<?xml version="1.0" encoding="utf-8" ?>
<rss version="2.0">
<channel>
<title>ITmedia エンタープライズ「セキュリティ」 最新記事一覧</title>
<link>https://www.itmedia.co.jp/enterprise/</link>
<description>ITmedia エンタープライズ「セキュリティ」 の最新記事一覧です。</description>
<language>ja</language>
<copyright>Copyright (c) 2026 ITmedia, Inc. All Rights Reserved.</copyright>
<pubDate>Sat, 18 Jul 2026 11:55:00 +0900</pubDate>
<item>
<title>Microsoft、7月の月例更新で約570件を修正　悪用済みゼロデイ2件にまず対応を</title>
<link>https://www.itmedia.co.jp/enterprise/articles/2607/17/news042.html</link>
<description>Microsoftは、2026年7月の月例更新で約570件の脆弱性を修正した。AI活用で発見件数が急増し、ゼロデイ3件への対応と効率的な脆弱性管理の必要性を示した。</description>
<pubDate>Fri, 17 Jul 2026 07:00:00 +0900</pubDate>
</item>
<item>
<title>Entra IDの標準認証がパスキーに　SMS認証が使えなくなるのはいつ？</title>
<link>https://www.itmedia.co.jp/enterprise/articles/2607/17/news019.html</link>
<description>MicrosoftはEntra IDの標準認証方式をパスキーに変更する。AIを利用した攻撃の高度化を受け、SMS認証と音声認証への依存を減らす狙いだ。両認証はいつまで使えるのか。</description>
<pubDate>Fri, 17 Jul 2026 07:00:00 +0900</pubDate>
</item>
<item>
<title>ランサムウェア犯も失敗したくない　ホワイトハッカーが明かす“身代金ビジネス”の実態</title>
<link>https://www.itmedia.co.jp/enterprise/articles/2607/14/news077.html</link>
<description>ランサムウェア被害企業は「支払うか、拒否するか」という難しい判断を迫られるが、その交渉の舞台裏では、被害企業だけでなく攻撃者側にも交渉に失敗したくない事情がある。ホワイトハッカーが解説する“攻撃者の論理”を知れば、インシデント対応の見方が変わるかもしれない。</description>
<pubDate>Tue, 14 Jul 2026 13:00:00 +0900</pubDate>
</item>
<item>
<title>多要素認証も飛び越えるフィッシング　iOS 27の&quot;新たな防波堤&quot;</title>
<link>https://www.itmedia.co.jp/enterprise/articles/2607/14/news043.html</link>
<description>利用者自身に操作をさせて多要素認証をすり抜けるフィッシングが猛威を振るっている。こうした中、Appleが2026年秋公開予定の「iOS 27」で、人の心理を突く攻撃に対抗する新たな仕組みを用意していることが分かった。</description>
<pubDate>Tue, 14 Jul 2026 07:00:00 +0900</pubDate>
</item>
<item>
<title>Windowsアップデートは「3日以内」に完了へ　IT部門が工数をかけずに乗り切る方法は？</title>
<link>https://www.itmedia.co.jp/enterprise/articles/2607/14/news032.html</link>
<description>AIの急速な発展によって脆弱性が「数時間」単位で悪用される中、MicrosoftはWindows更新プログラムを3日未満で全社展開する新基準を推奨。IT部門が工数をかけずにこれを乗り切るための対応策も提示している。</description>
<pubDate>Tue, 14 Jul 2026 07:00:00 +0900</pubDate>
</item>
<item>
<title>バックアップが一躍、経営課題に　「単なるデータ保護手段」から“地位向上”の理由</title>
<link>https://www.itmedia.co.jp/enterprise/articles/2607/10/news037.html</link>
<description>災害やシステム障害からデータを守るバックアップ。バックアップ市場拡大の背景には、バックアップの位置付けの変化があるとITRは指摘する。では、IT部門がバックアップ製品を選ぶポイントはどのように変わるのか。</description>
<pubDate>Fri, 10 Jul 2026 08:00:00 +0900</pubDate>
</item>
<item>
<title>セキュリティ枠組みの選び方を変えた「4つの変化」とは　IDCが選定の指針を公表</title>
<link>https://www.itmedia.co.jp/enterprise/articles/2607/10/news034.html</link>
<description>情報セキュリティの枠組み選定は「定番を選んで終わり」ではなくなった。IDCが企業向けの選定指針を公表した。同社が「根本から変わった」と指摘する選定の前提とは何か。</description>
<pubDate>Fri, 10 Jul 2026 07:00:00 +0900</pubDate>
</item>
<item>
<title>アクセンチュア、重要インフラのセキュリティ事業強化へ　またもや3社買収の狙いは？</title>
<link>https://www.itmedia.co.jp/enterprise/articles/2607/07/news017.html</link>
<description>アクセンチュアは重要インフラ向けサイバーセキュリティを手掛ける3社を買収する。これまで多くのセキュリティ企業を買収してきた同社が、今回の買収によって対応を一層強化するセキュリティ課題とは何か。</description>
<pubDate>Tue, 07 Jul 2026 08:00:00 +0900</pubDate>
</item>
<item>
<title>スマホはもはや「実印」？　パスワード870件分の警告をAIはどう救うのか</title>
<link>https://www.itmedia.co.jp/enterprise/articles/2607/07/news032.html</link>
<description>詐欺対策アプリの導入からマイナンバーカードの利用まで、親のスマホの面倒をみるうちに見えてきたのは「スマホが実印に近づいている」という現実です。この状況で頼りになりそうな、AIを使ったパスワード管理の新機能とは何でしょうか。</description>
<pubDate>Tue, 07 Jul 2026 07:00:00 +0900</pubDate>
</item>
<item>
<title>「AIの暴走を止められない」　CISO座談会で見えたAIセキュリティの限界</title>
<link>https://www.itmedia.co.jp/enterprise/articles/2607/07/news035.html</link>
<description>企業がAI活用を急ぐ中、従来型の防御モデルでは対応しきれないリスクが浮上している。Darktraceが実施したCISOらとの座談会から見えてきた、AIエージェントの暴走やシャドーAIのまん延など5つの主要課題とは。</description>
<pubDate>Tue, 07 Jul 2026 07:00:00 +0900</pubDate>
</item>
<item>
<title>世界のランサムウェア攻撃、4217件に　データ流出規模の上位5件を占めた国は？</title>
<link>https://www.itmedia.co.jp/enterprise/articles/2607/07/news046.html</link>
<description>Comparitechは、2026年上半期のランサムウェア攻撃が世界で4217件に達し、同社調査で過去最多を記録したと報告した。企業と政府、医療で増え、米国は1832件で最多ながら前期比8％減、QilinとThe Gentlemenの活動が目立った。</description>
<pubDate>Tue, 07 Jul 2026 07:00:00 +0900</pubDate>
</item>
<item>
<title>たった1件の不備でマイナス1万点　AIの物量攻撃に耐える“基礎の強度”</title>
<link>https://www.itmedia.co.jp/enterprise/articles/2607/03/news012.html</link>
<description>激変するセキュリティのランドスケープと、AIの物量攻撃に対抗する実務アプローチを解説。漫然とした基礎対応から脱却し、対策の“練度”を高め、ITとセキュリティの運用を組織的に統合していく必要性を説く。</description>
<pubDate>Mon, 06 Jul 2026 07:00:00 +0900</pubDate>
</item>
<item>
<title>Google Chromeで「Perplexity」を偽装する悪質拡張機能が発見　Microsoftが警告</title>
<link>https://www.itmedia.co.jp/enterprise/articles/2607/03/news022.html</link>
<description>MicrosoftはAIサービスを装う悪質な拡張機能を確認し、Googleに報告後削除されたことを明らかにした。利用者には導入元や権限の確認を促した。</description>
<pubDate>Sat, 04 Jul 2026 07:00:00 +0900</pubDate>
</item>
<item>
<title>KDDIの最大1422万件の情報漏えい事件　その裏には陸自USB問題と同様に中国の影？</title>
<link>https://www.itmedia.co.jp/enterprise/articles/2607/02/news079.html</link>
<description>KDDIで発生した最大1422万件に及ぶ情報漏えい。その背後には、単なる脆弱性悪用では片付けられない攻撃者の狙いが見え隠れしている。ダークWebやOSINT（公開情報調査）から事件を追跡し、流出データの行方や政府系サイバー攻撃との接点、今後想定されるリスクを専門家とともに解説する。</description>
<pubDate>Thu, 02 Jul 2026 13:30:00 +0900</pubDate>
</item>
<item>
<title>ダークウェブ分析の韓国S2Wが日本法人設立、今日本で事業注力する理由</title>
<link>https://www.itmedia.co.jp/enterprise/articles/2607/01/news038.html</link>
<description>韓国のセキュリティ企業S2Wは、日本法人設立を発表した。巧妙化するサイバー攻撃に対し、被害発生前にリスクを把握する「プロアクティブなインテリジェンス」の必要性が高まる中、日本市場での営業・サポート体制を本格化させる。</description>
<pubDate>Thu, 02 Jul 2026 07:00:00 +0900</pubDate>
</item>
<item>
<title>「ランサムウェア」侵入手順を徹底解説　もう知ったかぶりからは卒業しよう</title>
<link>https://www.itmedia.co.jp/enterprise/articles/2607/02/news041.html</link>
<description>“ランサムウェア”と聞くと、ある日突然データが暗号化されると思いがちだ。しかし攻撃者は、そのはるか前から静かに侵入し、社内を調査し、重要データを探し出している。泥棒の犯行になぞらえながら、ランサムウェア攻撃の全体像を分かりやすく解説しよう。</description>
<pubDate>Thu, 02 Jul 2026 07:00:00 +0900</pubDate>
</item>
<item>
<title>「大企業を恐れず、機会にフォーカスせよ」Okta CEOが説くAI時代の勝機とセキュリティ</title>
<link>https://www.itmedia.co.jp/enterprise/articles/2607/01/news018.html</link>
<description>AIエージェントの普及が進む中、企業のシステムへの侵入経路は急激に広がっている。アイデンティティ管理サービスを提供するOktaのCEOが来日し、この課題にどう向き合うべきかを語った。</description>
<pubDate>Wed, 01 Jul 2026 07:00:00 +0900</pubDate>
</item>
<item>
<title>日経225企業の96％が情報漏えいを経験　最も漏えい率の高い業界は</title>
<link>https://www.itmedia.co.jp/enterprise/articles/2606/30/news043.html</link>
<description>ある調査によると、日経225構成企業のうち96.4％で、過去3年間に情報漏えいが確認された。漏えい率は業界によって大きな差があり、最も高い業界の漏えい率は最も低い業界の23倍を超えていた。最も漏えい率が高いのはどの業界か。</description>
<pubDate>Tue, 30 Jun 2026 08:00:00 +0900</pubDate>
</item>
<item>
<title>「Claude Mythos」が突きつける、IT業界の転換点　われわれが置かれている状況を「姉歯事件」から読み解く</title>
<link>https://www.itmedia.co.jp/enterprise/articles/2606/30/news019.html</link>
<description>Claude MythosがもたらすIT業界のパラダイムシフトを、建築業界の「姉歯事件」になぞらえて解説。脆弱性が放置されてきた今までから、安全性確保が義務となる成熟した業界への転換期を説く。</description>
<pubDate>Tue, 30 Jun 2026 07:00:00 +0900</pubDate>
</item>
<item>
<title>機械より人をだます方が早い　巧妙化する「二段階フィッシング」にご注意</title>
<link>https://www.itmedia.co.jp/enterprise/articles/2606/30/news037.html</link>
<description>手品師が心理誘導で“魔法”を見せるように、攻撃者もまた、人間の心理の隙を突く手法で巧妙な攻撃を仕掛けてきます。「二段階式フィッシング」や「ClickFix」など、システムでの検知が困難な人を狙う脅威について解説します。</description>
<pubDate>Tue, 30 Jun 2026 07:00:00 +0900</pubDate>
</item>
<item>
<title>「USBメモリの全面禁止」ってホントに有効？　須藤あどみんが指摘する本質と最新脅威</title>
<link>https://www.itmedia.co.jp/enterprise/articles/2606/29/news039.html</link>
<description>インシデント対策の「USB全面禁止」は本当に効果があるのか。バーチャル情シス・須藤あどみん氏が、現場を縛るだけの“思考停止ルール”のリスクを一蹴。データの「俯瞰図」を使った制御や教育など、ビジネスを安全に加速させる実践的ガバナンス論を提示する。</description>
<pubDate>Mon, 29 Jun 2026 07:00:00 +0900</pubDate>
</item>
<item>
<title>終わらない「レガシー延命」が命取りに　AI時代のサイバー危機にセキュリティ機関が声明</title>
<link>https://www.itmedia.co.jp/enterprise/articles/2606/25/news105.html</link>
<description>ファイブアイズは、AIの急速な発展でサイバーリスクが月単位で激変しているとして共同声明を公表。もはや技術課題ではなく経営リスクであると指摘し、経営層に即時の対応と防御強化を求めた。</description>
<pubDate>Fri, 26 Jun 2026 07:00:00 +0900</pubDate>
</item>
<item>
<title>KDDIメール基盤から最大で1422万件漏えい　ニフティやBIGLOBEなど6社に波及</title>
<link>https://www.itmedia.co.jp/enterprise/articles/2606/25/news043.html</link>
<description>KDDIはISP向けメール基盤への不正アクセスを確認し、最大1422万件のメールアドレスとパスワードが漏えいした可能性が判明した。KDDIウェブコミュニケーションズ、ニフティ、BIGLOBEなどがパスワード変更を呼びかけ、調査と対応を続ける。</description>
<pubDate>Thu, 25 Jun 2026 09:00:00 +0900</pubDate>
</item>
<item>
<title>生成AIの進化で変わる脆弱性対策　CISA新指針と「SCS評価制度」から探るパッチ適用方針</title>
<link>https://www.itmedia.co.jp/enterprise/articles/2606/23/news022.html</link>
<description>生成AIの進化によって「脆弱性対策」の難易度が急上昇しています。従来は数カ月ごとの定期メンテナンスでパッチを当てるのが主流でしたが、現在はどうでしょうか。これまでの対策が通用しなくなった原因と、CISAやIPAが示す防御戦略を解説します。</description>
<pubDate>Tue, 23 Jun 2026 07:00:00 +0900</pubDate>
</item>
<item>
<title>「年収1.5倍で引き抜かれました」　せっかく育てたセキュリティ人材を失う企業の盲点</title>
<link>https://www.itmedia.co.jp/enterprise/articles/2606/23/news005.html</link>
<description>AIの台頭や世間の関心の高まりによってサイバーセキュリティ現場の負担が増している。しかし、真の危機は深刻な人材枯渇にある。育てた人材が年収1.5倍で引き抜かれるという過酷な現実を前に、経営者が見落としがちなリスクを現役CISOが示す。</description>
<pubDate>Tue, 23 Jun 2026 07:00:00 +0900</pubDate>
</item>
<item>
<title>Claudeをかたる攻撃がアジア太平洋地域で多発　偽広告から不正コード実行へ</title>
<link>https://www.itmedia.co.jp/enterprise/articles/2606/19/news051.html</link>
<description>Trend Microは、Google広告を悪用したマルバタイジング攻撃を分析した。攻撃者はAI関連開発ツールを装う偽ページへ誘導後、Claudeの共有チャット機能も悪用し、認証情報窃取型マルウェア配布を図っている。アジア太平洋地域で被害が集中した。</description>
<pubDate>Mon, 22 Jun 2026 07:00:00 +0900</pubDate>
</item>
<item>
<title>Microsoftが警告　「最新サイバー脅威」の手口と対応策</title>
<link>https://www.itmedia.co.jp/enterprise/articles/2606/20/news013.html</link>
<description>多要素認証（MFA）をAIで突破するデバイスコード・フィッシングやChatGPT、Claude、DeepSeekなどの有名AIサービスをおとりにする偽装手口が急増している。AI時代の最先端フィッシング攻撃の実態と防御のポイントを紹介する。</description>
<pubDate>Sat, 20 Jun 2026 07:00:00 +0900</pubDate>
</item>
<item>
<title>サプライチェーンのモニタリングは“必須”に　SLING社CEOに尋ねる、リスク管理のポイント</title>
<link>https://www.itmedia.co.jp/enterprise/articles/2606/18/news030.html</link>
<description>サイバー攻撃の75％がサプライチェーン起点となり、企業のセキュリティリスクが高まっている。セキュリティ企業SLINGのCEOに従来のアナログ管理を脱却し、テクノロジーと脅威インテリジェンスで自動化する最前線の防御策を聞いた。</description>
<pubDate>Fri, 19 Jun 2026 16:00:00 +0900</pubDate>
</item>
<item>
<title>Google、個人・Workspaceアカウントのログインに新セッションメタデータを導入　認証強度の判別が容易に</title>
<link>https://www.itmedia.co.jp/enterprise/articles/2606/18/news035.html</link>
<description>Googleは、Sign in with Googleに認証時刻と認証手法を示すOIDCクレームを追加した。認証の新しさや強度を把握しやすくなり、アプリ運営者は不正利用対策や権限制御の精度向上を図れる。</description>
<pubDate>Thu, 18 Jun 2026 07:00:00 +0900</pubDate>
</item>
<item>
<title>実はものすごく難しいデジタル社会の「本人確認」　パスキーとマイナンバーカードの狙いは？</title>
<link>https://www.itmedia.co.jp/enterprise/articles/2606/16/news028.html</link>
<description>現実だけでなく、インターネットの世界でも「本人確認」が難しくなっています。従来はパスワードによる本人確認が主流でしたが、現在はどうでしょうか。これまでの対策が変化した原因と、最新の本人確認手法を解説します。</description>
<pubDate>Tue, 16 Jun 2026 07:00:00 +0900</pubDate>
</item>
</channel>
</rss>
