<?xml version="1.0" encoding="utf-8" ?>
<rss version="2.0">
<channel>
<title>＠IT Security&amp;Trustフォーラム 最新記事一覧</title>
<link>https://atmarkit.itmedia.co.jp/ait/subtop/security/</link>
<description>＠IT Security&amp;Trustフォーラム の最新記事一覧です。</description>
<language>ja</language>
<copyright>Copyright (c) 2026 ITmedia, Inc. All Rights Reserved.</copyright>
<pubDate>Sun, 08 Mar 2026 09:25:00 +0900</pubDate>
<item>
<title>Amazon S3侵害から「わずか8分」――LLMによる自動化で“AWS管理者権限”を奪取</title>
<link>https://atmarkit.itmedia.co.jp/ait/articles/2603/06/news067.html</link>
<description>Sysdigは、LLMを活用してAWS環境への侵入を自動化する攻撃を観測した。攻撃者は約8分で管理者権限を奪取し、19個のAWSプリンシパルを横断的に侵害した。</description>
<pubDate>Fri, 06 Mar 2026 13:00:00 +0900</pubDate>
</item>
<item>
<title>「AI搭載ブラウザ拡張機能」は危険？　最大9200万人がデータ窃取のリスクに直面か</title>
<link>https://atmarkit.itmedia.co.jp/ait/articles/2603/06/news061.html</link>
<description>Incogniの調査チームは「Google Chrome」で利用されている「AI搭載Chrome拡張機能」442件のプライバシーリスクを調査した結果を公表した。調査対象のうち、52％の拡張機能が何らかのユーザーデータを収集しており、合計で約1億1550万回ダウンロードされていた。</description>
<pubDate>Fri, 06 Mar 2026 13:00:00 +0900</pubDate>
</item>
<item>
<title>経産省の新たな政策「SCS評価制度」が迫る中、約7割が“EDR未導入”</title>
<link>https://atmarkit.itmedia.co.jp/ait/articles/2603/06/news065.html</link>
<description>USEN ICT Solutionsは、全国の情報システム担当者を対象としたセキュリティ対策の実態調査レポートを公開した。EDR未導入の企業が全体の約7割を占め、運用面の課題が明らかになった。</description>
<pubDate>Fri, 06 Mar 2026 08:00:00 +0900</pubDate>
</item>
<item>
<title>「高度なゼロデイ攻撃手法が商品化」「複数の脆弱性を同時に突く」　GTIGがゼロデイ攻撃分析レポートを発表　対策も紹介</title>
<link>https://atmarkit.itmedia.co.jp/ait/articles/2603/06/news039.html</link>
<description>ゼロデイ攻撃の様相は大きく変化している。専門業者が台頭し、企業ITインフラ製品の標的化が進む。2026年はAIを活用した脆弱性発見レースが加速する――。Googleのセキュリティ部門がこうした内容のレポートを発表した。組織が取るべき対策についても詳しく説明している。</description>
<pubDate>Fri, 06 Mar 2026 00:00:00 +0900</pubDate>
</item>
<item>
<title>「勝手に再起動してはいけない」――VPN侵害、ランサムウェア感染時の禁止事項</title>
<link>https://atmarkit.itmedia.co.jp/ait/articles/2603/05/news050.html</link>
<description>個人情報保護法サイバーセキュリティ連絡会は2026年1月16日、不正アクセス発生時のフォレンジック調査活用に関する資料を公表した。平時の備えや有事の証拠保全、調査会社への依頼内容などについて整理している。</description>
<pubDate>Thu, 05 Mar 2026 13:00:00 +0900</pubDate>
</item>
<item>
<title>VPN設定の不正変更も　CISA、Fortinet製品の認証バイパス脆弱性に関するガイダンスを公開</title>
<link>https://atmarkit.itmedia.co.jp/ait/articles/2603/04/news067.html</link>
<description>米国CISAは、Fortinet製品における認証バイパス脆弱性「CVE-2026-24858」が悪用されているとして注意喚起を行った。影響範囲は複数製品に及び、早急な対策が求められるという。</description>
<pubDate>Wed, 04 Mar 2026 13:00:00 +0900</pubDate>
</item>
<item>
<title>なぜChatGPTは「URLベースのデータ漏えい攻撃対策」を導入したのか</title>
<link>https://atmarkit.itmedia.co.jp/ait/articles/2603/03/news058.html</link>
<description>OpenAIは、ChatGPTおよびAIエージェントがWebページを自動取得したりアクセスしたりする際に発生し得る、URLベースのデータ漏えい攻撃を防ぐ対策について公式ブログで解説した。</description>
<pubDate>Tue, 03 Mar 2026 14:00:00 +0900</pubDate>
</item>
<item>
<title>Windowsの圧縮ツール「WinRAR」重大脆弱性、修正後も悪用止まらず</title>
<link>https://atmarkit.itmedia.co.jp/ait/articles/2603/03/news060.html</link>
<description>Googleは、WinRARの重大な脆弱性が国家支援型グループから金銭目的の攻撃者まで広範に悪用されていると報告した。既に修正済みだが、Windowsのスタートアップフォルダにマルウェアを配置する手法で攻撃は継続されている。</description>
<pubDate>Tue, 03 Mar 2026 13:00:00 +0900</pubDate>
</item>
<item>
<title>「年齢確認を避けたい」心理を突く“偽VPN”のワナ　2026年に警戒すべき7つの詐欺パターン</title>
<link>https://atmarkit.itmedia.co.jp/ait/articles/2603/03/news059.html</link>
<description>マカフィーは、「2026年度版 詐欺の世界」に基づく脅威予測を発表した。日本人の半数がオンライン詐欺を経験、1日平均9件の詐欺メッセージを受け取っているという。</description>
<pubDate>Tue, 03 Mar 2026 13:00:00 +0900</pubDate>
</item>
<item>
<title>AIリスクが初登場で3位、IPAが「情報セキュリティ10大脅威 2026」発表</title>
<link>https://atmarkit.itmedia.co.jp/ait/articles/2603/03/news057.html</link>
<description>独立行政法人情報処理推進機構（IPA）は2026年1月29日、2025年に社会的影響が大きかった情報セキュリティ関連トピックスを選出した「情報セキュリティ10大脅威 2026」を発表した。</description>
<pubDate>Tue, 03 Mar 2026 08:00:00 +0900</pubDate>
</item>
<item>
<title>「パスワード変更だけでは不十分」　SharePointを悪用するAiTM攻撃、Microsoftが対策公開</title>
<link>https://atmarkit.itmedia.co.jp/ait/articles/2603/02/news056.html</link>
<description>Microsoft Defender Security Research Teamは、複数組織を標的としていた多段階のAiTMフィッシングおよびビジネスメール詐欺キャンペーンの分析結果を公開した。</description>
<pubDate>Mon, 02 Mar 2026 13:00:00 +0900</pubDate>
</item>
<item>
<title>「侵害は社外で始まる」　クラウドや取引先に“潜伏する”脅威と、求められるセキュリティ再設計</title>
<link>https://atmarkit.itmedia.co.jp/ait/articles/2602/26/news015.html</link>
<description>企業を取り巻くサイバーリスクは、もはや単一のシステムや自組織内の統制を考えるだけでは不十分です。クラウドやAPI連携、生成AIの活用が前提となった今、サプライチェーン全体を視野に入れたレジリエンス強化を考える必要があります。</description>
<pubDate>Thu, 26 Feb 2026 05:00:00 +0900</pubDate>
</item>
<item>
<title>米CISA、PQCへの移行やメーカーによる実装、テストを促す製品カテゴリーリストを公開</title>
<link>https://atmarkit.itmedia.co.jp/ait/articles/2602/25/news061.html</link>
<description>米CISAは、PQC規格の使用を促す製品カテゴリーリストを公開した。量子コンピュータの脅威に備え、組織の技術投資や移行戦略を支援するためのリソースだ。</description>
<pubDate>Wed, 25 Feb 2026 13:00:00 +0900</pubDate>
</item>
<item>
<title>前橋赤十字病院、「ランサムウェアは防げない」前提の“医療を止めない”データ復旧を整備</title>
<link>https://atmarkit.itmedia.co.jp/ait/articles/2602/24/news050.html</link>
<description>医療機関を標的としたランサムウェア攻撃が国内外で相次いでいることを踏まえ、前橋赤十字病院はバックアップと復旧、脅威検知などの対策を導入し、サイバーレジリエンスの体制を見直した。</description>
<pubDate>Tue, 24 Feb 2026 13:00:00 +0900</pubDate>
</item>
<item>
<title>2025年の国内セキュリティインシデントは1782件　学校・教育機関のインシデントが1年で倍増</title>
<link>https://atmarkit.itmedia.co.jp/ait/articles/2602/24/news046.html</link>
<description>デジタルアーツは、2023年から2025年の過去3年分における国内のセキュリティインシデントを集計したレポートを公開した。2025年の総数は1782件と過去最多を更新。不正アクセスが最多で、サプライチェーンを狙った攻撃が顕著となっている。</description>
<pubDate>Tue, 24 Feb 2026 13:00:00 +0900</pubDate>
</item>
<item>
<title>「ChatGPTの利用禁止」だけでは組織を守れない　AIとどう向き合い、管理すべきか</title>
<link>https://atmarkit.itmedia.co.jp/ait/articles/2602/22/news004.html</link>
<description>生成AIにおいても「シャドーIT」と同様、見えないところで使われるというセキュリティリスクの問題が顕在化しています。なぜ従業員は非公認ツールを使ってしまうのか？　その根本原因と、IT担当者、組織の向き合い方とは。</description>
<pubDate>Sun, 22 Feb 2026 08:00:00 +0900</pubDate>
</item>
<item>
<title>「Linuxの安全性が揺らいでいる」　高度化する手口への対抗策、HashiCorpが解説</title>
<link>https://atmarkit.itmedia.co.jp/ait/articles/2602/20/news058.html</link>
<description>LinuxはクラウドやAI（人工知能）基盤を支える中核として広く利用されている。巧妙化する攻撃手法に対し、従来の境界型防御から脱却した新たな防御戦略についてHashiCorpが解説した。</description>
<pubDate>Fri, 20 Feb 2026 13:00:00 +0900</pubDate>
</item>
<item>
<title>「暗号化なし」型が増加するランサムウェア　攻撃グループやツールの主流はどう変化した？</title>
<link>https://atmarkit.itmedia.co.jp/ait/articles/2602/19/news063.html</link>
<description>Broadcomの脅威ハンターチームは、ランサムウェアの脅威動向に関するレポートを公開した。暗号化を伴わない脅迫手法が攻撃数を押し上げているという。</description>
<pubDate>Thu, 19 Feb 2026 13:00:00 +0900</pubDate>
</item>
<item>
<title>情報漏えいは序章？　AIエージェントが悪用される3つの深刻なシナリオ、Microsoftが解説</title>
<link>https://atmarkit.itmedia.co.jp/ait/articles/2602/19/news060.html</link>
<description>Microsoftは公式ブログで、AIエージェントの普及によって新たなセキュリティリスクが生まれていると指摘。自律的に動作するAIエージェントがリスクをもたらす3つのシナリオを解説した。</description>
<pubDate>Thu, 19 Feb 2026 13:00:00 +0900</pubDate>
</item>
<item>
<title>「VPN装置」が主なランサムウェア侵入口　NTT-AT、その“侵害リスク”を4手法で評価</title>
<link>https://atmarkit.itmedia.co.jp/ait/articles/2602/19/news059.html</link>
<description>NTTアドバンステクノロジは、VPN装置に特化して多層的な診断を実施する「VPNセキュリティ診断サービス」の提供を開始した。</description>
<pubDate>Thu, 19 Feb 2026 13:00:00 +0900</pubDate>
</item>
<item>
<title>月額24ドルで“詐欺し放題”　日本を含む19万組織を侵害した犯罪サブスク「RedVDS」の脅威</title>
<link>https://atmarkit.itmedia.co.jp/ait/articles/2602/18/news060.html</link>
<description>Microsoftは、同社のメールやクラウドサービスを利用する顧客を主な標的として数千万ドル規模の詐欺被害を引き起こしていたグローバルなサイバー犯罪基盤「RedVDS」を遮断するために法的措置を講じたと発表した。</description>
<pubDate>Wed, 18 Feb 2026 13:00:00 +0900</pubDate>
</item>
<item>
<title>Windowsを狙う多段階攻撃の全貌――Microsoft Defender無効化からランサムウェア展開まで</title>
<link>https://atmarkit.itmedia.co.jp/ait/articles/2602/17/news066.html</link>
<description>FortiGuard LabsはWindowsユーザーを標的とした多段階マルウェア攻撃キャンペーンの詳細を公開した。ソーシャルエンジニアリング、Microsoft Defenderの回避、リモートアクセス型トロイの木馬の配備、ランサムウェアによる暗号化を組み合わせた高度な攻撃手法が明らかになった。</description>
<pubDate>Tue, 17 Feb 2026 16:00:00 +0900</pubDate>
</item>
<item>
<title>パスワードマネージャーのマスターパスワードが狙われている　LastPassがフィッシング詐欺に注意喚起</title>
<link>https://atmarkit.itmedia.co.jp/ait/articles/2602/17/news063.html</link>
<description>LastPassは、同社ユーザーを標的としたアクティブなフィッシングキャンペーンについて注意喚起した。同社のメンテナンスに伴う「Vault」のバックアップを24時間以内に促す偽メールが確認されているという。</description>
<pubDate>Tue, 17 Feb 2026 13:00:00 +0900</pubDate>
</item>
<item>
<title>日本企業のインシデント対応、5割が「従業員の懲戒処分」を実施　外部攻撃や偶発的ミスでも</title>
<link>https://atmarkit.itmedia.co.jp/ait/articles/2602/17/news057.html</link>
<description>KnowBe4 Japanは日本企業のヒューマンリスクについて調査したレポート「日本のヒューマンリスクの現状：AI時代における『人』を守る新しいパラダイム」を発表した。</description>
<pubDate>Tue, 17 Feb 2026 13:00:00 +0900</pubDate>
</item>
<item>
<title>疲弊したセキュリティリーダーが真に問うべき「9つの重要論点」、Gartnerが指摘</title>
<link>https://atmarkit.itmedia.co.jp/ait/articles/2602/17/news060.html</link>
<description>ガートナージャパンは2026年1月22日、日本におけるセキュリティの重要論点を発表した。サイバー攻撃などの脅威に加え、AIや量子コンピューティング、法規制への対応など、リスクが多岐にわたる現状が示された。</description>
<pubDate>Tue, 17 Feb 2026 08:00:00 +0900</pubDate>
</item>
<item>
<title>「アタックサーフェスマネジメントは外側を守ること」という縮小解釈がもたらす重大なリスク</title>
<link>https://atmarkit.itmedia.co.jp/ait/articles/2602/17/news017.html</link>
<description>アタックサーフェスマネジメント（ASM）についての誤解が広がっている。インターネットに接しているものだけがASMではないし、「ASMソリューション」を導入しさえすればいいということでもない。誤解に基づく対策は、重大なリスクにつながる隙を生み出す。</description>
<pubDate>Tue, 17 Feb 2026 05:00:00 +0900</pubDate>
</item>
<item>
<title>「Linuxクラウドに潜伏」するAI生成マルウェア、“従来の低品質品とは全く別物”</title>
<link>https://atmarkit.itmedia.co.jp/ait/articles/2602/16/news047.html</link>
<description>Check Point Researchは、最新のLinuxベースのクラウド環境で動作するよう設計された高度なマルウェアフレームワーク「VoidLink」を新たに特定した。</description>
<pubDate>Mon, 16 Feb 2026 13:00:00 +0900</pubDate>
</item>
<item>
<title>世界で最も使われている「危険なパスワード」　NordPassが2025年版を発表</title>
<link>https://atmarkit.itmedia.co.jp/ait/articles/2602/13/news054.html</link>
<description>NordPassは、2025年版の「最も一般的なパスワード上位200」を発表した。「123456」が依然として最も多く使われており、若年層から高齢層まで世代を問わず脆弱なパスワード利用が続いている実態が明らかになった。</description>
<pubDate>Fri, 13 Feb 2026 13:00:00 +0900</pubDate>
</item>
<item>
<title>生成AI利用者の約2割が「シャドーAI」リスクに該当　対策は？</title>
<link>https://atmarkit.itmedia.co.jp/ait/articles/2602/12/news011.html</link>
<description>エルテスは会社員や公務員300人を対象とした「生成AIの利用に関する調査」の結果を明らかにした。業務で生成AIを利用している回答者のうち、約5人に1人が「勤務先が許可していない生成AIツール」を利用しているという。</description>
<pubDate>Thu, 12 Feb 2026 13:00:00 +0900</pubDate>
</item>
<item>
<title>セキュリティに優れた18社が「二つ星」認定、IT業界団体の“サイバー格付け”</title>
<link>https://atmarkit.itmedia.co.jp/ait/articles/2602/12/news038.html</link>
<description>日本IT団体連盟は2026年1月20日、日経500種平均株価構成銘柄を対象とした「日本IT団体連盟サイバーインデックス企業調査2025」の結果を公開した。優れた取り組みが確認できた72社に対し、星を付与する格付けを行った。</description>
<pubDate>Thu, 12 Feb 2026 08:00:00 +0900</pubDate>
</item>
</channel>
</rss>
