジニア」だ。その具体的な仕事内容や、求められるスキルを紹介する。(2024/12/4)

TP-Link、無線接続も利用可能なパン/チルト対応の屋外向けセキュリティカメラ
ティーピーリンクジャパンは、有線/無線接続に対応した屋外向けセキュリティカメラ「Tapo C530WS」を発表した。(2024/12/3)

車載セキュリティ:
Amazon Smart Vehicles統合テストラボの認定を取得
ETASは、同社のセキュリティテストサービスがAmazon Smart Vehiclesの統合テストラボとして正式に認定されたと発表した。(2024/12/3)

産業制御システムのセキュリティ:
DMG森精機がIEC 62443 4-1を取得、製品開発のセキュリティ要件などを規定
DMG森精機は国際規格「IEC 62443 4-1」を取得したことを発表した。(2024/12/3)

BacklogがIdPに対応 アカウントの一括管理が可能に
ヌーラボ製品のセキュリティサービス「Nulab Pass」に「ユーザープロビジョニング機能」が正式リリースされた。アカウント管理を効率化しつつ、情報漏えいリスクを軽減し、組織のセキュリティを強化する。(2024/12/4)

月間セキュリティニュース:
クレジットカードを少額で不正利用? その狡かつな手口【セキュリティニュースまとめ】
2024年11月は、Androidユーザーを狙うマルウェアやEDR製品による検知を回避する技術、クレジットカードの不正利用など最新の攻撃手法などが話題を集めた。前月の注目ニュースを一気に振り返る。(2024/12/3)

ChatGPTを使って「文書機密レベル」を判別する方法 自治体の情報セキュリティについて考える
今回は「自治体における情報セキュリティの考え方」について見ていきたい。情報資産の「重要性レベル」をいかに判別していくべきなのか。(2024/12/2)

セキュリティニュースアラート:
Apple製品に20年もののバグ 影響を受けるOSと回避方法は?
サイバーセキュリティ研究者が複数のApple製品に存在する脆弱性「CVE-2023-32428」のPoCを公開した。この脆弱性はAppleのフレームワーク「MallocStackLogging」に存在し、悪用により特権昇格が可能となる。(2024/11/29)

フォーティネット調査:
従業員は「最新のサイバー脅威との戦い」を強いられている セキュリティ教育に不満を持つ理由の1位は?
フォーティネットジャパンは「セキュリティ意識とトレーニング調査レポート 2024年版」を発表した。従業員の“サイバー意識”が企業のリスク管理と減災に極めて重要な役割を果たすことが分かった。(2024/11/29)

MM総研が予測:
日本の技術に“復活”の兆し? 年率27%成長を見込む「ある市場」の正体
生成AIへの関心が高まる中、データセキュリティを確保する観点から、データレスクライアント(DLC)と呼ばれる市場がITエンジニアの注目を集めている。日本独自のソフト技術のため、海外輸出も可能で、大きなチャンスが訪れている。(2024/11/29)

Tech TIPS:
その筋のプロが勧める簡単で強力なパスワードの作り方
パスワードが破られると、大変なことになるという認識は多くの人が共有していると思う。破られにくい「強力なパスワード」を設定するのがよいのは分かっているが、実際には難しいと感じているのではないだろうか。そこで、本Tech TIPSでは、セキュリティベンダーやサイバーセキュリティの専門家が推奨する「強力なパスワード」の作り方を簡単に解説する。(2024/11/29)

闇バイトによる“アポ電”か──給湯器点検の電話、首都圏で増加傾向 セキュリティ企業が注意喚起
 特殊詐欺やフィッシング詐欺の対策サービスを提供するトビラシステムズ(名古屋市)が、東京都、神奈川県、千葉県、埼玉県において、8月下旬から10月下旬にかけて給湯器などの点検に関する電話の着信件数が増えているとする調査結果を発表した。(2024/11/28)

「SNS流行語大賞2024」発表 3位「アザラシ幼稚園」、2位「好きな◯◯発表ドラゴン」 1位は?
NSに関連するセキュリティ事業を手掛けるイー・ガーディアンは、1月30日〜10月31日の期間中、Xで最も多く呟かれたフレーズ「SNS流行語大賞2024」を発表した。(2024/11/28)

製品動向:
防犯に関する行動習慣をAI解析、セキュリティサービスの価格に反映 積水ハウス
積水ハウスは、AI解析に基づく住宅向け防犯サービス「駆けつけホームセキュリティ」を開始する。防犯に関する行動習慣を反映した価格を設定することで、住まい手の防犯に関する行動習慣の改善を図る。(2024/11/28)

EdgeTech+ 2024:
半導体は組み込む前からセキュリティを確保すべし、キーサイトが新ソリューション
キーサイト・テクノロジーは、「EdgeTech+ 2024」において、2024年3月に買収を完了したリスキュア(Riscure)が展開するデバイスセキュリティの製品やサービスをアピールした。(2024/11/28)

セキュリティニュースアラート:
無償で使える脆弱性対応プラットフォーム「Intel」が登場 その性能とは?
Intruder Systemsは無償の脆弱性インテリジェンスプラットフォーム「Intel」を公開した。過去24時間の脆弱性情報を分析し、セキュリティチームが迅速に対応できるよう支援する。(2024/11/28)

セキュリティニュースアラート:
パロアルトネットワークス、2025年のAIとセキュリティに関する7つの予測を発表
パロアルトネットワークスは2025年におけるAIおよびサイバーセキュリティに関する7つの予測を公開した。AI活用に向けて企業間連携や企業の組織体制に変化が生じることや、セキュリティにおけるAI活用が促進されることなどが予想されている。(2024/11/28)

Cybersecurity Dive:
Microsoftが脆弱性の開示方法を刷新 CSAFに沿って脆弱性対応を効率化
Microsoftは「共通セキュリティ勧告フレームワーク」(CSAF)に沿って、脆弱性の開示方法を刷新すると発表した。これによって顧客の脆弱性対応の効率化と修復はどう変わるのだろうか。(2024/11/28)

抽選でAmazonギフトカードが当たる:
PR:「製品セキュリティ対策の取り組みと課題」に関するアンケート
簡単なアンケートにご回答いただいた方の中から抽選で10名にAmazonギフトカード(3000円分)をプレゼント。(2024/11/28)

Cybersecurity Dive:
Citrix Session Recordingに重大な脆弱性 研究者とCitrixで食い違う主張
watchTowrのセキュリティ研究者たちはCitrix Session Recordingの脆弱性を発見した。研究者らは攻撃者が認証なしでアクセスできると主張しているが、Citrixはこの主張に異議を唱えている。(2024/11/27)

「この投資詐欺、freeeから漏れた情報を悪用してるかも」──そのとき、社員はどう動く 同社のセキュリティ訓練が再び
freeeのセキュリティ訓練が今年も実施に。今回のシナリオと、得られた学びは……。(2024/11/27)

生成AI用セキュリティポリシーの作り方【後編】
生成AI時代のセキュリティ対策の鍵を握る「7つの防衛線」とは?
企業において、従業員の生成AIの利用による情報漏えいや権利侵害、生成AIを悪用した攻撃といったセキュリティリスクに備えるには、適切なセキュリティポリシーを設ける必要がある。効果的な防衛策を築く方法は。(2024/11/27)

産業制御システムのセキュリティ:
躍進するAI半導体のサプライチェーンを守る、TXOneの事業戦略
OTセキュリティを展開するTXOne Networksは、OT向けセキュリティ市場の展望と事業戦略について説明した。(2024/11/26)

誰でも導入できるMDRで守るビジネスの未来:
PR:24時間365日体制のセキュリティ監視 自社では無理な施策を実現するには
100人規模の企業でも、取引先との関係からPCやサーバなどを常時監視するEDRの導入が必要になってきた。問題は土日や深夜に来るサイバー攻撃を監視する人材が社内にはいないことだ。これに対応できるMDRサービスのメリットを紹介する。(2024/12/5)

「CXF」と「CXP」が登場
パスワードに代わる「パスキー」を安全に交換する新仕様とは
FIDO Allianceは「パスキー」の普及を促すためにセキュリティの新しい仕様を発表した。これによりユーザーが享受できるメリットと、知っておいた方がよい注意点とは。(2024/11/26)

抽選でAmazonギフトカードが当たる
「ネットワークおよびセキュリティ」に関するアンケート
簡単なアンケートにご回答いただいた方の中から抽選で10名にAmazonギフトカード(3000円分)をプレゼント。(2024/11/26)

米国発 〜 ある日本人サイバーセキュリティアナリストの日常:
【新連載】M&Aが決まったら、セキュリティチームは何をどうする?
M&Aは新たな可能性を生む一方で、セキュリティやコンプライアンスのリスクも伴う。またインテグレーション中はシステムが脆弱な状況にあるため、適切な対策を講じることで、より安全かつ成功に導くことができる。(2024/11/26)

止められたセキュリティ対策を自動復活:
データだけじゃない セキュリティツールも修復が必要な時代に
サイバー攻撃の高度化で、対策のために導入したセキュリティソリューションを無効化する手口が現れている。導入の時間とコストを無駄にする攻撃に対抗するにはどのような対策が必要なのかを解説する。(2024/11/26)

セキュリティソリューション:
MicrosoftとSplunkがセキュリティ製品を共同開発 得られる4つのメリットとは
SplunkはAzureでエンタープライズ向けセキュリティ製品の提供を開始した。Splunk Cloud Platformなどが利用可能となり、セキュリティとオペレーションの強化が図られている。(2024/11/25)

今日から始めるMicrosoft Entra ID入門(2):
初期設定はどうする?――Microsoft Entra IDでの「テナントの作成」から「セキュリティ設定」までの流れを解説
「Microsoft Entra ID」は、Microsoftのクラウドサービスを利用する際に欠かせないIDおよびアクセス管理サービスです。今回は、初めてMicrosoft Entra IDを利用する方に向けて、基本的な初期設定の流れを解説します。「テナントの作成」から「セキュリティ設定」までの手順を一緒に見ていきましょう。(2024/11/25)

キオクシアが開発したストレージ新技術
「SSD本来のパフォーマンス」を引き出す新技術の正体
SEFはSSDのパフォーマンスやセキュリティを向上させる技術だ。具体的にはどのような仕組みによって従来のSSDにはないメリットが得られるのか。(2024/11/24)

防犯意識が高い行動で警備サービス割引、積水ハウスなどがスマートホームで 「闇バイト」横行で行動変容促す
積水ハウスと博報堂はが、防犯意識の高い生活習慣を送る居住者には、警備大手ALSOK(アルソック)によるセキュリティーサービスの利用料金を割引する新たなサービスを始めると発表した。住居設備や家電がインターネットでつながる「スマートホーム」サービスを通じ、ドアの開錠時間の長さや開閉回数の多さなどを把握、防犯習慣を評価する。(2024/11/22)

イオンカード、悪用される“オフライン取引”を説明 対応状況を明かすも「十分な対策には至っていない」
イオンカードは11月22日、セキュリティ対応に関する声明を発表した。同社は「弊社の対応について報告する」とし、不正利用の手口などを説明している。(2024/11/22)

製造ITニュース:
TIS、製造工程におけるサイバーセキュリティ強化支援サービスの提供を開始
TISは、工場などの製造工程におけるサイバーセキュリティ対策の強化をサポートする「OTセキュリティコンサルティングサービス」の提供を開始した。現状把握から対策立案、実施までをワンストップで支援する。(2024/11/22)

セキュリティニュースアラート:
クラウドストライク障害の教訓を生かせ Microsoftが起動不可PCのリモート修復機能を提供
MicrosoftはWindowsのセキュリティと信頼性を強化するための新たな取り組み「Windows Resiliency Initiative」を発表した。CrowdStrikeのインシデントから得た教訓を基に、新たな複数の新機能を提供する。(2024/11/22)

敵は「AIが作った本物そっくりのメール」だけではない:
日本人の約半数が「1年前より危険」と考えるオンライン詐欺とは マカフィーがホリデーショッピング詐欺に関して調査
マカフィーは「2024年ホリデーショッピング詐欺に関する調査」の結果を発表した。巧妙化したAI詐欺によって一般消費者が金銭的な損失を被るリスクが高まっている。セキュリティ意識を高めて警戒を怠らないことが重要だ。(2024/11/22)

Gartner Insights Pickup(378):
「セキュリティ劇場」の幕を下ろすために
「セキュリティ劇場」は、情報セキュリティ専門家として著名なブルース・シュナイアー氏が作った造語で、一見リスクを軽減できそうだが、実は実効性のないセキュリティ対策のことを指す。サイバーセキュリティリーダーが全てを保護できるふりをするセキュリティ劇場を終わらせるには、どうすればいいのだろうか。(2024/11/22)

端末管理とセキュリティ管理を一元化:
PR:「リアルタイムの端末管理」は理想論ではない――「Tanium」のテクノロジーと特許技術を解き明かす
非管理端末(野良端末)の状態をリアルタイムで把握して健全性を維持する「サイバーハイジーン」は重要な考え方だが、実現するのは難しい。「そんなテクノロジーはない」という声も聞こえてくるが、端末管理とセキュリティ管理を一元化できるソリューションはもう既に存在している。それをどう使うかにかかっているのだ。(2024/12/3)


サービス終了のお知らせ

この度「質問!ITmedia」は、誠に勝手ながら2020年9月30日(水)をもちまして、サービスを終了することといたしました。長きに渡るご愛顧に御礼申し上げます。これまでご利用いただいてまいりました皆様にはご不便をおかけいたしますが、ご理解のほどお願い申し上げます。≫「質問!ITmedia」サービス終了のお知らせ

にわかに地球規模のトピックとなった新型コロナウイルス。健康被害も心配だが、全国規模での臨時休校、マスクやトイレットペーパーの品薄など市民の日常生活への影響も大きくなっている。これに対し企業からの支援策の発表も相次いでいるが、特に今回は子供向けのコンテンツの無料提供の動きが顕著なようだ。一方産業面では、観光や小売、飲食業等が特に大きな影響を受けている。通常の企業運営においても面会や通勤の場がリスク視され、サーモグラフィやWeb会議ツールの活用、テレワークの実現などテクノロジーによるリスク回避策への注目が高まっている。

RSSフィード

公式SNS

All material on this site Copyright © ITmedia, Inc. All Rights Reserved.
This site contains articles under license from AspenCore LLC.