G7デジタル相会合、AIとサイバー協調強化で合意
G7デジタル相会合で、AIの安全な活用とサイバーセキュリティ強化に向けた協調を強化することで合意。各国はリスク評価や国際的なルール作りで連携する方針。
G7デジタル相会合で、AIの安全な活用とサイバーセキュリティ強化に向けた協調を強化することで合意。各国はリスク評価や国際的なルール作りで連携する方針。
NTT東日本はAIとセンサーを活用した防災システムの実証実験を開始。地震や津波などの自然災害を早期に検知し、迅速な避難を支援する。2027年度の実用化を目指す。
ニフティへの不正アクセスにより最大186万人のパスワードが漏洩。筆者には100通以上の性的脅迫メールが届き、恐怖を味わった。本記事では被害の実態と、多要素認証やパスワードマネージャーを使った対策を解説する。
@niftyのメール基盤が不正アクセスを受け、186万人のパスワードが漏洩。筆者には100通もの性的脅迫メールが届き、巧妙な罠の実態が明らかに。対策としてパスワードマネージャーの活用が推奨される。
スマホジャーナリストの石川温氏が、@niftyの不正アクセスでパスワードが漏洩し、性的脅迫メール100通を受信した衝撃的な体験を語る。被害は186万人に及び、パスワード管理の重要性を痛感させる。
サイバー攻撃がサブスク化する時代。GMOサイバーセキュリティbyイエラエの奥野史一氏は、最新セキュリティ製品よりもホワイトハッカーの知見が重要と指摘。大企業より中小企業が狙われやすい現実を解説。
サイバー攻撃が「サブスク」として販売される時代。ダークウェブでは攻撃ツールや認証情報が売買され、中小企業は大企業への侵入口として狙われやすい。警察庁の報告ではランサムウェア被害の約6割が中小企業。AIによる自律攻撃も現実化している。
マカフィーの調査で、AIが写真の視覚情報のみから撮影場所を87~91%の精度で特定できることが判明。悪用されれば旅行先を狙ったフィッシング詐欺などにつながるリスクを指摘。
AIを悪用した音声フェイク詐欺が急増し、企業が約38億円の被害に遭う事例も。声だけでは本人確認にならないという原則と、コールバック原則など企業が取るべき対策を専門家が解説する。
音声フェイク詐欺で約38億円の被害が発生。津田健次郎氏のTikTok提訴を契機に、AIによる声の悪用が浮き彫りに。タイ首相やイタリア国防相も標的に。日本でも被害拡大の懸念が高まる。
NTTデータとNTTドコモビジネスは7月31日、フロンティアAIを活用したサイバーリスク対応サービスを開始。複数AIの検証知見と専門組織の知見を組み合わせ、脅威発見から修復まで一貫支援する。
AIコーディングエージェントがBashの複雑なコマンド表現を悪用され、サプライチェーン攻撃に利用される脆弱性「GuardFall」が発見された。調査対象11エージェント中10が影響を受け、唯一「continue」のみが防御に成功。
Windows 11および10のMicrosoft Defenderを回避できる重大な脆弱性「RoguePlanet」が公開された。競合状態を利用した権限昇格の脆弱性で、修正パッチは未提供。MicrosoftはCVE-2026-50656として追跡中。
マイナビ出版の電子書籍ストア「Tech Book Zone Manatee」で、7月3日~5日の週末限定で『ゼロトラストアーキテクチャ入門』が50%オフの1,198円で販売中。ゼロトラストの歴史や実装方法を解説する一冊。
アフラック生命保険は6月30日、顧客向けサイト「アフラック よろずネット」などが第三者による不正アクセスを受け、約438万人分の個人情報が流出したと発表。口座情報も約23万件含まれる。
Microsoftは6月29日、Edgeブラウザの拡張機能119件からマルウェアを発見し削除したと発表。画像にコードを隠すステガノグラフィー技術を使い、約5年間にわたり最大260万人のユーザーを侵害した可能性がある。
ランサムウェア被害の約6割を中小企業が占める。2026年度開始予定のSCS評価制度により、セキュリティ対策は取引条件に。NTT東日本が支援策を解説。
Anthropicは6月26日、米政府の承認を得て、超強力AIモデル「Claude Mythos 5」へのアクセスを重要インフラを運用・防衛する一部の米国組織に限定して再開した。
弁護士や司法書士などの士業はAIに取って代わられるのか。島田雄左氏は、消えるのは職種そのものではなく、その中の「作業」だと指摘。真の脅威はAIを使いこなす同業者であり、人間は最終判断と責任ある決断に集中すべきと説く。
自宅のネット接続機器がサイバー攻撃の中継地点として悪用されるケースが増加。一般家庭のルーターやカメラが知らぬ間に犯罪の足場に。対策として、使用機器の棚卸し、パスワード変更、サポート切れ機器の買い替えなどを専門家が解説。
Microsoftのデジタル犯罪対策部DCUとEuropolは、情報窃取型マルウェア「StealC」とそのローダー「Amadey」の基盤を一斉に停止させた。C2サーバ200台以上を停止し、約1万8000台の端末を特定した。
AI攻撃が高度化する中、経営者が技術者のバイブル「OWASP Top 10」を知らないのは危険。自社のリスク地図を経営とエンジニアで共有し、脆弱性対策を急ぐべき理由を解説。
AI攻撃が高度化する中、経営者は技術者のバイブル「OWASP Top 10」を理解すべき。サイバー被害を防ぐには、まず自社の資産とリスクを把握し、適切な防御と運用訓練が不可欠。
AI攻撃が高度化する中、経営者が技術者のバイブル「OWASP Top 10」を知らないと致命的な盲点になる。技術対応と事業視点の重みづけが鍵。
AI攻撃が高度化する中、経営者がまず取り組むべきは「何を守るか」の明確化。OWASP Top 10は自社の弱点を映す見取り図として有効で、最新のサイバー被害事例を分析すると、設定不備やサプライチェーンが主要因に浮上している。
AI攻撃が高度化する中、経営者がまず向き合うべきは自社の弱点。OWASP Top 10を活用し、技術者と共通の地図で脆弱性対策を強化する必要性を解説。