<?xml version="1.0" encoding="utf-8" ?>
<rss version="2.0">
<channel>
<title>＠IT Security&amp;Trustフォーラム 最新記事一覧</title>
<link>https://atmarkit.itmedia.co.jp/ait/subtop/security/</link>
<description>＠IT Security&amp;Trustフォーラム の最新記事一覧です。</description>
<language>ja</language>
<copyright>Copyright (c) 2026 ITmedia, Inc. All Rights Reserved.</copyright>
<pubDate>Wed, 19 Aug 2026 14:25:00 +0900</pubDate>
<item>
<title>Azure／Entraから情報を抜かせない　大企業9社・364万件流出事案で見えた防御の穴</title>
<link>https://atmarkit.itmedia.co.jp/ait/articles/2608/19/news040.html</link>
<description>大企業9社のAzure／Entra環境から、計364万件超の従業員情報が持ち出された事案が起きた。一体なぜこのような事態が発生してしまったのか。今回の事例を踏まえて、Azureテナントを守るために押さえるべきポイントを考える。</description>
<pubDate>Wed, 19 Aug 2026 07:00:00 +0900</pubDate>
</item>
<item>
<title>あなたの適職は「CISO」？　それとも「技術営業」？　9職種から“一押しセキュリティ職”が分かる無料診断</title>
<link>https://atmarkit.itmedia.co.jp/ait/articles/2608/18/news048.html</link>
<description>「セキュリティ人材」には、具体的にどのような職種があるのか。自分にとっての適職はどれなのか――。これらを知るために役立つ、無償で使える診断ツールが登場した。どのようなものなのか。</description>
<pubDate>Tue, 18 Aug 2026 13:00:00 +0900</pubDate>
</item>
<item>
<title>Microsoft Entra ID、パスキーをデフォルトの認証に　SMS・音声認証は廃止</title>
<link>https://atmarkit.itmedia.co.jp/ait/articles/2608/18/news039.html</link>
<description>Microsoftは、Entra IDのデフォルトのサインイン方法をパスキーに切り替える。Microsoftが提供するSMSおよび音声によるMFAは、2027年2月1日に提供を終了する。</description>
<pubDate>Tue, 18 Aug 2026 13:00:00 +0900</pubDate>
</item>
<item>
<title>「セキュリティまで兼務なんて無理」「アラート見落としも不安」を解消　“少人数情シス”は何を変えた？</title>
<link>https://atmarkit.itmedia.co.jp/ait/articles/2608/18/news053.html</link>
<description>人手を増やせない中で、セキュリティの監視やインシデント対処までどう回すか――。少人数の情報システム部門が抱えがちな課題を、南条装備工業はどう解消したのか。</description>
<pubDate>Tue, 18 Aug 2026 13:00:00 +0900</pubDate>
</item>
<item>
<title>さくらインターネットで583アカウントに不正ログイン　「顧客領域」まで到達</title>
<link>https://atmarkit.itmedia.co.jp/ait/articles/2608/18/news046.html</link>
<description>さくらのレンタルサーバで、一部顧客環境への不正アクセスが判明した。確認された不正ログインは583アカウント。さらに顧客環境へのマルウェア設置も確認され、顧客情報だけでなく「通信の秘密」に該当する情報にもアクセス可能な状態だったという。何が起こったのか。</description>
<pubDate>Tue, 18 Aug 2026 07:30:00 +0900</pubDate>
</item>
<item>
<title>医療サイトを乗っ取り「賭博サイト」へ　攻撃者が狙ったGoogle検索の“信用”</title>
<link>https://atmarkit.itmedia.co.jp/ait/articles/2608/18/news043.html</link>
<description>医療機関のWebサイトを開いたのに、裏では違法賭博サイトに誘導される。しかも、その仕掛けは誰にでも見えるわけではなかった。Webシェル侵入やGoogle Search Consoleの所有権奪取、偽サイト構築へと連なる攻撃。その裏側をフォレンジック解析で追る。</description>
<pubDate>Tue, 18 Aug 2026 07:00:00 +0900</pubDate>
</item>
<item>
<title>AIが賢くなるほど、人間は弱くなる？　セキュリティ業務に潜む「承認するだけ」のわな</title>
<link>https://atmarkit.itmedia.co.jp/ait/articles/2608/18/news011.html</link>
<description>AIによってセキュリティ業務の分析や判断は、かつてないほど速く、正確になりつつありますが、それで人間は本当に楽になるのでしょうか。業務を分類すると、AIに「任せるべき仕事」と「人間に残すべき仕事」の意外な境界線が見えてきました。</description>
<pubDate>Tue, 18 Aug 2026 05:00:00 +0900</pubDate>
</item>
<item>
<title>Claude Fable 5が早速脱獄される　ある研究者が検証結果を公開</title>
<link>https://atmarkit.itmedia.co.jp/ait/articles/2608/17/news040.html</link>
<description>Mythosの一般利用を想定して改善されたAnthropicの新モデル「Claude Fable 5」に対し、研究者が複数の手法を組み合わせて検証し、ガードレールを突破したと報告した。一体どのような手法を使ったのか。</description>
<pubDate>Mon, 17 Aug 2026 17:00:00 +0900</pubDate>
</item>
<item>
<title>「ただのアプリ」がroot権限を取得？　macOSの脆弱性を研究者が実演</title>
<link>https://atmarkit.itmedia.co.jp/ait/articles/2608/17/news039.html</link>
<description>macOSで動くアプリには、それぞれ与えられた権限の範囲がある。しかし、その境界を越えてroot権限に到達できる可能性のある脆弱性が見つかった。Appleが修正した問題を発見者が実演。何が“権限の壁”を崩したのか。</description>
<pubDate>Mon, 17 Aug 2026 13:00:00 +0900</pubDate>
</item>
<item>
<title>ランサムウェアを「経営リスク」と8割が認識、だが「侵入後の被害を評価できる」のは2割　なぜなのか</title>
<link>https://atmarkit.itmedia.co.jp/ait/articles/2608/15/news015.html</link>
<description>MOTEXが情報システム・セキュリティ担当者を対象とした「侵入後リスク評価とペネトレーションテストの実態調査」の結果を発表した。</description>
<pubDate>Mon, 17 Aug 2026 13:00:00 +0900</pubDate>
</item>
<item>
<title>RBACもままならないのに「もう古い」　AIエージェント時代に迫られる権限管理の再設計</title>
<link>https://atmarkit.itmedia.co.jp/ait/articles/2608/19/news006.html</link>
<description>AIエージェント時代、企業は「次世代のセキュリティ」を考える前に、現状の権限管理を問い直す必要がある。RBACの先にある権限管理とはどのようなものか。Gartnerの提言を深掘りしよう。</description>
<pubDate>Mon, 17 Aug 2026 05:00:00 +0900</pubDate>
</item>
<item>
<title>ゼロトラストの壁は「製品」ではなかった　トヨタが4年以上かけて見直したもの</title>
<link>https://atmarkit.itmedia.co.jp/ait/articles/2608/16/news007.html</link>
<description>サイバー攻撃への備えを「侵入を防ぐこと」だけで考えていないだろうか。ニチレイの事例が浮き彫りにしたのは、1社のシステム障害が取引先や顧客まで巻き込み、復旧の判断さえIT部門だけでは完結しない現実だ。では、企業は何を基準に「復旧」を考えるべきなのか。</description>
<pubDate>Sun, 16 Aug 2026 08:00:00 +0900</pubDate>
</item>
<item>
<title>「3日」で戻る企業、「73日」かかる企業　ランサム被害の明暗を分ける“ある要素”</title>
<link>https://atmarkit.itmedia.co.jp/ait/articles/2608/16/news003.html</link>
<description>ニチレイへのサイバー攻撃は、冷凍食品の出荷や倉庫業務だけでなく、外食チェーンの店舗運営にも影響を及ぼしました。なぜ1社のシステム停止がここまで広がるのでしょうか。</description>
<pubDate>Sun, 16 Aug 2026 07:00:00 +0900</pubDate>
</item>
<item>
<title>ニチレイ、ランサム被害で従業員情報漏えいか　問われる「復旧後」の対応</title>
<link>https://atmarkit.itmedia.co.jp/ait/articles/2608/15/news011.html</link>
<description>ニチレイは2026年7月に公表したランサムウェア被害の影響を受け、従業員情報が漏えいした可能性があると発表した。氏名や生年月日、会社メールアドレス、従業員番号、人事・労務管理に関する情報が含まれるという。</description>
<pubDate>Sat, 15 Aug 2026 07:00:00 +0900</pubDate>
</item>
<item>
<title>ホテルWi-Fiは結局キケン？　つないだ瞬間に企業アカウントが狙われるワケ</title>
<link>https://atmarkit.itmedia.co.jp/ait/articles/2608/14/news028.html</link>
<description>出張先のホテルでWi-Fiにつなぐ。その当たり前の行動が、企業アカウントを狙う攻撃の入り口になるかもしれない。端末ではなくWi-Fiの「裏側」を狙い、接続する利用者を横断して攻撃する手口が流行しているという。</description>
<pubDate>Fri, 14 Aug 2026 08:00:00 +0900</pubDate>
</item>
<item>
<title>メモ帳にコピペしても消えない？　Claudeが文章に仕込む“見えないAIマーク”</title>
<link>https://atmarkit.itmedia.co.jp/ait/articles/2608/14/news035.html</link>
<description>AIで生成された文章は、見た目だけでは人間が書いたものと区別しにくいが、そんな状況が変わるかもしれない。AnthropicはClaudeの生成テキストに、人間には見えない透かしを埋め込む取り組みを開始した。しかも、その痕跡はコピー＆ペースト後にも残る可能性があるという。</description>
<pubDate>Fri, 14 Aug 2026 07:00:00 +0900</pubDate>
</item>
<item>
<title>Amazon S3侵害から「わずか8分」――LLMによる自動化で“AWS管理者権限”を奪取</title>
<link>https://atmarkit.itmedia.co.jp/ait/articles/2608/13/news020.html</link>
<description>Sysdigは、LLMを活用してAWS環境への侵入を自動化する攻撃を観測した。攻撃者は約8分で管理者権限を奪取し、19個のAWSプリンシパルを横断的に侵害した。</description>
<pubDate>Thu, 13 Aug 2026 17:00:00 +0900</pubDate>
</item>
<item>
<title>あのGoogleもFacebookも1.2億ドル詐取された　詐欺師が「受信トレイ」を真っ先に狙う理由</title>
<link>https://atmarkit.itmedia.co.jp/ait/articles/2608/13/news013.html</link>
<description>メールアカウントはパスワードリセットや本人確認が集まる「デジタルライフの鍵」であり、攻撃者が最も狙う標的でもある。侵害の手口や急増するフィッシングの実態を知ることで、個人・企業それぞれの対策を講じられるようになる。</description>
<pubDate>Thu, 13 Aug 2026 13:00:00 +0900</pubDate>
</item>
<item>
<title>総務省のAIセキュリティガイドライン「知っているが生かせない」企業が7割　対策を阻む事情とは？</title>
<link>https://atmarkit.itmedia.co.jp/ait/articles/2608/13/news047.html</link>
<description>AIセキュリティに関する総務省のガイドラインを理解していても、十分に生かせていない――。背景には何があるのか。ChillStackの調査からは、企業がAIに関するセキュリティ対策を進める上での課題が浮かび上がった。</description>
<pubDate>Thu, 13 Aug 2026 13:00:00 +0900</pubDate>
</item>
<item>
<title>「パッチパンデミック」で現場が阿鼻叫喚　フロンティアAI時代の脆弱性管理“新常識”</title>
<link>https://atmarkit.itmedia.co.jp/ait/articles/2608/13/news023.html</link>
<description>Claude MythosをはじめとしたフロンティアAIの登場で脆弱性管理の常識がひっくり返る未来が来ている。深刻度が高い脆弱性だけに対処する方針が“時代遅れ”になりつつある今、企業が押さえるべき“きほんのき”とは。</description>
<pubDate>Thu, 13 Aug 2026 07:00:00 +0900</pubDate>
</item>
<item>
<title>「AIによる攻撃からOSSを守れ」ビッグテックや金融、通信企業が取り組むAkritesプロジェクトとは</title>
<link>https://atmarkit.itmedia.co.jp/ait/articles/2608/12/news017.html</link>
<description>オープンソースソフトウェアは重要インフラにも広く使われているが、その公開コーレポジトリはサイバー攻撃者にとって格好の標的になる。脆弱性対応を個々のプロジェクトに任せずに大手企業が積極的に関与する取り組みを、Linux Foundationが始めている。</description>
<pubDate>Wed, 12 Aug 2026 10:30:00 +0900</pubDate>
</item>
<item>
<title>デジ庁が個人情報漏えいを公表　「対象者を絞る」だけの処理はなぜ失敗した？</title>
<link>https://atmarkit.itmedia.co.jp/ait/articles/2608/11/news010.html</link>
<description>デジタル庁の国家資格システムで、150人分の個人情報が別省庁に送付される事案が発生した。「このデータには対象者しか入っていない」――そう思って作ったファイルに、対象外のユーザーが混ざっていたという。原因を追うと、開発・運用の現場にも通じる問題が浮かび上がる。</description>
<pubDate>Tue, 11 Aug 2026 07:00:00 +0900</pubDate>
</item>
<item>
<title>5週間で340超の企業が被害に　Microsoft 365のアクセスを奪う新型フィッシングに注意</title>
<link>https://atmarkit.itmedia.co.jp/ait/articles/2608/10/news018.html</link>
<description>MFAを突破されていないのに、なぜ電子メールやクラウドが“乗っ取られる”のか。5週間で340超の企業が被害に遭ったMicrosoft 365を狙う新型フィッシングは、パスワードではなく「OAuth同意」を悪用していたという。</description>
<pubDate>Mon, 10 Aug 2026 13:00:00 +0900</pubDate>
</item>
<item>
<title>1時間で損失3億　企業が見落とす「ダウンタイム」の真実</title>
<link>https://atmarkit.itmedia.co.jp/ait/articles/2608/10/news036.html</link>
<description>サイバー攻撃を完全に防ぐことが難しくなる中、企業にとって本当に大きな損失は「侵入」ではなく、その後に発生する業務停止かもしれない。セキュリティ投資が増え続けても、なぜダウンタイムは減らないのか。</description>
<pubDate>Mon, 10 Aug 2026 07:30:00 +0900</pubDate>
</item>
<item>
<title>Mythos 5、サプライチェーン攻撃を仕掛ける　19件の無許可行動はなぜ起きたか？</title>
<link>https://atmarkit.itmedia.co.jp/ait/articles/2608/10/news032.html</link>
<description>Mythos 5やGPT-5.6-SolといったフロンティアAIモデルが人間の指示なく自発的な攻撃行動を取ったことが分かった。GitHubでの偽アカウント作成やコード挿入など19件の無許可行動が確認されたという。なぜそのような凶行に至ったのか。</description>
<pubDate>Mon, 10 Aug 2026 07:00:00 +0900</pubDate>
</item>
<item>
<title>パスキー神話崩壊　Google Password Managerの同期機能を狙う新攻撃手法</title>
<link>https://atmarkit.itmedia.co.jp/ait/articles/2608/07/news030.html</link>
<description>パスワードに代わる認証手段として普及が進むパスキー。しかし、研究者が公表した新たな攻撃手法は、その安全性を支える“別の仕組み”に着目していた。暗号技術そのものを破らず、Google Password Manager利用者の認証情報に到達する手法とは。</description>
<pubDate>Fri, 07 Aug 2026 17:00:00 +0900</pubDate>
</item>
<item>
<title>「パスワードを使い回している人」が6割超　情シスが“特に警戒すべき人”は？</title>
<link>https://atmarkit.itmedia.co.jp/ait/articles/2608/07/news048.html</link>
<description>パスワード管理の強化は、セキュリティ対策の基本だ。ゾーホージャパンの調査からは、その基本の取り組みが十分に進んでいない実態が見えてきた。</description>
<pubDate>Fri, 07 Aug 2026 13:00:00 +0900</pubDate>
</item>
<item>
<title>GitHubリポジトリの「侵入口」をどうふさぐ？　無料で使える6つのセキュリティ設定</title>
<link>https://atmarkit.itmedia.co.jp/ait/articles/2608/07/news062.html</link>
<description>GitHubは、リポジトリを攻撃者に狙われにくくする6つの無料セキュリティ設定を紹介した。いずれも30分以内で設定でき、攻撃者が狙う「侵入しやすい入り口」をふさぐ効果があるという。</description>
<pubDate>Fri, 07 Aug 2026 13:00:00 +0900</pubDate>
</item>
<item>
<title>ここ1年で7倍に増えたn8nを悪用したデバイス追跡とマルウェア配布の手口</title>
<link>https://atmarkit.itmedia.co.jp/ait/articles/2608/07/news049.html</link>
<description>Cisco Talosは、AIワークフロー自動化プラットフォーム「n8n」を悪用したフィッシングキャンペーンの増加を確認した。攻撃者は正規サービスを通じてマルウェア配布やデバイスフィンガープリンティングを自動化しているという。</description>
<pubDate>Fri, 07 Aug 2026 13:00:00 +0900</pubDate>
</item>
<item>
<title>平和ボケの代償？　ニチレイショックの裏で進行する“ド級のデータ漏えい”</title>
<link>https://atmarkit.itmedia.co.jp/ait/articles/2608/07/news041.html</link>
<description>大手タクシー会社「日本交通」で現在進行形で進むランサムウェア被害。2.9TBに及ぶ大規模なデータ漏えいの実態とその裏にあるセキュリティ管理の課題に、日本ハッカー協会代表理事の杉浦隆幸氏と迫る。</description>
<pubDate>Fri, 07 Aug 2026 07:15:00 +0900</pubDate>
</item>
</channel>
</rss>
