サイバーインシデント
2026.6.16
#サイバーニュース
「サイバーセキュリティの壁」を実装する:国家イベントの象徴から学ぶ防御設計
「壁」比喩が示す防御の再定義 国家イベントの演出で語られた「サイバーセキュリティの壁」は、脅威を可視化し、経営層や現場の共通言語にする点で有効です。ただし実務では、壁を高くするだけでは守れません。正規アカウント悪用、設定ミス、サプライチェーン侵害など、門の内側から崩される攻撃が主流だからです。壁は単...
サイバーインシデント
2026.6.16
#サイバーニュース
Oracle PeopleSoftゼロデイ警戒:確度不明でも「侵害前提」で進める初動
基幹アプリを直撃するゼロデイの現実 Oracle PeopleSoftを狙うゼロデイ脆弱性が注意喚起され、脅威アクターShinyHuntersが「100超の侵害」を主張しています。真偽が確定していなくても、ゼロデイはパッチ未適用や適用遅延の隙を突かれやすく、待ちの姿勢は危険です。PeopleSoft...
個人情報漏洩
2026.6.16
#サイバーニュース
PPAP廃止はゴールではない:MUFGの決断に学ぶメール送信改革の実務
PPAPの限界と脅威環境の変化 PPAPは「暗号化ZIP+別送パスワード」で安全に見えますが、同一メール経路で届く運用が多く、アカウント侵害が起きれば同時に抜かれます。さらに暗号化ZIPはゲートウェイ検査をすり抜けやすく、マルウェア対策の弱点にもなります。スマホ利用や解凍作業の負担が大きく、現場が回...
サイバーインシデント
2026.6.15
#サイバーニュース
AI時代の攻撃を「成立しにくくする」無力化アプローチと優先施策
無力化という設計思想 生成AIの普及で、フィッシング文面の自然さや脆弱性探索の自動化が進み、攻撃の試行回数と速度が上がっています。侵入をゼロにする発想だけでは追いつかず、攻撃チェーンのどこかで致命点に到達させない「無力化」が重要です。情シスとしては、入口対策の強化に加え、横展開・権限昇格・窃取・暗号...
サイバーインシデント
2026.6.15
#サイバーニュース
ゼロデイ公表の対立から学ぶ、企業が備えるべき脆弱性開示と防御の実務
事前共有なし公表が突き付けるリスク ゼロデイ脆弱性は、パッチや有効な緩和策が整う前に悪用され得るため、開示の仕方そのものが被害の大小を左右します。Microsoftが批判したのは、ベンダーへの事前共有なしに詳細が公表されることで、攻撃者に検証材料を与える一方、利用者が「知ったが守れない」状態に陥りや...
個人情報漏洩
2026.6.15
#サイバーニュース
私物PC持ち出し×サポート詐欺が招く情報漏えい連鎖と実装すべき統制
事案が示す典型パターン 医療機関で個人情報漏えいの可能性が公表される背景には、技術的侵入よりも「規定外の持ち出し」と「人を狙う詐欺」の重なりがあります。今回も、情報を個人PCへ移して院外へ持ち出した端末がサポート詐欺に遭ったことが契機とされます。情シスとしては、院内の防御を強化していても、院外端末に...
サイバーインシデント
2026.6.12
#サイバーニュース
事故率100%時代に情シスが備えるべきCISO視点:防御から事業レジリエンスへ
侵入前提で変わるセキュリティ目標 クラウドやSaaS、委託先利用の拡大で、境界防御だけでは守り切れない前提が現実になっています。攻撃者はゼロデイよりも、漏えい認証情報や設定不備、委託先経由といった「起こりやすい穴」を突いてきます。したがって目標は侵入ゼロではなく、侵入後の被害最小化と復旧の迅速化、説...
サイバーインシデント
2026.6.12
#サイバーニュース
Microsoft 365 Copilotの情報漏えいリスク:情シスが押さえる設計と運用の要点
Copilotが漏えいを顕在化させる理由 Microsoft 365 Copilotは、OutlookやTeams、SharePoint、OneDriveを横断して情報を参照し、要約や文章生成を行います。利便性が高い一方で、「誰が何にアクセスできるか」という権限設計の影響を強く受け、従来の検索よりも...
個人情報漏洩
2026.6.12
#サイバーニュース
九州大学の事案に学ぶ、手術動画を「最重要資産」として守る実務ポイント
手術動画の機微性と再識別リスク 九州大学で患者の手術動画データが流出した可能性が報じられ、医療機関が扱う「映像データ」の危うさが改めて可視化されました。手術動画は氏名が映っていなくても、術式、身体的特徴、日時、画面表示、音声などの断片が組み合わさり再識別につながります。さらにコピーや再投稿が容易で、...
サイバーインシデント
2026.6.11
#サイバーニュース
AIで増幅する攻撃総量と、情シスが備えるべき運用再設計
攻撃の自動化が招く運用負荷の増大 生成AIの普及で、フィッシング文面作成や標的に合わせた言い回し調整、脆弱性情報の要約など「攻撃準備」が低コストで高速化しています。その結果、攻撃の総量と変化速度が上がり、監視・分析・一次対応の仕事が増えます。防御側は誤検知を抑えつつ重要アラートを取りこぼさない設計が...